Quelques interventions récentes, décrites sans nommer les clients. Chaque cas part d’un problème réel et dit ce qui a été fait, et ce que ça a changé.
Récupérer les sauvegardes d’une entreprise après une attaque par rançongiciel
La situation : un rançongiciel est entré par le serveur de messagerie Exchange d’une entreprise, probablement par un e-mail piégé. Il a chiffré la moitié des machines virtuelles du serveur. L’attaquant a ensuite supprimé la grappe de disques du NAS qui contenait les sauvegardes : dans l’interface du NAS, il ne restait plus rien.
Ce que j’ai fait : les disques du NAS ont été retirés et traités en lecture seule stricte, avec un verrou posé avant toute opération, pour ne jamais rien écrire sur les originaux. L’analyse a montré que seule la structure de la grappe avait été effacée : les données étaient toujours présentes sur les disques. Les sauvegardes des serveurs ont été extraites fichier par fichier, chaque copie étant vérifiée à l’octet près et par son empreinte numérique, puis déposées sur des disques neufs.
Le résultat : les sauvegardes des serveurs ont été retrouvées intactes, jusqu’à deux jours avant l’attaque, et les fichiers de l’entreprise ont pu être restaurés.
Ce qu’on en retient : une sauvegarde que l’attaquant peut atteindre avec les mêmes accès que le reste du réseau n’est pas à l’abri. Il faut au moins une copie hors de sa portée.
Relier deux sites avec une connexion de secours automatique
La situation : une entreprise répartie sur deux sites en Moselle-Est subissait des coupures de ligne qui arrêtaient le téléphone et l’accès au serveur.
Ce que j’ai fait : mesure de la ligne pour identifier la vraie cause, liaison sécurisée entre les deux sites avec un chemin de secours testé en conditions réelles, et surveillance permanente des liens.
Le résultat : une coupure de la ligne principale ne coupe plus l’activité, et la panne est signalée dès qu’elle survient.
Des ventilateurs qui hurlaient chaque samedi matin
La situation : dans un cabinet, le serveur faisait un bruit inquiétant tous les samedis matin, sans panne apparente.
Ce que j’ai fait : lecture du contrôleur de disques. La cause était une vérification automatique des disques programmée le samedi à 4 h. Je l’ai déplacée à un créneau calme de la semaine et vérifié le réglage sur le contrôleur.
Le résultat : plus de bruit le week-end, et des disques toujours vérifiés régulièrement.
Mettre les sauvegardes d’un serveur hors de portée d’un sinistre
La situation : une PME sauvegardait ses serveurs, mais tout restait dans les mêmes locaux. Un incendie ou un rançongiciel aurait emporté les données et leurs sauvegardes en même temps.
Ce que j’ai fait : mise en place de Veeam avec une copie hors site, protection du contrôleur de domaine et du serveur de fichiers, et réglage de la sauvegarde jusqu’à ce qu’elle passe seule chaque nuit.
Le résultat : une copie des données existe hors des locaux, et les sauvegardes tournent sans intervention.
Un site multilingue qui change de nom
La situation : un cabinet d’architectes au Luxembourg changeait de nom et de domaine, avec un site en plusieurs langues.
Ce que j’ai fait : sauvegardes complètes avant toute modification, renommage sur l’ensemble des langues, bascule vers le nouveau domaine, puis retrait des accès temporaires.
Le résultat : le site a changé d’identité sans coupure, et rien n’a été laissé ouvert derrière.
