
La section Security de cPanel rassemble des protections simples à activer, souvent négligées, qui réduisent fortement la surface d'attaque d'un hébergement mutualisé.
IP Blocker : bloquer une adresse ou une plage
- 1Ouvrez Security puis IP Blocker.
- 2Saisissez une adresse IP, une plage, ou une adresse en notation CIDR.
- 3Cliquez sur Add pour bloquer, et utilisez la liste pour retirer un blocage.
Protection anti-hotlink et Leech Protection
- Hotlink Protection empêche d'autres sites d'afficher vos images en consommant votre bande passante. Indiquez les domaines autorisés et les extensions à protéger.
- Leech Protection surveille les zones protégées par mot de passe et bloque un compte dont les identifiants sont partagés au-delà d'un nombre de connexions donné.
- Directory Privacy protège un dossier par mot de passe, utile pour un site en préparation.
ModSecurity : le pare-feu applicatif
ModSecurity filtre les requêtes suspectes avant qu'elles n'atteignent votre site. cPanel permet de l'activer ou de le désactiver par domaine lorsque l'hébergeur l'autorise.
Jetons d'API
Les jetons d'API (Manage API Tokens) permettent à un script ou à un outil externe d'agir sur le compte sans utiliser votre mot de passe.
- 1Ouvrez Security puis Manage API Tokens.
- 2Cliquez sur Create, nommez le jeton selon son usage.
- 3Définissez une date d'expiration lorsque l'usage est temporaire.
- 4Copiez immédiatement le jeton : il n'est affiché qu'une seule fois.
- 5Révoquez tout jeton devenu inutile.
SSH et double authentification
- SSH Access permet de générer et d'importer des clés SSH, puis de les autoriser.
- Préférez toujours l'authentification par clé au mot de passe.
- Two-Factor Authentication ajoute un code temporaire à la connexion cPanel : activez-la si votre offre la propose.
- Password & Security permet de changer le mot de passe du compte cPanel.
Articles liés
Besoin d'un hébergement adapté à votre projet ?
Les offres, tarifs et caractéristiques sont publiés sur les sites officiels Cmediahost. Choisissez la plateforme correspondant à votre région.
Cet article n'a pas répondu à votre question ?
Consultez le centre d'assistance pour ouvrir un ticket depuis votre espace client, ou explorez la FAQ générale.
