{"id":22475,"date":"2026-08-28T10:24:03","date_gmt":"2026-08-28T08:24:03","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?post_type=docs&#038;p=22475"},"modified":"2026-08-28T10:28:20","modified_gmt":"2026-08-28T08:28:20","password":"","slug":"fonctionnalites-de-securite-cpanel","status":"publish","type":"docs","link":"https:\/\/www.curiaweb.ch\/fr\/hilfe\/webhosting-cpanel\/cpanel-sicherheit-funktionen\/","title":{"rendered":"S\u00e9curit\u00e9 cPanel : SSL, SSH, ModSecurity, 2FA et Imunify360 expliqu\u00e9s"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Dans le domaine <strong>S\u00e9curit\u00e9<\/strong> de ton cPanel CURIAWEB, tu trouveras des outils pour prot\u00e9ger ton compte d'h\u00e9bergement, tes sites web et la communication chiffr\u00e9e. Tu peux y g\u00e9rer, entre autres, les certificats SSL, activer l'authentification \u00e0 deux facteurs, bloquer des adresses IP et acc\u00e9der \u00e0 des fonctions li\u00e9es \u00e0 la s\u00e9curit\u00e9 telles que ModSecurity et Imunify360.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur CURIAWEB, vous trouverez dans cette section les fonctionnalit\u00e9s <strong>Acc\u00e8s SSH<\/strong>, <strong>Blocage IP<\/strong>, <strong>Certificats SSL\/TLS<\/strong>, <strong>G\u00e9rer les jetons d'API<\/strong>, <strong>Protection contre les hotlinks<\/strong>, <strong>Protection contre le partage de mots de passe<\/strong>, <strong>ModSecurity<\/strong>, <strong>Authentification \u00e0 deux facteurs<\/strong> et <strong>Imunify360<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans cet article, nous vous expliquons \u00e0 quoi servent ces fonctionnalit\u00e9s de s\u00e9curit\u00e9 et pour quels r\u00e9glages une prudence particuli\u00e8re est requise.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> La s\u00e9curit\u00e9 en mati\u00e8re d'h\u00e9bergement web ne se r\u00e9sume pas \u00e0 une seule fonction. Le SSL prot\u00e8ge par exemple le transfert de donn\u00e9es, l'authentification \u00e0 deux facteurs s\u00e9curise votre acc\u00e8s cPanel et Imunify360 contribue \u00e0 prot\u00e9ger l'environnement d'h\u00e9bergement ainsi que vos sites web contre diverses menaces.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">O\u00f9 trouves-tu les fonctionnalit\u00e9s de s\u00e9curit\u00e9 ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Connectez-vous \u00e0 votre cPanel CURIAWEB et ouvrez sur la page d'accueil la section <strong>S\u00e9curit\u00e9<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\" style=\"margin-top:50px;margin-bottom:50px\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"571\" src=\"https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-1024x571.png\" alt=\"S\u00e9curit\u00e9 cPanel : SSL, SSH, ModSecurity, 2FA et Imunify360 expliqu\u00e9s\" class=\"wp-image-22477\" srcset=\"https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-1024x571.png 1024w, https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-300x167.png 300w, https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-768x428.png 768w, https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-360x201.png 360w, https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen.png 1400w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Vous y trouverez les fonctions suivantes :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Acc\u00e8s SSH<\/li>\n\n\n\n<li>Blocage IP<\/li>\n\n\n\n<li>Certificats SSL\/TLS<\/li>\n\n\n\n<li>G\u00e9rer les jetons d'API<\/li>\n\n\n\n<li>Protection contre les hotlinks<\/li>\n\n\n\n<li>Protection contre le partage de mots de passe<\/li>\n\n\n\n<li>ModSecurity<\/li>\n\n\n\n<li>Authentification \u00e0 deux facteurs<\/li>\n\n\n\n<li>Imunify360<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Vous trouverez un aper\u00e7u de toutes les sections de votre cPanel sous <a href=\"\/fr\/aide\/hebergement-web-cpanel\/cpanel-funktionen-ueberblick\/\">cPanel chez CURIAWEB expliqu\u00e9 : Tous les domaines et fonctionnalit\u00e9s en un coup d'\u0153il<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Acc\u00e8s SSH<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SSH<\/strong> repr\u00e9sente <strong>Secure Shell<\/strong> et permet un acc\u00e8s chiffr\u00e9 \u00e0 la ligne de commande d'un serveur ou d'un compte d'h\u00e9bergement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Plut\u00f4t que de g\u00e9rer les fichiers et les param\u00e8tres exclusivement via des interfaces graphiques, les utilisateurs techniquement exp\u00e9riment\u00e9s peuvent effectuer certaines t\u00e2ches \u00e0 l'aide de commandes de terminal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SSH est par exemple utilis\u00e9 par les d\u00e9veloppeurs et les administrateurs pour des outils en ligne de commande, la gestion de fichiers, des flux de travail de d\u00e9veloppement ou d'autres travaux techniques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour la gestion normale d'un site web, tu n'as pas forc\u00e9ment besoin de SSH.