Je souhaite désactiver les questions de sécurité à la connexion de mon compte cPanel pour donner accès à mon webmaster
Dans ce billet, vous allez apprendre :
- Comment définir des questions de sécurité simples, à partager à votre prestataire Web
- Comment mettre en liste blanche tout le réseau IP complet de votre prestataire Web
- Comment mettre en liste blanche l’adresse IP de votre / vos smartphones en complément (partage de connexion 3G / 4G)
- Comment demander à EasyHoster une Réinitialisation / Reset de vos questions de sécurité, en cas d’oubli ou de malentendu avec un membre de votre équipe
- Et plus encore…
Des Questions de Sécurité sur les comptes cPanel EasyHoster ?
Lorsque vous vous êtes connecté pour la première fois à votre compte cPanel EasyHoster, vous avez peut-être remarqué que le tableau de bord cPanel vous a demandé de définir des questions de sécurité.

Pourquoi mon compte cPanel est-il protégé par des questions de sécurité ?
La sécurité des données de nos clients, ainsi que celle de nos serveurs Web est notre priorité.
Ces questions de sécurité permettent notamment de protéger votre compte cPanel d’attaques Brute Force (force brute).
Les attaques Brute Force sont des tentatives d’intrusion automatiques effectuées par des robots qui ont pour objectif de trouver vos identifiants, en vue de pénétrer dans votre compte d’hébergement cPanel.
Les Questions de Sécurité cPanel représentent une étape de sécurité très importante pour éviter le piratage…
- de votre site Internet : intégration de formulaires de phishing, pour le vol de coordonnées bancaires, etc.
- la manipulation de votre compte d’hébergement : emails, etc.
- le vol de vos propres données : base de données clients, etc.
Chez EasyHoster, nous avons donc fait le choix d’intégrer cette couche de sécurité supplémentaire, en complément d’un password (mot de passe) qui pourrait être facilement compromis, en particulier pour les utilisateurs qui recopient le même password sur différents sites Web.
Comment choisir et définir mes questions de sécurité cPanel ?
Les réponses à vos questions de sécurité sont sensibles à la casse. Il est important de retenir comment vous avez écrit la réponse initialement (accents, caractères spéciaux, etc.).
Par exemple, si vous avez défini la question Quelle est le prénom de votre maman ? et que la réponse définie est Bénédicte.
Lorsque vous vous connecterez à votre compte cPanel, si vous répondez bénédicte ou Benedicte, cPanel vous indiquera que la réponse à la question est incorrecte.
Lorsque vous définissez vos questions de sécurité, pour vous rappeler de vos réponses, il pourrait être utile de noter les réponses choisies sur papier, à l’abri des regards.
Comment donner accès à mon compte cPanel à mon prestataire de service (webmaster), sans révéler d’informations personnelles ?
Ces Questions de Sécurité ont pour objectif premier de bloquer les robots automatiques à IPs multiples (Brute Force) et ne doivent pas freiner le travail de votre équipe de prestataires (agence Web, freelance Web, etc). Il est donc tout à fait conseillé, en cas d’utilisation multiple du compte cPanel, de définir des Questions de Sécurité génériques.
Exemples de questions génériques connues de tous
Si vous ne souhaitez pas définir de questions trop personnelles, vous pouvez choisir des questions simples, dont les réponses sont connues de tous. La protection restera optimale pour tous les robots automatiques réalisant des attaques Brute Force, car même si ces questions sont connues par n’importe quel utilisateur francophone, il est impossible pour les robots de les deviner.
- Quelle est la capitale de la France ? (commence par une majuscule)
Réponse : Paris - De quelle couleur est le cheval blanc de Napoléon ? (commence par une minuscule, au masculin)
Réponse : blanc - Quel est le prénom du président français Sarkozy ? (commence par une majuscule)
Réponse : Nicolas - Quel est le nom de la célèbre tour de Paris ? (commence par une majuscule)
Réponse : Eiffel
En alternative, vous pouvez définir des questions uniquement connues de votre équipe, par exemple :
- Quel est le nom de mon agence Web ?
- Quel est le prénom de mon Webmaster ?
- Dans quelle ville est situé le siège social de notre société ?
- etc.
Comment donner accès à mon compte cPanel à mon prestataire Web, sur base de son adresse IP ?
Tout le monde n’a pas envie de donner les réponses à des questions personnelles comme Quelle est le prénom de votre maman ? à n’importe qui. Ce qui est entièrement normal.
Choisir de définir des questions et réponses simples (comme celles citées dans le point précédent) vous donne l’avantage qu’il ne sera pas gênant pour vous de les communiquer à votre Webmaster.
Autre solution, notez que si votre Webmaster dispose d’une IP fixe, vous pouvez lui demander de vous la communiquer en se rendant sur le site :
http://www.mon-ip.com/
Attention, cPanel ne supporte que les IPV4.
Dès que vous la connaissez, connectez-vous à votre compte cPanel EasyHoster et rendez-vous dans la section « Stratégie de sécurité ».

