Avatar
🏃
achat android animaux anticor apple arnaque association biot bluesky bricolage canoe canyoning ccesoir chateau choisir-velo cinema citation citroen-c8 commission configuration consomacteur course courses courses-dobstacles cuisine cv-pro dawarich debian dell depannage dev docker don dsi désinformation economie facebook fedora firewall football garmin gohugo gravel hebergement home-assistant hugo humhub inondation internets iphone-ipad jeux justice kali linux livre loisirs mac marathon mastodon mecanique misere momes-dazur musee-loisirs nice-matin non-classe oracle padel petition peugeot-206 peugeot-307 peugeot-406 photos php politique postgresql pro proxmox randonnee randonnée raspberry redhat redis republique-numerique reseaux-sociaux sante-internets sante-loisirs securite-internets self-hosted ski ski de randonnée sortir soutien spam sport-biot-2 sports stockage theatre trail twitter/x twitter/x ubuntu velo velo-biot velo-sur-biot via-ferrata ville villes visites voyage vtt windows wordpress wordpress-fr xbox élections municipales 0189xxxxxx 10-km 10-miles 10km 12-km 140 2014 2kv 307 406 406-hdi 920 920xt 930 935 abus acpi actif azur adb adhesion adsl agay age air aix-en-provence alcatel allianz allianz-riviera alpe-dhuez alpes-maritimes alpilles alternateur amap amazon amp anaconda analyse analytics android animaux anote anthea anthea-fr antibes anticor antutu apache2 apn apple applepi-baker april arcep arfi arnaque aroooo aseb-am asics association assurantprotection.fr asterisk asus asus-zenfone atos atsemtex audit auron authentique-fr autoroute avis awesome-note awk awox baignade balade balade-fr barcelonnette barnier base-de-donnee bash basket-ball belt benchmark bento bentomedia betrail biellette bigreen bilan bilan professionnel bilan sportif bilan-fr bio biot biot-fr biot-vernir bitdefender bkl-l09 blacklist blender blockchain-fr blog blogger-com bluesky bonifacio bormes-les-mimosas bot brague braun breil-sur-roya brew bricolage brm brm200 bruxelles bueil bug c cadolive cagnes-sur-mer caille caisse-depargne calanques calencon calendrier camargue cannes cannes-fr canoe cantabrie canyon canyoning cap-dantibes cardio carlit carnaval-de-nice carnaval-de-nice-fr carros carroz casa castellane castellar cat catamaran caussols ccbot ccc cdisplay ceinture cevennes chamonix chateau chaussures cheiron choisir velo cinema circuit cisco citation citrix classement claudebot clignotant cloud cloud-act cloud-personnel cnews codegouv col connecté col de greoliere col-connecte col-de-la-madone col-de-turini colmars competition compression configuration connect consomacteur conspiracy watch convergence-azureenne coreos coronarivus coronavirus corse courmes course course-a-pied course-dobstacle course-dobstacles course-dorientation course-fr coursegoules courses-2 covid covid-19 cozy-cloud cozytouch cpu critique cross cuda cuenod curl cursor dansup dark-web data dataforseo dawarich dawarich.app day-journal debian decathlon decodex deletefacebook dell dello-sciliar-catinaccio delphi demi-yasso derby-de-la-meije developpement developper-tools-access diag diario diaro diaspora digikam digiposte distribution docker docteur-gsm-com dolceacqua dolomites domolites domotique don dourgne dsi duranus débats désinformation ecologie economie education el-capitan elasticsearch elk elm327 email endurain enphase ensol entreprises entretien epidemie escape-game escarene escroquerie espagne estrosi europe eurovelo evasion-fiscale evolution-a-faire exiftool export eze f-f-a facebook facture facture-deau-fr fakenews falicon fan fayence fedora fenix 7 ffa ffmpeg filebeat fillion fillon film-bon film-moyen filtre-a-gazole filtre-pollen fire firewall fittrackee folder foodwatch footing for forerunner forerunner-935 forerunner-945 forerunner-955 forgejo framasoft framasphere france culture france-3 france-soir fraude fraude-fiscale free free-mobile freebox frejus funchal gafams gaillac garageband garmin garmin-connect gavarnie gcc gelas geodes gilette git github glance gmail goaccess gohugo google google-analytic google-analytics google-search-console gopro gorbio gotify goudurix gouffre gourdon gourdon-fr gptbot gpx grafana grasse gravel graxx greoliere greolieres greolieres-les-neiges grub gréolières gtest guillon hadopi haproxy hautpoul hebergement high-trail-vanoise hintertux hipay hipay-com historique-des-dons holdup home-assistant homeassistant hommage honeywell honor hop howto htv huawei hugo huile-direction-assiste humhub ia ibm iconservicesagent ie ign ilonse imagento