{"id":436,"date":"2026-03-17T09:15:21","date_gmt":"2026-03-17T08:15:21","guid":{"rendered":"https:\/\/ssdhosters.com\/blog\/?p=436"},"modified":"2026-08-25T12:32:28","modified_gmt":"2026-08-25T10:32:28","slug":"site-wordpress-pirate","status":"publish","type":"post","link":"https:\/\/ssdhosters.com\/blog\/site-wordpress-pirate\/","title":{"rendered":"Site WordPress pirat\u00e9 : isoler et restaurer en 2026"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Une redirection inconnue, un compte administrateur ajout\u00e9 ou un avertissement de malware sont des indicateurs, pas encore un diagnostic complet. Face \u00e0 un <strong>site WordPress pirat\u00e9<\/strong>, la priorit\u00e9 est de contenir le risque tout en pr\u00e9servant assez d\u2019\u00e9l\u00e9ments pour comprendre l\u2019acc\u00e8s initial et \u00e9viter une r\u00e9infection.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Supprimer le fichier visible ou restaurer imm\u00e9diatement une copie peut masquer la cause. Une r\u00e9ponse solide documente l\u2019incident, prot\u00e8ge les utilisateurs, r\u00e9voque les acc\u00e8s, reconstruit depuis des sources fiables, v\u00e9rifie les donn\u00e9es et surveille le retour en ligne.<\/p>\n\n\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Sommaire<\/h2><nav><ul><li class=\"\"><a href=\"#la-reponse-courte\">La r\u00e9ponse courte<\/a><\/li><li class=\"\"><a href=\"#principes-qui-restent-valables\">Principes qui restent valables<\/a><\/li><li class=\"\"><a href=\"#distinguer-panne-et-compromission\">Distinguer panne et compromission<\/a><\/li><li class=\"\"><a href=\"#ouvrir-un-journal-dincident\">Ouvrir un journal d\u2019incident<\/a><\/li><li class=\"\"><a href=\"#contenir-sans-detruire-les-preuves\">Contenir sans d\u00e9truire les preuves<\/a><\/li><li class=\"\"><a href=\"#utiliser-un-appareil-et-un-canal-sains\">Utiliser un appareil et un canal sains<\/a><\/li><li class=\"\"><a href=\"#preserver-les-journaux-et-la-chronologie\">Pr\u00e9server les journaux et la chronologie<\/a><\/li><li class=\"\"><a href=\"#determiner-le-rayon-dimpact\">D\u00e9terminer le rayon d\u2019impact<\/a><\/li><li class=\"\"><a href=\"#choisir-une-sauvegarde-saine\">Choisir une sauvegarde saine<\/a><\/li><li class=\"\"><a href=\"#remplacer-le-coeur-par-une-source-officielle\">Remplacer le c\u0153ur par une source officielle<\/a><\/li><li class=\"\"><a href=\"#examiner-extensions-et-themes\">Examiner extensions et th\u00e8mes<\/a><\/li><li class=\"\"><a href=\"#examiner-les-televersements-et-la-base\">Examiner les t\u00e9l\u00e9versements et la base<\/a><\/li><li class=\"\"><a href=\"#revoquer-et-renouveler-les-secrets\">R\u00e9voquer et renouveler les secrets<\/a><\/li><li class=\"\"><a href=\"#corriger-la-cause-probable\">Corriger la cause probable<\/a><\/li><li class=\"\"><a href=\"#tester-avant-le-retour-public\">Tester avant le retour public<\/a><\/li><li class=\"\"><a href=\"#remettre-en-ligne-et-surveiller\">Remettre en ligne et surveiller<\/a><\/li><li class=\"\"><a href=\"#traiter-communication-et-obligations\">Traiter communication et obligations<\/a><\/li><li class=\"\"><a href=\"#realiser-le-retour-dexperience\">R\u00e9aliser le retour d\u2019exp\u00e9rience<\/a><\/li><li class=\"\"><a href=\"#ordre-recommande\">Ordre recommand\u00e9<\/a><\/li><li class=\"\"><a href=\"#les-erreurs-a-eviter\">Les erreurs \u00e0 \u00e9viter<\/a><\/li><li class=\"\"><a href=\"#checklist-site-word-press-pirate\">Checklist site WordPress pirat\u00e9<\/a><\/li><li class=\"\"><a href=\"#conclusion\">Conclusion<\/a><\/li><\/ul><\/nav><\/div>\n\n\n\n<h2 id=\"la-reponse-courte\" class=\"wp-block-heading\">La r\u00e9ponse courte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Notez les sympt\u00f4mes, l\u2019heure et les changements r\u00e9cents. Limitez l\u2019acc\u00e8s public selon le risque, pr\u00e9servez une copie de l\u2019\u00e9tat compromis et contactez les responsables appropri\u00e9s. Depuis un appareil sain, s\u00e9curisez les comptes et services associ\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9terminez la fen\u00eatre de compromission, remplacez le c\u0153ur et les composants par des versions officielles propres, examinez contenus et base, corrigez la voie d\u2019entr\u00e9e puis restaurez. Changez de nouveau les secrets apr\u00e8s nettoyage. Si les donn\u00e9es personnelles peuvent \u00eatre touch\u00e9es, suivez les obligations juridiques et contractuelles applicables.