Sécurisation hébergement

Bonjour.

J'ai contacté le support OVH finalement (et écrit aussi au management mais pas reçu de réponse pour le moment). Apparemment c'est au titulaire du compte d'assurer la sécurité de son hébergement chez OVH (ce que la personne m'a dit au téléphone).

Cela va à l'encontre de ce que je croyais parce qu'il est écrit partout dans la doc OVH qu'on héberge sur des serveurs sécurisés, etc… Je me suis inscrit chez OVH justement pour ne pas avoir à m'occuper de cela parce que je fais de la programmation web (j'aime le design et les algorithmes) et pas de l'administration système ou de la sécurité, protocole cryptage et autre. Sinon j'aurais essayé d'héberger sur ma bécane ou chez un indépendant.

J'ai expliqué ça à la personne du support mais il avait l'air de s'en foutre complètement. Je me sens assez "floué" et je ne sais pas quoi faire. Vous n'avez pas des idées ?

Mais c'est quoi ce monde !!!
(bon, j'espère encore une réponse à mon courriel aux patrons mais je n'ai pas l'impression que j'aurai un retour)

Bonjour,

Les serveurs d'hébergement mutualisés (perso, pro, performances etc…) sont effectivement parfaitement sécurisé et ce n'est pas votre tâche pour ces offres.
En revanche, vous devez vous occuper de la sécurité de votre application web (source de 99% des piratages).


Apparemment c'est au titulaire du compte d'assurer la sécurité de son hébergement


Oui et c'est écrit dans le contrat que vous avez certainement lu avant de cocher la case "j'ai lu le contrat et je l'accepte".

Bah oui, les petites conditions juridiques… en général je scrolle jusqu'au bout pour faire croire que j'ai tout lu et je coche la case sans savoir de quoi il s'agit. Comme tout le monde d'ailleurs, ou beaucoup de monde.

Oui, grosso modo je me suis fait avoir… Ô rage, ô désespoir, ô vieillesses ennemies, n'ai-je donc tant vécu que pour cette infamie ?

ça capte ? combien d'octets…?

Mais qu'est-ce que ça veut dire que les serveurs sont sécurisés et qu'en général on doit s'occuper de l'application web TTY ? Le piratage il survient par les tuyaux, par les protocoles d'entrée et de sortie sur les ports communication. Il ne vient pas de mon code que je mets sur le serveur !!! Tu prends vraiment les gens pour des ânes, TTY.

Ce qu'il se passe, c'est simplement qu'effectivement mon code peut être intercepté et modifié quand je l'"upload" sur les machines d'OVH lorsqu'il passe par tous les serveurs et antennes AVANT d'arriver chez OVH. Il me semble qu'OVH devrait changer de politique, recevoir les fichiers des gens en main propre sur clef USB (vérifier que c'est le leur, qu'il fonctionne bien sur les ordinateurs OVH,…). Mais bon ça les forcerait à voir leurs clients de visu, pas sûr qu'ils accèptent…


Oui, grosso modo je me suis fait avoir... Ô rage, ô désespoir, ô vieillesses ennemies, n'ai-je donc tant vécu que pour cette infamie ?

Ô rage, ô désespoir, ô sommeil ennemi, que n'ai-je tant fait que pour rester au lit !

Bonjour,


Il ne vient pas de mon code que je mets sur le serveur !!!

si les entrées utilisateurs ne sont pas protégés alors si c'est tout à fait possible et c'est la porte d'entrée préféré des pirates.


Le piratage il survient par les tuyaux, par les protocoles d'entrée et de sortie sur les ports communication.

alors non pour les "tuyaux" ou alors quelqu'un fait du MITM sur votre connexion
non pour le protocole, car c'est un protocole
et non pour les ports de communication, mais oui pour ce qui écoute derrière.


Il me semble qu'OVH devrait changer de politique, recevoir les fichiers des gens en main propre sur clef USB

c'est fini les années 90, actuellement il existe internet avec de multiples moyens de transférer des fichiers de manière sécurisé comme par exemple via FTP(E)S ou SFTP et cela tombe bien OVH propose le SFTP, donc comme dit par @TTY tout est mis en place par OVH pour que la partie serveur soit protégé sur une offre mutualisé, par contre c'est au locataire de s'assurer que sont site internet ne présente pas de faille béante et exploitable par des pirates.

Cordialement, janus57

D'accord, merci à tous.