{"id":12866,"date":"2022-08-23T20:23:58","date_gmt":"2022-08-23T20:23:58","guid":{"rendered":"\/tutoriels\/?p=12866"},"modified":"2025-04-23T20:36:27","modified_gmt":"2025-04-23T20:36:27","slug":"site-wordpress-pirate","status":"publish","type":"post","link":"\/fr\/tutoriels\/site-wordpress-pirate","title":{"rendered":"WordPress pirat\u00e9 : les \u00e9tapes efficaces afin de r\u00e9cup\u00e9rer votre site"},"content":{"rendered":"<p>Plus de 2 200 cyber attaques se produisent chaque jour. Ce qui signifie que plus de 800 000 personnes en sont victimes chaque ann&eacute;e. Avec autant de cybermenaces qui se profilent sur le web, il est possible que l&rsquo;une d&rsquo;entre elles s&rsquo;infiltre dans votre site web WordPress. <\/p><p>Cependant, vous ne devriez pas paniquer si votre site WordPress a &eacute;t&eacute; pirat&eacute;. Dans cet article, nous passerons en revue les 11 &eacute;tapes afin de pouvoir r&eacute;cup&eacute;rer votre site web et en m&ecirc;me temps, d&rsquo;emp&ecirc;cher de futurs piratages.&nbsp;<\/p><p>Commen&ccedil;ons par clarifier si le probl&egrave;me est vraiment d&ucirc; &agrave; un piratage de WordPress.<\/p><figure class=\"wp-block-image size-full\"><a href=\"https:\/\/assets.hostinger.com\/content\/tutorials\/pdf\/Mega-WordPress-Cheat-FR.pdf\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/public\" alt=\"\" class=\"wp-image-41459\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><p>\n\n\n\n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-les-signes-d-un-site-wordpress-pirate\">Les signes d&rsquo;un site WordPress pirat&eacute;<\/h2><p>Il n&rsquo;est pas toujours facile de diagnostiquer si un site web a &eacute;t&eacute; pirat&eacute;. Vous aurez &agrave; v&eacute;rifier les points&nbsp; suivants pour comprendre si votre site a &eacute;t&eacute; pirat&eacute; :<\/p><ul class=\"wp-block-list\">\n<li>Vous ne pouvez pas vous connecter au panneau d&rsquo;administration de WordPress.<\/li>\n\n\n\n<li>Il y a du contenu et du design que vous n&rsquo;avez pas t&eacute;l&eacute;charg&eacute;s.<\/li>\n\n\n\n<li>Il y a une baisse soudaine du trafic.<\/li>\n\n\n\n<li>Le site web redirige les utilisateurs et envoie des courriels ind&eacute;sirables.<\/li>\n\n\n\n<li>Des avertissements de la liste de blocage du navigateur apparaissent lors de la visite de votre site web WordPress.<\/li>\n\n\n\n<li>Vos fichiers WordPress sont manquants.<\/li>\n\n\n\n<li>Les journaux du serveur d&eacute;tectent des activit&eacute;s inhabituelles et des visites provenant d&rsquo;endroits inconnus.<\/li>\n\n\n\n<li>Un nouveau membre avec des droits d&rsquo;administrateur a &eacute;t&eacute; ajout&eacute; sans votre consentement.<\/li>\n\n\n\n<li>Votre plugin de s&eacute;curit&eacute; vous avertit d&rsquo;une br&egrave;che potentielle.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-comment-un-site-wordpress-se-fait-il-pirater\">Comment un site WordPress se fait-il pirater ?<\/h2><p>Voici quelques-unes des cyberattaques les plus courantes qui peuvent profiter des vuln&eacute;rabilit&eacute;s de s&eacute;curit&eacute; WordPress :<\/p><ul class=\"wp-block-list\">\n<li><strong>Portes d&eacute;rob&eacute;es ( Backdoors )<\/strong> &#8210; logiciels malveillants qui n&eacute;gligent les proc&eacute;dures d&rsquo;authentification pour acc&eacute;der aux fichiers du noyau de WordPress. <\/li>\n\n\n\n<li><strong>Attaque par force brute<\/strong> &#8210; est une m&eacute;thode de piratage qui utilise la strat&eacute;gie d&rsquo;essais et d&rsquo;erreurs pour deviner vos identifiants de connexion. <\/li>\n\n\n\n<li><strong>Scripts inter-sites (XSS)<\/strong> &#8210; une attaque par injection de codes qui ex&eacute;cute des scripts malveillants dans le code d&rsquo;un site web.<\/li>\n\n\n\n<li><strong>Attaques par injection SQL<\/strong> &#8210; une m&eacute;thode de piratage impliquant l&rsquo;injection de codes qui cible les requ&ecirc;tes SQL vuln&eacute;rables.<\/li>\n\n\n\n<li><strong>Redirections malveillantes<\/strong> &#8210; une porte d&eacute;rob&eacute;e redirigeant vos visiteurs de site web vers un site web douteux.