Les sites de PME ne sont pas attaqués parce qu'ils sont intéressants. Ils sont attaqués parce qu'ils sont trouvables et souvent négligés. L'immense majorité des incidents que je nettoie viennent de trois choses : une extension pas à jour, un mot de passe réutilisé, et personne qui surveille.
Je ferme ces trois portes. Pare-feu applicatif, blocage des tentatives de connexion, double authentification pour les comptes administrateurs, mises à jour appliquées et testées, et une alerte qui part quand un fichier change sans raison.
Et parce que la meilleure sécurité finit toujours par céder un jour, tout est doublé de sauvegardes vérifiées. Savoir restaurer en vingt minutes vaut mieux que d'espérer ne jamais en avoir besoin.
Ce qu'on me demande souvent
Mon site a déjà été piraté. Vous pouvez le récupérer ?
Oui. Je nettoie, je remets en ligne, puis je referme la porte d'entrée pour que ça ne recommence pas.
Est-ce que ça ralentit le site ?
Non. Le pare-feu tourne côté serveur, pas dans une extension qui alourdit chaque page.