sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

DokuWiki - sécurité

Tuesday 26 November 2013 at 22:23

Woao... il y a de ces putains de tentatives de connexion sur mon Wiki  oo
Et en prime, depuis un paquet d'IP différentes (sûrement pour éviter de se faire blacklister).
Il va vraiment falloir que je reconnecte ma lib httpbl à DokuWiki (http://sebsauvage.net/wiki/doku.php?id=project_honeypot).

En attendant, si vous avez DokuWiki, voici deux plugins que je vous recommande:
- Loglog (https://www.dokuwiki.org/plugin:loglog) pour voir les tentatives de connexion.
- tokenbucketauth (https://www.dokuwiki.org/plugin:tokenbucketauth), bannissement automatique des IP qui font trop d'échecs de connexion.

EDIT: Et voilà, httpbl à peine réinstallé, les bots viennent se fracasser la tête dessus:
2013-11-26 :: 22-36-56 :: BLOCKED 198.100.147.182 :: 5 :: 44 :: 1 :: /wiki/doku.php?id=dokuwiki
2013-11-26 :: 22-39-57 :: BLOCKED 151.236.19.39 :: 5 :: 30 :: 40 :: /wiki/doku.php
2013-11-26 :: 22-47-23 :: BLOCKED 173.213.99.149 :: 5 :: 18 :: 16 :: /wiki/doku.php?id=accueil?do=search&id=
2013-11-26 :: 22-47-32 :: BLOCKED 173.213.99.149 :: 5 :: 18 :: 16 :: /wiki/doku.php
2013-11-26 :: 22-57-16 :: BLOCKED 96.127.155.203 :: 5 :: 13 :: 6 :: /wiki/doku.php?id=accueil?do=search&id=
2013-11-26 :: 22-57-22 :: BLOCKED 96.127.155.203 :: 5 :: 13 :: 6 :: /wiki/doku.php

La classification "5" de ProjectHoneypot correspond à des spammeurs de commentaires (probablement des SEO, c'est pour cela que je les hais autant).

Message subliminal: Si vous êtes une entreprise de SEO, ne perdez pas votre temps à me contacter pour proposer vos services. Vous ne serez pas bien reçus.
(Permalink)

Source: http://sebsauvage.net/files/20131126_dokuwiki_security.png