Hostinger : site piraté ou compte limité, comment reprendre
Chez Hostinger, l'interface (hPanel) change souvent. La priorité ne change pas : copie, journaux, mot de passe du panel. Un builder ou un cache peut resservir du HTML sale après nettoyage : videz-le. Compte limité et site piraté se traitent dans le même ordre que chez les autres, avec ces pièges-là. Trois caches (plugin, Hostinger, Cloudflare) expliquent la plupart des « encore sale sur mobile » alors que le FTP est propre.
L'interface change souvent. Priorité : copie, journaux, mots de passe panel. Un builder ou un cache peut resservir du HTML sale après nettoyage : videz-le.
hPanel d'abord, pas le tutoriel de la semaine dernière
Les captures d'écran vieillissent vite. Connectez-vous, cherchez : sites, fichiers, sauvegardes, e-mails, sécurité. Le protocole, lui, est stable : constater, copier, panel, ticket, tests. Premiers gestes. Compte suspendu.
Applications « WordPress » en un clic : le document root n'est pas toujours celui que vous croyez. Notez le chemin réel avant d'effacer.
Si le login panel échoue : réinitialisation sur l'e-mail du contrat (pas celui du domaine s'il est mort). Mail coupé. Les captures d'écran de hPanel vieillissent ; le protocole, non.
Compte limité, site suspendu, malware : lire le bandeau
Hostinger peut limiter des fonctions (mail, FTP) sans page noire totale, ou suspendre un vhost. Lisez le motif dans le ticket / la bannière : malware, phishing, abuse, paiement. Un impayé n'est pas un piratage — mais les deux peuvent se cumuler.
Ne « recréez » pas le site sur un autre hPanel le soir même. Migration sale.
Resource abuse : cryptominage. Phishing : couper l'URL. Phishing.
Copie, fichiers, bases : où cliquer vraiment
Gestionnaire de fichiers + export base + sauvegarde proposée par l'offre. Téléchargez hors compte. Si tout est grisé, ticket : archive, référence, adresse perso. Archive sale.
Les sauvegardes automatiques Hostinger peuvent déjà contenir la porte. On remonte, on ne restaure pas « hier 23 h » par réflexe.
Journaux : demandez access.log si l'UI ne les montre plus. Lire les logs.
Builder, cache, CDN Hostinger
Un builder (Zyro / Hostinger Website Builder) n'est pas un FTP classique. Le HTML sale peut vivre dans leur couche, pas dans un `wp-content`. Videz cache / republiez après nettoyage. Un CDN Hostinger ou Cloudflare devant : purge. Cloudflare.
WordPress + cache objet / plugin : même purge. Cache Redis.
Sans ça, les tests visiteurs échouent alors que les fichiers sont propres — et le support croit que vous n'avez rien fait.
- Cache plugin + cache hébergeur + CDN.
- Builder : republier / vider, pas seulement le FTP.
- www / nu / IPv6 si actifs.
Mots de passe panel, FTP, e-mail
hPanel d'abord, comptes FTP listés dans le panel, puis wp-admin, puis bases. Hostinger crée parfois un FTP par site : tous. cPanel/Plesk forcé — même idée, autre habillage.
E-mails hébergés chez eux : si un webmail a le même secret que le panel, tournez tout. Messagerie compromise + site est un duo fréquent.
2FA sur le compte Hostinger après l'incident, pas à la place de la revue des accès.
Tickets : langue, constats, fuseau
Le support est international. Écrivez un constat court, chemins, dates UTC, référence. Le français passe souvent ; l'anglais factuel aussi. Évitez le roman et le « ASAP » toutes les heures. Guide.
Chat vs ticket : gardez un écrit. Un chat « on a réactivé » sans constat ne documente pas la cause.
Joindre un PDF de constat (le nôtre ou le vôtre) aide plus qu'un lien VirusTotal seul.
Plusieurs sites, WordPress « 1 clic »
L'offre cloud / mutualisée porte plusieurs installs. Inventaire. Un staging « 1 clic » oublié est une porte. Isolation.
Préprod ouverte au monde, identifiants `admin/admin` : banal. Fermez ou protégez après copie.
Migrer vers un VPS Hostinger « pour plus de sécurité » sans compétences : autre surface. VPS.
Après rétablissement : tests et isolation
Mobile, privé, clic Google, `site:`. Réexamen Safe Browsing seulement si besoin. Blacklist.
Liste des abandonnés, moins d'admins, PHP uploads. WAF après. WAF.
Créer un espace si le builder + WordPress + mail dépassent ce que vous savez cartographier. Un builder et un WordPress « 1 clic » sur le même compte sont deux origines de HTML sale.
Staging 1 clic oublié, préprod `admin/admin` : fermez après copie. C'est le voisin Hostinger, version marketing.
hPanel a bougé : garder le protocole, pas les captures
Les tutoriels 2023 montrent d'autres menus. Cherchez : sites, fichiers, sauvegardes, e-mails, sécurité, domaines. Le protocole reste copie, panel, ticket, tests. Un chat « on a réactivé » sans constat ne documente pas la cause : demandez l'écrit. Support souvent EN : chemins, dates UTC, référence. Pas « ASAP » toutes les heures. Guide.
Cache : plugin + Hostinger + Cloudflare. C'est LA cause des « encore sale sur mobile » après un FTP propre. Cloudflare. Tests.
Compte limité pour impayé + malware : traitez les deux files, ne les fusionnez pas. Copiez avant de discuter facture. Adresse perso si le mail du domaine est chez eux. Mail coupé.