{"id":265,"date":"2026-08-24T22:19:42","date_gmt":"2026-08-24T22:19:42","guid":{"rendered":"https:\/\/assurances-drones.fr\/blog\/plesk-obsidian-securite-performance\/"},"modified":"2026-08-25T09:40:17","modified_gmt":"2026-08-25T09:40:17","slug":"plesk-obsidian-securite-performance","status":"publish","type":"post","link":"https:\/\/assurances-drones.fr\/blog\/plesk-obsidian-securite-performance\/","title":{"rendered":"D\u00e9couvrez les nouveaut\u00e9s de Plesk Obsidian 18.0.70 : performance et s\u00e9curit\u00e9 am\u00e9lior\u00e9es"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>En bref<\/strong><\/p>\n\n<ul class=\"wp-block-list\"><li>Plesk Obsidian 18.0.70 introduit une limitation des tentatives de connexion, activ\u00e9e par d\u00e9faut, pour r\u00e9duire l\u2019exposition aux attaques par force brute et \u00e0 certains sc\u00e9narios de d\u00e9ni de service.<\/li><li>La version am\u00e9liore la gestion des composants Windows depuis la ligne de commande, un point utile pour les administrateurs qui automatisent leurs d\u00e9ploiements.<\/li><li>Le traitement des images QCOW2 gagne en efficacit\u00e9, avec un impact direct sur certaines op\u00e9rations de virtualisation, de sauvegarde et de restauration.<\/li><li>Cette \u00e9dition anniversaire reste une mise \u00e0 niveau d\u2019administration : elle ne remplace ni les sauvegardes test\u00e9es, ni les mises \u00e0 jour du syst\u00e8me, ni le contr\u00f4le des acc\u00e8s privil\u00e9gi\u00e9s.<\/li><\/ul>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sommaire<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/assurances-drones.fr\/blog\/plesk-obsidian-securite-performance\/#Plesk_Obsidian_18070_renforce_la_securite_des_acces_au_serveur_web\" >Plesk Obsidian 18.0.70 renforce la s\u00e9curit\u00e9 des acc\u00e8s au serveur web<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/assurances-drones.fr\/blog\/plesk-obsidian-securite-performance\/#Les_nouveautes_de_performance_dans_Plesk_Obsidian_18070_pour_lhebergement\" >Les nouveaut\u00e9s de performance dans Plesk Obsidian 18.0.70 pour l\u2019h\u00e9bergement<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/assurances-drones.fr\/blog\/plesk-obsidian-securite-performance\/#Administration_Windows_ce_que_la_nouvelle_utilitaire_CLI_change_dans_Plesk_Obsidian\" >Administration Windows : ce que la nouvelle utilitaire CLI change dans Plesk Obsidian<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/assurances-drones.fr\/blog\/plesk-obsidian-securite-performance\/#Mettre_a_jour_Plesk_Obsidian_18070_sans_fragiliser_la_gestion_de_sites\" >Mettre \u00e0 jour Plesk Obsidian 18.0.70 sans fragiliser la gestion de sites<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/assurances-drones.fr\/blog\/plesk-obsidian-securite-performance\/#Exploiter_les_ameliorations_de_securite_et_de_performance_apres_le_deploiement\" >Exploiter les am\u00e9liorations de s\u00e9curit\u00e9 et de performance apr\u00e8s le d\u00e9ploiement<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Plesk_Obsidian_18070_renforce_la_securite_des_acces_au_serveur_web\"><\/span>Plesk Obsidian 18.0.70 renforce la s\u00e9curit\u00e9 des acc\u00e8s au serveur web<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">La mise \u00e0 jour <strong>Plesk Obsidian 18.0.70<\/strong> apporte une mesure concr\u00e8te contre un incident courant sur un serveur web : la r\u00e9p\u00e9tition automatis\u00e9e de tentatives de connexion. Les interfaces d\u2019administration accessibles depuis Internet attirent r\u00e9guli\u00e8rement des robots qui essaient des identifiants connus, des mots de passe r\u00e9utilis\u00e9s ou des combinaisons g\u00e9n\u00e9r\u00e9es \u00e0 grande \u00e9chelle. Un mot de passe faible ne devient pas plus solide parce que le panneau est bien configur\u00e9. Il faut aussi limiter la cadence des essais.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette version introduit une protection par limitation de d\u00e9bit des connexions, g\u00e9n\u00e9ralement d\u00e9sign\u00e9e par le terme rate limiting. Son objectif est simple : emp\u00eacher qu\u2019une m\u00eame source multiplie trop vite les requ\u00eates d\u2019authentification. Le m\u00e9canisme est annonc\u00e9 comme <strong>activ\u00e9 par d\u00e9faut<\/strong>. Cette d\u00e9cision r\u00e9duit le temps pendant lequel une installation expos\u00e9e reste vuln\u00e9rable apr\u00e8s une mise \u00e0 niveau, notamment lorsque l\u2019administrateur n\u2019a pas encore ajust\u00e9 les r\u00e9glages avanc\u00e9s.