Sécuriser votre serveur dédié

Skip to main content
Du bist hier:
Drucken

Sécuriser votre serveur dédié

Un serveur dédié vous appartient entièrement. Cela signifie aussi que vous êtes responsable de la sécurité du système d’exploitation. La cause la plus fréquente de serveurs dédiés Windows piratés est un accès à distance (RDP) protégé par un mot de passe faible, voire vide. Quelques règles simples vous en protègent efficacement.

Les règles essentielles

  • Jamais de mot de passe vide ou simple pour un compte disposant de droits d’administrateur, même temporairement pendant une installation.
  • Supprimez ou désactivez les comptes devenus inutiles, en particulier les comptes de test et d’assistance avec droits d’administrateur.
  • Utilisez votre propre compte administrateur et désactivez si possible le compte par défaut « Administrateur ». C’est la première cible des attaques automatisées.
  • Laissez Windows Update et l’antivirus activés et vérifiez régulièrement qu’ils fonctionnent toujours.
  • Restreignez l’accès à distance : si possible, n’autorisez RDP dans le pare-feu Windows que depuis des adresses IP connues. Chez nous, les accès depuis l’extérieur de l’Europe de l’Ouest sont bloqués par défaut, voir Débloquer l’accès depuis l’étranger. Désactivez ce déblocage dès que vous n’en avez plus besoin.
  • N’utilisez pas de programmes de « nettoyage » du système et du registre. Ils modifient des fichiers système et des services et peuvent rendre le serveur instable.

Comment reconnaître une attaque ?

  • Le serveur devient soudain très lent ou l’interface ne réagit plus.
  • La charge du processeur reste élevée alors que vous n’exécutez rien de lourd.
  • L’antivirus ou Windows Update ont soudain été désactivés.
  • Il existe des comptes utilisateurs ou des programmes que vous ne connaissez pas.

Que faire si votre serveur est touché ?

Ouvrez immédiatement un ticket et changez les mots de passe de tous les utilisateurs du serveur, y compris ceux qui y étaient enregistrés (par exemple pour des comptes e-mail). Important : lorsqu’un attaquant a disposé de droits d’administrateur, il n’est plus possible de prouver de manière fiable que le serveur est à nouveau entièrement sain, même après la suppression des logiciels malveillants trouvés. Nous recommandons alors une reconstruction propre du serveur avec une reprise contrôlée des données. Nous vous accompagnons dans cette démarche.

Related Post