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La documentation WordPress recommande de commencer par <a href=\"https:\/\/wordpress.org\/documentation\/article\/faq-my-site-was-hacked\/\" rel=\"noopener\">documenter les indicateurs et leur heure<\/a>.<\/p>\n\n\n\n<h2 id=\"principes-qui-restent-valables\" class=\"wp-block-heading\">Principes qui restent valables<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un incident WordPress peut provenir d\u2019un composant vuln\u00e9rable, d\u2019un mot de passe r\u00e9utilis\u00e9, d\u2019un poste compromis, d\u2019une extension pirat\u00e9e ou d\u2019un acc\u00e8s adjacent. Mettre \u00e0 jour le c\u0153ur ne ferme pas automatiquement toutes ces voies.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les scanners ont progress\u00e9, mais aucun r\u00e9sultat unique ne prouve que chaque fichier et chaque entr\u00e9e de base sont sains. Une alerte doit \u00eatre confirm\u00e9e ; une absence d\u2019alerte ne constitue pas une garantie absolue.<\/p>\n\n\n\n<h2 id=\"distinguer-panne-et-compromission\" class=\"wp-block-heading\">Distinguer panne et compromission<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un \u00e9cran d\u2019erreur apr\u00e8s une mise \u00e0 jour peut \u00eatre un probl\u00e8me de compatibilit\u00e9. Le <a href=\"https:\/\/wordpress.org\/documentation\/article\/recovery-mode\/\" rel=\"noopener\">mode de r\u00e9cup\u00e9ration WordPress<\/a> peut aider \u00e0 isoler une extension ou un th\u00e8me responsable d\u2019une erreur fatale, mais il n\u2019est pas un outil de nettoyage de malware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cherchez des indicateurs v\u00e9rifiables : utilisateur inconnu, fichier ajout\u00e9, modification non autoris\u00e9e, redirection conditionnelle, contenu inject\u00e9, alerte d\u2019un moteur ou trafic sortant anormal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne pr\u00e9sentez pas publiquement un site comme pirat\u00e9 avant d\u2019avoir confirm\u00e9 les faits et coordonn\u00e9 la communication.<\/p>\n\n\n\n<h2 id=\"ouvrir-un-journal-dincident\" class=\"wp-block-heading\">Ouvrir un journal d\u2019incident<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Notez qui a d\u00e9tect\u00e9 quoi, quand, dans quel fuseau et par quel moyen. Conservez les captures et r\u00e9sultats dans un espace priv\u00e9. Ajoutez les changements r\u00e9cents, comptes concern\u00e9s, versions et actions r\u00e9alis\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chaque intervention peut modifier les preuves. Horodatez donc la mise en maintenance, la copie, les r\u00e9vocations et la restauration. Distinguez observation, hypoth\u00e8se et d\u00e9cision.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Masquez donn\u00e9es personnelles, cookies, cl\u00e9s, chemins, IP et contenus clients avant tout partage avec une partie autoris\u00e9e.<\/p>\n\n\n\n<h2 id=\"contenir-sans-detruire-les-preuves\" class=\"wp-block-heading\">Contenir sans d\u00e9truire les preuves<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Selon la gravit\u00e9, activez une maintenance contr\u00f4l\u00e9e, bloquez les fonctions dangereuses, isolez l\u2019instance ou dirigez le trafic vers une page s\u00fbre. Coordonnez avec l\u2019h\u00e9bergement pour \u00e9viter que le site attaque d\u2019autres syst\u00e8mes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Avant de supprimer, cr\u00e9ez une image ou une copie de la base et des fichiers compromis si la politique le permet. Cette copie n\u2019est pas une sauvegarde saine : \u00e9tiquetez-la, chiffrez-la et limitez son acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne lancez pas dix scanners qui r\u00e9\u00e9crivent les fichiers avant la collecte initiale.