{"id":3997,"date":"2019-04-30T11:11:54","date_gmt":"2019-04-30T09:11:54","guid":{"rendered":"https:\/\/port80.services\/?p=3997"},"modified":"2025-08-14T14:39:13","modified_gmt":"2025-08-14T12:39:13","slug":"voici-comment-nous-assurons-la-securite-de-votre-site-internet","status":"publish","type":"post","link":"https:\/\/port80.services\/fr\/voici-comment-nous-assurons-la-securite-de-votre-site-internet\/","title":{"rendered":"Voici Comment Nous Assurons La S\u00e9curit\u00e9 de Votre Site Internet"},"content":{"rendered":"<h2>Votre site internet fait actuellement l&rsquo;objet d&rsquo;une cyberattaque.<\/h2>\n\n\n<p>Comment pouvons-nous \u00eatre s\u00fbrs ? Parce que c&rsquo;est le cas pour <strong>tout<\/strong> site internet actuellement en ligne. Partout dans le monde, une v\u00e9ritable arm\u00e9e de hackeurs est en train d&rsquo;essayer, jour et nuit, d&rsquo;identifier des points faibles des serveurs et des sites. Prenons comme exemple notre propre site internet : voici un historique qui montre le nombre de fois un <strong>bot<\/strong> avait \u00e9t\u00e9 emp\u00each\u00e9 d\u2019acc\u00e9der \u00e0 la page de connexion WordPress, sur une seule heure.<\/p>\n\n\n\n<figure class=\"wp-block-image is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/port80.services\/wp-content\/uploads\/2019\/04\/Blocked-login-attempts-19042019-1hour-853x1024.jpg\" alt=\"\" class=\"wp-image-3966\" width=\"513\" height=\"615\" srcset=\"https:\/\/port80.services\/wp-content\/uploads\/2019\/04\/Blocked-login-attempts-19042019-1hour-853x1024.jpg 853w, https:\/\/port80.services\/wp-content\/uploads\/2019\/04\/Blocked-login-attempts-19042019-1hour-250x300.jpg 250w, https:\/\/port80.services\/wp-content\/uploads\/2019\/04\/Blocked-login-attempts-19042019-1hour-768x922.jpg 768w, https:\/\/port80.services\/wp-content\/uploads\/2019\/04\/Blocked-login-attempts-19042019-1hour-700x840.jpg 700w, https:\/\/port80.services\/wp-content\/uploads\/2019\/04\/Blocked-login-attempts-19042019-1hour.jpg 1000w\" sizes=\"auto, (max-width: 513px) 100vw, 513px\" \/><figcaption>Nombre de fois un bot a \u00e9t\u00e9 bloqu\u00e9, le 19 avril 2019 entre 12:00 et 13:00<\/figcaption><\/figure>\n\n\n\n<p>Et \u00e7a ce n&rsquo;est que notre site \u00e0 nous : c&rsquo;est pareil pour tout autre site internet, qu&rsquo;il soit grand, petit, un site WordPress, Drupal, ou autre. Les hackeurs ciblent vraiment <strong>tout<\/strong>. Mais bien que cela semble inqui\u00e9tant, vous pouvez avoir l&rsquo;esprit tranquille chez Port 80, car nous avons les moyens de se d\u00e9fendre !<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mieux vaut pr\u00e9venir que gu\u00e9rir<\/h2>\n\n\n\n<p>Nous utilisons des <strong>pare-feus<\/strong> \u00e0 <strong> plusiuers niveaux <\/strong>pour contr\u00f4ler l\u2019acc\u00e8s \u00e0 notre serveur. Le pare-feu du premier niveau assure que ce n&rsquo;est que le trafic qui arrive par le bon port de connexion qui soit autoris\u00e9. <\/p>\n\n\n\n<p>Ensuite, d&rsquo;autres pare-feus examinent chaque demande d\u2019acc\u00e8s aux sites individuels stock\u00e9s sur notre serveur et <strong>bloquent<\/strong> toutes qui semblent \u00eatre <strong>malveillantes<\/strong>. C&rsquo;est une t\u00e2che complexe car il est bien important en m\u00eame temps de ne pas emp\u00eacher les demandes d&rsquo;acc\u00e8s l\u00e9gitimes. Pour cette raison, les pare-feus de ce niveaux sont plus sophistiqu\u00e9s que ceux du premier niveau.