Désinfecter un site WordPress piraté
📚 Le guide en 8 étapes
Le piratage d’un site peut être une expérience stressante, mais avec les bonnes actions, vous pouvez rapidement reprendre le contrôle de votre site et éliminer tout code malveillant ou logiciel indésirable. La première étape dans le processus de désinfection consiste à identifier la présence d’un piratage.
Les signes courants incluent des modifications inattendues dans l’apparence ou le contenu du site, des redirections vers des pages suspectes ou l’affichage de publicités non autorisées. Il est essentiel de vérifier attentivement chaque page de votre site afin de repérer toute activité suspecte.
Une fois que vous avez confirmé qu’il y a bien eu un piratage, la prochaine étape consiste à prendre une sauvegarde complète de votre site avant toute tentative de nettoyage. Cela garantit que vous disposez d’une copie sécurisée de toutes vos données avant d’apporter des modifications potentiellement risquées.
Vous pouvez utiliser un plugin ou faire une sauvegarde manuelle en téléchargeant tous les fichiers et en exportant la base de données. Après avoir effectué la sauvegarde, il est temps de passer au nettoyage réel du site.
Sommaire pour désinfecter son WordPress
- Faire une sauvegarde
- Restaurer une sauvegarde du site
- Installer les plugins de sécurité Wordfence et Sucuri
- Réinstaller WordPress
- Mettre à jour WordPress
- Faire un audit de sécurité WordPress après la désinfection
- Bloquer toutes les connexions extérieures vers votre site WordPress
- Modifier tous vos mots de passe
- Conclusion
🎯 Le conseil à faire tout de suite : Commencez par mettre à jour tous les mots de passe liés à votre compte WordPress – y compris ceux du tableau de bord administrateur, des utilisateurs et même ceux associés aux bases de données. Assurez-vous d’utiliser des mots de passe forts et uniques pour chaque compte afin d’éviter toute nouvelle tentative de piratage. 🔒
Faire une sauvegarde
Alors, comment faire une sauvegarde efficace de votre site WordPress ? Tout d’abord, vous pouvez utiliser un plugin dédié à la sauvegarde comme UpdraftPluss ou BackupBuddy. (Solid WP)
Ces plugins sont faciles à utiliser et vous permettent de programmer des sauvegardes automatiques selon la fréquence que vous souhaitez (quotidienne, hebdomadaire, mensuelle).
Une autre méthode pour effectuer une sauvegarde consiste à copier manuellement tous les fichiers et répertoires via FTP ou le panneau de contrôle fourni par votre hébergeur. Assurez-vous également de télécharger une copie complète de votre base de données MySQL, qui contient toutes vos données importantes.
N’hésitez pas non plus à conserver plusieurs versions antérieures des sauvegardes afin d’avoir différentes options en cas de besoin. Il est recommandé d’enregistrer ces copies sur différents supports tels que des disques externes, des services cloud sécurisés ou même sur un ordinateur personnel protégé par un antivirus fiable.
En résumé, faire régulièrement une sauvegarde complète de votre site WordPress est une étape essentielle pour protéger vos données et vous prémunir contre les attaques malveillantes. Utilisez des plugins dédiés ou effectuez des sauvegardes manuelles en prenant soin de stocker ces copies en dehors du serveur d’hébergement.
N’oubliez pas que la fréquence des sauvegardes dépend de la fréquence des mises à jour et du niveau d’activité sur votre site. Prenez le temps de bien configurer votre système de sauvegarde afin d’éviter tout désagrément en cas d’un éventuel piratage de votre site WordPress.
Restaurer une sauvegarde du site
Idéalement, vous devriez effectuer régulièrement des sauvegardes automatiques de votre site afin d’avoir toujours une version récente sur laquelle vous pouvez compter en cas de piratage. Une fois que vous avez identifié la sauvegarde que vous souhaitez restaurer, connectez-vous à votre compte d’hébergement et accédez au gestionnaire de fichiers ou au panneau de contrôle.