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> SSH offre un acc\u00e8s direct aux fonctions techniques de votre compte d'h\u00e9bergement. N'ex\u00e9cutez aucune commande provenant d'un tutoriel tiers si vous ne comprenez pas ce que ces commandes modifient ou suppriment.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Cl\u00e9 SSH<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">SSH peut \u00eatre utilis\u00e9 avec des paires de cl\u00e9s cryptographiques. Une paire de cl\u00e9s se compose alors d'un <strong>priv\u00e9<\/strong> et un <strong>public<\/strong> Cl\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cl\u00e9 publique peut \u00eatre enregistr\u00e9e sur le syst\u00e8me cible. La cl\u00e9 priv\u00e9e reste chez l'utilisateur et ne doit pas \u00eatre divulgu\u00e9e \u00e0 des tiers.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>S\u00e9curit\u00e9<\/strong> Traitez une cl\u00e9 priv\u00e9e SSH comme un moyen d'acc\u00e8s extr\u00eamement sensible. Ne la publiez pas, ne la transmettez pas sans protection et ne la stockez pas dans des endroits accessibles au public.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Blocage IP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avec la <strong>Blocage IP<\/strong> peux-tu bloquer les acc\u00e8s de certaines adresses IP ou de plages d'adresses d\u00e9finies en cons\u00e9quence sur ton site web.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela peut par exemple \u00eatre utile si des requ\u00eates ind\u00e9sirables ou malveillantes proviennent de mani\u00e8re r\u00e9p\u00e9t\u00e9e d'une adresse sp\u00e9cifique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, un blocage IP doit \u00eatre utilis\u00e9 de mani\u00e8re cibl\u00e9e. Les adresses IP peuvent \u00eatre attribu\u00e9es de mani\u00e8re dynamique ou partag\u00e9es par plusieurs utilisateurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le blocage d'une seule adresse IP n'est donc pas une solution g\u00e9n\u00e9rale contre le spam, les bots ou les attaques.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attention :<\/strong> V\u00e9rifie pr\u00e9cis\u00e9ment quelles adresses sont concern\u00e9es avant de bloquer de larges plages d'adresses IP. Une r\u00e8gle trop large peut \u00e9galement exclure des visiteurs l\u00e9gitimes.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Certificats SSL\/TLS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sous <strong>Certificats SSL\/TLS<\/strong> tu g\u00e8res les certificats et les informations cryptographiques associ\u00e9es pour les connexions chiffr\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SSL ou plut\u00f4t techniquement aujourd'hui principalement <strong>TLS<\/strong> permet la transmission chiffr\u00e9e de donn\u00e9es entre un client et le serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur un site Web, vous reconnaissez g\u00e9n\u00e9ralement une connexion configur\u00e9e de mani\u00e8re appropri\u00e9e \u00e0 une adresse qui commence par <code>https:\/\/<\/code> commence.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Que prot\u00e8ge HTTPS ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS prot\u00e8ge le transfert de donn\u00e9es entre le navigateur et le serveur web contre l'\u00e9coute clandestine et la manipulation simples pendant la transmission et permet au navigateur de v\u00e9rifier l'identit\u00e9 pour laquelle le certificat a \u00e9t\u00e9 \u00e9mis ou est valide.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C'est particuli\u00e8rement important pour les inscriptions, les formulaires, les donn\u00e9es clients et autres transferts sensibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, HTTPS ne signifie pas que le site web lui-m\u00eame est automatiquement exempt de vuln\u00e9rabilit\u00e9s ou de logiciels malveillants.