<\/p>\n\n<p class=\"wp-block-paragraph\">La configuration passe par le fichier <strong>panel.ini<\/strong>. Les param\u00e8tres document\u00e9s comprennent notamment <strong>bruteforceProtection.enabled<\/strong>, qui permet d\u2019activer ou de d\u00e9sactiver la protection. D\u00e9sactiver ce m\u00e9canisme pour r\u00e9soudre un probl\u00e8me de connexion doit rester une mesure temporaire et trac\u00e9e. Un ralentissement de l\u2019authentification lors d\u2019un pic d\u2019essais n\u2019est pas une anomalie \u00e0 contourner sans examen : il peut r\u00e9v\u00e9ler une campagne automatique visant le panneau d\u2019administration.<\/p>\n\n<p class=\"wp-block-paragraph\">La force brute ne concerne pas uniquement le compte administrateur principal. Elle peut viser des comptes clients, des bo\u00eetes mail, des acc\u00e8s FTP, des bases de donn\u00e9es ou des services annexes selon la configuration de l\u2019h\u00e9bergement. La nouvelle barri\u00e8re mise en place par Plesk ne dispense donc pas de s\u00e9parer les comptes, de supprimer les identifiants inutilis\u00e9s et d\u2019imposer des mots de passe uniques. Elle limite un vecteur d\u2019attaque pr\u00e9cis ; elle ne corrige pas les erreurs de gestion des acc\u00e8s d\u00e9j\u00e0 pr\u00e9sentes.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans un contexte d\u2019administration mutualis\u00e9e, la valeur de cette am\u00e9lioration tient aussi \u00e0 son caract\u00e8re pr\u00e9ventif. Un grand nombre de requ\u00eates de connexion peut monopoliser des ressources syst\u00e8me, remplir les journaux et compliquer la lecture d\u2019un incident r\u00e9el. Un attaquant n\u2019a pas toujours besoin d\u2019entrer dans le panneau pour cr\u00e9er une g\u00eane op\u00e9rationnelle. Une authentification sollicit\u00e9e en continu peut d\u00e9grader le service per\u00e7u par les \u00e9quipes charg\u00e9es de la gestion de sites.<\/p>\n\n<p class=\"wp-block-paragraph\">La protection contre la force brute et celle contre les attaques DDoS ne doivent toutefois pas \u00eatre confondues. La limitation des tentatives d\u2019acc\u00e8s r\u00e9duit un type de trafic applicatif cibl\u00e9. Elle n\u2019absorbe pas une attaque volum\u00e9trique contre l\u2019adresse IP du serveur, ni une saturation de bande passante. Pour ce second cas, l\u2019h\u00e9bergeur, le fournisseur r\u00e9seau ou un service de protection d\u00e9di\u00e9 restent les interlocuteurs techniques adapt\u00e9s. Le param\u00e8tre int\u00e9gr\u00e9 \u00e0 Plesk intervient plus haut dans la cha\u00eene, au niveau de l\u2019interface et de son authentification.<\/p>\n\n<p class=\"wp-block-paragraph\">Une v\u00e9rification apr\u00e8s mise \u00e0 jour doit porter sur les comptes de service et les scripts d\u2019automatisation. Un script qui utilise un mot de passe erron\u00e9 \u00e0 chaque ex\u00e9cution peut \u00eatre bloqu\u00e9 par la nouvelle r\u00e8gle et masquer son propre d\u00e9faut de configuration. Les journaux de Plesk et ceux du serveur doivent \u00eatre contr\u00f4l\u00e9s avant de modifier les seuils. Modifier un r\u00e9glage sans identifier l\u2019adresse source, le compte concern\u00e9 et le rythme des erreurs revient \u00e0 ouvrir une exception permanente pour un probl\u00e8me non qualifi\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">La documentation de publication de Plesk pr\u00e9cise les r\u00e9glages disponibles et leurs \u00e9volutions. Les administrateurs qui exploitent plusieurs machines ont int\u00e9r\u00eat \u00e0 reporter les param\u00e8tres valid\u00e9s dans leur proc\u00e9dure de d\u00e9ploiement, plut\u00f4t qu\u2019\u00e0 modifier chaque instance manuellement. Une r\u00e8gle de s\u00e9curit\u00e9 n\u2019a de valeur que si son comportement est coh\u00e9rent sur l\u2019ensemble du parc. La limitation des connexions de Plesk Obsidian 18.0.70 ajoute une couche utile, \u00e0 condition de surveiller les journaux qu\u2019elle g\u00e9n\u00e8re.