Vous souhaitez gagner du temps ? obtenir plus de demandes ? fiabiliser vos outils ? faire avancer ce projet ?

Votre site WordPress a été piraté ? Préservez les preuves avant d’agir
Diagnostic d’incident, confinement et plan de remise en service

Une prestation définie autour de votre besoin

Intervention sur site WordPress piraté

Avant le nettoyage, nous conservons les fichiers, la base et les journaux encore disponibles. Cette copie permet de comprendre ce qui s’est passé et évite de détruire les éléments utiles au diagnostic.

Nous contrôlons le cœur WordPress, les extensions, les thèmes, les comptes, les tâches planifiées et les autres sites du même hébergement. L’objectif est de repérer les portes d’entrée et les mécanismes qui pourraient faire revenir l’attaque.

La bonne réponse dépend de l’ancienneté de l’infection et de la confiance accordée aux sauvegardes. Nous expliquons les options et leurs risques avant d’engager une remédiation qui pourrait donner une fausse impression de sécurité.

Après la remise en service, les secrets compromis sont changés et la cause probable est corrigée lorsqu’elle peut être identifiée. Les points sensibles sont surveillés afin de repérer rapidement une récidive.

Situations fréquentes

Cette prestation est pertinente lorsque…

Votre site redirige vers des pages inconnues ou affiche du contenu injecté

L’hébergeur signale des fichiers malveillants ou suspend le site

Des comptes administrateurs, tâches planifiées ou fichiers réapparaissent après suppression

Périmètre et décisions

Le diagnostic d’incident est achetable ; la remédiation dépend du constat

Une intervention sérieuse commence par conserver les fichiers, la base et les journaux disponibles. Le diagnostic détermine ensuite s’il faut nettoyer, restaurer une version saine ou reconstruire.

Un prix fixe de nettoyage serait trompeur sans connaître l’étendue de l’attaque. Les prérequis comprennent l’autorisation du propriétaire, les accès d’hébergement, SSH ou SFTP, la base de données et la conservation des fichiers actuels, notamment les médias utiles. L’intervention ne constitue pas une garantie de récupération ni d’absence absolue de persistance.

Ce que le projet peut comprendre

  • Sauvegarde de l’état disponible avant modification
  • Analyse du cœur, extensions, thèmes, uploads et base
  • Contrôle des comptes, clés, tâches et journaux disponibles
  • Confinement des portes d’entrée identifiées
  • Rapport et proposition de nettoyage, restauration ou reconstruction

Pour préparer votre décision

Non, sauf mesure imposée par l’hébergeur. Il faut d’abord conserver une copie et documenter les changements.

Une garantie absolue serait trompeuse. Le niveau de confiance dépend des accès, journaux, sauvegardes et de l’étendue de la compromission.

Preuve d’autorisation, accès hébergement, SSH ou SFTP, base, DNS si nécessaire, sauvegardes disponibles et historique de l’incident.

Parlons de votre projet : intervention sur site wordpress piraté

Pas besoin d’un cahier des charges complet pour commencer. Décrivez le problème, l’existant et le résultat recherché.