Page 1 sur 3

Avenir du forum

Publié : dim. 9 mars 2025 15:46
par La Moitié
Bonjour tout le monde,

Vous avez remarqué des difficultés d'accès à notre forum depuis plusieurs jours. Pour le moment, nous n'avons toujours pas identifié la cause du problème.

Entre autres tentatives, nous avons tenté de sécuriser notre site en ajoutant un certificat SSL pour avoir une adresse en https (s pour "secure"), là encore sans succès puisque les navigateurs ne parviennent toujours pas à nous considérer comme étant des gens dignes de confiance... Alors que nous n'avons jamais fait pipi dans une boîte aux lettres. C'est un comble ! (Enfin, du moins pour ma part, je en garantis rien pour celle de Pelon ou Myvyrrian.)

Pour sécuriser notre site, nous pensons à changer le logiciel qui propulse notre forum. Car, il faut bien le reconnaître, nous n'y connaissons pas grand chose et nous ne sommes pas aussi disponibles qu'il le faudrait. Mon choix (et celui de Géraud 'Myvyrrian' ou de Pelon par défaut puisqu'ils me font une confiance absolue à ce sujet) se porte sur WordPress qui offre, selon moi, plus de possibilités que phpBB pour des noobs comme nous (WordPress propose des mises à jours automatiques, des extensions - payantes - jouant le rôle d'antivirus et de pare-feux, et ce logiciel ne se limite pas à la gestion d'un forum mais d'un véritable site, ce qui nous permettrait de mieux mettre en valeur les ouvrages que nous proposons).

Contrairement à notre précédente mue, je pense pouvoir faire le transfert sans trop de pertes.

Mais mon gros problème, c'est le temps : je ne sais pas si j'aurais la disponibilité nécessaire pour le mener à bien dans un temps raisonnable.



Nous nous tournons vers vous pour voir si vous avez des suggestions. Alors ? :nutella:

Re: Avenir du forum

Publié : dim. 9 mars 2025 19:07
par Trumilo
Salut,
La Moitié a écrit : dim. 9 mars 2025 15:46 Pour le moment, nous n'avons toujours pas identifié la cause du problème.
Si je peux aider, de ce que j'ai vu hier vers 11h58, il semble que ça soit l'utilisateur revesdaiphpbb qui dépasse un max_questions qui est normalement limité à 9440.
Ca peut venir généralement lorsque l'hébergement impose un quota de requêtes SQL sur une période donnée. Si le site est sur un serveur mutualisé, ça peut être une restriction de l’hébergeur pour éviter une surcharge.
La Moitié a écrit : dim. 9 mars 2025 15:46 Entre autres tentatives, nous avons tenté de sécuriser notre site en ajoutant un certificat SSL pour avoir une adresse en https (s pour "secure"), là encore sans succès puisque les navigateurs ne parviennent toujours pas à nous considérer comme étant des gens dignes de confiance...
Si le certificat SSL est auto-signé, c'est normal que les navigateurs le considèrent comme non-fiable. Un certificat auto-signé n'est pas émis par une autorité de certification (CA) reconnue (comme Let's Encrypt, Sectigo, etc.), donc les navigateurs affichent une alerte de sécurité.

Si jamais vous avez plus d’infos (logs, config serveur, etc.), je peux creuser et essayer de trouver une solution.

Re: Avenir du forum

Publié : dim. 9 mars 2025 19:16
par La Moitié
Merci pour l'aide :D

Trumilo a écrit : dim. 9 mars 2025 19:07 Si je peux aider, de ce que j'ai vu hier vers 11h58, il semble que ça soit l'utilisateur revesdaiphpbb qui dépasse un max_questions qui est normalement limité à 9440.
Ca peut venir généralement lorsque l'hébergement impose un quota de requêtes SQL sur une période donnée. Si le site est sur un serveur mutualisé, ça peut être une restriction de l’hébergeur pour éviter une surcharge.

Quand je regarde les statistiques de notre forum, il y a parfois 500 000 connexions provenant d'un bot aux États-Unis (visiblement utilisé par ChatGPT). Je pense que ceci explique cela.

