Un hack de Joomla pourrait il toucher un autre site ?
10 messages
• Page 1 sur 1
-

Savoy - WRInaute discret

- Messages: 234
- Inscription: 22 Fév 2007
Un hack de Joomla pourrait il toucher un autre site ?
Bonjour,
J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.
Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?
Merci pour vos avis.
J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.
Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?
Merci pour vos avis.
-

Kaliiii - WRInaute impliqué

- Messages: 603
- Inscription: 2 Mar 2005
Tout dépend comment tu as configuré tes bases de données, scripts etc.
A vrai dire, je connais joomla, mais je ne suis pas au courant des hacks subits.
Si ce sont des injections sql ou encore des executions de scripts en shell, alors oui, il y a des risques.
Autrement, si les bases sont bien séparées avec des mots de passes différents etc et qu'il n'y a pas de possibilité d'intrusion en SSH ou en CGI, alors je pense que non.
J'éspere avoir répondu a ta question
Thierry
A vrai dire, je connais joomla, mais je ne suis pas au courant des hacks subits.
Si ce sont des injections sql ou encore des executions de scripts en shell, alors oui, il y a des risques.
Autrement, si les bases sont bien séparées avec des mots de passes différents etc et qu'il n'y a pas de possibilité d'intrusion en SSH ou en CGI, alors je pense que non.
J'éspere avoir répondu a ta question
Thierry
-

salva - WRInaute accro

- Messages: 4274
- Inscription: 16 Avr 2006
Re: Un hack de Joomla pourrait il toucher un autre site ?
Savoy a écrit:Bonjour,
J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site dessus, un site marchand.
Je souhaite installer un second site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.
Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?
Merci pour vos avis.
Ah bon
Au risque de me répéter, utiliser un CMS ne signifie pas le maîtriser.
- Vespa
- WRInaute occasionnel

- Messages: 346
- Inscription: 17 Nov 2003
J'en ai eu plusieurs sur un dédié, et je n'ai jamais eu de sites attaqués grâce à la faille d'un des sites.
Si ton dédié est à jour au niveau des applications utilisées et si tu appliques régulièrement les patch de sécurité pour joomla et ses composants, je ne pense pas qu'il y ai de risque
Si ton dédié est à jour au niveau des applications utilisées et si tu appliques régulièrement les patch de sécurité pour joomla et ses composants, je ne pense pas qu'il y ai de risque
-

Pan - WRInaute occasionnel

- Messages: 356
- Inscription: 16 Jan 2006
Serious a écrit:...et selon ton contrat, d'appliquer les patches securite a Joomla.
Ah là tu peux rêver ! Un hébergeur est fait pour héberger pas pour s'occupper de ton contenu. S'il y a des failles dans ton code c'est pas lui qui va te les réparer.
Par contre il peut fermer ton site le temps que tu fasses les mises à jours.
Perso j'ai jamais eu d'hebergeur qui touchait au code
-

Serious - WRInaute passionné

- Messages: 2438
- Inscription: 21 Nov 2005
Pan a écrit:Serious a écrit:...et selon ton contrat, d'appliquer les patches securite a Joomla.
Ah là tu peux rêver !
Non, je ne reve pas
Pan a écrit:Un hébergeur est fait pour héberger pas pour s'occupper de ton contenu.
Tout a fait, surtout sur un dedie. Mais la on parle d'infogerance, pas d'hebergement.
Pan a écrit:Perso j'ai jamais eu d'hebergeur qui touchait au code
Perso je ne laisserais jamais un hebergeur touche a "mon" code. Par contre il m'est deja arrive de proposer des contrats complets hebergement+infogerance.
- shelcko
- WRInaute discret

- Messages: 234
- Inscription: 1 Jan 2007
Je connais pas trop les cms mais je sais que là ou j'etais en stage y a pas longtemps tous les sites d'un de leur serveur on été hacké par des turcs.
En fait les mecs sont entré par un joomla et on pu se balader dans l'arbo.
Mais bon c'etait en serveur window et les mec n'avaient pas l'ai de s'interesser aux mises à jours non plus.
En fait les mecs sont entré par un joomla et on pu se balader dans l'arbo.
Mais bon c'etait en serveur window et les mec n'avaient pas l'ai de s'interesser aux mises à jours non plus.
10 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
