Accueil › WordPress piraté — Que faire
Incident
WordPress piraté — Que faire
Si vous lisez ceci avec une page d’accueil défigurée, oubliez la honte. Corrigez d’abord. Ensuite, demandez-vous si vous voulez continuer à vivre sur un CMS qui se fait exploiter en permanence.
Si WordPress est piraté : mettez-le hors ligne, faites un snapshot, faites tourner tous les mots de passe et clés, restaurez depuis une sauvegarde saine, scannez les webshells et appliquez les correctifs. Puis quittez WordPress. Un site Hugo statique n’a pas de wp-admin, pas de plugins, pas de PHP. C’est comme ça qu’on arrête la prochaine attaque. WordPressEscape vous migre ailleurs une fois l’incendie maîtrisé.
Scannez votre URL gratuitement — 60 secondes, sans connexion. Notes SEO, performance, responsive, puis une fuite clés en main si vous la voulez.
Analysez mon site gratuitement →À faire dans la première heure
- Mettez le site en maintenance / bloquez le PHP si possible.
- Faites un snapshot des fichiers + de la base de données avant de « nettoyer » quoi que ce soit.
- Faites tourner les identifiants host, FTP, admin WP, et chaque clé API de plugin. Utilisez ensuite le ESC'dashboard env locker pour que les clés ne soient pas dans wp-config.
- Restaurez une sauvegarde antérieure à l’intrusion, puis mettez à jour cœur/plugins sur une copie de staging — ou ne revenez pas sur WordPress du tout.
Pourquoi c’est arrivé
Plugins nulled, vieux PHP, wp-login exposé, phpunit eval-stdin dans un dossier vendor — le même type de déchets qui s’affichent dans Search Console comme requêtes d’exploit. WordPress est un aimant. Le HTML statique ne l’est pas. Voir WordPress security problems.
La solution durable
Migrez vers Hugo, supprimez l’instance, hébergez sur Cloudflare. Aucun wp-admin à brute forcer. Nous l’avons fait sur notre propre réseau de sites après un incident réel. Ditch WordPress quand l’hémorragie s’arrête.
Nous sommes la couche « ne plus jamais se faire posséder ». Scannez quand le site se charge ; nous vous dirons si WordPress est toujours en ligne.
Scannez votre URL gratuitement — 60 secondes, sans connexion. Notes SEO, performance, responsive, puis une fuite clés en main si vous la voulez.
Analysez mon site gratuitement →Questions fréquemment posées
Que faire si mon site WordPress est piraté ?
Isolez, faites un snapshot, faites tourner les identifiants, restaurez propre, puis quittez WordPress pour que PHP/plugins n’attendent pas la prochaine CVE.
Migrer hors de WordPress supprime-t-il le malware ?
Une reconstruction statique propre à partir de contenu connu sain, oui. Ne copiez pas de PHP infecté. Nous dupliquons le HTML, pas l’exploit.
À quelle vitesse puis-je quitter WordPress après un piratage ?
Dès que vous avez un site crawlable ou une sauvegarde. Scannez pour obtenir un nombre de pages et suivre.
wordpress piraté que fairewordpress malwarewordpress compromis