Votre site web est piraté — marche à suivre
Un site piraté se répare dans un ordre précis. Qui commence à nettoyer sans savoir d'abord où était la faille se retrouve au même point quelques jours plus tard.
1. Ne continuez pas à travailler
Ne travaillez plus sur le site et n'installez rien de neuf. Rassemblez d'abord ce que vous savez : ce que vous voyez exactement, depuis quand, et ce qui a changé en dernier. Ce dernier point détermine surtout la vitesse de résolution.
2. Changez vos mots de passe
Tous ceux qui donnent accès : administrateurs du CMS, compte FTP, base de données et espace client. Faites-le depuis un ordinateur dont vous êtes certain qu'il est sain. Activez la double authentification là où c'est possible.
3. Restaurez une sauvegarde antérieure au problème
L'élément le plus important est le moment où cela fonctionnait encore. Plus vous le savez précisément, plus la restauration sera ciblée. Ne restaurez pas simplement la sauvegarde la plus récente : elle peut déjà contenir l'intrusion.
4. Cherchez la faille avant de remettre en ligne
C'est l'étape la plus souvent escamotée, et la raison pour laquelle des sites sont piratés deux fois. En pratique, c'est presque toujours l'un de ces trois points :
- Une extension obsolète. De loin la porte d'entrée la plus fréquente, trouvée par un scan automatisé.
- Un mot de passe faible ou réutilisé sur un compte administrateur.
- Une version de CMS obsolète qui ne reçoit plus de correctifs de sécurité.
5. Mettez tout à jour et faites le ménage
Mettez à jour votre CMS, votre thème et toutes vos extensions. Supprimez ce que vous n'utilisez pas — une extension absente ne peut pas être exploitée. Vérifiez si des comptes administrateurs inconnus sont apparus.
6. Vérifiez ce qui est sorti
Si du spam a été envoyé depuis votre site, votre domaine peut figurer sur une liste de blocage et votre courrier ordinaire n'arrive plus. Si des données à caractère personnel ont été touchées, une obligation de notification peut s'appliquer — faites-le vérifier.
Ce que nous pouvons faire
Contactez-nous avec votre nom de domaine, ce que vous constatez et l'heure à laquelle cela fonctionnait encore. Nous vérifions ce qui est visible de notre côté et aidons à la restauration. Le nettoyage du site lui-même et la fermeture de la faille se font dans le site — nous vous y aidons, mais cela demande l'accès que vous gérez.
Prévenir coûte nettement moins cher : voir sécuriser WordPress.
Cela se passe autrement que décrit ci-dessus, ou vous n'y arrivez pas ? Contactez-nous avec votre nom de domaine ou votre numéro de client sous la main, et nous regardons avec vous.
Contacter le support