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Un certificat SSL\/TLS valide ne confirme pas qu'un site Web est digne de confiance dans son contenu ou totalement s\u00e9curis\u00e9 sur le plan technique. Il prot\u00e8ge principalement la connexion chiffr\u00e9e et assure l'authentification pr\u00e9vue \u00e0 cet effet.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Certificat, cl\u00e9 priv\u00e9e et CSR<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque vous travaillez manuellement avec SSL\/TLS, vous pouvez rencontrer plusieurs termes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das <strong>Certificat<\/strong> contient entre autres des informations sur l'identit\u00e9 s\u00e9curis\u00e9e ou le domaine et est sign\u00e9 par une autorit\u00e9 de certification.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le correspondant <strong>cl\u00e9 priv\u00e9e<\/strong> est confidentiel et ne doit pas \u00eatre publi\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un <strong>RSE<\/strong> \u2013 Certificate Signing Request \u2013 est une demande de certificat qui est utilis\u00e9e dans le cadre de certaines proc\u00e9dures de d\u00e9livrance de certificats.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>S\u00e9curit\u00e9<\/strong> Une cl\u00e9 priv\u00e9e SSL\/TLS ne doit pas \u00eatre accessible au public. Quiconque dispose de la cl\u00e9 priv\u00e9e correspondante d\u00e9tient un \u00e9l\u00e9ment critique pour la s\u00e9curit\u00e9 de la configuration du certificat.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Le certificat SSL et HTTPS sont \u00e9troitement li\u00e9s, mais ne sont pas identiques<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificat est un composant technique de la configuration HTTPS. Cependant, pour qu'un site Web fonctionne r\u00e9ellement et correctement en HTTPS, le serveur Web et le site Web doivent \u00e9galement \u00eatre configur\u00e9s en cons\u00e9quence.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple, un site Web peut poss\u00e9der un certificat valide tout en chargeant des ressources internes via HTTP non crypt\u00e9. Des probl\u00e8mes de contenu mixte peuvent alors survenir.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les redirections de HTTP vers HTTPS et la configuration de l'application web concern\u00e9e peuvent \u00e9galement jouer un r\u00f4le.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">G\u00e9rer les jetons d'API<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avec <strong>Jetons d'API<\/strong> les applications ou les processus automatis\u00e9s peuvent acc\u00e9der \u00e0 des fonctions cPanel autoris\u00e9es \u00e0 cet effet sans avoir \u00e0 utiliser le mot de passe cPanel normal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C'est par exemple le cas pour les automatisations ou les syst\u00e8mes de gestion externes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un jeton d'API est une cl\u00e9 d'acc\u00e8s et doit \u00eatre prot\u00e9g\u00e9 en cons\u00e9quence.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Les jetons d'API n'ont pas leur place dans les fichiers publics, les captures d'\u00e9cran, les forums de support ou les d\u00e9p\u00f4ts de code source. Traitez-les comme des identifiants de connexion.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Pourquoi des tokens s\u00e9par\u00e9s sont-ils utiles ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un propre jeton peut \u00eatre cr\u00e9\u00e9 dans un but pr\u00e9cis et r\u00e9voqu\u00e9 plus tard, sans qu'il soit n\u00e9cessaire pour autant de modifier votre mot de passe cPanel actuel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu'une int\u00e9gration n'est plus utilis\u00e9e, le jeton cr\u00e9\u00e9 \u00e0 cet effet ne doit pas rester actif inutilement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Protection contre les hotlinks<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avec le <strong>Protection contre les hotlinks<\/strong> Pouvez-vous emp\u00eacher ou restreindre d'autres sites web d'int\u00e9grer directement des fichiers sp\u00e9cifiques depuis votre domaine ?.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un exemple typique est celui des images.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si un site web tiers ne copie pas une image sur son propre serveur, mais l'int\u00e8gre directement via une URL de votre domaine, le fichier continue d'\u00eatre servi par votre h\u00e9bergement \u00e0 chaque consultation correspondante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela g\u00e9n\u00e8re du trafic de donn\u00e9es sur ton h\u00e9bergement, bien que le contenu soit affich\u00e9 sur un site web tiers.