Dossier : Que faire si mon site est piraté ? Guide sécurité hébergement
Personne n'aime découvrir qu'un problème s'est installé pendant la nuit. Pourtant, c'est souvent ainsi que tout commence. Un matin, une page ne s'affiche plus correctement, une redirection apparaît sans raison ou des visiteurs signalent une alerte de leur antivirus. Même si ces symptômes semblent isolés, ils méritent toute votre attention.
D'autres indices sont parfois plus parlants. Le contenu change sans intervention, des articles inconnus apparaissent, des courriels de spam sont envoyés depuis votre nom de domaine ou les performances chutent brutalement. Une boutique en ligne, une maison de vacances ou des gîtes proposant un service de réservation peuvent alors perdre la confiance des clients en quelques heures. Sans oublier le risque d'être signalé par Google, avec une baisse immédiate de visibilité.
Avant de tirer des conclusions, prenez le temps d'observer ce qui se passe. Ouvrez la console d'administration et vérifiez les utilisateurs disposant de droits élevés. Des comptes créés récemment ou dont vous ignorez l'origine doivent attirer votre attention. Ensuite, consultez les fichiers modifiés récemment et les journaux du serveur. Ils permettent souvent de repérer des connexions inhabituelles ou une succession de tentatives d'accès.
Si vous utilisez WordPress, examinez aussi les plugins, les thèmes et les composants php. Les versions anciennes ou téléchargées depuis des sources peu fiables sont souvent à l'origine des failles les plus exploitées. Un outil d'analyse permet ensuite de comparer chaque fichier avec la version officielle et d'identifier rapidement les modifications anormales.
Découvrir que son site a été piraté n'a rien d'anodin. La première réaction est souvent de vouloir tout supprimer au plus vite. Pourtant, agir dans la précipitation risque surtout d'aggraver la situation. Mieux vaut prendre quelques minutes pour remettre les choses sous contrôle.
Commencez par rendre le site temporairement inaccessible. En activant le mode maintenance, vous évitez que des visiteurs tombent sur des pages compromises et vous limitez les manipulations pendant le nettoyage. Si l'attaque paraît importante ou que vous ne savez pas d'où elle vient, contactez rapidement votre hébergeur. Son équipe peut vous aider à identifier la faille et à sécuriser l'environnement avant d'aller plus loin.
Avant de modifier quoi que ce soit, réalisez une sauvegarde complète. Conservez les fichiers et exportez la base de données avec phpMyAdmin. Même si certains éléments sont infectés, cette copie pourra servir à restaurer des données ou à comprendre comment le pirate est parvenu à entrer.
Une fois cette étape terminée, reprenez la main sur tous les accès. Changez les mots de passe des administrateurs, du FTP, de la base de données et de votre espace d'hébergement. Passez aussi en revue les comptes utilisateurs. Un profil inconnu, oublié ou inutile n'a rien à faire sur votre site.
Le nettoyage peut alors commencer. Les outils de détection recherchent les scripts malveillants, les fichiers modifiés et les comportements inhabituels.
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.lesnumeriques.com — le contenu appartient à Les Numériques.