Supprimer comptes YesWiki / Validation création comptes

Bonjour,

depuis avant-hier il y a autour de 80 de nouveaux comptes avec des noms plus romantiques (par exemple « gznpdfyexu ») les uns que les autres sur notre YesWiki. Ces comptes se créeent encore et encore et cela ne cesse pas. Je n’arrive pas à supprimer ces comptes alors que j’en suis administrateur. Je ne trouve rien sur le forum et rien dans la documentation. Quelqu’un pourrait-il ou pourrait-elle me donner des éléments sur ce points.

Ou y a-t-il sinon une façon de contrôler la création de comptes pour que ceux-ci soient validés par l’admin ?

Bonne journée à toutes et tous !

Rebonjour, je reviens vers vous car tout cela sent l’attaque façon « coup de boutoir ».

N’y a-t-il aucun moyen de supprimer des comptes d’utilisateurs sur un YesWiki ?

Bonne journée !

Les créations de nouveaux comptes réalisées par des robots ne cessent pas sur mon site.

Bonjour,

En te rendant sur ta page GererUtilisateurs tu peux supprimer les comptes que tu veux.

Bien à toi,

1 « J'aime »

Salut @remijp

un grand merci pour ta réponse. J’ai déjà été sur cette page mais je ne vois pas à quel endroit je peux supprimer des comptes.

Voilà ce qui apparaît sur mon Wiki à la page : https:/monyeswikisefaithacker.pascontent/?GererUtilisateurs

Pourrais-tu m’en dire davantage ?

Bonne soirée !

Pierre-Luc

Peut être rajoute cela dans ta page : {{userstable}}

1 « J'aime »

Un grand merci !

Cela m’ajoute bien la liste des membres avec leur adresse électronique et leur date d’inscription, mais je ne vois pas de bouton supprimer.

Ha c’est peut être une histoire de version, je ne peux pas plus t’aider. Désolé

1 « J'aime »

Merci encore @remijp !! En effet ma version n’est pas la dernière version de YesWiki…

Ma question est dorénavant la suivante : y a-t-il une façon de bloquer la création de nouveaux comptes ? comment exiger que les admins valident ces nouveaux comptes ?

Bonne journée !

Je ne sais pas désolé…

1 « J'aime »

Pour bloquer la création de nouveaux comptes (mais tous les nouveaux comptes, spam comme légitimes) il est possible de mettre la page « ParametresUtilisateur » en lecture uniquement pour les utilisateurices connectés (+).
C’est une bonne solution court-termiste déjà.

1 « J'aime »

Excellent @jeey ! Un grand merci pour ta réponse. Je viens de mettre ça en place et je crois que cela règle tout à fait mon problème !! Je vais surveiller pour voir si de nouveaux comptes se créent entre temps.
Merci encore !!

1 « J'aime »

Attention, parce qu’en l’état, même les utilisateurices légitimes ne peuvent plus créer de comptes (mais les admins peuvent tout de même les pré-créer dans l’interface « Utilisateurices » de la gestion du site.
Mais ça permet d’éviter les créations de compte sauvages dans un premier temps !

1 « J'aime »

Oui, merci pour l’indication. J’en avais bien conscience. Ca ne pose pas trop de problèmes pour le moment. Bonne soirée à toi !

1 « J'aime »

Bonjour,
Ce soir c’est difficile pour moi de consacrer plus de temps.
Dans un premier temps, avez-vous accès à l’hébergeur du site ? Si vous y êtes admin, c’est bien de regarder les logs pour comprendre d’où viennent les attaques. Souvent ce sont des robots qui sont derrières. Puis bloquer les accès ou restreindre les accès à la France pour le moment. Cela devrait limité les dégâts.
L’outil qui pourrait faciliter les blocages, c’est fail2ban sous un linux quelconque. Relativement simple à mettre en place et à configurer.
Pour le reste, je pourrais vous aider demain dans la matinée. Auriez-vous un courriel pour échanger directement ?
J’espère que vous aller pouvoir avancer sur cette attaque.
@demain