Si vous gérez un site depuis quelques années, vous aurez sans doute remarqué ces derniers temps un fléau en nette progression. Votre site subit de plus en plus de scans de robots qui cherchent des failles sur votre site pour essayer de les exploiter.
Ces robots sont pointus et disposent parfois d’une longue liste pré-établie de failles, mais depuis peu il y a un nouveau genre de robots, qui s’attaquent eux à une mauvaise pratique faite par les équipes de développement ou de maintenance: Ils cherchent les fichiers de backups du site !
Durant les interventions de mise en production ou de maintenance, il n’est pas rare de rencontrer des développeurs qui font des backups du site à la racine ou qu’ils renomment des fichiers comme le « configuration.php » en « configuration.php.old », jusqu’à là rien de dramatique, mais si à la fin de l’intervention de fichier n’est pas retiré, des robots pourraient très bien appeler le fichier « configuration.php.old » et avoir accès au code qu’il contient. Si ce fichier contient les codes d’accès à votre base de données ou à d’autres informations sensibles, votre site sera compromis et vos données piratées.
Il y a quelques règles élémentaires à adopter par les intervenants:
Vous trouverez ci-dessous une liste de requêtes faites par un robot sur un des sites de notre client.
Ces requêtes ont été bloquées par notre système de protection de sites WRA Protect spécialement développé pour bloquer ce genre d’attaques:
(Nous avons volontairement remplacé l’adresse du site par nom-du-site.com)
nom-du-site.com/nom-du-site.com.7z
nom-du-site.com/nom-du-site.com.zip
nom-du-site.com/nom-du-site.com.tgz
nom-du-site.com/nom-du-site.com.tar.gz
nom-du-site.com/nom-du-site.com.tar
nom-du-site.com/nom-du-site.com.sql.gz
nom-du-site.com/nom-du-site.com.sql
nom-du-site.com/nom-du-site.com.rar
nom-du-site.com/nom-du-site.com.gz
nom-du-site.com/www.nom-du-site.7z
nom-du-site.com/www.nom-du-site.zip
nom-du-site.com/www.nom-du-site.tgz
nom-du-site.com/www.nom-du-site.tar.gz
nom-du-site.com/www.nom-du-site.tar
nom-du-site.com/www.nom-du-site.sql.gz
nom-du-site.com/www.nom-du-site.sql
nom-du-site.com/www.nom-du-site.rar
nom-du-site.com/www.nom-du-site.gz
nom-du-site.com/www.nom-du-site.com.7z
nom-du-site.com/www.nom-du-site.com.zip
nom-du-site.com/www.nom-du-site.com.tgz
nom-du-site.com/www.nom-du-site.com.tar.gz
nom-du-site.com/www.nom-du-site.com.tar
nom-du-site.com/www.nom-du-site.com.sql.gz
nom-du-site.com/www.nom-du-site.com.sql
nom-du-site.com/www.nom-du-site.com.rar
nom-du-site.com/www.nom-du-site.com.gz
nom-du-site.com/www.zip
nom-du-site.com/www.tgz
nom-du-site.com/www.tar.gz
nom-du-site.com/www.tar.bz2
nom-du-site.com/www.tar
nom-du-site.com/www.rar
nom-du-site.com/www.gz
nom-du-site.com/web.zip
nom-du-site.com/web.tar.gz
nom-du-site.com/web.tar
nom-du-site.com/web.rar
nom-du-site.com/upload.zip
nom-du-site.com/upload.rar
nom-du-site.com/site.zip
nom-du-site.com/site.tgz
nom-du-site.com/site.tar.gz
nom-du-site.com/site.tar
nom-du-site.com/site.rar
nom-du-site.com/public_html.zip
nom-du-site.com/public_html.tgz
