Site piraté, comment nettoyer et sécuriser un WordPress hacké ?

Votre site WordPress s’est fait pirater ?

Pas de panique ! EasyHoster peut vous donner des solutions pour nettoyer et sécuriser vos sites WordPress piratés

Nettoyage site WordPress hacké

WordPress est simple à Nettoyer & Sécuriser !

Des pirates ont profité d’une faille de sécurité dans votre CMS ?
Vous souhaitez le nettoyer / ou faire nettoyer de manière durable ?

En suivant quelques étapes, vous pourrez facilement vous débarrasser du code malveillant et appliquer les mesures de sécurité qui s’imposent.

Impossible de se connecter au tableau de bord, nouveaux articles et contenus dans d’autres langues qui apparaissent, présence de code en base64, envoie de mails à votre insu… sont les signes d’un site WordPress piraté

Comment nettoyer WordPress en cas de piratage ?

1. Mettre à jour ou réinstaller WordPress

Via l’onglet « Mises à jour », repartez sur une copie neuve de WordPress ne contenant aucun code malicieux.

2. Réinstaller les plugins

Repartez sur une copie neuve de chacun de vos plugins ne contenant aucun code malicieux (le plugin Sucuri dispose d’une option Reset Plugin).

3. Réinstaller le thème

Repartez sur une copie neuve de votre thème ne contenant aucun code malicieux. Vous pouvez le réimporter manuellement via votre File Manager cPanel.

4. Réimporter les images

Si vous avez opté pour une nouvelle installation WordPress, réimportez toutes vos images depuis le fichier « uploads » du site hacké.

Toutes ces réinstallations doivent être à jour et récentes. Ne réinstallez aucun plugins / thème n’ayant pas été mis à jour depuis plusieurs années. Ce sont sans doute eux la source du piratage.

5. Réimporter la base de données

Encore une fois, si vous êtes sur une nouvelle installation de WordPress, réimportez votre bases de données MySQL via phpMyAdmin.

6. Modifier vos ID et mots de passe

Choisissez de nouveaux mots de passe complexes, avec des caractères spéciaux, sinon cela rend inutile les points précédents. Évitez aussi les identifiants de type « admin ». Cela vaut pour WordPress, MySQL, cPanel, FTP, etc.

7. Déplacer la page de login WordPress

Nous préconisons l’utilisation de plugins comme Change WP Admin Login ou Protect WP Admin.

8. Installer et configurer Wordfence & Sucuri

Nous recommandons Wordfence (pour son outil de scan des vulnérabilités qui vous avertira des éventuelles failles de votre site) et Sucuri (notamment pour son outil d’Hardening, utile et facile à implémenter).

Comment nettoyer un site développé From Scratch en cas de piratage ?

1. Identifier le footprint laissé par le pirate

Il s’agit d’auditer votre site web afin de trouver l’empreinte injectée par le pirate. Généralement il s’agit d’un bout de code qu’il est possible de retrouver à plusieurs endroits du site.

2. Effectuer un « rechercher-remplacer »

Une fois le footprint identifié, il est nécessaire de le chercher sur le site pour le supprimer. Cela doit être fait sur tous les fichiers du site pour retirer l’intégralité du code source malicieux.

 

3. Rapatrier un backup

Si vous avez du mal à identifier l’empreinte laissée par le pirate, il est également possible pour vous de revenir en arrière sur votre site grâce à une précédente sauvegarde (antiérieure au piratage). Cela ne s’applique qu’aux sites relativement statiques.

Cela étant un peu technique, notez qu’il sera peut-être nécessaire pour vous de vous rapprocher d’un expert en sécurité Web ou de quelqu’un de spécialisé dans le CMS ou la technologie utilisée par votre site pour régler définitivement votre problème de piratage. 

4. Modifier vos ID et mots de passe

Choisissez de nouveaux mots de passe complexes, avec des caractères spéciaux. Évitez les identifiants de type « admin ». Cela vaut pour MySQL, cPanel, FTP, etc.

