Site web piraté : que faire ?

Si votre site web a été piraté, ce qui compte surtout, c'est une approche calme et ordonnée : fermer temporairement le site, changer les mots de passe, restaurer une sauvegarde saine et colmater la faille sous-jacente.

Comment reconnaître un piratage ?

Une infection ne se manifeste pas toujours par un classique message “piraté”. Signaux fréquents :

  • Votre navigateur ou Google affiche un avertissement indiquant que le site n'est pas sûr.
  • Des textes, des liens ou des publicités étranges apparaissent sur des pages sans que vous les ayez placés.
  • Les visiteurs sont redirigés vers un site web inconnu.
  • Le site est soudain beaucoup plus lent ou affiche des messages d'erreur.
  • Du spam est envoyé depuis votre domaine, ou votre e-mail n'arrive plus à destination.
  • Vous ne parvenez plus à vous connecter, ou il existe des comptes administrateurs que vous ne connaissez pas.

Que faire immédiatement ?

  1. Restez calme et ne supprimez rien pour l'instant. Jeter des fichiers de façon précipitée complique la recherche de la cause.
  2. Mettez le site temporairement hors ligne ou en mode maintenance. Vous protégez ainsi les visiteurs et évitez d'autres dommages à votre réputation.
  3. Changez tous les mots de passe : hébergement et panneau de contrôle, le CMS, FTP/SFTP, la base de données et les comptes e-mail. Utilisez de nouveaux mots de passe uniques.
  4. Prévenez votre hébergeur. Il voit souvent dans les fichiers journaux quand et par quel chemin cela s'est produit, et peut vous aider.
  5. Faites d'abord une copie de la situation actuelle avant de commencer le nettoyage, afin de pouvoir examiner plus tard ce qui s'est passé.

Restaurer le site

  1. Restaurez une sauvegarde saine antérieure à l'infection. Attention à la date : la sauvegarde la plus récente peut déjà être compromise. Voir les sauvegardes expliquées.
  2. Analysez et nettoyez. Avec WordPress ou Joomla, des fichiers sont souvent modifiés ou des fichiers supplémentaires laissés derrière. Vérifiez aussi la présence de comptes administrateurs inconnus et de tâches planifiées.
  3. Mettez tout à jour : le noyau du CMS, tous les thèmes et toutes les extensions. Supprimez ce que vous n'utilisez pas.
  4. Vérifiez le résultat dans une fenêtre de navigation privée : n'y a-t-il plus de redirections étranges, et tout fonctionne-t-il comme il se doit ?
  5. Remettez le site en ligne et demandez si nécessaire un réexamen à Google si un avertissement était affiché.

Cherchez la cause

Restaurer sans trouver la cause signifie généralement que le problème reviendra. En pratique, il s'agit presque toujours d'une extension ou d'une version de CMS obsolète, d'un mot de passe faible ou réutilisé, ou d'une faille dans un logiciel tiers. Si vous n'êtes pas sûr du point d'entrée, faites-le examiner avant de poursuivre.

Besoin d'aide pour la restauration ?

Nous aidons à nettoyer et à restaurer un site infecté, qu'il s'agisse d'un site WordPress ou d'un site Joomla cassé. Vous êtes en plein dedans et souhaitez réagir vite ? N'hésitez pas à prendre directement contact avec nous.

Et ensuite ?

Dès que le site fonctionne à nouveau, c'est le moment d'éviter que cela se reproduise : suivre les mises à jour, contrôler les sauvegardes et réduire la surface d'attaque. Ces mesures sont décrites dans prévenir le piratage d'un site web. Vous courez structurellement moins de risques avec un site sans CMS, tout simplement parce qu'il y a bien moins de choses à attaquer.