La majorité des serveurs compromis ne le sont pas par une attaque sophistiquée, mais par un accès mal protégé. Quelques réflexes suffisent à écarter l'essentiel du risque.
Un mot de passe par service
Ne réutilisez jamais le même mot de passe entre l'espace client, le panel de jeu, le VPS et vos autres comptes. Une fuite sur un site tiers ne doit pas ouvrir la porte de votre infrastructure.
Un mot de passe robuste, c'est long avant tout : douze caractères au minimum, idéalement une phrase de passe. Un gestionnaire de mots de passe génère et retient tout à votre place.
Activer la double authentification
La 2FA ajoute un code temporaire en plus du mot de passe. Activez-la partout où c'est possible : espace client Artaun, mais aussi vos comptes Discord, GitHub et e-mail liés à votre activité.
Cloisonner les accès
Sur un serveur de jeu, ne partagez pas votre mot de passe panel : créez un sous-utilisateur avec des permissions limitées pour chaque personne qui aide à l'administration.
Sur un VPS, travaillez avec un utilisateur non root et réservez sudo aux commandes qui l'exigent réellement.
Réagir à une fuite
Si vous pensez qu'un accès a fuité :
- Changez immédiatement le mot de passe concerné.
- Vérifiez les sessions actives et déconnectez-les toutes.
- Sur un serveur, inspectez les journaux de connexion.
- Révoquez et régénérez les clés ou jetons associés (clé SSH, token de bot).