<\/p>\n\n\n\n<h2 id=\"utiliser-un-appareil-et-un-canal-sains\" class=\"wp-block-heading\">Utiliser un appareil et un canal sains<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si le poste administrateur est compromis, tout nouveau mot de passe peut \u00eatre captur\u00e9. Effectuez les actions sensibles depuis un appareil connu comme sain et un r\u00e9seau ma\u00eetris\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Prot\u00e9gez d\u2019abord les adresses de r\u00e9cup\u00e9ration et les comptes du registrar, DNS, h\u00e9bergement, sauvegarde, d\u00e9p\u00f4t et services externes. Activez ou v\u00e9rifiez MFA. R\u00e9voquez sessions et jetons actifs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un changement limit\u00e9 au mot de passe WordPress ne suffit pas si l\u2019attaquant poss\u00e8de encore un acc\u00e8s SFTP, une cl\u00e9 API ou le compte e-mail.<\/p>\n\n\n\n<h2 id=\"preserver-les-journaux-et-la-chronologie\" class=\"wp-block-heading\">Pr\u00e9server les journaux et la chronologie<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Collectez les journaux disponibles autour de la premi\u00e8re activit\u00e9 suspecte : authentification, serveur web, application, changements de fichiers et \u00e9v\u00e9nements de s\u00e9curit\u00e9. Conservez leur fuseau, r\u00e9tention et int\u00e9grit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019absence d\u2019un \u00e9v\u00e9nement peut venir d\u2019une r\u00e9tention courte ou d\u2019une source non collect\u00e9e. \u00c9vitez les conclusions absolues. Corr\u00e9lez plusieurs signaux et conservez la diff\u00e9rence entre l\u2019heure de d\u00e9tection et l\u2019heure probable d\u2019acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne copiez pas les journaux bruts dans un article public ; ils contiennent souvent des identifiants et des donn\u00e9es visiteurs.<\/p>\n\n\n\n<h2 id=\"determiner-le-rayon-dimpact\" class=\"wp-block-heading\">D\u00e9terminer le rayon d\u2019impact<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Inventoriez sites, sous-domaines, bases, comptes et services partageant le m\u00eame environnement ou les m\u00eames secrets. Cherchez si les m\u00eames identifiants ont \u00e9t\u00e9 r\u00e9utilis\u00e9s ailleurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez les utilisateurs ajout\u00e9s, r\u00f4les modifi\u00e9s, extensions, th\u00e8mes, t\u00e2ches planifi\u00e9es, fichiers de d\u00e9marrage, r\u00e8gles de redirection, cl\u00e9s applicatives et contenus. Examinez \u00e9galement les environnements de staging et les sauvegardes accessibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le but n\u2019est pas seulement de trouver un fichier malveillant, mais de d\u00e9cider quelles sources peuvent encore \u00eatre consid\u00e9r\u00e9es fiables.<\/p>\n\n\n\n<h2 id=\"choisir-une-sauvegarde-saine\" class=\"wp-block-heading\">Choisir une sauvegarde saine<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une sauvegarde ant\u00e9rieure \u00e0 la d\u00e9tection peut d\u00e9j\u00e0 contenir la compromission. Comparez sa date \u00e0 la chronologie, analysez-la hors ligne ou sur un environnement isol\u00e9 et v\u00e9rifiez son int\u00e9grit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La sauvegarde doit inclure base et fichiers correspondant \u00e0 un \u00e9tat coh\u00e9rent. Le guide <a href=\"https:\/\/ssdhosters.com\/blog\/restaurer-sauvegarde-wordpress\/\">restaurer une sauvegarde WordPress<\/a> explique le test de restauration et la validation des parcours.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si aucune copie ne peut \u00eatre d\u00e9clar\u00e9e saine, reconstruisez plus largement \u00e0 partir de sources officielles et de contenus contr\u00f4l\u00e9s.