PHP 8.2 devient la version PHP par défaut sur tous les serveurs SiteGround

À compter d’aujourd’hui, PHP 8.2 est la version PHP par défaut sur les serveurs d’hébergement SiteGround. PHP 8.2 est disponible sur nos serveurs depuis un certain temps, juste après sa sortie, et depuis, tout le monde a pu l’utiliser pour son site grâce à notre outil de gestion PHP. Nous en faisons maintenant le PHP par défaut car il est déjà considéré comme entièrement compatible avec toutes les applications sur notre infrastructure et c’est la version activement supportée par les développeurs officiels de PHP. Nos clients commenceront à profiter des performances et de la sécurité améliorées, ainsi que des nouvelles fonctionnalités incluses dans PHP 8.2.

Les nouveaux sites sont désormais créés sur PHP 8.2 

Tous les sites nouvellement créés sont automatiquement configurés pour utiliser PHP 8.2. Cela garantit que vos nouveaux projets bénéficieront de cette version de PHP dès leur lancement.

Les sites existants avec le service Managed PHP seront progressivement mis à jour par nos soins.

Nous commençons à mettre à jour tous les sites utilisant notre service Managed PHP vers PHP 8.2. Nous nous engageons à faire en sorte que ce processus se déroule le mieux possible et nous vous fournirons toutes les informations et l’assistance nécessaires pendant la transition. 

  • Vous serez informé par e-mail lorsque la mise à jour de votre (vos) site(s) sera programmée, ce qui vous laissera suffisamment de temps pour les vérifier et les tester minutieusement, afin de vous assurer qu’ils sont compatibles avec PHP 8.2. 
  • Dans le cadre de nos services Expert Care, vous pourrez également demander à nos experts de vérifier la compatibilité de PHP.
  • Votre version PHP actuelle restera disponible après la mise à jour, de sorte que vous pourrez revenir à cette version en un clic via notre outil de gestion PHP si vous avez besoin de plus de temps pour travailler sur la compatibilité de votre site.



Les sites existants qui ne bénéficient pas du service Managed PHP devraient également envisager de mettre à jour leur site. 

Nous recommandons vivement aux clients qui n’utilisent pas notre service Managed PHP de passer manuellement à PHP 8.2. Les versions de PHP inférieures à 8.2 ne sont plus prises en charge par les développeurs officiels et présentent un risque pour la sécurité, et/ou ont atteint leur fin de vie, ce qui signifie que nous devons les supprimer de nos serveurs. La plus ancienne version de PHP actuellement disponible sur nos serveurs – PHP 7.3 – sera supprimée en 2025.

Pourquoi passer à PHP 8.2 ?

PHP 8.2 offre un certain nombre d’avantages qui auront un impact positif sur votre site : 

  • PHP 8.2 garantit un temps d’exécution plus rapide et une utilisation réduite des ressources. Comparé à PHP 7.4, qui était la dernière version par défaut avant la 8.2, PHP 8.2 est nettement plus performant d’après tous les tests de référence que nous avons vus.
  • Il offre un accès aux dernières fonctionnalités et améliorations de PHP, que vous pouvez consulter dans notre précédent article sur le sujet, écrit par l’évangéliste PHP Cal Evans.
  • Certaines des nouvelles fonctionnalités, telles que les propriétés en lecture seule et la dépréciation des propriétés dynamiques, finissent par générer un code plus sûr dès le départ, ce qui se traduit en fin de compte par un site web plus sûr.
  • Il est entièrement compatible avec les autres logiciels hébergés sur notre plateforme. Toutes les applications majeures telles que WordPress, Joomla, Drupal, etc. ont déjà ajouté la prise en charge de PHP 8.2. 
  • Elle est considérée comme mature et est la principale version activement supportée par les développeurs de PHP, ce qui garantit qu’elle est bien corrigée et sécurisée.

Mise à jour vers MySQL 8 sur tous les serveurs SiteGround

Il y a quelques semaines, nous avons lancé une mise à niveau vers MySQL 8 sur l’ensemble de nos serveurs. C’est le résultat d’un long processus de contrôle et de test de la compatibilité de cette version avec les sites web de nos clients, jusqu’à ce que nous concluions que MySQL 8 est hautement compatible avec les principales applications hébergées sur notre plateforme et qu’il n’y a pas de danger à passer à cette version.

MySQL est un logiciel fondamental dans notre stack, utilisé par la grande majorité de nos clients pour alimenter leurs bases de données. Son fonctionnement optimal a un impact important sur la performance et la disponibilité de l’ensemble du site web. C’est pourquoi l’équipe de SiteGround consacre beaucoup de ressources à l’optimisation et à la personnalisation de notre MySQL, en cherchant toujours à obtenir de meilleures performances. Pour atteindre cet objectif au fil des ans, nous avons introduit diverses personnalisations telles que notre configuration MySQL unique, et nous planifions et testons soigneusement toute nouvelle mise à niveau de la version MySQL, en veillant à ce que les avantages l’emportent sur les dommages potentiels qu’une telle mise à niveau pourrait entraîner. Nous sommes maintenant convaincus que la version 8 de MySQL est largement compatible et que nos clients peuvent profiter en toute sécurité des performances accrues de la base de données, de l’évolutivité et des optimisations de codage qu’elle apporte.

Quel est le plan pour la mise à jour de MySQL ?

Tout d’abord, nous aimerions annoncer que tous les nouveaux sites web créés sur nos serveurs mutualisés et tous les comptes cloud nouvellement créés sont désormais livrés avec MySQL 8 par défaut.


Deuxièmement, le processus de migration vers MySQL 8 des sites partagés existants est en cours. Une fois nos serveurs partagés mis à jour, nous commencerons à mettre à jour les instances Cloud également. Le processus se poursuivra au cours des prochains mois. Selon notre calendrier, nous prévoyons de migrer tous nos clients vers MySQL 8 d’ici la fin du mois de juin de cette année.