nom-du-site.com/public_html.tar.gz
nom-du-site.com/public_html.tar
nom-du-site.com/public_html.rar
nom-du-site.com/htodcs.rar
nom-du-site.com/htdocs.zip
nom-du-site.com/htdocs.tar.gz
nom-du-site.com/htdocs.tar
nom-du-site.com/home.zip
nom-du-site.com/home.tgz
nom-du-site.com/home.tar.gz
nom-du-site.com/home.tar
nom-du-site.com/home.rar
nom-du-site.com/dump.zip
nom-du-site.com/dump.tgz
nom-du-site.com/dump.tar.gz
nom-du-site.com/dump.tar
nom-du-site.com/dump.sql.tgz
nom-du-site.com/dump.sql.gz
nom-du-site.com/dump.sql
nom-du-site.com/dump.rar
nom-du-site.com/backup/backup.zip
nom-du-site.com/backup/backup.tgz
nom-du-site.com/backup/backup.tar.gz
nom-du-site.com/backup/backup.tar
nom-du-site.com/backup/backup.rar
nom-du-site.com/backup/backup.gz
nom-du-site.com/backup/backup.bz2
nom-du-site.com/backup.zip
nom-du-site.com/backup.tgz
nom-du-site.com/backup.tar.gz
nom-du-site.com/backup.tar
nom-du-site.com/backup.rar
nom-du-site.com/backup.gz
nom-du-site.com/backup.bz2
nom-du-site.com/1.zip
nom-du-site.com/1.tgz
nom-du-site.com/1.tar.gz
nom-du-site.com/1.tar
nom-du-site.com/1.rar
nom-du-site.com/1.sql
nom-du-site.com/data.sql
nom-du-site.com/nom-du-site.bak.sql
nom-du-site.com/nom-du-site.com.bak.sql
nom-du-site.com/bak.sql
nom-du-site.com/sql.sql
nom-du-site.com/localhost.sql
nom-du-site.com/database.sql
nom-du-site.com/sql.txt
nom-du-site.com/_DB_.tar.gz
nom-du-site.com/_DB_.sql.zip
nom-du-site.com/_DB_.sql
nom-du-site.com/_db_.sql
nom-du-site.com/wp-config.php.old
nom-du-site.com/configuration.php.old
nom-du-site.com/configuration.php.bak
nom-du-site.com/wp-config.bak.php
nom-du-site.com/wp-config.php.bak
nom-du-site.com/configuration.php~
nom-du-site.com/wp-config.php~
nom-du-site.com/backup.sql.zip
nom-du-site.com/backup.sql
nom-du-site.com/nom-du-site.bak
nom-du-site.com/nom-du-site.com.bak
nom-du-site.com/nom-du-site.sql
nom-du-site.com/nom-du-site.com.sql
nom-du-site.com/Dump.sql
nom-du-site.com/dump.sql
nom-du-site.com/db_backup.nom-du-site.sql
nom-du-site.com/db_backup.nom-du-site.com.sql
nom-du-site.com/db_backup.sql.gz
nom-du-site.com/db_backup.nom-du-site.sql.gz
nom-du-site.com/db_backup.nom-du-site.com.sql.gz
nom-du-site.com/nom-du-site.com.7z
nom-du-site.com/nom-du-site.com.zip
nom-du-site.com/nom-du-site.com.tgz
nom-du-site.com/nom-du-site.com.tar.gz
nom-du-site.com/nom-du-site.com.tar
nom-du-site.com/nom-du-site.com.sql.gz
nom-du-site.com/nom-du-site.com.sql
nom-du-site.com/nom-du-site.com.rar
nom-du-site.com/nom-du-site.com.gz
nom-du-site.com/www.nom-du-site.7z
nom-du-site.com/www.nom-du-site.zip
nom-du-site.com/www.nom-du-site.tgz
nom-du-site.com/www.nom-du-site.tar.gz
nom-du-site.com/www.nom-du-site.tar
nom-du-site.com/www.nom-du-site.sql.gz
nom-du-site.com/www.nom-du-site.sql
nom-du-site.com/www.nom-du-site.rar
nom-du-site.com/www.nom-du-site.gz
nom-du-site.com/www.nom-du-site.com.7z
nom-du-site.com/www.nom-du-site.com.zip
nom-du-site.com/www.nom-du-site.com.tgz
nom-du-site.com/www.nom-du-site.com.tar.gz
nom-du-site.com/www.nom-du-site.com.tar
nom-du-site.com/www.nom-du-site.com.sql.gz
