(édité le 20 avril 2011 : ajout de la démarche pour les comptes secondaires -- merci à Nan'Art -- et réorganisation en "causes possibles" et "plan d'action")
Ma page perso est suspendue et quand je vais sur "mon compte" m'identifier avec le login et le mot de passe du compte e-mail correspodnant, il m'est indiqué comme cause de la suspension : compromis. Qu'est-ce que ça veut dire et qu'est-ce que je dois faire pour récupérer l'accès à ma page ?
"Compromis", ça signifie que les identifiants d'accès à cette page perso, en particulier le mot de passe, ne sont plus connus de vous seuls et qu'un indélicat s'en sert pour utiliser votre page perso à des fins peu recommandables, voire illégales.
Il faut donc sans délai récupérer le contrôle de votre compte, et pour cela, changer de mot de passe. Mais il faut s'assurer aussi d'empêcher l'indélicat de découvrir votre nouveau mot de passe ! Pour cela, plusieurs vous devez vous assurer que l'attaquant ne peut pas récupérer votre nouveau mot de passe comme il a trouvé l'ancien, par exemple :
- depuis votre ordinateur, si celui-ci a été compromis car infecté par un virus par exemple, qui aura fouillé vos fichiers ou surveillé vos accès ;
- depuis un autre ordinateur, si vous avez utilisé vos identifiants sur un ordinateur compromis, dans un cyber-café ou chez une connaissance ;
- par une faille de votre page perso, repérée dans le CMS que vous utilisez (joomla!, dotclear, spip...) ;
- par la force brute, si votre mot de passe est trop court, ou assez long mais trop simple (car issu d'un dictionnaire par exemple) ;
- indirectement par un autre de vos comptes : si un attaquant a compromis un compte principal dont vous êtes le titulaire, il a un accès total aux comptes secondaires correspondants.
- Sécurisez votre ordinateur en vous assurant d'avoir une solution de sécurité (anti-virus, pare-feu, ...) installée, active et à jour.
- N'utilisez jamais un autre ordinateur pour accéder à vos pages perso.
- Changez les mot de passe de votre compte page perso, et personnalisez les mots de passe FTP et SQL. Choisissez-les de 8 caractères, pas plus, composés de lettres majuscules et minuscules de de chiffres, et n'ayant pas de sens discernable. Au besoin, tirez-les au sort.
- Si le compte compromis est un compte principal, attendez quelques heures après avoir changé les mots de passe, puis changez aussi les mots de passe de tous les comptes secondaires correspondants.
- Sécurisez vos pages perso : mettez à jour le CMS (jommla!, dotclear, drupal, spip...) que vous utilisez, ainsi que ses greffons, extensions, etc.