Avenir du forum

Les admins vous annoncent...
Avatar de l’utilisateur
La Moitié
Admin bonnet D ('Ane) Ninj'admin
Messages : 5186
Inscription : dim. 24 août 2014 12:37

Avenir du forum

Message par La Moitié »

Bonjour tout le monde,

Vous avez remarqué des difficultés d'accès à notre forum depuis plusieurs jours. Pour le moment, nous n'avons toujours pas identifié la cause du problème.

Entre autres tentatives, nous avons tenté de sécuriser notre site en ajoutant un certificat SSL pour avoir une adresse en https (s pour "secure"), là encore sans succès puisque les navigateurs ne parviennent toujours pas à nous considérer comme étant des gens dignes de confiance... Alors que nous n'avons jamais fait pipi dans une boîte aux lettres. C'est un comble ! (Enfin, du moins pour ma part, je en garantis rien pour celle de Pelon ou Myvyrrian.)

Pour sécuriser notre site, nous pensons à changer le logiciel qui propulse notre forum. Car, il faut bien le reconnaître, nous n'y connaissons pas grand chose et nous ne sommes pas aussi disponibles qu'il le faudrait. Mon choix (et celui de Géraud 'Myvyrrian' ou de Pelon par défaut puisqu'ils me font une confiance absolue à ce sujet) se porte sur WordPress qui offre, selon moi, plus de possibilités que phpBB pour des noobs comme nous (WordPress propose des mises à jours automatiques, des extensions - payantes - jouant le rôle d'antivirus et de pare-feux, et ce logiciel ne se limite pas à la gestion d'un forum mais d'un véritable site, ce qui nous permettrait de mieux mettre en valeur les ouvrages que nous proposons).

Contrairement à notre précédente mue, je pense pouvoir faire le transfert sans trop de pertes.

Mais mon gros problème, c'est le temps : je ne sais pas si j'aurais la disponibilité nécessaire pour le mener à bien dans un temps raisonnable.



Nous nous tournons vers vous pour voir si vous avez des suggestions. Alors ? :nutella:
Avatar de l’utilisateur
Trumilo
Chasseur de Chimères
Messages : 7
Inscription : mer. 16 oct. 2024 20:57

Re: Avenir du forum

Message par Trumilo »

Salut,
La Moitié a écrit : dim. 9 mars 2025 15:46 Pour le moment, nous n'avons toujours pas identifié la cause du problème.
Si je peux aider, de ce que j'ai vu hier vers 11h58, il semble que ça soit l'utilisateur revesdaiphpbb qui dépasse un max_questions qui est normalement limité à 9440.
Ca peut venir généralement lorsque l'hébergement impose un quota de requêtes SQL sur une période donnée. Si le site est sur un serveur mutualisé, ça peut être une restriction de l’hébergeur pour éviter une surcharge.
La Moitié a écrit : dim. 9 mars 2025 15:46 Entre autres tentatives, nous avons tenté de sécuriser notre site en ajoutant un certificat SSL pour avoir une adresse en https (s pour "secure"), là encore sans succès puisque les navigateurs ne parviennent toujours pas à nous considérer comme étant des gens dignes de confiance...
Si le certificat SSL est auto-signé, c'est normal que les navigateurs le considèrent comme non-fiable. Un certificat auto-signé n'est pas émis par une autorité de certification (CA) reconnue (comme Let's Encrypt, Sectigo, etc.), donc les navigateurs affichent une alerte de sécurité.

Si jamais vous avez plus d’infos (logs, config serveur, etc.), je peux creuser et essayer de trouver une solution.
Avatar de l’utilisateur
La Moitié
Admin bonnet D ('Ane) Ninj'admin
Messages : 5186
Inscription : dim. 24 août 2014 12:37

Re: Avenir du forum

Message par La Moitié »

Merci pour l'aide :D

Trumilo a écrit : dim. 9 mars 2025 19:07 Si je peux aider, de ce que j'ai vu hier vers 11h58, il semble que ça soit l'utilisateur revesdaiphpbb qui dépasse un max_questions qui est normalement limité à 9440.
Ca peut venir généralement lorsque l'hébergement impose un quota de requêtes SQL sur une période donnée. Si le site est sur un serveur mutualisé, ça peut être une restriction de l’hébergeur pour éviter une surcharge.

Quand je regarde les statistiques de notre forum, il y a parfois 500 000 connexions provenant d'un bot aux États-Unis (visiblement utilisé par ChatGPT). Je pense que ceci explique cela.

J'ai interdit l'accès à ce bot via le fichier htaccess ainsi que par la console d'administration (ainsi qu'à d'autres bots), mais ça ne change strictement que dalle.

Trumilo a écrit : dim. 9 mars 2025 19:07 Si le certificat SSL est auto-signé, c'est normal que les navigateurs le considèrent comme non-fiable. Un certificat auto-signé n'est pas émis par une autorité de certification (CA) reconnue (comme Let's Encrypt, Sectigo, etc.), donc les navigateurs affichent une alerte de sécurité.

Si jamais vous avez plus d’infos (logs, config serveur, etc.), je peux creuser et essayer de trouver une solution.

