Bonjour à toutes et à tous.
Dans le Firewall de Plesk j'ai ajouté une règle "Deny incoming from all on port 27017/tcp" afin d'éviter que ma base de données MongoDB soit de nouveau effacée par un hacker me demandant de payer une rançon en bitcoins.
Or, cette règle a été désactivée et ma BDD de nouveau hackée.
Est-ce que cela signifie que mon serveur est infecté ?
Que puis-je faire pour me protéger efficacement ?
Merci de votre aide.
Bonne journée.
Thierry
Bonjour,
plusieurs possibilité :
1 - votre site est infecté (ou backdoor) et le pirate remonte depuis le site
2 - le serveur est infecté (ou backdoor) et le pirate revient par là
3 - vos identifiants sont "corrompu" et le pirate revient comme ça.
4 - votre plesk est pas à jour et le pirate en profite pour utiliser une faille.
Cordialement, janus57
Bonjour.
Merci beaucoup pour votre réponse.
Est-il facile de vérifier ces différentes hypothèses ?
Cordialement.
Thierry
Bonjour,
pour la partie plesk : aucune idée (j'évite d’utiliser des boites noirs)
pour la partie site : à vous de vérifier ce que vous héberger
pour la partie identifiants : à vous de changer absolument TOUT les identifiants.
Cordialement, janus57