ERP Dolibarr Piraté
VOTRE DOLIBARR
SÉCURISÉ EN URGENCE.
Audit de l'instance Dolibarr : table llx_user (comptes admin), modules PHP custom, conf/conf.php, htdocs/custom/. Identification des accès REST API non autorisés, modules tiers vulnérables. Nettoyage des backdoors, rotation des clés API, durcissement conf.php et protection des endpoints REST.
Votre Dolibarr contient vos données clients, fournisseurs, factures, devis — des données critiques. Un accès non autorisé peut exposer tout ça. On audit, nettoie et resécurise votre ERP en urgence avant que les dégâts ne soient irréversibles.
🚨 Sécuriser mon Dolibarr maintenant →VECTEURS D'INFECTION DOLIBARR.
VOTRE DOLIBARR A UN PROBLÈME ?
Modules Dolibarr non officiels contenant des failles RFI/LFI ou des backdoors intégrées.
Endpoints Dolibarr REST accessibles sans token valide — extraction de données clients/factures.
Configuration Dolibarr (BDD, clés) accessible via le web si le répertoire conf/ n'est pas protégé.
Création de comptes administrateurs dans llx_user ou modification des droits existants.
Fichiers PHP malveillants dans les répertoires de modules custom permettant un accès distant.
Accès direct à la BDD Dolibarr permettant l'export des tables clients, fournisseurs, factures.
Coordonnées, factures, devis, historique d'achats — tout ce que contient votre Dolibarr.
Connexions depuis des IPs étrangères, à des heures inhabituelles, dans vos logs Dolibarr.
Factures modifiées, clients ajoutés ou supprimés, données comptables altérées.
Des appels API anormaux dans vos logs — extraction de données via les endpoints REST.
Malware détecté sur votre instance Dolibarr — surconsommation ou fichiers infectés.
Mot de passe admin modifié ou compte bloqué suite à une compromission des tables llx_user.
NOTRE INTERVENTION DOLIBARR.
CE QU'ON FAIT POUR VOUS.
Analyse llx_user, modules custom, conf.php, logs d'accès API REST. Cartographie des accès non autorisés.
Suppression des fichiers malveillants dans htdocs/custom/ et des modules tiers compromis.
Régénération des clés API REST, mot de passe BDD, token Dolibarr. Révocation des accès non autorisés.
Protection conf/conf.php, restriction accès REST API, 2FA admin, HTTPS forcé, règles .htaccess.
Évaluation de l'étendue de l'exfiltration potentielle pour vos obligations RGPD si nécessaire.
Chronologie de l'intrusion, données potentiellement exposées, mesures appliquées, recommandations.
Tous les accès compromis révoqués. Vos données ne sont plus accessibles depuis l'extérieur.
Conf.php protégé, API sécurisée, modules malveillants supprimés. Votre Dolibarr est propre.
On évalue ce qui a pu être exfiltré pour vous aider à remplir vos obligations légales si besoin.
Documentation pour vos équipes, votre expert-comptable, ou votre DPO.
DÉROULEMENT.
LES ÉTAPES.
FTP/SSH + BDD. Backup Dolibarr complet. Analyse logs d'accès web et API sur 30j.
Identification des accès non autorisés (IP, timestamps), vecteur d'entrée, étendue des modifications.
Suppression fichiers malveillants, révocation accès, régénération clés API et BDD.
Sécurisation conf.php, API, admin. Rapport d'incident avec évaluation données exposées.
Priorité : révoquer tous les accès non autorisés dès que vous nous contactez.
Qu'est-ce qui a pu être vu ou modifié dans votre Dolibarr ? Vous le saurez précisément.
ERP propre, accès sécurisés, API protégée. Vos opérations reprennent normalement.
Documentation complète. On vous aide à évaluer vos obligations RGPD si des données ont été exposées.
VOTRE SYMPTÔME SPÉCIFIQUE ?
Ces formes de piratage ont chacune une page dédiée avec diagnostic précis et solution adaptée.
Pharma Hack — des mots-clés pharmaceutiques ont été injectés dans votre index Google.
Redirect Hack — vos visiteurs arrivent sur votre site et repartent automatiquement ailleurs.
Chrome affiche un écran rouge "Ce site est dangereux" — Google Safe Browsing a agi.
Japanese Keyword Hack — des caractères japonais apparaissent dans vos titres sur Google.
VOTRE DOLIBARR EST COMPROMIS ?VOS DONNÉES SONT EN JEU.
Audit accès, nettoyage, rotation clés, durcissement. Pack dès 99€.
Décrivez ce que vous observez. On coupe les accès non autorisés dans la journée.
🚨 Sécuriser mon Dolibarr maintenant →