Voir la version complète : [Sécurité] Vol de compte, WTF ?
Supa_saiyajin
09/03/2008, 15h30
Salut à tous, je viens de recevoir ça par mail
"Bonjour Supa_saiyajin, Votre compte sur Forum de Nolife est temporairement bloqué car une personne a tenté à 5 reprises de s'identifier sous votre nom avec un mauvais mot de passe. Vous pourrez à nouveau tenter de vous connecter passé un délai de 15 minutes. La personne qui a tenté d'usurper votre identité avait l'adresse IP suivante : 91.121.78.86 N'oubliez pas que la saisie de votre mot de passe est sensible à la casse. Si vous avez oublié votre mot de passe, cliquez sur le lien suivant : (enlevé au cas où)
Cordialement,L'équipe Forum de Nolife"
Alors j'avoue ne pas comprendre ce qui se passe/ comment lutter contre ça oO
Si on pouvais l'identifier ?
Enfin bref, merci d'avance...
"Bonjour Azriel,
Votre compte sur Forum de Nolife est temporairement bloqué car une personne a tenté à 5 reprises de s'identifier sous votre nom avec un mauvais mot de passe. Vous pourrez à nouveau tenter de vous connecter passé un délai de 15 minutes.
La personne qui a tenté d'usurper votre identité avait l'adresse IP suivante : 91.121.78.86
N'oubliez pas que la saisie de votre mot de passe est sensible à la casse. Si vous avez oublié votre mot de passe, cliquez sur le lien suivant :
http://www.nolife-tv.com/forum/login.php?do=lostpw
Cordialement,
L'équipe Forum de Nolife"
Je viens de recevoir le même message... Et c'est la même ip. C'est le forum qui à un bug, ou y à quelqu'un qu'essaye de choper un compte ? :)
N'ayez pas peur, c'est la protection anti hack de compte du forum.
Là cette IP est celle de notre propre serveur, c'est sans doute la faute du composant du site qui propage les inscriptions depuis le site web vers le forum.
Vous avez peut-être changé votre mot de passe depuis votre inscription ? Il faut qu'on regarde ça, ça se configure pour qu'on n'ait plus le problème.
En tout cas, aucune raison de paniquer. :)
Ok, merci pour la réponse.
En fait, ce qui m'a étonné, c'est que j'ai pu poster instantanément aprés avoir recu ce mail (i.e. sans attendre les 15 minutes), et donc que le "ban" (enfin, plutôt que la protection) ne se soit pas activé.
Et sinon, non, je n'ai pas changé mon mot de passe... Du moins je ne crois pas, même si j'ai eu quelque problémes à mon inscription :).
Pitchoune
09/03/2008, 18h53
Oui, simple système appelé "strike", qui permet de base d'interdire toute nouvel identification sur le forum pendant 15 minutes après 5 essais de connexion :)
Supa_saiyajin
09/03/2008, 19h35
Ah ok, merci pour l'info :D
Non, moi non plus j'ai pas changé mon pass, mais j'suis rassuré ^^
AlrayFrago
18/04/2008, 18h16
Je viens de recevoir exactement le même mail avec la même adresse IP alors que ne suis même pas venu sur le forum hier soir. Je pense qu'il doit y avoir un bug...
Copie du mail:
"Bonjour AlrayFrago,
Votre compte sur Forum de Nolife est temporairement bloqué car une personne a tenté à 5 reprises de s'identifier sous votre nom avec un mauvais mot de passe. Vous pourrez à nouveau tenter de vous connecter passé un délai de 15 minutes.
La personne qui a tenté d'usurper votre identité avait l'adresse IP suivante : 91.121.78.86
N'oubliez pas que la saisie de votre mot de passe est sensible à la casse. Si vous avez oublié votre mot de passe, cliquez sur le lien suivant : ...
Cordialement,
L'équipe Forum de Nolife
"
Mail envoyé le: 17/04/2008 21:06
Ca vient d'une feature dans le bridge Joomla! <-> vBulletin qu'on utilise, l'ip est celle du serveur lui-même.
C'est plus spécialement la config où le login sur le site vous logge automatiquement sur le forum (pas le register hein, le login), qui ne marchera plus quand vous avez changé le mot de passe.
On a déjà eu le souci et on s'est déjà pris la tête avec, et là j'ai décidé de désactiver carrément cette fonctionnalité pour l'instant.
Voilà, pas de panique donc. :)
AlrayFrago
27/04/2008, 23h47
Merci, donc je ne panique pas :D...
Si ça peut aider à comprendre le pb du bridge, je n'ai pas changé de mot de passe depuis mon inscription sur le forum.
vBulletin® v.3.7.2, Copyright ©2000-2010, Jelsoft Enterprises Ltd. Tous droits réservés - Version française vbulletin-fr.org