Le pire cauchemar d'un webmaster
Se faire pirater son site Web, même si vous disposez d'une stratégie de sauvegarde et de redondance à toute épreuve, est sûrement le pire cauchemar de quiconque gère un site Web, en particulier tout site faisant la promotion d'une entreprise ou d'achats en ligne.
Pendant combien de temps a-t-il été dégradé ou hors ligne ? Combien de clients et de contacts potentiels aurez-vous perdu à cause de ce temps d'arrêt ou simplement à cause de l'impression que cela a donné aux clients ? Après tout, si un site est piraté lors de sa visite, pourquoi feriez-vous confiance à cette personne ou à cette marque si elle ne peut même pas s'occuper de son propre site Web ? Naturellement, tout doit être fait pour éviter un piratage avant qu’il ne se produise.
Ce qu'un visiteur pourrait voir si Google a mis votre site sur liste noire pour un problème de logiciel malveillant connu, probablement le résultat d'un piratage.
Il existe diverses idées fausses sur le piratage que nous devrions éliminer, car elles constituent l'une des principales raisons pour lesquelles de nombreux sites finissent par être piratés inutilement.
-
Je pensais que cela n'arrivait qu'aux grands sites Web
Beaucoup de gens pensent que les pirates ne consacreront du temps à attaquer les grands sites Web que là où la récompense du piratage est plus grande. Mais ce n’est tout simplement pas le cas. La grande majorité des piratages se produisent de manière beaucoup plus arbitraire, avec des logiciels automatisés analysant aléatoirement des sites Web, essayant de détecter des informations sur leur construction et vérifiant automatiquement les portes dérobées et les vulnérabilités de sécurité connues.
-
j'ai un géré forfait d'hébergement Web et j'ai pensé que mon FAI empêcherait cela
Bien que votre FAI ait probablement mis en place de nombreuses mesures de sécurité, ainsi que des moniteurs pour détecter les temps d'arrêt et certains problèmes avant qu'ils ne deviennent incontrôlables, il est très peu probable qu'ils couvrent réellement les problèmes. tous les causes possibles d'un piratage.
Cela est dû en grande partie au fait qu'il leur faut trop de temps pour entreprendre toutes les actions possibles qui permettraient d'éviter une attaque de piratage réussie sur votre site Web.
Ils doivent absolument s'assurer que votre site exécute la dernière version de PHP (même si beaucoup ne le font même pas). Autrement dit, si vous utilisez PHP 7.3 et que la dernière version est 7.3.12, c'est ce que vous devriez utiliser, pas 7.3.9.
Pire encore, de nombreux FAI hébergent encore des versions de PHP qui ne sont désormais plus prises en charge et ont dépassé leur EOL (fin de vie). Pourquoi? Parce que forcer la mise à niveau de la version PHP exécutant un ancien site Web obsolète peut le casser et ils préfèrent conserver la coutume de l'utilisateur payant plutôt que de le perdre éventuellement à cause d'un site Web défectueux. Même en 2021, de nombreux FAI proposent encore d'héberger PHP 5.4, des années après sa fin de vie. Il y a beaucoup de changements dans PHP 7 (la prochaine version publiée) qui peuvent provoquer une erreur sur un site conçu pour la version 5.4 lors de la mise à niveau. Les correctifs apportés à de nombreuses modifications de code requises sont très rapides à mettre en œuvre, mais le fait est qu'ils ne le feront pas à votre place.
-
Je surfe régulièrement sur mon site Web pour vérifier les problèmes, mais je n'ai jamais vu de problème !
Nous avons tous vu des images de sites Web remplacées par un message ou une image grossière, mais la plupart des piratages n'aboutissent pas à une dégradation ou à une modification importante du contenu du site Web, voire pas du tout. La plupart des hacks ont exactement l’intention opposée ; pour masquer complètement leur modification sur votre site Web. Les raisons exactes varient. Peut-être qu'ils ont délibérément ajouté du texte aux pages dans le même type de couleur que votre couleur d'arrière-plan afin qu'il ne soit visible par personne mais qu'il soit toujours lisible par machine.
Ou peut-être que le changement est simplement l'ajout d'un nouveau code JavaScript ou une modification des liens Web qui emmènent les utilisateurs ailleurs afin de les tromper et de capturer les données qu'ils saisissent.
L’importance de garder PHP à jour
Pour les raisons mentionnées ci-dessus, il est essentiel que vous vérifiiez périodiquement la version de PHP utilisée par votre site Web. Si vous courez
hébergement non géré alors c'est absolument vital, mais même pour
hébergement géré c'est important, vous ne devez pas simplement supposer que votre FAI reste au courant de tout cela.
En termes simples, conserver votre version de PHP sur la toute dernière version de cette branche de PHP vous aidera à donner une option de moins aux pirates qui pourraient autrement être en mesure d'exploiter les faiblesses de sécurité connues dans les versions antérieures de PHP.
Comment puis-je m'assurer que mon serveur Web n'est pas vulnérable à cause d'une ancienne version de PHP ?
Si vous n'êtes pas sûr de la version de PHP que votre serveur Web exécute actuellement, lisez notre guide pour vérifier votre version PHP. Si vous connaissez votre version de PHP mais ne savez pas comment la mettre à niveau, lisez notre Guide de mise à niveau PHP.
Article mis à jour pour la dernière fois : 8th January, 2021