Pour ceux qui avaient déjà installé UpdraftPlus, veuillez cliquer sur le bouton « Restaurer » ci-dessous, sur la version la plus récente avant le sinistre.
Une autre méthode pour effectuer une sauvegarde consiste à copier manuellement tous les fichiers et répertoires via FTP ou le panneau de contrôle fourni par votre hébergeur. Assurez-vous également de télécharger une copie complète de votre base de données MySQL, qui contient toutes vos données importantes.
N’hésitez pas non plus à conserver plusieurs versions antérieures des sauvegardes afin d’avoir différentes options en cas de besoin. Il est recommandé d’enregistrer ces copies sur différents supports tels que des disques externes, des services cloud sécurisés ou même sur un ordinateur personnel protégé par un antivirus fiable.
En résumé, faire régulièrement une sauvegarde complète de votre site WordPress est une étape essentielle pour protéger vos données et vous prémunir contre les attaques malveillantes. Utilisez des plugins dédiés ou effectuez des sauvegardes manuelles en prenant soin de stocker ces copies en dehors du serveur d’hébergement.
N’oubliez pas que la fréquence des sauvegardes dépend de la fréquence des mises à jour et du niveau d’activité sur votre site. Prenez le temps de bien configurer votre système de sauvegarde afin d’éviter tout désagrément en cas d’un éventuel piratage de votre site WordPress.
Installer les plugins de sécurité Wordfence et Sucuri
Ces plugins sont spécialement conçus pour détecter et prévenir les piratages WordPress, offrant ainsi une couche supplémentaire de défense à votre site. Wordfence est l’un des plugins de sécurité les plus populaires pour WordPress.
Sucuri est un autre plugin de sécurité puissant qui assure un niveau élevé de protection pour votre site WordPress. Il offre une surveillance continue du site, détectant tout comportement suspect ou activité malveillante.
Sucuri propose également un pare-feu qui bloque les attaques avant même qu’elles n’atteignent votre site. Lorsque vous installez ces plugins, assurez-vous de suivre attentivement leurs instructions afin de configurer correctement toutes les fonctionnalités disponibles. Par exemple, vous devrez peut-être activer certaines options spécifiques telles que le scan régulier du site ou la protection contre le piratage en temps réel.
En conclusion, l’installation des plugins Wordfence et Sucuri sur votre site WordPress constitue une étape cruciale pour renforcer sa sécurité et le protéger contre les pirates informatiques. Ces plugins offrent une gamme complète de fonctionnalités de sécurité avancées, vous permettant ainsi d’identifier les menaces potentielles et d’agir rapidement pour les éliminer.
⚠️ N’oubliez pas de maintenir vos plugins à jour et de suivre régulièrement les rapports de sécurité pour assurer la protection continue de votre site contre toute forme d’intrusion ou de piratage. ⚠️
Réinstaller WordPress
Cette étape est cruciale pour se débarrasser complètement du piratage et s’assurer que votre site est propre et sécurisé. La réinstallation de WordPress peut sembler intimidante, mais ne vous inquiétez pas, ce n’est pas aussi compliqué que cela puisse paraître.
Voici les étapes à suivre :
1. Sauvegardez vos fichiers : Avant de réinstaller WordPress, assurez-vous de sauvegarder tous vos fichiers existants. Cela inclut les thèmes, les plugins et les médias. Vous pouvez utiliser un outil FTP ou le panneau de contrôle de votre hébergeur pour le faire.
2. Supprimez tous les fichiers WordPress existants : Une fois vos fichiers sauvegardés en sécurité, supprimez tous les fichiers WordPress existants sur votre serveur. Assurez-vous de bien tout supprimer pour éviter toute trace du piratage.
3. Téléchargez la dernière version de WordPress : Rendez-vous sur le site officiel wordpress.org et téléchargez la dernière version stable de WordPress.
4. Décompressez le fichier téléchargé : Une fois le fichier téléchargé, décompressez-le sur votre ordinateur.
5. Téléversement des nouveaux fichiers : Utilisez à nouveau l’outil FTP ou le panneau de contrôle de votre hébergeur pour téléverser les nouveaux fichiers WordPress sur votre serveur.
