Intervention d’URGENCE 🚨
sur
WordPress piraté & WooCommerce piraté.

Votre site WordPress ou WooCommerce est piraté : redirections vers des pages inconnues, contenus de spam indexés, ou alerte de votre hébergeur.

J’interviens en urgence 24/7 : nettoyage du site, identification de la faille utilisée, remise en ligne.

La sécurisation qui suit réduit le risque de récidive, à condition d’une maintenance régulière ensuite.

Si votre site n’est pas piraté mais affiche une erreur ou une page blanche, l’intervention est différente : voir la page dépannage WordPress.

Christophe, administrateur système Linux chez Libre Master

Christophe, expert Linux depuis 25 ans et ancien ingénieur système dans la Recherche Publique chez Inria.

10 ans dans la Recherche Publique chez

Logo Inria

+ de 25 ans d’expérience avec Linux et le Logiciel Libre

50+ serveurs gérés par Puppet

Chaque minute compte…

Alerte de sécurité affichée sur un site WordPress piraté

Un site WordPress piraté perd des ventes, disparaît progressivement des résultats de recherche et laisse une mauvaise impression aux visiteurs qui tombent sur les pages injectées.

Combien de temps avant que le site reparte ?

Prise en charge sous 2 à 4 heures selon les disponibilités, puis 4 à 6 heures de travail.

Il y a deux méthodes, celle qui consiste à repartir d’une sauvegarde peut-être non encore piratée et perdre peut-être des données ou réparer la version existante.

Repartir d’une sauvegarde est nettement plus rapide, mais le code malveillant peut y être déjà présent. Il peut être dormant et le problème peut revenir plus tard.

Le plus sûr est de repartir en téléchargeant de nouveau la totalité : le WordPress neuf (même version), les extensions et le thème. Puis  il faut tout mettre à jour avant la remise en ligne. Et ensuite, ajouter des outils pour protéger le site.

C’est un travail long, entre 4 et 6 heures, parce que l’objectif est que le problème ne revienne pas.

Combien coûte l'intervention ?

Entre 360 et 540 € HT pour le nettoyage d’un WordPress piraté. Le montant correspond aux heures de travail décrites plus haut.

Comment se passe le nettoyage d'un WordPress piraté ?

1. Transmission des accès à l'hébergement

Cette étape peut prendre du temps. Si possible, rassemblez les identifiants et les mots de passe de votre hébergement avant de me contacter.

J’interviens directement sur l’hébergement, en ligne de commande depuis mon système sécurisé Linux. Je ne réalise aucune intervention via un système intermédiaire autre qu’un éventuel proxy SSH.

2. Diagnostic complet de l'attaque

Je vais étudier l’étendue des dégâts : fichiers infectés, comptes compromis, portes d’entrée utilisées par les pirates. Il arrive que le virus passe par votre poste de travail et se connecte à l’espace client de votre hébergeur pour envoyer des fichiers.

3. Isolation de votre WordPress piraté

J’active le mode maintenance pour éviter que votre site ne soit indexé avec les données pirates.

J’isole votre site internet pour qu’il ne soit plus accessible. Il est impossible de le laisser en ligne pendant l’intervention.

4. Sauvegarde de la situation actuelle

Le site étant isolé, je le sauvegarde (normalement, il est déjà sauvegardé par votre hébergeur).

5. Restauration ou réinstallation d'un WordPress sain

Selon ce qui est le plus pratique, je peux restaurer des fichiers d’une version non piratée mais avec le risque que la faille soit déjà présente. Il faudra donc vérifier. Sinon je repars sur des fichiers propres et il faudra que je réinstalle toutes les extensions une à une.

Il faudra certainement abandonner des extensions si elles sont obsolètes.

6. Sécuriser au mieux pour réduire le risque que ça recommence

Je mets en place de bonnes pratiques de sécurité, ou je vous conseille sur celles à appliquer. Dans le cadre de l’infogérance, une extension de sécurité est incluse et vous n’avez rien à faire vous-même.

Pourquoi une « simple » réparation n'est pas suffisante

Un site WordPress réparé mais non suivi sera de nouveau piraté.

Si vous n’avez pas mis à jour les extensions jusque là alors il n’y a pas de raison que la situation change réellement. Vos extensions deviendront à nouveau obsolètes jusqu’au prochain piratage.

Suivre un site WordPress demande du temps, chaque semaine, sans interruption. Les extensions vieillissent, et de nouvelles failles sont découvertes.

Et donc un jour ou l’autre, il faudra réaliser une nouvelle intervention.

Pour ne pas en arriver là, l’infogérance serveur WordPress couvre les mises à jour, les sauvegardes et la surveillance en continu.

Questions fréquentes

Comment savoir si votre site WordPress ou WooCommerce a été piraté ?

Plusieurs symptômes permettent de détecter un site WordPress piraté. Certains sautent aux yeux, d’autres passent inaperçus pendant des semaines :

  • Redirections suspectes : vos visiteurs sont redirigés vers des sites de casino, pornographie ou arnaques.

  • Contenu ajouté à votre insu : pages cachées, articles en langue étrangère, liens vers des sites tiers.

  • Alertes de sécurité : votre navigateur affiche un avertissement « site dangereux », votre hébergeur vous contacte.

  • Blocage d’accès : vous ne pouvez plus vous connecter à l’administration WordPress

  • Consommation serveur anormale : pics de CPU, envois massifs de spam, disque plein. Certains hébergeurs suspendent alors l’hébergement et filtrent les messages sortants.

Isolez le site pour limiter la propagation et surtout activez un mode maintenance pour signaler aux moteurs de recherche (tels que Google) de ne plus consulter le site temporairement.

À partir de là, l’intervention sera longue, pour trois raisons :

  • Ce type d’intervention est long par nature, car il faut analyser *TOUS* les fichiers. Un tarif trop bas est impossible.
  • L’environnement d’hébergement et son historique sont inconnus du prestataire. Il doit chercher, et découvre parfois un WordPress en mauvais état : aucune extension à jour, des fichiers éparpillés.
  • L’urgence réduit le choix : il faut un prestataire à la fois compétent et disponible immédiatement, et le chercher prend du temps.

L’intervention n’est ni simple, ni rapide.

Un piratage passe souvent inaperçu pendant plusieurs heures, surtout s’il survient la nuit. Le code malveillant travaille pendant ce temps.

Ensuite, il faut chercher des informations pour s’en sortir, trouver quelqu’un de disponible, et attendre plusieurs heures d’intervention.

Comptez la journée entière : le temps de trouver le prestataire, celui de la prise en charge, puis les 4 à 6 heures d’intervention.

Contactez-moi pour une intervention sur votre WordPress piraté

Prise en charge d’un WordPress piraté sous 2 à 4 heures selon les disponibilités. Pour gagner du temps, rassemblez les identifiants de votre hébergement avant de m’écrire.

Faisons le point sur vos besoins