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1536\" height=\"1024\" src=\"https:\/\/assurances-drones.fr\/blog\/wp-content\/uploads\/2026\/08\/administration-serveur-ecran-interface.jpg\" alt=\"Poste d&apos;administration avec interface de gestion de serveur abstraite sur \u00e9cran\" class=\"wp-image-267\" srcset=\"https:\/\/assurances-drones.fr\/blog\/wp-content\/uploads\/2026\/08\/administration-serveur-ecran-interface.jpg 1536w, https:\/\/assurances-drones.fr\/blog\/wp-content\/uploads\/2026\/08\/administration-serveur-ecran-interface-300x200.jpg 300w, https:\/\/assurances-drones.fr\/blog\/wp-content\/uploads\/2026\/08\/administration-serveur-ecran-interface-1024x683.jpg 1024w, https:\/\/assurances-drones.fr\/blog\/wp-content\/uploads\/2026\/08\/administration-serveur-ecran-interface-768x512.jpg 768w\" sizes=\"auto, (max-width: 1536px) 100vw, 1536px\" \/><figcaption class=\"wp-element-caption\">Illustration g\u00e9n\u00e9r\u00e9e par intelligence artificielle.<\/figcaption><\/figure>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Les_nouveautes_de_performance_dans_Plesk_Obsidian_18070_pour_lhebergement\"><\/span>Les nouveaut\u00e9s de performance dans Plesk Obsidian 18.0.70 pour l\u2019h\u00e9bergement<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Les nouveaut\u00e9s de <strong>Plesk Obsidian 18.0.70<\/strong> ne se limitent pas au contr\u00f4le des acc\u00e8s. L\u2019\u00e9dition apporte \u00e9galement des ajustements destin\u00e9s \u00e0 rendre certaines op\u00e9rations techniques plus pr\u00e9visibles. Dans un environnement d\u2019h\u00e9bergement, la performance ne se r\u00e9sume pas au temps d\u2019affichage d\u2019une page. Elle d\u00e9pend aussi de la rapidit\u00e9 des sauvegardes, de la coh\u00e9rence des restaurations, de la gestion du stockage et de la capacit\u00e9 de l\u2019\u00e9quipe \u00e0 automatiser les t\u00e2ches r\u00e9p\u00e9titives.<\/p>\n\n<p class=\"wp-block-paragraph\">La gestion des images <strong>QCOW2<\/strong> fait partie des zones am\u00e9lior\u00e9es. QCOW2 est un format d\u2019image de disque fr\u00e9quemment utilis\u00e9 avec l\u2019\u00e9cosyst\u00e8me QEMU et KVM. Il permet notamment des m\u00e9canismes de redimensionnement dynamique, de snapshots et de stockage allou\u00e9 au fur et \u00e0 mesure des besoins. Ces propri\u00e9t\u00e9s sont pratiques, mais elles rendent les op\u00e9rations de copie, de conversion ou de v\u00e9rification plus sensibles \u00e0 la m\u00e9thode employ\u00e9e.<\/p>\n\n<p class=\"wp-block-paragraph\">Une manipulation inefficace d\u2019image QCOW2 peut consommer du temps processeur, saturer les entr\u00e9es-sorties du disque ou prolonger une fen\u00eatre de maintenance. Sur une machine qui h\u00e9berge plusieurs sites, ce ralentissement peut se traduire par des sauvegardes qui d\u00e9bordent sur les heures de forte activit\u00e9. L\u2019am\u00e9lioration annonc\u00e9e dans Plesk vise \u00e0 mieux g\u00e9rer ces images et \u00e0 rendre les op\u00e9rations associ\u00e9es plus efficaces. Le gain exact d\u00e9pend du volume de donn\u00e9es, du type de stockage et de l\u2019architecture de virtualisation retenue.<\/p>\n\n<p class=\"wp-block-paragraph\">Il serait imprudent d\u2019annoncer un pourcentage universel de performance. Une image de quelques gigaoctets stock\u00e9e sur SSD NVMe ne se comporte pas comme un disque virtuel de plusieurs centaines de gigaoctets sur un stockage r\u00e9seau partag\u00e9. Les administrateurs doivent mesurer leurs propres dur\u00e9es avant et apr\u00e8s d\u00e9ploiement. La m\u00e9thode la plus utile consiste \u00e0 comparer une op\u00e9ration r\u00e9elle : cr\u00e9ation d\u2019une sauvegarde, restauration sur environnement isol\u00e9, ou migration d\u2019une instance repr\u00e9sentative.<\/p>\n\n<p class=\"wp-block-paragraph\">Une restauration doit d\u2019ailleurs \u00eatre test\u00e9e, pas seulement d\u00e9clar\u00e9e r\u00e9ussie dans un journal. Un fichier de sauvegarde peut exister sans produire un site fonctionnel apr\u00e8s r\u00e9cup\u00e9ration. Il faut contr\u00f4ler le contenu des bases de donn\u00e9es, les certificats, les t\u00e2ches planifi\u00e9es, les permissions de fichiers et les r\u00e9glages de messagerie. Les am\u00e9liorations de traitement des images apportent de la fluidit\u00e9 dans la cha\u00eene, mais elles ne remplacent pas une proc\u00e9dure de reprise document\u00e9e.<\/p>\n\n<p class=\"wp-block-paragraph\">La performance de la gestion de sites d\u00e9pend aussi de la r\u00e9duction des interventions manuelles. Une op\u00e9ration qui doit \u00eatre r\u00e9p\u00e9t\u00e9e \u00e0 l\u2019identique sur dix ou cinquante serveurs ne doit pas reposer sur des clics ex\u00e9cut\u00e9s un par un. L\u2019automatisation limite les oublis, facilite l\u2019audit et r\u00e9duit les \u00e9carts entre environnements. Les outils de ligne de commande enrichis dans cette version vont dans cette direction, particuli\u00e8rement pour les infrastructures Windows.