Bonjour !
Votre site WordPress vient de se faire pirater ? J'interviens en 24 h à 48 h pour le nettoyer, le restaurer et le sécuriser durablement.
Le piratage vient le plus souvent d'une faille dans un plugin ou un thème WordPress non mis à jour, parfois d'un mot de passe administrateur compromis.
Votre site a probablement été hacké si :
- vous êtes redirigé vers des publicités, un site de pharmacie ou du contenu pour adultes
- votre site est anormalement lent ou tombe en erreur
de nouvelles pages ou de nouveaux fichiers au contenu étrange sont apparus
- Google affiche un avertissement « site trompeur » ou « ce site peut être piraté »
- vos visiteurs reçoivent des emails étranges en votre nom
les mises à jour WordPress (core, plugins, thèmes) ne fonctionnent plus
- vous ne pouvez plus accéder à wp-admin
- votre référencement naturel a chuté brutalement
Pas de panique, il y a une solution !
Ma mission se déroule en 5 étapes :
1) J'inspecte votre serveur en SSH ou FTP pour identifier fichiers modifiés, scripts injectés, utilisateurs frauduleux et accès suspects en base de données.
2) Je sauvegarde l'intégralité des fichiers et de la base avant toute intervention.
3) Je retire l'ensemble des éléments malveillants : malwares, backdoors, shells PHP, redirections, code obfusqué, injections SQL. Je réinstalle proprement le cœur WordPress et les plugins légitimes.
4) J'applique un durcissement complet : protection de wp-admin, sécurisation du wp-config, pare-feu applicatif, restriction XML-RPC et REST API, authentification à deux facteurs.
5) Je vous remets un compte-rendu écrit et des conseils pour éviter toute récidive.
Je propose aussi la mise en place d'outils de suivi et d'alerte : surveillance en temps réel des fichiers, scans de sécurité hebdomadaires par email, monitoring de la disponibilité avec alerte immédiate en cas de panne ou de défacement.
Yann.