Bonjour,
Pouvez-vous m'aider ?
Je viens de recevoir un mail de OVH (mon hébergeur) qui m'explique qu'il enregistre régulièrement un volume de requêtes supérieur aux limites prévues dans votre offre d'hébergement web.
Au cours des dernières 24 heures, 162994 requêtes ont ainsi été bloquées.
Que faire ?
Merci pour vos réponses et bonne journée,
Karl
Version de Piwigo: 15.6.0 que je viens de mettre à jour.
Version de PHP: 7.4
Version de MySQL: 8.0
URL Piwigo: http://delucine.com/iconographie/
Hors ligne
Bonjour Karl,
Un de mes hébergements s'est retrouvé bloqué en juin pour cause de requêtes trop nombreuses sur un tout petit Piwigo. J'ai déjà mis le Piwigo à jour.
Puis j'ai découvert le plugin Bot Protection. Et depuis mes Piwigos ont retrouvé tout l'oxygène nécessaire.
[extension by Schneider] BYB | Bot Protection
Dernière modification par Katryne (2025-09-25 13:22:12)
Hors ligne
Bonjour,
J'ai un peu le même souci.
J'ai un nombre important de requêtes, OVH a bloqué celles ci.
J'ai fait un ticket, les fichiers dans le dossier wp-includes seraient la cause de ce nombre important de requêtes.
Les fichiers sont vérouillés, je ne peux pas les supprimer, j'ai fait une sauvegarde avant de tenter.
Du coup je séche
Hors ligne
wp, c'est wordpress, non, pas Piwigo ?
Hors ligne
C'est bien Piwigo.
C'était le plugin "Bot Protection" qui poser le problème.
Gillebert a écrit:
C'est bien Piwigo.
C'était le plugin "Bot Protection" qui poser le problème.
Bonjour Gillebert,
quels problèmes rencontres-tu avec BYB | Bot Protection ? Que s’est-il passé ?
D’après ce qui a été décrit jusqu’ici, cela ne vient ni de Piwigo ni de BYB | Bot Protection. Merci de nous donner plus d’informations : quels messages d’erreur obtiens-tu ? Quelle version de Piwigo utilises-tu ? Quelle version de PHP ? Quel type de serveur/hébergeur as-tu ?
Ces informations sont indispensables pour pouvoir identifier le problème et t’aider.
Amitiés Olaf – BYB | Block You Bots
Hors ligne
Bonjour,
Petites précisions, j'ai installé la dernière version de Piwigo, 8.4 pour PHP.
J'ai installé BYB suite au blocage d'OVH, l'hébergeur, mais sans effet.
J'ai fait un ticket chez OVH, ils m'ont envoyé la liste des fichiers "infectés": > /homez.1111/xxxxxx/wp-includes/7e5230 (exemple)
Word press n'est pas installé, je ne voie pas le fichier 7e5230, le dernier est 3......
Merci pour votre aide et vos suggestions de pistes
Hors ligne
Bonjour
À mon avis, OVH te parle d’un chemin typique WordPress (wp-includes/…) avec un nom de fichier aléatoire (souvent du malware).
Mais BYB ne peut pas débloquer OVH : il filtre les bots côté Piwigo, il ne nettoie pas le serveur et ne lève pas une suspension d’hébergeur.
Je te conseille :
1) Demander à OVH si le fichier a été supprimé / mis en quarantaine et sur quelle URL / quel vhost ils l’ont trouvé (domaine, sous-dossier exact, date).
2) Vérifier s’il n’y a pas une ancienne install / sous-domaine / backup avec des dossiers wp-* quelque part.
3) Par sécurité, changer les mots de passe (OVH/FTP) et refaire un upload propre de Piwigo si besoin.
Si tu peux copier ici 2–3 lignes du rapport OVH (sans données sensibles), je te dis quoi chercher exactement.
Amitiés de Olaf - BYB | Block You Bots - Bot Protection
Hors ligne
Bonjour Olaf,
Merci pour ta réponse et tes conseils.
Je vais changer tous les mots de passe.
Voici un extrait du rapport d'OVH
> Après vérification, votre site a été bloqué, car plusieurs fichiers présents sur votre serveur sont infectés. Cela entraîne une activité excessive et anormale, d’où le blocage de sécurité.
> nous vous conseillons d'analyser et corriger le contenu des fichiers posant problème.
>
> Voici les fichiers concernés :
>
> /homez.1xx2/p.....a/wp-includes/b6bd9
> /homez.1xx2/p.....a/wp-includes/831d6a
> /homez.1xx2/p.....a/wp-includes/ef62
> /homez.1xx2/p.....a/wp-includes/7629
> /homez.1xx2/p.....a/wp-includes/d79c
> /homez.1xx2/p.....a/wp-includes/b9fd02
> /homez.1xx2/p.....a/wp-includes/666dc6
Il y des sous-domaines, sur un des sous-domaines, il y a un vieux site écrit en php "artisanal"
Je pensai justement tout sauvegarder et installer que le site définitif.
Encore merci pour l'aide
> /homez.1xx2/p.....a/wp-includes/156
Hors ligne
Salut ! Franchement là on est clairement pas sur un souci de Piwigo ni de BYB, les chemins en /wp-includes/ avec des noms bizarres genre b6bd9 ou ef62 c’est typiquement du malware planqué façon WordPress, même si vous n’avez jamais installé WP… j’ai déjà eu le cas sur un mutualisé OVH à Toulon, un vieux sous-domaine oublié avec un script php “fait maison” et paf, injection silencieuse dans un dossier wp-* recréé par le pirate, invisible en FTP classique mais bien présent côté serveur. Perso je ferais comme vous dites : sauvegarde complète (base + fichiers), suppression TOTALE de tous les sous-domaines inutiles, scan antivirus local des sauvegardes, changement de tous les mots de passe (OVH, FTP, BDD), puis réupload propre uniquement du site définitif.
Hors ligne