Sécurité et mises à jour
Un site piraté ne tombe pas toujours en panne. Souvent il continue de tourner en apparence, pendant qu’il redirige une partie de vos visiteurs, envoie du courrier indésirable en votre nom et fait chuter votre position dans Google. Les mises à jour appliquées à temps évitent la plupart de ces situations, et quand l’intrusion a déjà eu lieu, il faut nettoyer puis refermer la porte utilisée.
Ce que je retrouve sur place
Ce qui se passe, dans l'ordre
Étape 1
Extension, thème ou cœur laissé en retard d’une version.
Ce qui l'arrête
Mise à jour appliquée après test
Étape 2
Compte administrateur faible ou fichier laissé accessible.
Ce qui l'arrête
Accès resserrés, fichiers sensibles à l’abri
Étape 3
Pages injectées, redirections, envois de courriels.
Ce qui l'arrête
Fichiers comparés aux versions officielles
Étape 4
Avertissement dans les résultats de recherche, site déréférencé.
Ce qui l'arrête
Sauvegarde restaurée, réexamen demandé
Ce que je fais sur votre site
Ce qui se passe quand vous m'appelez
01 / Regarder
02 / Nettoyer
03 / Verrouiller
04 / Surveiller
Questions fréquentes
Comment savoir si mon site est piraté ?
Les signes sont rarement spectaculaires : une page qui s’affiche de travers, des redirections qui ne touchent que les visiteurs venus de Google, des messages qui partent en indésirables, une alerte dans la Search Console. Le doute se lève en regardant les fichiers modifiés et les journaux du serveur, pas en observant le site de l’extérieur. Quand l’inquiétude porte plus largement sur l’état du site, un état des lieux complet du site permet de savoir quoi traiter en premier.
Mon site est déjà piraté, par quoi commencez-vous ?
Par le constat, avant tout nettoyage : quels fichiers ont été modifiés, depuis quand, et par quel chemin. Le site est mis de côté le temps de l’intervention si la situation le demande. Le nettoyage vient ensuite, puis la fermeture du point d’entrée. J’interviens à distance, depuis Haguenau, sur WordPress comme sur PrestaShop.
Une extension de sécurité ne suffit-elle pas ?
Elle aide, elle ne remplace rien. Une extension travaille à l’intérieur du site qu’elle est censée protéger, et ne voit pas ce qui se joue au niveau du serveur, des droits de fichiers ou de l’hébergement. Ce niveau-là se traite avec un hébergement choisi et configuré correctement, sauvegardes comprises. Elle garde son utilité en complément d’une installation correctement durcie, jamais à la place de celle-ci.
La sécurité va-t-elle ralentir mon site ?
Un durcissement bien fait ne se voit pas côté visiteur : il porte sur des réglages, des droits et des accès, pas sur ce que le navigateur télécharge. Ce qui ralentit un site, ce sont plutôt les extensions empilées au fil du temps, y compris les extensions de sécurité installées les unes après les autres sans que rien ne soit retiré.
Peut-on mettre un site à l'abri une fois pour toutes ?
Non, et méfiez-vous de qui l’affirme. Les failles apparaissent dans des logiciels qui évoluent, et ce qui est sain aujourd’hui ne le restera pas sans suivi. Ce qui se travaille vraiment, c’est la surface exposée, le temps que met un problème à se voir, et la capacité à remettre le site en ligne quand il le faut.
Présentez-moi votre activité et vos objectifs. Nous aborderons vos besoins, les prestations utiles et les prochaines étapes.