Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
projet_dolibarr:hacked [2023/06/20 23:33] – [Analyser l'étendue des dégâts] supadmin | projet_dolibarr:hacked [2023/06/21 18:47] (Version actuelle) – supadmin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
# Que faire en cas de dolibarr piraté ? | # Que faire en cas de dolibarr piraté ? | ||
+ | |||
+ | < | ||
Attention, on ne rigole pas, cette page n'est pas la pour vous faire peur mais plutôt pour collecter au fil de l'eau toutes les bonnes idées et remarques sur ce sujet. | Attention, on ne rigole pas, cette page n'est pas la pour vous faire peur mais plutôt pour collecter au fil de l'eau toutes les bonnes idées et remarques sur ce sujet. | ||
Ligne 49: | Ligne 51: | ||
192.168.99.99 - - [20/ | 192.168.99.99 - - [20/ | ||
+ | ``` | ||
+ | |||
+ | Autre exemple beaucoup plus critique : il a téléchargé le backup de votre base de données, considérez en ce cas que vous êtes face à une fuite de données totale (voir le paragraphe RGPD a la fin de ce message). | ||
+ | |||
+ | ``` | ||
+ | 192.168.99.99 - - [13/ | ||
``` | ``` | ||
Ligne 64: | Ligne 72: | ||
* les services en ligne configurés dans des modules complémentaires (ou dans les modules de base, par exemple le compte stripe) ça peut-être un identifiant / mot de passe ou une clé d'API | * les services en ligne configurés dans des modules complémentaires (ou dans les modules de base, par exemple le compte stripe) ça peut-être un identifiant / mot de passe ou une clé d'API | ||
* .../... | * .../... | ||
- | * | ||
- | ### | + | ### Informations bancaires |
+ | |||
+ | Pensez à VOS informations bancaires mais aussi à celles de vos clients / fournisseurs si vous stockez ces informations dans votre dolibarr. | ||
+ | |||
+ | Vérifiez que ces informations n'ont pas été altérées sous peine de découvrir dans quelques mois que vous virez de l' | ||
+ | |||
+ | La meilleure solution dans ce cas est de faire un " | ||
+ | |||
+ | ### SPAM | ||
+ | |||
+ | L' | ||
+ | |||
+ | ### Relais pour pirater un autre site | ||
+ | |||
+ | Il est également possible que l' | ||
+ | |||
+ | ### Divers | ||
+ | |||
+ | etc. | ||
## RGPD | ## RGPD | ||
Ligne 74: | Ligne 99: | ||
* https:// | * https:// | ||
+ | # Que faire pour prévenir ? | ||
+ | Pour éviter le plus possible qu'une telle situation ne se reproduise: | ||
+ | * mettez à jour votre dolibarr régulièrement (lorsqu' | ||
+ | * mettez en place une réelle politique de sauvegardes, | ||
+ | * si vous faites une facture par semaine ce n'est pas la même chose que si vous en réalisez 100 par heure | ||
+ | * posez vous la question en ce sens : je suis prêt à perdre : 1h de travail, 4h de travail, 8h de travail, 1 semaine de travail ? | ||
+ | * déportez vos sauvegardes | ||
+ | * sur un autre serveur via une technique de get et pas de push | ||
+ | * vérifiez les sauvegardes, | ||
+ | * installez des modules complémentaires dédiés à la sécurité: | ||
+ | * dolifence : https:// | ||
+ | * totp : https:// | ||
+ | * dolisecu : https:// | ||
+ | Si vous avez accès à votre serveur dolibarr un certain nombre de mesures simples peuvent être prises pour éviter ou ralentir ce genre de problème: | ||
+ | * chmod -w ou utiliser tout dispositif de mise en " | ||
+ | * chown des fichiers de l' |