Un hack de Joomla pourrait il toucher un autre site ?

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


Savoy
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 108
Inscription: Jeu Fév 22, 2007 19:12

Un hack de Joomla pourrait il toucher un autre site ?

Message le Jeu Mai 03, 2007 10:29

Bonjour,

J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.

Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?

Merci pour vos avis.


Kaliiii
WRInaute passionné
WRInaute passionné
 
Messages: 595
Inscription: Mer Mar 02, 2005 11:33

Message le Jeu Mai 03, 2007 11:15

Tout dépend comment tu as configuré tes bases de données, scripts etc.

A vrai dire, je connais joomla, mais je ne suis pas au courant des hacks subits.

Si ce sont des injections sql ou encore des executions de scripts en shell, alors oui, il y a des risques.

Autrement, si les bases sont bien séparées avec des mots de passes différents etc et qu'il n'y a pas de possibilité d'intrusion en SSH ou en CGI, alors je pense que non.

J'éspere avoir répondu a ta question

Thierry


Savoy
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 108
Inscription: Jeu Fév 22, 2007 19:12

Message le Jeu Mai 03, 2007 11:19

Kaliiii a écrit:... et qu'il n'y a pas de possibilité d'intrusion en SSH ou en CGI, alors je pense que non.

Thierry

Comment savoir si ce genre de truc est possible quand on n'y connait rien ?


Serious
WRInaute accro
WRInaute accro
 
Messages: 2438
Inscription: Lun Nov 21, 2005 18:29

Message le Jeu Mai 03, 2007 11:46

Tu as ecrit que ton dedie est infogere donc c'est a ton admin de te faire une bonne config (noyeau, users, etc), et selon ton contrat, d'appliquer les patches securite a Joomla.

salva
WRInaute accro
WRInaute accro
 
Messages: 2506
Inscription: Dim Avr 16, 2006 19:31

Re: Un hack de Joomla pourrait il toucher un autre site ?

Message le Jeu Mai 03, 2007 11:56

Savoy a écrit:Bonjour,

J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.

Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?

Merci pour vos avis.

Ah bon 8O

Au risque de me répéter, utiliser un CMS ne signifie pas le maîtriser.

Vespa
WRInaute impliqué
WRInaute impliqué
 
Messages: 341
Inscription: Lun Nov 17, 2003 9:41

Message le Jeu Mai 03, 2007 12:41

J'en ai eu plusieurs sur un dédié, et je n'ai jamais eu de sites attaqués grâce à la faille d'un des sites.
Si ton dédié est à jour au niveau des applications utilisées et si tu appliques régulièrement les patch de sécurité pour joomla et ses composants, je ne pense pas qu'il y ai de risque :wink:


Pan
WRInaute impliqué
WRInaute impliqué
 
Messages: 333
Inscription: Lun Jan 16, 2006 16:11

Message le Jeu Mai 03, 2007 12:57

Serious a écrit:...et selon ton contrat, d'appliquer les patches securite a Joomla.


Ah là tu peux rêver ! Un hébergeur est fait pour héberger pas pour s'occupper de ton contenu. S'il y a des failles dans ton code c'est pas lui qui va te les réparer.

Par contre il peut fermer ton site le temps que tu fasses les mises à jours.

Perso j'ai jamais eu d'hebergeur qui touchait au code


Serious
WRInaute accro
WRInaute accro
 
Messages: 2438
Inscription: Lun Nov 21, 2005 18:29

Message le Jeu Mai 03, 2007 21:52

Pan a écrit:
Serious a écrit:...et selon ton contrat, d'appliquer les patches securite a Joomla.

Ah là tu peux rêver !

Non, je ne reve pas ;) Il existe des contrats d'infogerance incluant la mise-a-jour des applications.
Pan a écrit:Un hébergeur est fait pour héberger pas pour s'occupper de ton contenu.

Tout a fait, surtout sur un dedie. Mais la on parle d'infogerance, pas d'hebergement.
Pan a écrit:Perso j'ai jamais eu d'hebergeur qui touchait au code

Perso je ne laisserais jamais un hebergeur touche a "mon" code. Par contre il m'est deja arrive de proposer des contrats complets hebergement+infogerance.

shelcko
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 187
Inscription: Lun Jan 01, 2007 23:31

Message le Jeu Mai 03, 2007 22:32

Je connais pas trop les cms mais je sais que là ou j'etais en stage y a pas longtemps tous les sites d'un de leur serveur on été hacké par des turcs.
En fait les mecs sont entré par un joomla et on pu se balader dans l'arbo.
Mais bon c'etait en serveur window et les mec n'avaient pas l'ai de s'interesser aux mises à jours non plus.


Pan
WRInaute impliqué
WRInaute impliqué
 
Messages: 333
Inscription: Lun Jan 16, 2006 16:11

Message le Ven Mai 04, 2007 7:55

shelcko a écrit:un de leur serveur on été hacké par des turcs.

C'est normal ces mecs ils veulent entrer dans l'europe, donc tous les moyens sont bons :lol:


Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités