Mon site a été piraté : comment le nettoyer et le remettre en ligne

  • nettoyer site infecté, CMS compromis, WordPress piraté, site piraté, envoi de spams, réinstaller CMS, malware site, site hacké, restaurer site hacké, code malveillant, hacked website, compromised CMS, WordPress hacked, sécurité site web, website security, clean infected site, website malware, spam sending, reinstall CMS, malicious code, restore hacked site
  • 0

Découvrir que son site a été piraté est une situation stressante. Cet article explique la démarche à suivre pour nettoyer et remettre en ligne un site compromis (WordPress, PrestaShop, Joomla ou tout autre CMS) de façon durable. Il s'adresse aussi bien aux propriétaires de site qu'à leur webmaster.

Avant tout : agissez vite, mais sans précipitation. Un site compromis peut diffuser des logiciels malveillants à vos visiteurs, envoyer des spams en masse ou servir à des attaques. Plus il reste en ligne, plus les conséquences s'aggravent (réputation, blocage de l'adresse IP, référencement).

1. Réagir dans l'immédiat

  • Mettre le site hors ligne (mode maintenance) pour stopper la propagation et protéger vos visiteurs.
  • Changer immédiatement vos mots de passe (cPanel, messagerie, espace client, comptes d'administration du CMS) — impérativement depuis un ordinateur sain, car si votre poste est lui-même infecté, de nouveaux mots de passe seraient aussitôt compromis.

Note : dans bien des cas, c'est notre équipe qui détecte l'anomalie et vous en informe — par exemple lors d'un envoi massif de spams depuis votre compte. Si vous découvrez vous-même la compromission, n'hésitez pas à nous la signaler.


2. Pourquoi une simple restauration de sauvegarde ne suffit souvent pas

La tentation est de restaurer une sauvegarde antérieure. En pratique, c'est rarement la bonne solution : une intrusion est fréquemment découverte longtemps après qu'elle a eu lieu. Les sauvegardes disponibles sont donc souvent déjà corrompues — elles contiennent le code malveillant sans qu'on le sache. Restaurer un tel backup revient à réinstaller le problème.


3. La méthode la plus fiable : réinstallation propre

Dans la plupart des cas, le plus sûr est de repartir d'une base saine :

  1. Supprimer entièrement l'installation du CMS et toutes ses dépendances (extensions, thèmes/templates, modules).
  2. Réinstaller le CMS à partir des fichiers officiels, dans leur dernière version.
  3. Ne réinstaller que les composants réellement utilisés. Chaque extension, thème ou module inutilisé est une porte d'entrée potentielle : c'est un risque inutile à éliminer.
Et la base de données ? Les bases de données sont plus rarement atteintes que les fichiers, mais cela peut arriver. Vérifiez-en le contenu (utilisateurs suspects, contenus injectés) avant de la réutiliser.

4. Réintégrer vos données en toute sécurité

Une fois le CMS réinstallé proprement, vos données spécifiques (contenus, médias, fichiers hors base de données) peuvent être réintégrées progressivement. À chaque étape, assurez-vous qu'aucun fichier ne contient de code malveillant avant de le remettre en place.

Lorsque la réparation est terminée, demandez à notre équipe support de scanner vos répertoires : nous pourrons vérifier qu'il ne subsiste aucun fichier malveillant connu sur votre hébergement avant la remise en ligne définitive.


5. Sécuriser les accès

  • Vérifier la liste des utilisateurs du CMS et supprimer tout compte obsolète ou inconnu (les intrus créent souvent des comptes administrateurs cachés).
  • Changer l'ensemble des mots de passe une fois le site propre — voir : Créer et gérer des mots de passe forts.
  • Si la compromission résulte d'un hameçonnage (phishing), veillez à modifier également les mots de passe cPanel, messagerie et espace client : l'attaquant dispose peut-être de ces identifiants. Voir : Se protéger contre l'hameçonnage (phishing).

6. Faire appel à un professionnel

Soyons honnêtes : c'est un travail complexe et fastidieux, qui nécessite généralement les compétences de votre webmaster. Ce dernier dispose probablement d'une sauvegarde d'origine saine du site : il pourra alors le restaurer rapidement et mettre à jour ses composants.

Si votre webmaster n'est pas disponible, notre équipe de développement peut prendre le relais : nous sommes en mesure d'établir un devis de prestation pour nettoyer, réparer et remettre votre site en ligne. Si vous n'êtes pas à l'aise avec ces manipulations, ne prenez pas de risque — confiez-les à un professionnel.


7. Éviter que cela ne se reproduise

Une fois le site réparé, la règle d'or est simple : maintenez en permanence votre installation à jour (CMS, extensions, thèmes). La majorité des piratages exploitent des composants obsolètes. Pour renforcer la protection de votre site, consultez nos guides de prévention :

Besoin d'aide ? Si vous constatez une compromission de votre site ou de votre hébergement, ouvrez un ticket de support en décrivant la situation. Nous vous orienterons sur les mesures à prendre.

Cette réponse était-elle pertinente?

« Retour