ConnectiLogs | Gestion des utilisateurs MariaDB des hébergements cdmon

ConnectiLogs | Gestion des utilisateurs MariaDB des hébergements cdmon

L'outil ConnectiLogs est conçu pour fournir un accès clair et simple aux journaux des hébergements que vous avez créés dans votre panneau de contrôle.

Depuis cette section, vous pouvez visualiser et analyser les journaux du serveur via un panneau intuitif, accessible aussi bien aux débutants qu'aux experts. Son objectif principal est de faciliter l'interprétation des journaux, en vous aidant à prendre des décisions éclairées sur le fonctionnement et la sécurité de votre site.

Accéder à ConnectiLogs depuis le Panneau de contrôle
  • Connectez-vous à votre panneau de contrôle cdmon.
    Assurez-vous d'avoir accès à votre compte pour visualiser les outils disponibles.
     

 
  • Dans la barre supérieure, cliquez sur le bouton "ConnectiLogs".
    Vous serez redirigé vers le panneau principal de ConnectiLogs :

 
Utilisateurs MariaDB
Depuis cette section, vous aurez accès à un résumé général des tentatives de connexion MariaDB, qu'elles soient réussies ou échouées, et vous pourrez également consulter des journaux plus détaillés par compte ou par action. Tout cela inclut la possibilité d'appliquer différents filtres pour vous concentrer sur un hébergement spécifique ou un compte MariaDB particulier.

Pour personnaliser la requête selon vos besoins, plusieurs filtres sont disponibles :
  • Hébergement : Si vous avez plusieurs hébergements souscrits, vous pouvez en sélectionner un spécifique ou choisir l'option "Tous les hébergements" pour obtenir une vue globale de l'activité MariaDB sur l'ensemble de vos services.
  • Utilisateur MariaDB : Une fois un hébergement sélectionné, vous pouvez choisir un utilisateur MariaDB spécifique au sein de cet hébergement. Si vous préférez consulter tous les utilisateurs à la fois, vous pouvez choisir "Tous les utilisateurs MariaDB". Si vous avez sélectionné "Tous les hébergements", tous les utilisateurs MariaDB de tous vos hébergements seront automatiquement sélectionnés.
  • Plage de dates : Vous pouvez définir une période spécifique pour affiner la requête. Seuls les enregistrements compris dans les dates sélectionnées seront affichés.


Une fois les filtres souhaités appliqués, en cliquant sur le bouton "Filtrer", les informations affichées dans les différents tableaux et graphiques seront mises à jour.

En haut de la section, trois indicateurs clés sont affichés et fournissent un aperçu initial de l'état des accès MariaDB à vos comptes :
  • Connexions potentiellement dangereuses : Nombre d'accès qui ont été marqués comme suspects, soit parce qu'ils proviennent d'IP de faible réputation, soit parce qu'ils sont associés à un comportement inhabituel.
  • Connexions échouées : Nombre total de tentatives d'accès qui n'ont pas réussi à s'authentifier.
  • Connexions réussies : Nombre total d'accès réussis, c'est-à-dire ceux où le nom d'utilisateur et le mot de passe étaient corrects.
Ces trois valeurs fournissent un résumé général de l'état de sécurité de vos accès MariaDB.

En dessous de ces indicateurs, vous pouvez voir les sections suivantes :

Connexions suspectes
Cette section est particulièrement utile pour détecter d'éventuelles tentatives d'intrusion ou accès non autorisés. Vous y trouverez des situations où des tentatives de connexion échouées ont été suivies d'une connexion réussie, ce qui peut indiquer une attaque par force brute ou un accès compromis.

De plus, les enregistrements des accès provenant d'IP de faible réputation sont affichés. Ce sont des adresses IP qui ont été précédemment signalées pour un comportement malveillant. Dans chaque cas, vous aurez un lien direct vers AbuseIPDB, où vous pourrez consulter l'historique des incidents de cette IP et décider si une action supplémentaire est nécessaire. Le tableau affiche :
  • Heure : Moment exact où la tentative de connexion a eu lieu.
  • Hébergement : Nom de l'hébergement où se trouve l'utilisateur MariaDB.
  • Utilisateur : Compte MariaDB qui a enregistré l'accès.
  • IP source : Adresse IP à partir de laquelle l'accès a été effectué.
  • Domaine source : Domaine associé à cet utilisateur MariaDB.
  • Pays : Localisation géographique de la connexion.
  • Raison : Raison pour laquelle l'accès est considéré comme suspect (IP de faible réputation, séquence échec-réussite, etc.).
  • Réputation : Lien direct pour vérifier le statut de l'IP sur AbuseIPDB.
Si vous détectez un accès suspect, il est recommandé de changer le mot de passe du compte MariaDB concerné et de revoir la sécurité globale de votre site.


Connexions par compte
Dans cette section, vous pouvez consulter le résumé des accès pour chaque compte MariaDB dans le filtre sélectionné. Cela vous permet de voir rapidement quels comptes MariaDB sont les plus utilisés ou lesquels affichent le plus de tentatives échouées.
  • Hébergement : Nom de l'hébergement où se trouve l'utilisateur MariaDB.
  • Utilisateur : Nom du compte MariaDB.
  • IP source : Adresse IP à partir de laquelle les accès ont été effectués.
  • Domaine source : Domaine associé.
  • Pays : Origine géographique.
  • Connexions échouées : Nombre total de tentatives d'accès non autorisées ou avec des identifiants incorrects.
  • Connexions réussies : Nombre total d'accès avec des identifiants corrects.


Ce tableau vous aidera à identifier d'éventuels comptes vulnérables ou ceux qui nécessitent une attention particulière en matière de sécurité.

Connexions détaillées
Si vous avez besoin d'un enregistrement complet et chronologique de tous les accès à vos comptes MariaDB, c'est la section appropriée. Vous y trouverez une liste de chaque tentative de connexion, incluant la date, l'heure et le résultat.
  • Heure : Moment exact où la tentative de connexion a eu lieu.
  • Hébergement : Nom de l'hébergement où se trouve l'utilisateur MariaDB.
  • Utilisateur : Utilisateur MariaDB utilisé.
  • IP source : Adresse IP à partir de laquelle la tentative a été effectuée.
  • Domaine source : Domaine associé au compte.
  • Pays : Localisation géographique.
  • Type de session : Indique si la tentative a été réussie ou échouée.


Ce niveau de détail est utile pour les audits de sécurité ou pour enquêter sur des événements d'accès spécifiques.


Pour plus d'informations, vous pouvez nous contacter.