Articles · SEO / GEO

Articles : site piraté, Google, WordPress, boutiques

Guides longs, datés, avec sommaire et liens internes : premiers gestes, Google, WordPress, boutiques, emails, CNIL et hébergeurs. Rédigés comme on parle à un client dans la première heure.

Tous Premiers secours Symptômes Google et visibilité WordPress Boutiques Emails et réputation Données et obligations Technique et prévention Hébergeurs

346 articles

Données et obligations
Signes qu'une base clients a été extraite
Dump dans un dossier public, requête SELECT massive dans les logs, pic de bande passante, table copiée. L'absence de ces signes ne prouve pas l'absence d'exfiltration.
1 septembre 2025 10 min · Lire →
Données et obligations
Quels journaux conserver si une plainte est envisageable
Access, error, FTP, auth, copies horodatées. Réinstaller pour se rassurer détruit souvent ces pièces. Stockez-les hors du serveur concerné, plusieurs semaines.
4 septembre 2025 9 min · Lire →
Données et obligations
Porter plainte après le piratage d'un site : utile ou symbolique
Utile pour l'assurance et certains dossiers de fuite. Rarement pour « rattraper le hacker ». Préparez le constat et les captures. La gendarmerie cyber accueille mieux un dossier factuel.
7 septembre 2025 9 min · Lire →
Données et obligations
Responsabilité du prestataire web après un piratage
Le contrat de maintenance dit souvent qui patche. L'absence de contrat rend le débat plus flou. Documentez les mises à jour manquées. Ce n'est pas le sujet du premier jour.
10 septembre 2025 10 min · Lire →
Données et obligations
Revoir son contrat de maintenance après un piratage
Qui met à jour, sous quel délai, qui garde les accès, où sont les sauvegardes. L'incident révèle les trous. Renégociez à froid, une fois le site propre.
13 septembre 2025 8 min · Lire →
Données et obligations
Hébergeur, sous-traitant RGPD et piratage : qui fait quoi
L'hébergeur n'est pas responsable de votre plugin oublié. Il l'est de l'isolation des comptes. Le constat sépare les deux. Utile si vous discutez une suspension ou une migration.
16 septembre 2025 9 min · Lire →
Données et obligations
Communication de crise : site piraté, sans envenimer
Un bandeau, un email aux clients réguliers, une date de reprise. Pas de détails d'exploit. Pas de « nous avons été victimes d'une attaque sophistiquée » si c'est un plugin de 2019.
20 septembre 2025 9 min · Lire →
Données et obligations
Défiguration avec propos illicites ou menaces : conserver la preuve
Capturez avant de republier. Ces contenus peuvent engager d'autres procédures. Le nettoyage reste prioritaire ; la preuve se stocke ailleurs.
23 septembre 2025 7 min · Lire →
Données et obligations
Votre marque usurpée sur une page d'hameçonnage (chez vous ou ailleurs)
Si c'est sur votre domaine : coupez. Si c'est ailleurs : signalements marque, registrar, hébergeur. Les banques ont des adresses d'abus. Gardez les URL.
26 septembre 2025 8 min · Lire →
Données et obligations
RC Pro et assurance cyber : ce qui est vraiment couvert
Beaucoup de TPE découvrent l'exclusion « défaut de mise à jour ». Lisez avant l'incident si possible. Après : déclarez tôt, joignez le constat, ne « réparez pas tout » sans accord si le contrat l'exige.
29 septembre 2025 10 min · Lire →
Données et obligations
Pièces d'un dossier d'assurance pour un site piraté
Horodatage, copies, factures d'intervention, échanges hébergeur, Search Console, liste des pages touchées. Un devis de nettoyage sans constat passe mal.
2 octobre 2025 8 min · Lire →
Données et obligations
Vos clients réutilisent leurs mots de passe : le risque après lecture
Si la table a été lue, leurs identifiants peuvent servir ailleurs. Dites-le sans paniquer. Proposez la réinitialisation. C'est une phrase, pas un roman.
5 octobre 2025 8 min · Lire →
Données et obligations
Invalider cookies et sessions après un piratage
Des sessions admin restent ouvertes. Changez les clés WordPress, videz les sessions, expirez les cookies boutique. Un mot de passe nouveau avec une session vieille ne suffit pas.
9 octobre 2025 8 min · Lire →
Données et obligations
Pixels, chat et analytics ajoutés par l'attaquant
Un pixel Meta ou un chat tiers que vous n'avez pas posé exfiltre des pages vues, parfois des saisies. Inventoriez les scripts tiers après chaque incident.
12 octobre 2025 8 min · Lire →
Données et obligations
Mettre à jour le registre des activités après un incident
L'incident lui-même s'y documente. Date, nature, mesures. Utile à la CNIL et à vous dans six mois. Dix lignes valent mieux qu'un oubli.
15 octobre 2025 7 min · Lire →
Technique et prévention
Backdoor PHP : ce que c'est, concrètement, sur un site
Un fichier ou une ligne qui permet de revenir sans refaire l'exploit : commande, upload, création d'admin. Elle peut tenir en quelques dizaines de caractères, encodée.
18 octobre 2025 11 min · Lire →
Technique et prévention
Trouver la backdoor oubliée après un premier nettoyage
Racine, uploads, mu-plugins, cron, options qui s'exécutent, .htaccess. Un scan de signatures rate un one-liner. Comparez aux originaux, suivez les dates.
21 octobre 2025 12 min · Lire →
Technique et prévention
Pourquoi le site se réinfecte en 48 heures
La porte permet de réécrire ce que vous venez de retirer. Compte admin fantôme, cron, voisin de serveur, mot de passe d'hébergement inchangé. Quatre causes, toujours les mêmes.
24 octobre 2025 10 min · Lire →
Technique et prévention
Injection SQL sur un CMS : signes dans le contenu et les comptes
Textes farcis de liens, admins nés en base, options réécrites. Le fichier PHP peut être intact. Ne restaurez pas la base trop tôt : la sauvegarde est parfois déjà sale.
27 octobre 2025 11 min · Lire →
Technique et prévention
XSS stockée : comment elle devient un piratage de site
Un commentaire ou un champ qui exécute du JS vole une session admin. Ensuite, le reste est banal. Nettoyez le stockage, pas seulement le cookie.
31 octobre 2025 9 min · Lire →
Technique et prévention
.htaccess : redirections, handlers PHP et spam
Une ligne AddHandler fait exécuter des .jpg. Une RewriteRule envoie le mobile ailleurs. Isolez, ne videz pas. Gardez une copie de la version pirate.
3 novembre 2025 10 min · Lire →
Technique et prévention
Dossiers en 777 : le réglage qui a permis l'écriture
Après nettoyage, remettez 755/644, sauf besoin réel. Le 777 « pour que ça marche » est une porte. L'hébergeur peut vous dire le umask correct.
6 novembre 2025 8 min · Lire →
Technique et prévention
Interdire l'exécution PHP dans les dossiers d'upload
Le correctif le moins coûteux après un incident. .htaccess ou config Nginx. Vérifiez qu'aucun plugin légitime n'a besoin d'y exécuter du PHP — c'est rare et discutable.
9 novembre 2025 8 min · Lire →
Technique et prévention
Sauvegardes hors du serveur : le point qui décide de la reprise
Une sauvegarde sur le même compte se chiffre ou se corrompt avec le site. 3-2-1 n'est pas un slogan : c'est la différence entre un jour et trois semaines.
12 novembre 2025 9 min · Lire →
Vous préférez qu’on s’en occupe ?
Déclarez votre site : la création de l’espace est gratuite, le prix s’affiche avant validation.
Déclarer mon site