Articles · SEO / GEO

Articles : site piraté, Google, WordPress, boutiques

Guides longs, datés, avec sommaire et liens internes : premiers gestes, Google, WordPress, boutiques, emails, CNIL et hébergeurs. Rédigés comme on parle à un client dans la première heure.

Tous Premiers secours Symptômes Google et visibilité WordPress Boutiques Emails et réputation Données et obligations Technique et prévention Hébergeurs

346 articles

WordPress
Scan Sucuri positif : l'étape d'après que les gens sautent
Le scan distant voit ce qu'un visiteur voit. Il ne voit pas un mu-plugin. Après un Sucuri rouge : accès fichiers, comparaison, pas seulement « delete malware ».
16 janvier 2025 9 min · Lire →
WordPress
iThemes / Solid Security après un hack : ce qu'il ne fait pas
Durcir les connexions est utile après. Pendant l'incident, le plugin ajoute du bruit. Fermez l'entrée, puis seulement activez les restrictions.
19 janvier 2025 8 min · Lire →
WordPress
wp-admin redirige ailleurs : trois causes, un ordre
Règle .htaccess, malware dans wp-login.php, ou option siteurl en base. On vérifie les trois. Réinstaller wp-admin sans la base laisse la troisième.
22 janvier 2025 10 min · Lire →
WordPress
Attaques XML-RPC WordPress : brute force et pingback
xmlrpc.php sert aux apps et aux attaques. Si vous ne l'utilisez pas, désactivez-le après nettoyage. Pendant l'incident, ce n'est presque jamais la seule porte.
26 janvier 2025 8 min · Lire →
WordPress
Brute force sur wp-login : quand c'est la cause, quand ça ne l'est pas
Des milliers de 404 sur wp-login sont du bruit quotidien. Une connexion réussie à 4 h du matin avec un compte inconnu, elle, est une cause.
29 janvier 2025 9 min · Lire →
WordPress
wp-config.php compromis : clés, préfixe et backdoor
Des clés AUTH réécrites, une ligne include ajoutée, un préfixe changé. Régénérez les clés, changez les mots de passe de base, relisez le fichier ligne à ligne.
1 février 2025 10 min · Lire →
WordPress
Des PHP dans wp-content/uploads : interdire l'exécution
Après avoir retiré les fichiers, un .htaccess dans uploads qui refuse le PHP évite la récidive la plus simple. C'est le correctif que l'on pose le plus souvent.
4 février 2025 9 min · Lire →
WordPress
WordPress multisite piraté : un site, tous les sites
L'infection circule. Nettoyer le sous-site visible sans le réseau garantit le retour. Super admin, mu-plugins et sunrise.php d'abord.
7 février 2025 11 min · Lire →
WordPress
WordPress sur une vieille version de PHP : risque réel
PHP 7.0 ou 7.2 n'est plus une question de perf : les failles ne sont plus patchées. Après nettoyage, monter PHP fait partie de la fermeture, pas d'un « plus tard ».
10 février 2025 8 min · Lire →
WordPress
WordPress non mis à jour depuis des années : partir du principe d'un accès
Même si rien n'est visible, une période non patchée a pu servir. Inspectez comme un incident, puis rattrapez le cœur. Mettre à jour un site encore sale casse plus qu'il ne ferme.
14 février 2025 10 min · Lire →
WordPress
Plugin File Manager resté en ligne : une porte grande ouverte
Un gestionnaire de fichiers dans l'admin est une cible quotidienne. Désinstallez-le après usage. S'il a été exposé, partez du principe que des fichiers ont été déposés.
17 février 2025 9 min · Lire →
WordPress
Installer.php de Duplicator resté en ligne après une migration
Ce fichier permet de réinstaller un site. Les bots le cherchent. Supprimez installer.php et l'archive, puis cherchez si quelqu'un l'a déjà utilisé.
20 février 2025 8 min · Lire →
WordPress
WP Mail SMTP détourné : vos devis partent, le spam aussi
Le compte SMTP du plugin a été lu. Changez le mot de passe chez l'hébergeur mail, régénérez l'app password, relisez les logs d'envoi. Le plugin n'est pas « infecté » : l'identifiant l'est.
23 février 2025 9 min · Lire →
WordPress
API REST WordPress abusée : utilisateurs créés, contenu injecté
L'endpoint users peut être ouvert trop largement. Fermez l'enregistrement, listez les comptes récents, restreignez l'API après nettoyage si vous n'en avez pas besoin.
26 février 2025 9 min · Lire →
WordPress
wp-cron et malware : des tâches qui se réenregistrent
Une option en base ré-ajoute la tâche après suppression. Vider le cron transitoire sans retirer l'option ne suffit pas. Regardez wp_options et les mu-plugins.
1 mars 2025 9 min · Lire →
WordPress
Base WordPress injectée : articles, options et commentaires
Le fichier PHP est intact, la base est sale. Options siteurl, widgets, posts. On compare un dump, on ne restaure pas « la base d'il y a un mois » sans lire.
5 mars 2025 11 min · Lire →
WordPress
JavaScript injecté dans wp_options : le pied de page propre, le HTML sale
theme_mods, widget_text, des options de cache. Un grep en base trouve ce que le thème ne montre pas. Sauvegardez avant de vider une option.
8 mars 2025 10 min · Lire →
WordPress
Un abonné devenu administrateur : comment ça arrive
Faille de plugin, REST API, ou accès base. Retirez le privilège, cherchez l'entrée, forcez la déconnexion de tous. Relire les roles une semaine plus tard.
11 mars 2025 8 min · Lire →
WordPress
Thème enfant infecté : pourquoi le changer ne suffit pas
Le parent « officiel » est propre, l'enfant contient functions.php modifié. Les gens changent de thème et gardent l'enfant. Inspectez les deux.
14 mars 2025 8 min · Lire →
WordPress
Un staging WordPress oublié a servi de rampe
staging.domaine.tld ou /backup, non mis à jour, indexé. Nettoyez-le ou fermez-le. Un WordPress « principal » propre avec un clone sale se réinfecte.
17 mars 2025 9 min · Lire →
WordPress
Une migration WordPress a ramené l'infection
L'archive contenait déjà le backdoor. Migrez depuis un export propre, pas depuis le zip « de secours » de l'ancien prestataire. Vérifiez après, pas seulement avant.
20 mars 2025 9 min · Lire →
WordPress
Mode maintenance WordPress détourné ou coincé après un hack
Un fichier .maintenance oublié, ou une page de maintenance remplacée par un kit. Vérifiez le fichier à la racine et l'option du plugin de maintenance.
23 mars 2025 7 min · Lire →
WordPress
WordPress propre, voisin de serveur sale : le cas que Wordfence ne voit pas
Le plugin ne lit que « son » dossier. Un autre site du compte écrit chez vous. Isolation et inspection du compte entier, pas un énième scan.
27 mars 2025 10 min · Lire →
WordPress
Skimmer JavaScript sur WooCommerce : le checkout a l'air normal
Un script copie la saisie carte. Testez le tunnel comme un client, lisez le HTML de checkout. Coupez le paiement le temps du doute si le risque est sérieux.
30 mars 2025 11 min · Lire →
Vous préférez qu’on s’en occupe ?
Déclarez votre site : la création de l’espace est gratuite, le prix s’affiche avant validation.
Déclarer mon site