Votre site est piraté : le plan de réaction étape par étape
Page d'accueil défigurée, redirections vers des sites douteux, alerte du navigateur signalant un danger : votre site est peut-être compromis. La panique est mauvaise conseillère. Voici la marche à suivre, dans l'ordre.
1. Constater et isoler
Mettez le site en maintenance pour protéger vos visiteurs et éviter que le mal se propage. Changez immédiatement les mots de passe d'administration, d'hébergement et de base de données depuis un poste sain.
2. Comprendre l'étendue
Cherchez les fichiers modifiés récemment, les comptes administrateurs inconnus, les tâches planifiées suspectes. Consultez les journaux du serveur pour repérer le point d'entrée. Cette étape évite de nettoyer en surface en laissant la porte ouverte.
3. Restaurer proprement
Le plus sûr est de repartir d'une sauvegarde saine antérieure à l'infection, puis d'appliquer toutes les mises à jour avant de remettre en ligne. Sans sauvegarde fiable, le nettoyage manuel est long et risqué.
4. Refermer la faille
Identifiez la cause : extension vulnérable, mot de passe faible, fichier exposé. Tant que la faille reste ouverte, la réinfection est probable. C'est l'étape la plus souvent négligée, et la plus déterminante.
5. Prévenir et déclarer
Si des données personnelles ont fuité, vos obligations RGPD s'appliquent, comme expliqué dans notre article dédié. Une fois le site rétabli, un audit de sécurité aide à vérifier qu'aucune faiblesse connue ne subsiste.