Hébergements Web - Déployer Suhosin avec une offre perso2014
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Déployer Suhosin avec une offre perso2014

Von
Jean-MichelL25
Erstellungsdatum 2023-06-13 14:41:57 (edited on 2024-09-04 11:55:52) in Hébergements Web

Déployer Suhosin avec une offre perso2014 ?

Bonjour à tous,

Je dois développer et déployer un site de réservation hôtelière sous wordpress.
Pour une question de sécurité et vu les transactions bancaires auxquels le site sera soumis, j'aimerai déployer Suhosin sur le serveur. Or notre entreprise avait choisis une "offre perso2014" à l'époque ce qui ne me permet pas d'avoir un accès SSH sur le serveur.

Je me demandais donc si il y avait un autre moyen disponible pour installer Suhosin sur le serveur ?

Si non, quelle serait l'offre minimal qui me permettrai d'avoir un accès SSH pour le serveur.

En vous remerciant par avance pour vos réponses et retours, je vous souhaites Messieurs et Mesdames une bien bonne journée !

:)


4 Antworten ( Latest reply on 2023-06-13 16:02:37 Von
TTY
)

Bonjour,

Pas possible sur un mutu, la seule solution est un VPS ou un dédié.

Cordialement, janus57

Merci pour votre réponse !

Du coup, est il possible de basculer un serveur mutualisé vers un VPS ? Ou faut il plutôt changer l'offre vers une offre pro ?

Cordialement,

Bonjour,

Changement d'offre obligatoire car un VPS c'est vous qui devez le gérer de A à Z.

Cordialement, janus57

Bonjour
Je ne connais pas les prérequis de Suhosin mais l'hébergement pro a bien un accès SSH.

Bonjour,

C'est du hardening du moteur PHP donc faut des droits root.

Cordialement, janus57

Ok merci @janus57 pour les précisions

Ouah ça faisait un moment que je n'avais pas entendu parlé de Suhosin.
Vous êtes sur que ce projet est encore d'actualité ?

OVH durcit déjà PHP sur ses mutualisés mais l'immense majorité des piratages exploitent des failles de Wordpress et surtout des plugins ou thèmes.

Travaillez plutôt sur le durcissement du Wordpress, vous trouverez pas mal de ressources pour ça sur internet.
Activez les mises à jour automatiques WP (plugin compris), sélectionnez soigneusement vos plugins WP.
Mettez en place une sauvegarde régulières extérieur à votre hébergement.

De toutes façons, le site ne fera pas de transactions bancaires, elles se passent sur des sites externes.