6. Configuration initiale : Une fois tous les nouveaux fichiers téléversés, accédez à l’URL de votre site dans un navigateur web.
Vous serez guidé à travers un processus de configuration initiale où vous devrez fournir des informations telles que le nom de votre site, votre adresse e-mail, etc. Après avoir réinstallé WordPress, assurez-vous de mettre à jour tous vos thèmes et plugins pour éviter toute vulnérabilité potentielle.
N’oubliez pas de vérifier régulièrement les mises à jour de sécurité proposées par WordPress et de continuer à suivre les bonnes pratiques pour maintenir la sécurité de votre site. En procédant ainsi, vous pourrez protéger efficacement votre site des hackers et garder votre site WordPress propre et sécurisé.
Mettre à jour WordPress
En effet, les pirates informatiques exploitent souvent des failles de sécurité connues dans les anciennes versions de WordPress pour compromettre les sites.
Assurez-vous donc également d’accéder aux sections « Thèmes » et « Extensions » dans votre tableau de bord WordPress et vérifiez s’il y a des mises à jour disponibles pour chacun d’entre eux. Si c’est le cas, procédez aux mises à jour nécessaires.
En conclusion, la mise à jour régulière de WordPress ainsi que des thèmes et extensions associés constitue une étape cruciale dans la protection contre les pirates informatiques et le maintien de la sécurité de votre site.
Ne négligez pas cette étape importante et veillez à toujours garder votre site à jour pour éviter les vulnérabilités connues.
Faire un audit de sécurité WordPress après la désinfection
Vérifiez chaque fichier en profondeur, en particulier les fichiers système critiques tels que wp-config.php et .htaccess.
En général, voici une structure classique d’un WordPress, assurez-vous qu’aucun code malveillant n’a été injecté et supprimez tous fichier suspect qui pourrait compromettre la sécurité de votre site.
Les hackers exploitent souvent des failles dans des versions obsolètes des extensions ou des thèmes pour accéder à votre site. N’hésitez pas à supprimer toute extension ou tout thème inutilisé qui pourrait représenter une menace potentielle.
Enfin, nettoyez votre base de données WordPress en supprimant tous les utilisateurs suspects ou inconnus ainsi que leurs privilèges d’accès au site. Changez tous vos mots de passe, y compris celui du compte administrateur, pour empêcher tout accès non autorisé.
Utilisez un mot de passe fort comprenant une combinaison de lettres majuscules et minuscules, de chiffres et de caractères spéciaux. Un audit approfondi après une désinfection réussie est essentiel pour renforcer la sécurité de votre site WordPress.
Veillez à effectuer régulièrement des audits de sécurité pour identifier et corriger toute vulnérabilité potentielle. Avec les mesures appropriées en place, vous pouvez reprendre le contrôle de votre site et protéger vos données contre les hackers malveillants.
Bloquer toutes les connexions extérieures vers votre site WordPress
Tout d’abord, il est important de connaître votre adresse IP actuelle. Vous pouvez facilement la trouver en effectuant une recherche sur « mon adresse IP » dans n’importe quel moteur de recherche.
Notez cette adresse car vous en aurez besoin pour la suite. Ensuite, accédez à votre panneau de configuration WordPress et recherchez le fichier .htaccess.
Order Deny,Allow
Deny from all Allow from VOTRE_ADRESSE_IP_ACTUELLE
Remplacez « VOTRE_ADRESSE_IP_ACTUELLE » par l’adresse IP que vous avez notée précédemment.
Cette configuration empêchera tous les utilisateurs non autorisés d’accéder à la page de connexion WordPress (wp-login.php), sauf vous-même.
Enfin, enregistrez les modifications apportées au fichier .htaccess et vérifiez si tout fonctionne correctement en accédant à votre site depuis un autre réseau ou une autre adresse IP. Vous devriez voir une erreur 403 interdisant l’accès à wp-login.php.
