Site web piraté (injection de code)

Fermé
Patricia - 29 sept. 2015 à 18:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 oct. 2015 à 21:03
Bonjour,

Le site Web de la compagnie pour laquelle je travaille a été piraté la semaine dernière. L'hébergeur dit qu'il s'agit d'injection de code. Quand on ouvrait la page Internet, il y avait redirection vers un site de vente plus que louche.

Nous sommes une petite entreprise et nous n'avons pas d'employé s'y connaissant en informatique. Une personne contractuelle qui est en charge de faire les mises à jour du site a été en mesure de supprimer les lignes de codes indésirables, mais il y a eu à nouveau injection de code cette semaine.

Nous sommes plutôt mal pris puisque nous ne pouvons qu'effacer les attaques au fur et à mesure. Je m'inquiète également de la sécurité des informations de nos clients qui font des achats à partir de notre site.

Que pouvons-nous faire pour nous protéger d'éventuelles attaques?

L'hébergeur nous dit de faire la mise à jour Wordpress, mais les mises à jour Wordpress se font automatiquement. J'en ai confirmation par courriel à chaque mise à jour. Je ne crois donc pas que ce soit le problème.

Est-ce que ce n'est pas à l'hébergeur d'assurer la protection des fichiers se trouvant sur son serveur? Nous conseillez-vous de changer d'hébergeur?

J'aimerais y voir plus clair! Merci à l'avance pour votre aide!

Patricia
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 sept. 2015 à 21:34
Salut

tu peux donner l'adresse ?

--
0
L'adresse du site Internet?

www.academieherboliste.com
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > Patricia
5 oct. 2015 à 21:03
il a été nettoyé =)

Sinon l'hébergeur c'est pas son propre de sécuriser le site, c'est à vous de le faire.
Par contre, si ça pose trop de problème de sécurité pour les autres clients etc, ils peuvent te couper le site et vous obliger à le nettoyer.
Comme dans l'exemple donné sur cette page: http://www.malekal.com/ovh-mutualise-piratage-et-blocage-de-site-web
0