Comment tester la sécurité de mon site

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Comment tester la sécurité de mon site

    Bonjour,

    Mon site sous Joomla 2.5.19 a été détruit par une attaque extérieure le 30 avril en milieu de journée. J'ai reconstruit ce site le 1er mai à partir de sa dernière sauvegarde : la mise à jour 2.5.20 a tout de suite été proposée et je l'ai installée sans aucun problème.

    Maintenant tout est OK, mais dans l'urgence de la remise en service je n'ai pas cherché à investiguer sur le type d'attaque subie ...

    Je pense à priori que l'intrusion était due à une faille de sécurité dans Joomla 2.5.19 peut-être coorigée dans Joomla 2.5.20, mais ce n'est pas certain.

    Dans un autre post, http://forum.joomla.fr/showthread.ph...98#post1014398, cavo789 m'écrit : "Pense à analyser la sécurité de ton site car probablement il y a une porte par laquelle un pirate est entré."

    Ma question : comment procéder à une analyse de sécurité du site ?

    Merci d'avance à ceux qui me mettront sur quelques pistes.

  • #2
    Re : Comment tester la sécurité de mon site

    Bonjour,
    Si ton Joomla est à jour, le point d'entrée vient alors de 3 raisons principales possibles :
    - faille humaine ou virale : un pirate a trouvé des mots de passe d'une manière ou d'une autre.
    - faille au niveau des composants, plugins, modules de ton site : vérifie les mises à jour pour cela,
    - faille au niveau de ton serveur : droits du les fichiers, sécurisation incorrecte du serveur d'hébergement, etc..

    La première chose à faire pour comprendre une attaque est de récupérer les logs du site : c'est la première chose à lire.

    Cordialement,
    Chabi01 - http://www.xlformation.com

    Commentaire


    • #3
      Re : Comment tester la sécurité de mon site

      En effet, les logs de ton serveur Apache sont une mine importante d'infos (mais terriblement indigeste).

      Vérifie sur le VEL (Vulnerable Extensions List) si tu n'aurais pas des extensions sur ton site connues comme faible.

      Je te suggère aussi de lire la présentation "La sécurité et Joomla!®" qui donne un très grand nombre de conseils : http://aesecure.com/fr/blog/joomla-securite.html

      PS : cette présentation est en cours de refonte car servira de support pour la conférence sur la sécurité lors du JoomlaDay à Paris, le 23 mai au matin (http://www.joomladay.fr/)
      Christophe (cavo789)
      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

      Commentaire


      • #4
        Re : Comment tester la sécurité de mon site

        Merci pour ces infos, je vais creuser la question.

        Commentaire


        • #5
          Re : Comment tester la sécurité de mon site

          Envoyé par chabi01 Voir le message
          Bonjour,
          Si ton Joomla est à jour, le point d'entrée vient alors de 3 raisons principales possibles :
          - ...
          - faille au niveau des composants, plugins, modules de ton site : vérifie les mises à jour pour cela,
          - ...
          J'ai regardé du coté du formulaire de contact que je croyais à jour. ll s'avère que les mises à jour de Fox Contact, bien qu'extension payante, ne sont pas signalées par l'administration de Joomla et que j'avais plusieurs révisions de retard. J'ai donc fais cette mise à jour.

          Une question cependant : est-ce une faiblesse de sécurité de permettre au formulaire de contact d'envoyer des fichiers ?

          Commentaire


          • #6
            Re : Comment tester la sécurité de mon site

            Bonjour,

            Si il y a un changelog pour fox contact, regarde quels sont les bugs corrigés et si il y a des failles de sécurités. Si il y avait une faille de sécurité elle a peut-être été utilisée...

            As-tu regardé ton log d’accès d'apache pour savoir par quel biais le pirate est passé ?
            Développeur de l'extension Kunena : https://github.com/Kunena/Kunena-Forum

            Commentaire

            Annonce

            Réduire
            Aucune annonce pour le moment.

            Partenaire de l'association

            Réduire

            Hébergeur Web PlanetHoster
            Travaille ...
            X