Afin de rendre la transition aussi facile et fluide que possible, nous vous envoyons des e-mails au moins une semaine à l’avance pour vous informer des dates exactes auxquelles nous allons mettre à jour votre site web vers MySQL 8. La procédure de mise à jour est effectuée tard dans la nuit, lorsque le trafic vers le serveur est minimal. Une brève interruption de service peut se produire pendant la mise à jour du logiciel. Aucune action n’est requise de votre part en ce qui concerne la migration.

Quelles sont les nouveautés de MySQL 8 ?

MySQL 8 introduit une variété de nouvelles fonctionnalités et d’améliorations d’anciennes fonctionnalités qui visent toutes à améliorer les performances et l’évolutivité globales ainsi que l’expérience des développeurs. Voici quelques-unes des plus remarquables.

Meilleures performances et évolutivité

MySQL 8 offre de meilleures performances et une meilleure évolutivité. Les tests de benchmarking montrent de meilleurs résultats en termes de performances et d’évolutivité pour MySQL 8 par rapport à MySQL 5.7. Les tests montrent que MySQL 8 gère beaucoup mieux les opérations de lecture/écriture et que le nombre de transactions traitées est beaucoup plus élevé.

De plus, les tests montrent que MySQL 8 utilise beaucoup mieux le matériel que la version 5.7.

Voici quelques-unes des améliorations qui rendent cela possible :

Évolution des charges de travail en lecture/écriture

MySQL 8 affiche de meilleures performances sur les lectures/écritures intensives et des performances plus de deux fois supérieures sur les charges élevées sont observées par rapport à MySQL 5.7.

Meilleures performances en cas de chargements importants

Les performances pour les charges de travail à forte contention ont été considérablement améliorées dans MySQL 8. Une charge de travail à forte contention se produit lorsque plusieurs transactions attendent un verrou sur la même ligne d’une table, ce qui provoque des files d’attente de transactions.

Les performances pour les charges de travail à forte contention ont été considérablement améliorées dans MySQL 8. Une charge de travail à forte contention se produit lorsque plusieurs transactions attendent un verrou sur la même ligne d’une table, ce qui provoque des files d’attente de transactions.

Partitionnement natif/ Amélioration du pool InnoDB

MySQL 8 prend en charge le partitionnement natif pour le moteur InnoDB. Cela vous permet de diviser les grandes tables en partitions plus petites. Cela peut améliorer les performances des requêtes et réduire les besoins en stockage, en particulier pour les grandes tables. La nouvelle version de MySQL apporte également des améliorations au pool InnoDB. Le pool est responsable de la mise en cache des données et de la réduction des opérations d’E/S.

Expressions de table communes (CTE)

Avec la dernière version de MySQL 8, vous pouvez désormais tirer parti des expressions de table communes. Une expression de table commune est un ensemble de résultats qui n’existe que temporairement lors de l’exécution d’une requête et qui peut être utilisé ultérieurement dans la même requête.

Ces CTE permettent de créer des requêtes plus complexes en utilisant des blocs plus simples, basés sur des tables temporaires. En d’autres termes, les expressions de tables communes permettent d’utiliser des ensembles de résultats temporaires nommés.

Changement de caractère par défaut

Le caractère par défaut dans MySQL 8 est remplacé par utf8mb4.

L’une des différences les plus notables entre utf8, utf8mb3 et utf8mb4 est le nombre maximal d’octets par caractère. Alors que utf8 et utf8mb3 ne peuvent stocker que des caractères dans le BMP (Basic Multilingual Plane) d’Unicode, utf8mb4 peut stocker des caractères dans le “Supplementary Plane”. utf8mb4 prend en charge une large gamme de caractères, y compris les emojis et d’autres caractères spéciaux.

Index invisibles

Les index invisibles constituent une autre nouveauté de MySQL 8. En général, les index sont utilisés par l’optimiseur de requêtes MySQL pour améliorer la vitesse de récupération des données, tandis que les index invisibles sont ceux qui sont cachés à l’optimiseur de requêtes MySQL et qui permettent de tester la suppression d’un index sur les performances de la requête, sans faire de changement destructif.

Par exemple, si vous travaillez avec une très grande table comportant quelques index et que vous souhaitez l’optimiser davantage en supprimant certains index et en en ajoutant de nouveaux. Imaginez que vous sachiez que vous aurez besoin de ces index à l’avenir. Il peut être dangereux de les supprimer dès le départ, car leur reconstitution ultérieure nécessite beaucoup de ressources. Pour éviter cela, vous pouvez maintenant simplement utiliser des index invisibles – transformer certains index existants en index invisibles, tester ce dont vous avez besoin avec les nouveaux index, puis les rendre à nouveau visibles en cas de besoin.

Pourquoi le moment est-il venu de migrer ?

MySQL étant une technologie fondamentale, les mises à jour majeures sont rares et mettent du temps à être adoptées par tous. MySQL 8 a été publié pour la première fois en 2018, mais il a fallu plusieurs années pour que la majorité des sites web et leurs applications sous-jacentes deviennent compatibles avec lui. Nous avons constamment surveillé le niveau de compatibilité et avons choisi le temps de mise à jour actuel, car nous avons vu que maintenant le risque d’impact négatif sur un site web avec la mise à niveau a considérablement diminué. Depuis le début de la mise à jour, il y a quelques semaines, nous avons déjà fait passer des centaines de milliers de sites à MySQL 8.

Révolutionner le support client : Bienvenue dans le futur avec l’assistant IA de SiteGround

Dans la course incessante à la satisfaction inégalée des clients, les entreprises évoluent continuellement. Chez SiteGround, nous avons prouvé que nous étions les précurseurs en matière d’innovation et d’amélioration. Une fois de plus, nous nous lançons dans une aventure révolutionnaire qui va redéfinir votre expérience d’assistance à la clientèle – avec notre nouvel assistant IA intégré dans votre HelpDesk.

L’IA instantanée dans votre service de support change la donne !