En bloquant toutes les connexions extérieures vers votre site WordPress, vous renforcez la sécurité de votre site et réduisez les risques de piratage. Cependant, n’oubliez pas que cette mesure ne doit pas remplacer d’autres mesures de sécurité telles que l’utilisation d’extensions de sécurité et la mise à jour régulière de WordPress, des thèmes et des plugins.
Modifier tous vos mots de passe
La première étape consiste à changer votre mot de passe administrateur. Allez dans le tableau de bord WordPress, puis dans la section « Utilisateurs » ou « Profil » pour modifier votre mot de passe actuel.
Assurez-vous d’utiliser un mot de passe fort, composé d’une combinaison de lettres majuscules et minuscules, de chiffres et de caractères spéciaux. Évitez d’utiliser des mots courants ou des informations personnelles évidentes.
Ensuite, il est important de modifier tous les autres mots de passe liés à votre site WordPress. Cela inclut les mots de passe FTP (File Transfer Protocol) qui permettent l’accès aux fichiers sur votre serveur, ainsi que les mots de passe liés aux bases de données MySQL utilisées par WordPress.
Pour changer le mot de passe FTP, vous devrez vous connecter à votre compte d’hébergement et naviguer vers la section « FTP » ou « Gestionnaire FTP ». Ici, vous pouvez créer un nouveau mot de passe pour votre compte FTP principal ainsi que pour tout autre compte FTP associé à votre site.
Quant aux bases de données MySQL utilisées par WordPress, vous devrez accéder au panneau d’administration proposé par votre hébergeur. Recherchez la section « Bases de données » ou « phpMyAdmin » et ouvrez-la.
Une fois à l’intérieur, sélectionnez la base de données de votre site WordPress et recherchez la table « wp_users ». Ensuite, modifiez le mot de passe du compte administrateur en utilisant une fonction de hachage pour le sécuriser.
En résumé, il est primordial de modifier tous vos mots de passe associés à votre site WordPress après avoir été piraté. Cela inclut les mots de passe administrateur, FTP et base de données MySQL. Assurez-vous d’utiliser des mots de passe forts pour renforcer la sécurité globale de votre site. En prenant ces mesures, vous serez sur la bonne voie pour désinfecter complètement votre précieux site WordPress des effets néfastes d’un piratage.
Je suis Lucas Bazin, un développeur web passionné d’entrepreneuriat.
J’ai 22 ans et je suis très motivé pour vous aider à atteindre vos objectifs dans le web. 🎯
J’ai vendu plus de 64 prestations dans le domaine du web, allant des petites entreprises aux grandes entreprises. Je suis fier de mon travail et je m’assure toujours de livrer des projets de qualité à mes clients.
📚 Conclusion
L’installation des plugins Wordfence et Sucuri vous offre une protection supplémentaire en détectant toute activité malveillante sur votre site et en bloquant l’accès des hackers potentiels. En modifiant tous vos mots de passe, y compris ceux des utilisateurs administrateurs, bases de données et fichiers FTP, vous renforcez la sécurité globale de votre site.
En conclusion, bien que le fait d’avoir son site WordPress piraté puisse être une expérience frustrante et stressante, il est possible d’en sortir plus fort en prenant les mesures nécessaires pour désinfecter le site et renforcer sa sécurité. Grâce aux huit étapes que nous avons énumérées précédemment, vous avez maintenant toutes les connaissances nécessaires pour nettoyer un site WordPress infecté par un malware.
Il est également important d’adopter de bonnes pratiques pour maintenir la sécurité continue de votre site WordPress à l’avenir. Cela inclut la mise à jour régulière du noyau WordPress ainsi que des thèmes et extensions installés.
Il est recommandé d’utiliser uniquement des plugins et thèmes provenant de sources fiables et de toujours effectuer des sauvegardes régulières de votre site. Avec ces précautions, vous minimisez les risques d’un nouveau piratage et pouvez profiter pleinement des avantages offerts par la plateforme WordPress en toute tranquillité d’esprit.