Redirections inconnues
Le visiteur est envoyé vers un autre domaine, parfois uniquement depuis un mobile, un moteur de recherche ou une première visite.
Site WordPress piraté ou infecté : diagnostic, nettoyage et sécurisation après estimation du périmètre.
Compromission · nettoyage · sécurisation
Redirections vers des sites inconnus, pages de spam, fichiers ajoutés, comptes administrateurs suspects, alertes de navigateur, résultats Google détournés ou code injecté peuvent signaler une compromission. Supprimer le fichier visible sans chercher l’origine peut laisser en place une porte d’entrée, un compte ou une persistance permettant au problème de revenir.
Le visiteur est envoyé vers un autre domaine, parfois uniquement depuis un mobile, un moteur de recherche ou une première visite.
Pages de spam, textes étrangers, liens SEO inconnus ou fichiers apparaissent sans intervention légitime.
Un utilisateur inconnu dispose de droits élevés, ou un compte existant semble avoir été utilisé sans autorisation.
L’hébergeur, un outil de sécurité, Google ou le navigateur signale des fichiers, scripts ou comportements potentiellement malveillants.
Des processus parasites, envois massifs, tâches planifiées ou requêtes inhabituelles peuvent dégrader fortement le serveur.
Le symptôme disparaît puis revient : cela indique souvent que la cause initiale ou un mécanisme de persistance n’a pas été traité.
Je cherche à déterminer si l’incident touche une installation, plusieurs sites du même hébergement, la base de données, des comptes ou des services externes.
Lorsque cela est possible, une copie ou sauvegarde de précaution est conservée avant nettoyage afin d’éviter de détruire des éléments utiles au diagnostic ou au fonctionnement.
Les éléments malveillants identifiés sont retirés et les composants compromis ou obsolètes sont remplacés, mis à jour ou reconfigurés selon le contexte.
Comptes, mots de passe, versions, droits de fichiers et points d’entrée identifiés sont revus. Les actions dépendent de ce que l’analyse permet réellement de confirmer.
Important
Un site peut être compromis sans exposer de signe évident sur sa page publique. Le pré-diagnostic sert à qualifier la demande, mais un véritable nettoyage nécessite généralement des accès techniques et l’examen des fichiers, comptes, journaux ou bases de données.
Tarification
Je ne propose pas de faux forfait universel pour un site piraté. Une infection limitée à une installation et plusieurs WordPress contaminés sur un même hébergement ne représentent pas le même travail ni le même niveau de risque.
Non. Une intervention peut corriger les causes identifiées et réduire le risque, mais aucun site connecté à Internet ne peut bénéficier d’une garantie absolue d’absence de compromission future.
Pas toujours. Si la sauvegarde contient déjà l’infection ou si le point d’entrée reste ouvert, le site peut être compromis à nouveau. La restauration doit être replacée dans le contexte de l’incident.
Selon le cas, oui. L’hébergeur peut disposer de journaux, de détections ou d’informations sur l’environnement serveur utiles à l’analyse.
Ils peuvent devoir être contrôlés ensemble si l’incident laisse penser qu’un compte ou l’environnement commun a été compromis.