{"id":10632,"date":"2022-06-25T00:10:47","date_gmt":"2022-06-25T00:10:47","guid":{"rendered":"\/tutoriels\/?p=10632"},"modified":"2025-03-03T16:58:34","modified_gmt":"2025-03-03T16:58:34","slug":"supprimer-malware-wordpress","status":"publish","type":"post","link":"\/fr\/tutoriels\/supprimer-malware-wordpress","title":{"rendered":"Comment supprimer un malware WordPress : guide complet"},"content":{"rendered":"<p>En raison de sa popularit&eacute;, WordPress est devenu une cible courante des cyberattaques. En fait, 70 % des 40 000 sites Web WordPress figurant dans le Top 1 million d&rsquo;Alexa sont vuln&eacute;rables aux tentatives de piratage.<\/p><p>Parmi les signes les plus courants d&rsquo;un site pirat&eacute; figurent des pages Web d&eacute;figur&eacute;es, des liens vers des sites Web malveillants, des avertissements de la liste de blocage de Google et des &eacute;crans blancs de la mort.&nbsp;<\/p><p>Si l&rsquo;une de ces indications appara&icirc;t sur votre site web, il a probablement &eacute;t&eacute; compromis ou infect&eacute; par un logiciel malveillant ou malware.<\/p><p>Une fois que vous avez confirm&eacute; que vous exploitez un site WordPress pirat&eacute;, prenez les mesures appropri&eacute;es pour le r&eacute;cup&eacute;rer d&egrave;s que possible. Continuez &agrave; lire car nous allons vous fournir les &eacute;tapes pour supprimer manuellement les malware et virus&nbsp; d&rsquo;un site Internet pirat&eacute;. Nous aborderons &eacute;galement quelques-uns des meilleurs plugins de s&eacute;curit&eacute; WordPress &agrave; choisir.<\/p><figure class=\"wp-block-image size-full\"><a href=\"https:\/\/assets.hostinger.com\/content\/tutorials\/pdf\/Mega-WordPress-Cheat-FR.pdf\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/public\" alt=\"\" class=\"wp-image-41459\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><p>\n\n\n\n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-comment-supprimer-manuellement-un-malware-wordpress\">Comment supprimer manuellement un malware WordPress<\/h2><p>Bien que la r&eacute;cup&eacute;ration d&rsquo;un site WordPress pirat&eacute; soit possible, le processus n&eacute;cessite des connaissances techniques d&eacute;centes en mati&egrave;re de maintenance et d&rsquo;h&eacute;bergement de sites Web.<\/p><p>Si le tutoriel suivant semble trop difficile pour vous, nous vous recommandons d&rsquo;utiliser un plugin de suppression de malwares WordPress ou d&rsquo;engager un sp&eacute;cialiste pour nettoyer votre site des virus .<\/p><h3 class=\"wp-block-heading\" id=\"h-etape-1-preparer-la-suppression-des-malwares-wordpress\">&Eacute;tape 1. Pr&eacute;parer la suppression des malwares WordPress<\/h3><p>Tout d&rsquo;abord, gardez &agrave; l&rsquo;esprit que vous pouvez r&eacute;parer votre site WordPress pirat&eacute;. Bien que cela puisse prendre du temps et des efforts pour le r&eacute;cup&eacute;rer, sachez que vous pouvez surmonter un tel incident.&nbsp;<\/p><p>Par cons&eacute;quent, il est important de rester calme et de suivre la proc&eacute;dure de r&eacute;cup&eacute;ration appropri&eacute;e.<\/p><p>Avant de supprimer les logiciels malveillants de votre site Web, suivez ces &eacute;tapes de pr&eacute;paration pour garantir la s&eacute;curit&eacute; de vos donn&eacute;es :<\/p><h4 class=\"wp-block-heading\" id=\"h-1-limitez-l-acces-au-site-web\">1. Limitez l&rsquo;acc&egrave;s au site Web<\/h4><p>Si votre site WordPress pr&eacute;sente des redirections malveillantes vers des sites Web louches et non s&eacute;curis&eacute;s, il y a de fortes chances qu&rsquo;il ait &eacute;t&eacute; pirat&eacute;. S&rsquo;il n&rsquo;est pas contr&ocirc;l&eacute;, votre site WordPress infect&eacute; peut inciter les visiteurs &agrave; acc&eacute;der &agrave; des sites dangereux et &agrave; divulguer leurs donn&eacute;es personnelles.<\/p><p>Restreindre l&rsquo;acc&egrave;s &agrave; votre site aidera &agrave; limiter la propagation du malware cach&eacute; qui l&rsquo;infecte actuellement.&nbsp;<\/p><p>Effectuez cette &eacute;tape en modifiant le fichier <strong>.htaccess<\/strong> via le <a href=\"\/fr\/tutoriels\/gestionnaire-fichiers-hostinger\">gestionnaire de fichiers de votre panneau de contr&ocirc;le d&rsquo;h&eacute;bergement<\/a> ou &agrave; l&rsquo;aide d&rsquo;un <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/utiliser-filezilla\">client FTP tel que FileZilla<\/a>. Dans ce tutoriel, nous utiliserons le <strong>gestionnaire de fichiers<\/strong> de Hostinger sur hPanel.<\/p><p>Voici comment proc&eacute;der :<\/p><ol class=\"wp-block-list\">\n<li>Naviguez vers le <strong>Gestionnaire de fichiers<\/strong> sous la section <strong>Fichiers<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-filemanager-sidebar-fr.png\/public\" alt=\"hPanel Gestionnaire de Fichiers\" class=\"wp-image-24148\" title=\"gestionnaire fichiers\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-filemanager-sidebar-fr.png\/w=298,fit=scale-down 298w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-filemanager-sidebar-fr.png\/w=268,fit=scale-down 268w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-filemanager-sidebar-fr.png\/w=134,fit=scale-down 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure><\/div><ol start=\"2\" class=\"wp-block-list\">\n<li>Acc&eacute;dez au r&eacute;pertoire <strong>public_html<\/strong> et faites d&eacute;filer la page pour localiser le fichier .<strong>htaccess<\/strong>. Si ce fichier n&rsquo;est pas pr&eacute;sent, cr&eacute;ez un nouveau fichier .htaccess par d&eacute;faut.<\/li>\n<\/ol><ol start=\"3\" class=\"wp-block-list\">\n<li>Ajoutez cet extrait de code au fichier <strong>.htaccess<\/strong> pour bloquer tous les acc&egrave;s sauf le v&ocirc;tre :<\/li>\n<\/ol><pre class=\"wp-block-preformatted\">order allow,deny\ndeny from all\nallow from [votre_adresse_IP])\n<\/pre><ol start=\"4\" class=\"wp-block-list\">\n<li>Enregistrez les modifications.<\/li>\n<\/ol><p>\n\n\n<div class=\"protip\">\n                    <h4 class=\"title\">Conseil de pro<\/h4>\n                    <p>Assurez-vous que votre adresse IP est statique. Sinon, vous devrez mettre &agrave; jour le fichier .htaccess r&eacute;guli&egrave;rement.