Un hack de Joomla pourrait il toucher un autre site ?
10 messages • Page 1 sur 1
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
Un hack de Joomla pourrait il toucher un autre site ?
Bonjour,
J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.
Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?
Merci pour vos avis.
J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.
Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?
Merci pour vos avis.
Tout dépend comment tu as configuré tes bases de données, scripts etc.
A vrai dire, je connais joomla, mais je ne suis pas au courant des hacks subits.
Si ce sont des injections sql ou encore des executions de scripts en shell, alors oui, il y a des risques.
Autrement, si les bases sont bien séparées avec des mots de passes différents etc et qu'il n'y a pas de possibilité d'intrusion en SSH ou en CGI, alors je pense que non.
J'éspere avoir répondu a ta question
Thierry
A vrai dire, je connais joomla, mais je ne suis pas au courant des hacks subits.
Si ce sont des injections sql ou encore des executions de scripts en shell, alors oui, il y a des risques.
Autrement, si les bases sont bien séparées avec des mots de passes différents etc et qu'il n'y a pas de possibilité d'intrusion en SSH ou en CGI, alors je pense que non.
J'éspere avoir répondu a ta question
Thierry
Re: Un hack de Joomla pourrait il toucher un autre site ?
Savoy a écrit:Bonjour,
J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.
Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?
Merci pour vos avis.
Ah bon
Au risque de me répéter, utiliser un CMS ne signifie pas le maîtriser.
J'en ai eu plusieurs sur un dédié, et je n'ai jamais eu de sites attaqués grâce à la faille d'un des sites.
Si ton dédié est à jour au niveau des applications utilisées et si tu appliques régulièrement les patch de sécurité pour joomla et ses composants, je ne pense pas qu'il y ai de risque
Si ton dédié est à jour au niveau des applications utilisées et si tu appliques régulièrement les patch de sécurité pour joomla et ses composants, je ne pense pas qu'il y ai de risque
Serious a écrit:...et selon ton contrat, d'appliquer les patches securite a Joomla.
Ah là tu peux rêver ! Un hébergeur est fait pour héberger pas pour s'occupper de ton contenu. S'il y a des failles dans ton code c'est pas lui qui va te les réparer.
Par contre il peut fermer ton site le temps que tu fasses les mises à jours.
Perso j'ai jamais eu d'hebergeur qui touchait au code
Pan a écrit:Serious a écrit:...et selon ton contrat, d'appliquer les patches securite a Joomla.
Ah là tu peux rêver !
Non, je ne reve pas
Pan a écrit:Un hébergeur est fait pour héberger pas pour s'occupper de ton contenu.
Tout a fait, surtout sur un dedie. Mais la on parle d'infogerance, pas d'hebergement.
Pan a écrit:Perso j'ai jamais eu d'hebergeur qui touchait au code
Perso je ne laisserais jamais un hebergeur touche a "mon" code. Par contre il m'est deja arrive de proposer des contrats complets hebergement+infogerance.
Je connais pas trop les cms mais je sais que là ou j'etais en stage y a pas longtemps tous les sites d'un de leur serveur on été hacké par des turcs.
En fait les mecs sont entré par un joomla et on pu se balader dans l'arbo.
Mais bon c'etait en serveur window et les mec n'avaient pas l'ai de s'interesser aux mises à jours non plus.
En fait les mecs sont entré par un joomla et on pu se balader dans l'arbo.
Mais bon c'etait en serveur window et les mec n'avaient pas l'ai de s'interesser aux mises à jours non plus.
10 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- URL canonique : plugins pour Wordpress, Drupal, Joomla et Magento
- Microsoft pourrait-il devenir un autre challenger de Google ?
- Rumeur : Google pourrait racheter Adscape Media
- Google pourrait prendre 5% de participation dans AOL
- AOL pourrait remplacer son partenaire Google par MSN
- Parrainages AdSense sous forme de liens texte
- L'effet sandbox sur Google
- Ce qui a changé dans l'algorithme de Google en janvier 2004
- Google va déménager
- Amazon pourrait se lancer dans la publicité contextuelle
- Référencer un site sans toucher le code
- hack de gmail
- Tentative de Hack ?
- Probleme de Hack
- Adsense médicaments / Hack ?
- petit hack google rigolo
- Scan, Hack de site web ?
- Quelle solution contre le hack?
- Au secours... hack de phpbb version 2.0.11/13 ?
- blackliste suite a hack/spam wordpress
- Hack : modification du htaccess et ajout de dossier
- [résolu - humhum] Hack -> Bad Behavior...
- Quelquun pourrait-il me dire ?
- Hack, massmailing, ralentissement : comment sécuriser?
- le FBI pourrait embaucher
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités







le forum