Site en erreur 500 après piratage : distinguer panne et infection
Une erreur 500 n'est pas toujours un piratage. Après une attaque, elle l'est souvent : un fichier corrompu, un .htaccess réécrit, une ressource saturée. Relancer au hasard efface la cause.
1. Lisez le journal, pas seulement la page blanche
Le message public est volontairement vide. Le journal PHP ou Apache dit quel fichier casse. C'est souvent un fichier récemment modifié, pas le cœur du CMS.
2. Contrôlez .htaccess et les PHP récemment touchés
Une règle de redirection mal formée ou un fichier encodé insuffisant produit une 500. Notez la date de modification. Remettre un .htaccess « vierge » peut faire revenir le site — et supprimer la preuve de l'entrée.
3. Ne réinstallez pas tout de suite
Réinstaller pour faire taire la 500 perd contenus et journaux. Copiez d'abord. Si l'hébergeur a suspendu pour charge, traitez aussi le minage ou le générateur de pages : la 500 n'est alors que la conséquence.
4. Relancez proprement
Isoler le fichier fautif, rétablir un .htaccess légitime, vérifier que le site répond, puis seulement chercher le reste de l'infection. Un site qui « marche à nouveau » n'est pas un site propre.