Sécurisé par YottaSrc

Dernière mise à jour : 28-01-2025

I. Système sécurisé

Sécurisé est un service exclusif de YottaSrc conçu pour éliminer les préoccupations liées à la configuration correcte d'un serveur, vous faisant économiser à la fois du temps et de l'argent. Ces paramètres par défaut apportent des services supplémentaires et des modifications à une installation standard du système d'exploitation et au panneau de contrôle cPanel. Ces changements/services sont destinés à améliorer la sécurité, la fiabilité et la compatibilité du serveur avec les applications. Ce qui, pour vous, signifierait normalement des heures de "réglages" ou l'embauche d'un tiers, est désormais fourni gratuitement par YottaSrc. Votre serveur est sécurisé et prêt à l'emploi dès que vous en prenez possession.

II. Protection par pare-feu

CSF (ConfigServer Firewall) est installé et configuré. Les ports inutilisés de cPanel ou de votre application sont bloqués pour améliorer la sécurité du serveur, la pile TCP/IP est améliorée et réglée sur une limitation ICMP pour prévenir les attaques par déni de service (DoS). De plus, LFD (Login Failure Daemon) est également installé, ce qui protège votre serveur contre les attaques par force brute, en bloquant automatiquement les attaquants dans le pare-feu.

YottaSrc prend également des mesures de sécurité supplémentaires pour se protéger contre les attaques SYN DoS, le spoofing DNS et l'empoisonnement DNS. La dernière solution offerte à cet égard est le système de protection ARBOR, qui est désormais disponible pour les clients de YottaSrc.

III. Protection Anti-Spam / Anti-Virus

Le filtrage anti-spam est configuré en fonction de la liste en temps réel des trous noirs (RBL). La configuration et la combinaison de près de 10 listes noires sont effectuées pour maximiser le filtrage du spam et minimiser les détections erronées. Ces listes sont mises à jour toutes les heures pour garantir une protection constante de votre serveur.

IV. Protection contre les attaques HTTP

ModSecurity, le moteur de détection et de prévention des attaques HTTP, est configuré pour Apache. Ce module augmente la sécurité des applications web, les protégeant contre les attaques connues et les attaques spécifiques aux applications. Les règles de protection sont régulièrement mises à jour pour assurer une protection constante de vos applications.

V. Renforcement du serveur

Outre le contrôle initial garantissant l'installation correcte du système d'exploitation, du panneau de contrôle et la mise à jour de tous les paquets, YottaSrc effectue de nombreux autres ajustements pour renforcer la sécurité de votre serveur. Tous les services inutiles sont désactivés et tous les paquets inutilisés sont supprimés. SSH est renforcé et les variables d'exploitation du noyau sont modifiées pour augmenter la sécurité sans affecter le fonctionnement du serveur.

VI. Prévention des attaques DoS HTTP

DDoS-Deflate est installé pour Apache. Ce module effectue des actions d'évasion en cas d'attaque DoS HTTP, d'attaque DDoS et d'attaque par force brute et fonctionne bien tant lors d'attaques distribuées que lors d'attaques venant d'une seule source.

Les serveurs à l'origine des attaques sont bloqués sans perturber les demandes valides.

VII. Audits de sécurité quotidiens

YottaSrc installe des scripts qui s'exécutent quotidiennement et vérifient l'intégrité du système et les traces possibles d'accès non autorisés ou d'exploits qui pourraient mettre en danger le système. Rootkit Hunter et Chkrootkit sont également installés pour un scan quotidien du système. Si une anomalie est détectée, les techniciens de YottaSrc sont notifiés et enquêtent manuellement sur votre serveur pour garantir son intégrité.

VIII. Audit initial du système

  • Test de résistance du serveur - Dans le cas d'un serveur dédié, les composants suivants sont vérifiés : niveaux de stress supportés par la mémoire, le processeur, le disque dur et l'I/O système. Procédure standard YottaSrc sur tous les serveurs.
  • Test de la mémoire - Test de la mémoire pour identifier toute erreur. Procédure standard YottaSrc sur tous les serveurs.
  • Test et mise à jour du système d'exploitation - Assurer le bon fonctionnement du système d'exploitation et la mise à jour de tous ses composants.
  • Vérification du panneau de contrôle - Vérifier les paramètres du panneau de contrôle installé.
  • Vérification du noyau - Installation de la dernière version stable du noyau.
  • Configuration de la sauvegarde - Assurer le bon fonctionnement des services de sauvegarde.

IX. Surveillance

Les serveurs et services configurés sont surveillés 24/7 pour assurer une intervention rapide de l'équipe technique de YottaSrc si nécessaire. De plus, la surveillance constante est utile pour les statistiques d'utilisation des ressources, la prévention des surcharges et la mise en œuvre de mesures générales pour améliorer les services.

Parmi les services surveillés, nous notons :
  • Serveur web (HTTP)
  • État du panneau de contrôle (cPanel, Webuzo)
  • Système de messagerie (SMTP, POP3, IMAP, Nombre de mails dans la file d'attente)
  • Services du serveur (SSH, FTP, etc.)
  • Bases de données (MySQL)
  • Charge du serveur
  • Trafic serveur (entrant/sortant)
  • Niveau I/O
  • Espace disponible/ utilisé

    Note : Les serveurs dont les clients ont assumé la responsabilité de l'administration ne bénéficieront pas des applications et techniques détaillées sur cette page.

Obtenez des offres exclusives et des promotions !

Restez à jour avec les dernières offres, réductions et promotions spéciales.

Update cookies preferences