Version francaise Version anglaise
Vous êtes ici : Web-Modules > Forum > Les news du site > Plus grande sécurité > Lecture du sujet



Plus grande sécurité

Le site possède désormais une batterie d'améliorations pour maximiser la sécurité

Profil Messages
Profil Messages
Jérémie78
      Haut Bas
# 1 - le 04/04/07 à 15h08

Administrateur
854 messages
Inscrit le 13/02/07
Je viens d'ajouter quelques améliorations qui concernent la sécurité afin d'éviter toute tentative de piratage de votre compte utilisateur !
Connexions simultanées bloquées : il n'est désormais plus possible de se connecter sur son compte depuis plusieurs ordinateurs, il n'est pas possible de se connecter au site sur un ordinateur si la connexion précédente n'a pas été achevée (le bouton "se déconnecter" permet de terminer la session courante et libère la connexion à votre compte).

Reprise de contrôle sur son compte : dans le cas où votre mot de passe est volé, le voleur peut se connecter sur votre compte, et comme il est connecter vous ne pouvez pas vous connecter ! Comment faire pour reprendre le contrôle ? Changez le mot de passe en utilisant le système de réinitialisation de mot de passe par email ! Vous ne pourrez pas immédiatement vous connecter à votre compte mais la connexion qu'il utilise sera coupée au bout de 50 minutes maximum et vous pourrez alors reprendre le contrôle de votre compte.

Comment le pirate peut-il se faire bannir au bout de 50 minutes ? Toute les 50 minutes, les informations du donc sont revérifiée (pseudo, groupe, permissions, bloquage, mot de passe) si le mot de passe a été changé, vous êtes immédiatement déconnecté, de même si votre compte est bloqué (par un admin) !

Brute-force bloqué : certains pirates pour obtenir le mot de passe d'un compte utilise le brute-force (ils tentent toutes les combinaisons possibles de mot de passes jusqu'a ce que le bon soit trouvé) et malgré le temps excessivement long qu'il faut, ils peuvent y arriver. C'est pourquoi lors de la tentative de connexion, le site enregistre les tentatives pour chaque comptes (enregistre le numéro du compte et la date seulement). Si le nombre de tentatives ratées (mot de passe incorrect) sont détectées en 5 minutes, alors la connexion à ce compte est suspendue durant 15 minutes !
macfly
      Haut Bas
# 2 - le 04/04/07 à 18h31

Modérateur
183 messages
Inscrit le 13/02/07
Comme moi, avec mon scooter j'ai mis un bloque-roue qui sonne comme ça il ne peut pas revenir avant un bon quart d'heure  biggrin.png  biggrin.png
lol, je plaisante, Au moins on est protéger  angry.png contre les pirates
Je pense que je vais avoir des problèmes avec mon modem-routeur s'il se désynchronise a tout bout de champs  sad.png

Image
Jérémie78
      Haut Bas
# 3 - le 04/04/07 à 20h55

Administrateur
854 messages
Inscrit le 13/02/07
Faut voir  happy.png
s'il y a des problèmes DITES LE et j'assouplirai la sécurité, parce que je crains que des problèmes surviennent ...

[EDIT @ 05-04-2007 à 17h22]
Bon ba j'ai viré le "bloquage des Connexions simultanées" car trop problématique  happy.png
Jérémie78
      Haut Bas
# 4 - le 07/04/07 à 20h25

Administrateur
854 messages
Inscrit le 13/02/07
Petite mise à jour du livre d'or suite au premier message des robots : ajout du système anti-bot.
Je vais d'ailleurs travailler un peu pour faire une image un peu plus complexe que celle actuelle  happy.png

De même un système de gestion d'erreurs permet de les afficher de façon plus joli  happy.png (elles sont dans un cadre blanc à bordure noir, et en général en haut de page). Je reçut toutes ces erreurs par email ! Par contre si d'autres erreurs ne produisent qu'un petit texte en noir et rien d'autre, je ne suis pas prévenu ; il faut donc me faire part de ces dernières erreurs  wink.png

Contact - Statistiques
Web-modules.net : 2006-2011.