Hébergeurs
IONOS (1&1) : site compromis, accès et bases
Séparez l'accès contrat, le FTP et la base. Un incident touche parfois les trois mots de passe identiques. Demandez les logs, traitez, puis seulement la remise en ligne.
30 janvier 2026
9 min · Lire →
Hébergeurs
Infomaniak : site piraté, mails et sites sur le même compte
La messagerie et le web partagent souvent le manager. Un incident web peut coller aux MX. Changez les accès manager, inspectez tous les sites du compte.
2 février 2026
9 min · Lire →
Hébergeurs
PlanetHoster : World, isolation et site infecté
Plusieurs sites sur un World. L'isolation est le sujet. Nettoyez le compte, pas seulement le vhost visible. Demandez si un voisin a été signalé.
6 février 2026
9 min · Lire →
Hébergeurs
LWS : ticket d'abus, site coupé, que joindre
Référence d'abus, motif, constat, date de nettoyage. Gardez une adresse email hors domaine si la messagerie est coupée avec le site.
9 février 2026
8 min · Lire →
Hébergeurs
alwaysdata : site compromis, SSH et journaux
SSH et journaux sont souvent accessibles. Utilisez-les avant de tout réinstaller. Un site Python/PHP sur mesure se cartographie, il ne se « réinstalle » pas comme WordPress.
15 février 2026
8 min · Lire →
Hébergeurs
Amen, Hosteur ou mutualisé générique : le même protocole
Motif, copie, cause, constat, réouverture. Le nom de l'hébergeur change, la file du support aussi, pas l'ordre utile. Une adresse perso dans le ticket est indispensable si le mail du domaine est mort.
18 février 2026
8 min · Lire →
Hébergeurs
Cloudflare devant un site piraté : ce que ça masque, ce que ça cache
Les IP réelles, parfois l'attaquant, parfois vos journaux. Passez en développement pour voir l'origine, videz le cache après nettoyage, vérifiez les workers et les pages rules.
21 février 2026
10 min · Lire →
Hébergeurs
VPS OVH, Scaleway ou AWS : le site et le serveur
Sur un VPS, l'incident peut être le système, pas seulement le vhost. Mots de passe SSH, clés, utilisateurs, docker oubliés. Un « nettoyage WordPress » ne suffit pas si root a été pris.
25 février 2026
11 min · Lire →
Hébergeurs
cPanel ou Plesk : le compte a été forcé, tous les sites suivent
Changez le mot de passe panel d'abord. Listez les comptes FTP, les cron, les domaines addon. Un WordPress propre derrière un panel ouvert se refait dans la nuit.
28 février 2026
10 min · Lire →
Hébergeurs
Lire les journaux d'accès fournis par l'hébergeur
Cherchez les POST vers des PHP inconnus, les 200 sur des shells, les user-agents de bots d'exploit. Une heure d'entrée se lit souvent mieux ici que dans l'admin WordPress.
9 mars 2026
10 min · Lire →
Hébergeurs
Migrer de nuit après un nettoyage : la checklist
Site propre, DNS TTL baissé, emails prévus, mots de passe tous régénérés, ancien cron coupé, ancienne IP surveillée quelques jours. Le nouveau serveur n'est sûr que si l'entrée est fermée.
12 mars 2026
9 min · Lire →
Premiers secours
Combien de temps un site reste-t-il piraté si on ne fait rien
Des jours à des années. Le spam s'indexe, la blacklist arrive, l'hébergeur coupe. Attendre « que ça passe » empire le dossier et le prix.
15 mars 2026
8 min · Lire →
Boutiques
Piratage d'un site vitrine et d'une boutique : ce qui change
La vitrine : SEO, réputation, parfois phishing. La boutique : paiements, comptes, obligation d'informer. Le protocole de copie est le même ; l'urgence métier ne l'est pas.
22 mars 2026
9 min · Lire →
Données et obligations
Site d'association, de mairie ou d'école piraté
Données d'adhérents ou d'usagers, emails de listes, parfois un intranet. Le constat compte plus que la « petite structure ». Les délais CNIL s'appliquent aussi.
25 mars 2026
10 min · Lire →
Données et obligations
Site d'avocat, de médecin ou de profession réglementée piraté
Le secret et les données de santé ou de dossiers changent le niveau. Coupez les formulaires, figez, faites constater. La communication publique se calibre avec un conseil.
28 mars 2026
10 min · Lire →
Boutiques
Site de restaurant ou d'hôtel piraté : réservations et avis
Module de réservation détourné, faux avis, redirection vers un « booking » pirate. Vérifiez le moteur de résa et les pixels. Un week-end de service ne justifie pas un checkout douteux.
31 mars 2026
9 min · Lire →
WordPress
Thèmes et plugins achetés hors circuit : le risque réel
Nulled, « GPL club », Telegram. Le backdoor est parfois dans l'installateur. Payez l'extension ou changez-en. Recoller une licence ne retire pas le code déjà là.
7 avril 2026
9 min · Lire →
Premiers secours
Le coût réel d'un piratage de site (au-delà de la facture de nettoyage)
CA perdu, Ads coupées, emails en spam, temps interne, parfois notification. Le forfait de nettoyage est la partie visible. Chiffrer ça aide à décider de déléguer.
10 avril 2026
10 min · Lire →
Premiers secours
Choisir un prestataire pour nettoyer un site piraté
Un constat écrit, une garantie sur la même faille, pas de « réinstall et on verra », pas d'accès demandés avant devis. Méfiez-vous des forfaits à 49 € et des délais magiques.
13 avril 2026
10 min · Lire →