forumNouveau sujet

Le mot de passe admin du panneau d'hébergement est tombé entre de mauvaises mains, je dois le changer direct mais j'arrive pas à me connecter

AAslı U***Membre actifMembre de la communauté
Membre depuis
avr. 2026
Message
61
#1

Je me souviens de mon identifiant mais le mot de passe a changé. Je clique sur "Mot de passe oublié", je reçois pas le mail. J'ai écrit à l'hébergeur, ils ont dit qu'il faut attendre 24h. Pendant ce temps, le hacker peut supprimer les fichiers du serveur, voler les backups de la BDD, mais je sais pas quoi faire — comment je fais pour intervenir en urgence ?

Y'a d'autres outils d'admin côté serveur ? WinSCP, SSH, un autre panneau de contrôle ? Sinon je suis vraiment condamné à attendre 24h ?

Au pire, si le serveur est totalement compromis, que les sauvegardes de l'hébergeur ont aussi été piratées et supprimées, et qu'il ne reste plus rien, tu recommandes quoi ? Je dois migrer vers un nouvel hébergeur ?

SSelin K***Membre actif
Poste
Expert en test
Secteur
Formation
Type d'organisation
Entreprise de 120 personnes
Membre depuis
janv. 2026
Message
254
Plus utile#2

Étapes rapides en cas d'urgence : 1) Appelle l'hébergeur par téléphone, demande une assistance rapide via ticket (24h c'est trop long), 2) Si ton adresse mail n'a pas été hackée, vérifie-la — regarde si d'autres comptes ont été créés, 3) Si tu as un accès SSH, tu peux réinitialiser le mot de passe (si tu as un accès root). Par exemple, sur cPanel via SSH, tu peux lancer cette commande : 'whmapi1 passwd_pop account=USERNAME newpass=NEWPASS', 4) Demande à l'hébergeur s'il existe d'autres outils de gestion. 5) Le système de gestion des backups a généralement une interface séparée (Backup Wizard etc.), vérifie ça. Après avoir changé tous tes mots de passe, si plus de 7 jours se sont écoulés et que le hacker a volé des fichiers, vérifie tout ça.

AAslı Ç***Membre actif
Poste
Planification de production
Secteur
Conseil
Type d'organisation
Entreprise de 300 personnes
Membre depuis
déc. 2025
Message
124

Doki · Conseil en conformité RGPD · 2026

#3

ça m'est arrivé récemment le hacker avait changé le mot de passe du panneau. quand je suis allé sur cPanel, j'ai cliqué sur "envoyer un mail de récupération" et c'était réglé, c'est arrivé 30 min après. mais appelle-les par téléphone esaie le chat support plusieurs fois...

VVolkan G***Membre actifMembre de la communauté
Membre depuis
juil. 2022
Message
81
#4

Si tu as un accès SSH root, tu peux changer le mot de passe de l'utilisateur MySQL avec un hash de mot de passe via une commande SQL : UPDATE mysql.user SET Password=PASSWORD('newpass') WHERE User='root'; FLUSH PRIVILEGES;. Sinon, tu peux lancer le script WHM API ou un outil de gestion sur cPanel. Mais si le hacker a déjà atteint le root, ça veut dire que le serveur est totalement compromis. Regarde les logs, bind.log, secure log etc.

BBurak B***Vétéran
Poste
Développeur logiciel
Secteur
Imprimerie
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
mars 2023
Message
252
#5

dans ce genre de cas l'hébergeur bouge vraiment très lentement. mais si tu as accès au SSH c'est un peu plus tranquille. tu peux changer le mot de passe root. ou faire sudo su puis taper passwd root. mais s'ils ont accès à tout le seveur il y a probablement des malwares — formatage complet puis réinstallation et c'est réglé.

AAycan D***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
240
#6

Tu as un accès SSH ? Si tu as un accès root : ssh root@[IP], passwd [entrée], tape le nouveau mot de passe, confirme. Si tu as seulement un accès utilisateur : sudo su, passwd, nouveau mot de passe. Le panneau de l'hébergeur est secondaire, l'important c'est l'accès au serveur. Si tu n'as aucun accès SSH, tu devras peut-être joindre l'hébergeur par téléphone. Il est recommandé de vérifier les logs : /var/log/auth.log /var/log/secure (systèmes Red Hat), on y voit qui s'est connecté.