<\/p>\n\n<p class=\"wp-block-paragraph\">Avant d\u2019installer la mise \u00e0 jour sur un serveur de production, il faut relever quelques indicateurs simples : espace disque disponible, dur\u00e9e moyenne des sauvegardes, charge processeur pendant les t\u00e2ches planifi\u00e9es et temps n\u00e9cessaire au red\u00e9marrage des services. Ces \u00e9l\u00e9ments fournissent une base de comparaison. Sans point de d\u00e9part, une am\u00e9lioration ressentie reste difficile \u00e0 distinguer d\u2019une variation ponctuelle du trafic ou du stockage.<\/p>\n\n<p class=\"wp-block-paragraph\">Les environnements qui utilisent des extensions Plesk doivent aussi v\u00e9rifier leur compatibilit\u00e9. Une am\u00e9lioration du panneau peut \u00eatre neutralis\u00e9e par une extension ancienne, un script personnalis\u00e9 ou une biblioth\u00e8que syst\u00e8me non maintenue. La page officielle des <a href=\"https:\/\/docs.plesk.com\/release-notes\/obsidian\/change-log\/\" target=\"_blank\" rel=\"noopener\">notes de version de Plesk Obsidian<\/a> reste la r\u00e9f\u00e9rence \u00e0 consulter avant un passage en production. Le suivi m\u00e9thodique des mesures techniques permet d\u2019associer les gains observ\u00e9s \u00e0 une cause r\u00e9elle, plut\u00f4t qu\u2019\u00e0 une impression apr\u00e8s mise \u00e0 jour.<\/p>\n\n<figure class=\"is-provider-youtube is-type-video wp-block-embed wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/www.youtube.com\/watch?v=0Vtg245ZDbU\n<\/div><\/figure>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Administration_Windows_ce_que_la_nouvelle_utilitaire_CLI_change_dans_Plesk_Obsidian\"><\/span>Administration Windows : ce que la nouvelle utilitaire CLI change dans Plesk Obsidian<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">L\u2019administration d\u2019un serveur Windows combine souvent plusieurs outils : interface graphique, PowerShell, gestionnaire de r\u00f4les, scripts internes et panneau d\u2019h\u00e9bergement. Cette multiplication des points de contr\u00f4le cr\u00e9e des \u00e9carts. Un composant peut \u00eatre install\u00e9 \u00e0 la main sur une machine, oubli\u00e9 sur une autre, puis devenir la cause d\u2019un comportement diff\u00e9rent entre deux environnements pourtant cens\u00e9s \u00eatre identiques.<\/p>\n\n<p class=\"wp-block-paragraph\">Plesk Obsidian 18.0.70 ajoute une utilitaire en ligne de commande pour la gestion des composants Windows. Cette nouveaut\u00e9 r\u00e9pond \u00e0 un besoin op\u00e9rationnel pr\u00e9cis : ex\u00e9cuter des actions reproductibles sans d\u00e9pendre uniquement de l\u2019interface du panneau. La ligne de commande facilite les d\u00e9ploiements automatis\u00e9s, la standardisation des configurations et l\u2019int\u00e9gration avec des outils de supervision ou d\u2019orchestration.<\/p>\n\n<p class=\"wp-block-paragraph\">Un serveur web h\u00e9bergeant des applications ASP.NET, des services de messagerie ou des sites reposant sur IIS comporte des composants interd\u00e9pendants. Installer ou mettre \u00e0 jour l\u2019un d\u2019entre eux sans v\u00e9rifier ses pr\u00e9requis peut provoquer une indisponibilit\u00e9. Une utilitaire CLI ne supprime pas ce risque, mais elle permet d\u2019enregistrer les commandes employ\u00e9es, de les rejouer apr\u00e8s validation et de conserver une trace exploitable lors d\u2019un incident.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans une proc\u00e9dure saine, la commande est d\u2019abord ex\u00e9cut\u00e9e sur un environnement de test proche de la production. Les journaux sont ensuite relus, puis les services concern\u00e9s sont contr\u00f4l\u00e9s : sites web, pools d\u2019applications, connexions aux bases de donn\u00e9es et t\u00e2ches automatiques. L\u2019\u00e9tape la plus souvent n\u00e9glig\u00e9e consiste \u00e0 v\u00e9rifier le retour arri\u00e8re. Si une mise \u00e0 jour de composant \u00e9choue, l\u2019administrateur doit savoir quelle sauvegarde restaurer et dans quel ordre remettre les services en route.