Les amis, il est temps de revenir sur l'Énorme Faille de Sécurité qui a touché cPanel !
Apparemment, le truc court quand même depuis fin-février…
C'était une faille énorme qui permettait de se connecter en « root » au serveur, tranquilou, en bricolant juste un peu la session utilisateur…
💥 cPanel a la vie de millions de gens entre ses mains.
C'est une solution ultra-premium extrêmement chère pour le service rendu !
De nos jours, des IA comme Claude, Gemini, etc, peuvent auditer la sécurité du code d'un software comme cPanel, et détecter des failles qui auraient été ignorées par des humains. Elles excellent même pour cela.
❌ Cette faille évidente n'aurait jamais dû passer, surtout pas en 2026 !
Il y a eu négligence.
cPanel a été racheté il y a 8 ans par une boîte d'investissement dont la priorité semble être la rentabilité, avant l'innovation et la sécurité.
J'invite donc chacun de vous…
- utilisateurs finaux de cPanel,
- hébergeurs,
- propriétaires de serveurs dédiés…
- tous !
…à profiter de cet incident pour sincèrement revoir l'avis que vous avez sur cette soi-disant Solution Standard Pionnière du Web, Leader de son Marché, et tout le toutim.
En avril 2024 (il y a tout pile 2 ans 🎂), on a fait le pari pour
@MassiveHoster, de lancer un hébergeur « sans cPanel », à cause de ses tarifs imprévisibles (qui augmentent tous les ans avec un préavis de ~ 2 mois sans innovation notable)…
Mais aussi, car des alternatives sérieuses et fiables existent !
Nous avons fait le choix de DirectAdmin. Un panel lancé en 2002 dont le forum contient des centaines de milliers de Topics !
Ce n'est pas un lapin de six semaines.
Nous avons configuré notre panel DirectAdmin pour que l'expérience-utilisateur soit au plus proche de cPanel.
Et sur environ 700 clients pour ce jeune projet, nous avons reçu, genre, 5 témoignages de gens qui disaient ne pas aimer notre panel et qui voulaient revenir à cPanel chez EasyHoster, o2switch ou autre.
Tout le reste de notre base utilisateurs s'est habitué à DirectAdmin en quelques heures/jours !
DirectAdmin inclut 90% des features de cPanel et dispose même de quelques avantages, comme…
- le script d'import de boîte mail via IMAP,
- la non-facturation des comptes utilisateurs qui permet d'offrir plus facilement du cloisonnement à bas coût,
- l'attribution de vraies adresses IP aux sous-comptes, sans système de proxy bricolé "maison",
- un outil d'import de base de données plus performant que celui de phpMyAdmin,
- un excellent File Manager qui rivalise largement avec celui de cPanel,
- une meilleure intégration de Redis (mieux cloisonné qu'avec cPanel),
Et bien sûr, l'intégration de tous les outils que vous aimez :
- Softaculous,
- Imunify360,
- CloudLinux,
- Imunify360,
- PHP X-Ray,
- AccelerateWP,
- Python Setup,
- Node.js Setup,
- Jetbackup5,
- etc.
Après 2 ans d'utilisation extrêmement intensive, sur une offre dite « illimitée » (MassiveHoster), avec des utilisateurs très gourmands… on peut vous assurer que DirectAdmin est très performant et tient le coup !
Je pense que c'est le moment de se poser la question…
Avons-nous vraiment besoin de cPanel (non) et voulons-nous continuer à payer 10 fois plus cher pour une solution qui n'apporte rien de plus et pour laquelle on ne peut même plus faire confiance en termes de sécurité ! ⚠️‼️
cPanel ne s'est même pas excusé. Il n'y aura évidemment aucun "geste commercial" et ils risquent de quand même augmenter leurs tarifs en 2027, comme chaque année.
Sur le plan technique, cPanel conseille à tout son écosystème de réinstaller tous leurs serveurs depuis zéro (tâche humainement IMPOSSIBLE pour la majorité des hébergeurs) ;
tout cela en s'appuyant sur un script bash censé indiquer si "l'exploit" a été utilisé ou non, mais codé avec les pieds et qui génère donc systématiquement des faux positifs.
« [!] INDICATORS OF COMPROMISE DETECTED - IMMEDIATE ACTION REQUIRED »
Concerne ~ tous les serveurs…
Préconisation froide et brutale :
« If the server is confirmed to be root-compromised, you will need to migrate the cPanel accounts to a known clean server. Or alternatively, reinstall the operating system on the server and restore the accounts from backups. »
Mais oui, bien sûr, car ce genre de travaux se fait en quatre heures 🤡
Zéro empathie, ni respect, ni assistance dans cette situation inquiétante !
Perso, la confiance en prend un coup.
Et vous, qu'en pensez-vous ?
Si vous voyez le monopole de cette solution ultra-chère d'un mauvais œil, les petits Likes ou RT sont toujours bienvenus.