Securite WordPress
Votre site WordPress est pirate : comment reagir
Redirections vers des sites douteux, pages de spam, contenu inconnu, alerte de votre hebergeur ou de Google. Un WordPress pirate se repare le plus souvent, mais chaque heure compte pour limiter les degats et eviter le blacklistage.
Les symptomes
- Le site redirige les visiteurs vers des pages inconnues ou douteuses.
- Des pages ou des articles que vous n'avez jamais crees apparaissent (souvent du spam : pharmacie, contrefacon, paris).
- Google affiche « Ce site est peut-etre pirate » dans les resultats.
- Votre hebergeur signale un envoi massif d'e-mails ou une activite anormale.
- Des comptes administrateurs que vous ne reconnaissez pas.
- Le site est plus lent, ou affiche une page du pirate (defacement).
Les causes probables
- Une extension ou un theme non a jour avec une faille connue.
- Un mot de passe administrateur faible ou reutilise ailleurs.
- Une extension nulled (version piratee) porteuse de code malveillant.
- Un hebergement mutualise ou un autre site compromis a contamine le votre.
- Des fichiers PHP injectes (portes derobees) qui reinfectent apres un simple nettoyage de surface.
Ce que vous pouvez tenter vous-meme
Mettez le site en maintenance
Coupez l'acces public si vous le pouvez, pour proteger vos visiteurs et votre referencement pendant l'intervention.
Changez tous les mots de passe
Comptes administrateurs WordPress, FTP/SFTP, base de donnees et espace d'hebergement, depuis un poste sain.
Sauvegardez l'etat actuel
Meme infecte, il servira a analyser l'attaque et a recuperer vos contenus. Ne l'ecrasez pas sur une sauvegarde saine.
Verifiez les comptes et les extensions
Supprimez les comptes administrateurs inconnus et les extensions que vous n'avez pas installees.
Ne vous contentez pas d'un plugin de nettoyage
Les portes derobees se cachent souvent hors de WordPress. Un scan de surface laisse le site se reinfecter en quelques jours.
Quand faire appel a un professionnel
Si le site se reinfecte apres nettoyage, si Google a blackliste le domaine, si vous avez une boutique ou des donnees clients, ou si vous n'avez pas d'acces pour analyser les fichiers en profondeur : c'est le moment d'appeler un professionnel. Un nettoyage serieux passe par l'analyse hors ligne des fichiers et de la base, la suppression des portes derobees, le colmatage de la faille d'entree, puis une demande de reexamen aupres de Google.
Questions frequentes
Un site WordPress pirate peut-il etre recupere ?
Dans la grande majorite des cas, oui, a condition de retirer toutes les portes derobees et de colmater la faille d'origine. Certains sites tres anciens ou lourdement compromis sont plus rapides a reconstruire qu'a nettoyer. On vous le dit franchement apres avoir teste.
Combien de temps pour nettoyer un site pirate ?
Un site vitrine simple se nettoie souvent en quelques heures. Un site e-commerce ou un serveur compromis demande plus de temps. Le prix est etabli au cas par cas, a partir d'environ 250 EUR.
Comment eviter que ca recommence ?
Mises a jour regulieres et testees, mots de passe forts, suppression des extensions nulled, et une maintenance qui surveille et colmate en continu. C'est l'objet des contrats Relax by Yumea.
On regarde votre site.
Si on peut le recuperer, on vous envoie un prix clair et un lien de paiement. Si on ne peut pas, on vous le dit franchement, on ne vous facture rien pour ca, et on peut vous proposer un site neuf. Dans tous les cas, vous n'etes jamais bloque.
Le premier regard est gratuit.
Decrire mon problemeAutres problemes courants
Panne WordPress
Ecran blanc (page blanche)
Erreur WordPress
Erreur critique
Erreur WordPress
Connexion a la base de donnees
Panne WordPress
Casse apres une mise a jour
Affichage WordPress
Mise en page cassee
Maintenance WordPress
Mises a jour bloquees
Panne WordPress
Site en panne / erreur 500
Performance WordPress
Site tres lent
Securite WordPress