<\/p>\n\n\n\n<h2 id=\"remplacer-le-coeur-par-une-source-officielle\" class=\"wp-block-heading\">Remplacer le c\u0153ur par une source officielle<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e9l\u00e9chargez la version voulue depuis WordPress.org et remplacez les fichiers du c\u0153ur selon une m\u00e9thode propre. Ne vous contentez pas d\u2019\u00e9craser quelques fichiers : un attaquant peut en avoir ajout\u00e9 qui ne figurent dans aucune distribution.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comparez les sommes ou utilisez les commandes officielles appropri\u00e9es. Conservez <code>wp-content<\/code> et la configuration pour une inspection s\u00e9par\u00e9e ; ils ne sont pas fournis par le m\u00eame paquet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La documentation de <a href=\"https:\/\/developer.wordpress.org\/advanced-administration\/security\/hardening\/\" rel=\"noopener\">durcissement WordPress<\/a> recommande d\u2019obtenir les versions officielles uniquement depuis la source WordPress.<\/p>\n\n\n\n<h2 id=\"examiner-extensions-et-themes\" class=\"wp-block-heading\">Examiner extensions et th\u00e8mes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Remplacez les composants publics par des copies propres de la m\u00eame version ou d\u2019une version corrig\u00e9e compatible. Pour le code personnalis\u00e9, comparez au d\u00e9p\u00f4t et \u00e0 une version revue. Supprimez les composants abandonn\u00e9s ou non n\u00e9cessaires apr\u00e8s d\u00e9cision.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cherchez des fichiers inattendus, des modifications dans les points d\u2019entr\u00e9e et du code obfusqu\u00e9. Un scanner aide \u00e0 prioriser, mais une comparaison \u00e0 une source connue est plus explicite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne r\u00e9activez pas un composant qui a probablement ouvert la voie sans correctif ou mesure compensatoire.<\/p>\n\n\n\n<h2 id=\"examiner-les-televersements-et-la-base\" class=\"wp-block-heading\">Examiner les t\u00e9l\u00e9versements et la base<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00e9pertoire de m\u00e9dias ne devrait g\u00e9n\u00e9ralement pas ex\u00e9cuter de code, mais une mauvaise configuration ou une extension peut modifier cette hypoth\u00e8se. Recherchez les types inattendus et v\u00e9rifiez les r\u00e8gles de serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans la base, contr\u00f4lez utilisateurs, options sensibles, t\u00e2ches, contenus inject\u00e9s, widgets, scripts et r\u00e9glages de paiement ou d\u2019e-mail. Utilisez des requ\u00eates de lecture avant toute correction et sauvegardez les lignes cibl\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La base peut contenir une persistance m\u00eame apr\u00e8s remplacement des fichiers.<\/p>\n\n\n\n<h2 id=\"revoquer-et-renouveler-les-secrets\" class=\"wp-block-heading\">R\u00e9voquer et renouveler les secrets<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Forcez la fin des sessions et changez les mots de passe uniques des comptes privil\u00e9gi\u00e9s. Renouvelez cl\u00e9s WordPress, acc\u00e8s base, SFTP\/SSH, API, mots de passe d\u2019application et secrets de d\u00e9ploiement selon le p\u00e9rim\u00e8tre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Effectuez un renouvellement initial pour contenir, puis un second apr\u00e8s la reconstruction si les secrets ont pu \u00eatre utilis\u00e9s sur l\u2019environnement compromis. Mettez \u00e0 jour les d\u00e9pendances sans stocker de valeur en clair dans le journal d\u2019incident.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">R\u00e9voquez les comptes inconnus et r\u00e9duisez les privil\u00e8ges.<\/p>\n\n\n\n<h2 id=\"corriger-la-cause-probable\" class=\"wp-block-heading\">Corriger la cause probable<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La restauration sans correction reproduit le risque. Identifiez la voie la mieux \u00e9tay\u00e9e : version vuln\u00e9rable, secret compromis, permission trop large, composant non maintenu ou appareil infect\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Appliquez le correctif, supprimez les acc\u00e8s inutiles, mettez \u00e0 jour le code et renforcez la surveillance. Si la cause reste incertaine, dites-le et augmentez les contr\u00f4les au lieu d\u2019inventer une certitude.