Un hack de Joomla pourrait il toucher un autre site ?


Savoy
WRInaute discret
WRInaute discret
 
Messages: 234
Inscription: 22 Fév 2007

Un hack de Joomla pourrait il toucher un autre site ?

Message le Jeu Mai 03, 2007 10:29

Bonjour,

J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.

Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?

Merci pour vos avis.


Kaliiii
WRInaute impliqué
WRInaute impliqué
 
Messages: 603
Inscription: 2 Mar 2005

Message le Jeu Mai 03, 2007 11:15

Tout dépend comment tu as configuré tes bases de données, scripts etc.

A vrai dire, je connais joomla, mais je ne suis pas au courant des hacks subits.

Si ce sont des injections sql ou encore des executions de scripts en shell, alors oui, il y a des risques.

Autrement, si les bases sont bien séparées avec des mots de passes différents etc et qu'il n'y a pas de possibilité d'intrusion en SSH ou en CGI, alors je pense que non.

J'éspere avoir répondu a ta question

Thierry


Savoy
WRInaute discret
WRInaute discret
 
Messages: 234
Inscription: 22 Fév 2007

Message le Jeu Mai 03, 2007 11:19

Kaliiii a écrit:... et qu'il n'y a pas de possibilité d'intrusion en SSH ou en CGI, alors je pense que non.

Thierry

Comment savoir si ce genre de truc est possible quand on n'y connait rien ?


Serious
WRInaute passionné
WRInaute passionné
 
Messages: 2438
Inscription: 21 Nov 2005

Message le Jeu Mai 03, 2007 11:46

Tu as ecrit que ton dedie est infogere donc c'est a ton admin de te faire une bonne config (noyeau, users, etc), et selon ton contrat, d'appliquer les patches securite a Joomla.


salva
WRInaute accro
WRInaute accro
 
Messages: 4274
Inscription: 16 Avr 2006

Re: Un hack de Joomla pourrait il toucher un autre site ?

Message le Jeu Mai 03, 2007 11:56

Savoy a écrit:Bonjour,

J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.

Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?

Merci pour vos avis.

Ah bon 8O

Au risque de me répéter, utiliser un CMS ne signifie pas le maîtriser.

Vespa
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 346
Inscription: 17 Nov 2003

Message le Jeu Mai 03, 2007 12:41

J'en ai eu plusieurs sur un dédié, et je n'ai jamais eu de sites attaqués grâce à la faille d'un des sites.
Si ton dédié est à jour au niveau des applications utilisées et si tu appliques régulièrement les patch de sécurité pour joomla et ses composants, je ne pense pas qu'il y ai de risque :wink:


Pan
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 356
Inscription: 16 Jan 2006

Message le Jeu Mai 03, 2007 12:57

Serious a écrit:...et selon ton contrat, d'appliquer les patches securite a Joomla.


Ah là tu peux rêver ! Un hébergeur est fait pour héberger pas pour s'occupper de ton contenu. S'il y a des failles dans ton code c'est pas lui qui va te les réparer.

Par contre il peut fermer ton site le temps que tu fasses les mises à jours.

Perso j'ai jamais eu d'hebergeur qui touchait au code


Serious
WRInaute passionné
WRInaute passionné
 
Messages: 2438
Inscription: 21 Nov 2005

Message le Jeu Mai 03, 2007 21:52

Pan a écrit:
Serious a écrit:...et selon ton contrat, d'appliquer les patches securite a Joomla.

Ah là tu peux rêver !

Non, je ne reve pas ;) Il existe des contrats d'infogerance incluant la mise-a-jour des applications.
Pan a écrit:Un hébergeur est fait pour héberger pas pour s'occupper de ton contenu.

Tout a fait, surtout sur un dedie. Mais la on parle d'infogerance, pas d'hebergement.
Pan a écrit:Perso j'ai jamais eu d'hebergeur qui touchait au code

Perso je ne laisserais jamais un hebergeur touche a "mon" code. Par contre il m'est deja arrive de proposer des contrats complets hebergement+infogerance.

shelcko
WRInaute discret
WRInaute discret
 
Messages: 234
Inscription: 1 Jan 2007

Message le Jeu Mai 03, 2007 22:32

Je connais pas trop les cms mais je sais que là ou j'etais en stage y a pas longtemps tous les sites d'un de leur serveur on été hacké par des turcs.
En fait les mecs sont entré par un joomla et on pu se balader dans l'arbo.
Mais bon c'etait en serveur window et les mec n'avaient pas l'ai de s'interesser aux mises à jours non plus.


Pan
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 356
Inscription: 16 Jan 2006

Message le Ven Mai 04, 2007 7:55

shelcko a écrit:un de leur serveur on été hacké par des turcs.

C'est normal ces mecs ils veulent entrer dans l'europe, donc tous les moyens sont bons :lol:


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité