Comment lutter contre l'attaque aux baskets (spam) de fin 2023 ?

Résumé Depuis juillet 2023, les Yeswikis souffrent d'une campagne de spams et voient leurs pages détournées pour vendre des baskets : voici comment restaurer les pages spammées et empêcher les spams ultérieurs
Billet

Votre wiki s'est pris un coup de basket ?

Comment lutter contre l'attaque de spam de fin 2023

Corriger les pages spammées

  • Repérer les pages spammées en tapant yee dans le moteur de recherche
  • Ouvrez les pages concernées dans un nouvel onglet (ctrl + clic )
  • en bas de la page concernées, cliquez sur "dernière édition"
  • parcourez les éditions précédentes jusqu'à la version correcte
  • cliquez sur "restaurer cette version"
  • passez à la page suivante

Protéger votre wiki quant à de futures potentielles attaques

  • En étant connecté en admin, rendez-vous sur la page gestion du site (dans la roue crantée)

Option 1, activer le captcha (un mot aléàtoire à reproduire avant de sauver)

  • Onglet "Fichier de conf"
  • rubrique "sécurité"
  • au niveau d'"activer l'utilisation d'un captcha avant la sauvegarde" mettre true
  • puis validez ces modifications

Option 2, activer le "mot de passe demandé pour modifier les pages

  • Onglet "Fichier de conf"
  • rubrique "Droit d'accès"
  • dans "mot de passe demandé pour modifier les pages", indiquez le mot de passe choisi
  • dans "message informatif pour demander le mot de passe : indiquez le message d'aide
  • puis validez ces modifications