Fini le temps où vous tapiez une requête et étiez dirigé vers d’innombrables articles à trier jusqu’à ce que vous trouviez le plus pertinent, ce qui vous laissait encore plus débordé. Dites bonjour à notre HelpDesk Instantané d’IA à la pointe de la technologie ! Il est alimenté par ChatGPT mais lourdement formé par les ingénieurs IA de SiteGround et soutenu par une ingénierie prompte experte, pour fournir des réponses précises et répondre aux demandes spécifiques de nos clients via un large éventail de questions fréquemment posées et un classement manuel des réponses.

L’évolution de l’IA dans le parcours du support de SiteGround

Notre parcours en matière d’IA a commencé il y a plusieurs années avec une fonction de recherche alimentée par l’IA. Outil fantastique, elle vous dirigeait de manière transparente vers les articles pertinents de notre vaste base de connaissances. Aujourd’hui, nous améliorons cette expérience grâce à l’intégration de ChatGPT by OpenAI. Non seulement notre assistant IA recherche tous les articles pertinents, mais il comprend et consolide également les informations pour vous donner une réponse précise, conçue spécialement pour vous ! Imaginez un monde où l’IA ne se contente pas de trouver la bonne réponse, mais la comprend et la donne comme si elle répondait directement à une question lors d’une conversation. C’est notre nouvelle réalité !

Une précision stupéfiante, soutenue par une mise au point et une ingénierie prompt stellaire

Notre équipe spécialisée dans l’IA a travaillé d’arrache-pied pour s’assurer que notre assistant IA n’est pas seulement intelligent, mais aussi “SiteGround Smart”. En utilisant la puissance de GPT-3.5 et GPT-4.0, en affinant les modèles d’IA et en profitant de l’ingénierie rapide des experts, nous garantissons des réponses rapides, précises et adaptées à nos clients. Voici les faits :

85 % des réponses de notre assistant d’intelligence artificielle ont fait mouche ! Pour être plus précis, 96 % des réponses générées par notre assistant IA sont correctes, mais ont besoin d’être peaufinées pour correspondre aux normes élevées, au ton de la voix et au niveau d’utilité que nous recherchons.

Ces chiffres stupéfiants, obtenus en quelques mois de travail, témoignent de l’importance de la mise au point des modèles, des améliorations techniques constantes et rapides et de l’enthousiasme que notre équipe a investi dans la création d’un outil de plus à la pointe de la technologie pour le confort de nos clients.

Engagez-vous, explorez et améliorez votre expérience

Disponible exclusivement pour nos clients SiteGround, vous pouvez accéder à notre assistant IA à tout moment via Espace client > Centre d’aide > Assistant IA instantané. Chaque réponse est une mine d’informations, souvent accompagnée de liens permettant d’aller plus loin. Et devinez quoi ? Nous comptons sur vous pour l’améliorer davantage ! À la fin de chaque réponse, nous avons mis en place un système d’évaluation rapide. Vos commentaires sont notre trésor, ils nous permettent d’affiner et de perfectionner le site.

Rejoindre l’évolution de l’IA

La beauté de l’IA réside dans son potentiel d’apprentissage et d’évolution. Au fur et à mesure que vous l’utilisez, notre assistant IA s’affine, ce qui vous permet de toujours obtenir la bonne solution, en un instant. Sur la base de vos commentaires directs, nous développons et améliorons encore davantage notre vaste base de connaissances – nous avons ajouté plus de 60 nouveaux articles et sujets après l’introduction de notre assistant d’IA.

Plongez dès maintenant dans cette expérience futuriste et participez à notre révolution de l’IA. Nous attendons vos commentaires ! Avec SiteGround, l’avenir n’est pas demain, c’est aujourd’hui !

Bloquer les attaques HTTP sophistiquées avec le mode “Under Attack” du CDN SiteGround

En tant que fournisseur majeur de services d’hébergement web, SiteGround s’efforce continuellement d’offrir les solutions les plus avancées et les plus fiables à ses clients, en mettant l’accent sur la sécurité des sites web. Dans notre dernière série Website Horror Stories pour le #CyberMois, nous avons même recueilli des histoires vraies de webmasters qui ont subi une forme ou une autre d’attaque ou de piratage de site web, qui aurait pu être facilement évitée grâce à notre suite de services de sécurité de site web. Aujourd’hui, nous sommes ravis d’annoncer l’ajout d’une nouvelle fonctionnalité à nos fonctions de sécurité, « Sous attaque », qui fait partie du CDN interne de SiteGround.

Nos services d’hébergement comprennent déjà une solide protection contre les attaques du réseau. Notre protection contre les dénis de service distribués (DDoS) bloque efficacement un pourcentage important du trafic malveillant, ce qui garantit que vos sites web restent accessibles et sécurisés. Mais malgré l’efficacité de tous nos systèmes de protection de sites web et de nos fonctions de sécurité, certaines attaques HTTP sont plus sophistiquées et peuvent contourner les solutions traditionnelles. Pour renforcer davantage les défenses de votre site web contre ces menaces avancées, nous avons développé la nouvelle fonctionnalité « Sous attaque » .

Comprendre le mode « Sous attaque » de SiteGround

Le mode « Sous attaque » du CDN SiteGround ajoute une couche supplémentaire de protection contre le trafic HTTP potentiellement malveillant. Si votre site web fait l’objet d’une attaque HTTP, il est immédiatement surchargé par de fausses demandes de trafic, provenant généralement de robots malveillants, ce qui le rend inaccessible pour les utilisateurs réels.

Lorsqu’elle est activée, notre fonction « Sous attaque » confronte les visiteurs d’un site web à un CAPTCHA automatique, afin de vérifier qu’il s’agit bien d’un être humain et non d’un robot. Elle s’appuie sur JavaScript pour effectuer des calculs mathématiques automatisés dans le navigateur du visiteur. Pendant que ces calculs sont effectués, les visiteurs voient un message de chargement pendant quelques secondes. Une fois le défi relevé, indiquant que le visiteur est probablement un véritable humain, le système le redirige automatiquement vers le site web. Cela signifie que votre site web restera accessible à vos utilisateurs réels même s’il est attaqué – le trafic légitime sera autorisé à se rendre sur votre site, tandis que nous bloquerons le faux trafic des robots.