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Documentez les d\u00e9cisions et ce qui n\u2019a pas pu \u00eatre v\u00e9rifi\u00e9.<\/p>\n\n\n\n<h2 id=\"tester-avant-le-retour-public\" class=\"wp-block-heading\">Tester avant le retour public<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sur un environnement isol\u00e9, v\u00e9rifiez int\u00e9grit\u00e9, utilisateurs, versions, HTTPS, pages, administration, recherche, formulaires, t\u00e2ches, e-mails et transactions. Testez depuis une session d\u00e9connect\u00e9e et avec un compte minimal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Analysez la copie reconstruite avec plusieurs m\u00e9thodes adapt\u00e9es. Comparez les fichiers aux sources connues. Confirmez que les indicateurs initiaux ont disparu sans se limiter \u00e0 eux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00e9parez un retour arri\u00e8re vers la maintenance si une anomalie r\u00e9appara\u00eet.<\/p>\n\n\n\n<h2 id=\"remettre-en-ligne-et-surveiller\" class=\"wp-block-heading\">Remettre en ligne et surveiller<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rouvrez progressivement, purgez les caches de fa\u00e7on contr\u00f4l\u00e9e et surveillez erreurs, cr\u00e9ations de comptes, changements de fichiers, redirections, trafic et alertes externes. Conservez une fen\u00eatre de surveillance renforc\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Demandez une r\u00e9\u00e9valuation aux services qui avaient signal\u00e9 le site selon leur proc\u00e9dure. V\u00e9rifiez aussi recherche, certificat et r\u00e9putation d\u2019envoi si concern\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une remise en ligne fonctionnelle ne cl\u00f4t pas imm\u00e9diatement l\u2019incident.<\/p>\n\n\n\n<h2 id=\"traiter-communication-et-obligations\" class=\"wp-block-heading\">Traiter communication et obligations<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Identifiez les donn\u00e9es potentiellement touch\u00e9es, les personnes responsables et les d\u00e9lais applicables. Demandez un avis juridique ou sp\u00e9cialis\u00e9 si n\u00e9cessaire. Ne minimisez pas et ne publiez pas d\u2019informations non v\u00e9rifi\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La communication doit distinguer faits, impact connu, mesures prises et prochaines \u00e9tapes. \u00c9vitez les d\u00e9tails qui faciliteraient une nouvelle attaque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Conservez les preuves n\u00e9cessaires selon la politique et les obligations.<\/p>\n\n\n\n<h2 id=\"realiser-le-retour-dexperience\" class=\"wp-block-heading\">R\u00e9aliser le retour d\u2019exp\u00e9rience<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s stabilisation, r\u00e9unissez chronologie, cause, facteurs contributifs, impact, d\u00e9tection, r\u00e9ponse et actions. Attribuez chaque am\u00e9lioration avec une \u00e9ch\u00e9ance : mises \u00e0 jour, MFA, sauvegardes immuables, surveillance ou exercice.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mesurez le temps de d\u00e9tection, de contention et de restauration, sans en faire une promesse publique universelle. Testez ensuite les nouveaux contr\u00f4les.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le but est d\u2019am\u00e9liorer le syst\u00e8me, pas de chercher un coupable individuel.<\/p>\n\n\n\n<h2 id=\"ordre-recommande\" class=\"wp-block-heading\">Ordre recommand\u00e9<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Confirmer et documenter les indicateurs.<\/li>\n\n\n\n<li>Contenir selon le risque.<\/li>\n\n\n\n<li>Pr\u00e9server \u00e9tat compromis et journaux.<\/li>\n\n\n\n<li>S\u00e9curiser les comptes depuis un appareil sain.<\/li>\n\n\n\n<li>D\u00e9terminer le rayon et la fen\u00eatre.<\/li>\n\n\n\n<li>S\u00e9lectionner des sources et sauvegardes fiables.<\/li>\n\n\n\n<li>Reconstruire c\u0153ur, composants, donn\u00e9es et secrets.