Spam de quelqu'un qui a dû entrer en tant qu'admin sans permission

Quelqu’un a dû entrer avec des permissions d’admin sur mon site pour modifier une fiche ressource et y mettre des dizaines de sites de baskets dessus. J’ai pourtant fermé les modifs de la page sauf pour admins (donc le code ne devrait pas être lisible pour trouver un bouton caché?) et le bouton pour créer une fiche ressource est invisible à moins d’avoir un compte utilisateur. Comment puis-je sécuriser le site plus, svp?

Hello, à priori non pas de vol de tes codes admin mais grosse vague de spams actuellement. il faut fermer les pages en écriture de ton formulaire ressources. voir dans roue crantée / gestion du site / droits accès (en haut tu choisis le formulaire concerné) tu coches toutes les fiches et tu mets écriture que pour admin. Une fois la vague passée, on devrait pouvoir réouvrir…

1 « J'aime »

on en est victime aussi :(. En revanche il se passe un truc bizarre sur une fiche bazar, le bouton de restauration des versions précédentes (qui elles s’affichent bien)


ne fonctionne pas, le lien du bouton étant https://carto.hinaura.fr/?LaVoieDuNum/revisions&restoreRevisionId=0
Comment peut-on retrouver l’ID d’une version de fiche bazar ? merci !!

Mince alors! OK, je prendrai cette précaution mais quel dommage, juste quand on commence à visiter le site et apprendre comment y participer! Résilience et adaptations seront les mots clefs pour les années à venir, je suppose!

Eh re-mince alors! Quand je vais sur la page de gestion des droits, je trouve une 50aine de sites de ces foutues chaussures, en haut de la page, que je ne peux pas supprimer. Comment faire?!!! Capture d’écran joint.

Ah si, pardon j’ai pu les supprimer, finalement. Je paniquais…
Mais comment ils se sont mis là?!!!

je pense que tu as intérêt à mettre dans le fichier de conf (roue crantée / gestion site / fichier conf / droit d’accès) @admins pour le champ Droits d’écriture par défaut des pages
ça limitera la possibilité de créer des pages sur ton wiki

1 « J'aime »

Merci beaucoup Gatien!

Salut @adriendevos ,

vois si l’action {{despam}} peut aussi répondre à ton besoin (elle est disponible dans le bouton ‹ composants › lors de l’édition d’un page si tu es connecté en admin)

On ne sait jamais

Ah oui, merci Gatien! Grâce à tes conseils, je découvre plein de nouvelles fonctionnalités et paramètres que je ne connaissais pas. Il nous faut parfois des mésaventures pour être obligés d’aller fouiller plus loin! Merci!