<\/p>\n\n<p class=\"wp-block-paragraph\">Les \u00e9quipes qui travaillent avec des scripts doivent \u00e9galement g\u00e9rer les droits accord\u00e9s au compte d\u2019ex\u00e9cution. Lancer un outil d\u2019administration avec des privil\u00e8ges excessifs simplifie parfois un d\u00e9ploiement, mais accro\u00eet la port\u00e9e d\u2019une erreur ou d\u2019un compte compromis. Les permissions doivent \u00eatre limit\u00e9es \u00e0 ce que le script doit r\u00e9ellement accomplir. Un compte utilis\u00e9 pour une t\u00e2che de maintenance n\u2019a pas \u00e0 devenir un compte d\u2019administration g\u00e9n\u00e9rale du serveur.<\/p>\n\n<p class=\"wp-block-paragraph\">Les op\u00e9rations peuvent \u00eatre consign\u00e9es dans un fichier de suivi interne. Il doit mentionner la version de Plesk, le syst\u00e8me Windows, les composants concern\u00e9s, la date de l\u2019action et le r\u00e9sultat obtenu. Cette rigueur \u00e9vite de chercher plusieurs heures pourquoi un serveur diff\u00e8re des autres. Elle est particuli\u00e8rement utile lorsqu\u2019un prestataire, une agence et un h\u00e9bergeur interviennent successivement sur la m\u00eame infrastructure.<\/p>\n\n<figure class=\"wp-block-table\"><table>\n<thead>\n<tr>\n<th>Point contr\u00f4l\u00e9<\/th>\n<th>Avant Plesk Obsidian 18.0.70<\/th>\n<th>Avec l\u2019utilitaire CLI Windows<\/th>\n<th>V\u00e9rification \u00e0 effectuer<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Installation de composants<\/td>\n<td>Souvent r\u00e9alis\u00e9e depuis l\u2019interface ou manuellement<\/td>\n<td>Commandes reproductibles et int\u00e9grables aux scripts<\/td>\n<td>Contr\u00f4ler les journaux et les d\u00e9pendances<\/td>\n<\/tr>\n<tr>\n<td>D\u00e9ploiement multi-serveurs<\/td>\n<td>Risque d\u2019\u00e9carts entre machines<\/td>\n<td>Standardisation plus simple des actions<\/td>\n<td>Comparer les versions install\u00e9es<\/td>\n<\/tr>\n<tr>\n<td>Tra\u00e7abilit\u00e9<\/td>\n<td>Historique parfois dispers\u00e9<\/td>\n<td>Commandes archivables dans une proc\u00e9dure<\/td>\n<td>Conserver la sortie et la date d\u2019ex\u00e9cution<\/td>\n<\/tr>\n<tr>\n<td>Retour arri\u00e8re<\/td>\n<td>Variable selon les interventions manuelles<\/td>\n<td>Proc\u00e9dure plus facilement documentable<\/td>\n<td>Tester une restauration avant production<\/td>\n<\/tr>\n<\/tbody>\n<\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">La ligne de commande ne doit pas \u00eatre per\u00e7ue comme un raccourci r\u00e9serv\u00e9 aux grandes infrastructures. M\u00eame pour quelques sites, elle apporte une m\u00e9thode de travail plus contr\u00f4lable. Le b\u00e9n\u00e9fice appara\u00eet surtout lors d\u2019une urgence : une commande valid\u00e9e et document\u00e9e se d\u00e9ploie avec moins d\u2019incertitude qu\u2019une s\u00e9rie de manipulations r\u00e9alis\u00e9es de m\u00e9moire dans une interface graphique.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette am\u00e9lioration concerne l\u2019administration, pas les performances applicatives d\u2019un site prises isol\u00e9ment. Un mauvais param\u00e9trage IIS, une base de donn\u00e9es satur\u00e9e ou un code PHP lent ne seront pas corrig\u00e9s par un nouvel outil CLI. La valeur de cette nouveaut\u00e9 r\u00e9side dans la capacit\u00e9 \u00e0 maintenir des composants Windows de fa\u00e7on coh\u00e9rente, mesurable et v\u00e9rifiable.<\/p>\n\n<figure class=\"is-provider-youtube is-type-video wp-block-embed wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"\ud83d\udea8\ud83d\udd34 EN DIRECT : BREAKING NEWS : Orpaillage ill\u00e9gal en C\u00f4te d&amp;apos;Ivoire, vers l&amp;apos;affrontement ?\" width=\"500\" height=\"375\" src=\"https:\/\/www.youtube.com\/embed\/yLe6HUXcvys?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Mettre_a_jour_Plesk_Obsidian_18070_sans_fragiliser_la_gestion_de_sites\"><\/span>Mettre \u00e0 jour Plesk Obsidian 18.0.70 sans fragiliser la gestion de sites<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Une mise \u00e0 jour de panneau d\u2019h\u00e9bergement ne doit jamais \u00eatre abord\u00e9e comme un clic sans cons\u00e9quence. Plesk pilote des zones sensibles : noms de domaine, certificats TLS, comptes FTP, param\u00e8tres PHP, bases de donn\u00e9es, messagerie et configurations de serveur web. Une mise \u00e0 niveau bien pr\u00e9par\u00e9e limite les interruptions. Une mise \u00e0 niveau pr\u00e9cipit\u00e9e peut produire des erreurs difficiles \u00e0 relier imm\u00e9diatement \u00e0 leur origine.