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Configurer la protection des liens directs avec pr\u00e9caution<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Toute utilisation externe d'un fichier n'est pas automatiquement ind\u00e9sirable. Certaines applications, des CDN ou d'autres services l\u00e9gitimes peuvent \u00e9galement acc\u00e9der aux ressources de ton domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une configuration trop restrictive peut par cons\u00e9quent faire en sorte que des images ou d'autres fichiers ne s'affichent plus l\u00e0 o\u00f9 vous en avez r\u00e9ellement besoin.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Conseil pratique :<\/strong> N'activez pas la protection contre le hotlinking uniquement par principe. V\u00e9rifiez d'abord si un hotlinking ind\u00e9sirable a r\u00e9ellement lieu et quels services externes votre site web utilise.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Protection contre le partage de mots de passe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La fonction <strong>Protection contre le partage de mots de passe<\/strong> est li\u00e9 \u00e0 des r\u00e9pertoires Web prot\u00e9g\u00e9s et vise \u00e0 emp\u00eacher que les identifiants de connexion pour de tels espaces ne soient r\u00e9utilis\u00e9s ou partag\u00e9s de mani\u00e8re ind\u00e9sirable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il s'agit donc d'un compl\u00e9ment sp\u00e9cifique pour certains espaces prot\u00e9g\u00e9s et non d'un gestionnaire de mots de passe g\u00e9n\u00e9ral pour cPanel, WordPress ou les comptes de messagerie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour la plupart des sites Web normaux, cette fonction ne doit pas \u00eatre modifi\u00e9e.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ModSecurity<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ModSecurity<\/strong> est un pare-feu d'application Web, abr\u00e9g\u00e9 en <strong>WAF<\/strong>, qui peut analyser les requ\u00eates HTTP \u00e0 l'aide de r\u00e8gles de s\u00e9curit\u00e9 d\u00e9finies.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De telles r\u00e8gles peuvent d\u00e9tecter des sch\u00e9mas d'attaque suspects ou connus et bloquer les requ\u00eates correspondantes avant qu'elles ne soient trait\u00e9es par une application Web.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela peut par exemple aider \u00e0 se prot\u00e9ger contre certaines m\u00e9thodes d'attaque bas\u00e9es sur le Web.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Pourquoi ModSecurity peut-il bloquer une requ\u00eate l\u00e9gitime ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un pare-feu d'application Web doit d\u00e9cider sur la base de caract\u00e9ristiques techniques si une requ\u00eate semble suspecte. Dans certains cas, des requ\u00eates l\u00e9gitimes peuvent \u00e9galement d\u00e9clencher une r\u00e8gle de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela est consid\u00e9r\u00e9 comme <strong>Faux positif<\/strong> qualifi\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un sympt\u00f4me possible peut \u00eatre, par exemple, qu'une action sp\u00e9cifique sur un site Web soit bloqu\u00e9e, alors que d'autres zones fonctionnent normalement.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attention :<\/strong> Ne d\u00e9sactivez pas ModSecurity de mani\u00e8re permanente simplement parce qu'une seule action est bloqu\u00e9e. Il faut d'abord v\u00e9rifier quelle r\u00e8gle de s\u00e9curit\u00e9 a \u00e9t\u00e9 d\u00e9clench\u00e9e et pourquoi.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">ModSecurity n'est pas un substitut \u00e0 un site Web s\u00e9curis\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Web Application Firewall stellt eine zus\u00e4tzliche Schutzschicht dar. Sie ersetzt jedoch keine Aktualisierungen, sicheren Passw\u00f6rter oder die Absicherung der eigentlichen Webanwendung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine veraltete WordPress-Installation oder ein Plugin mit einer Sicherheitsl\u00fccke wird nicht dadurch zu sicherer Software, dass davor eine Firewall arbeitet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mehrere Schutzmechanismen erg\u00e4nzen sich deshalb gegenseitig.