Articles · SEO / GEO

Articles : site piraté, Google, WordPress, boutiques

Guides longs, datés, avec sommaire et liens internes : premiers gestes, Google, WordPress, boutiques, emails, CNIL et hébergeurs. Rédigés comme on parle à un client dans la première heure.

Tous Premiers secours Symptômes Google et visibilité WordPress Boutiques Emails et réputation Données et obligations Technique et prévention Hébergeurs

346 articles

Technique et prévention
Double authentification sur l'admin : après, pas seulement « un jour »
Après un incident, activez-la pour tous les admins. Les comptes « au cas où » sans 2FA sont des portes. Un plugin 2FA n'efface pas une backdoor déjà là.
15 novembre 2025 8 min · Lire →
Technique et prévention
Limiter les tentatives de connexion : utile, pas suffisant
Ça coupe le brute force bruyant. Ça n'empêche pas une faille de plugin. Posez-le après nettoyage. Pendant l'attaque, priorisez l'entrée réelle.
19 novembre 2025 7 min · Lire →
Technique et prévention
Révoquer clés API, applications et webhooks après un incident
WordPress application passwords, Magento integrations, Stripe, Search Console, SMTP. Une liste écrite évite d'en oublier une qui réécrit le site à 3 h.
22 novembre 2025 9 min · Lire →
Technique et prévention
Quelle journalisation activer les trente jours suivants
Fichiers nouveaux, admins créés, modifications thème, 404 d'URL spam. C'est la fenêtre où une porte oubliée se manifeste. Moins cher qu'un second incident.
25 novembre 2025 9 min · Lire →
Technique et prévention
Cloudflare ou un WAF après un piratage : ce que ça ferme, ce que ça ne ferme pas
Ça filtre le bruit. Ça ne retire pas une backdoor déjà posée. Activez après nettoyage. Attention aux caches qui resservent du HTML sale.
28 novembre 2025 9 min · Lire →
Technique et prévention
Mettre à jour cœur et extensions après un hack, sans tout casser
On met à jour un site propre, pas un site encore infecté. Staging si possible. Notez les extensions abandonnées : les mettre à jour n'existe plus, il faut les remplacer.
1 décembre 2025 9 min · Lire →
Technique et prévention
Repérer et remplacer les extensions abandonnées
Plus de mise à jour depuis deux ans, avis « incompatible », auteur introuvable. C'est la porte de demain. Dressez la liste à froid, pas le soir de l'incident.
4 décembre 2025 8 min · Lire →
Technique et prévention
Moins de comptes admin : le réglage qui évite la moitié des retours
Un graphiste n'a pas besoin d'être admin. Un ancien stagiaire non plus. Après incident, passez les rôles en revue. C'est gratuit et rarement fait.
8 décembre 2025 7 min · Lire →
Technique et prévention
Isoler les sites d'un même compte d'hébergement
Un PHP qui ne peut pas lire le voisin. Permissions strictes sur les configs. Ne pas entasser vingt sites oubliés. Un site abandonné est une porte pour tous.
11 décembre 2025 10 min · Lire →
Technique et prévention
Quand il faut changer d'hébergement après un piratage
Si l'isolation est impossible, si l'IP est sur plusieurs listes, si le voisin n'est pas traité. On migre après le nettoyage. Une bascule de nuit tient souvent en quelques minutes visibles.
14 décembre 2025 9 min · Lire →
Technique et prévention
Pare-feu applicatif, plugin de sécurité, durcissement : qui fait quoi
Trois couches, trois moments. Pendant l'incident, aucune ne remplace le nettoyage. Après, elles se complètent. Les vendre comme « nettoyage » est un malentendu fréquent.
17 décembre 2025 9 min · Lire →
Technique et prévention
Tests à faire avant de déclarer qu'un site est propre
