...

WordPress piraté : quoi faire pour récupérer votre site?

Votre site affiche du contenu étrange? Google présente des pages que vous n’avez jamais créées? Votre WordPress redirige vers un autre site ou vous avez découvert des fichiers suspects?

Votre WordPress pourrait avoir été piraté.

Il vaut mieux agir rapidement. Mais supprimer le premier fichier suspect que vous trouvez ne suffit pas toujours. Pour réparer un site WordPress piraté, il faut comprendre ce qui a été compromis, nettoyer l’infection et surtout trouver comment elle est entrée pour éviter qu’elle revienne. Si c’est urgent, n’hésitez pas à m’écrire ou consulter un expert WordPress rapidement.

Comment savoir si votre WordPress a été piraté?

Un site piraté n’affiche pas nécessairement un gros avertissement. Dans certains cas, le site peut même sembler parfaitement normal lorsque vous le visitez.

Certains signes devraient toutefois attirer votre attention :

  • des pages que vous n’avez jamais créées apparaissent dans Google;
  • votre site redirige vers une autre adresse;
  • du contenu ou des liens inconnus apparaissent sur certaines pages;
  • de nouveaux utilisateurs administrateurs sont présents;
  • vous découvrez des fichiers ou des extensions inconnus;
  • des fichiers supprimés réapparaissent;
  • Google ou votre hébergeur affiche un avertissement de sécurité;
  • votre site devient soudainement très lent.

Si votre site est surtout devenu lent sans autre signe évident d’infection, le problème peut aussi venir de votre hébergement, de vos extensions ou de sa configuration. J’explique les principales causes dans mon guide sur les sites WordPress lents.

Google peut également détecter certains contenus piratés dans Search Console. Vous pouvez consulter son rapport sur les problèmes de sécurité pour vérifier si une alerte est associée à votre site.

Que faire lorsqu’un site WordPress est piraté?

1. Conservez une copie du site

Avant de supprimer des fichiers ou de modifier la base de données, conservez une copie des fichiers et de la base de données.

Même infectée, cette copie peut être utile pour comprendre ce qui s’est passé ou récupérer certains éléments.

Si vous possédez une sauvegarde antérieure au piratage, gardez-la également. Elle pourrait faciliter la récupération du site.

2. Vérifiez les utilisateurs et les accès

Commencez par regarder les utilisateurs présents dans WordPress.

Un compte administrateur que vous ne reconnaissez pas est évidemment un signal à prendre au sérieux.

Selon la nature de la compromission, il peut également être nécessaire de sécuriser les accès associés à WordPress, à votre hébergement et aux autres comptes permettant de modifier votre site.

3. Analysez les fichiers WordPress

Une extension de sécurité peut aider à repérer certains fichiers modifiés, malveillants ou suspects.

Mais ne vous arrêtez pas nécessairement au premier fichier détecté.

Une infection peut toucher plusieurs endroits : une extension, un thème, les fichiers WordPress, la base de données ou certains dossiers de votre hébergement.

Nettoyer un site WordPress piraté ne consiste donc pas seulement à supprimer quelques fichiers suspects. Il faut s’assurer que l’ensemble de l’infection a été retiré.

4. Trouvez comment votre WordPress a été piraté

C’est probablement l’étape la plus importante.

Supprimer les fichiers malveillants sans corriger la faille qui a permis leur apparition peut simplement faire en sorte que l’infection revienne quelques heures ou quelques jours plus tard.

Une compromission peut notamment être liée à une extension vulnérable ou obsolète, un thème compromis, des accès volés ou une mauvaise configuration.

Le but n’est donc pas seulement de nettoyer WordPress.

Il faut aussi fermer la porte qui a permis au problème d’arriver.

La documentation officielle de WordPress présente plusieurs bonnes pratiques pour renforcer la sécurité d’une installation WordPress.

5. Nettoyez et mettez WordPress à jour

Une fois le problème identifié, les fichiers malveillants doivent être supprimés ou remplacés par des versions propres.

Profitez-en pour vérifier :

  • la version de WordPress;
  • vos extensions;
  • votre thème;
  • les extensions et thèmes inutilisés;
  • les utilisateurs administrateurs;
  • les fichiers qui ne devraient pas être présents.

Une fois le site nettoyé, c’est également un bon moment pour faire le ménage dans votre installation. Une optimisation WordPress permet notamment de revoir les extensions, la performance et la configuration générale du site.

Google affiche encore les pages créées pendant le piratage?

C’est possible, même après avoir nettoyé votre WordPress.

Un piratage peut créer des dizaines, voire des centaines de nouvelles URL que Google finit par découvrir et indexer.

Votre site peut donc être redevenu parfaitement fonctionnel alors que d’anciennes pages frauduleuses apparaissent encore dans les résultats de recherche.

Après le nettoyage, ouvrez Google Search Console et vérifiez notamment :

  • les problèmes de sécurité;
  • les pages indexées;
  • les anciennes URL frauduleuses;
  • les erreurs d’exploration;
  • votre sitemap.

Si vous connaissez moins bien l’outil, consultez mon guide pour apprendre à utiliser Google Search Console.

Et ne vous inquiétez pas nécessairement si les anciennes URL ne disparaissent pas immédiatement. Google doit réexplorer le site et mettre progressivement son index à jour.

Est-ce qu’un plugin de sécurité suffit?

Pas toujours.

Un plugin de sécurité peut être très utile pour détecter certaines anomalies, surveiller WordPress et réduire les risques.

Mais installer un plugin de sécurité après un piratage ne signifie pas automatiquement que le site est maintenant propre.

Si une porte dérobée, un fichier malveillant ou un accès compromis est toujours présent, le problème peut revenir.

C’est pourquoi il vaut mieux comprendre l’origine du piratage plutôt que de simplement masquer ses symptômes.

Peut-on récupérer un site WordPress piraté?

Dans plusieurs cas, oui.

La difficulté dépend surtout de l’ampleur de l’infection, de la façon dont le site a été compromis et des sauvegardes disponibles.

Si des fichiers malveillants reviennent après leur suppression, si des pages inconnues continuent d’apparaître dans Google ou si vous ne trouvez pas l’origine de l’infection, faire réparer votre site WordPress piraté peut demander une analyse plus poussée.

Votre WordPress a été piraté?

Vous voyez des fichiers suspects, des pages inconnues dans Google, des redirections ou une infection qui revient après le nettoyage?

Avec plus de 10 ans d’expérience avec WordPress, je peux analyser votre site pour comprendre ce qui se passe, identifier les problèmes et déterminer les prochaines étapes pour le remettre en ordre.

Faire vérifier mon site WordPress

Me contacter pour un problème WordPress

    Fermer
    Seraphinite AcceleratorOptimized by Seraphinite Accelerator
    Turns on site high speed to be attractive for people and search engines.