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Authentification \u00e0 deux facteurs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avec la <strong>Authentification \u00e0 deux facteurs<\/strong> \u2013 kurz <strong>2FA<\/strong> \u2013 kannst du den Zugang zu deinem cPanel zus\u00e4tzlich absichern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einer normalen Anmeldung gen\u00fcgt ein Benutzername beziehungsweise Account und das zugeh\u00f6rige Passwort. Bei aktivierter Zwei-Faktor-Authentifizierung wird zus\u00e4tzlich ein zweiter Faktor ben\u00f6tigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei cPanel wird daf\u00fcr typischerweise ein zeitbasierter Einmalcode verwendet, der von einer kompatiblen Authenticator-App erzeugt wird.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum ist 2FA sinnvoll?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wird dein Passwort gestohlen oder anderweitig bekannt, reicht es bei aktivierter Zwei-Faktor-Authentifizierung allein nicht mehr f\u00fcr eine normale Anmeldung aus. Ein Angreifer ben\u00f6tigt zus\u00e4tzlich den zweiten Faktor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit erh\u00f6ht 2FA die Sicherheit eines administrativen Zugangs erheblich.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Recommandation :<\/strong> Wenn dir die Zwei-Faktor-Authentifizierung f\u00fcr deinen cPanel-Zugang zur Verf\u00fcgung steht, ist ihre Aktivierung eine sinnvolle zus\u00e4tzliche Sicherheitsma\u00dfnahme.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Was passiert, wenn du den zweiten Faktor verlierst?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn das Ger\u00e4t mit deiner Authenticator-App verloren geht oder nicht mehr verf\u00fcgbar ist, kann die Anmeldung entsprechend erschwert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Einrichtung einer Zwei-Faktor-Authentifizierung solltest du deshalb auch ber\u00fccksichtigen, wie du im Notfall wieder Zugriff erh\u00e4ltst beziehungsweise welche Wiederherstellungsm\u00f6glichkeiten f\u00fcr den jeweiligen Zugang vorgesehen sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entferne eine funktionierende 2FA-Konfiguration nicht leichtfertig nur aus Bequemlichkeit.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Imunify360<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Imunify360<\/strong> ist eine zus\u00e4tzliche Sicherheitsplattform f\u00fcr Webhosting-Umgebungen und in die CURIAWEB-Hosting-Infrastruktur integriert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die L\u00f6sung erg\u00e4nzt die klassischen cPanel-Funktionen um weitere Sicherheitsmechanismen. Abh\u00e4ngig von der serverseitigen Konfiguration k\u00f6nnen dazu unter anderem Malware-Erkennung und weitere Schutz- und Analysefunktionen geh\u00f6ren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Imunify360 wird zwar innerhalb von cPanel angezeigt, ist aber <strong>kein von cPanel selbst entwickeltes Sicherheitsmodul<\/strong>. Es handelt sich um eine eigenst\u00e4ndige Sicherheitsl\u00f6sung, die in die Hosting-Oberfl\u00e4che integriert wird.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> cPanel stellt die Verwaltungsoberfl\u00e4che bereit. Imunify360 ist eine zus\u00e4tzliche Sicherheitsl\u00f6sung innerhalb der CURIAWEB-Hosting-Umgebung. Dass du Imunify360 \u00fcber cPanel aufrufst, macht es nicht zu einer cPanel-eigenen Funktion.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Malware-Erkennung mit Imunify360<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine wichtige Aufgabe von Imunify360 ist die Erkennung verd\u00e4chtiger beziehungsweise sch\u00e4dlicher Dateien innerhalb der Hosting-Umgebung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wird eine Datei als verd\u00e4chtig erkannt, bedeutet das zun\u00e4chst, dass sie sicherheitsrelevant untersucht beziehungsweise entsprechend der serverseitigen Sicherheitskonfiguration behandelt werden sollte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einer kompromittierten Website gen\u00fcgt es allerdings nicht immer, nur eine einzelne gefundene Datei zu betrachten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Angreifer kann beispielsweise mehrere Dateien ver\u00e4ndert, neue Benutzer angelegt, Zugangsdaten erbeutet oder eine Sicherheitsl\u00fccke in einer Webanwendung ausgenutzt haben.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Wird Malware auf einer Website gefunden, muss auch die Ursache der Kompromittierung ber\u00fccksichtigt werden. Andernfalls kann eine bereinigte Website \u00fcber dieselbe Schwachstelle erneut angegriffen werden.