Comment activer le mode « Sous attaque » ?

Notre mode « Sous attaque » est disponible dans le cadre de notre plan CDN Premium. Si vous cherchez un moyen de renforcer la sécurité de votre site web contre les attaques HTTP sophistiquées, notre plan payant offre désormais cette fonctionnalité avancée, ainsi qu’une myriade d’améliorations en matière de vitesse et de sécurité.

Sécurisez et augmentez la vitesse de votre site avec la version Premium de CDN SiteGround

Rendez votre site ultra-rapide et sécurisé avec le CDN SiteGround Premium. Il est facile à activer et à gérer, possède de remarquables fonctions d’augmentation de la vitesse et est désormais doté d’une sécurité renforcée en plus des autres fonctions de sécurité et de protection Premium :

  • Le mode « Garder le site en ligne » permet de maintenir votre site en ligne lorsque votre serveur d’hébergement n’est pas accessible ou que le site renvoie un message d’erreur.
  • Le mode « Sous attaque » ajoute une couche supplémentaire de protection contre le trafic HTTP malveillant.
  • La mise en cache dynamique garantit que tout le contenu de votre site est mis en cache et servi très rapidement.
  • Bande passante illimitée pour accueillir le plus grand nombre de visiteurs possible

OBTENEZ 50% DE RÉDUCTION SUR LE CDN PREMIUM

Une fois que vous utilisez le plan Premium de SiteGround CDN, l’activation du mode « Sous attaque » est simple. Il peut être activé par nom de domaine depuis l’interface de gestion Site Tools. Une fois activé, le mode « Sous attaque » fonctionne pendant une période de 24 heures, après quoi il est automatiquement désactivé par le système.

Veuillez noter que lorsque la fonction « Sous attaque » est activée, certains outils d’analyse de sites web tiers peuvent ne pas fonctionner correctement, car ils ne sont pas en mesure de relever le défi. C’est pourquoi la fonction est automatiquement désactivée au bout de 24 heures, afin d’éviter toute perturbation prolongée de l’analyse de votre site web.

Le mode « Sous attaque » du CDN SiteGround s’applique à tous les visiteurs du site web et à tout le trafic vers le domaine. Cela signifie que toutes les requêtes – qu’elles proviennent d’utilisateurs réels, de robots ou de requêtes API de systèmes tiers – sont contrôlées, ce qui garantit une protection complète.

Conclusion

Notre dernière fonction de sécurité du CDN SiteGround, le mode « Sous attaque » est un testament de l’engagement de SiteGround à fournir une sécurité supérieure à nos utilisateurs. Nous comprenons la nature évolutive des menaces web et nous innovons continuellement pour offrir des fonctions qui gardent votre site web sûr et accessible. Gardez une longueur d’avance avec le mode « Sous attaque » du CDN SiteGround.

Vulnérabilité du serveur de messagerie Exim : Une histoire d’action rapide et de clients SiteGround non affectés

Imaginez : une fête animée, la routine du coucher d’un enfant en bas âge, un voyage en voiture – c’est ce que trois de nos ingénieurs en sécurité étaient en train de faire ce samedi 30 septembre. Soudain, leurs téléphones émettent un bip à l’unisson, même s’ils sont très éloignés l’un de l’autre, coupant le bruit de la fête, le silence de la chambre d’enfant et le bourdonnement de l’autoroute, respectivement. Il s’agit d’un rapport sur un problème de sécurité critique avec Exim, le serveur de messagerie utilisé par 56% de tous les serveurs de messagerie sur Internet, y compris celui de SiteGround. Malgré leurs réglages différents, nos trois ingénieurs de sécurité ont immédiatement coupé leurs plans, appelés pour une réponse – un testament de notre engagement inébranlable à la sécurité.

Qu’est-ce que l’Exim et pourquoi devrions-nous nous en préoccuper ?

Exim est comme le facteur du monde numérique, responsable de la livraison de vos e-mails d’un point à un autre. Un problème avec Exim pourrait signifier de sérieux ennuis pour vos e-mails, et pas seulement. Pour vous donner une idée de l’ampleur du problème, Exim est le serveur de messagerie le plus populaire au monde, utilisé par plus de 342 000 serveurs de messagerie, soit plus de 56 % de tous les serveurs de messagerie sur internet. Naturellement, c’est le logiciel de serveur de messagerie sur lequel SiteGround compte entièrement pour la livraison de messages sortants et de courrier entrant pour tous nos clients.

Étant donné que les services de messagerie sont une partie cruciale de notre offre d’hébergement, utilisée par la majorité de nos clients, nous travaillons constamment au maintien de la sécurité, de la délivrabilité et de la fiabilité de notre messagerie. Tout commence par un lourd processus de personnalisation, ce qui est notre approche habituelle pour tous les logiciels que nous utilisons afin de nous assurer qu’ils répondent mieux aux besoins de nos clients, tout en nous donnant plus de contrôle pour les garder très sécurisés et toujours à jour.

Le problème de l’Exim et la réponse proactive de SiteGround

Le problème, désigné sous le nom de CVE-2023-42115, était en fait une combinaison de six attaques de type “zero-day” contre Exim. Une attaque de type “zero-day” signifie que tous les serveurs utilisant cette configuration particulière sont immédiatement exposés à un risque. Nous avons reçu le rapport dès sa publication et nous nous sommes immédiatement penchés sur les six problèmes afin d’évaluer le risque pour nos clients.

La bonne nouvelle est que, comme nous personnalisons fortement tous les logiciels sur nos serveurs, ces parties particulières d’Exim qui ont été affectées ne sont même pas utilisées sur nos serveurs. Cependant, notre travail ne s’est pas arrêté là. Voici une liste de tous les problèmes, les raisons pour lesquelles les clients de SiteGround étaient en sécurité et ce que nous avons fait pour nous assurer qu’il en soit toujours ainsi.

