Activité bizarre lancée par CLI dans les journaux (résolu)

Activité bizarre lancée par CLI dans les journaux (résolu)

par Olivier Delhaye,
Nombre de réponses : 6

Lors d'un contrôle de routine, j'ai repéré une activité bizarre dans les journaux d'une de mes plateformes. Il s'agissait de tentatives régulières de modification de quelques mêmes passwords (généralement toutes les minutes), depuis... décembre 2015 ! Oui, ça nous fait près de 3 millions de requêtes suspectes, hahaha ! grand sourire

J'ai pu neutraliser cette activité CLI lancée par \send_new_user_passwords_task en éliminant tout simplement deux très anciens comptes en doublon et un compte fictif (firstname username) qui renseignaient, tous les trois, des emails mal composés

Juste pour aider les personnes qui rencontreraient le même problème.  clin d’œil

Moyenne des évaluations Utile (1)
En réponse à Olivier Delhaye

Re: Activité bizarre lancée par CLI dans les journaux (résolu)

par Pascal Boulerie,

Des tentatives de piratage par un réseau de bots (robots) ?

En réponse à Pascal Boulerie

Re: Activité bizarre lancée par CLI dans les journaux (résolu)

par Olivier Delhaye,

Tu crois ?
Je pensais plutôt à un petit bogue, probablement né du fait qu'il a été possible, dans une ancienne version de Moodle, de saisir des adresses électroniques mal composées.

En tout cas, tout est rentré dans l'ordre.

En réponse à Olivier Delhaye

Re: Activité bizarre lancée par CLI dans les journaux (résolu)

par Nicolas Martignoni,
Avatar Développeurs Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

C'est tout à fait ça.

Pascal, inutile de crier au loup. On a déjà bien assez à faire avec les véritables alertes.

En réponse à Nicolas Martignoni

Re: Activité bizarre lancée par CLI dans les journaux (résolu)

par Olivier Delhaye,

Oui oui, Nicolas.

L'objectif de mon message était seulement de faire gagner du temps aux gens qui rencontreraient le même problème (j'en ai trouvé plus d'un sur d'autres forums). J'espère que cette politique de prévention ne gêne pas. ;)