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Imunify360 ersetzt keine Updates<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch eine umfassende Sicherheitsplattform kann eine veraltete Webanwendung nicht in eine dauerhaft sichere Anwendung verwandeln.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress, Plugins, Themes und andere installierte Anwendungen sollten deshalb weiterhin aktuell gehalten werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht mehr verwendete Software sollte entfernt werden, insbesondere wenn sie weiterhin \u00f6ffentlich erreichbar oder ausf\u00fchrbar ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mehrere Sicherheitsebenen arbeiten zusammen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die verschiedenen Sicherheitsfunktionen deines Hostings erf\u00fcllen unterschiedliche Aufgaben und sollten nicht als austauschbare Alternativen betrachtet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SSL\/TLS<\/strong> sch\u00fctzt die Daten\u00fcbertragung. <strong>2FA<\/strong> erschwert den Missbrauch eines administrativen Zugangs. <strong>ModSecurity<\/strong> untersucht Webanfragen anhand von Sicherheitsregeln. <strong>Imunify360<\/strong> erg\u00e4nzt die Hosting-Umgebung um weitere Sicherheitsmechanismen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hinzu kommen sichere Passw\u00f6rter, aktuelle Webanwendungen, korrekte Dateiberechtigungen und weitere serverseitige Schutzma\u00dfnahmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Prinzip mehrerer voneinander unabh\u00e4ngiger Schutzschichten wird in der IT-Sicherheit h\u00e4ufig als <strong>Defense in Depth<\/strong> qualifi\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was solltest du tun, wenn eine Sicherheitsfunktion etwas blockiert?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine legitime Aktion pl\u00f6tzlich nicht mehr funktioniert, solltest du nicht sofort s\u00e4mtliche Sicherheitsmechanismen deaktivieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Versuche zun\u00e4chst, das Problem m\u00f6glichst genau einzugrenzen. Notiere dir die betroffene URL, die ausgef\u00fchrte Aktion, den Zeitpunkt und die angezeigte Fehlermeldung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei Website-Problemen k\u00f6nnen zus\u00e4tzlich die cPanel-Fehlerprotokolle wichtige Hinweise liefern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie du diese auswertest, zeigen wir sp\u00e4ter unter <a href=\"\/fr\/aide\/hebergement-web-cpanel\/lire-le-journal-derreurs-cpanel\/\">Lire le journal des erreurs cPanel et trouver les erreurs du site Web<\/a>.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Conseil pratique :<\/strong> Eine Sicherheitsfunktion zu deaktivieren kann einen Fehler scheinbar beseitigen, ohne die eigentliche Ursache zu erkl\u00e4ren. F\u00fcr eine saubere L\u00f6sung ist entscheidend herauszufinden, welcher Mechanismus warum ausgel\u00f6st wurde.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">403 Forbidden und Sicherheitsfunktionen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein HTTP-Fehler <code>403 Interdit<\/code> bedeutet grunds\u00e4tzlich, dass der Zugriff auf die angeforderte Ressource verweigert wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daf\u00fcr kommen verschiedene Ursachen infrage. Neben Sicherheitsregeln k\u00f6nnen beispielsweise Dateiberechtigungen, Konfigurationsregeln oder Zugriffsbeschr\u00e4nkungen eine Rolle spielen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein 403-Fehler beweist deshalb nicht automatisch, dass ModSecurity oder Imunify360 die Anfrage blockiert hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous aborderons le d\u00e9pannage syst\u00e9matique plus tard sous <a href=\"\/fr\/aide\/hebergement-web-cpanel\/comment-corriger-lerreur-403-forbidden\/\">R\u00e9soudre l'erreur 403 Forbidden<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was solltest du selbst nicht auf Verdacht \u00e4ndern?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Besondere Vorsicht ist bei Sicherheitsfunktionen angebracht, deren Auswirkungen du nicht vollst\u00e4ndig kennst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ModSecurity vollst\u00e4ndig zu deaktivieren, umfangreiche IP-Bereiche zu sperren, Zertifikatsbestandteile zu l\u00f6schen oder Sicherheitsmeldungen einfach zu ignorieren kann neue Probleme verursachen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4nderungen sollten deshalb immer einen konkreten technischen Grund haben.