Trois des attaques d’Exim signalées concernaient différents types d’authentification de l’e-mail, à savoir SPA/NTLM et EXTERNAL auth. En d’autres termes, il s’agit de prouver au serveur de messagerie qui vous êtes et de vous autoriser à envoyer des e-mails. La nouvelle vulnérabilité signifie qu’un pirate peut élaborer une requête spéciale, utiliser les failles de sécurité des mécanismes d’authentification et accéder au serveur qui exécute Exim. Plus encore, l’attaquant pouvait obtenir un accès complet au serveur – non seulement à Exim en tant que serveur de messagerie, mais aussi à toutes les données résidant sur le serveur. Sur les serveurs SiteGround, cependant, nous n’utilisons aucune de ces méthodes d’authentification, de sorte que les clients SiteGround n’ont pas été affectés.

Le quatrième problème était lié à un problème de proxy et était de nature très similaire, et le cinquième problème résidait dans une bibliothèque appelée “libspf2”, utilisée pour certaines vérifications liées aux enregistrements SPF des e-mails. Comme nous n’utilisons pas de proxy devant nos serveurs de messagerie Exim chez SiteGround, et que nous n’utilisons pas non plus la bibliothèque problématique, nous n’avons pas été affectés par ce vecteur d’attaque non plus.

Le dernier problème est lié à la manière dont les gens effectuent les recherches DNS. Beaucoup de gens utilisent des résolveurs DNS tiers et ne peuvent pas être sûrs que les résolveurs DNS valident les données qu’ils reçoivent. SiteGround utilise ses propres résolveurs DNS et nous validons les données que nous recevons. Nous n’avons donc pas été affectés par ce problème.

Dans l’ensemble, nous avons eu de la chance pour la plupart des vecteurs de l’attaque, mais il nous a fallu beaucoup de temps pour vérifier doublement et triplement chacun de ces points. Et, bien sûr, nous sommes allés plus loin.

En général, il y a deux façons d’aborder une vulnérabilité : vous évaluez si et comment elle vous affecte, et si ce n’est pas le cas, vous pouvez simplement y renoncer et ne pas vous en préoccuper. La façon la plus intelligente de procéder consiste à anticiper et, même si une vulnérabilité particulière, ou un certain nombre d’entre elles, ne vous affecte pas directement, à installer les correctifs de manière proactive, par sécurité, au cas où la vulnérabilité se développerait et ouvrirait la voie à d’autres attaques qui pourraient potentiellement vous affecter à un stade ultérieur.

C’est exactement ce que nous avons fait – bien que nous ne soyons pas directement menacés par l’un des vecteurs de cette attaque particulière, nos ingénieurs en sécurité ne sont pas restés les bras croisés. En plus de vérifier et de tester méticuleusement toutes les attaques pour s’assurer qu’elles n’affectent pas les serveurs SiteGround, dès qu’une nouvelle version plus sûre d’Exim a été publiée (version 4.96.1), nous avons immédiatement mis à jour tous nos serveurs de messagerie Exim. C’est notre façon d’assurer votre tranquillité d’esprit et un témoignage de notre approche proactive de la sécurité.

Conclusion

Nous espérons que cet article vous aidera à comprendre notre approche de la sécurité à travers l’objectif d’un problème sérieux réel et récent avec un logiciel utilisé par la moitié des serveurs sur Internet. Rassurez-vous, chez SiteGround, nous sommes toujours prêts à intervenir pour tout problème potentiel qui pourrait affecter vos données. Nous nous engageons à assurer la sécurité de vos données et à vous rassurer. Si vous avez des questions ou des inquiétudes, nous sommes là pour vous. Nous vous remercions de votre fidélité et vous souhaitons de rester en sécurité avec SiteGround.

Réponse à la réinitialisation rapide du HTTP/2 : L’action rapide de SiteGround face à une nouvelle vulnérabilité

Dans le monde dynamique de la cybersécurité, il n’est pas rare de rencontrer de nouveaux défis. Récemment, une nouvelle vulnérabilité, baptisée “HTTP/2 Rapid Reset”, a été découverte. Étant donné que le HTTP/2 est considéré comme un protocole relativement nouveau, nous voyons chaque jour des moyens plus modernes et plus intelligents d’effectuer des attaques. Mais cette dernière vulnérabilité a le potentiel de perturber les services web à une échelle sans précédent.

Avant d’entrer dans les détails, voyons ce que cela signifie pour les propriétaires de sites web.

Une attaque HTTP/2 Rapid Reset, c’est quoi ?

Le HTTP/2 est un protocole qui permet à votre site web de se charger plus rapidement et de gérer plus de visiteurs simultanément. Le HTTP/2 permet aux clients de demander plusieurs ressources de site web (fichiers CSS, fichiers JS, images, etc.) avec une seule requête. Cependant, des pirates astucieux ont trouvé un moyen d’exploiter ce mécanisme. Ils ont mis au point une technique permettant d’envoyer une requête à un serveur, puis de l’annuler immédiatement, en répétant ce processus à un rythme extrêmement élevé. Ce flux de requêtes et d’annulations peut submerger un serveur, entraînant son ralentissement, voire son blocage – une attaque classique par déni de service (DoS). L’attaque ne surcharge pas seulement le serveur web offrant le HTTP/2, mais aussi tous les backends qui sont également impliqués dans le traitement des demandes de site web – tels que les exécutions PHP, les serveurs d’application, la livraison de fichiers statiques, etc.

Imaginez un centre d’appel et un interlocuteur qui compose le numéro du centre d’appel et qui raccroche immédiatement après qu’un opérateur ait pris l’appel. Les opérateurs perdent un temps précieux à traiter les faux appels et ne peuvent pas répondre aux demandes légitimes. Le centre d’appel tout entier s’arrête et ne peut plus traiter les demandes des clients réels. C’est exactement ce que cette nouvelle attaque provoque à l’échelle d’un serveur.

