osCommerce France : Accueil Forum Portail osCommerce France Réponses aux questions Foire aux contributions

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Un truc squate mon site depuis hier et me le fait tomber..., 60 à 80 pages ouvertes et il me met le mysql down...
xawaks
posté 3 Jun 2009, 10:19
Message #1


Ceinture marron OSC
Icône de groupe

Groupe : Membres
Messages : 1315
Inscrit : 17-March 04
Lieu : Gard
Membre no 2145



Salut,

Un truc squate mon site depuis hier et me le fait tomber...

il ouvre entre 60 à 80 pages et fait des requetes dans tout les sens. Du coup il me met le mysql down...

Lorsque j'arrive à me connecter à l'admin, le who's online m'indique une IP inconnue et cette IP change à chaque nouveau clique sur le who's online.

Vous auriez une solution pour le bloquer ? Ou touver sa vraie ip pour le bannir ?

Merci de vos lumières

unsure.gif



--------------------
Pax Vobiscum

MS2 fr (merci sieur Delaballe) + collisimo + Administration access level V2.3 + Down for maintenance + payment cards infobox + Cybermut + catalog PDF + titre pages référencement thematrixisme + adaptation pop_up loup solitaire + Star products + no double clics by JeanLuc + Must agree to terms + Ship in cart V1.90 + personnal invoice number + vente croisée by Decad7 + loginbox + Flux RSS perso-Manmachine + Onglets perso + salemaker + product on order + tabs + CCGV + featured products + expeditor inet + numero tracking perso + edit order + box newsletter perso + intégration blog dotclear/boutique perso + popup perso pour adresse hotmail lors de la création de compte + export perso-gnidhal pour les factures en csv + stock tacking cost + reclamaposte + notifications rupture de stock perso
---------------------------------------
Le tout sur VDS1024 : Apache 1.3.41 + Linux 2.6.24-18-server + PHP 5.2.6 + MySQL 5.0.18
---------------------------------------
Et en local sous MAC OS X 10.5.8
Go to the top of the page
 
delete
posté 3 Jun 2009, 10:53
Message #2


2eme dan OSC
Icône de groupe

Groupe : Bannis
Messages : 3022
Inscrit : 12-November 07
Lieu : Massilia
Membre no 19718



Il s'agit peut être d'une plage complète d'adresse IP (une classe) ?
Go to the top of the page
 
theo23
posté 2 Jul 2009, 14:53
Message #3


Ceinture jaune+ OSC
Icône de groupe

Groupe : Membres
Messages : 95
Inscrit : 14-September 05
Lieu : idf
Membre no 7116



Tu peux bloquer au niveau de la machine : firewall ( iptables ) ou fail2ban
Tu peux aussi bloquer au niveau d'apache en utilisant mod_evasive

Enfin si tu n'as accès qu'a PHP, tu peux bloquer au niveau de ton code :
$ipduvisiteur = $_SERVER['REMOTE_ADDR'];
Et faire des tests dessus, si l'ip te plait pas : tu renvoie une page presque vide.

Il y a surement d'autres méthodes.

Les robots peuvent spammer : le TwengaBot est plutôt bourrin par exemple : dans ce cas voir le fichier robot.txt

Les commandes whois et host t'aiderons pour identifier les ips

Ce message a été modifié par theo23 - 2 Jul 2009, 15:03.


--------------------
Merci à tous les développeurs , contributeurs, modérateurs et administrateurs.
Go to the top of the page
 

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : 16th April 2024 - 11:30
Ce site est déclaré auprès de la commision Nationale
de l'Informatique et des Libertés (déclaration n°: 1043896)