Client : StartupMess
Startup legacy — WordPress, MySQL 5.7, FTP, phpMyAdmin exposé, backups cassés, mots de passe en clair.
Labs pratiques
Mettez en pratique ce que vous avez appris dans les cours ci-dessus.
Labs du module (8)
Audit de la stack legacy
GuidéPremier jour chez StartupMess. Le fondateur vous donne les accès SSH. État des lieux complet.
Sécuriser phpMyAdmin
GuidéphpMyAdmin est exposé publiquement sans auth. Des bots scanent déjà le port.
Mots de passe en clair
GuidéLa BDD contient des mots de passe clients en clair. 500 comptes exposés.
Backup qui ne marche pas
GuidéLe script de backup tourne depuis 2 ans mais personne na vérifié.
Injection SQL dans les logs
GuidéLes logs montrent des tentatives injection SQL. Analysez et sécurisez.
Migrer MySQL 5.7 vers 8.0
GuidéMySQL 5.7 est en fin de vie. Migrez sans perdre de données.
Supprimer le FTP
GuidéLe déploiement se fait par FTP. Mettez en place Git + CI/CD.
Modernisation complète
GuidéMission finale : monitoring, HTTPS, backups, alerting. Transformez le chaos.