Connexion sécurisée https

67 views
Skip to first unread message

R-Marie Prost-Tournier

unread,
Nov 4, 2019, 3:54:32 AM11/4/19
to expo...@googlegroups.com

Bonjour,

A-t-on un intérêt à passer à une connexion sécurisée https ?

Si oui y a-t-il quelque chose à changer dans Expoactes ?

 

Actuellement, le site subit une "attaque" de serveurs situés partout dans le monde à peu près 200 connexions en 6 mn. J'attends l'aide d'un ingénieur en sécurité…j'ai mis le mode maintenance

 

        Rose-Marie

       www.g2hj.fr

 

 

sandy andriant

unread,
Nov 4, 2019, 4:01:57 AM11/4/19
to expo...@googlegroups.com
Bonjour,

Vous pouvez déjà activer le filtrage IP
Admin du logiciel > Paramétrage > Protection
==> Utiliser l'anti-aspirateur IP
et choisir 1- Compter les pages

Cordialement
Sandy-Pascal Andriant
--
Voir aussi le site : http://expoactes.monrezo.be/
et le Wiki : https://sites.google.com/site/expoactes/
Vous avez reçu ce message, car vous êtes abonné au groupe Groupe « Expoactes » de Google Groupes.
Pour transmettre des messages à ce groupe, envoyez un e-mail à
l'adresse expo...@googlegroups.com
Pour résilier votre abonnement à ce groupe, envoyez un courrier
électronique à l'adresse expoactes-...@googlegroups.com
Pour afficher d'autres options, visitez ce groupe à l'adresse http://groups.google.be/group/expoactes
---
Vous recevez ce message, car vous êtes abonné au groupe Google Groupes "Expoactes".
Pour vous désabonner de ce groupe et ne plus recevoir d'e-mails le concernant, envoyez un e-mail à l'adresse expoactes+...@googlegroups.com.
Cette discussion peut être lue sur le Web à l'adresse https://groups.google.com/d/msgid/expoactes/003801d592ed%2478989e30%2469c9da90%24%40gmail.com.

sandy andriant

unread,
Nov 4, 2019, 4:04:58 AM11/4/19
to expo...@googlegroups.com
D'autre part, le S de httpS c'est justement pour la Sécurité.

Il vous faut ajouter dans le .htaccess général du site
RewriteEngine on
RewriteCond %{HTTPS} off
RewriteRule (.*) https://mon_site/$1 [R=301,L]

où vous devez remplacer "mon_site" par votre site ;-)

Cordialement
Sandy-Pascal Andriant
Le 04/11/2019 à 09:54, R-Marie Prost-Tournier a écrit :
--

Thierry Houx

unread,
Nov 4, 2019, 4:36:15 AM11/4/19
to expo...@googlegroups.com
Le 04/11/2019 à 09:54, R-Marie Prost-Tournier a écrit :
> www.g2hj.fr <http://www.g2hj.fr>

Bonjour,

Si vous êtes sur un serveur que vous administrez vous même, installez le
package fail2ban, ça limitera très largement ce type d'attaques (3
échecs de connexion et l'IP est bannie pour 10mn, réglage de base).
Je travaille actuellement au passage de notre site en https avec
certificats gratuits. A noter que depuis le RGPD, avoir un site en https
est très fortement recommandé.

Cordialement.
--
Thierry Houx (thierr...@free.fr)
Président du CGPCSM (Geneacaux)
Webmestre du site http://www.geneacaux.org/
Membre CGPCSM N°72-2576

R-Marie Prost-Tournier

unread,
Nov 4, 2019, 4:37:08 AM11/4/19
to expo...@googlegroups.com

Merci Sandy

Je pense que ça ne changera rien contre les aspirateurs ? Ils doivent avoir des VPN…

Mais ils ne verront pas certaines données en clair

 

Qu'elle galère !

 

Bonne journée

 

        Rose-Marie Prost-Tournier

 

De : expo...@googlegroups.com <expo...@googlegroups.com> De la part de sandy andriant
Envoyé : lundi 4 novembre 2019 10:05
À : expo...@googlegroups.com
Objet : Re: [ExpoActes] Connexion sécurisée https

R-Marie Prost-Tournier

unread,
Nov 4, 2019, 4:37:13 AM11/4/19
to expo...@googlegroups.com

Bonjour,

Oui, je l'ai mis en place tout de suite parce que l'aspiration va très vite, réglé sur 80 x 200 connexions = 16 000 actes…

Je l'ai mis en maintenance parce que même réglé à 1 les aspirateurs continuent…

Merci

 

        Rose-Marie Abrieux Prost-Tournier

 

De : expo...@googlegroups.com <expo...@googlegroups.com> De la part de sandy andriant
Envoyé : lundi 4 novembre 2019 10:02


À : expo...@googlegroups.com
Objet : Re: [ExpoActes] Connexion sécurisée https

 

Bonjour,

image001.png

R-Marie Prost-Tournier

unread,
Nov 4, 2019, 4:49:08 AM11/4/19
to expo...@googlegroups.com
Nous avons un serveur dédié, je peux avoir une action sur firewall...du moins je crois


Rose-Marie
http://www.g2hj.fr

-----Message d'origine-----
De : expo...@googlegroups.com <expo...@googlegroups.com> De la part de Thierry Houx
Envoyé : lundi 4 novembre 2019 10:36
À : expo...@googlegroups.com
Objet : Re: [ExpoActes] Connexion sécurisée https

--
Voir aussi le site : http://expoactes.monrezo.be/ et le Wiki : https://sites.google.com/site/expoactes/
Vous avez reçu ce message, car vous êtes abonné au groupe Groupe « Expoactes » de Google Groupes.
Pour transmettre des messages à ce groupe, envoyez un e-mail à l'adresse expo...@googlegroups.com Pour résilier votre abonnement à ce groupe, envoyez un courrier électronique à l'adresse expoactes-...@googlegroups.com
Pour afficher d'autres options, visitez ce groupe à l'adresse http://groups.google.be/group/expoactes
---
Vous recevez ce message, car vous êtes abonné au groupe Google Groupes Expoactes.
Pour vous désabonner de ce groupe et ne plus recevoir d'e-mails le concernant, envoyez un e-mail à l'adresse expoactes+...@googlegroups.com.
Cette discussion peut être lue sur le Web à l'adresse https://groups.google.com/d/msgid/expoactes/d8aae75b-5d11-9435-fc2a-8f72eb5dd88f%40free.fr.

R-Marie Prost-Tournier

unread,
Nov 16, 2019, 8:58:10 AM11/16/19
to expo...@googlegroups.com

Merci Sandy et Thierry pour vos réponses.

 

Je suis passé à l'instant en connexion sécurisée https

 

Pour OVH, il faut modifier le .htaccess par :

 

RewriteEngine on

RewriteCond %{SERVER_PORT} 80

RewriteRule .* https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

 

La proposition ci-dessous n'a pas fonctionné

 

Bonne journée

 

        Rose-Marie

         g2hj.fr

 

De : expo...@googlegroups.com <expo...@googlegroups.com> De la part de sandy andriant
Envoyé : lundi 4 novembre 2019 10:05


À : expo...@googlegroups.com
Objet : Re: [ExpoActes] Connexion sécurisée https

 

D'autre part, le S de httpS c'est justement pour la Sécurité.

Reply all
Reply to author
Forward
0 new messages