{"id":537,"date":"2017-02-13T15:52:27","date_gmt":"2017-02-13T15:52:27","guid":{"rendered":"http:\/\/renouee.millevaches.net\/?p=537"},"modified":"2017-10-24T14:12:02","modified_gmt":"2017-10-24T14:12:02","slug":"reagir-face-a-un-piratage-de-site","status":"publish","type":"post","link":"https:\/\/renouee.millevaches.net\/WP\/agenda\/reagir-face-a-un-piratage-de-site\/","title":{"rendered":"R\u00e9agir face \u00e0 un piratage de site"},"content":{"rendered":"<p>Certain.e.s l&rsquo;auront remarqu\u00e9, un article a \u00e9t\u00e9 modifi\u00e9 par une personne ext\u00e9rieure \u00e0 La Renou\u00e9e. \u00c9videment, nous ne sommes pas \u00e0 l&rsquo;origine de ces modifications et nous avons retir\u00e9 les traces apparentes de l&rsquo;intervention ext\u00e9rieure.<\/p>\n<p>Autant partager les exp\u00e9riences, m\u00eame celles qui sont difficiles. Voici donc un micro guide pour savoir comment r\u00e9agir face \u00e0 un piratage. Sachant que la s\u00e9curit\u00e9 informatique est un v\u00e9ritable m\u00e9tier, voici quelques conseils pour les utilisateurs.<\/p>\n<h2>Changer les mots de passe ou le changement de serrure<\/h2>\n<p>G\u00e9rer des mots de passe \u00e0 plusieurs n&rsquo;est jamais \u00e9vident. Comme nous ne pouvons nous assurer de savoir d&rsquo;o\u00f9 vient l&rsquo;intrusion, le changement des mots de passe est une premi\u00e8re op\u00e9ration n\u00e9cessaire pour reprendre le contr\u00f4le.<br \/>\nUn mot de passe robuste n&rsquo;est pas forc\u00e9ment difficile \u00e0 retenir. La bande dessin\u00e9e ci-dessous montre qu&rsquo;un mot de passe type <em>3?DE?I48NJGS.\/<\/em> qui est difficile \u00e0 retenir n&rsquo;est pas forc\u00e9ment plus difficile \u00e0 retenir que <em>correct cheval batterie agraphe<\/em> (suite de mots communs sans sens logique)<\/p>\n<p>La raison de cela r\u00e9side dans la mani\u00e8re dont des personnes (et les ordinateurs) vont chercher \u00e0 casser le mot de passe.<\/p>\n<figure style=\"width: 740px\" class=\"wp-caption alignnone\"><img decoding=\"async\" src=\"https:\/\/imgs.xkcd.com\/comics\/password_strength.png\" width=\"740\" height=\"601\" \/><figcaption class=\"wp-caption-text\">Petit guide en anglais de Xkcd indiquant comment cr\u00e9er un mot de passe.<\/figcaption><\/figure>\n<h2>Faire une sauvegarde<\/h2>\n<p>Si jamais on avait oubli\u00e9&#8230;<\/p>\n<h2>Mettre \u00e0 jour le site<\/h2>\n<p>Peut \u00eatre que l&rsquo;intrus a utilis\u00e9 une faille existant dans le site. Il s&rsquo;agit ici de WordPress 4.7.2. Nous faisons donc les mises \u00e0 jour du wordpress et des extensions.<\/p>\n<h2>Enlever le superflu<\/h2>\n<figure id=\"attachment_545\" aria-describedby=\"caption-attachment-545\" style=\"width: 256px\" class=\"wp-caption alignright\"><a href=\"http:\/\/renouee.millevaches.net\/wp-content\/uploads\/2017\/02\/powerstrip.png\"><img decoding=\"async\" class=\"size-full wp-image-545\" src=\"http:\/\/renouee.millevaches.net\/wp-content\/uploads\/2017\/02\/powerstrip.png\" alt=\"\" width=\"256\" height=\"256\" \/><\/a><figcaption id=\"caption-attachment-545\" class=\"wp-caption-text\">Une multiprise r\u00e9alis\u00e9e par FreePIK sur flaticon.com<\/figcaption><\/figure>\n<p>Comme lorsqu&rsquo;on fait le m\u00e9nage et qu&rsquo;on retrouve une multiprise cach\u00e9e sous le bureau, on regarde \u00e0 quoi elle sert et quels objets elle alimente. Pour la gestion de notre site, cela \u00e9quivaut \u00e0 regarder les plugins, regarder \u00e0 quoi ils servent, v\u00e9rifier les liens vers les pages facebook, supprimer les utilisateurs inutiles, etc.