<\/li>\n\n\n\n<li>Corriger la voie d\u2019entr\u00e9e probable.<\/li>\n\n\n\n<li>Tester sur une copie isol\u00e9e.<\/li>\n\n\n\n<li>Remettre en ligne, surveiller et tirer les le\u00e7ons.<\/li>\n<\/ol>\n\n\n\n<h2 id=\"les-erreurs-a-eviter\" class=\"wp-block-heading\">Les erreurs \u00e0 \u00e9viter<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Effacer imm\u00e9diatement le seul fichier visible.<\/li>\n\n\n\n<li>Restaurer une sauvegarde dont la date n\u2019a pas \u00e9t\u00e9 analys\u00e9e.<\/li>\n\n\n\n<li>Changer seulement le mot de passe WordPress.<\/li>\n\n\n\n<li>Consid\u00e9rer un scanner sans alerte comme preuve absolue.<\/li>\n\n\n\n<li>R\u00e9installer depuis une source non officielle.<\/li>\n\n\n\n<li>R\u00e9utiliser des secrets expos\u00e9s pendant le nettoyage.<\/li>\n\n\n\n<li>Publier journaux, identifiants ou d\u00e9tails d\u2019attaque r\u00e9els.<\/li>\n\n\n\n<li>Fermer l\u2019incident d\u00e8s que la page d\u2019accueil revient.<\/li>\n<\/ul>\n\n\n\n<h2 id=\"checklist-site-word-press-pirate\" class=\"wp-block-heading\">Checklist site WordPress pirat\u00e9<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>[ ] Les indicateurs, heures et actions sont document\u00e9s.<\/li>\n\n\n\n<li>[ ] La contention correspond au risque.<\/li>\n\n\n\n<li>[ ] Une copie compromise est pr\u00e9serv\u00e9e et isol\u00e9e.<\/li>\n\n\n\n<li>[ ] Les comptes adjacents sont s\u00e9curis\u00e9s depuis un appareil sain.<\/li>\n\n\n\n<li>[ ] Le rayon d\u2019impact et la chronologie sont \u00e9tablis.<\/li>\n\n\n\n<li>[ ] Les sources de reconstruction sont fiables.<\/li>\n\n\n\n<li>[ ] Fichiers, base, utilisateurs et secrets sont trait\u00e9s.<\/li>\n\n\n\n<li>[ ] La voie d\u2019entr\u00e9e est corrig\u00e9e ou l\u2019incertitude document\u00e9e.<\/li>\n\n\n\n<li>[ ] Les parcours sont test\u00e9s avant remise en ligne.<\/li>\n\n\n\n<li>[ ] La surveillance, la communication et le retour d\u2019exp\u00e9rience sont planifi\u00e9s.<\/li>\n<\/ul>\n\n\n\n<h2 id=\"conclusion\" class=\"wp-block-heading\">Conclusion<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 un <strong>site WordPress pirat\u00e9<\/strong>, la vitesse compte, mais l\u2019ordre compte davantage. Documenter, contenir, pr\u00e9server, r\u00e9voquer, reconstruire et surveiller permet de r\u00e9duire le risque sans d\u00e9truire les \u00e9l\u00e9ments n\u00e9cessaires \u00e0 la compr\u00e9hension.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La meilleure pr\u00e9paration reste un inventaire \u00e0 jour, des acc\u00e8s minimaux et des sauvegardes r\u00e9ellement restaurables. Pour replacer ces responsabilit\u00e9s dans le choix de la plateforme, consultez <a href=\"https:\/\/ssdhosters.com\/blog\/choisir-un-hebergement-wordpress\/\">choisir un h\u00e9bergement WordPress<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une m\u00e9thode actuelle de r\u00e9ponse \u00e0 incident WordPress, de la confirmation jusqu\u2019au retour contr\u00f4l\u00e9.<\/p>\n","protected":false},"author":1,"featured_media":437,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36,35,16],"tags":[],"class_list":["post-436","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite-wordpress","category-sauvegardes-restauration","category-wordpress","resize-featured-image"],"_links":{"self":[{"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/posts\/436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/comments?post=436"}],"version-history":[{"count":2,"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/posts\/436\/revisions"}],"predecessor-version":[{"id":439,"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/posts\/436\/revisions\/439"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/media\/437"}],"wp:attachment":[{"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/media?parent=436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/categories?post=436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ssdhosters.com\/blog\/wp-json\/wp\/v2\/tags?post=436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}