J'ai interdit l'accès à ce bot via le fichier htaccess ainsi que par la console d'administration (ainsi qu'à d'autres bots), mais ça ne change strictement que dalle.

Trumilo a écrit : dim. 9 mars 2025 19:07 Si le certificat SSL est auto-signé, c'est normal que les navigateurs le considèrent comme non-fiable. Un certificat auto-signé n'est pas émis par une autorité de certification (CA) reconnue (comme Let's Encrypt, Sectigo, etc.), donc les navigateurs affichent une alerte de sécurité.

Si jamais vous avez plus d’infos (logs, config serveur, etc.), je peux creuser et essayer de trouver une solution.

Je le génère via la console d'administration d'OVH avec un protocole Let's Encrypt :goutte:

J'ai testé avec le site SSL Server Test, visiblement il y a un problème de "mismatch" avec une adresse multisite qui me semble générée par OVH et sur laquelle je n'ai strictement aucun contrôle...

Re: Avenir du forum

Publié : dim. 9 mars 2025 19:29
par Trumilo
La Moitié a écrit : dim. 9 mars 2025 19:16
Quand je regarde les statistiques de notre forum, il y a parfois 500 000 connexions provenant d'un bot aux États-Unis (visiblement utilisé par ChatGPT). Je pense que ceci explique cela.

J'ai interdit l'accès à ce bot via le fichier htaccess ainsi que par la console d'administration (ainsi qu'à d'autres bots), mais ça ne change strictement que dalle.
C'est ça qui fait sauter le site, htaccess c'est bien quand ce sont des humains, suffit que le bot utilise des proxy, ou change carrément d'ip puis ta règle htaccess elle saute. Les iptables d’OVH bloqueront directement au niveau du réseau, donc c’est plus efficace.
La Moitié a écrit : dim. 9 mars 2025 19:16 J'ai testé avec le site SSL Server Test, visiblement il y a un problème de "mismatch" avec une adresse multisite qui me semble générée par OVH...
OVH a peut-être généré le certificat sur un domaine par défaut, genre clusterXXX.ovh.net. Pour vérifier, il faut regarder le Subject Alternative Name et le Common Name. Si le domaine du site n’y est pas, faut régénérer le certificat en spécifiant le bon domaine via l’admin OVH.

Re: Avenir du forum

Publié : dim. 9 mars 2025 19:37
par Glorfindel
Laissons l'expert travailler à sécuriser le site ! Brave Trumilo !

Parce que moi ...

Re: Avenir du forum

Publié : dim. 9 mars 2025 20:39
par pelon
merci Trumilo,
je vois que Lamoitié n'est plus seule à parler chinois

Re: Avenir du forum

Publié : dim. 9 mars 2025 20:56
par La Moitié
Trumilo a écrit : dim. 9 mars 2025 19:29 Les iptables d’OVH bloqueront directement au niveau du réseau, donc c’est plus efficace.
Sauf qu'OVH me dit de me démerder :evil:

Re: Avenir du forum

Publié : dim. 9 mars 2025 21:25
par Trumilo
La Moitié a écrit : dim. 9 mars 2025 20:56
Sauf qu'OVH me dit de me démerder :evil:
Ils ont une documentation pour mettre en place ce genre de règle. Avec un peu de vigilance, ça ne devrait pas être trop compliqué, ça serait dommage de bloquer l'ip des membres :whistle:

https://help.ovhcloud.com/csm/fr-dedic ... =KB0043442

Re: Avenir du forum

Publié : dim. 9 mars 2025 21:51
par Glorfindel
Allez la moitié ! Allez la moitié !

Re: Avenir du forum

Publié : dim. 9 mars 2025 22:05
par La Moitié
Trumilo a écrit : dim. 9 mars 2025 21:25
Ils ont une documentation pour mettre en place ce genre de règle. Avec un peu de vigilance, ça ne devrait pas être trop compliqué, ça serait dommage de bloquer l'ip des membres :whistle:

https://help.ovhcloud.com/csm/fr-dedic ... =KB0043442
Ah, ah ! Bon ben voilà mon nouveau passe-temps après le boulot :mrgreen:

merci3