nom-du-site.com/www.nom-du-site.com.sql
nom-du-site.com/www.nom-du-site.com.rar
nom-du-site.com/www.nom-du-site.com.gz
nom-du-site.com/www.zip
nom-du-site.com/www.tgz
nom-du-site.com/www.tar.gz
nom-du-site.com/www.tar.bz2
nom-du-site.com/www.tar
nom-du-site.com/www.rar
nom-du-site.com/www.gz
nom-du-site.com/web.zip
nom-du-site.com/web.tar.gz
nom-du-site.com/web.tar
nom-du-site.com/web.rar
nom-du-site.com/upload.zip
nom-du-site.com/upload.rar
nom-du-site.com/site.zip
nom-du-site.com/site.tgz
nom-du-site.com/site.tar.gz
nom-du-site.com/site.tar
nom-du-site.com/site.rar
nom-du-site.com/public_html.zip
nom-du-site.com/public_html.tgz
nom-du-site.com/public_html.tar.gz
nom-du-site.com/public_html.tar
nom-du-site.com/public_html.rar
nom-du-site.com/htodcs.rar
nom-du-site.com/htdocs.zip
nom-du-site.com/htdocs.tar.gz
nom-du-site.com/htdocs.tar
nom-du-site.com/home.zip
nom-du-site.com/home.tgz
nom-du-site.com/home.tar.gz
nom-du-site.com/home.tar
nom-du-site.com/home.rar
nom-du-site.com/dump.zip
nom-du-site.com/dump.tgz
nom-du-site.com/dump.tar.gz
nom-du-site.com/dump.tar
nom-du-site.com/dump.sql.tgz
nom-du-site.com/dump.sql.gz
nom-du-site.com/dump.sql
nom-du-site.com/dump.rar
nom-du-site.com/backup/backup.zip
nom-du-site.com/backup/backup.tgz
nom-du-site.com/backup/backup.tar.gz
nom-du-site.com/backup/backup.tar
nom-du-site.com/backup/backup.rar
nom-du-site.com/backup/backup.gz
nom-du-site.com/backup/backup.bz2
nom-du-site.com/backup.zip
nom-du-site.com/backup.tgz
nom-du-site.com/backup.tar.gz
nom-du-site.com/backup.tar
nom-du-site.com/backup.rar
nom-du-site.com/backup.gz
nom-du-site.com/backup.bz2
nom-du-site.com/1.zip
nom-du-site.com/1.tgz
nom-du-site.com/1.tar.gz
nom-du-site.com/1.tar
nom-du-site.com/1.rar
nom-du-site.com/1.sql
nom-du-site.com/data.sql
nom-du-site.com/nom-du-site.bak.sql
nom-du-site.com/nom-du-site.com.bak.sql
nom-du-site.com/bak.sql
nom-du-site.com/sql.sql
nom-du-site.com/localhost.sql
nom-du-site.com/database.sql
nom-du-site.com/sql.txt
nom-du-site.com/_DB_.tar.gz
nom-du-site.com/_DB_.sql.zip
nom-du-site.com/_DB_.sql
nom-du-site.com/_db_.sql
nom-du-site.com/wp-config.php.old
nom-du-site.com/configuration.php.old
nom-du-site.com/configuration.php.bak
nom-du-site.com/wp-config.bak.php
nom-du-site.com/wp-config.php.bak
nom-du-site.com/configuration.php~
nom-du-site.com/wp-config.php~
nom-du-site.com/backup.sql.zip
nom-du-site.com/backup.sql
nom-du-site.com/nom-du-site.bak
nom-du-site.com/nom-du-site.com.bak
nom-du-site.com/nom-du-site.sql
nom-du-site.com/nom-du-site.com.sql
nom-du-site.com/Dump.sql
nom-du-site.com/dump.sql
nom-du-site.com/db_backup.nom-du-site.sql
nom-du-site.com/db_backup.nom-du-site.com.sql
nom-du-site.com/db_backup.sql.gz
nom-du-site.com/db_backup.nom-du-site.sql.gz
nom-du-site.com/db_backup.nom-du-site.com.sql.gz
27 Avenue Taieb Mhiri
Immeuble Yasmina, bureau 17
2080 Ariana, Tunis, Tunisie
+216 22 774 450
Centre d'affaires TODA 2
Rue du Rhin Napoléon
67100 Strasbourg, France
+33 9 80 80 10 18
Rue du Port Franc, 2A
1003 Lausanne
Suisse
Avenue Mutsaard, 41
1020 Bruxelles
Belgique
+32 2 588 07 54