Guides · Premiers secours · 5 min

Site en erreur 500 après piratage : distinguer panne et infection

Une erreur 500 n'est pas toujours un piratage. Après une attaque, elle l'est souvent : un fichier corrompu, un .htaccess réécrit, une ressource saturée. Relancer au hasard efface la cause.

1. Lisez le journal, pas seulement la page blanche

Le message public est volontairement vide. Le journal PHP ou Apache dit quel fichier casse. C'est souvent un fichier récemment modifié, pas le cœur du CMS.

2. Contrôlez .htaccess et les PHP récemment touchés

Une règle de redirection mal formée ou un fichier encodé insuffisant produit une 500. Notez la date de modification. Remettre un .htaccess « vierge » peut faire revenir le site — et supprimer la preuve de l'entrée.

3. Ne réinstallez pas tout de suite

Réinstaller pour faire taire la 500 perd contenus et journaux. Copiez d'abord. Si l'hébergeur a suspendu pour charge, traitez aussi le minage ou le générateur de pages : la 500 n'est alors que la conséquence.

4. Relancez proprement

Isoler le fichier fautif, rétablir un .htaccess légitime, vérifier que le site répond, puis seulement chercher le reste de l'infection. Un site qui « marche à nouveau » n'est pas un site propre.

À lire ensuite
Remettre un site 500 en ligne Cryptominage Défiguration Premiers gestes