5. Vérifier dans Imunify360

Grâce à EasyHoster, dans votre compte cPanel, vous disposez d’un onglet Imunify360 qui vous permet de manuellement scanner et nettoyer les fichiers malicieux (malwares). Voir un aperçu d’Imunify360.

6. Contacter votre hébergeur

Pour plus de conseils personnalisés concernant votre code spécifique, votre CMS et/ou votre Framework, contactez votre hébergeur Web.

Nettoyage & Sécurisation WP : exclusivité EasyHoster !

Besoin d’assistance pour le nettoyage d’un site développé From Scratch ou avec un autre CMS que WordPress ?

Imunify360 est l’un des outils les plus efficaces permettant la détection de codes malveillants présents sur votre espace d’hébergement. Cet outil nous permet de vous prévenir lorsque votre site web est compromis afin de vous en faciliter le nettoyage en cas d’infection par un pirate informatique.

Toutes les semaines, nous lançons un scan de l’intégralité des sites hébergés sur nos serveurs afin d’éventuellement avertir les propriétaires de sites présentant une faille de sécurité ayant été exploitée.

Si vous pensez, vous-même, avoir été piraté, n’hésitez pas à vérifier l’onglet Imunfiy360 de votre compte cPanel et contacter le support technique d’EasyHoster afin que nous effectuions autant de scans que nécessaires pour vous aider à régler votre problème.

EasyHoster est l’un des seuls hébergeurs à offrir un service de Nettoyage & Sécurisation WordPress gratuit, 7 jours sur 7 !

Nettoyage ou Sécurisation WP d’urgence 7j/7

Mon site WordPress a été piraté !

Vous ne parvenez plus à vous connecter à votre tableau de bord WordPress ?

De nouveaux articles se publient sur votre site ?

Des contenus dans d’autres langues apparaissent sur Google concernant votre nom de domaine ?

Des e-mails de phishing s’envoyent à votre insu ?

Votre hébergeur Web vous a contacté et vous demande de nettoyer votre site vous-même ?

Se protéger en cas de piratage WordPress

Se faire hacker peut vite arriver !

Pour éviter toute interruption de votre activité en cas de piratage WordPress, trois solutions s’offrent à vous :

  1. Engager (ou devenir) un expert en nettoyage et sécurisation WordPress
  2. Mettre en place un service de sauvegarde et restauration en 1 clic et installer des plugins de sécurité
  3. Souscrire à un service de nettoyage d’urgence 7j/7 pour WordPress

Vous êtes au bon endroit…

Chez EasyHoster, les trois sont inclus :
des spécialistes, des sauvegardes et le nettoyage WordPress !

Se protéger des pannes et des problèmes WordPress urgents

Besoin d’aide pour nettoyer et sécuriser WordPress ?

Comment se passe le nettoyage et la sécurisation pour les clients EasyHoster ?

Comment nous dépannons les bugs WordPress en 5 étapes ?
Vous signalez votre problème en ouvrant un ticket auprès du support technique ; en présentant les éléments qui laissent penser que votre site a été piraté. Vous recevez une réponse sous ~4 heures (en moyenne).

Si le site était fonctionnel avant et si vous disposez toujours de toutes vos données chez votre ancien hébergeur, le support EasyHoster peut vous proposer de souscrire à une offre d’hébergement et vous demander vos accès WordPress ainsi que les accès à votre ancien hébergeur.

L’assistante EasyHoster vérifiera vos accès et pourra planifier la migration de votre site WordPress dans un délai de ~72h maximum.

En faisant la demande d’une migration et d’un nettoyage de site WordPress auprès d’EasyHoster, vous acceptez que les données soient migrées en l’état depuis votre précédent hébergeur. Une fois la migration terminée, nous vous demanderons de vérifier le bon fonctionnement de votre site (canal d’achat, formulaire de contact, etc.) et de valider la prestation effectuée dans un délai de 24h maximum après l’intervention. Après validation, la procédure de migration sera marquée comme « effectuée avec succès ».

