WordPress

Site WordPress piraté : que faire en 7 étapes

· 7 min de lecture
En bref

Mettez le site en maintenance, changez tous les mots de passe, identifiez la faille, nettoyez les fichiers infectés, restaurez une sauvegarde saine, mettez tout à jour et renforcez la sécurité.

Reconnaître un site piraté

Certains signes ne trompent pas : redirections vers des sites douteux, fenêtres publicitaires, pages inconnues, ralentissements soudains, ou une alerte de Google dans la Search Console. Parfois, c'est votre hébergeur qui vous prévient.

D'autres piratages sont discrets : envoi de spam depuis votre domaine, ajout de liens cachés, vol de données en arrière-plan. Au moindre doute, mieux vaut vérifier.

Les 7 étapes pour reprendre le contrôle

  1. Mettez le site en maintenance pour limiter les dégâts.
  2. Changez tous les mots de passe (admin, FTP, base de données, hébergeur).
  3. Faites une sauvegarde de l'état actuel (pour analyse), même infecté.
  4. Identifiez la faille d'entrée.
  5. Nettoyez les fichiers et la base des éléments malveillants.
  6. Restaurez une sauvegarde saine si vous en avez une, puis mettez tout à jour.
  7. Renforcez la sécurité pour éviter la récidive.

Trouver et fermer la faille d'entrée

Nettoyer sans fermer la porte d'entrée ne sert à rien : le site sera repiraté en quelques jours. Les causes les plus fréquentes sous WordPress sont une extension ou un thème obsolète, un mot de passe faible, ou un fichier de configuration exposé.

Un scan de sécurité aide à localiser ces points faibles : versions dépassées, fichiers sensibles accessibles, accès admin exposé.

Nettoyer sans tout casser

Évitez de supprimer des fichiers au hasard. Travaillez sur une copie, comparez avec une installation WordPress saine de la même version, et retirez uniquement le code injecté.

Vérifiez aussi la base de données (utilisateurs admin inconnus, contenus modifiés) et les tâches planifiées. Si le doute persiste, une restauration propre reste la voie la plus sûre.

Éviter une nouvelle intrusion

Une fois le site propre : mises à jour automatiques activées, extensions inutiles supprimées, mots de passe forts et double authentification, et sauvegardes régulières testées.

Un re-scan périodique permet de détecter tôt toute nouvelle faiblesse. Zolt peut surveiller votre site et corriger les failles à prix fixe si vous préférez déléguer.

Questions fréquentes

Comment savoir si mon site WordPress est piraté ?
Signes fréquents : redirections suspectes, alertes Google, fichiers inconnus, ralentissements, spam envoyé depuis votre domaine.
Dois-je payer une rançon ?
Non. Restaurez une sauvegarde saine et corrigez la faille ; payer n'offre aucune garantie.
Puis-je nettoyer moi-même ?
C'est possible, mais sans fermer la faille d'origine le site sera repiraté ; un diagnostic aide à la localiser.
Testez votre site maintenant

Note de sécurité gratuite en 30 secondes, sans installation.

Obtenir ma note
À lire aussi
WordPress

Audit de sécurité WordPress gratuit