imageoptim imagneto immich imovie import impots indent injecteur inondation insee insta360 installation internet intimidation ipad ipad-argus iphone iphoto iptables isola-2000 issue italie itra itunes j2s jaime-courir java javascript jeedom jenkins jetpack jeux jeux-de-sophia jeux-de-sophia-antipolis joplin joseph journey jpegoptim juns jupyter justice kali karer-pass kayak kernel kibana kies-app kilometre-vertical kisskissbankbank kiwix klaxon kodi kokopelli korben la-brague la-capelette la-grave-de-peille la-poste la-quadrature-du-net la-vie lac-de-vens langage lantosque lapeyre laquadrature latemar lateral lautrec lcd le-monde leon les-cammazes les-visiteurs-du-soir let's encrypt lets-encrypt levens libreoffice libvirt lightmd linux liste livebox livre logement logiciel logstash loi-numerique lombricomposteur luberon lulu mac mac-os macjournal macos macos-high-sierra madere malade malware mamp mandelieu maps marathon marche mariadb markdown marseille mastodon matomo matomo-analytics matosdon matrix mazamet mcafee mecanique mediapart meduses meije meltdown memo menuiserie mercantour merci-michel mermaid meta metricbeat microsoft-teams migration misere mkdocs module mogrify mojave monsanto montagne-noire montagne-noire-fr montauroux motionpro mougins moulinet mouton msf mud-day mud-day-fr munin mysql mytf1 mytf1-fr mywellness myzone naiad naiad2020 natation natation-libre nature nautipolis neige netamo netatmo nextcloud nginx nice nice-fr nice-matin notes nsinvalidargumentexception ntfs nuxit nvidia objective-see obsolescence-programmee obstacle occ occasion odbii ok-google ollama olvid onedrive oopad open open-data open-sky open-source open-source-experience opencv opendata opensky opensky-a-valbonne opio oracle-linux orange origine-cycles orsiere osm france osmc oss-paris osx osxp osxp2024 osxp2025 outlook owncloud pac paca padel panorama panoramique paradisdiscount-com parc-du-paradou parc-naturel-dello-sciliar-catinaccio paris pascal paul paypal pdf peillon peinture petition peugeot peugeot-307 phare photo photon photos photovoltaique php phpnet phpnet-org pichauris pigeon pinterest pip piscine planning play-store plongee plu plugin pluviometrie pneu politique pollution polylang postfix postgresql ppri prejuges preparation print prix programmation prom-classic prometheus provence proxmox pssh publicite purge pyrenees python python3 qnap quartier qwant raid rameur-dinterieur rancheros randonnee randonnee-2 randonnees randonnée raspberry recette recette-fr redbysfr redhat redis redmi reparartion reparation reseau-sociaux resideo rest-api resultat reunion revue-de-presse rgpd rimplas rock64 root roquebilliere roubion rouret row rsyslog rt-france rubitrack rue89 saint-amancet-fr saint-avit saint-fereol saint-jeannet saint-vallier-de-thiey saintetic salade-nicoise-fr salle-serveur salon samsung san-remo sante sauter scop sd-card securite security.txt sed selection self-hosted semaine-de-la-critique semi semi-marathon semi-marathon-fr sentier seranon server-git serveur service-public siagne sidobre sierra signal sip ski ski de randonnée ski-de-randonnee skred skype slack smart-home smartphone smsc snap sommets sondage sondage-en-ligne sophia-antipolis soreze soreze-fr sortie-en-famille sospel soual spam spartan spartan-race spartan-race-fr spartian spectre sport sql sqlite ssd stable-diffusion stade station-meteo statistique statistiques stockage strava suisse suivi summary surf svn swap swarm syslog systemd tanneron tapform tarif tarn tarn-fr taxes telerama television temp temperature template templier tende tennis tennis-de-table tensorflow test testeur tests textwrangler theatre theoule-sur-mer thorenc thunderbird thunderbirds tignes tor tour-des-sangliers tour-du-sanglier tourisme tourrettes-sur-loup trail trail-de-la-vesubie transposh transvesubienne trashbusters travail travaux trial trifecta turbie tux tuxedo tuxedo-computer tuya twitter tyrol ubaye ubuntu ufc-que-choisir ultra uniq unknown unroot update urbain urban-trail urbanbiker utcam utelle utmb vae valbonne valeo vallee-des-merveilles valloire vallon-des-horts valmasque var vaucluse vaultwarden vauplane vegay velo velotaf vence ventoux veolia verdon vesubie vidange video villeneuve-loubet vim virtual-box virtualbox virus vma vmware vol voyage vpn vps vtc vtt wanderer wannacry webalizer wget whatsapp wifi wikimedia-foundation wikipedia wiko windows wine woocommerce wordfence wordpress x xbmc xbox yahoo-mail yolo zenfone zenpad zigbee
  • Nouvel email ou plutôt SPAM n°121916 de Wordfence :

