Articles · SEO / GEO

Articles : site piraté, Google, WordPress, boutiques

Guides longs, datés, avec sommaire et liens internes : premiers gestes, Google, WordPress, boutiques, emails, CNIL et hébergeurs. Rédigés comme on parle à un client dans la première heure.

Tous Premiers secours Symptômes Google et visibilité WordPress Boutiques Emails et réputation Données et obligations Technique et prévention Hébergeurs

346 articles

Symptômes
Comptes clients créés en masse sur une boutique
Emails jetables, mêmes plages d'IP, inscriptions la nuit. Désactivez l'inscription le temps du diagnostic, cherchez un bot et un accès admin.
3 juin 2024 9 min · Lire →
Symptômes
Un module de paiement que personne n'a installé
Désactivez-le, ne le supprimez pas encore : le fichier contient parfois la trace de l'entrée. Prévenez votre prestataire de paiement si le tunnel a pu être vu.
6 juin 2024 10 min · Lire →
Symptômes
Le formulaire de contact envoie du spam à votre insu
Le formulaire est détourné, ou un script parallèle utilise la fonction mail() du serveur. Coupez l'envoi, lisez les journaux, changez le SMTP du CMS.
9 juin 2024 10 min · Lire →
Symptômes
Mon site envoie du spam : trouver la source en une après-midi
Formulaire, PHP mail(), compte SMTP du CMS, cron. Les journaux d'hébergement parlent plus qu'un antivirus de messagerie. Coupez avant de « réchauffer » le domaine.
12 juin 2024 11 min · Lire →
Symptômes
Processeur serveur saturé : mineur, bot ou générateur de pages
Trois causes, trois traitements. Les process PHP et les cron de l'hébergeur raccourcissent la recherche. Attendre l'email de suspension complique tout.
15 juin 2024 10 min · Lire →
Symptômes
Facture d'hébergement qui explose après un piratage
Minage, envoi de spam ou générateur de pages consomment des ressources. Contestez après nettoyage, avec les dates. Migrer sans nettoyer déplace la facture.
18 juin 2024 8 min · Lire →
Symptômes
Fichiers PHP inconnus à la racine : radio.php, wp-core.php, images.php
Des noms anodins cachent des webshells. Notez les dates de modification. Ne les supprimez pas avant d'avoir copié : ils indiquent souvent l'heure d'entrée.
22 juin 2024 11 min · Lire →
Symptômes
.htaccess modifié sans vous : redirections, PHP et spam
Ne le videz pas : vous perdez les permaliens. Isolez les lignes ajoutées. Une règle mal formée produit aussi une erreur 500.
25 juin 2024 10 min · Lire →
Symptômes
robots.txt modifié : cacher le site ou accélérer le spam
Soit l'attaquant cache vos vraies pages, soit il ouvre un dossier de spam aux robots. Comparez au fichier légitime et regardez le sitemap cité.
28 juin 2024 8 min · Lire →
Symptômes
Un sitemap XML pirate soumis à Google : comment le reconnaître
Des milliers d'URL asiatiques ou de pharmacies, un second fichier sitemap. Retirez-le, soumettez le plan réel, bloquez sa régénération.
1 juillet 2024 9 min · Lire →
Symptômes
Tâches cron inconnues : le malware qui revient à 3 h du matin
Un cron relance le mineur, réécrit un fichier ou envoie du spam. Listez les cron du compte, pas seulement ceux du CMS. C'est le motif n°1 de « ça revient ».
4 juillet 2024 10 min · Lire →
Symptômes
Must-use plugin WordPress caché : l'endroit qu'on oublie
wp-content/mu-plugins s'exécute sans activation. Un backdoor s'y loge souvent après un « nettoyage » du dossier plugins. Ouvrez-le systématiquement.
7 juillet 2024 9 min · Lire →
Symptômes
Fichiers du thème modifiés : functions.php n'est pas le seul
header.php, footer.php, un fichier de blocs, un thème enfant. Comparez au zip d'origine. Changer de thème sans inspecter laisse parfois une copie ailleurs.
11 juillet 2024 10 min · Lire →
Symptômes
index.php beaucoup trop lourd : ce que cela révèle
Un index de cœur CMS pèse quelques kilo-octets. Un fichier de 200 Ko à la racine cache souvent du code encodé. Pesez avant d'ouvrir.
14 juillet 2024 8 min · Lire →
Symptômes
Fichiers .php.jpg dans les uploads : pourquoi c'est grave
Le serveur exécute parfois le PHP malgré l'extension image. Interdire l'exécution dans les dossiers médias est le correctif le moins coûteux après incident.
17 juillet 2024 9 min · Lire →
Symptômes
Dossier au nom aléatoire dans uploads ou à la racine
Noms de 8 caractères, dates récentes, index.html + php. C'est souvent le kit de phishing ou le générateur SEO. Ne le zippez pas vers un autre serveur « pour voir ».
20 juillet 2024 8 min · Lire →
Symptômes
Code en base64 dans des fichiers PHP : démêler légitime et porte
Certains plugins encodent pour se protéger. Un eval(base64_decode(...)) isolé dans un fichier anodin ne l'est presque jamais. Le contexte décide.
23 juillet 2024 10 min · Lire →
Symptômes
Webshell C99, WSO, b374k : à quoi ça ressemble sur un site
Une page de gestion de fichiers que vous n'avez pas installée. Elle permet d'uploader, d'éditer, de lancer des commandes. La trouver ne suffit pas : la porte reste.
26 juillet 2024 11 min · Lire →
Symptômes
Une fausse page bancaire hébergée sur votre domaine
C'est l'exception où l'on coupe d'abord. Chaque minute expose vos visiteurs et votre réputation. Puis on cherche comment la page a été déposée.
30 juillet 2024 10 min · Lire →
Symptômes
Fausse page impôts, amende ou colis sur votre nom de domaine
Les kits d'hameçonnage tournent. L'URL exacte sert aux signalements. Coupez, prévenez l'hébergeur, puis les marques usurpées et Safe Browsing.
2 août 2024 9 min · Lire →
Symptômes
Chrome affiche « site trompeur » : ce que vos visiteurs voient
L'écran rouge s'affiche avant le contenu. Vos habitués cliquent parfois « ignorer » : ce n'est pas une solution. Safe Browsing a classé le domaine.
5 août 2024 9 min · Lire →
Symptômes
Firefox ou Edge bloquent le site, pas Chrome : pourquoi
Les listes ne se mettent pas à jour en même temps. Traitez le site, puis chaque éditeur. Une Search Console verte ne fait pas taire un autre navigateur.
8 août 2024 8 min · Lire →
Symptômes
Le proxy de l'entreprise de vos clients bloque votre site
Ces filtres agrègent plusieurs listes, plus lentes à se vider. Identifiez l'éditeur du message, nettoyez, déposez le formulaire. Prévenez vos clients B2B le temps de la levée.
11 août 2024 9 min · Lire →
Symptômes
Des publicités que vous n'avez pas posées s'affichent sur le site
Un script pub injecté monétise votre trafic. Ce n'est pas AdSense mal réglé. Cherchez un JS tiers, une option en base, un plugin « optimisation » inconnu.
14 août 2024 8 min · Lire →
Vous préférez qu’on s’en occupe ?
Déclarez votre site : la création de l’espace est gratuite, le prix s’affiche avant validation.
Déclarer mon site