Journal de Cuba a été l’objet aujourd’hui d’une attaque par force brute provenant de l’IP 213.155.4.184, localisée en Namibie. Cette attaque est une tentative pour trouver le mot de passe permettant d’avoir accès à l’administration d’un site ou d’un blog.
Je m’en suis aperçu très rapidement ce matin en révisant les statistiques de visites où la page d’accès à l’administration (page avec nom d’utilisateur et mot de passe, dans mon cas la page /wp-login.php) a été visité 593 fois depuis une seule et unique direction IP, celle de l’imbécile localisé en Namibie.
Rapidement, j’ai demandé via Twitter confirmation de l’attaque:
“une IP localisée en Namibie qui visite 593 fois la même page, celle de /wp-login.php, ça ressemble à qq qui veut hacker la page non ?” et c’est @maximeguernion qui m’a gentiment répondu le premier, suivi de @ilonet, me donnant tous les deux quelques indications précieuses, notamment l’installation d’un plugin permettant de limiter le nombre de tentatives d’accès à la page via le mot de passe.
Comme toujours, c’est Christophe Logiste qui est intervenu très rapidement en installant le module nécessaire pour limiter ces tentatives d’attaques. Le plugin installé est Limit Login Attempts et a été réglé sur 4 tentatives. Comme me l’a expliqué Christophe, “à la 5è fois c’est bloqué pour 1 heure. S’il attaque 4 fois il est bloqué pour 24h. Donc maximum 16 tentatives par jour normalement, par brute force ça devrait lui prendre des années avant d’arriver à trouver quoi que ce soit“.
Un grand merci à Maxime, Ilonet et Christophe pour leur aide. Et à l’idiot de Namibie, je préfère ne rien dire par peine d’être trop grossier.