{"id":1694,"date":"2023-03-20T08:27:42","date_gmt":"2023-03-20T08:27:42","guid":{"rendered":"https:\/\/blog.hostinger.io\/fr\/support\/2023\/03\/20\/7161064-que-faire-si-votre-vps-a-ete-pirate\/"},"modified":"2023-03-20T08:27:42","modified_gmt":"2023-03-20T08:27:42","slug":"7161064-que-faire-si-votre-vps-a-ete-pirate","status":"publish","type":"post","link":"https:\/\/www.hostinger.com\/fr\/support\/7161064-que-faire-si-votre-vps-a-ete-pirate\/","title":{"rendered":"Que Faire Si Votre VPS a \u00c9T\u00c9 Pirat\u00e9?"},"content":{"rendered":"<p class=\"no-margin\">Si vous avez &eacute;t&eacute; victime d&rsquo;une faille de s&eacute;curit&eacute; sur votre VPS, il est important de prendre des mesures imm&eacute;diates pour minimiser les dommages et <b>restaurer votre site web dans un &eacute;tat s&ucirc;r.<\/b> <\/p><p class=\"no-margin\">\n<\/p><p class=\"no-margin\">Voici les &eacute;tapes &agrave; suivre si votre VPS a &eacute;t&eacute; pirat&eacute; :<\/p><p class=\"no-margin\">\n<\/p><h1 id=\"h_1bf3daaa63\">&Eacute;tape 1 &ndash; Identifier l&rsquo;attaque<\/h1><p class=\"no-margin\">La premi&egrave;re chose &agrave; faire est de d&eacute;terminer la <b>nature et l&rsquo;ampleur de l&rsquo;attaque<\/b>. Vous pouvez le faire en v&eacute;rifiant les journaux de votre serveur pour d&eacute;tecter toute activit&eacute; suspecte ou en utilisant un outil de s&eacute;curit&eacute; comme <b><a href=\"https:\/\/www.clamav.net\/\" target=\"_blank\" class=\"intercom-content-link\" rel=\"noopener\">ClamAV<\/a><\/b> ou <b><a href=\"https:\/\/rkhunter.sourceforge.net\/\" target=\"_blank\" class=\"intercom-content-link\" rel=\"noopener\">Rootkit Hunter<\/a> <\/b>pour analyser votre syst&egrave;me &agrave; la recherche de logiciels malveillants.<\/p><p class=\"no-margin\">\n<\/p><h1 id=\"h_ec2fbce983\">&Eacute;tape 2 &ndash; Contenir la br&egrave;che<\/h1><p class=\"no-margin\">Une fois la br&egrave;che identifi&eacute;e, <b>isolez votre VPS<\/b> du r&eacute;seau afin d&rsquo;emp&ecirc;cher l&rsquo;attaquant d&rsquo;acc&eacute;der &agrave; votre site Web ou &agrave; vos donn&eacute;es. Cela implique de d&eacute;sactiver toutes les connexions entrantes et sortantes de votre syst&egrave;me.<\/p><p class=\"no-margin\">\n<\/p><h1 id=\"h_7767419d58\">&Eacute;tape 3 &ndash; Modifier vos mots de passe<\/h1><p class=\"no-margin\">Ensuite, <b>modifiez tous les mots de passe<\/b> associ&eacute;s &agrave; votre serveur virtuel, y compris le mot de passe root, les mots de passe utilisateur et tous les mots de passe utilis&eacute;s pour votre site web ou votre base de donn&eacute;es. Il est essentiel d&rsquo;utiliser des mots de passe forts et uniques qui ne sont pas faciles &agrave; deviner. Assurez-vous que vos nouveaux mots de passe :<\/p><ol>\n<li>\n<p class=\"no-margin\">Contiennent <b>plus de 8 caract&egrave;res<\/b>.<\/p>\n<\/li>\n<li>\n<p class=\"no-margin\">Comprennent une combinaison de <b>chiffres<\/b>, de <b>lettres <\/b>et de <b>caract&egrave;res sp&eacute;ciaux.<\/b><\/p>\n<\/li>\n<li>\n<p class=\"no-margin\">Ne comprennent pas d&rsquo;&eacute;l&eacute;ments qui peuvent &ecirc;tre associ&eacute;s &agrave; vous, tels que des dates importantes, le nom de votre animal de compagnie, etc.<\/p>\n<\/li>\n<li>\n<p class=\"no-margin\">Sont <b>gard&eacute;s en lieu s&ucirc;r<\/b>, par exemple &agrave; l&rsquo;aide d&rsquo;un outil de gestion des mots de passe.<\/p>\n<\/li>\n<\/ol><p class=\"no-margin\">\n<\/p><h1 id=\"h_9d42941e5b\">&Eacute;tape 4 &ndash; Mettre &agrave; jour vos logiciels<\/h1><p class=\"no-margin\">Veillez &agrave; mettre &agrave; jour tous les logiciels install&eacute;s sur votre SDV, y compris votre syst&egrave;me d&rsquo;exploitation, votre serveur web et toutes les applications. Cela permet de corriger les vuln&eacute;rabilit&eacute;s que l&rsquo;attaquant a pu exploiter.