Au cours de ces derniers jours, j'ai remarqué dans mon blog que quelqu'un essayait de se faufiler.
La personne a essayé de trouver l'URL de connexion (mon site Web n'est pas ouvert pour l'enregistrement des utilisateurs), elle a donc tout essayé depuis my-domain.com/admin, my-domain.com/administrator .. et aussi my-domain.com/wp- login (ce qui indique que la personne ne connaît pas drupal ..)
Une fois que la personne s'est retrouvée sur / utilisateur, elle a essayé de se connecter en tant qu'administrateur en essayant différents noms d'utilisateur: admin, administrateur, etc. (je n'utilise jamais 'admin' comme nom d'utilisateur pour l'utilisateur root)
Existe-t-il un moyen d'empêcher / protéger un site Web Drupal de ce genre de choses?
Merci
ps: je suis intéressé par la façon de le faire à la fois pour d6 et d7.