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>R\u00e8gle de base :<\/strong> Bei einem Sicherheitsproblem zuerst diagnostizieren, dann gezielt \u00e4ndern. Nicht mehrere Schutzmechanismen gleichzeitig abschalten, nur um zu pr\u00fcfen, ob eine Website danach wieder funktioniert.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Sicherheitswarnung oder technischer Fehler?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht jedes technische Problem ist ein Sicherheitsvorfall. Gleichzeitig sollte eine ungew\u00f6hnliche Ver\u00e4nderung an einer Website nicht vorschnell als gew\u00f6hnlicher Softwarefehler abgetan werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein PHP-Fehler nach einem Update kann beispielsweise ein normales Kompatibilit\u00e4tsproblem sein. Unbekannte Dateien, unerwartete Weiterleitungen, manipulierte Inhalte oder neu angelegte unbekannte Administratoren k\u00f6nnen dagegen auf eine Kompromittierung hindeuten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Beurteilung ist deshalb der Gesamtzusammenhang entscheidend.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">R\u00e9sum\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le domaine <strong>S\u00e9curit\u00e9<\/strong> deines CURIAWEB-cPanels enth\u00e4lt verschiedene Werkzeuge, die unterschiedliche Ebenen deines Hostings sch\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SSH<\/strong> erm\u00f6glicht einen verschl\u00fcsselten technischen Zugang. \u00dcber die <strong>Blocage IP<\/strong> k\u00f6nnen bestimmte Zugriffe gesperrt werden. <strong>SSL\/TLS<\/strong> sch\u00fctzt die Daten\u00fcbertragung, w\u00e4hrend <strong>Jetons d'API<\/strong> kontrollierte Zugriffe f\u00fcr Anwendungen und Automatisierungen erm\u00f6glichen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ModSecurity<\/strong> arbeitet als Web Application Firewall, und die <strong>Authentification \u00e0 deux facteurs<\/strong> bietet zus\u00e4tzlichen Schutz f\u00fcr deinen cPanel-Zugang. Mit <strong>Imunify360<\/strong> ist au\u00dferdem eine eigenst\u00e4ndige Sicherheitsplattform in die CURIAWEB-Hosting-Umgebung integriert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Keine einzelne dieser Funktionen kann s\u00e4mtliche Sicherheitsrisiken abdecken. Entscheidend ist das Zusammenspiel mehrerer Schutzebenen sowie eine gepflegte und aktuelle Website.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Sicherheitsfunktion eine Aktion blockiert oder eine Website einen Fehler anzeigt, solltest du die Ursache zuerst systematisch untersuchen, bevor du Schutzmechanismen deaktivierst.<\/p>","protected":false},"excerpt":{"rendered":"<p>Im Bereich Sicherheit deines CURIAWEB-cPanels findest du Werkzeuge zum Schutz deines Hosting-Accounts, deiner Websites und der verschl\u00fcsselten Kommunikation. Hier kannst du unter anderem SSL-Zertifikate verwalten, die Zwei-Faktor-Authentifizierung aktivieren, IP-Adressen blockieren und sicherheitsrelevante Funktionen wie ModSecurity und Imunify360 aufrufen. Bei CURIAWEB findest du in diesem Bereich die Funktionen SSH-Zugriff, IP-Blockierung, SSL\/TLS Certificates, API-Token verwalten, Schutz vor [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_joinchat":[],"footnotes":""},"doc_category":[78],"doc_tag":[],"class_list":["post-22475","docs","type-docs","status-publish","hentry","doc_category-webhosting-cpanel"],"year_month":"2026-09","word_count":2321,"total_views":"5","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Silvio Mazenauer","author_nicename":"admin-curia","author_url":"https:\/\/www.curiaweb.ch\/fr\/author\/admin-curia\/"},"doc_category_info":[{"term_name":"Webhosting &amp; cPanel","term_url":"https:\/\/www.curiaweb.ch\/fr\/hilfe-kategorie\/webhosting-cpanel\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/comments?post=22475"}],"version-history":[{"count":1,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22475\/revisions"}],"predecessor-version":[{"id":22478,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22475\/revisions\/22478"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/media?parent=22475"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/doc_category?post=22475"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/doc_tag?post=22475"}],"curies":[{"name":"Bien jou\u00e9","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}