Lorsque la procédure de migration est finalisée, le nettoyage et la sécurisation pourront ensuite être effectués. Un spécialiste vous reviendra avec les instructions à suivre de votre côté pour finaliser la migration et vous indiquera les actions de sécurisation entreprises de notre côté ainsi que les causes éventuelles du piratage.

Comment nous dépannons les bugs WordPress en 5 étapes ?
Soyez 100% autonome avec vos propres backups !

Nous recommandons à tous nos clients de souscrire à leurs propres sauvegardes CodeGuard afin de pouvoir restaurer leurs données en 1 clic, en toute autonomie et sans délai d’attente.

Dépanner WordPress grâce aux sauvegardes de son hébergeur WordPress

Plus d’infos sur CodeGuard

EasyHoster est composé d’une équipe de spécialistes des backdoors (portes dérobées).

Nous garantissons la non-réinfection de vos sites WordPress. Toutes nos interventions de nettoyage et de sécurisation de WordPress sont garanties 3 mois.

Nettoyage & sécurisation de site WP 100% gratuites

Conditions pour se faire nettoyer & sécuriser un site WordPress gratuitement par EasyHoster

Dépanner WP gratuitement chez un Hébergeur WordPress avec dépannage inclus

Les clients EasyHoster peuvent bénéficier gratuitement du service de nettoyage et de sécurisation de un ou plusieurs sites WordPress en fonction de leur formule d’hébergement et à condition d’être sur un cycle de facturation annuel ou supérieur.

  • Hébergement Pro+ :
    1 Migration avec Nettoyage & Sécurisation WordPress gratuite
  • Hébergement Business :
    6 Migrations avec Nettoyage & Sécurisation WordPress gratuites
  • Hébergement Performance :
    12 Migrations avec Nettoyage & Sécurisation WordPress gratuites

Des besoins spécifiques ?

Pour toute situation ne rentrant pas dans ces cas de figure, consultez notre service commercial afin de recevoir une offre personnalisée.

Sécuriser WordPress grâce à un hébergeur WordPress avec une bonne cyber sécurité

Contacter le service commercial 

Dépanner WP gratuitement chez un Hébergeur WordPress avec dépannage inclus

Déjà client mais sur un autre plan d’hébergement ?

Vous ne souhaitez pas upgrader vers l’offre Pro+, Business ou Performance ?

Nous pouvons également nettoyer vos sites WordPress sur votre offre EasyHoster actuelle.

  • Nettoyage d’1 site WordPress :
    398€
  • Nettoyage de tous les sites du plan :
    798€

Mais ce n’est pas tout, car tous les plans d’hébergement EasyHoster incluent…

« L’Assistance WordPress 7j/7 365j/an → »

5,0
Rated 5,0 out of 5
EasyHoster est évalué 5,0 sur 5 sur base de 295 avis clients.

Très bon SAV

Rated 5,0 out of 5
13 mai 2024

Très bon SAV, réactif et professionel. L’échange était clair et polis, cela change d’autres hébergeurs.

Avatar de Le Dahu
Le Dahu

Support rapide

Rated 5,0 out of 5
1 mai 2024

Support rapide et efficace

Avatar de Marjorie Blanc
Marjorie Blanc

Un support vraiment au top !

Rated 5,0 out of 5
28 avril 2024

Un support vraiment au top !

Avatar de Jonathan Diaz
Jonathan Diaz

L'essai avec Easyhoster…

Rated 5,0 out of 5
10 avril 2024

L’essai avec Easyhoster a été très rapidement concluant.

Avatar de Erwan Bargain
Erwan Bargain

Nettoyage & Sécurisation de site WordPress

Commander un hébergement WordPress avec service de nettoyage inclus

Un hébergeur WordPress sur qui on peut compter…

C’est comme ça que nos clients décrivent EasyHoster…
Pourquoi ? Parce que notre priorité, c’est votre réussite et rien d’autre !

Le site WordPress speed.easyhoster.net ➚ permet de tester le potentiel des solutions d'Hébergement Web EasyHoster.