    > After our post on Friday discussing the increase in brute force attacks on WordPress in December, we received a lot of feedback. A few readers reached out to me personally with some additional data. > > A source in Kiev, Ukraine contacted me and this morning we chatted via Skype about the political and military situation in Ukraine. > > We published an update a few minutes ago that shows who is likely behind the attacks and what their motivation might be.

    Maintenant il faut vérifier les faits, est-ce que je me fais attaquer par les Russes :

    securite wordfence wordpress Created Tue, 20 Dec 2016 00:00:00 +0000
  • La sécurité passe aussi par l’analyse des logs d’Apache !

    Je viens de faire deux POST sur la sécurité :

    Attention a ne pas négliger la sécurité sur Wordpress ! Il existe de bon plugin pour la sécurité :

    • Word fence Security. Version 6.2.8 | Par Wordfence
      • Email a chaque connexion.
      • Email a chaque recommandation de mise à jour.
      • Diagnostic.
    • All In One WP Security. Version 4.2.4 | Par Tips and Tricks HQ, Peter, Ruhul, Ivy
      • Filtre IP : Liste notre .
    • Captcha by BestWebSoft. Version 4.2.8 | Par BestWebSoft
    • WP-SpamShield. Version 1.9.9.8 | Par Scott Allen
      • Eviter le SPAM dans les commentaires.

    Juste pour bien ce rendre compte, voici la commande pour voir le nombre d’attaques “Brute force” (voir le précédent post pour la création du fichier wp-login.txt). Certains jours on arrive a des nombres de connexions très important !

    securite wordpress Created Tue, 20 Dec 2016 00:00:00 +0000
  • J’ai donc les logs d’apache du 14/03/2008 à aujourd’hui et j’ai installé Wordfence le 7/12/2016. Je veux voir si les attaques par injection SQL en mode GET sont nouvelles ou pas. Et je veux voir si cela correspond à la date d’installation de Wordfence.

    Quelques commandes de base pour rappel :

    • Décompression de tous les fichiers :
      • gunzip access.log.*.gz
    • On compte le nombre de fichier :
      • ls -l LogsWeb/access.log.* | wc -l 3149
    • On regarde l’espace disque :
      • du -sh LogsWeb 6,9G LogsWeb
    • On compte le nombre de ligne :
      • wc -l LogsWeb/access.log.* |  awk ‘{total += $1} END {print “Total " total}’ Total 53549284
    • On recherche le mot “Union” sens faire attention à la casse.Attention on ne regarde que les requêtes de type GET et non celle de type POST.
      •  time grep -w “UNION” LogsWeb/* > union.txt real 3m21.170s user 0m44.107s sys 0m5.489s
      • wc -l union.txt  159 union.txt
      • time grep -i “UNION” LogsWeb/* > union.txt real 6m46.629s user 3m27.873s sys 0m5.425s
      • wc -l union.txt 66644 union.txt
      • grep -i “select” union.txt > select.txt
      • wc -l select.txt 16008 select.txt

    J’ai donc fait une révision de “du”, “awk”, “ls”, “gunzip”, “grep” (avec ‘-w’ et sans  casse ‘-i’) , “time” ;) . J’ai donc eu 16008 tentatives d’injections par injection avec la méthode GET. Maintenant on va chercher les IPs afin de pouvoir les filtrer.

    wordfence Created Sat, 17 Dec 2016 00:00:00 +0000
  • Pour l’instant je suis en phase d’observation. Il est vrai que certains des conseils étaient bons, comme supprimer des fichiers de logs ou d’installation. Ensuite je trouve vraiment bien de tracer toutes les connexions à la page d’admin et d’envoyer un email à chaque connexion.