<\/p>\n\n\n\n<p>Une autre d\u00e9marche que nous suivons pour assurer la protection de notre serveur et de ses sites est d&rsquo;assurer que tous les <strong>logiciels soient \u00e0-jour<\/strong>. Tout genre de logiciel est susceptible d&rsquo;avoir des bugs ou failles de s\u00e9curit\u00e9 lors de la sortie d&rsquo;une nouvelle version.  L&rsquo;enjeu c&rsquo;est d&rsquo;identifier et corriger les bugs avant qu&rsquo;ils soient exploit\u00e9s par les hackeurs. Cela fait partie du travail du d\u00e9veloppeur du logiciel en question. De notre c\u00f4t\u00e9, <strong>nous v\u00e9rifions quotidiennement<\/strong> que tous nos logiciels soient \u00e0-jour.  <\/p>\n\n\n\n<p>Lorsqu&rsquo;on parle de logiciel, on parle du syst\u00e8me d&rsquo;exploitation (par ex. Windows ou Linux), des applications serveur qui exploitent les sites (par ex. le serveur web et la base de donn\u00e9es), mais aussi des logiciels des sites eux-m\u00eames (par ex. WordPress, Drupal ou autre CMS).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Savoir, c&rsquo;est pouvoir<\/h2>\n\n\n\n<p>Comment sait-t-on qu&rsquo;on est en train de subir une cyberattaque ? Un hackeur malin peut facilement pirater un site internet sans jamais laisser aucune trace. Il faut \u00eatre vigilant ! Nous utilisons des logiciels de suivi qui <strong>surveillent constamment notre serveur<\/strong> et nous envoient des <strong>notifications<\/strong>. Ces notifications peuvent provenir du serveur, dans le cas par exemple d&rsquo;une augmentation importante et soudaine de trafic. Elles peuvent aussi \u00eatre envoy\u00e9s par les pare-feus install\u00e9s sur chaque site pour nous avertir en cas de grand nombre de tentatives de connexion. <\/p>\n\n\n\n<p>Nous utilisons \u00e9galement des services de <strong>surveillance pour pannes<\/strong> pour nous notifier le moment qu&rsquo;un site devient inaccessible, ce qui pourrait \u00eatre du \u00e0 une tentative de piratage. Les historiques sont aussi des tr\u00e8s bons outils que nous utilisons pour surveiller nos sites. Ce sont des registres d\u00e9taill\u00e9s de tout ce qui se passe sur notre serveur et sur nos sites. Des services qui fonctionnent en arri\u00e8re-plan surveillent ces historiques et nous informent de tout anomalie, selon des r\u00e8gles que nous d\u00e9finissions. <\/p>\n\n\n\n<p>Enfin, nous recevons <strong> des rapports p\u00e9riodiques<\/strong> qui nous fournissent un r\u00e9sum\u00e9 d&rsquo;activit\u00e9 du serveur. Cela nous permet de se prot\u00e9ger contre des nouveaux fronts d&rsquo;attaque, et d\u2019\u00e9voluer nos r\u00e8gles en cons\u00e9quence.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Esp\u00e9rer le meilleur, mais se pr\u00e9parer au pire<\/h2>\n\n\n\n<p>Malgr\u00e9 tous les efforts, m\u00eame les plus s\u00e9curis\u00e9s et actualis\u00e9s des serveurs peuvent \u00eatre pirat\u00e9s. Parfois il s&rsquo;agit d&rsquo;un hackeur qui a pu profiter d&rsquo;une vuln\u00e9rabilit\u00e9 avant qu&rsquo;une mise-\u00e0-jour soit sortie, ou encore un autre qui a pu deviner le mot de passe et l&rsquo;identifient d&rsquo;un site.  <\/p>\n\n\n\n<p>On peut sonner le glas de tout site pirat\u00e9. Il est tout simplement impossible de savoir exactement ce qu&rsquo;il aurait fait le hackeur, et donc de savoir comment r\u00e9parer les dommages. Mais tout n&rsquo;est pas perdu : nous faisons des  <strong>sauvegardes quotidiennes<\/strong> de notre serveur, de ses sites et de toutes les bases de donn\u00e9es. Ces fichiers sont stock\u00e9s <strong>hors-site<\/strong>, au cas o\u00f9 quelque chose se passe mal avec le serveur, ou encore avec l&rsquo;h\u00e9bergeur lui-m\u00eame. <\/p>\n\n\n\n<p>Si jamais un de nos sites devient pirat\u00e9, nous pouvons revenir \u00e0 la derni\u00e8re version sauvegard\u00e9e avant l&rsquo;attaque. Cela veut dire que toute modification effectu\u00e9e apr\u00e8s le moment que le sauvegarde avait \u00e9t\u00e9 cr\u00e9e sera perdue. Mais bon, ce n&rsquo;est pas cher pay\u00e9 pour pouvoir restaurer son site en bon \u00e9tat suite \u00e0 une attaque.