Mon site Web a été piraté. Que dois-je faire?
Un site Web piraté est vraiment frustrant — c'est gênant pour votre entreprise et vos visiteurs, et la suppression d'un piratage peut prendre du temps. Passons en revue le moyen le plus rapide et le plus simple de réparer votre site Web.
Vérifions les avertissements
Si vous avez vu " Ce site contient des logiciels malveillants & quot; ou " Le site qui précède contient des programmes malveillants & quot; en lien avec votre site, il y a définitivement un problème. Pour vérifier plus loin, visitez un site comme le scanner Sucuri SiteCheck et entrez votre nom de domaine.
- Si votre site Web a été piraté, vous verrez un avertissement ici.
- Aucun avertissement? Il est moins probable (mais toujours possible) que votre site Web ait été piraté.
Remarque: Sucuri SiteCheck est un scanner de sécurité de site Web gratuit. Les scanneurs distants ont un accès limité et les résultats ne sont pas garantis.
Modifier vos mots de passe
Si votre site a été piraté, vous devez immédiatement modifier tous vos mots de passe.
Remarque: pour vous assurer que vous utilisez les bonnes instructions, recherchez le type de compte d'hébergement dont vous disposez .
Votre type d'hébergement | Mots de passe à réinitialiser |
---|---|
Hébergement Linux avec cPanel | FTP primaire, FTP secondaire , bases de données , applications comme WordPress ou Joomla |
Hébergement Windows avec Plesk | FTP primaire, FTP secondaire , bases de données , applications comme WordPress ou Joomla |
Restaurer à partir d'une sauvegarde
Si vous disposez d'une sauvegarde de votre site Web (et de votre base de données) dont vous savez qu'elle n'a pas été corrompue, vous devez la recharger sur votre compte d'hébergement.
Si vous disposez de Sauvegarde de site Web, vous pouvez facilement le faire pour votre compte cPanel ou Plesk .
Si vous ne disposez pas d'un outil de sauvegarde, après avoir résolu le problème, nous vous recommandons d' ajouter la Sauvegarde de site Web à votre compte .
Supprimer le piratage
Il est presque impossible pour quiconque de supprimer manuellement les logiciels malveillants d'un site Web. Pour éviter que votre site ne soit piraté, nous vous recommandons d'utiliser un Plan de sécurité site Web qui surveille et protège votre site Web contre les logiciels malveillants et autres failles de sécurité potentielles . -
Identifier & réparer la faiblesse
Pour éviter que votre site ne soit à nouveau piraté, vous devez identifier la manière dont votre site a été piraté. Il existe deux types de faiblesses: les mots de passe et les problèmes structurels.
Mots de passe
La plupart des piratages se produisent parce que l'attaquant a pu deviner le mot de passe de votre compte par la force brute. En changeant simplement votre mot de passe (et en utilisant un plus fort cette fois), vous pouvez empêcher ces attaques de réussir à l'avenir.
Structurel
Ces types de faiblesses nécessitent des tests approfondis pour être identifiés. Il existe de nombreux logiciels de sécurité qui peuvent effectuer ces types d'analyse, mais, encore une fois, nous recommandons Scanner Sucuri SiteCheck . - Veuillez noter que les scanneurs à distance ont un accès limité et que les résultats ne sont pas garantis.