Reconnaître une intrusion, limiter les dégâts, nettoyer et empêcher la récidive.
Vue de démonstration pour comprendre comment parcourir les catégories et lire les articles.
Mis à jour le 01/09/20265 min de lecture
Les signes d'une intrusion
Le site redirige vers une page inconnue, souvent depuis Google uniquement.
Des pages ou des articles que personne n'a écrits apparaissent.
Un compte administrateur inconnu figure dans la liste des utilisateurs.
Google affiche un avertissement « Ce site peut être piraté ».
Votre hébergeur signale un envoi massif de courriels.
Les gestes immédiats
1Changer tous les mots de passe : administration du site, hébergement, base de données, messagerie associée.
2Ne pas supprimer les fichiers suspects tout de suite : ils servent à comprendre le point d'entrée.
3Prévenir le support sans attendre.
4Mettre le site en maintenance s'il diffuse un contenu dangereux pour les visiteurs.
Le nettoyage
Il suit un ordre précis : identification du point d'entrée, suppression des fichiers malveillants, contrôle de la base de données, restauration d'une sauvegarde saine antérieure à l'intrusion, mise à jour complète, puis demande de réexamen auprès de Google si le site a été signalé.
Restaurer une sauvegarde sans avoir fermé la faille conduit à une réinfection en quelques jours : les deux opérations vont ensemble.
Pourquoi c'est arrivé
Dans la très grande majorité des cas : une extension ou un thème non mis à jour, un mot de passe faible ou réutilisé, un compte administrateur inutile resté actif, ou une extension téléchargée hors des dépôts officiels.
Prévenir
Mises à jour régulières et sauvegardes externalisées.
Mots de passe longs et uniques, double authentification.