Sécurité corrective
Votre site WordPress a été piraté ?
Un site compromis se reconnaît parfois trop tard : redirection vers un autre domaine, alerte du navigateur, page que vous n’avez pas écrite. L’urgence est de limiter les dégâts et de comprendre l’état du site, pas de « tout réinstaller » dans la précipitation.
WordPress et WooCommerce sont pris en charge.
Signes possibles d’une compromission
Un seul de ces signes ne prouve pas un piratage. Plusieurs à la fois, ou un comportement clairement étranger à votre contenu, justifient une analyse de sécurité.
Redirections inconnues
Les visiteurs, ou seulement Google, aboutissent sur un site que vous n’avez pas choisi.
Alerte de sécurité dans le navigateur
Page bloquée, mention de site trompeur ou de logiciel malveillant, alors que vous n’avez rien publié de tel.
Fichiers, comptes ou plugins inconnus
Un administrateur que vous n’avez pas créé, un dossier suspect, une extension installée sans vous.
Contenu modifié ou pages indésirables
Textes injectés, pharmacies, paris, liens cachés, ou page d’accueil remplacée.
Envoi de spam depuis le site
L’hébergeur signale des e-mails massifs, ou vos clients reçoivent des messages qui ne viennent pas de vous.
Perte d’accès
Mot de passe administrateur rejeté, e-mail de récupération détourné, ou hébergement verrouillé après incident.
Méthode prudente
Nous ne présentons pas ce travail comme une analyse forensic complète, ni comme un antivirus. L’objectif est de reprendre la main sur un WordPress compromis, dans la mesure des accès et des sauvegardes disponibles.
- Limiter les manipulations : éviter d’écraser des traces utiles au diagnostic
- Analyser la situation à partir des accès fournis
- Sauvegarder lorsque cela reste pertinent et possible
- Rechercher les éléments compromis (fichiers, comptes, contenus injectés)
- Nettoyer ce qui a été identifié dans le périmètre validé
- Mettre à jour WordPress et les extensions accessibles, et renforcer les accès
- Contrôler le fonctionnement du site
- Fournir des recommandations de prévention (mots de passe, mises à jour, comptes)
Déroulement type
Étape 1
Ne pas « tout supprimer » tout de suite
Une réinstallation précipitée peut faire disparaître des indices et ne retire pas toujours un accès illégitime resté ailleurs.
Étape 2
Diagnostic puis devis
L’ampleur (un fichier injecté ou une compromission plus large) change le travail. Le devis le reflète.
Étape 3
Nettoyage et durcissement
Après accord : retrait de ce qui a été trouvé, mises à jour, révocation d’accès douteux, contrôles de base.
Ce que nous ne promettons pas
- Nous ne garantissons pas l’absence absolue de toute porte dérobée après intervention.
- Nous ne réalisons pas une analyse forensic complète destinée à une procédure judiciaire.
- Nous ne sommes pas un antivirus et ne remplaçons pas l’éditeur d’un outil de sécurité.
- Nous ne garantissons pas le rétablissement du référencement ni la disparition d’une alerte Google dans un délai fixé.
- Une simple panne (écran blanc, erreur 500) sans signe d’intrusion se traite en dépannage WordPress.
Tarif
Aucun prix fixe n’est publié pour cette intervention. Le montant est établi après diagnostic, sur devis.
Prestations complémentaires
Questions fréquentes
Faut-il couper le site tout de suite ?
Parfois oui, pour limiter la diffusion d’un contenu malveillant. Parfois non, si cela détruit des éléments utiles. Nous indiquons la marche la plus prudente selon ce que vous observez.
Le nettoyage empêche-t-il une nouvelle intrusion ?
Il retire ce qui a été trouvé et réduit des failles évidentes (accès, logiciels obsolètes). Il ne remplace pas une hygiène continue : mises à jour, comptes, sauvegardes.
Google affiche encore une alerte après le nettoyage ?
Le retrait technique et le signalement auprès de Google sont deux sujets distincts. Nous ne promettons pas de délai de disparition de l’alerte.
Vous suspectez une compromission ?
Décrivez ce que vous voyez, sans tenter un nettoyage improvisé. Nous proposons une intervention de sécurité corrective sur devis.
