Cas de piratage · technologie

Site développé sur mesure et piraté ? On travaille avec votre code.

Pas de CMS, pas de recette automatique : nous lisons votre code, trouvons l'entrée et nettoyons sans dénaturer les développements.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site sur mesure

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Les signes d'un site sur mesure compromis

01
Fichiers récents que personne n'a déposés
Des fichiers .php dans les dossiers d'upload ou de cache, avec une date récente.
02
Formulaires détournés
Votre formulaire de contact sert à envoyer des emails frauduleux en masse.
03
Contenus de base de données modifiés
Des liens ou des scripts insérés dans les textes affichés sur vos pages.
04
Trafic sortant anormal
Le serveur émet des requêtes vers des adresses inconnues.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Par où entrent les attaques sur un développement spécifique

Répartition relevée sur les sites que nous avons nettoyés cette année.

Formulaire d'envoi de fichiers non filtré
41 %
Un champ d'upload qui accepte autre chose qu'une image : l'entrée la plus fréquente.
Requête base de données non protégée
35 %
Paramètre passé directement en base, exploitable pour lire ou écrire des données.
Dépendance ancienne
24 %
Bibliothèque intégrée il y a des années et jamais mise à jour depuis.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Vous allez modifier notre code ?

Uniquement ce qui est nécessaire, et c'est documenté ligne par ligne dans le compte-rendu, pour que votre développeur reprenne la main sans surprise.

Nous n'avons plus le développeur d'origine.

+
C'est fréquent. Nous fournissons un état des lieux du code et la liste priorisée de ce qui doit être corrigé ensuite.

Pouvez-vous intervenir sans documentation ?

+
Oui. Nous partons des fichiers et des journaux du serveur, pas de la documentation.
Autres cas traités
Backdoor / shell PHP Injection SQL Phishing hébergé Réputation IP dégradée WordPress piraté

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.