    Maintenant il va falloir que j’analyse les attaques :

    The Wordfence Web Application Firewall has blocked 253 attacks over the last 10 minutes. Below is a sample of these recent attacks:

    wordfence wordpress Created Sat, 17 Dec 2016 00:00:00 +0000
  • La taille de la base de donnée est limité à 1000 Mo chez PHPNET.ORG, et je viens de voir que ce blog consomme près de 500 Mo. Après une analyse dans les tables de MySQL via la commande :

    SELECT table_name AS “Tables”, ROUND( ( (data_length + index_length) /1024 /1024 ) , 2) AS “Taille MB” FROM information_schema.TABLES WHERE table_schema = “NomDeLaBase”

    Et je viens de m’apercevoir que ce sont les tables wp_translations_log et wp_translations qui occupent 50% de l’espace. Ces deux tables sont du plugin “Transposh Translation Filter” (Version 0.9.6 | Par Team Transposh) qui est désactivé … Encore un super plugin !

    transposh wordpress Created Thu, 15 Dec 2016 00:00:00 +0000
  • Dernièrement j’ai pu voir le grand nombre d’utilisateur du Pinterest, j’ai donc voulu tester avec la création d’un compte : CYBERNEURONES.

    Ensuite on a la création d’un lien : https://fr.pinterest.com/cyberneurones/ . Maintenant il va falloir mettre en avant quelques articles afin de voir si réellement il y a du passage. Je vais choisir les articles qui ont le plus de visite.

    Remplacer la courroie d’accessoires sur une Peugeot 307 :( 20 624
    Changement écran (Vitre) tactile sur un Alcatel OneTouch Idol 3 (4.7) :( 17 409
    Vidange de la Peugeot 406 HDI :( 12 199
    Changement de l’alternateur sur une Peugeot 406 :( 8 735
    Peugeot 307 : défaut sur le klaxon, mauvaise connectique . :( 8 464
    Changer l’alternateur sur une Peugeot 307 essence :( 7 931
    Peugeot 307 : la voiture ne démarre plus … comment faire le diag ? :( 7 453
    Remplacement biellette stabilisatrice avant sur une Peugeot 406 :( 7 172
    Changement leve vitre electrique sur peugeot 406 :( 5 568
    Digiposte : un bon service mais perfectible :( 4 287
    A quel âge peut on avoir une adresse email ? :( 3 288
    Vélo à San Remo :) 2 761
    OOPad : non merci ! :( 2 621
    ASUS Zenfone : comment supprimer whoscall :( 1 962
    Véolia : pénalité en cas de retard de paiement de l’eau sur Biot. :( 1 825
    Mud Day : Pays d’Aix :) 1 581
    Remplacement des biellettes de la barre stabilisatrice avant de la Peugeot 307 :( 1 374
    Peugeot 307 : Comment changer la batterie ? :( 1 218
    Escroquerie sur les sites paradisdiscount.com et docteur-gsm.com permisse par hipay.com :( 1 215
    Spartan Race Le Castellet : La Trifecta dans le Weekend :) 1 167

    J’ai que trois articles qui correspondent, les articles de Mécaniques ne sont pas fait pour ce site. La mécaniques c’est plutôt du tuning de voitures pour ce site. Il est vrai que l’on subit plus la mécanique ;) . Je vais descendre un peu plus bas des les statistiques afin de mettre au moins 5 articles.

    pinterest Created Mon, 12 Dec 2016 00:00:00 +0000
  • La galère suite à la migration de PHP 5.2 à PHP 7.0, j’ai le site qui n’était plus accessible. Heureusement j’ai trouvé un plugin Debug (Version 1.7 | Par SoniNow Team ).

    J’ai donc du faire le ménage et supprimer des plugins:

    • Polylang (Non compatible ou erreurs)
    • Ultimate TinyMCE (Non compatible ou erreurs)
    • XML Google Maps (Non compatible ou erreurs)
      • Non-static method xmlgooglemaps_dbfunctions::install() should not be called statically
    • MCE Table Buttons (Non compatible ou erreurs)
    • Simple Social Buttons (Non compatible ou erreurs)
      • Trying to get property of non-object in /wp-content/plugins/simple-social-buttons/simple-social-buttons.phpon line 409
      • Undefined variable: post in /wp-content/plugins/simple-social-buttons/simple-social-buttons.phpon line 409
    • TablePress (Non compatible ou erreurs)
    • Transposh Translation Filter  (Non compatible ou erreurs)
      • has_cap est appelé avec un argument qui est déprécié depuis la version 2.0.0 ! L’utilisation des niveaux d’utilisateur par les extensions et thèmes est désormais interdite. Utiliser les rôles et capacités à la place.
    • WordPress Database Backup  (Non compatible ou erreurs) - Heureusement PHPNET.ORG propose des sauvegardes.

