Site piraté : le guide de récupération étape par étape Imprimer

  • site piraté, malware, WordPress hacké, nettoyer un site, redirection spam, Wordfence
  • 0

Récupérer un site web piraté

Votre site redirige vers des pages de jeux ou de pharmacie, Google affiche « Ce site a peut-être été piraté », des comptes administrateurs inconnus sont apparus ou votre hébergeur vous signale des envois de spam ? Votre site a probablement été compromis. Agissez vite mais méthodiquement : un nettoyage incomplet laisse une porte dérobée et le pirate revient quelques jours plus tard. Voici la procédure complète.

Les signes d'un piratage

SymptômeType d'attaque probable
Redirection vers des sites douteux, surtout depuis Google ou sur mobileCode malveillant injecté dans les fichiers ou la base
Pages en langues étrangères indexées sur GoogleSpam SEO (pages cachées)
Nouveaux administrateurs inconnusAccès volé ou faille d'extension
Envoi massif d'emails, compte bloqué pour spamScript d'envoi caché sur le serveur
Avertissement rouge dans ChromeSite listé par Google Safe Browsing
Fichiers PHP inconnus dans wp-content/uploadsPorte dérobée (backdoor)

Phase 1 : contenir (les 30 premières minutes)

  1. Prévenez-nous : ou ouvrez un ticket. Nous pouvons consulter les journaux du serveur et identifier les fichiers modifiés.
  2. Changez tous les mots de passe, depuis un ordinateur sain : espace client LE WEB MAX, cPanel, comptes FTP, base de données, tous les administrateurs WordPress, et les boîtes email.
  3. Analysez votre ordinateur avec un antivirus à jour : un ordinateur infecté peut voler les nouveaux mots de passe.
  4. Ne supprimez rien encore : faites d'abord une copie de l'état actuel, utile pour comprendre l'attaque.

Phase 2 : choisir la stratégie

SituationStratégie
Vous avez une sauvegarde saine, antérieure au piratageRestaurer, puis corriger la faille
Pas de sauvegarde saineNettoyage complet manuel ou avec un scanner
Site très ancien, jamais mis à jourReconstruire proprement et réimporter le contenu

Avec Diva 2 et Diva 3, nos sauvegardes quotidiennes permettent souvent de revenir à un état sain. Attention : restaurer sans corriger la cause revient à rouvrir la porte au pirate.

Phase 3 : nettoyer un site WordPress

  1. Remplacez le cœur de WordPress : dans Tableau de bord → Mises à jour, cliquez sur Réinstaller maintenant. Les fichiers système sont remplacés par des originaux.
  2. Remplacez les extensions et le thème : supprimez-les, puis réinstallez-les depuis le répertoire officiel ou le site de l'éditeur. Supprimez définitivement les extensions inutilisées.
  3. Supprimez les thèmes et extensions « nulled » (versions payantes piratées) : c'est la première cause de piratage que nous constatons.
  4. Inspectez wp-content/uploads : ce dossier ne doit contenir que des médias. Tout fichier .php s'y trouvant est suspect.
  5. Analysez avec un scanner : l'extension gratuite Wordfence compare vos fichiers aux originaux et signale le code malveillant connu.
  6. Vérifiez les utilisateurs : supprimez tout administrateur inconnu.
  7. Vérifiez la base de données : recherchez dans phpMyAdmin les balises <script> inattendues dans les articles et la table des options. Voir phpMyAdmin.
  8. Contrôlez .htaccess et wp-config.php : des redirections ou du code inconnus y sont souvent ajoutés.
  9. Changez les clés de sécurité de wp-config.php (salts) : tous les utilisateurs sont déconnectés, y compris le pirate.

Phase 4 : retrouver la confiance de Google

  1. Dans Google Search Console, rubrique Sécurité et actions manuelles, consultez les problèmes détectés. Voir Search Console.
  2. Une fois le site propre, cliquez sur Demander un examen en décrivant les actions menées.
  3. Supprimez les pages de spam indexées avec l'outil de suppression d'URL.
  4. L'avertissement disparaît généralement en quelques jours après validation.

Phase 5 : empêcher que cela recommence

MesurePourquoi
Mises à jour hebdomadairesLa majorité des attaques exploitent des failles déjà corrigées
Mots de passe uniques et longsÉvite les connexions par devinette
Double authentification sur WordPressUn mot de passe volé ne suffit plus
Limitation des tentatives de connexionBloque les attaques par force brute
Sauvegardes externes régulièresPermet une restauration rapide : voir sauvegardes
Comptes FTP et administrateurs supprimés en fin de missionMoins de portes d'entrée

Retrouvez les 10 règles de base dans sécuriser son site WordPress.

Et vos emails ?

Si votre compte a envoyé du spam, votre domaine ou l'adresse IP ont pu être signalés. Après le nettoyage, vérifiez SPF, DKIM et DMARC (guide SPF, DKIM, DMARC) et surveillez la réception de vos messages pendant quelques jours.

Hébergement web dès 29,99 $ par an

Emails professionnels, SSL gratuit, serveur LiteSpeed et paiement par Mobile Money.

Voir les offres d'hébergement

Questions fréquentes

Pourquoi mon compte a-t-il été suspendu ?

Un site piraté peut attaquer d'autres sites ou envoyer du spam depuis notre serveur. Une suspension temporaire protège tous les clients. Nous la levons dès que le nettoyage est fait.

Comment le pirate est-il entré ?

Le plus souvent : extension ou thème non mis à jour, version piratée d'un thème payant, mot de passe faible ou réutilisé, ordinateur infecté.

Pouvez-vous nettoyer mon site ?

Nous vous accompagnons dans le diagnostic et la restauration. pour évaluer votre situation.


Cette réponse était-elle pertinente ?

« Retour