<\/p>\n                <\/div>\n\n\n\n<\/p><h4 class=\"wp-block-heading\" id=\"h-2-creez-une-sauvegarde\">2. Cr&eacute;ez une sauvegarde<\/h4><p>La cr&eacute;ation d&rsquo;une sauvegarde du site pirat&eacute; facilitera l&rsquo;identification des malwares. En comparant les fichiers WordPress de la bonne sauvegarde avec ceux de la version post-piratage, vous serez en mesure de localiser le code malveillant beaucoup plus rapidement.<\/p><p>Suivez ces &eacute;tapes pour sauvegarder les fichiers et la base de donn&eacute;es de votre site WordPress en utilisant le syst&egrave;me de sauvegarde et de restauration en un clic de Hostinger hPanel :<\/p><ol class=\"wp-block-list\">\n<li>Naviguez vers <strong>Sauvegarde<\/strong> sous la <strong>section Fichiers<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/hpanel-files-backups-sidebar-fr.png\/public\" alt=\"L'option sauvegarde sur hPanel\" class=\"wp-image-24221\" title=\"sauvegarde fichiers\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/hpanel-files-backups-sidebar-fr.png\/w=298,fit=scale-down 298w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/hpanel-files-backups-sidebar-fr.png\/w=268,fit=scale-down 268w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/hpanel-files-backups-sidebar-fr.png\/w=134,fit=scale-down 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure><\/div><ol start=\"2\" class=\"wp-block-list\">\n<li>Cliquez sur le bouton <strong>S&eacute;lectionner<\/strong> dans la section <strong>Sauvegardes de fichiers<\/strong>. S&eacute;lectionnez une date dans le menu d&eacute;roulant et cliquez sur &Eacute;tape suivante.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"741\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-files-selected-date-highlighted-fr.png\/public\" alt=\"lancer sauvegarde wordpress\" class=\"wp-image-24422\" title=\"gestion fichiers\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-files-selected-date-highlighted-fr.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-files-selected-date-highlighted-fr.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-files-selected-date-highlighted-fr.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-files-selected-date-highlighted-fr.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Cochez la case en regard du domaine que vous voulez sauvegarder, puis s&eacute;lectionnez <strong>T&eacute;l&eacute;charger tous les fichiers<\/strong>.<\/li>\n<\/ol><ol start=\"4\" class=\"wp-block-list\">\n<li>Une fois que le serveur a fini de pr&eacute;parer le t&eacute;l&eacute;chargement, cliquez sur <strong>T&eacute;l&eacute;charger<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"371\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-filesbackups-download-highlighted-fr.png\/public\" alt=\"telecharger sauvegardes hPanel\" class=\"wp-image-24423\" title=\"t&eacute;l&eacute;chargement sauvegarde\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-filesbackups-download-highlighted-fr.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-filesbackups-download-highlighted-fr.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-filesbackups-download-highlighted-fr.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-filesbackups-download-highlighted-fr.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div><ol start=\"5\" class=\"wp-block-list\">\n<li>Apr&egrave;s avoir sauvegard&eacute; les fichiers de votre site web, faites de m&ecirc;me pour votre base de donn&eacute;es WordPress. Cliquez sur le bouton <strong>S&eacute;lectionner<\/strong> sous la section <strong>Sauvegardes de la base de donn&eacute;es<\/strong> et choisissez la base de donn&eacute;es souhait&eacute;e dans le menu d&eacute;roulant. Si vous ne connaissez pas le nom de votre base de donn&eacute;es WordPress, localisez-la d&rsquo;abord.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"741\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-database-selected-download-highlighted-fr.png\/public\" alt=\"Le bouton de cr&eacute;ation de sauvegarde de base de donn&eacute;es WordPress dans hPanel\" class=\"wp-image-24425\" title=\"sauvegarde BDD\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-database-selected-download-highlighted-fr.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-database-selected-download-highlighted-fr.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-database-selected-download-highlighted-fr.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-database-selected-download-highlighted-fr.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div><ol start=\"6\" class=\"wp-block-list\">\n<li>S&eacute;lectionnez <strong>&laquo;&nbsp;Afficher les bases de donn&eacute;es &nbsp;&raquo; <\/strong>pour afficher les journaux de sauvegarde. Choisissez une date et cliquez sur <strong>T&eacute;l&eacute;charger<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"642\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-databasebackups-download-highlighted-fr.png\/public\" alt=\"t&eacute;l&eacute;charger BDD WordPress sur hPanel\" class=\"wp-image-24424\" title=\"vue BDD\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-databasebackups-download-highlighted-fr.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-databasebackups-download-highlighted-fr.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-databasebackups-download-highlighted-fr.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-files-backups-databasebackups-download-highlighted-fr.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div><p>7. Une fois que le serveur a fini de pr&eacute;parer le t&eacute;l&eacute;chargement, cliquez sur T&eacute;l&eacute;charger la sauvegarde.<\/p><h4 class=\"wp-block-heading\" id=\"h-3-verifier-les-sauvegardes-disponibles\">3. V&eacute;rifier les sauvegardes disponibles<\/h4><p>Cette &eacute;tape devrait &ecirc;tre facile pour ceux qui ont fait preuve de diligence raisonnable en tant qu&rsquo;administrateurs de sites Web.&nbsp;<\/p><p>Si vous n&rsquo;avez pas pu restaurer le site WordPress &agrave; l&rsquo;aide du fichier de sauvegarde infect&eacute;, l&rsquo;ancienne version peut servir de plan B. Il va vous permettre de r&eacute;cup&eacute;rer les donn&eacute;es ant&eacute;rieures au piratage et de recommencer beaucoup plus rapidement.