Technique et prévention
Backdoor PHP : ce que c'est, concrètement, sur un site
Un fichier ou une ligne qui permet de revenir sans refaire l'exploit : commande, upload, création d'admin. Elle peut tenir en quelques dizaines de caractères, encodée.
18 octobre 2025
11 min · Lire →
Technique et prévention
Trouver la backdoor oubliée après un premier nettoyage
Racine, uploads, mu-plugins, cron, options qui s'exécutent, .htaccess. Un scan de signatures rate un one-liner. Comparez aux originaux, suivez les dates.
21 octobre 2025
12 min · Lire →
Technique et prévention
Pourquoi le site se réinfecte en 48 heures
La porte permet de réécrire ce que vous venez de retirer. Compte admin fantôme, cron, voisin de serveur, mot de passe d'hébergement inchangé. Quatre causes, toujours les mêmes.
24 octobre 2025
10 min · Lire →
Technique et prévention
Injection SQL sur un CMS : signes dans le contenu et les comptes
Textes farcis de liens, admins nés en base, options réécrites. Le fichier PHP peut être intact. Ne restaurez pas la base trop tôt : la sauvegarde est parfois déjà sale.
27 octobre 2025
11 min · Lire →
Technique et prévention
XSS stockée : comment elle devient un piratage de site
Un commentaire ou un champ qui exécute du JS vole une session admin. Ensuite, le reste est banal. Nettoyez le stockage, pas seulement le cookie.
31 octobre 2025
9 min · Lire →
Technique et prévention
.htaccess : redirections, handlers PHP et spam
Une ligne AddHandler fait exécuter des .jpg. Une RewriteRule envoie le mobile ailleurs. Isolez, ne videz pas. Gardez une copie de la version pirate.
3 novembre 2025
10 min · Lire →
Technique et prévention
Dossiers en 777 : le réglage qui a permis l'écriture
Après nettoyage, remettez 755/644, sauf besoin réel. Le 777 « pour que ça marche » est une porte. L'hébergeur peut vous dire le umask correct.
6 novembre 2025
8 min · Lire →
Technique et prévention
Double authentification sur l'admin : après, pas seulement « un jour »
Après un incident, activez-la pour tous les admins. Les comptes « au cas où » sans 2FA sont des portes. Un plugin 2FA n'efface pas une backdoor déjà là.
15 novembre 2025
8 min · Lire →
Technique et prévention
Limiter les tentatives de connexion : utile, pas suffisant
Ça coupe le brute force bruyant. Ça n'empêche pas une faille de plugin. Posez-le après nettoyage. Pendant l'attaque, priorisez l'entrée réelle.
19 novembre 2025
7 min · Lire →
Technique et prévention
Révoquer clés API, applications et webhooks après un incident
WordPress application passwords, Magento integrations, Stripe, Search Console, SMTP. Une liste écrite évite d'en oublier une qui réécrit le site à 3 h.
22 novembre 2025
9 min · Lire →
Technique et prévention
Quelle journalisation activer les trente jours suivants
Fichiers nouveaux, admins créés, modifications thème, 404 d'URL spam. C'est la fenêtre où une porte oubliée se manifeste. Moins cher qu'un second incident.
25 novembre 2025
9 min · Lire →
Technique et prévention
Mettre à jour cœur et extensions après un hack, sans tout casser
On met à jour un site propre, pas un site encore infecté. Staging si possible. Notez les extensions abandonnées : les mettre à jour n'existe plus, il faut les remplacer.
1 décembre 2025
9 min · Lire →
Technique et prévention
Repérer et remplacer les extensions abandonnées
Plus de mise à jour depuis deux ans, avis « incompatible », auteur introuvable. C'est la porte de demain. Dressez la liste à froid, pas le soir de l'incident.
4 décembre 2025
8 min · Lire →
Technique et prévention
Quand il faut changer d'hébergement après un piratage
Si l'isolation est impossible, si l'IP est sur plusieurs listes, si le voisin n'est pas traité. On migre après le nettoyage. Une bascule de nuit tient souvent en quelques minutes visibles.
14 décembre 2025
9 min · Lire →
Technique et prévention
Pare-feu applicatif, plugin de sécurité, durcissement : qui fait quoi
Trois couches, trois moments. Pendant l'incident, aucune ne remplace le nettoyage. Après, elles se complètent. Les vendre comme « nettoyage » est un malentendu fréquent.
17 décembre 2025
9 min · Lire →
Technique et prévention
Tests à faire avant de déclarer qu'un site est propre
Mobile, navigation privée, clic Google, site:domaine, Search Console, un scan distant, dates de fichiers 48 h plus tard. Un admin qui « voit normal » n'est pas un feu vert.
20 décembre 2025
10 min · Lire →
Technique et prévention
Pourquoi surveiller trente jours après un nettoyage
C'est la fenêtre où une porte oubliée se manifeste. Une URL asiatique qui réapparaît, un cron, un admin. Notre garantie couvre cette fenêtre, pour la même faille.
23 décembre 2025
8 min · Lire →
Technique et prévention
Joomla piraté : extensions, Super User et /images
Extension abandonnée, Super User fantôme, PHP dans /images. Réinstaller le cœur sans les chercher recommence le cycle. Interdire le PHP dans les médias après.
27 décembre 2025
10 min · Lire →
Technique et prévention
Drupal piraté : modules contrib et fichiers hors profil
Une mise à jour tardive ne retire pas ce qui a été déposé. Inspectez settings, modules custom, /sites/default/files. Puis seulement rattrapez le cœur.
30 décembre 2025
10 min · Lire →