KKübra M***Membre actif
Poste
Directeur comptable
Secteur
Conseil
Type d'organisation
startup en phase de lancement
Membre depuis
oct. 2023
Message
140
#7

Tu vas un peu vite là mec, si le mot de passe du panneau admin a changé tout le serveur est forcément compromis ? Ou c'est juste le mot de passe cPanel ? Si tu peux encore te connecter en SSH, ça veut dire que c'est toujours à toi. Première étape : connecte-toi en SSH, va dans bash deviens root. Ensuite on verra...

EElif G***ExpertMembre de la communauté
Membre depuis
mars 2025
Message
3
#8

Comment avez-vous résolu ce point ? Le temps que vous mettez à détecter un problème détermine directement son coût.

Si la double authentification est activée, un mot de passe volé seul ne suffit pas. Je suis aussi curieux de savoir si d'autres font autrement.

JJale G***Membre actif
Poste
Saisie de données
Secteur
Emballage
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
avr. 2025
Message
27
#9

je ne savais pas ça.

MMustafa G***Membre actif
Poste
Responsable des achats
Secteur
Fabrication de meubles
Type d'organisation
entreprise de taille moyenne
Membre depuis
déc. 2022
Message
72
#10

Ce sujet est archivé.

CCeren A***Expert
Poste
Responsable IT
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
juin 2024
Message
263
#11

Je suis une petite entreprise, laissez-moi expliquer de mon point de vue. Si vous grondez les fausses alertes, plus personne ne signalera rien.

SSenaMembre actif
Poste
Graphiste
Type d'organisation
entreprise à deux succursales
Membre depuis
juil. 2024
Message
86
#12

en regardant le processus, le tableau change. franchement tout va bien les trois premiers mois les problèmes arrivent au quatrième.

voilà désolé si je me suis étendu.

BBurak A***Membre actifMembre de la communauté
Membre depuis
déc. 2023
Message
39
#13

je vais expliquer comment c'est fait en pratique. le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

AAleyna S***Membre actif
Poste
Responsable export
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
août 2024
Message
3
#14

Je parle du point de vue du fournisseur, c'est mon côté. Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.

La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué. Bien sûr, cela change si votre situation est différente.

MMustafa G***VétéranMembre de la communauté
Membre depuis
juil. 2022
Message
379
#15

J'ai vécu exactement la même chose il y a deux ans. Lors de la prise de décision, écrivez aussi le pire scénario pas seulement le meilleur.

DDamla Y***ExpertMembre de la communauté
Membre depuis
févr. 2025
Message
57
#16

Enregistré.

MMustafa A***Membre actif
Poste
Directeur régional
Secteur
Papier
Type d'organisation
coopérative
Membre depuis
mars 2023
Message
37
#17

Il y a un piège ici, je ne pouvais pas ne pas le mentionner. Si vous grondez les fausses alertes, plus personne ne signalera rien.

Je le note au cas où.

MMurat K***Membre actif
Poste
Développeur SaaS
Type d'organisation
agence boutique
Membre depuis
mars 2024
Message
118

Doki · Mise en place de la gestion des logs · 2025

#18

Trois avis différents sont sortis, ils se complètent tous. Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement. du coup c'est mon avis, je ne l'écris pas comme une vérité absolue.

MMerve K***Membre actif
Poste
Responsable de la chaîne d'approvisionnement
Secteur
Détail
Type d'organisation
filiale d'un groupe
Membre depuis
avr. 2025
Message
328

Doki · Migration d'infrastructure · 2026

#19

La discussion part dans tous les sens, je recentre. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

HHilal Y***Expert
Poste
Directeur comptable
Secteur
Catering
Type d'organisation
chaîne de magasins
Membre depuis
août 2025
Message
66
#20

J'ai travaillé longtemps sur ce sujet. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement. Je le note au cas où.

Répondre