<\/p><p>Sinon, nous vous recommandons de contacter votre h&eacute;bergeur pour voir s&rsquo;il dispose d&rsquo;une sauvegarde des fichiers de votre site Web.&nbsp;<\/p><p>En fonction de votre h&eacute;bergeur, il se peut que des fichiers de sauvegarde pr&eacute;-piratage soient g&eacute;n&eacute;r&eacute;s automatiquement. Hostinger, par exemple, offre des sauvegardes quotidiennes et hebdomadaires avec ses plans d&rsquo;h&eacute;bergement partag&eacute;.<\/p><h4 class=\"wp-block-heading\" id=\"h-4-mettez-a-jour-tous-les-mots-de-passe-et-les-cles-d-acces\">4. Mettez &agrave; jour tous les mots de passe et les cl&eacute;s d&rsquo;acc&egrave;s<\/h4><p>De nombreux pirates utilisent des logiciels malveillants pour commettre des attaques par force brute afin de craquer les identifiants de connexion des comptes administrateurs. Le changement de vos mots de passe peut les ralentir et minimiser les chances qu&rsquo;un autre risque de s&eacute;curit&eacute; fasse des ravages sur votre site WordPress.<\/p><p>Veillez &agrave; utiliser des mots de passe forts et &eacute;vitez de les r&eacute;utiliser sur plus d&rsquo;un compte &agrave; la fois. Il existe de nombreux g&eacute;n&eacute;rateurs de mots de passe en ligne, comme <a href=\"https:\/\/passwordsgenerator.net\/\" target=\"_blank\" rel=\"noopener\">Secure Password Generator<\/a> et <a href=\"https:\/\/www.random.org\/passwords\/\" target=\"_blank\" rel=\"noopener\">Random Password Generator.<\/a>&nbsp;<\/p><p>Ils peuvent vous aider &agrave; cr&eacute;er des mots de passe impr&eacute;visibles avec diverses combinaisons de lettres et de chiffres.<\/p><p>Ci-dessous se trouvent quelques-uns des comptes qui n&eacute;cessitent une r&eacute;initialisation du mot de passe d&egrave;s que possible :<\/p><ul class=\"wp-block-list\">\n<li><strong>Compte d&rsquo;h&eacute;bergement<\/strong> &ndash; la plupart des fournisseurs d&rsquo;h&eacute;bergement, y compris Hostinger, mettent la fonction de changement de mot de passe sur la page d&rsquo;information du compte.<\/li>\n\n\n\n<li><strong>Comptes FTP<\/strong> &ndash; si vos comptes FTP sont compromis, les pirates pourront lancer des attaques par rebond FTP. R&eacute;duisez ce risque en changeant le mot de passe de vos comptes principal et secondaire.<\/li>\n\n\n\n<li><strong>Comptes SSH<\/strong> &ndash; changez les mots de passe de vos comptes et configurez des cl&eacute;s SSH pour emp&ecirc;cher les pirates d&rsquo;acc&eacute;der aux donn&eacute;es de votre site Web.<\/li>\n\n\n\n<li><strong>R&eacute;f&eacute;rences WP-Admin<\/strong> &ndash; changez votre mot de passe d&rsquo;administrateur et les r&eacute;f&eacute;rences de connexion des autres comptes d&rsquo;utilisateurs WordPress qui ont acc&egrave;s au backend de votre site.<\/li>\n\n\n\n<li><strong>WP Salts <\/strong>&ndash; modifiez vos cl&eacute;s WordPress Salt pour que vos donn&eacute;es de connexion restent hach&eacute;es, renfor&ccedil;ant ainsi votre compte WordPress contre les attaques par force brute.<\/li>\n<\/ul><p>\n\n\n<div><p class=\"important\"><strong>Important!<\/strong> Si vous avez des comptes personnels avec le m&ecirc;me mot de passe que votre site WordPress pirat&eacute;, changez-les &eacute;galement.<\/p><\/div>\n\n\n\n<\/p><h4 class=\"wp-block-heading\" id=\"h-5-mettez-wordpress-a-jour\">5. Mettez WordPress &agrave; jour<\/h4><p>39,3 % des sites WordPress pirat&eacute;s utilisent une version obsol&egrave;te de WordPress. En maintenant votre CMS &agrave; jour, vous &eacute;liminez les vuln&eacute;rabilit&eacute;s que les pirates peuvent exploiter pour attaquer votre site Web.<\/p><p>Voici une liste de contr&ocirc;le des logiciels et des fichiers que vous devez mettre &agrave; jour :<\/p><ul class=\"wp-block-list\">\n<li><strong>Version de WordPress<\/strong> &ndash; mettez &agrave; jour votre WordPress &agrave; la derni&egrave;re version via l&rsquo;onglet <strong>Mises &agrave; jour<\/strong> de votre Tableau de bord d&rsquo;administration de WordPress. Les utilisateurs de Hostinger peuvent mettre &agrave; jour la version de leur site Web via le Tableau de bord hPanel.<\/li>\n\n\n\n<li><strong>Th&egrave;mes et plugins<\/strong> &ndash; l&rsquo;invite de mise &agrave; jour des plugins et th&egrave;mes WordPress obsol&egrave;tes devrait appara&icirc;tre dans la section <strong>Mises &agrave; jour<\/strong>. N&rsquo;oubliez pas d&rsquo;&eacute;liminer les probl&egrave;mes de s&eacute;curit&eacute; potentiels en supprimant les th&egrave;mes et plugins inutilis&eacute;s.<\/li>\n\n\n\n<li><strong>Version PHP<\/strong> &ndash; les utilisateurs de Hostinger peuvent <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/changer-version-php\">changer leur version PHP<\/a> via le menu <strong>Configuration PHP<\/strong> dans la <strong>section Avanc&eacute;<\/strong> du Tableau de bord hPanel.<\/li>\n<\/ul><h4 class=\"wp-block-heading\" id=\"h-6-verifiez-les-modifications-recentes-et-les-acces\">6. V&eacute;rifiez les modifications r&eacute;centes et les acc&egrave;s<\/h4><p>Les journaux de votre site WordPress gardent la trace de tout le trafic et des changements effectu&eacute;s sur le serveur. La v&eacute;rification de l&rsquo;activit&eacute; suspecte dans les journaux au moment du piratage facilite l&rsquo;identification des comptes malveillants et des fichiers infect&eacute;s.<\/p><p>Tout d&rsquo;abord, analysez vos journaux de modifications en ex&eacute;cutant la commande <strong>find<\/strong> sur SSH :<\/p><pre class=\"wp-block-preformatted\">find . -type f -name '*.file_extension' -ctime n<\/pre><p>Remplacez la valeur <strong>file_extension<\/strong> par le type de fichier que vous souhaitez v&eacute;rifier. Nous vous recommandons de rechercher les fichiers JavaScript et PHP, car ces deux extensions de fichiers sont des cibles courantes d&rsquo;injection de logiciels malveillants.&nbsp;<\/p><p>Ajoutez une valeur positive ou n&eacute;gative au caract&egrave;re de remplacement n pour d&eacute;terminer l&rsquo;&eacute;tendue de la recherche.