Suite à un audit de Cybersecurité comment fermer tous les ports accessibles d'un domaine sauf 443 et 88
Noms de domaine-old - Fermer tous les ports d'un domaine sauf 443 80 143 et 110
Related questions
- Paramètres SMTP et IMAP
99433
21.04.2022 10:30
- Lier un Domaine à un Hébergement
63509
13.01.2020 19:04
- Transfert de site de OVH vers OVH
44930
14.01.2017 10:30
- DynHost OVH sur livebox ?
38036
17.11.2016 14:09
- Ce site est inaccessible Impossible de trouver l'adresse IP du serveur DNS_PROBE_FINISH
35613
05.04.2018 10:55
- Relier un hébergement OVH avec Nom de domaine OVH
34084
10.10.2019 12:33
- Comment supprimer son compte client ?
30637
23.09.2019 14:43
- Faire pointer un nom de domaine vers un sous répertoire
28299
05.04.2018 15:26
- Valider la propriété du domaine via l'enregistrement DNS
27406
15.08.2019 12:06
- Nom de domaine / donner les droits d'accès techniques
27120
26.06.2020 13:42
Bonjour,
quel domaine ?
Cordialement, janus57
Oooops !
Merci de votre si prompte réponse ! j'ai réalisé que j'avais manqué à toutes les règles élémentaires de civilité ;-) et que mon message, parti trop vite, était incomplet !
Suite à un audit de Cybersecurité comment fermer tous les ports accessibles d'un domaine (1saubens.comsaubens.com) sauf 443, 80, 110, 143. Le domaine pointe sur un hébergement mutualisé.
Merci infiniment à l'avance
Cordialement JackP
Bonjour,
Si votre auditeur en sécurité prétend que votre serveur web peut ouvrir ses ports 110 et 143 (POP3 et IMAP - avec mots de passe non sécurisés), qu'il vienne faire un stage chez un gros hébergeur.
L'époque du serveur tout-en-un qui fait le mail, le web, le DNS : ou bien le gars est encore dans les années 1995-2005, ou bien il a construit son petit serveur au fond de son garage et il croit que tout internet marche comme ça.
Bon soyons sérieux. Votre posture en sécurité est celle d'OVH.
De votre côté, votre responsabilité est de maintenir votre site à jour, évoluer avec les versions de PHP qu'OVH vous propose (passer à 8.2 au lieu de 7.4 par exemple) ; tenir votre Wordpress, votre thème et vos plugins à jour.
Faire des sauvegardes régulières en vos bureaux.
Bonjour,
vous n'avez donc pas la main car c'est OVH qui est en charge de la sécurité, de plus OVH n'ouvre que le port 80/443 en entrée sur les frontaux web (à ma connaissance).
Cordialement, janus57
Messieurs, je vous remercie vivement de vos réponses rapides et claires
Cordialement
JackP