    Mais la bonne nouvelle c’est que ce plugin fonctionne maintenant :

    netatmo wordpress Created Wed, 07 Dec 2016 00:00:00 +0000
  • Aucun problème à signaler !

    Voici la liste des plugins que j’utilise :

    • AMP - Version 0.4.2
    • Captcha by BestWebSoft - Version 4.2.7
    • Clean Image Filenames - Version 1.1.1
    • Fast Secure Contact Form - Version 4.0.44
    • File Renaming on upload - Version 1.3
    • Google Analytics par MonsterInsights - Version 5.5.4
    • GRAND Flash Album Gallery - Version 4.46
    • Image Widget - Version 4.2.2
    • Jetpack par WordPress.com - Version 4.4.2
    • MCE Table Buttons (Je pense qu’il ne fonctionne pas !,  je le désactive) - Version 3.2
    • Media File Rentamer ( En doublons de File Renaming on upload ) - Version 2.7.9
    • Media Rename - Version 3.2.3
    • Multisite XML-RPC - Version 1.0 (Désactivation pour raison de sécurité : https://premium.wpmudev.org/blog/xml-rpc-wordpress/ )
    • PDF24 Article To PDF - Version 4.0.0
    • Post Display Counter - Version 1.0
    • Pronamic Google Maps - Version 2.3.2
    • Simple Social Buttons - Version 1.7.8
    • TablePress  - Version 1.7 (Je pense qu’il ne fonctionne pas !, je le désactive)
    • Transposh Translation Filter - Version 0.9.6
    • Ultimate Tables - Version 1.6.3 (Je pense qu’il ne fonctionne pas !, je le désactive)
    • Ultimate TinyMCE - Version 5.7
    • Word fence Security - Version 6.2.7 (Le nouveau plugin pour plus de sécurité. Email a chaque connexion ou tentative de connexion )
    • WordPress Database Backup - Version 2.3.1
    • WP Super Cache -
    • WP-GPX-Maps - Version 1.3.12
    • WP-Polls - Version 2.73.1
    • WP-SpamShield - Version 1.9.9.8
    • WPtouch Mobile Plugin - Version 4.3.7
    • XML Google Maps - Version 1.14.1
    • Yet Another Related Posts Plugin - Version 4.3.1

    Le problème c’est que plus on a de plugin et moins le site est performant … et j’ai 30 plugins :) .

    wordpress Created Wed, 07 Dec 2016 00:00:00 +0000
  • Leurs templates sont des usines à publicité, normalement quand on paye c’est pour ne pas avoir de publicité !

    Si je fais cette petite commande Linux sur leur template :

    grep 'href="http' */*.* */*/*/*.* | awk  -F 'href="' '{print $2}' | sed "s/>/ /g" | awk '{print $1}' | sort -n | uniq -c
       5 http://gietrzwald.3c.pl/"
      72 http://houses.html.themeplayers.net/country/index.html"
       5 http://muzeumolsztynek.pl"
       5 http://pl.wikipedia.org/wiki/Rezerwat_przyrody_Sosny_Taborskie"
       5 http://www.aquaparkostroda.pl/"
       5 http://www.muzeum.olsztyn.pl"
       5 http://www.olsztyn.lasy.gov.pl/kudypy/arboretum.htm"
       5 http://www.warmiapark.pl/"
     153 https://twitter.com/createitpl"
     153 https://www.facebook.com/createITpl"
       5 https://www.google.pl/maps/place/Krakowskie+Przedmieście+64,+Warszawa/@52.245475,21.0144199,17z/data=!3m1!4b1!4m2!3m1!1s0x471ecc66583e17f3:0x18a99ba47c8f89b0"

    Pas mal 418 liens …  on doit donc payer 15 Euro pour 418 liens. En général on se fait payer pour la publicité….  et leur compte @createitpl semble suspendu. Il faut donc faire un script pour modifier tous les liens.

    wordpress Created Tue, 06 Dec 2016 00:00:00 +0000
  • J’ai pu voir que j’avais des erreurs avec Safari (jamais avec Chrome) sur certaines images à cause des accents dans les noms des images :

    capture-decran-2016-11-02-a-21-24-38

    Le premier plugin testé c’est préventif : Clean Image Filenames

    capture-decran-2016-11-02-a-21-00-13

    Le second plugin testé c’est curatif : Media File Renamer. Mais c’est assez long de cliquer image par image …

    capture-decran-2016-11-02-a-21-23-49

    plugin wordpress Created Wed, 02 Nov 2016 00:00:00 +0000