<\/p><p>Par exemple, la commande SSH suivante affiche tous les fichiers PHP ajout&eacute;s ou modifi&eacute;s il y a trois jours :<\/p><pre class=\"wp-block-preformatted\">find . -type f -name '*.php' -ctime -3<\/pre><p>Quant aux journaux d&rsquo;acc&egrave;s, les utilisateurs de Hostinger peuvent les v&eacute;rifier via les <strong>journaux d&rsquo;acc&egrave;s<\/strong> dans la section <strong>Site Web<\/strong> du Tableau de bord hPanel. Ouvrez l&rsquo;<strong>onglet Journaux d&rsquo;acc&egrave;s<\/strong> pour voir une liste des visites de votre site Web. Vous pouvez filtrer les r&eacute;sultats en fonction de la p&eacute;riode choisie.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1031\" height=\"410\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/Journaux-d-acces-hPanel.png\/public\" alt=\"journaux d'acc&egrave;s hpanel\" class=\"wp-image-10642\" title=\"journaux acc&egrave;s\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/Journaux-d-acces-hPanel.png\/w=1031,fit=scale-down 1031w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/Journaux-d-acces-hPanel.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/Journaux-d-acces-hPanel.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/Journaux-d-acces-hPanel.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/Journaux-d-acces-hPanel.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1031px) 100vw, 1031px\" \/><\/figure><h4 class=\"wp-block-heading\" id=\"h-7-supprimer-les-liens-symboliques\">7. Supprimer les liens symboliques<\/h4><p>Les liens symboliques ou symlinks sont des types de fichiers servant de raccourcis qui pointent vers un autre fichier ou r&eacute;pertoire.&nbsp;<\/p><p>Bien qu&rsquo;ils fournissent plusieurs points d&rsquo;acc&egrave;s, les pirates peuvent les exploiter pour lancer des attaques par lien symbolique et acc&eacute;der &agrave; votre r&eacute;pertoire racine.<\/p><p>Ex&eacute;cutez cette commande via SSH pour d&eacute;verrouiller les liens symboliques de vos fichiers et r&eacute;pertoires :<\/p><pre class=\"wp-block-preformatted\">find . -type l -exec unlink {} \\ ;<\/pre><h4 class=\"wp-block-heading\" id=\"h-8-reinitialiser-les-autorisations-de-fichiers-et-de-dossiers\">8. R&eacute;initialiser les autorisations de fichiers et de dossiers<\/h4><p>Limiter le nombre d&rsquo;utilisateurs ayant un r&ocirc;le d&rsquo;administrateur est une excellente mesure de s&eacute;curit&eacute; pour emp&ecirc;cher les pirates d&rsquo;acc&eacute;der aux fichiers confidentiels du site.&nbsp;<\/p><p>En cas de violation de la s&eacute;curit&eacute;, nous vous recommandons de r&eacute;initialiser les autorisations de fichiers et de dossiers &agrave; leurs valeurs par d&eacute;faut afin d&rsquo;&eacute;liminer les utilisateurs de WordPress disposant de privil&egrave;ges d&rsquo;acc&egrave;s non valides.<\/p><p>Les param&egrave;tres des autorisations de fichiers doivent &ecirc;tre accessibles via le Tableau de bord de votre compte d&rsquo;h&eacute;bergement.&nbsp;<\/p><p>Les utilisateurs d&rsquo;Hostinger peuvent y acc&eacute;der via le menu <strong>R&eacute;parer les droits des fichiers<\/strong> dans la <strong>section Autre<\/strong>. Apr&egrave;s avoir coch&eacute; la case de confirmation, cliquez sur <strong>Ex&eacute;cuter <\/strong>pour d&eacute;finir toutes les autorisations de fichiers aux valeurs par d&eacute;faut <strong>644<\/strong> pour les fichiers et <strong>755<\/strong> pour les dossiers.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1030\" height=\"326\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reparer-les-droits-des-fichiers-hPanel.png\/public\" alt=\"r&eacute;parer droits des fichiers hpanel\" class=\"wp-image-10643\" title=\"fix file\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reparer-les-droits-des-fichiers-hPanel.png\/w=1030,fit=scale-down 1030w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reparer-les-droits-des-fichiers-hPanel.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reparer-les-droits-des-fichiers-hPanel.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reparer-les-droits-des-fichiers-hPanel.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reparer-les-droits-des-fichiers-hPanel.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1030px) 100vw, 1030px\" \/><\/figure><p>Les autorisations de dossier recommand&eacute;es <strong>755<\/strong> signifient que le propri&eacute;taire des fichiers de ces dossiers peut les lire, les &eacute;crire et les ex&eacute;cuter, tandis que les autres utilisateurs de WordPress ne disposent que des droits d&rsquo;acc&egrave;s en lecture et en ex&eacute;cution.<\/p><h4 class=\"wp-block-heading\" id=\"h-9-analysez-votre-pc-avec-un-logiciel-antivirus\">9. Analysez votre PC avec un logiciel antivirus<\/h4><p>La cyberattaque peut viser initialement votre site WordPress, mais rien ne dit que l&rsquo;infection par le malware ne s&rsquo;est pas propag&eacute;e &agrave; votre PC.<\/p><p>L&rsquo;analyse de votre PC &agrave; l&rsquo;aide d&rsquo;un logiciel antivirus vous aidera &agrave; &eacute;liminer une &eacute;ventuelle infection par un logiciel malveillant et l&rsquo;emp&ecirc;chera de compromettre votre mat&eacute;riel.<\/p><p>Voici quelques-unes des meilleures solutions antivirus dot&eacute;es d&rsquo;une fonction de recherche de malwares :<\/p><ul class=\"wp-block-list\">\n<li><strong>McAfee<\/strong><\/li>\n\n\n\n<li><strong>ESET<\/strong><\/li>\n\n\n\n<li><strong>Norton Antivirus<\/strong><\/li>\n\n\n\n<li><strong>Bitdefender<\/strong><\/li>\n<\/ul><h3 class=\"wp-block-heading\" id=\"h-etape-2-reinstallation-des-fichiers-de-base-de-wordpress\">&Eacute;tape 2. R&eacute;installation des fichiers de base de WordPress<\/h3><p>Apr&egrave;s avoir couvert les pr&eacute;requis, il est temps de r&eacute;installer WordPress. Si vous avez encore acc&egrave;s &agrave; votre <strong>Tableau de bord WordPress<\/strong>, naviguez vers <strong>Mises &agrave; jour<\/strong> et cliquez sur le bouton <strong>R&eacute;installer <\/strong>maintenant.<\/p><p>Pour d&eacute;couvrir simplement et rapidement comment faire, regardez ce tuto vid&eacute;o de L&rsquo;Acad&eacute;mie Hostinger :<\/p><figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"Comment r&eacute;initialiser WordPress sans probl&egrave;mes ?\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/4GefLgfNfNQ?