Groupe Cmedias — Acmedias · Cmedias Holding · Acmedias Tech
Toute la documentation
Sécurité & maintenance

Mon site est piraté : réagir dans le bon ordre

Reconnaître une intrusion, limiter les dégâts, nettoyer et empêcher la récidive.

Aperçu visuel de la documentation Cmedialinks organisée par catégories
Vue de démonstration pour comprendre comment parcourir les catégories et lire les articles.
Mis à jour le 01/09/20265 min de lecture

Les signes d'une intrusion

  • Le site redirige vers une page inconnue, souvent depuis Google uniquement.
  • Des pages ou des articles que personne n'a écrits apparaissent.
  • Un compte administrateur inconnu figure dans la liste des utilisateurs.
  • Google affiche un avertissement « Ce site peut être piraté ».
  • Votre hébergeur signale un envoi massif de courriels.

Les gestes immédiats

  1. 1Changer tous les mots de passe : administration du site, hébergement, base de données, messagerie associée.
  2. 2Ne pas supprimer les fichiers suspects tout de suite : ils servent à comprendre le point d'entrée.
  3. 3Prévenir le support sans attendre.
  4. 4Mettre le site en maintenance s'il diffuse un contenu dangereux pour les visiteurs.

Le nettoyage

Il suit un ordre précis : identification du point d'entrée, suppression des fichiers malveillants, contrôle de la base de données, restauration d'une sauvegarde saine antérieure à l'intrusion, mise à jour complète, puis demande de réexamen auprès de Google si le site a été signalé.

Restaurer une sauvegarde sans avoir fermé la faille conduit à une réinfection en quelques jours : les deux opérations vont ensemble.

Pourquoi c'est arrivé

Dans la très grande majorité des cas : une extension ou un thème non mis à jour, un mot de passe faible ou réutilisé, un compte administrateur inutile resté actif, ou une extension téléchargée hors des dépôts officiels.

Prévenir

  • Mises à jour régulières et sauvegardes externalisées.
  • Mots de passe longs et uniques, double authentification.
  • Le minimum de comptes administrateurs.
  • Aucune extension d'origine douteuse.
  • Une surveillance active : voir Infogérance WordPress.

Cet article vous a-t-il été utile ?