Hébergeurs · 8 min · publié le 12 février 2026

Gandi : hébergement simple piraté, DNS et site

Chez Gandi, le DNS est à côté de l'hébergement Simple Hosting. Vérifiez que les enregistrements n'ont pas bougé. Un incident fichiers n'est pas un incident DNS — sauf si le mot de passe du compte Gandi était le même que le SFTP. Deux tableaux de bord, une seule négligence fréquente. Dix minutes sur LiveDNS évitent de « nettoyer WordPress » pendant que le monde va sur un autre serveur.

Réponse directe

Chez Gandi le DNS est à côté. Vérifiez que les enregistrements n'ont pas bougé. Un incident fichiers n'est pas un incident DNS — sauf si le mot de passe compte était le même.

gandi site piraté gandi simple hosting hack gandi malware

Compte Gandi, instance Simple Hosting, SFTP

Le compte Gandi (domaines, facture, organisations) ouvre tout. L'instance Simple Hosting a ses utilisateurs SFTP/SSH et ses bases. Après incident, tournez le compte Gandi (2FA), puis les users de l'instance, puis le CMS. Mots de passe.

Organisations / utilisateurs délégués : revue. Un prestataire encore « owner » est un Super User. Ancien développeur.

Cadre : compte suspendu, guide. L'organisation Gandi avec plusieurs users se revoit comme une liste d'admins CMS : nominatif, révocation, 2FA.

LiveDNS d'abord, fichiers ensuite. Un A qui pointe ailleurs n'est pas un shell PHP. Les deux peuvent coexister si le compte Gandi a fuité : traitez les deux tableaux, pas seulement l'instance.

Vérifier le DNS avant de ne voir que les fichiers

LiveDNS : A, AAAA, MX, TXT, CNAME. Comparez à une capture, un export, ou ce dont vous vous souvenez (Cloudflare, IP Simple Hosting). Un A qui pointe ailleurs est un détournement de trafic, pas un shell PHP. Les deux peuvent coexister si le compte Gandi a fuité.

Ce contrôle prend dix minutes et évite de « nettoyer WordPress » pendant que le monde va sur un autre serveur. Même réflexe que pour un registrar quelconque ; chez Gandi il est juste à côté, donc souvent oublié.

NS changés : incident registrar. Contactez Gandi avec le NIC / org, pièce si besoin. Ne « transférez pas le domaine » à la panique.

  • A / AAAA vers l'instance attendue.
  • MX intacts si le mail n'est pas le sujet.
  • TXT SPF/DKIM : pas réécrits sans vous.

Copie de l'instance, journaux, Git

Snapshots / téléchargement SFTP, dump base. Hors compte. Coupé : demandez l'archive. Archive sale.

Simple Hosting expose souvent des logs et un Git. Utilisez-les pour dater. Un `.git` public est une fuite. Git en ligne.

Site PHP / Laravel courant chez Gandi : site PHP, alwaysdata (même esprit SSH/logs).

PHP, isolation, plusieurs sites

Une instance peut porter plusieurs vhosts. Inventaire. Isolation.

Versions PHP : une instance figée en 7.4 pour un vieux CMS. CMS oublié.

Composer / vendor : dépendances.

Ticket abus / support Gandi

Référence, motif, instance concernée, constat. Adresse perso. Pas de relance horaire. Support plutôt écrit, précis si vous l'êtes.

Phishing / malware : phishing, cryptominage.

Créer un compte pour l'écrit.

Mail Gandi et domaine

Gandi Mail vs MX ailleurs. Si les boîtes sont chez Gandi et que seul l'hébergement est touché, le mail peut vivre — sauf compte org forcé. Vérifiez. Mail coupé si les deux tombent.

Ne touchez aux MX qu'après le check DNS, pas avant.

Webmail : mot de passe distinct.

Cloudflare devant Gandi

Souvent. Orange cloud : les A Gandi ne sont pas ce que le public résout. Vérifiez quand même les records chez Cloudflare ET l'origine Simple Hosting. Purge après nettoyage. Cloudflare proxy.

Workers : relire. Un incident « sans FTP » peut être là. CDN JS.

Mode développement pour voir l'origine le temps de l'inspection.

Après : secrets distincts, tests

Compte Gandi 2FA, users instance, CMS, bases. Tests visiteurs. Tests.

WAF après. WAF. Trente jours. Garantie.

Partir de Simple Hosting n'efface pas un DNS toujours chez Gandi. Décidez séparément. Changer d'hébergement. Un transfert de domaine le soir de l'incident ajoute une panne à une autre.

Les organisations Gandi avec plusieurs users sont le Super User du registrar. Après incident, une revue de ces users vaut celle des admins WordPress. Un prestataire encore « owner » ouvre le DNS autant que le SFTP.

Simple Hosting n'est pas un cPanel : en tirer parti

Pas de forêt de boutons « antivirus réparer tout ». En échange : SSH/SFTP, Git, logs, une instance dont vous voyez le PHP. C'est plus proche d'alwaysdata que d'un LWS Panel. Servez-vous-en pour dater, pas pour tout détruire. Un rebuild d'instance sans copie perd le métier non documenté — fréquent chez les sites Laravel hébergés chez Gandi.

Les snapshots Gandi, comme partout, peuvent déjà porter la porte. Ouvrez-les hors de l'instance de prod. L'archive demandée au support après suspension est un état T, pas une source de restore. Archive sale.

Si Cloudflare est devant, le check DNS se fait aux deux endroits (CF + LiveDNS). Un A orange n'est pas l'IP Simple Hosting. Purgez après nettoyage, relisez les Workers. Cloudflare. Créer un compte si org Gandi + instance + CF + mail font trop de tableaux pour un dimanche soir.

Un ticket Gandi « instance + logs + snapshot T » documente mieux qu'un rebuild impulsif. Relancez le support toutes les heures n'accélère rien : une référence, des chemins, des dates UTC suffisent. L'org (users, 2FA) se traite le même jour que le SFTP.

Questions fréquentes

Le site est pirate. Dois-je transférer le domaine hors Gandi ?

+
Non en premier. Sécurisez le compte (2FA, users), vérifiez les DNS, nettoyez l'instance. Un transfert pendant l'incident ajoute une panne.

Simple Hosting n'a pas de cPanel. Comment copier ?

+
SFTP/SSH, snapshots, ticket archive. C'est souvent plus clair qu'un mutualisé opaque — si vous avez encore l'accès. Sinon l'écrit au support.

Un enregistrement A a changé. Le WordPress est-il quand même infecté ?

+
Peut-être les deux. Remettez le DNS (avec preuve), et inspectez quand même l'instance : le compte Gandi ouvert a pu aussi donner le SFTP.

Gandi a suspendu l'instance. Les domaines restent-ils à moi ?

+
Oui en principe. L'hébergement n'est pas le registrar. Vérifiez que vous avez encore la main sur l'org. C'est précisément pourquoi le compte Gandi se sécurise en premier.

Puis-je « rebuild » l'instance pour nettoyer ?

+
Rebuild sans copie = contenus et preuves perdus. Copiez, traitez, redéployez propre. Un rebuild qui rapplique le même Git sale recommence.
À lire ensuite
alwaysdata SSH et journaux Cloudflare proxy Compte suspendu Site PHP sur mesure Guide remise en ligne Déclarer mon site