Ensuite, cliquez sur le bouton « Gérer les IP d’accès ».

Ajoutez enfin l’IP de votre webmaster.

Une fois son IP dans cette liste, les questions ne lui seront plus posées.
De même, une adresse IP répondant correctement à vos questions de sécurité sera automatiquement ajoutée dans la liste des IP d’accès. De cette manière, les questions ne lui seront plus posées dans le futur.
Comment mettre en liste blanche un réseau entier ?
Depuis l’interface que nous venons de voir, il est possible de mettre en liste blanche une range d’IP, c’est-à-dire, tout le réseau associé à votre fournisseur d’accès Internet, ou presque.
Par exemple, si votre IP ou l’IP de votre Webmaster est :
10.1.20.158
En cas de mise à jour de votre adresse IP le lendemain, ou la semaine prochaine, il est fort probable que votre nouvelle adresse IP commence comme ceci :
10.*.*.*
Si vous souhaitez désactiver les Questions de Sécurité pour tout ce réseau 10.*.*.*, vous avez la possibilité de Whitelister (mettre en liste blanche) toute cette range d’IP.
Dans ces champs, renseignez d’abord 10 et ensjuite, des astérisques : « * »

Conseil : pensez à whitelister le réseau de votre smartphone
En tant qu’utilisateur à la pointe de la technologie, vous disposez probablement d’une ou plusieurs connexions de type 3G / 4G sur votre ou vos smartphones domestiques ou professionnels.
Sur tous les smartphones modernes, d’un simple clic, il vous est possible de partager votre connexion mobile à votre ordinateur, grâce au Wi-FI par exemple.

Afin de bénéficier d’un plan de secours, en cas de perte d’accès à votre compte cPanel et/ou d’oubli de vos Questions de Sécurité, il peut être utile de whitelister les adresses IPs de vos smartphones lorsque vous commencez à travailler sur votre compte cPanel. Cela pourrait vous permettre de récupérer l’accès au compte cPanel en cas de changement d’adresse IP domestique par votre fournisseur d’accès ; en cas de coupure de courant ; ou de redémarrage de votre modem / routeur Internet.
Lorsque vous accédez à votre compte cPanel pour la première fois, nous vous recommandons donc d’y whitelister la range IP complète de votre fournisseur d’accès Internet mobile (3G / 4G).
Pour mettre en liste blanche tout le réseau de votre connexion mobile :
- d’abord, trouvez l’adresse IP de votre fournisseur d’accès mobile en cherchant sur Google (depuis votre smartphone, connexion 3G / 4G), la requête « Quelle est mon IP v4 ? », ou rendez-vous directement sur Whatismyip.com/fr depuis mobile

- vous notez votre adresse IP v4, dans ce cas ci, c’est par exemple 198.28.92.14
- ensuite, depuis votre compte cPanel, mettez votre range IP complète en liste blanche : 198.*.*.*

Comment réinitialiser mes questions de sécurité cPanel ?
Si vous ne vous rappelez plus des réponses à vos questions et que vous êtes toujours en mesure de vous connecter à votre compte cPanel, vous pouvez vous rendre dans l’onglet « Stratégie de sécurité ».

Cliquez ensuite sur le bouton « Réinitialiser les questions et les réponses de sécurité ».

Si vous ne parvenez pas à vous connecter à votre compte cPanel, ouvrez un ticket auprès du support technique afin que nous réinitialisions, pour vous, vos questions de sécurité.
Comment désactiver mes questions de sécurité cPanel ?
Malheureusement, il n’est pas possible de désactiver vos questions de sécurité et cela car il s’agit d’une couche de sécurité présente à la base de nos serveurs. Il n’est donc pas possible pour nous de désactiver les questions de sécurité au cas par cas. Nous pouvons soit activer les questions de sécurité pour tous nos clients soit les désactiver pour tout le monde. Chez EasyHoster, nous favoriserons toujours la sécurité avant tout.
Cependant, comme vous avez pu le lire dans ce billet, 2 solutions s’offrent à vous :
- Définir des questions simples vous permettant de les communiquer à votre équipe technique.
- Ajouter en liste blanche l’IP de la personne souhaitant se connecter à cPanel, ainsi que sa range d’IP (réseau complet du fournisseur d’accès Internet). Les questions ne lui seront plus posées.