Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
projet_dolibarr:hacked [2023/06/20 23:35] – supadmin | projet_dolibarr:hacked [2023/06/21 18:47] (Version actuelle) – supadmin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
# Que faire en cas de dolibarr piraté ? | # Que faire en cas de dolibarr piraté ? | ||
+ | |||
+ | < | ||
Attention, on ne rigole pas, cette page n'est pas la pour vous faire peur mais plutôt pour collecter au fil de l'eau toutes les bonnes idées et remarques sur ce sujet. | Attention, on ne rigole pas, cette page n'est pas la pour vous faire peur mais plutôt pour collecter au fil de l'eau toutes les bonnes idées et remarques sur ce sujet. | ||
Ligne 70: | Ligne 72: | ||
* les services en ligne configurés dans des modules complémentaires (ou dans les modules de base, par exemple le compte stripe) ça peut-être un identifiant / mot de passe ou une clé d'API | * les services en ligne configurés dans des modules complémentaires (ou dans les modules de base, par exemple le compte stripe) ça peut-être un identifiant / mot de passe ou une clé d'API | ||
* .../... | * .../... | ||
- | * | ||
- | ### | + | ### Informations bancaires |
+ | |||
+ | Pensez à VOS informations bancaires mais aussi à celles de vos clients / fournisseurs si vous stockez ces informations dans votre dolibarr. | ||
+ | |||
+ | Vérifiez que ces informations n'ont pas été altérées sous peine de découvrir dans quelques mois que vous virez de l' | ||
+ | |||
+ | La meilleure solution dans ce cas est de faire un " | ||
+ | |||
+ | ### SPAM | ||
+ | |||
+ | L' | ||
+ | |||
+ | ### Relais pour pirater un autre site | ||
+ | |||
+ | Il est également possible que l' | ||
+ | |||
+ | ### Divers | ||
+ | |||
+ | etc. | ||
## RGPD | ## RGPD | ||
Ligne 80: | Ligne 99: | ||
* https:// | * https:// | ||
+ | # Que faire pour prévenir ? | ||
+ | Pour éviter le plus possible qu'une telle situation ne se reproduise: | ||
+ | * mettez à jour votre dolibarr régulièrement (lorsqu' | ||
+ | * mettez en place une réelle politique de sauvegardes, | ||
+ | * si vous faites une facture par semaine ce n'est pas la même chose que si vous en réalisez 100 par heure | ||
+ | * posez vous la question en ce sens : je suis prêt à perdre : 1h de travail, 4h de travail, 8h de travail, 1 semaine de travail ? | ||
+ | * déportez vos sauvegardes | ||
+ | * sur un autre serveur via une technique de get et pas de push | ||
+ | * vérifiez les sauvegardes, | ||
+ | * installez des modules complémentaires dédiés à la sécurité: | ||
+ | * dolifence : https:// | ||
+ | * totp : https:// | ||
+ | * dolisecu : https:// | ||
+ | Si vous avez accès à votre serveur dolibarr un certain nombre de mesures simples peuvent être prises pour éviter ou ralentir ce genre de problème: | ||
+ | * chmod -w ou utiliser tout dispositif de mise en " | ||
+ | * chown des fichiers de l' |