<\/p><p class=\"no-margin\">\n<\/p><h1 id=\"h_03f4e87454\">&Eacute;tape 5 &ndash; Supprimer des logiciels malveillants et des portes d&eacute;rob&eacute;es<\/h1><p class=\"no-margin\">Recherchez les logiciels malveillants sur votre SDV et supprimez les codes malveillants ou les portes d&eacute;rob&eacute;es que l&rsquo;attaquant a pu installer. Vous pouvez utiliser des outils de s&eacute;curit&eacute; tels que <b><a href=\"https:\/\/www.malwarebytes.com\/\" target=\"_blank\" class=\"intercom-content-link\" rel=\"noopener\">Malwarebytes<\/a><\/b>, ClamAV ou RKHunter pour analyser votre SDV.<\/p><p class=\"no-margin\">\n<\/p><h1 id=\"h_d6dd4cb4d2\">&Eacute;tape 6 &ndash; Restaurer &agrave; partir d&rsquo;une sauvegarde<\/h1><p class=\"no-margin\">Si vous disposez d&rsquo;une sauvegarde r&eacute;cente de votre site web et de vos donn&eacute;es, vous pouvez <b><a href=\"\/fr\/support\/1583232-comment-puis-je-sauvegarder-ou-restaurer-mon-serveur-vps#h_c22399662b\" target=\"_blank\" class=\"intercom-content-link\">restaurer votre VPS<\/a><\/b> &agrave; un &eacute;tat ant&eacute;rieur &agrave; l&rsquo;attaque. Cela permet de s&rsquo;assurer que votre site web et vos donn&eacute;es sont s&ucirc;rs et s&eacute;curis&eacute;s.<\/p><p class=\"no-margin\">\n<\/p><h1 id=\"h_eecb8d08d7\">&Eacute;tape 7 &ndash; Surveiller votre serveur<\/h1><p class=\"no-margin\">Une fois que vous avez s&eacute;curis&eacute; votre VPS, veillez &agrave; le <b>surveiller r&eacute;guli&egrave;rement<\/b> pour d&eacute;tecter toute activit&eacute; suspecte. Vous pouvez utiliser un outil comme <b><a href=\"https:\/\/www.fail2ban.org\/wiki\/index.php\/Main_Page\" target=\"_blank\" class=\"intercom-content-link\" rel=\"noopener\">Fail2Ban<\/a><\/b>, qui permet de bloquer les IP qui tentent d&rsquo;acc&eacute;der &agrave; votre VPS plusieurs fois avec des identifiants de connexion incorrects.<\/p><p class=\"no-margin\">\n<\/p><p class=\"no-margin\">Une fois toutes ces &eacute;tapes franchies avec succ&egrave;s, votre VPS sera <b>s&eacute;curis&eacute;<\/b> et mieux pr&eacute;par&eacute; pour <b>pr&eacute;venir<\/b> les attaques futures.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apprendre \u00e0 g\u00e9rer un VPS pirat\u00e9<\/p>\n","protected":false},"author":581,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"include_on_kodee":true,"footnotes":""},"categories":[174],"tags":[],"class_list":["post-1694","post","type-post","status-publish","format-standard","hentry","category-gestion-vps"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/support\/7161064-what-to-do-if-your-vps-has-been-hacked-at-hostinger\/","default":1},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/support\/7161064-que-hacer-si-tu-vps-fue-hackeado-en-hostinger\/","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/support\/7161064-que-faire-si-votre-vps-a-ete-pirate\/","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/support\/7161064-apa-yang-harus-saya-lakukan-jika-vps-diretas-di-hostinger\/","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/br\/support\/7161064-o-que-fazer-se-seu-vps-for-invadido-no-hostinger\/","default":0}],"include_on_kodee":true,"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/posts\/1694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/users\/581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/comments?post=1694"}],"version-history":[{"count":0,"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/posts\/1694\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/media?parent=1694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/categories?post=1694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/support\/wp-json\/wp\/v2\/tags?post=1694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}