// LES NUMÉRIQUES — CYBERSECURITY
Dossier : Que faire si mon site est piraté ? Guide sécurité hébergement
Un matin, votre site affiche une page étrange, redirige les visiteurs ou devient inaccessible. Le doute s'installe rapidement : un pirate est peut-être passé par là. Ce type de problème touche aussi bien un WordPress personnel qu'une boutique en ligne, une maison d'hôtes ou des gîtes avec un système de réservation. Pourtant, un piratage n'est pas une fatalité. En réagissant rapidement, en protégeant vos données, vos fichiers et votre hébergement ; il est souvent possible de limiter les dégâts et de remettre votre site web sur pied. Découvrez les bons réflexes à adopter pour reprendre le contrôle en toute sécurité.
© pexels - Un site piraté peut mettre en danger les données, le contenu et la confiance des clients.
Personne n'aime découvrir qu'un problème s'est installé pendant la nuit. Pourtant, c'est souvent ainsi que tout commence. Un matin, une page ne s'affiche plus correctement, une redirection apparaît sans raison ou des visiteurs signalent une alerte de leur antivirus. Même si ces symptômes semblent isolés, ils méritent toute votre attention.
D'autres indices sont parfois plus parlants. Le contenu change sans intervention, des articles inconnus apparaissent, des courriels de spam sont envoyés depuis votre nom de domaine ou les performances chutent brutalement. Une boutique en ligne, une maison de vacances ou des gîtes proposant un service de réservation peuvent alors perdre la confiance des clients en quelques heures. Sans oublier le risque d'être signalé par Google, avec une baisse immédiate de visibilité.
Avant de tirer des conclusions, prenez le temps d'observer ce qui se passe. Ouvrez la console d'administration et vérifiez les utilisateurs disposant de droits élevés. Des comptes créés récemment ou dont vous ignorez l'origine doivent attirer votre attention. Ensuite, consultez les fichiers modifiés récemment et les journaux du serveur. Ils permettent souvent de repérer des connexions inhabituelles ou une succession de tentatives d'accès.
Si vous utilisez WordPress, examinez aussi les plugins, les thèmes et les composants php. Les versions anciennes ou téléchargées depuis des sources peu fiables sont souvent à l'origine des failles les plus exploitées. Un outil d'analyse permet ensuite de comparer chaque fichier avec la version officielle et d'identifier rapidement les modifications anormales.
Découvrir que son site a été piraté n'a rien d'anodin. La première réaction est souvent de vouloir tout supprimer au plus vite. Pourtant, agir dans la précipitation risque surtout d'aggraver la situation. Mieux vaut prendre quelques minutes pour remettre les choses sous contrôle.
Commencez par rendre le site temporairement inaccessible. En activant le mode maintenance, vous évitez que des visiteurs tombent sur des pages compromises et vous limitez les manipulations pendant le nettoyage. Si l'attaque paraît importante ou que vous ne savez pas d'où elle vient, contactez rapidement votre hébergeur. Son équipe peut vous aider à identifier la faille et à sécuriser l'environnement avant d'aller plus loin.
Avant de modifier quoi que ce soit, réalisez une sauvegarde complète. Conservez les fichiers et exportez la base de données avec phpMyAdmin. Même si certains éléments sont infectés, cette copie pourra servir à restaurer des données ou à comprendre comment le pirate est parvenu à entrer.
Une fois cette étape terminée, reprenez la main sur tous les accès. Changez les mots de passe des administrateurs, du FTP, de la base de données et de votre espace d'hébergement. Passez aussi en revue les comptes utilisateurs. Un profil inconnu, oublié ou inutile n'a rien à faire sur votre site.