Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 19/07/2011, 04h52   #1
Invité de passage
 
Homme
Directeur de projet
Inscription : mai 2011
Messages : 2
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Népal

Informations professionnelles :
Activité : Directeur de projet
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : mai 2011
Messages : 2
Points : 2
Points : 2
Par défaut site internet hébergé sous linux piraté

Bonjour,

j'ai un site internet chez un hébergeur étranger qui vient d'être piraté (je me suis ramassé un troyen heureusement à l'ouverture de la page d'accueil, heureusement bloqué par mon antivirus).

Je suis plutôt néophyte en terme de sécurité, mais je dois clarifier la situation à savoir si la faille provient plutôt de mon propre site (développé sous wordpress) ou si elle provient de mon hébergeur. Dans ce dernier cas, comment savoir si il est bien protégé ?
onirisweb est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 19/07/2011, 08h38   #2
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 3 536
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 3 536
Points : 7 749
Points : 7 749
Utilises par exemple tiger et nessus, ils te diront au fur et à mesure ce que tu dois modifier, pour sécuriser étape par étapes.
les patchs à appliquer les modifications à faire etc...

je te conseilles aussi de faire tout ça :
securiser debian

qui reste applicable à toute distrib...
et si ton site est en php et mysql il y a des tutos pour securiser php et pour securiser mysql


tu devrais aussi mettre en place fail2ban et denyssh
pour securiser aussi l'accès local.
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 19/07/2011, 10h54   #3
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 551
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 551
Points : 4 271
Points : 4 271
Il y a eu ces derniers temps de grosse faille de sécurité liées à Wordpress.

Donc s'il s'agit d'une ancienne version de wordpress, il y a de fortes chances qu'une des failles de sécurité ait été exploitée.

Voici qques liens interessants pour sécuriser ton blog.

http://korben.info/6-techniques-pour...wordpress.html

Tu as également toutes une série de failles relatives à wordpress (Il faut voir aussi quelle version tu utilises)

http://web.nvd.nist.gov/view/vuln/se...pe=all&cves=on
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 20
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 13h19.


 
 
 
 
Partenaires

Hébergement Web