Pourquoi votre voisin de serveur peut faire pirater votre site
Votre site peut être propre et quand même infecté, ou blacklisté, à cause d'un autre site du même serveur. Ce n'est pas de la malchance : c'est une question d'isolation et de réputation d'IP.
1. Ce que « hébergement mutualisé » veut dire concrètement
Plusieurs sites partagent la même machine, parfois le même compte, parfois la même adresse IP. Si l'isolation entre comptes est faible, un site mal tenu devient une rampe vers les autres. Votre plugin de sécurité, lui, ne voit que votre dossier.
2. L'infection latérale
Un script sur le site voisin écrit dans votre dossier, ou récupère vos fichiers de configuration. Nettoyer uniquement votre WordPress sans regarder le compte entier garantit le retour de l'attaque. C'est l'un des motifs les plus fréquents de « on a déjà tout réinstallé ».
3. La réputation d'IP, même si votre site est propre
Les filtres anti-spam et certains antivirus notent l'adresse IP, pas seulement le nom de domaine. Un voisin qui envoie du phishing peut faire atterrir vos devis en indésirables, ou faire signaler votre site. Le nettoyage local ne suffit alors pas : il faut une IP saine.
4. Les deux réglages qui changent le plus de choses
Isolation des comptes (PHP qui ne peut pas lire le voisin) et permissions strictes sur les fichiers de configuration. Ensuite : ne pas entasser vingt sites oubliés sur le même compte. Un site abandonné est une porte ouverte pour tous les autres.
5. Quand il faut changer d'hébergement
Si l'hébergeur ne peut pas isoler les comptes, si l'IP est déjà sur plusieurs listes noires, ou si le voisin infecté n'est pas traité. On migre après le nettoyage, pas avant : copier un site encore infecté sur un serveur neuf recommence l'histoire.
6. Après une migration
Changez tous les mots de passe, vérifiez qu'aucun cron de l'ancien serveur ne tourne encore, et surveillez l'ancienne IP quelques jours : des bots continueront de la viser. Le nouveau serveur n'est sûr que si l'entrée a été fermée, pas seulement déplacée.