La réponse rapide de SiteGround

Chez SiteGround, nous essayons toujours d’avoir une longueur d’avance en termes de sécurité des sites web. Cette fois-ci ne fait pas exception, et nous avons été parmi les premières sociétés d’hébergement web à remédier à cette vulnérabilité. Dès que l’attaque HTTP/2 Rapid Reset a été signalée, nos ingénieurs en sécurité sont entrés en action. L’annonce officielle a été publiée récemment – le 10 octobre 2023, Google, Amazon et CloudFlare annonçant simultanément le problème. Le logiciel de serveur web que nous utilisons pour tous les serveurs d’hébergement, Nginx, a également publié un article de blog

Notre équipe d’experts en sécurité a travaillé sans relâche pour corriger tous nos serveurs web dans l’heure qui a suivi la divulgation de la vulnérabilité. Cette réaction rapide a permis aux sites web de nos clients de rester sécurisés et opérationnels, avec un minimum de perturbations. Aujourd’hui, tous les serveurs SiteGround (serveurs d’hébergement web et CDN) utilisent le code Nginx corrigé, ce qui protège tous les sites web utilisant nos services.

Résultat

L’attaque HTTP/2 Rapid Reset est une menace sérieuse, mais grâce à notre réponse rapide et à notre engagement en matière de sécurité, les clients de SiteGround peuvent dormir sur leurs deux oreilles. Nous assurons vos arrières et nous sommes toujours prêts à relever les nouveaux défis qui se présentent à nous. Chez SiteGround, votre sécurité n’est pas seulement une priorité – c’est une promesse.

Passer à une solution de protection de pointe contre les spams , conçue en interne

Lorsque vous êtes occupé à traiter des tonnes d’e-mails chaque jour, et nous le sommes tous, la dernière chose dont vous avez besoin, c’est d’un tas de messages de spam qui se faufilent dans votre boîte de réception. La protection contre le spam a toujours été un élément important de notre service e-mail et, dans le cadre de nos efforts pour l’améliorer constamment, nous introduisons aujourd’hui une nouvelle solution développée en interne. Cette solution est conçue pour minimiser efficacement la quantité d’emails SPAM délivrés dans votre boîte de réception, tout en apprenant constamment de votre comportement de lecture des emails. Elle est également conçue spécifiquement pour nos clients et fonctionne de manière transparente dans le cadre de notre environnement d’hébergement.

Efficace et facile à utiliser pour nos clients

Moins de SPAM dans votre boîte de réception

Grâce à nos nombreuses années de gestion de services e-mail, nous avons créé un système qui détermine avec une grande précision quels sont les messages légitimes qui doivent arriver dans votre boîte de réception, quels sont les messages suspects qui doivent être livrés dans votre courrier indésirable, et quels sont les messages carrément dangereux qui ne doivent pas arriver dans votre boîte de réception et qui rebondiront à la place.

Votre comportement de lecture des e-mails conditionne le système

Vos actions naturelles, lorsque vous travaillez avec votre boîte mail, formeront le système. Chaque fois que vous déplacez un message vers ou depuis votre dossier de Courrier indésirable, vous améliorez sa précision. En fonction de vos actions, le système ajoutera votre perception personnelle de ce qu’est un SPAM à ses propres règles sous-jacentes. Ainsi, vos commentaires sont pris en compte de manière transparente, sans que vous ayez besoin d’utiliser une interface supplémentaire de gestion du SPAM.

Interface simple pour autoriser et bloquer les expéditeurs

Par ailleurs, si vous souhaitez indiquer directement au système de protection contre le spam comment traiter un certain expéditeur, vous pouvez toujours utiliser notre interface simple pour bloquer ou autoriser des expéditeurs spécifiques. En ajoutant une adresse électronique ou un domaine entier à la liste de blocage ou d’autorisation, vous indiquez comment vous souhaitez que cet expéditeur soit traité par le système. Consultez le tutoriel suivant pour savoir comment utiliser le service de protection contre le spam dans Site Tools.

Un meilleur contrôle et une plus grande évolutivité pour nous

Nous pouvons répondre aux besoins de nos clients

En utilisant une solution interne, nous pouvons plus facilement répondre aux besoins spécifiques de nos clients et introduire plus rapidement de nouvelles fonctionnalités et améliorations. Par exemple, nous avons remarqué que, dans la configuration actuelle, il est difficile pour nos utilisateurs de savoir quand un e-mail légitime ne leur est pas délivré et est marqué comme spam par le système. Cela se produit parce que le message est placé dans un dossier de quarantaine dans un outil séparé qui ne fait pas partie de la gestion naturelle du courrier électronique de l’utilisateur. Avec la nouvelle solution, nous avons pu résoudre ce problème en utilisant le dossier de courrier indésirable, beaucoup plus visible.

Nous pouvons mieux gérer les pics d’utilisation du courrier électronique

Lorsque nous gérons le système de protection contre le spam dans le cadre de notre propre infrastructure, nous pouvons facilement le faire évoluer. Même en cas de forte augmentation globale du trafic de courrier électronique, nous pouvons ajouter de manière transparente les ressources nécessaires à l’évaluation des messages excessifs. Ainsi, la livraison des e-mails ne sera pas retardée pour nos clients, quel que soit le pic d’utilisation inattendu.

Comment utiliser la nouvelle protection anti-spam ?

Nous avons commencé à migrer les sites de nos clients de la solution actuelle de protection contre le spam vers la nouvelle solution et le processus se poursuivra au cours de l’année prochaine. Des notifications par e-mail seront envoyées pour chaque site lorsqu’il aura été migré. Pour les noms de domaine qui sont pointés vers les serveurs de noms SiteGround, aucune action ne sera requise de la part de l’utilisateur et la migration sera automatiquement effectuée par nous. Les autres recevront les nouveaux enregistrements MX qu’ils doivent utiliser, lorsque le nouveau système commencera à être disponible pour eux.

Les nouveaux rapports de sécurité mensuels sont désormais disponibles

Êtes-vous conscient du degré de sécurité de votre site et de l’évolution de son niveau de sécurité au fil du temps ? Vous êtes-vous déjà demandé combien d’attaques réelles contre votre site sont neutralisées ? Voulez-vous savoir si vous avez oublié de faire quelque chose de simple qui pourrait protéger votre site contre les incidents ?

