Comment réagir en cas d'injection de code sur votre site web

Comment réagir en cas d'injection de code sur votre site web

Qu'est-ce que l'injection de code ? 
Une injection de code ou une attaque par virus web est l'intrusion de données ou le refus d'accès à un site web. Dans ce type d'attaque, des tentatives sont faites pour modifier les fichiers et les valeurs du CMS ainsi que la structure de la programmation web elle-même.
Les techniques d'injection de code sont devenues très populaires dans le "Hacking" pour obtenir un accès à des informations restreintes, escalader les privilèges ou accéder à des systèmes restreints. Ces types d'attaques sont toujours malveillants et peuvent inclure :
  • Modifier arbitrairement des valeurs dans une base de données via une injection .SQL. L'impact de cette action peut aller de modifications de l'apparence du site web à la compromission de données hautement sensibles.
  • Installer des logiciels malveillants ou exécuter du code malveillant sur un serveur via une injection de code PHP.
  • Augmenter ou diminuer les privilèges du propriétaire du site web, générant des vulnérabilités dans le système d'exploitation.
  • Attaquer les utilisateurs du site web avec des injections de code PHP ou des scripts i-shell. Cette technique permet à un attaquant d'envoyer du code à une application web, qui est ensuite exécuté localement par le serveur web.
  • Pénalisation par Google et accès restreint au site web, affectant la réputation du site.
  • Envoi massif de spam.
  • Apparition de publicités ainsi que d'images indésirables sur le site web.
 
Facteurs de risque 
Ces types de vulnérabilités surviennent fréquemment dans les cas suivants :
  • Lorsque le site web (CMS ; WordPress, Joomla, Prestashop, etc.) n'a pas été mis à jour depuis longtemps.
  • Lorsque les plugins ou les thèmes ne proviennent pas du dépôt officiel du CMS. Parfois, des plugins et thèmes gratuits qui ne proviennent pas du dépôt officiel sont installés et peuvent causer des vulnérabilités et des failles de sécurité.
  • Lorsque le mot de passe du gestionnaire FTP et le mot de passe du Panneau de contrôle du CMS n'ont jamais été changés.
 
Pourquoi cela peut-il arriver même avec le pare-feu activé ? 
cdmon dispose d'outils pour détecter les virus dans les comptes d'hébergement (web et messagerie). Toutes les mesures de protection sont activées sur le serveur. Cependant, il est vivement conseillé aux clients de maintenir leur site web et leur CMS à jour.
Lorsqu'un site web infecté est détecté et peut générer du "Phishing" ou d'autres symptômes liés à une infection, le compte d'hébergement est bloqué pour éviter des problèmes de serveur et des pertes de données. cdmon effectue une analyse du site web pour rechercher des fichiers suspects contenant du code infecté. Le client en est ensuite informé en conséquence.
 
Comment procéder en cas d'injection ?
Chez cdmon, nous proposons un service de conseil WordPress où nous nous chargeons de mettre à jour et de nettoyer votre installation WordPress pour la laisser entièrement optimisée. Nous mettons à jour votre WordPress
 
Cependant, vous pouvez utiliser un autre CMS sur votre site web ou préférer le vérifier vous-même. Vous pouvez procéder indépendamment de cdmon. Nous vous recommandons de suivre ces étapes :
 
  • Examiner, modifier et supprimer, si nécessaire, les fichiers suspects pouvant contenir du code infecté.
  • Une fois le site web nettoyé, vérifiez-le à l'aide de notre script de détection et/ou d'un support externe (vérification des virus via la recherche Google), par exemple :
    1. Adresse Vikinguard : https://www.vikinguard.com/free-audit-es
    Analyse le site web et offre un bon support. Il propose à la fois un outil gratuit et payant. Il dispose de modules pour différents CMS : WordPress, Joomla, Prestashop, Magento.
    2. Adresse Sered : https://sered.net/auditorias-de-seguridad
    Audit de sécurité du concurrent Sered Hosting Profesional.
    3. Adresse Innovacreación : http://www.innovacreacion.com
    Service payant pour maintenir le site web fonctionnel, y compris les mises à jour des modules et de la boutique, les audits de sécurité internes, les corrections de bugs, la formation et le support technique, et l'optimisation.

    Autres pages de support pour les injections :
    https://hackertarget.com/

    https://www.virustotal.com
 
D'autre part, pour prévenir au maximum les attaques futures, il est recommandé de mettre à jour le CMS ainsi que tous les plugins ou thèmes installés.
  • Utiliser un hébergement sur un serveur qui vous permet de modifier la version de PHP.
  • Changer le mot de passe du gestionnaire FTP. Il est recommandé de mettre à jour le mot de passe périodiquement.
  • Changer le nom d'utilisateur et le mot de passe pour l'accès au Panneau de contrôle du CMS.
  • Installer des plugins de sécurité. Les plateformes CMS proposent généralement divers plugins de détection de virus. Il est également important, en particulier dans les formulaires web, de configurer reCaptcha.
  • Créer un fichier robots.txt pour empêcher certaines parties du site web d'être explorées ou indexées par les moteurs de recherche.
  • Si le site web a été bloqué par Google, une fois nettoyé, vous devez les contacter via "Google Webmaster Tools" afin qu'ils examinent le site web et lèvent la restriction.
  • Il est recommandé d'effectuer des sauvegardes régulières de l'hébergement. cdmon crée des sauvegardes quotidiennes, et les clients peuvent restaurer leur site web à partir des 14 derniers jours via leur Panneau de contrôle cdmon. Cependant, il est conseillé de conserver une sauvegarde locale sur votre ordinateur, car si le site web a été infecté depuis plus de 14 jours, sa restauration depuis le Panneau de contrôle peut toujours donner une version infectée.
 

Pour plus d'informations, vous pouvez nous contacter.
    • Related Articles

    • Comment réagir en cas de blocage de votre IP par le pare-feu de sécurité (IP bloquée)

      Lorsque vous utilisez nos services d'hébergement, il est important de se rappeler que notre réseau est protégé par un pare-feu de sécurité pour garantir l'intégrité et les performances de nos systèmes. Parfois, votre adresse IP peut être ...
    • Comment mettre votre site web en mode maintenance

      L'outil de maintenance de cdmon vous permet d'afficher une page temporaire à vos visiteurs pendant que vous effectuez des tâches techniques sur votre site web. Lorsqu'il est activé, tout accès à votre domaine affichera automatiquement une page ...
    • Que faire en cas de surconsommation des ressources de votre hébergement

      Lorsque les applications que vous hébergez génèrent une consommation élevée des ressources du serveur, cela peut affecter le reste des sites web hébergés sur la même machine. C'est pourquoi, lorsque les techniciens de cdmon détectent cette ...
    • Comment créer une copie compressée de votre site web et la télécharger

      Depuis le panneau de contrôle, vous pouvez lancer une compression de l'intégralité de votre site web afin de pouvoir le télécharger ultérieurement ou le conserver comme copie de sauvegarde à une date précise. Pour ce faire, accédez à votre panneau de ...
    • Comment gérer votre hébergement web

      Avec le "Panneau de contrôle" de l'hébergement web, vous pouvez gérer facilement votre hébergement. Le panneau se compose d'une section avec les informations de l'hébergement et de différentes sections avec des outils. Pour accéder au panneau de ...