Vous ouvrez votre site et le contenu a été remplacé par un message en arabe, un logo de hacker ou une page complètement vide. Ou un client vous signale que votre site affiche quelque chose d’inhabituel. C’est une situation stressante, mais voici comment réagir dans l’ordre.
Ne paniquez pas, agissez méthodiquement #
Un site piraté ne signifie pas que tout est perdu. Dans la plupart des cas, une restauration propre est possible. Ce qui compte c’est de réagir vite et dans le bon ordre.
Étape 1 : mettre le site hors ligne immédiatement #
Si votre site diffuse du contenu malveillant, la priorité est de le couper pour protéger vos visiteurs. Depuis votre hébergeur, vous pouvez généralement suspendre le site ou activer une page de maintenance depuis votre espace client. Contactez Gollab en parallèle pour qu’on intervienne rapidement.
Étape 2 : changer tous les mots de passe #
Sans attendre, changez les mots de passe suivants depuis un appareil sain :
- Votre compte WordPress administrateur
- Votre accès FTP ou gestionnaire de fichiers
- Votre espace client hébergeur
- La base de données si vous y avez accès
Consultez notre article sur comment changer votre mot de passe WordPress si besoin.
Ne changez pas vos mots de passe depuis un appareil ou un réseau que vous suspectez compromis. Faites-le depuis votre téléphone en 4G si vous avez un doute sur votre réseau Wi-Fi.
Étape 3 : restaurer une sauvegarde propre #
Si vous avez une sauvegarde récente datant d’avant le piratage, c’est la solution la plus rapide et la plus fiable. Consultez notre article sur les sauvegardes WordPress pour savoir comment restaurer votre site.
Si vous n’avez pas de sauvegarde, le nettoyage manuel est possible mais plus complexe. C’est une intervention technique que Gollab peut prendre en charge.
Étape 4 : identifier et colmater la faille #
Une fois le site restauré, il faut comprendre comment l’intrusion s’est produite pour éviter que ça recommence. Les causes les plus fréquentes sont un mot de passe faible, un plugin ou un thème non mis à jour, ou un plugin annulé téléchargé depuis une source non officielle.
Un site piraté une fois est plus susceptible d’être piraté à nouveau si la faille n’est pas corrigée. Après une restauration, activez ou vérifiez votre plugin de sécurité. Consultez notre article sur la sécurité de votre site pour les bonnes pratiques.
Contacter Gollab en priorité #
Un piratage est une urgence. Appelez-nous ou envoyez un message dès que vous constatez le problème. Nous pouvons intervenir sur votre hébergement, nettoyer les fichiers infectés et remettre le site en ligne proprement.