<\/p>\n\n<p class=\"wp-block-paragraph\">La premi\u00e8re \u00e9tape consiste \u00e0 identifier la version install\u00e9e, le syst\u00e8me d\u2019exploitation et les extensions actives. Plesk Obsidian 18.0.70 ne doit pas \u00eatre d\u00e9ploy\u00e9 sans v\u00e9rifier le support de l\u2019environnement. Le noyau, les biblioth\u00e8ques syst\u00e8me, les versions de PHP et les composants de messagerie peuvent avoir leurs propres contraintes. La documentation Plesk et les notes de version doivent \u00eatre lues avant l\u2019op\u00e9ration, surtout lorsque le serveur fait fonctionner des applications anciennes.<\/p>\n\n<p class=\"wp-block-paragraph\">La sauvegarde doit couvrir les abonnements, les contenus web, les bases de donn\u00e9es et la configuration du panneau. Une simple copie de fichiers ne restaure pas toujours les param\u00e8tres n\u00e9cessaires \u00e0 la remise en service. Les identifiants de base de donn\u00e9es, les cl\u00e9s d\u2019application, les certificats et les r\u00e9glages de DNS peuvent \u00eatre s\u00e9par\u00e9s du r\u00e9pertoire web. Le support de sauvegarde doit aussi \u00eatre distinct du serveur concern\u00e9. Conserver l\u2019unique copie sur le disque \u00e0 mettre \u00e0 jour ne prot\u00e8ge pas contre une panne de stockage.<\/p>\n\n<p class=\"wp-block-paragraph\">Les \u00e9l\u00e9ments suivants doivent \u00eatre contr\u00f4l\u00e9s avant toute intervention :<\/p>\n\n<ul class=\"wp-block-list\"><li>La sauvegarde compl\u00e8te est termin\u00e9e et sa restauration a \u00e9t\u00e9 test\u00e9e sur un environnement isol\u00e9.<\/li><li>Les extensions Plesk actives sont compatibles avec la version cibl\u00e9e.<\/li><li>Les t\u00e2ches planifi\u00e9es critiques sont rep\u00e9r\u00e9es afin d\u2019\u00e9viter leur ex\u00e9cution pendant la maintenance.<\/li><li>Les certificats, zones DNS et acc\u00e8s administrateurs sont document\u00e9s avant le red\u00e9marrage \u00e9ventuel.<\/li><li>Un cr\u00e9neau de maintenance et une proc\u00e9dure de retour arri\u00e8re sont communiqu\u00e9s aux personnes concern\u00e9es.<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s l\u2019installation, le contr\u00f4le ne se limite pas \u00e0 l\u2019affichage du num\u00e9ro de version. Il faut tester une connexion au panneau, consulter les journaux d\u2019erreurs, v\u00e9rifier les principaux sites en HTTP et HTTPS, envoyer un message de test et confirmer l\u2019ex\u00e9cution d\u2019une t\u00e2che planifi\u00e9e. Les sites dynamiques doivent \u00eatre v\u00e9rifi\u00e9s avec des actions qui sollicitent r\u00e9ellement leur base de donn\u00e9es. Une page d\u2019accueil servie depuis le cache peut masquer une erreur applicative.<\/p>\n\n<p class=\"wp-block-paragraph\">La nouvelle protection contre les tentatives de connexion m\u00e9rite une v\u00e9rification distincte. Les comptes d\u2019administration l\u00e9gitimes doivent fonctionner, mais les \u00e9checs r\u00e9p\u00e9titifs doivent appara\u00eetre dans les journaux selon le comportement pr\u00e9vu par la configuration. Les int\u00e9grations utilisant l\u2019API ou des scripts de connexion doivent \u00eatre contr\u00f4l\u00e9es. Un secret expir\u00e9 ou un compte d\u00e9sactiv\u00e9 peut produire une succession d\u2019erreurs et atteindre les seuils de limitation.<\/p>\n\n<p class=\"wp-block-paragraph\">La mise \u00e0 jour peut aussi \u00eatre l\u2019occasion de r\u00e9duire la surface d\u2019exposition. Les comptes inutilis\u00e9s doivent \u00eatre supprim\u00e9s, les acc\u00e8s FTP anciens remplac\u00e9s lorsque cela est possible par des m\u00e9thodes plus modernes, et les extensions non maintenues d\u00e9sinstall\u00e9es. Cette op\u00e9ration ne doit pas \u00eatre men\u00e9e dans l\u2019urgence pendant le d\u00e9ploiement. Elle se pr\u00e9pare dans un inventaire et se valide avec les utilisateurs concern\u00e9s, afin d\u2019\u00e9viter de couper un acc\u00e8s m\u00e9tier encore utilis\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Les changements doivent \u00eatre consign\u00e9s avec pr\u00e9cision. La date, la version de d\u00e9part, la version install\u00e9e, les erreurs rencontr\u00e9es et les actions correctrices constituent un dossier de maintenance. Lorsqu\u2019un incident survient plusieurs semaines plus tard, cette trace permet de savoir si le probl\u00e8me vient de Plesk, d\u2019une extension, d\u2019une mise \u00e0 jour du syst\u00e8me ou d\u2019une modification ind\u00e9pendante r\u00e9alis\u00e9e sur le serveur.