Désormais, avec les rapports de sécurité mensuels de SiteGround, vous pouvez obtenir toutes ces informations et plus encore – directement dans votre boîte de réception. Il vous suffit de vous inscrire et de commencer à recevoir un rapport mensuel exploitable couvrant ce que SiteGround fait pour protéger votre site et soulignant les mesures de sécurité que vous avez peut-être négligées.

Que contiennent les rapports mensuels de sécurité ?

Chaque mois, nous effectuerons des contrôles de sécurité automatisés pour votre site web, couvrant la protection contre les logiciels malveillants, les certificats SSL, les exploitations de logiciels, les attaques par force brute et d’autres domaines de sécurité. Sur la base de nos contrôles, vous recevrez un résumé synthétique des résultats – y compris un score total de sécurité du site, un score détaillé pour chaque contrôle de sécurité et des conseils d’action si un élément nécessite votre attention. Les rapports de sécurité mensuels vous permettront d’obtenir une vue d’ensemble de l’état de la sécurité de votre site web.

Les avantages des rapports mensuels de sécurité

Informations sur la sécurité du site regroupées en un seul endroit

Performing website security checks manually can be an investment of valuable time, effort, and money that most website owners can’t commit. With the monthly security reports, SiteGround will handle the heavy lifting for you, performing all necessary security checks and delivering user-friendly reports straight into your inbox. So you get to know everything with no effort required on your side. 

Un format facile à comprendre

Grâce à notre présentation ergonomique, vous pouvez parcourir rapidement le rapport et identifier facilement les domaines qui requièrent votre attention, le cas échéant. Il vous suffit de suivre nos codes de couleur simples : vert lorsque tout va bien, jaune lorsque des améliorations sont nécessaires et rouge lorsqu’une attention particulière est requise. Vous recevez également un score global pour le mois et des informations sur son évolution par rapport au mois précédent.

Des conseils utiles en cas de besoin

Si nous avons identifié un aspect de la sécurité de votre site qui peut être amélioré, le rapport contiendra des instructions faciles à suivre sur ce qui peut être envisagé. Par exemple, si nous constatons que vous n’avez pas installé de certificat SSL sur votre site, le rapport vous fournira un lien vers les informations nécessaires pour l’installer.

L’assurance que votre site web est protégé

En vous inscrivant à nos rapports de sécurité mensuels, vous pouvez facilement contrôler ce que nous faisons régulièrement pour assurer la sécurité de votre site web. Chaque mois, vous verrez des informations telles que : le nombre d’attaques de vulnérabilités logicielles qui ont été évitées ; le nombre d’IP malveillantes qui ont été empêchées d’atteindre votre site ; le nombre de sauvegardes sur lesquelles vous pouvez compter, etc. S’assurer que votre site est sécurisé est une part importante de notre travail en tant qu’hébergeur, et grâce aux rapports, vous pouvez garder un œil sur ce processus.

Comment obtenir les rapports mensuels de sécurité ?

À partir de l’année prochaine, nous commencerons progressivement à envoyer les rapports de manière proactive à tous nos clients. Cependant, vous pouvez vous dépêcher de vous inscrire dès aujourd’hui et être parmi les premiers à recevoir leur rapport au début du mois de janvier 2023.

Pour vous abonner à votre rapport dès maintenant, il vous suffit d’aller dans : Espace client -> Préférences de notification -> Rapports mensuels de sécurité.

Les rapports sont envoyés au début de chaque mois pour les sites qui ont été actifs pendant plus de 30 jours et dont les domaines sont pointés vers SiteGround. Vous pouvez consulter des informations détaillées sur l’abonnement, le contenu et le calcul du score dans notre article “Security Reports Explained” (Les rapports de sécurité expliqués).

Inscrivez-vous dès aujourd’hui et dormez tranquillement en sachant que toutes les informations pertinentes sur la sécurité de votre site sont à portée de main.

Les rapports mensuels de performance sont désormais disponibles

Nous avons récemment lancé nos rapports de sécurité mensuels qui vous donnent des informations précieuses sur ce que nous faisons pour sécuriser votre site et mettent en évidence les mesures que vous avez peut-être négligées. Comme nous avons constaté un grand intérêt pour ces rapports et que la vitesse du site web est tout aussi importante que sa sécurité, nous avons décidé de vous proposer une autre fonction utile : les rapports mensuels sur les performances. Ces rapports vous informeront sur les différents domaines liés à la vitesse de votre site web et vous aideront à identifier les éléments susceptibles d’être améliorés.

Ce que vous trouverez dans les rapports mensuels de performance

Chaque mois, nous vérifions automatiquement plusieurs catégories de performances pour votre site : taux de cache, utilisation du CDN, vitesse du centre de données et du réseau, optimisation de WordPress, etc. Par la suite, vous recevrez un rapport avec les résultats qui inclura le score total de performance de votre site web, un score ventilé pour chaque catégorie, et des recommandations actionnables si certains domaines ont besoin d’être améliorés – directement dans votre boîte aux lettres électronique.

Quels sont les avantages des rapports mensuels de performance ?

Accès facile et régulier à l’information

Grâce à nos rapports de performance mensuels, vous recevrez régulièrement des informations sur l’état de votre site, par e-mail. Ces informations porteront sur des aspects importants que nos clients peuvent avoir du mal à vérifier eux-mêmes régulièrement. Par exemple, nous surveillerons chaque mois le pourcentage de votre trafic qui est alimenté par le cache (plus le pourcentage est élevé, plus votre site est rapide) et nous vous informerons si ce ratio n’est pas optimal.

Conseils pratiques

De plus, vous obtiendrez des conseils pratiques si l’une des catégories de performance a besoin d’être améliorée. Nous vous indiquerons comment tirer le meilleur parti de chaque option d’optimisation disponible sur notre plateforme à l’aide d’instructions claires et faciles à suivre. Supposons que nous identifions que vous n’utilisez pas notre option de cache dynamique, ou notre CDN, ou notre plugin d’optimisation WordPress. Dans ce cas, nous vous en informerons et vous fournirons des informations sur les raisons de l’utiliser et sur la manière de les activer.