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure><p>\n\n\n\n  <div class=\"youtube-shortcode\">\n    <div class=\"row\">\n      <div class=\"col-7 col-sm-8 d-flex align-items-center\">\n        <img decoding=\"async\" class=\"channel-logo\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/themes\/tutorialsthemeuplift\/public\/images\/youtube-channels\/hostinger-france.jpg\" alt=\"youtube channel logo\">\n        <div class=\"d-flex flex-column justify-content-between\">\n          <span class=\"slogan d-none d-sm-block\">S'abonner Pour plus de vid\u00e9os \u00e9ducatives\u202f!<\/span>\n          <span class=\"channel-name\">L'Acad\u00e9mie Hostinger<\/span>\n                    <\/div>\n      <\/div>\n      <div class=\"col-5 col-sm-4 d-flex align-items-center justify-content-end\">\n        <a class=\"subscribe-button\" target=\"_blank\" rel=\"nofollow noopener noreferrer\" href=\"http:\/\/www.youtube.com\/channel\/UCnJh2FCpNj7xUbl1PKsmi6g?sub_confirmation=1\">\n          <img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/themes\/tutorialsthemeuplift\/public\/images\/icons\/youtube.svg\" alt=\"subscribe\">\n          <span>S'abonner<\/span>\n        <\/a>\n      <\/div>\n    <\/div>\n  <\/div>\n\n    \n\n\n\n<\/p><p>Sinon, vous pouvez utiliser un client FTP pour r&eacute;installer manuellement les fichiers de base de WordPress. Voici les &eacute;tapes que les utilisateurs de Hostinger doivent suivre :<\/p><ol class=\"wp-block-list\">\n<li>&Eacute;tablissez une connexion FTP &agrave; votre serveur Web.<\/li>\n\n\n\n<li>Localisez le dossier <strong>wp-content<\/strong> dans le r&eacute;pertoire racine, faites un clic droit dessus et s&eacute;lectionnez <strong>T&eacute;l&eacute;charger<\/strong>.<\/li>\n<\/ol><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"431\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2024\/06\/public_html-Fichiers-File-Browser-12.png\/public\" alt=\"T&eacute;l&eacute;charger le fichier wp-content\" class=\"wp-image-33377\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2024\/06\/public_html-Fichiers-File-Browser-12.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2024\/06\/public_html-Fichiers-File-Browser-12.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2024\/06\/public_html-Fichiers-File-Browser-12.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2024\/06\/public_html-Fichiers-File-Browser-12.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><ol start=\"3\" class=\"wp-block-list\">\n<li>Connectez-vous &agrave; votre Tableau de bord hPanel, acc&eacute;dez &agrave; <strong>Site web -&gt; Installateur automatique<\/strong>. S&eacute;lectionnez l&rsquo;option WordPress et remplissez les d&eacute;tails de l&rsquo;installation. Veillez &agrave; cocher la case <strong>&Eacute;craser les fichiers existants<\/strong>.<\/li>\n<\/ol><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1041\" height=\"361\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reinstaller-wordpress-hpanel.png\/public\" alt=\"\" class=\"wp-image-10644\" title=\"&eacute;crasement fichiers\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reinstaller-wordpress-hpanel.png\/w=1041,fit=scale-down 1041w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reinstaller-wordpress-hpanel.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reinstaller-wordpress-hpanel.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reinstaller-wordpress-hpanel.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/06\/reinstaller-wordpress-hpanel.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1041px) 100vw, 1041px\" \/><\/figure><ol start=\"4\" class=\"wp-block-list\">\n<li>Retournez dans votre client FTP et rafra&icirc;chissez la liste des r&eacute;pertoires. Rechargez le dossier <strong>wp-content<\/strong> que vous avez t&eacute;l&eacute;charg&eacute; pr&eacute;c&eacute;demment dans le r&eacute;pertoire racine. Cette &eacute;tape vous permet de conserver vos fichiers de plugins et de th&egrave;mes.<\/li>\n<\/ol><h3 class=\"wp-block-heading\" id=\"h-etape-3-comparez-l-installation-wordpress-infectee-et-l-installation-wordpress-propre\">&Eacute;tape 3. Comparez l&rsquo;installation WordPress infect&eacute;e et l&rsquo;installation WordPress propre<\/h3><p>&Agrave; ce stade, vous aurez &agrave; la fois des fichiers <strong>WordPress <\/strong>infect&eacute;s et propres. Placez ces fichiers dans deux dossiers s&eacute;par&eacute;s et comparez leur contenu via votre client FTP. FileZilla poss&egrave;de une fonction de <strong>comparaison de r&eacute;pertoires<\/strong> que vous pouvez utiliser pour rationaliser le processus. Si vous avez beaucoup de fichiers &agrave; parcourir, envisagez d&rsquo;utiliser <strong>Beyond Compare.<\/strong><\/p><p>Portez une attention particuli&egrave;re aux fichiers JavaScript et PHP, qui sont des h&ocirc;tes id&eacute;aux pour les malwares.&nbsp;<\/p><p>Ensuite, t&eacute;l&eacute;chargez autant de fichiers WordPress propres sur le site Web que n&eacute;cessaire et v&eacute;rifiez p&eacute;riodiquement si le site fonctionne correctement.<\/p><p>Vous pouvez &eacute;galement utiliser la commande <strong>diff<\/strong> en SSH pour comparer les dossiers infect&eacute;s et propres :<\/p><pre class=\"wp-block-preformatted\">diff -r wordpress-clean\/ wordpress-infected\/ -x wp-content<\/pre><p>Soyez attentif &agrave; tous les fichiers qui ont &eacute;t&eacute; modifi&eacute;s ou ajout&eacute;s r&eacute;cemment.<\/p><h3 class=\"wp-block-heading\" id=\"h-etape-4-supprimez-les-fichiers-php-des-telechargements\">&Eacute;tape 4. Supprimez les fichiers PHP des t&eacute;l&eacute;chargements<\/h3><p>Comme les fichiers PHP malveillants peuvent &ecirc;tre &agrave; l&rsquo;origine du piratage de votre site, la suppression des fichiers PHP de votre dossier <strong>Uploads<\/strong> est une &eacute;tape essentielle du processus de nettoyage d&rsquo;un site WordPress compromis.