Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
projet_dolibarr:hacked [2023/06/20 23:42] – supadmin | projet_dolibarr:hacked [2023/06/21 18:47] (Version actuelle) – supadmin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
# Que faire en cas de dolibarr piraté ? | # Que faire en cas de dolibarr piraté ? | ||
+ | |||
+ | < | ||
Attention, on ne rigole pas, cette page n'est pas la pour vous faire peur mais plutôt pour collecter au fil de l'eau toutes les bonnes idées et remarques sur ce sujet. | Attention, on ne rigole pas, cette page n'est pas la pour vous faire peur mais plutôt pour collecter au fil de l'eau toutes les bonnes idées et remarques sur ce sujet. | ||
Ligne 74: | Ligne 76: | ||
Pensez à VOS informations bancaires mais aussi à celles de vos clients / fournisseurs si vous stockez ces informations dans votre dolibarr. | Pensez à VOS informations bancaires mais aussi à celles de vos clients / fournisseurs si vous stockez ces informations dans votre dolibarr. | ||
+ | |||
+ | Vérifiez que ces informations n'ont pas été altérées sous peine de découvrir dans quelques mois que vous virez de l' | ||
+ | |||
+ | La meilleure solution dans ce cas est de faire un " | ||
### SPAM | ### SPAM | ||
Ligne 93: | Ligne 99: | ||
* https:// | * https:// | ||
+ | # Que faire pour prévenir ? | ||
+ | |||
+ | Pour éviter le plus possible qu'une telle situation ne se reproduise: | ||
+ | * mettez à jour votre dolibarr régulièrement (lorsqu' | ||
+ | * mettez en place une réelle politique de sauvegardes, | ||
+ | * si vous faites une facture par semaine ce n'est pas la même chose que si vous en réalisez 100 par heure | ||
+ | * posez vous la question en ce sens : je suis prêt à perdre : 1h de travail, 4h de travail, 8h de travail, 1 semaine de travail ? | ||
+ | * déportez vos sauvegardes | ||
+ | * sur un autre serveur via une technique de get et pas de push | ||
+ | * vérifiez les sauvegardes, | ||
+ | * installez des modules complémentaires dédiés à la sécurité: | ||
+ | * dolifence : https:// | ||
+ | * totp : https:// | ||
+ | * dolisecu : https:// | ||
+ | |||
+ | Si vous avez accès à votre serveur dolibarr un certain nombre de mesures simples peuvent être prises pour éviter ou ralentir ce genre de problème: | ||
+ | * chmod -w ou utiliser tout dispositif de mise en " | ||
+ | * chown des fichiers de l' |