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Que puis-je faire ?<\/h2>\n\n\n\n<p>Il y a quelques d\u00e9marches \u00e0 suivre que nous recommandons \u00e0 tout propri\u00e9taire de site internet. D\u00e9j\u00e0, il est primordial de choisir un  <strong>identifient et un mot de passe qui sont difficiles \u00e0 deviner<\/strong>. Lors d&rsquo;une cyberattaque, les bots essayent d\u2019abord les identifiants les plus courants, comme \u00ab\u00a0admin\u00a0\u00bb.  Rien qu&rsquo;utiliser la combinaison de ses initiales\/son nom de famille rend plus s\u00e9curis\u00e9 son identifient.<\/p>\n\n\n\n<p>C&rsquo;est encore plus important dans le cas des mots de passe. Un bon mot de passe s\u00e9curis\u00e9 c&rsquo;est un mot de passe qui soit difficile \u00e0 deviner, et qui soit compos\u00e9 de <strong>caract\u00e8res al\u00e9atoires<\/strong>, y compris un m\u00e9lange de majuscules et de minuscules, de chiffres et de la ponctuation.<\/p>\n\n\n\n<p>Un autre \u00e9l\u00e9ment cl\u00e9 c&rsquo;est de faire le bon choix d&rsquo;h\u00e9bergeur web ! Souvent, les grandes entreprises commerciales ne proposent qu&rsquo;une protection de base avec un pare-feu et pas bien plus. Ils ne font pas de mises-\u00e0-jour essentielles des logiciels des sites qu&rsquo;ils h\u00e9bergent, ils ne font aucune surveillance pour tentatives de piratage, et la grande majorit\u00e9 ne propose aucun service de sauvegarde. <\/p>\n\n\n\n<p>Si vous choisissez notre service <a href=\"https:\/\/port80.services\/fr\/hebergement-web\/\"><strong>H\u00e9bergemet Premium<\/strong><\/a>, nous prenons tous ces mesures en charge pour vous. Et si vous ne l\u2019\u00eates pas, et vous craignez que votre site soit vuln\u00e9rable, <a href=\"https:\/\/port80.services\/fr\/contact\/\">contactez-nous<\/a> : nous serions ravis de vous compter parmi nos clients !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Votre site internet fait actuellement l&rsquo;objet d&rsquo;une cyberattaque. Comment pouvons-nous \u00eatre s\u00fbrs ? Parce que c&rsquo;est le cas pour tout site internet actuellement en ligne. Partout dans le monde, une v\u00e9ritable arm\u00e9e de hackeurs est en train d&rsquo;essayer, jour et nuit, d&rsquo;identifier des points faibles des serveurs et des sites. Prenons comme exemple notre propre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3972,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[68,71,100],"tags":[],"class_list":["post-3997","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hebergement","category-decodage-du-jargon","category-securite"],"_links":{"self":[{"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/posts\/3997","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/comments?post=3997"}],"version-history":[{"count":26,"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/posts\/3997\/revisions"}],"predecessor-version":[{"id":4089,"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/posts\/3997\/revisions\/4089"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/media\/3972"}],"wp:attachment":[{"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/media?parent=3997"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/categories?post=3997"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/port80.services\/fr\/wp-json\/wp\/v2\/tags?post=3997"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}