Mon serveur dédié est compromis, que faire ?
Un comportement anormal, une alerte de votre antivirus, un email de votre hébergeur de destination signalant du spam envoyé depuis votre IP, ou tout simplement un doute. Si vous pensez que votre serveur dédié a été compromis, chaque minute compte. Voici la marche à suivre :
1. Ne paniquez pas, mais agissez vite
Un serveur compromis peut servir de relais pour attaquer d'autres systèmes, envoyer du spam en masse, ou exposer les données de vos clients. Plus vite la situation est prise en main, plus les dégâts (techniques, mais aussi juridiques et réputationnels) seront limités.
2. Contactez-nous immédiatement
Le plus efficace est d'ouvrir une demande depuis votre Espace Client, dans la section "Ouvrir une demande", en indiquant clairement qu'il s'agit d'une urgence de sécurité. Vous pouvez également nous écrire par email à technique@hodi.host. Précisez-nous les éléments qui vous ont mis la puce à l'oreille (message d'erreur, alerte reçue, comportement observé). Nous pourrons vous aider à confirmer la compromission, en évaluer l'ampleur, et vous accompagner sur les actions à mener.
Si vous êtes abonné à notre offre MDR (cybersécurité managée), assurée par notre partenaire Acronis, une surveillance de votre infrastructure est déjà en place et pourra permettre une réaction avec un contexte déjà établi sur votre environnement.
3. Évitez ces réflexes qui peuvent aggraver la situation
- Ne demandez pas de réinstallation immédiate de votre serveur avant d'avoir identifié la faille à l'origine de la compromission, au risque de la reproduire à l'identique. Notez d'ailleurs que la réinstallation n'est pas une action que vous pouvez effectuer vous-même, elle doit obligatoirement passer par une demande auprès de notre équipe
- Ne supprimez pas les fichiers ou journaux suspects, ils sont précieux pour comprendre ce qui s'est passé
- Ne changez pas tous vos mots de passe depuis le serveur potentiellement compromis lui-même, un attaquant présent sur le système pourrait intercepter vos nouveaux identifiants
4. Pensez à vos obligations si des données personnelles sont concernées
Si la compromission a pu exposer des données personnelles (celles de vos clients, employés, utilisateurs), cela peut constituer une violation de données au sens du RGPD, avec des obligations de notification à la CNIL et, selon les cas, aux personnes concernées. Ce point mérite d'être vérifié avec votre référent RGPD ou un conseil juridique.
5. Envisager une remise en service propre
Une fois la faille identifiée et corrigée avec notre équipe, il est souvent préférable de nous demander de reconstruire votre serveur depuis une sauvegarde saine plutôt que de simplement "nettoyer" un système potentiellement encore compromis en profondeur. Si vous avez souscrit à l'une de nos options de sauvegarde granulaire Acronis pour serveur dédié (avec ou sans PRA managé), nous pourrons restaurer votre environnement à un état antérieur à l'incident.
6. Une analyse approfondie si nécessaire
Si la situation le nécessite, nous pouvons vous mettre en relation avec nos partenaires de Soobik, spécialisés dans l'analyse de ce qui s'est passé (analyse forensique) et dans la remédiation de ce type d'incident. Un accompagnement précieux pour comprendre précisément l'origine de la compromission et s'assurer qu'elle ne se reproduise pas.
Réduire le risque pour la suite
Une fois l'incident géré, c'est aussi l'occasion de renforcer la protection de votre serveur dédié. Plusieurs de nos produits de cybersécurité peuvent vous y aider.
- Firewall managé. Il doit être coché au moment de la commande de votre serveur, sans quoi vous restez en gestion autonome de votre pare-feu. Une fois activé, il filtre les accès entrants selon des règles gérées par notre équipe
- v6Protect, notre WAF intelligent. Un pare-feu applicatif qui filtre le trafic web malveillant avant qu'il n'atteigne vos applications
- Supervision Surface d'attaque. Liée à v6Protect, elle assure une surveillance continue des points d'exposition de votre serveur sur Internet, pour repérer une vulnérabilité avant qu'elle ne soit exploitée
- MDR, notre offre de cybersécurité managée. Assurée par notre partenaire Acronis, elle apporte une supervision continue de votre serveur, avec détection et réaction aux menaces en temps réel
N'hésitez pas à nous demander conseil sur la combinaison la plus adaptée à votre activité et à votre niveau d'exposition.
Une urgence en cours ?
Ouvrez une demande urgente depuis votre Espace Client, ou contactez-nous par email à technique@hodi.host, notre équipe technique reste disponible pour vous accompagner dans la gestion de l'incident.
Mis à jour le : 17/07/2026
Merci !