<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Curious Romain.com &#187; Hackeurs</title>
	<atom:link href="http://www.curiousromain.com/tag/hackeurs/feed" rel="self" type="application/rss+xml" />
	<link>http://www.curiousromain.com</link>
	<description>Le Blog d&#039;un gros curieux</description>
	<lastBuildDate>Thu, 09 Feb 2012 16:59:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Vous avez pensé aux Hackeurs ?</title>
		<link>http://www.curiousromain.com/vous-avez-pense-aux-hackeurs</link>
		<comments>http://www.curiousromain.com/vous-avez-pense-aux-hackeurs#comments</comments>
		<pubDate>Wed, 21 Nov 2007 23:05:52 +0000</pubDate>
		<dc:creator>Romain</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Hackeurs]]></category>
		<category><![CDATA[pirates]]></category>

		<guid isPermaLink="false">http://www.curiousromain.com/vous-avez-pense-aux-hackeurs/</guid>
		<description><![CDATA[Cette semaine, j&#8217;ai réalisé que je ne m&#8217;étais jamais posé cette question pourtant incontournable lorsqu&#8217;on édite un site web. Je ne me suis pas posé cette question par hasard, c&#8217;est en découvrant que l&#8217;excellent (et tout nouveau) blog d&#8217;Arnaud Legendre s&#8217;était fait hacker que j&#8217;ai remis en question la sécurité de mon blog. Avant tout, [...]<p><a href="http://www.curiousromain.com/vous-avez-pense-aux-hackeurs">Vous avez pensé aux Hackeurs ?</a><br/><br/><small>article original sur le blog de <a href="http://www.curiousromain.com">Romain</a></small>
</p>
]]></description>
			<content:encoded><![CDATA[<p>Cette semaine, j&#8217;ai réalisé que je ne m&#8217;étais jamais posé cette question pourtant incontournable lorsqu&#8217;on édite un site web. Je ne me suis pas posé cette question par hasard, c&#8217;est en découvrant que l&#8217;excellent (et tout nouveau) blog d&#8217;<strong>Arnaud Legendre</strong> s&#8217;était fait hacker que j&#8217;ai remis en question la sécurité de mon blog.</p>
<p>Avant tout, je tiens à souligner qu&#8217;il est très rare de se faire hacker son blog. Sauf si vous êtes mondialement connu (ce qui concerne 0.1% des blogs francophones  <img src='http://www.curiousromain.com/wp-includes/images/smilies/icon_razz.gif' alt=':razz:' class='wp-smiley' />  ). Par conséquent si votre blog est piraté, cherchez le responsable dans votre entourage. Il est aussi possible de se faire hacker par des Turcs sortis de derrière les fagots. Si si je vous assure, c&#8217;est arrivé au blog <a href="http://wordpress-tuto.fr/wordpress-hacked-261" target="_blank">WordPress-Tuto</a>.</p>
<p>Arnaud n&#8217;ayant pas fait de Backup comptait sur l&#8217;hébergeur (1and1) pour lui en fournir un. Comme la plupart des hébergeurs, les hébergements mutualisés premier prix (Pack perso initial) ne comprennent pas les Backups &#8230; Pensez donc à faire régulièrement des Backups ou prenez un hébergeur qui offre se service. Il existe un excellent <a href="http://www.zirona.com/software/wordpress-instant-upgrade/" target="_blank">Plugin WordPress</a> pour faire des Backups automatiques de votre base de données. Notez également qu&#8217;il ne suffit pas de sauvegarder la base de données, pensez à avoir une copie du dossier wp-content (pour wordpress).</p>
<p><a href="http://www.curiousromain.com/wp-content/uploads/2007/11/flare5.png" title="Wordpress"><img src="http://www.curiousromain.com/wp-content/uploads/2007/11/flare5.png" alt="Wordpress" /></a></p>
<h3>Comment se protéger des hackeurs ?</h3>
<p>La plupart d&#8217;entre vous néglige la sécurité de leur blog: <a href="http://fr.wikipedia.org/wiki/Chmod" target="_blank">CHMOD</a> délaissés, des plugins peu sécurisés  et mot de passe trop simples sont les principales faiblesses qu&#8217;utilisent les pirates.</p>
<p>La première chose à faire est donc de bien configurer les droits d&#8217;accès à vos dossiers. Evitez au maximum de donner les droits d&#8217;écriture à un dossier (uniquement le propriétaire a le besoin du droit d&#8217;écriture la plupart du temps), privilégiez la valeur 755 pour le CHMOD de vos dossiers.</p>
<p>La seconde chose  que vous pouvez surveiller pour sécuriser votre blog, c&#8217;est la vulnérabilité de vos plugins. Pour cela, il existe un excellent service : WordPress Scanner. Il vous permettra d&#8217;une part de checker la vulnérabilité des plugins (mais aussi du template qui peut comporter des failles) que vous utilisez et d&#8217;autre part de suivre les failles découvertes sur les différents plugins WordPress.</p>
<p>La dernière chose qui vous assurera une bonne sécurité est de rajouter un mot de passe aux dossiers importants de votre blog, wp-admin par exemple. Pour cela vous pouvez utiliser un fichier <a href="http://fr.wikipedia.org/wiki/Htaccess" target="_blank">.htaccess</a> qui limitera l&#8217;accès à une adresse ip ou réclamera un mot de passe (au choix). exemple : <a href="http://www.curiousromain.com/wp-admin" target="_blank">http://www.curiousromain.com/wp-admin<br />
</a>Il existe des <a href="http://www.htaccesseditor.com/en.shtml" target="_blank">générateurs de .htaccess</a> ou de nombreux <a href="http://www.siteduzero.com/tuto-3-152-1-proteger-un-dossier-avec-un-htaccess.html" target="_blank">tutoriels</a> pour vous aider à en réaliser un. Certains hébergeurs permettent d&#8217;en créer un depuis le panneau de configuration de votre hébergement.</p>
<p>Il est également recommandé de mettre régulièrement à jour votre WordPress.</p>
<p><span id="more-845"></span><br />
Vous voilà prêts à affronter les Hackeurs et autres personnes malveillantes  <img src='http://www.curiousromain.com/wp-includes/images/smilies/icon_razz.gif' alt=':razz:' class='wp-smiley' /> </p>
<p align="right"><font color="#999999"><small><small>source : <a href="http://www.business-garden.com/index.php/2007/06/28/outils_pour_securiser_son_blog_wordpress" target="_blank">Business Garden</a></small></small></font></p>
<p><a href="http://www.curiousromain.com/vous-avez-pense-aux-hackeurs">Vous avez pensé aux Hackeurs ?</a><br/><br/><small>article original sur le blog de <a href="http://www.curiousromain.com">Romain</a></small>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.curiousromain.com/vous-avez-pense-aux-hackeurs/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