<\/p><p>Vous pouvez le faire manuellement via un client FTP en localisant <strong>Uploads<\/strong> dans le dossier <strong>wp-content<\/strong>. La plupart des clients FTP comme FileZilla offrent une fonction de filtrage qui rendra ce processus facile. Une autre fa&ccedil;on de le faire est d&rsquo;utiliser la commande <strong>find<\/strong> en SSH :<\/p><pre class=\"wp-block-preformatted\">find . -name \"*.php\"<\/pre><h3 class=\"wp-block-heading\" id=\"h-etape-5-recherchez-les-backdoors-dans-vos-fichiers\">&Eacute;tape 5. Recherchez les backdoors dans vos fichiers<\/h3><p>Les pirates peuvent int&eacute;grer des backdoors ou&nbsp; portes d&eacute;rob&eacute;es dans les fichiers pour cr&eacute;er des failles de s&eacute;curit&eacute; sur votre site WordPress, il est donc important de supprimer tous les fichiers pirat&eacute;s qui en contiennent.<\/p><p>Les portes d&eacute;rob&eacute;es ressemblent souvent aux fichiers principaux de WordPress. <strong>wp-config.php<\/strong> et les fichiers dans les dossiers des <strong>plugins<\/strong>, des <strong>th&egrave;mes<\/strong> et des <strong>t&eacute;l&eacute;chargements<\/strong> sont les cibles les plus populaires des injections de portes d&eacute;rob&eacute;es.<\/p><p>Pour identifier les portes d&eacute;rob&eacute;es potentielles, v&eacute;rifiez la pr&eacute;sence de ces fonctions PHP dans vos fichiers :<\/p><ul class=\"wp-block-list\">\n<li>base64<\/li>\n\n\n\n<li>exec<\/li>\n\n\n\n<li>move_uploaded_file<\/li>\n\n\n\n<li>str_rot13<\/li>\n\n\n\n<li>gzuncompress<\/li>\n\n\n\n<li>eval<\/li>\n\n\n\n<li>stripslashes<\/li>\n\n\n\n<li>syst&egrave;me<\/li>\n\n\n\n<li>assert<\/li>\n\n\n\n<li>preg_replace (avec \/e\/)<\/li>\n<\/ul><p>Utilisez la commande SSH suivante pour d&eacute;tecter tout fichier pirat&eacute; situ&eacute; dans vos r&eacute;pertoires :<\/p><pre class=\"wp-block-preformatted\">find . -type f -name '*.php' | xargs egrep -i \"(mail|fsockopen|pfsockopen|stream\\_socket\\_client|exec|system|passthru|eval|base64_decode) *)\"<\/pre><p>La commande suivante permet de localiser les fichiers images contenant des fonctions backdoor :<\/p><pre class=\"wp-block-preformatted\">find wp-content\/uploads -type f -iname '*.jpg' | xargs grep -i php<\/pre><p>Enfin, utilisez la commande suivante pour localiser les iframes infect&eacute;es<\/p><pre class=\"wp-block-preformatted\">find . -type f -name '*.php'| grep -i '&lt;iframe'<\/pre><p>\n\n\n<div><p class=\"important\"><strong>Important!<\/strong> Certains plugins utilisent ces fonctions dans leur fonctionnement, veillez donc &agrave; tester toutes les modifications apport&eacute;es. Nous vous recommandons de t&eacute;l&eacute;charger les fichiers originaux des plugins et de comparer leur code avec les fichiers que vous avez t&eacute;l&eacute;charg&eacute;s depuis le site pirat&eacute; pour &eacute;viter de supprimer des fonctions essentielles.<\/p><\/div>\n\n\n\n<\/p><h3 class=\"wp-block-heading\" id=\"h-etape-6-inspecter-le-fichier-de-la-base-de-donnees-sql\">&Eacute;tape 6. Inspecter le fichier de la base de donn&eacute;es SQL<\/h3><p>Votre base de donn&eacute;es n&rsquo;est pas &agrave; l&rsquo;abri des injections de logiciels malveillants. Apr&egrave;s vous &ecirc;tre assur&eacute; que le noyau de WordPress et les fichiers de contenu sont propres, l&rsquo;&eacute;tape suivante consiste &agrave; examiner de plus pr&egrave;s votre base de donn&eacute;es.<\/p><p>Tout d&rsquo;abord, exportez votre base de donn&eacute;es MySQL sous forme de fichier de sauvegarde <strong>.sql<\/strong> avec phpMyAdmin.&nbsp;<\/p><p>&Agrave; l&rsquo;aide d&rsquo;un &eacute;diteur de texte comme Sublime, v&eacute;rifiez que le fichier ne contient pas de contenu malveillant.&nbsp;<\/p><p>Ne supprimez pas les entr&eacute;es suspectes de votre fichier de sauvegarde de base de donn&eacute;es. Prenez plut&ocirc;t note de leur emplacement et passez &agrave; l&rsquo;&eacute;tape suivante.<\/p><h3 class=\"wp-block-heading\" id=\"h-etape-7-examinez-le-code-de-chaque-page-et-de-chaque-message\">&Eacute;tape 7. Examinez le code de chaque page et de chaque message<\/h3><p>Au cours de cette &eacute;tape, recherchez les entr&eacute;es malveillantes dans vos articles, pages et sections de commentaires. V&eacute;rifiez leur historique de r&eacute;vision pour d&eacute;tecter toute activit&eacute; suspecte.<\/p><p>Examinez de plus pr&egrave;s les endroits o&ugrave; vous avez trouv&eacute; des entr&eacute;es suspectes &agrave; l&rsquo;&eacute;tape 6. Supprimez tous les codes malveillants &agrave; l&rsquo;aide d&rsquo;un &eacute;diteur de texte et reformatez le contenu si n&eacute;cessaire.<\/p><p>Pendant que vous y &ecirc;tes, supprimez les messages de spam que vous avez trouv&eacute;s pendant le processus de nettoyage.<\/p><h3 class=\"wp-block-heading\" id=\"h-etape-8-supprimez-dans-votre-site-web-les-listes-de-blocage-d-url\">&Eacute;tape 8. Supprimez dans votre site Web les listes de blocage d&rsquo;URL<\/h3><p>&Agrave; ce stade, votre site WordPress devrait &ecirc;tre exempt de tout code malveillant. Il ne vous reste plus qu&rsquo;&agrave; supprimer l&rsquo;URL de votre site de la liste noire de Google.<\/p><p>Vous pouvez le faire via Google Search Console. Acc&eacute;dez &agrave; votre Tableau de bord d&rsquo;administration et ouvrez l&rsquo;onglet <strong>S&eacute;curit&eacute; et actions manuelles -&gt; Probl&egrave;mes de s&eacute;curit&eacute;<\/strong>. S&eacute;lectionnez <strong>J&rsquo;ai r&eacute;solu ces probl&egrave;mes -&gt; Demander un examen<\/strong> pour que Google examine et r&eacute;indexe votre site WordPress.<\/p><p>N&rsquo;oubliez pas que Google peut prendre quelques jours pour traiter la demande de suppression de la liste de blocage.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/www.hostinger.com\/fr\/hebergement-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/public\" alt=\"\" class=\"wp-image-41453\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><\/div><h2 class=\"wp-block-heading\" id=\"h-les-meilleurs-plugins-de-suppression-des-logiciels-malveillants-de-wordpress\">Les meilleurs plugins de suppression des logiciels malveillants de WordPress<\/h2><p>Vous avez appris les &eacute;tapes n&eacute;cessaires pour supprimer manuellement les logiciels malveillants des sites Web WordPress.&nbsp;<\/p><p>Si vous n&rsquo;avez pas confiance en vos comp&eacute;tences techniques, envisagez d&rsquo;utiliser un plugin de suppression de logiciels malveillants WordPress pour rationaliser le processus de nettoyage.