Comment installer Configserver sur un serveur cPanel

Mis à jour le 29 décembre, 2014

Vous venez de créer votre tout premier VPS ou serveur dédié, et vous êtes impatients de commencer à installer votre logiciel, avoir des utilisateurs cPanel et faire de la revente d’hébergement. En bref vous n’attendez qu’une chose : vous mettre au travail. Pas si vite ! Avant tout, vous devez effectuer quelques manoeuvres basiques afin de protéger votre serveur, et ce même si votre marque n’est pas encore établie.

Un site web normal venant d’être créé, sur Wordpress par exemple, ne subira probablement aucune attaque de hackers. A l’inverse, votre serveur présente un grand nombre de ressources très intéressantes pour ceux qui cherchent à en abuser. Vous pouvez utiliser la puissance et la bande passante de votre processeur pour contrer une attaque DDoS par exemple, ou bien pour accéder directement aux informations privées sauvegardées dans votre base de données. Peu importe la situation, vous ne pouvez pas vous permettre de laisser votre VPS ou votre serveur dédié sans protection.

Il y a plusieurs étapes à suivre pour renforcer la sécurité de votre cPanel. La première chose que la plupart des administrateurs font, c’est d’installer ConfigServer Services, et plus particulièrement le CSF, le pare-feu de ConfigServer. Ce logiciel gratuit est l’un des plus utilisé, il contient des fonctionnalités vous permettant de renforcer plus ou moins la sécurité. Supposons que vous avez ouvert votre premier compte VPN avec votre nom d’utilisateur et votre mot de passe WHM. Nous allons avoir besoin d’un accès SSH pour installer le pare-feu.

Installation de ConfigServer via SSH

Installer un logiciel sur un serveur et sur un PC est très différent. Comme vous n’avez pas d’accès physique au hardware, nous devons trouver un moyen d’envoyer les instructions sur internet en toute sécurité. Pour cela, nous utilisons Secure Shell (SSH). Il s’agit d’une interface en ligne de commande, il est donc possible que cela prenne un peu de temps lorsqu’on s’en sert. Il y a plusieurs moyens d’accéder à un serveur via SSH, on peut par exemple utiliser des clés privées et publiques. Mais pour commencer, nous prendrons l’option la pus rapide.

Le programme que j’utilise pour lancer une session SSH s’appelle Putty. C’est une application open-source qui est principalement utilisée comme logiciel pour SSH et telnet. Vous pouvez la télécharger ici. Etant donné que Putty est un fichier EXE autonome, aucune installation n’est requise. Il vous suffit de faire un double clic sur le programme et d’entrer vos titres de compétences.

 

Comme vous pouvez le voir sur la capture d’écran ci-dessus, vous devez entrer soit l’adresse IP, soit le nom d’hôte de votre compte, ainsi que le numéro du port approprié. Le numéro par défaut est 22 mais il se peut que vous deviez le changer pour 2222 si vous avez un compte de revendeur. Cliquez sur «Ouvrir» et un terminal vide devrait apparaître, vous demandant le nom d’utilisateur et le mot de passe des titres de compétences. Même si le curseur ne bouge pas quand vous écrivez votre mot de passe, ne vous inquiétez pas il s’enregistre sans problèmes.

Une fois que vous avez accédé à votre serveur via SSH, rentrez les séries de codes suivantes une par une pour installer le pare-feu. Retrouvez ces instructions directement sur le site web de CSF.

rm -fv csf.tgzwget http://www.configserver.com/free/csf.tgztar -xzf csf.tgzcd csfsh install.sh

Voici une capture d’écran du SSH juste avant la saisie de la dernière commande, « install.sh » :

 

 Une fois l’installation terminée, vous devriez recevoir une notification comme celle-ci :

 

Enfin, des « iptables » doivent être installées sur le serveur pour avoir la fonction CSF. Vérifiez la fonctionnalité demandée en entrant :

perl /usr/local/csf/bin/csftest.pl

Si tout se passe bien, un message de confirmation semblable à celui-ci devrait apparaître :

 

Et voilà comment on installe CSF. Connectez-vous à WHM et vous verrez s’afficher le module « ConfigServer Security&Firewall » à gauche de l’écran. A partir de là, on peut lancer toutes sortes de vérifications dans le but de savoir quelles actions effectuer afin de renforcer encore la nouvelle installation VPS.



Installation OpenVPN sur Centos

L’une des manières les plus sûres d’envoyer des données sur internet est via un VPN, aussi connu sous le nom de « Virtual Private Network ». Lorsque l’on utilise un VPN, les données sont encryptées et envoyées à travers un réseau virtuel privé qui utilise un réseau public (internet par exemple).  C … Continuer

Mis à jour le 15 septembre, 2020

2 Commentaires

Comment nettoyer un .htaccess hacké

Dans cet article nous allons discuter de mesures que vous pouvez prendre pour nettoyer et réparer un fichier .htaccess piraté. Le fichier .htaccess est utilisé pour configurer principalement des règles pour contrôler la façon dont on accède à votre site. Vous ne remarquerez peut-être pas que votre … Continuer

Mis à jour le 17 septembre, 2020

0 Commentaires

Comment sécuriser votre serveur cPanel

La sécurité du serveur est quelque chose qui ne devrait jamais être négligé. Un jour ou l'autre, il y a des chances que votre serveur soit l'objet d'attaques et que l'intégrité de vos données soit à risque, sans mentionner que vous risquez de perdre des clients potentiels et existants dans le même t … Continuer

Mis à jour le 8 octobre, 2015

0 Commentaires

Comment utiliser le gestionnaire de fichiers cPanel

Le gestionnaire de fichiers vous permet de gérer votre site via HTTP plutôt qu’avec un outil FTP ou toute autre application tierce. Vous pouvez télécharger, créer ou supprimer des fichiers, organiser les fichiers en dossiers et de modifier les permissions des fichiers. Même s'il n'est pas aussi soph … Continuer

Mis à jour le 7 octobre, 2015

0 Commentaires

Comment bloquer une IP dans cPanel

De nos jours, le nombre d’araignées du Web  (robots d’indexation) malveillants ne cesse d’augmenter. Ces robots ont comme objectif de collecter les emails et les failles des sites web pour organiser des attaques par la suite. À chaque fois qu’ils visitent un site web, ils puisent dans les ressources … Continuer

Mis à jour le 7 octobre, 2015

0 Commentaires

Comment rediriger une URL dans cPanel

L'outil de redirections dans cPanel vous permet de rediriger les visiteurs de votre site à partir d'une URL source vers une URL cible. Attention: ne jamais créer une redirection pour domaine.com à www.domaine.com ou de domain.com à domain.com/index. En utlilisant l’une ou l’autre, vous risquez de p … Continuer

Mis à jour le 2 octobre, 2015

0 Commentaires

Comment protéger un répertoire dans Cpanel

Vous pouvez protéger des répertoires (dossiers) par un mot de passe via le panneau de contrôle cPanel. Ceci vous permet de protéger tous les fichiers contenus dans les dossiers sécurisés par mot de passe. Note : cPanel ne peut protéger que des répertoires mais pas les fichiers individuels. Tout fic … Continuer

Mis à jour le 3 décembre, 2019

1 Commentaires

Comment créer un compte FTP dans cPanel

Un compte FTP est utilisé pour transférer et gérer des fichiers sur votre site web. Vous pouvez donner différents niveaux d'accès à différents utilisateurs en les assignant à un répertoire spécifique. Vous devez créer un compte FTP pour chaque utilisateur. Note: Par défaut, vous disposez déjà d'un … Continuer

Mis à jour le 26 septembre, 2015

0 Commentaires