Mobile, navigation privée, clic Google, site:domaine, Search Console, un scan distant, dates de fichiers 48 h plus tard. Un admin qui « voit normal » n'est pas un feu vert.
20 décembre 2025 10 min · Lire →
Technique et prévention
Pourquoi surveiller trente jours après un nettoyage
C'est la fenêtre où une porte oubliée se manifeste. Une URL asiatique qui réapparaît, un cron, un admin. Notre garantie couvre cette fenêtre, pour la même faille.
23 décembre 2025 8 min · Lire →
Technique et prévention
Joomla piraté : extensions, Super User et /images
Extension abandonnée, Super User fantôme, PHP dans /images. Réinstaller le cœur sans les chercher recommence le cycle. Interdire le PHP dans les médias après.
27 décembre 2025 10 min · Lire →
Technique et prévention
Drupal piraté : modules contrib et fichiers hors profil
Une mise à jour tardive ne retire pas ce qui a été déposé. Inspectez settings, modules custom, /sites/default/files. Puis seulement rattrapez le cœur.
30 décembre 2025 10 min · Lire →
Technique et prévention
Site PHP sur mesure piraté : sans boutique d'extensions, par où chercher
Upload, formulaire, librairie vieille de cinq ans, mot de passe FTP. Cartographiez avant d'effacer : il n'y a pas de « cœur officiel » à comparer.
2 janvier 2026 11 min · Lire →
Technique et prévention
TYPO3, SPIP ou CMS oublié : le piratage des sites « qui tournaient encore »
Pas de mises à jour, prestataire parti, PHP ancien. L'entrée est banale. Le coût est la reconstruction du métier non documenté. Copiez avant toute bravoure.
5 janvier 2026 9 min · Lire →
Technique et prévention
Dépendance Composer ou npm compromise : le site n'a « rien touché »
Un paquet malveillant dans vendor ou node_modules. Relisez lockfiles, comparez aux hashes connus. Réinstaller « pour être sûr » depuis le même cache ramène le même mal.
8 janvier 2026 10 min · Lire →
Technique et prévention
Script tiers ou CDN compromis : le piratage sans accès FTP
Un js chargé depuis un domaine que vous ne contrôlez plus. Inventaire des scripts, SRI si possible, retrait du mort. Le CMS est propre, le navigateur des clients ne l'est pas.
11 janvier 2026 9 min · Lire →
Technique et prévention
Rançongiciel sur les fichiers du serveur web : restaurer proprement
Tous les fichiers ne sont pas toujours chiffrés. Inventaire, sauvegarde hors ligne, point propre, fermeture de l'entrée, puis republication. Payer n'est pas une étape.
14 janvier 2026 11 min · Lire →
Technique et prévention
Cryptominage : distinguer mineur serveur et mineur navigateur
Serveur : CPU, facture, suspension. Navigateur : téléphone qui chauffe. Les deux peuvent coexister. Les journaux de process et le HTML de pied de page.
18 janvier 2026 10 min · Lire →
Hébergeurs
OVH a suspendu le site pour malware : récupérer l'accès et rouvrir
Lisez le motif dans l'espace client, demandez l'archive si le FTP est coupé, traitez la cause, joignez un constat. Relancer le support toutes les heures n'accélère rien.
21 janvier 2026 11 min · Lire →
Hébergeurs
o2switch : email « malware détecté » et ce qu'ils attendent
o2switch signale souvent un chemin de fichier. Partez de ce chemin, mais ne vous y limitez pas : la porte est ailleurs. Répondez avec le constat, pas avec « c'est bon ».
24 janvier 2026 10 min · Lire →
Hébergeurs
Hostinger : site piraté ou compte limité, comment reprendre
L'interface change souvent. Priorité : copie, journaux, mots de passe panel. Un builder ou un cache peut resservir du HTML sale après nettoyage : videz-le.
27 janvier 2026 9 min · Lire →
Vous préférez qu’on s’en occupe ?
Déclarez votre site : la création de l’espace est gratuite, le prix s’affiche avant validation.
Déclarer mon site