<\/p><p>Vous trouverez ci-dessous trois des meilleurs plugins de s&eacute;curit&eacute; WordPress parmi lesquels vous pouvez choisir. N&rsquo;h&eacute;sitez pas &agrave; choisir celui qui convient le mieux &agrave; vos besoins et pr&eacute;f&eacute;rences.<\/p><h3 class=\"wp-block-heading\" id=\"h-1-wordfence-security\">1. WordFence Security<\/h3><figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2024\/06\/Wordfence-Security-%E2%80%93-Firewall-Malware-Scan-and-Login-Security-%E2%80%93-WordPress-plugin-WordPress-org-1024x331.png\" alt=\"Banni&egrave;re du plugin WordFence Security\" class=\"wp-image-33378\" title=\"logiciels malveillants wordfence\"><\/figure><p>Le scanner de logiciels malveillants WordPress de WordFence Security facilite la suppression des logiciels malveillants de votre site WordPress.&nbsp;<\/p><p>Le plugin comprend &eacute;galement une fonction d&rsquo;analyse de s&eacute;curit&eacute; programm&eacute;e pour automatiser le processus, en gardant votre site WordPress s&eacute;curis&eacute; sans trop de micro-gestion de votre part.<\/p><p>Le plugin est livr&eacute; avec un pare-feu d&rsquo;application web &ndash; c&rsquo;est un ajout pr&eacute;cieux &agrave; la s&eacute;curit&eacute; de votre site Web, bloquant le trafic malveillant et emp&ecirc;chant les attaques par force brute.&nbsp;<\/p><p>Il fonctionne en parall&egrave;le avec le scanner des malwares pour bloquer les requ&ecirc;tes qui incluent des scripts malveillants.<\/p><p>En outre, WordFence Security inclut des fonctions de s&eacute;curit&eacute; de connexion telles que l&rsquo;authentification &agrave; deux facteurs et reCAPTCHA. Le plugin vous permet &eacute;galement de bloquer les connexions utilisant des mots de passe d&rsquo;utilisateurs compromis connus.<\/p><p>La mise &agrave; niveau vers WordFence Premium pour <strong>99 &agrave; 950 dollars par an<\/strong> vous donnera acc&egrave;s &agrave; des fonctionnalit&eacute;s de blocage d&rsquo;IP en temps r&eacute;el et de blocage de pays.&nbsp;<\/p><p>Cela arr&ecirc;te toutes les demandes provenant d&rsquo;adresses IP malveillantes ou de pays de votre choix.<\/p><p>Parmi les autres fonctions Premium notables, citons les mises &agrave; jour en temps r&eacute;el des signatures de logiciels malveillants, les enqu&ecirc;tes et la suppression des logiciels malveillants, la suppression de la liste de blocage apr&egrave;s un incident et le nettoyage de la s&eacute;curit&eacute; des moteurs de recherche.<\/p><h3 class=\"wp-block-heading\" id=\"h-2-all-in-one-wp-security-amp-firewall\">2. All In One WP Security &amp; Firewall<\/h3><figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2024\/06\/All-In-One-Security-AIOS-%E2%80%93-Security-and-Firewall-%E2%80%93-WordPress-plugin-WordPress-org-1024x334.png\" alt=\"Banni&egrave;re du plugin All In One WP Security &amp; Firewall\" class=\"wp-image-33379\" title=\"s&eacute;curit&eacute; WP\"><\/figure><p>Ce plugin de s&eacute;curit&eacute; et de pare-feu WordPress offre des fonctionnalit&eacute;s de s&eacute;curit&eacute; des comptes utilisateurs qui d&eacute;tectent les noms d&rsquo;utilisateurs &nbsp;&raquo; admin &nbsp;&raquo; par d&eacute;faut et les noms de connexion et d&rsquo;affichage identiques. Il arr&ecirc;te l&rsquo;&eacute;num&eacute;ration des noms d&rsquo;utilisateur et favorise les mots de passe forts en fournissant un outil de renforcement de mot de passe.<\/p><p>La fonctionnalit&eacute; de s&eacute;curit&eacute; de la connexion et de l&rsquo;enregistrement des utilisateurs s&rsquo;accompagne d&rsquo;une protection contre les attaques de force brute, de d&eacute;connexions forc&eacute;es automatiques et d&rsquo;un verrouillage IP.&nbsp;<\/p><p>Vous pouvez surveiller les activit&eacute;s du compte de tous les utilisateurs, y compris les tentatives de connexion &eacute;chou&eacute;es, et mettre certaines adresses IP sur une liste blanche.<\/p><p>Les autres fonctions de s&eacute;curit&eacute; de WordPress comprennent la possibilit&eacute; d&rsquo;ajouter des pr&eacute;fixes WP personnalis&eacute;s, des sauvegardes automatiques programm&eacute;es de la base de donn&eacute;es, des sauvegardes des fichiers <strong>.htaccess<\/strong> et <strong>wp-config.php<\/strong>, et un scanner de d&eacute;tection des modifications de fichiers.<\/p><p>Pour r&eacute;sumer <strong>All In One WP Security &amp; Firewall <\/strong>est l&rsquo;un des meilleurs plugins gratuits pour n&eacute;ttoyer et prot&eacute;ger votre site WordPress.<\/p><h3 class=\"wp-block-heading\" id=\"h-3-sucuri-security\">3. Sucuri Security<\/h3><figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2024\/06\/Sucuri-Security-%E2%80%93-Auditing-Malware-Scanner-and-Security-Hardening-%E2%80%93-WordPress-plugin-WordPress-org-1024x330.png\" alt=\"Banni&egrave;re du plugin Sucuri Security\" class=\"wp-image-33380\" title=\"Sucuri gratuit\"><\/figure><p>Comme le plugin de s&eacute;curit&eacute; WordFence, Sucuri existe en version gratuite et premium. Le plugin gratuit offre des fonctionnalit&eacute;s de s&eacute;curit&eacute; WordPress de base comme le contr&ocirc;le de l&rsquo;int&eacute;grit&eacute; des fichiers, le renforcement de la s&eacute;curit&eacute; et l&rsquo;audit des activit&eacute;s, la recherche de logiciels malveillants &agrave; distance, le contr&ocirc;le des listes de blocage et les actions de s&eacute;curit&eacute; post-hack. Malheureusement, le pare-feu de site web est r&eacute;serv&eacute; aux utilisateurs premium.<\/p><p>La version premium co&ucirc;te <strong>199,99 $ &agrave; 499,99 $ par an<\/strong> et offre des suppressions illimit&eacute;es de logiciels malveillants et de piratages par les experts en s&eacute;curit&eacute; de Sucuri.&nbsp;<\/p><p>Tous les plans comprennent un pare-feu d&rsquo;application web bas&eacute; sur le cloud, des analyses de s&eacute;curit&eacute; du site web toutes les 30 minutes &agrave; 12 heures et des rapports de base apr&egrave;s le nettoyage.<\/p><p>Sucuri peut &eacute;galement vous avertir lorsque votre site WordPress est bloqu&eacute; et soumettre une demande de suppression en votre nom.&nbsp;<\/p><p>La fonction d&rsquo;am&eacute;lioration de la vitesse du CDN am&eacute;liorera votre classement dans les moteurs de recherche apr&egrave;s une infection par un logiciel malveillant.