<\/p>\n<p>L&rsquo;id\u00e9e derri\u00e8re cela est qu&rsquo;une nouvelle fonctionnalit\u00e9 est une source de failles en puissance. Dans le cas de WordPress, cela est reconnu et beaucoup de d\u00e9veloppeurs conseillent de limiter ces extensions autant que possible.<\/p>\n<h2>Redonner le mot de passe aux personnes ayant acc\u00e8s au site.<\/h2>\n<p>Nous pr\u00e9f\u00e9rons l&rsquo;oral, d&rsquo;autres peuvent utiliser des gestionnaires de mots de passe. Chacun sa m\u00e9thode, on conseille d&rsquo;\u00e9viter le mot de passe par mail ou en post-it dans un bureau.<\/p>\n<h3><strong>Pour aller plus loin<\/strong><\/h3>\n<p>La faille peut venir de plus haut (au niveau du serveur lui m\u00eame). Pour lui, a minima, il faut envisager les m\u00eames op\u00e9rations. Il est possible aussi d&rsquo;analyser les traces laiss\u00e9es par la personne sur le serveur: connexion, acc\u00e8s, fichiers modifi\u00e9s, etc. afin de trouver par quelle porte cette personne est entr\u00e9e.<\/p>\n<p>On peut aussi se tenir au courant de ce genre d&rsquo;infos via les sources suivantes:<\/p>\n<ul>\n<li><a href=\"http:\/\/www.comptoirsecu.fr\/2017\/02\/sec-hebdo-fevrier-2017-2\/\">Le comptoir s\u00e9cu<\/a> (podcast hebdomadaire sur la s\u00e9curit\u00e9 informatique en Fran\u00e7ais)<\/li>\n<li><a href=\"https:\/\/twit.tv\/shows\/security-now\">Security Now<\/a> (podcast hebdomadaire sur la s\u00e9curit\u00e9 informatique en Anglais)<\/li>\n<li><a href=\"https:\/\/wordpress.org\/news\/\">Le blog sur projet wordpress\u00a0<\/a>(en anglais)<\/li>\n<\/ul>\n<h3>Si cela ne marche pas<\/h3>\n<p>Nous mettrons le site hors ligne (avec une page web statique en remplacement) en attendant de faire une inspection plus m\u00e9ticuleuse. Pour cela, nous pouvons toquer \u00e0 la porte de <a href=\"http:\/\/www.pierrickrivet.com\/\">Pierrick Rivet<\/a>, d\u00e9veloppeur web sur wordpress sur la montagne limousine.<\/p>\n<hr \/>\n<p>Pour celles est ceux qui se demande qui est le personnage en Une de l&rsquo;article, il s&rsquo;agit du h\u00e9ro de Mr robot, s\u00e9rie anglaise autour de l&rsquo;informatique. Cette s\u00e9rie est un bon moyen de d\u00e9couvrir ce petit monde. Il est disponible \u00e0 la biblioth\u00e8que de Gentioux (ouverte les lundis apr\u00e8s-midi).<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.giphy.com\/media\/mQG644PY8O7rG\/giphy.gif\" \/><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Certain.e.s l&rsquo;auront remarqu\u00e9, un article a \u00e9t\u00e9 modifi\u00e9 par une personne ext\u00e9rieure \u00e0 La Renou\u00e9e. \u00c9videment, nous ne sommes pas \u00e0 l&rsquo;origine de ces modifications et nous avons retir\u00e9 les traces apparentes de l&rsquo;intervention ext\u00e9rieure. Autant partager les exp\u00e9riences, m\u00eame celles qui sont difficiles. Voici donc un micro guide pour savoir comment r\u00e9agir face \u00e0 [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2962,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[69],"tags":[44,45],"class_list":["post-537","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-agenda","tag-conseils","tag-informatique"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/posts\/537","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/comments?post=537"}],"version-history":[{"count":0,"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/posts\/537\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/media\/2962"}],"wp:attachment":[{"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/media?parent=537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/categories?post=537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/renouee.millevaches.net\/WP\/wp-json\/wp\/v2\/tags?post=537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}