<\/p>\n\n<p class=\"wp-block-paragraph\">La mise \u00e0 niveau vers Plesk Obsidian 18.0.70 am\u00e9liore la base d\u2019administration, mais elle ne transforme pas une infrastructure non entretenue en environnement ma\u00eetris\u00e9. Les sauvegardes v\u00e9rifi\u00e9es, les acc\u00e8s strictement attribu\u00e9s et la surveillance des journaux restent les trois contr\u00f4les qui d\u00e9terminent le plus souvent la qualit\u00e9 d\u2019exploitation d\u2019un h\u00e9bergement.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Exploiter_les_ameliorations_de_securite_et_de_performance_apres_le_deploiement\"><\/span>Exploiter les am\u00e9liorations de s\u00e9curit\u00e9 et de performance apr\u00e8s le d\u00e9ploiement<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s le passage \u00e0 Plesk Obsidian 18.0.70, le travail utile commence par l\u2019observation. Les nouvelles fonctions ne produisent pas toutes un effet visible dans l\u2019interface. La limitation des tentatives de connexion agit en arri\u00e8re-plan. L\u2019am\u00e9lioration de la gestion des images QCOW2 se mesure pendant des op\u00e9rations cibl\u00e9es. L\u2019utilitaire Windows montre son int\u00e9r\u00eat lorsque les t\u00e2ches sont r\u00e9p\u00e9t\u00e9es et int\u00e9gr\u00e9es \u00e0 une proc\u00e9dure. Une exploitation s\u00e9rieuse repose donc sur des indicateurs simples, relev\u00e9s dans le temps.<\/p>\n\n<p class=\"wp-block-paragraph\">La s\u00e9curit\u00e9 doit \u00eatre suivie par les \u00e9checs d\u2019authentification, les adresses IP les plus actives, les comptes vis\u00e9s et les p\u00e9riodes o\u00f9 les tentatives augmentent. Une hausse nocturne de requ\u00eates peut \u00eatre normale sur un serveur expos\u00e9, mais une augmentation brutale doit entra\u00eener une v\u00e9rification. Les journaux permettent de distinguer un robot externe d\u2019un script interne d\u00e9fectueux. Bloquer une adresse sans analyser l\u2019activit\u00e9 peut seulement d\u00e9placer le probl\u00e8me si le compte ou le secret employ\u00e9 reste faible.<\/p>\n\n<p class=\"wp-block-paragraph\">Les performances se contr\u00f4lent de la m\u00eame mani\u00e8re. Il faut relever la dur\u00e9e des sauvegardes, la taille transf\u00e9r\u00e9e, le taux d\u2019\u00e9chec, l\u2019espace occup\u00e9 et le temps de restauration. Pour les usages impliquant QCOW2, les mesures prises avant et apr\u00e8s mise \u00e0 jour doivent porter sur le m\u00eame p\u00e9rim\u00e8tre. Comparer un test de nuit sur un disque peu sollicit\u00e9 avec une op\u00e9ration r\u00e9alis\u00e9e en pleine charge ne permet aucune conclusion fiable.<\/p>\n\n<p class=\"wp-block-paragraph\">Le panneau reste un outil d\u2019administration. Il ne remplace pas la supervision du syst\u00e8me d\u2019exploitation, le suivi r\u00e9seau ni la surveillance applicative. Un site lent peut r\u00e9sulter d\u2019un service DNS distant, d\u2019un CDN mal configur\u00e9, d\u2019une base de donn\u00e9es verrouill\u00e9e ou d\u2019un fournisseur de paiement indisponible. Plesk peut aider \u00e0 visualiser et administrer plusieurs composants, mais il ne doit pas devenir l\u2019unique source de diagnostic d\u2019un environnement de production.<\/p>\n\n<p class=\"wp-block-paragraph\">La s\u00e9curit\u00e9 des acc\u00e8s d\u00e9pend aussi des personnes. Un compte administrateur partag\u00e9 entre plusieurs intervenants ne permet pas de d\u00e9terminer qui a r\u00e9alis\u00e9 une modification. Des comptes nominatifs, associ\u00e9s \u00e0 des permissions adapt\u00e9es, produisent une tra\u00e7abilit\u00e9 plus utile. Lorsque cela est disponible dans l\u2019environnement, l\u2019authentification multifacteur r\u00e9duit fortement l\u2019exposition cr\u00e9\u00e9e par la fuite d\u2019un mot de passe. La protection par rate limiting compl\u00e8te ce dispositif sans le remplacer.<\/p>\n\n<p class=\"wp-block-paragraph\">Une gestion de sites durable suppose \u00e9galement de s\u00e9parer les responsabilit\u00e9s. Le propri\u00e9taire du site doit savoir qui g\u00e8re le domaine, qui d\u00e9tient les acc\u00e8s DNS, qui renouvelle le certificat et qui contr\u00f4le les sauvegardes. Les incidents les plus longs ne proviennent pas toujours d\u2019une panne technique. Ils r\u00e9sultent parfois d\u2019identifiants introuvables, de contacts obsol\u00e8tes ou d\u2019une configuration d\u00e9tenue par un prestataire qui n\u2019intervient plus.