Base de connaissances

Hébergement Expert 8 min

Auditer la sécurité d’un site hébergé chez Dowebo

Vérifier les accès, l’exposition des fichiers et la capacité de restauration.

Objectif pratique

Vérifier les accès, l’exposition des fichiers et la capacité de restauration.

Sommaire

  1. Inventorier les accès
  2. Contrôler les fichiers publics
  3. Vérifier l’application
  4. Vérifier la reprise

Guide détaillé

Étape 1

Inventorier les accès

Vérifiez les comptes clients, SFTP, administrateurs du site, boîtes mail et clés GitHub. Retirez les accès inutilisés et renouvelez les secrets potentiellement partagés.

Chemin dans les menus

  1. Espace client Dowebo
  2. Services Web
  3. Hébergement mutualisé
  4. Hébergement concerné
  5. Accès SFTP

Repère visuel Dowebo

Le libellé peut varier selon votre offre, mais la rubrique à ouvrir reste la même.

Consignes de gestion

  • Vérifiez que le domaine affiché est bien celui que vous voulez modifier.
  • Avancez menu par menu et ne changez qu’un réglage à la fois.
  • Après validation, testez le site depuis une fenêtre privée ou un autre navigateur.
  • En cas de message d’erreur, notez l’heure, le domaine et le texte exact affiché.

Variantes et attention

  • Ces guides se suivent depuis l’espace client Dowebo, dans la gestion de votre hébergement mutualisé.
  • Les fonctions disponibles dépendent de votre offre, mais le domaine concerné doit rester visible avant validation.
  • Niveau expert : documentez le réglage initial, le menu exact et l’heure du changement pour pouvoir diagnostiquer ou revenir en arrière.

Vérifications

  • Le domaine affiché dans Dowebo doit être celui que vous voulez modifier.
  • Le chemin de menu ouvert doit correspondre à l’action du guide.
  • Le site doit être testé dans une fenêtre privée après changement.
  • Une sauvegarde doit exister avant toute action sensible.

Étape 2

Contrôler les fichiers publics

Vérifiez la racine publiée et recherchez archives, exports SQL et fichiers de configuration exposés. Gardez les secrets hors du dossier public et hors des dépôts accessibles.

Chemin dans les menus

  1. Espace client Dowebo
  2. Services Web
  3. Hébergement mutualisé
  4. Hébergement concerné
  5. Accès SFTP

Repère visuel Dowebo

Le libellé peut varier selon votre offre, mais la rubrique à ouvrir reste la même.

Consignes de gestion

  • Vérifiez que le domaine affiché est bien celui que vous voulez modifier.
  • Avancez menu par menu et ne changez qu’un réglage à la fois.
  • Après validation, testez le site depuis une fenêtre privée ou un autre navigateur.
  • En cas de message d’erreur, notez l’heure, le domaine et le texte exact affiché.

Variantes et attention

  • Ces guides se suivent depuis l’espace client Dowebo, dans la gestion de votre hébergement mutualisé.
  • Les fonctions disponibles dépendent de votre offre, mais le domaine concerné doit rester visible avant validation.
  • Niveau expert : documentez le réglage initial, le menu exact et l’heure du changement pour pouvoir diagnostiquer ou revenir en arrière.

Vérifications

  • Le domaine affiché dans Dowebo doit être celui que vous voulez modifier.
  • Le chemin de menu ouvert doit correspondre à l’action du guide.
  • Le site doit être testé dans une fenêtre privée après changement.
  • Une sauvegarde doit exister avant toute action sensible.

Étape 3

Vérifier l’application

Contrôlez les mises à jour, droits des comptes, formulaires et HTTPS. Utilisez les journaux pour rechercher les anomalies sans diffuser les données personnelles qu’ils peuvent contenir.

Chemin dans les menus

  1. Espace client Dowebo
  2. Services Web
  3. Hébergement mutualisé
  4. Hébergement concerné
  5. Accès SFTP

Repère visuel Dowebo

Le libellé peut varier selon votre offre, mais la rubrique à ouvrir reste la même.

Consignes de gestion

  • Vérifiez que le domaine affiché est bien celui que vous voulez modifier.
  • Avancez menu par menu et ne changez qu’un réglage à la fois.
  • Après validation, testez le site depuis une fenêtre privée ou un autre navigateur.
  • En cas de message d’erreur, notez l’heure, le domaine et le texte exact affiché.

Variantes et attention

  • Ces guides se suivent depuis l’espace client Dowebo, dans la gestion de votre hébergement mutualisé.
  • Les fonctions disponibles dépendent de votre offre, mais le domaine concerné doit rester visible avant validation.
  • Niveau expert : documentez le réglage initial, le menu exact et l’heure du changement pour pouvoir diagnostiquer ou revenir en arrière.

Vérifications

  • Le domaine affiché dans Dowebo doit être celui que vous voulez modifier.
  • Le chemin de menu ouvert doit correspondre à l’action du guide.
  • Le site doit être testé dans une fenêtre privée après changement.
  • Une sauvegarde doit exister avant toute action sensible.

Étape 4

Vérifier la reprise

Conservez des sauvegardes externes dont le contenu a été contrôlé. Faites tester une restauration et ouvrez un ticket en cas d’activité suspecte avec les éléments utiles, sans inclure de mots de passe.

Chemin dans les menus

  1. Espace client Dowebo
  2. Services Web
  3. Hébergement mutualisé
  4. Hébergement concerné
  5. Accès SFTP

Repère visuel Dowebo

Le libellé peut varier selon votre offre, mais la rubrique à ouvrir reste la même.

Consignes de gestion

  • Vérifiez que le domaine affiché est bien celui que vous voulez modifier.
  • Avancez menu par menu et ne changez qu’un réglage à la fois.
  • Après validation, testez le site depuis une fenêtre privée ou un autre navigateur.
  • En cas de message d’erreur, notez l’heure, le domaine et le texte exact affiché.

Variantes et attention

  • Ces guides se suivent depuis l’espace client Dowebo, dans la gestion de votre hébergement mutualisé.
  • Les fonctions disponibles dépendent de votre offre, mais le domaine concerné doit rester visible avant validation.
  • Niveau expert : documentez le réglage initial, le menu exact et l’heure du changement pour pouvoir diagnostiquer ou revenir en arrière.

Vérifications

  • Le domaine affiché dans Dowebo doit être celui que vous voulez modifier.
  • Le chemin de menu ouvert doit correspondre à l’action du guide.
  • Le site doit être testé dans une fenêtre privée après changement.
  • Une sauvegarde doit exister avant toute action sensible.

Checklist finale

  • Inventorier les accès : vérifié
  • Contrôler les fichiers publics : vérifié
  • Vérifier l’application : vérifié
  • Vérifier la reprise : vérifié