Je le génère via la console d'administration d'OVH avec un protocole Let's Encrypt :goutte:

J'ai testé avec le site SSL Server Test, visiblement il y a un problème de "mismatch" avec une adresse multisite qui me semble générée par OVH et sur laquelle je n'ai strictement aucun contrôle...
Avatar de l’utilisateur
Trumilo
Chasseur de Chimères
Messages : 7
Inscription : mer. 16 oct. 2024 20:57

Re: Avenir du forum

Message par Trumilo »

La Moitié a écrit : dim. 9 mars 2025 19:16
Quand je regarde les statistiques de notre forum, il y a parfois 500 000 connexions provenant d'un bot aux États-Unis (visiblement utilisé par ChatGPT). Je pense que ceci explique cela.

J'ai interdit l'accès à ce bot via le fichier htaccess ainsi que par la console d'administration (ainsi qu'à d'autres bots), mais ça ne change strictement que dalle.
C'est ça qui fait sauter le site, htaccess c'est bien quand ce sont des humains, suffit que le bot utilise des proxy, ou change carrément d'ip puis ta règle htaccess elle saute. Les iptables d’OVH bloqueront directement au niveau du réseau, donc c’est plus efficace.
La Moitié a écrit : dim. 9 mars 2025 19:16 J'ai testé avec le site SSL Server Test, visiblement il y a un problème de "mismatch" avec une adresse multisite qui me semble générée par OVH...
OVH a peut-être généré le certificat sur un domaine par défaut, genre clusterXXX.ovh.net. Pour vérifier, il faut regarder le Subject Alternative Name et le Common Name. Si le domaine du site n’y est pas, faut régénérer le certificat en spécifiant le bon domaine via l’admin OVH.
Avatar de l’utilisateur
Glorfindel
Traqueur d'auteurs
Messages : 4169
Inscription : lun. 25 août 2014 18:16
Localisation : Isarien

Re: Avenir du forum

Message par Glorfindel »

Laissons l'expert travailler à sécuriser le site ! Brave Trumilo !

Parce que moi ...
Le seul bon terrien est un terrien mort, et encore, généralement, il pue
Vieux proverbe Xeno
Avatar de l’utilisateur
pelon
Administrateur du site
Messages : 5699
Inscription : dim. 24 août 2014 15:04
Localisation : Palaiseau 91

Re: Avenir du forum

Message par pelon »

merci Trumilo,
je vois que Lamoitié n'est plus seule à parler chinois
"lovecraft au d20 ça me parle autant que du coca dans le vin"
myvyrrian a écrit : T'as tort. Tu n'imagines pas à quel point ça met dans l'ambiance...
La Moitié a écrit :cette histoire de taille, moi ça me tarabuste vraiment
ma création JDR, Western (96 page N&B, prix coutant : 4.42€)
http://www.lulu.com/shop/luc-pointal/we ... 73511.html
pdf gratuit :
http://www.lulu.com/shop/luc-pointal/we ... 73541.html
Avatar de l’utilisateur
La Moitié
Admin bonnet D ('Ane) Ninj'admin
Messages : 5186
Inscription : dim. 24 août 2014 12:37

Re: Avenir du forum

Message par La Moitié »

Trumilo a écrit : dim. 9 mars 2025 19:29 Les iptables d’OVH bloqueront directement au niveau du réseau, donc c’est plus efficace.
Sauf qu'OVH me dit de me démerder :evil:
Avatar de l’utilisateur
Trumilo
Chasseur de Chimères
Messages : 7
Inscription : mer. 16 oct. 2024 20:57

Re: Avenir du forum

Message par Trumilo »

La Moitié a écrit : dim. 9 mars 2025 20:56
Sauf qu'OVH me dit de me démerder :evil:
Ils ont une documentation pour mettre en place ce genre de règle. Avec un peu de vigilance, ça ne devrait pas être trop compliqué, ça serait dommage de bloquer l'ip des membres :whistle:

https://help.ovhcloud.com/csm/fr-dedic ... =KB0043442
Avatar de l’utilisateur
Glorfindel
Traqueur d'auteurs
Messages : 4169
Inscription : lun. 25 août 2014 18:16
Localisation : Isarien

Re: Avenir du forum

Message par Glorfindel »

Allez la moitié ! Allez la moitié !
Le seul bon terrien est un terrien mort, et encore, généralement, il pue
Vieux proverbe Xeno
Avatar de l’utilisateur
La Moitié
Admin bonnet D ('Ane) Ninj'admin
Messages : 5186
Inscription : dim. 24 août 2014 12:37

Re: Avenir du forum

Message par La Moitié »

Trumilo a écrit : dim. 9 mars 2025 21:25
Ils ont une documentation pour mettre en place ce genre de règle. Avec un peu de vigilance, ça ne devrait pas être trop compliqué, ça serait dommage de bloquer l'ip des membres :whistle:

https://help.ovhcloud.com/csm/fr-dedic ... =KB0043442
Ah, ah ! Bon ben voilà mon nouveau passe-temps après le boulot :mrgreen:

merci3
Répondre

Revenir à « Nouvelles du forum »