Structure facile à utiliser

Vous pourrez rapidement parcourir les résultats et repérer les astuces grâce à la structure du rapport, facile à suivre et codée par couleur. Vous obtiendrez également un score global pour le mois, à la fois en points et en pourcentages, ainsi qu’une comparaison de l’évolution par rapport au mois précédent.

Comment recevoir vos rapports de performance mensuels ?

Vous bénéficiez de cette fonctionnalité gratuitement et elle sera disponible pour vous si vous êtes propriétaire d’au moins un site web actif.

Nous commencerons à envoyer progressivement les rapports de manière proactive à tous nos clients, mais vous pouvez vous inscrire dès aujourd’hui pour être parmi les premiers à recevoir leur rapport.

Inscrivez-vous pour recevoir votre rapport dans votre espace client -> Préférences de notification -> Rapports de performance mensuels. Les rapports seront envoyés par e-mail entre le 15 et le 25 de chaque mois et contiendront des informations sur les 30 derniers jours. Vous trouverez des informations détaillées sur l’abonnement, le contenu et le calcul du score dans notre article “Les rapports de performance expliqués“. 

Inscrivez-vous maintenant pour recevoir des informations importantes sur la vitesse de votre site web directement dans votre boîte mail.

PHP 8.3 (Beta 3) est maintenant disponible pour les tests sur les serveurs SiteGround

Nous sommes heureux d’annoncer que le PHP 8.3 (Beta 3) est maintenant disponible pour être testé sur tous les serveurs SiteGround. Encore une fois, grâce à notre configuration unique de serveurs PHP multiples, nous sommes en mesure de fournir les dernières versions de PHP en toute sécurité à tous ceux qui veulent les tester, presque immédiatement après leur sortie officielle en version bêta. Cela signifie que nous sommes une fois de plus parmi les premières entreprises à offrir le PHP 8.3 (Beta3) pour les tests sur notre plateforme d’hébergement.

Lisez cet article pour en savoir plus sur les nouvelles fonctionnalités de la dernière version de PHP.

Nouvelles fonctionnalités

Jetons un coup d’œil à quelques-unes des nouvelles fonctionnalités apportées par le PHP 8.3 Beta3. Cette version n’est pas marquée par des changements radicaux ou des mises à jour majeures, mais elle introduit quelques fonctionnalités clés qui peuvent améliorer de manière significative l’expérience de développement du PHP.

gc_status() renvoie des informations supplémentaires sur le GC

Les daemons de longue durée et les tâches cron ont toujours été un point faible du PHP en général. Cependant, avec le PHP 8.3, la fonction gc_status() retourne maintenant des informations supplémentaires sur la collecte des ordures (garbage collection). C’est une amélioration significative pour les développeurs qui ont besoin de gérer l’utilisation de la mémoire dans les scripts de longue durée. Plus d’informations sur cette fonctionnalité sont disponibles ici

class_alias() supporte l’aliasing des classes PHP intégrées

Une autre fonctionnalité intéressante du PHP 8.3 est la possibilité d’aliaser les classes PHP intégrées en utilisant la fonction class_alias(). Cela permet aux développeurs PHP d’accéder aux classes intégrées et d’écraser les classes ou les déclarations qu’elles contiennent. Cette fonctionnalité ouvre un monde de possibilités pour étendre et personnaliser le comportement des classes PHP intégrées.

Fonction json_validate()

Une autre nouveauté de PHP 8.3 est la fonction json_validate(). Cette fonction valide si une chaîne de caractères contient du JSON valide, fournissant une alternative plus efficace aux implémentations userland qui utilisent json_decode(). La fonction json_decode() génère un ZVAL (objet/réseau/etc.) lors de l’analyse de la chaîne, ce qui utilise de la mémoire et un traitement qui pourraient être économisés. La fonction json_validate() utilise le même analyseur JSON qui existe dans le coeur de PHP et qui est utilisé par json_decode(), assurant que ce qui est valide dans json_validate() l’est aussi dans json_decode().
La liste des modifications apportées au langage et aux bibliothèques de PHP 8.3 peut être consultée à l’adresse suivante https://wiki.php.net/rfc#php_83

Comment tester le PHP 8.3 (Beta3) sur les serveurs SiteGround

Désormais, avec un simple clic dans la section SiteTools -> Devs, vous pouvez remplacer la version actuelle de PHP utilisée par votre site web par PHP 8.3 (Beta3). Il est important de souligner qu’il s’agit du PHP 8.3 dans sa version Beta3. Cela signifie qu’il est disponible à des fins de test principalement et, comme toujours, nous vous conseillons vivement de ne pas l’utiliser sur votre site de production avant la date de sortie de la version stable (23 novembre 2023). Si vous souhaitez le tester sur un site existant, créez un nouveau site de test, clonez-y votre site de production et jouez avec – notre outil WordPress Staging est parfait pour cela. Lorsque vous avez terminé, vous pouvez simplement le supprimer.

Au fur et à mesure que vous explorez votre nouvel environnement de test, vérifiez vos fichiers journaux après chaque test. Assurez-vous que rien n’échoue et voyez si de nouveaux avertissements ou erreurs apparaissent.

Synthèse

PHP 8.3 Beta3 n’est peut-être pas marqué par des mises à jour majeures, mais il introduit un ensemble de fonctionnalités clés qui pourraient améliorer de manière significative l’expérience de développement PHP – des améliorations pour les classes en lecture seule, les nouvelles fonctions gc_status(), class_alias() et json_validate(), des ajouts à la classe Randomizer récemment ajoutée, la détection de stack overflow, et bien plus encore. Ce n’est pas tout, mais il y a suffisamment de temps pour “jouer” avec la nouvelle version de PHP 8.3 (Beta3) et explorer toutes les nouveautés qu’elle pourrait apporter avant la sortie officielle.

Enfin, n’oubliez pas que chez SiteGround, nous nous engageons à fournir à nos clients les technologies PHP les plus récentes et les plus performantes, bien avant les autres. Restez à l’écoute pour d’autres mises à jour et bon codage avec PHP 8.3 (Beta3) !