<\/p>\n\n<p class=\"wp-block-paragraph\">Les administrateurs peuvent planifier une revue mensuelle courte. Elle porte sur les mises \u00e0 jour disponibles, les comptes ouverts, les sauvegardes r\u00e9centes, les erreurs r\u00e9currentes et les extensions install\u00e9es. Ce rythme est plus r\u00e9aliste qu\u2019un audit lourd effectu\u00e9 une fois par an, puis oubli\u00e9. Une anomalie d\u00e9tect\u00e9e t\u00f4t demande g\u00e9n\u00e9ralement moins de temps qu\u2019une remise en \u00e9tat apr\u00e8s indisponibilit\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Les nouveaut\u00e9s de cette \u00e9dition anniversaire doivent donc \u00eatre int\u00e9gr\u00e9es \u00e0 une m\u00e9thode. La s\u00e9curit\u00e9 am\u00e9lior\u00e9e prot\u00e8ge mieux l\u2019acc\u00e8s au panneau ; les gains de performance soutiennent les op\u00e9rations de virtualisation et d\u2019h\u00e9bergement ; les outils d\u2019administration facilitent la r\u00e9p\u00e9tition des actions. La qualit\u00e9 r\u00e9elle du service d\u00e9pend ensuite de la fa\u00e7on dont ces fonctions sont param\u00e9tr\u00e9es, contr\u00f4l\u00e9es et document\u00e9es apr\u00e8s leur activation.<\/p>\n\n\n<h3>La protection contre la force brute est-elle active apr\u00e8s la mise \u00e0 jour vers Plesk Obsidian 18.0.70 ?<\/h3>\n<p>Plesk annonce que la limitation des tentatives de connexion est activ\u00e9e par d\u00e9faut dans cette version. Son comportement peut \u00eatre ajust\u00e9 dans le fichier panel.ini, notamment avec le param\u00e8tre bruteforceProtection.enabled. Les journaux doivent \u00eatre v\u00e9rifi\u00e9s apr\u00e8s d\u00e9ploiement pour d\u00e9tecter un script ou un compte l\u00e9gitime bloqu\u00e9 par des erreurs r\u00e9p\u00e9t\u00e9es.<\/p>\n<h3>Plesk Obsidian 18.0.70 prot\u00e8ge-t-il contre toutes les attaques DDoS ?<\/h3>\n<p>Non. La limitation des connexions cible les tentatives r\u00e9p\u00e9t\u00e9es d\u2019authentification et r\u00e9duit certains abus applicatifs. Elle ne remplace pas une protection r\u00e9seau ou une capacit\u00e9 d\u2019absorption contre une attaque volum\u00e9trique qui sature la bande passante du serveur.<\/p>\n<h3>Que change l\u2019am\u00e9lioration de la gestion QCOW2 ?<\/h3>\n<p>Elle vise une gestion plus efficace des images de disque QCOW2 utilis\u00e9es dans des environnements de virtualisation. L\u2019effet r\u00e9el d\u00e9pend du stockage, du volume trait\u00e9 et de la charge du serveur. Les dur\u00e9es de sauvegarde, de restauration et de migration doivent \u00eatre mesur\u00e9es sur votre propre infrastructure.<\/p>\n<h3>Faut-il sauvegarder le serveur avant d\u2019installer cette version ?<\/h3>\n<p>Oui. La sauvegarde doit inclure les donn\u00e9es des sites, les bases de donn\u00e9es et la configuration du panneau. Elle doit \u00eatre stock\u00e9e hors du serveur concern\u00e9 et test\u00e9e par une restauration sur un environnement isol\u00e9 avant toute op\u00e9ration sensible.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>En bref Plesk Obsidian 18.0.70 renforce la s\u00e9curit\u00e9 des acc\u00e8s au serveur web La mise \u00e0 jour Plesk Obsidian 18.0.70 apporte une mesure concr\u00e8te contre un incident courant sur un serveur web : la r\u00e9p\u00e9tition automatis\u00e9e de tentatives de connexion. Les interfaces d\u2019administration accessibles depuis Internet attirent r\u00e9guli\u00e8rement des robots qui essaient des identifiants connus, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":266,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[19],"tags":[],"class_list":["post-265","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-materiel-equipement"],"_links":{"self":[{"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/posts\/265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/comments?post=265"}],"version-history":[{"count":2,"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/posts\/265\/revisions"}],"predecessor-version":[{"id":269,"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/posts\/265\/revisions\/269"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/media\/266"}],"wp:attachment":[{"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/media?parent=265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/categories?post=265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/assurances-drones.fr\/blog\/wp-json\/wp\/v2\/tags?post=265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}