Service géré · périmètre défini

Sécurité de l’hébergement web

Sécurisation de la couche technique : Linux, Apache/Nginx, PHP, TLS, pare-feu, permissions, accès, journaux et mises à jour WordPress prévues.

La sécurité gérée par Au P’tit Serveur porte sur l’infrastructure et les composants techniques prévus au contrat : système, services web, PHP, base de données, certificats, pare-feu, comptes, permissions et sauvegardes.

Les mises à jour de WordPress et de ses modules peuvent être réalisées selon l’offre. Nous ne garantissons pas leur compatibilité et ne corrigeons pas le code, le thème ou les développements spécifiques.

À qui ce service est-il destiné ?

CMS professionnels

WordPress, PrestaShop et autres CMS dont la couche serveur doit être maintenue et surveillée.

Serveurs après incident

Environnements nécessitant isolement, préservation des journaux, sécurisation du serveur ou restauration depuis une sauvegarde saine.

Mises en production

Nouveaux sites qui veulent vérifier la configuration serveur, les accès, TLS, les sauvegardes et les en-têtes avant ouverture.

Ce qui est pris en charge

Versions gérées

Linux, serveur web, PHP, base de données, WordPress et modules sont inventoriés et mis à jour selon le contrat.

Accès

Comptes, clés, SSH/SFTP, administration, permissions et moindre privilège sont contrôlés.

Exposition web

TLS, en-têtes, fichiers sensibles, pare-feu et règles serveur sont durcis.

Détection et reprise

Journaux, alertes, sauvegardes, isolement et restauration sont reliés à une procédure d’incident.

Une mise en place en quatre étapes

  1. 1. CadrageActifs, accès, services gérés et responsabilités du client ou de son agence sont recensés.
  2. 2. SauvegardeUne sauvegarde exploitable et un point de retour sont vérifiés avant toute correction ou mise à jour.
  3. 3. DurcissementLes changements sont limités à la couche technique et appliqués dans un ordre réversible.
  4. 4. ValidationLes services, URL et journaux sont contrôlés ; aucune validation fonctionnelle du code ou du thème n’est réalisée.

Inclus dans le cadrage

  • Audit du serveur et de la couche web convenue
  • Durcissement des accès, services et règles serveur
  • Mises à jour de sécurité des composants techniques gérés
  • Mises à jour de WordPress et de ses modules lorsque prévues
  • Compte rendu et recommandations à transmettre au développeur si nécessaire

Clarifié avant intervention

  • Aucun test d’intrusion complet ou certification
  • Aucune modification, correction ou revue du code client
  • Aucun nettoyage manuel du thème, des extensions/modules ou des fichiers applicatifs
  • Aucune maintenance fonctionnelle du site
  • Surveillance humaine 24/7 uniquement avec l’option d’astreinte

Questions fréquentes

Pouvez-vous nettoyer un site piraté ?

Nous pouvons isoler le service, sécuriser le serveur, préserver les journaux et restaurer une sauvegarde saine. Le nettoyage ou la correction du code, du thème et des modules doit être réalisé par le client ou son développeur.

Mettez-vous à jour WordPress et les modules ?

Oui lorsque cette opération est prévue au contrat, après sauvegarde et avec un point de retour. Nous ne garantissons pas la compatibilité et ne corrigeons pas le code en cas d’incompatibilité.

Que se passe-t-il si le problème vient du code ?

Nous documentons les symptômes et les journaux disponibles, puis transmettons les éléments au client ou à son agence sans modifier le code.

Précisez le CMS, le serveur concerné, les accès disponibles, le symptôme et l’agence ou le développeur responsable du code.

Décrire votre besoin