Bonjour à tous,
Mon VPS sous Windows s'est fait hacké !
Pas de bol, il avait moins d'un mois et dans le contrat OVH, il est stipulé que cela constitue une rupture de contrat, du coup je dois commander un nouveau VPS et tout réinstaller.
Bref, pas très grave à part une perte de temps, et j'ai réussi à récupérer mes données.
Cependant, quelqu'un peut-il me donner toutes les procédures à mettre en place pour que cela ne se reproduise plus et bien sécuriser mon VPS sous Windows.
Sachant qu'OVH m'a déjà transmis une procédure concernant la faille de sécurité CLDAP, que je vais mettre en place, mais si vous avez d'autres solutions je suis preneurs...
Merci par avance aux bonnes âmes qui pourront m'aider.
Raphaël
Serveurs Privés Virtuels (VPS) - Comment sécuriser un VPS Windows
Related questions
- Perte de mot de passe
41718
26.05.2023 13:36
- Comment configurer/utiliser un SMTP depuis un VPS ?
40737
07.10.2019 10:49
- Je connais que le mutu et besoin de node js
39242
14.04.2017 13:34
- Envoi Email via SMTP (port 587) sur VPS Pro1
37300
27.01.2017 10:02
- Qu'est-ce vcore?
36675
06.01.2017 19:20
- [résolu] Serveur Mysql - hôte inconnu
36275
19.01.2017 16:21
- Mon VPS à Timed Out
34516
15.03.2017 22:50
- Délai de livraison VPS
34491
11.07.2018 15:15
- Accès externe base de données
32866
18.07.2018 10:29
- Problème avec statisitique Plesk
32687
29.03.2017 07:44
Passer sous Linux ?
Honnêtement Windows n'a rien à faire sur le net... Sur un parc d'entreprise protégé c'est très bien, mais sur le net....
Sinon ben activer le parefeu windows, ou en installer un autre.
Assurer l'interconnexion entre le serveur et les postes via un VPN pour mieux contrôler qui se connecte. Limiter par IP qui accède aux services...
Les bases en fait... Pour accéder à une faille il faut que les services soient accessibles depuis le net, or faire ça sur Windows c'est dangereux quand même...
j'avais pas osé commencer ;)
Merci, pour ces pistes, je ne suis pas un expert, mais je vais chercher comment appliquer tout ça.
Si quelqu'un a d'autres solutions ...
Merci.
Perso si je devais déployer des services sur un Windows je fermerai tous les accès réseaux et j'assurerai la connexion via un VPN pour pouvoir contrôler au mieux l'accès aux services. Mais ce n'est pas tjrs possible. Après pour les services à ouvrir sur le net il faut impérativement avoir confiance dans la sécurité du truc.... Et sous Windows.... Ben perso je n'aurai pas confiance :D
dans le temps, pour un serveur windows TSE, aucun accès au net, accès via tunnel ssh sur une passerelle... linux
Oui c'est encore mieux, planquer le Windows derrière un Linux... Mais ça rend la mise en place encore plus complexe.
franchement?
jamais voulu tenter un Vpn... moins prise de tête de faire un tunnel (mais je connais pas le Vpn)
sur le temps, je n'ai pas eu un incident côté Pc win, authentification par clé, pas à se soucier de ce que font les utilisateurs avec leur pass
et un linux, qui ne sert qu'à ça, niveau maintenance c'est zéro, que des upgrades réguliers
juste un arm est suffisant
Ou quelle serrure faut-il mettre sur la porte d'une maison en carton ?
Désole, pas mieux que les interventants précédents.
c'est vendredi ;)
> Les administrateurs et les développeurs web choisissent majoritairement Linux pour une question de coûts. Pour les projets “petits budgets”, ce choix est encore plus conforté avec l’offre plus importante de logiciels libres pour Linux.
>
Les entreprises, qui peuvent passer au-delà du problème budgétaire, sont particulièrement disposées à utiliser des serveurs web Microsoft.
...
Si le support proposé par Microsoft et l’intégration à un parc informatique existant sont de sérieux atouts, la sécurisation du serveur est de loin l’avantage le plus certain d’un hébergement Windows. La configuration relativement simple des règles de sécurité et l’ensemble des logiciels intégrés au système d’exploitation protègent au mieux les entreprises des attaques toujours plus nombreuses des pirates informatiques.
voir plus de co** https://www.amenschool.fr/hebergement-web-windows-pourquoi/
c'est tristement sérieux, c'est de l'attrape gogos, c'est amen :/
Ha vi t'as trouvé du lourd là quand même !
J'ai bien aimé :
[quote]Les serveurs Microsoft, comme par exemple le dernier en date Windows Server 2016, garantissent une sécurisation jugée supérieure à celle de Linux.[/quote]
Bon je pourrai "quote" tout l'article tellement que c'est bon :)