<\/p><h2 class=\"wp-block-heading\" id=\"h-recourir-a-un-service-de-suppression-des-logiciels-malveillants-sur-wordpress\">Recourir &agrave; un service de suppression des logiciels malveillants sur WordPress<\/h2><p>Divers plugins WordPress offrent des fonctionnalit&eacute;s de premier ordre pour supprimer les logiciels malveillants des sites WordPress et les prot&eacute;ger contre de futures infections par des logiciels malveillants.&nbsp;<\/p><p>Cependant, lorsqu&rsquo;il s&rsquo;agit de logiciels malveillants complexes, l&rsquo;aide d&rsquo;un professionnel peut &ecirc;tre n&eacute;cessaire.<\/p><p>L&rsquo;embauche de services de s&eacute;curit&eacute; WordPress est recommand&eacute;e si vous ne disposez pas de l&rsquo;expertise technique n&eacute;cessaire pour ex&eacute;cuter les processus expliqu&eacute;s ci-dessus.<\/p><p>Un expert en s&eacute;curit&eacute; WordPress peut s&rsquo;assurer que le processus de suppression des logiciels malveillants est effectu&eacute; correctement.<\/p><p>&nbsp;En outre, vous pouvez lui demander de corriger les failles de s&eacute;curit&eacute; de votre site WordPress, afin d&rsquo;en optimiser les performances.<\/p><p>Les plateformes de freelance comme Upwork, Fiverr et Codeable h&eacute;bergent des tonnes d&rsquo;experts WordPress professionnels disponibles pour vous assister.&nbsp;<\/p><p>Voici quelques conseils pour vous aider &agrave; trouver un sp&eacute;cialiste de la suppression des virus et malwares sur WordPress :<\/p><ul class=\"wp-block-list\">\n<li><strong>R&eacute;digez une description de poste claire<\/strong> &ndash; cela vous aidera &agrave; d&eacute;finir les attentes, le budget et les comp&eacute;tences requises.<\/li>\n\n\n\n<li><strong>Examinez attentivement les portfolios des candidats<\/strong> &ndash; en ayant un aper&ccedil;u de l&rsquo;exp&eacute;rience pass&eacute;e d&rsquo;un candidat, vous aurez une meilleure id&eacute;e de ses comp&eacute;tences, de son expertise et de sa capacit&eacute; &agrave; remplir la t&acirc;che.<\/li>\n\n\n\n<li><strong>Parcourez les avis des clients<\/strong> &ndash; assurez-vous que l&rsquo;&eacute;thique de travail et le style de communication du candidat correspondent &agrave; vos pr&eacute;f&eacute;rences. Un bon exert devrait vous fournir des mises &agrave; jour r&eacute;guli&egrave;res et &ecirc;tre transparent sur l&rsquo;ensemble du processus.<\/li>\n\n\n\n<li><strong>Utilisez des r&eacute;f&eacute;rences<\/strong> &ndash; demandez &agrave; vos amis ou &agrave; vos contacts de vous sugg&eacute;rer des experts de confiance avec lesquels ils ont travaill&eacute;.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-conclusion\">Conclusion<\/h2><p>La suppression des logiciels malveillants de votre site internet peut se faire de plusieurs fa&ccedil;ons.&nbsp;<\/p><p>Vous pouvez le faire manuellement si vous avez l&rsquo;expertise technique et le temps n&eacute;cessaire pour mettre en place le processus de nettoyage.<\/p><p>Les plugins de s&eacute;curit&eacute; WordPress peuvent rationaliser le processus et ajouter des mesures de s&eacute;curit&eacute; suppl&eacute;mentaires pour pr&eacute;venir de futures attaques de logiciels malveillants.&nbsp;<\/p><p>Si tout &eacute;choue, vous pouvez faire appel &agrave; un expert en s&eacute;curit&eacute; WordPress pour faire le travail &agrave; votre place.<\/p><p>Quelle que soit la m&eacute;thode choisie, il est pr&eacute;f&eacute;rable d&rsquo;agir d&egrave;s que possible.&nbsp;<\/p><p>S&rsquo;il est possible de r&eacute;cup&eacute;rer un site Web pirat&eacute;, la cyberattaque peut nuire &agrave; son classement dans les moteurs de recherche et &agrave; la r&eacute;putation de votre marque si elle n&rsquo;est pas corrig&eacute;e.<\/p><p>Nous esp&eacute;rons que cet article vous a permis d&rsquo;apprendre &agrave; d&eacute;tecter les logiciels malveillants sur votre site WordPress et &agrave; vous en d&eacute;barrasser.&nbsp;<\/p><p>Nous vous souhaitons bonne chance !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En raison de sa popularit&eacute;, WordPress est devenu une cible courante des cyberattaques. En fait, 70 % des 40 000 sites Web WordPress figurant dans le Top 1 million d&rsquo;Alexa sont vuln&eacute;rables aux tentatives de piratage. Parmi les signes les plus courants d&rsquo;un site pirat&eacute; figurent des pages Web d&eacute;figur&eacute;es, des liens vers des sites [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/fr\/tutoriels\/supprimer-malware-wordpress\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":335,"featured_media":16399,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"Supprimer les Malwares Wordpress : Guide Complet","rank_math_description":"Vous souhaitez supprimer des malwares et logiciels malveillants sur votre site Wordpress ? Voici notre guide complet","rank_math_focus_keyword":"supprimer malware wordpress","footnotes":""},"categories":[4777],"tags":[],"class_list":["post-10632","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/remover-malware-wordpress","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/supprimer-malware-wordpress","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/cara-mengatasi-malware-di-wordpress","default":0},{"locale":"en-UK","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/remover-malware-wordpress","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/wordpress-malware-removal\/","default":0}],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/10632","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/users\/335"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/comments?post=10632"}],"version-history":[{"count":24,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/10632\/revisions"}],"predecessor-version":[{"id":38539,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/10632\/revisions\/38539"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/media\/16399"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/media?parent=10632"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/categories?post=10632"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/tags?post=10632"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}