&nbsp;<\/li>\n\n\n\n<li><strong>Pharma SEO Spam<\/strong> &#8210; une attaque de spams SEO qui infectent votre site web avec du contenu malveillant. En cons&eacute;quence, votre site internet va &ecirc;tre positionn&eacute;&nbsp;sur les moteurs de recherche pour ces mots-cl&eacute;s ind&eacute;sirables, endommageant votre r&eacute;putation de marque. <\/li>\n\n\n\n<li><strong>D&eacute;ni de service (DoS)<\/strong> &#8210; une attaque visant &agrave; mettre hors service un site web ou un r&eacute;seau en surchargent le syst&egrave;me cibl&eacute; de requ&ecirc;tes. <\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-raisons-pour-lesquelles-un-site-wordpress-est-pirate-nbsp\">Raisons pour lesquelles un site WordPress est pirat&eacute;&nbsp;<\/h2><p>Vous pourriez vous demander pourquoi votre site web a &eacute;t&eacute; pirat&eacute;. Voici les trois principales raisons pour lesquelles les pirates pourraient consid&eacute;rer votre site WordPress comme une cible de choix pour leurs cyberattaques.<\/p><h3 class=\"wp-block-heading\" id=\"h-identifiants-de-connexion-non-securises-nbsp\">Identifiants de connexion non s&eacute;curis&eacute;s&nbsp;<\/h3><p>Les 8 % des sites internet de WordPress infect&eacute;s ont des mots de passe faibles, tels que &laquo; 12345 &raquo;, &laquo; picture1 &raquo; ou &laquo; password &raquo;. Bien qu&rsquo;un mot de passe fort ne garantit pas l&rsquo;immunit&eacute; contre le piratage, des identifiants de connexion s&eacute;curis&eacute;s ajoutent une couche suppl&eacute;mentaire de s&eacute;curit&eacute; &agrave; votre site web et &agrave; vos informations personnels. <\/p><h3 class=\"wp-block-heading\" id=\"h-logiciels-obsoletes\">Logiciels obsol&egrave;tes<\/h3><p>Les fichiers du noyau, les plugins et les th&egrave;mes WordPress obsol&egrave;tes sont parmi les causes les plus courantes de sites web pirat&eacute;s. Garder vos installations de WordPress &agrave; jour est essentiel, car les mises &agrave; jour logicielles sont accompagn&eacute;es de correctifs de s&eacute;curit&eacute; qui corrigent les vuln&eacute;rabilit&eacute;s de la version pr&eacute;c&eacute;dente. Sans mise &agrave; jour, les pirates peuvent exploiter ces vuln&eacute;rabilit&eacute;s pour acc&eacute;der facilement &agrave; votre site WordPress.<\/p><h3 class=\"wp-block-heading\" id=\"h-mediocrite-du-code-du-site-web-nbsp\">M&eacute;diocrit&eacute; du code du site web&nbsp;<\/h3><p>Les plugins et th&egrave;mes WordPress de faible qualit&eacute; ont tendance &agrave; poss&eacute;der un code m&eacute;diocre, introduisant ainsi des vuln&eacute;rabilit&eacute;s &agrave; votre site WordPress. Par cons&eacute;quent, nous vous recommandons d&rsquo;obtenir vos th&egrave;mes et vos plugins &agrave; partir du r&eacute;pertoire WordPress officiel ou des places de march&eacute; r&eacute;put&eacute;es qui fournissent des mises &agrave; jour et un support r&eacute;guliers.<\/p><h2 class=\"wp-block-heading\" id=\"h-les-11-solutions-pour-reparer-un-site-web-wordpress-pirate\">Les 11 solutions pour r&eacute;parer un site web WordPress pirat&eacute;<\/h2><p>Apr&egrave;s avoir confirm&eacute; que votre site WordPress est pirat&eacute;, il est temps de r&eacute;soudre le probl&egrave;me. Dans la section suivante, nous allons expliquer comment nettoyer un site WordPress pirat&eacute; en 11 &eacute;tapes simples.<\/p><h3 class=\"wp-block-heading\" id=\"h-1-mettre-wordpress-en-mode-de-maintenance\">1. Mettre WordPress en mode de maintenance<\/h3><p>Si vous avez encore acc&egrave;s &agrave; votre Tableau de bord WordPress, mettez imm&eacute;diatement votre site en mode maintenance. Cela emp&ecirc;chera les visiteurs d&rsquo;ouvrir votre site WordPress pirat&eacute;, prot&eacute;geant leurs informations personnelles et leurs appareils de l&rsquo;attaque.<\/p><p>Vous allez &eacute;galement pr&eacute;server la cr&eacute;dibilit&eacute; de votre marque en ne laissant pas un site WordPress pirat&eacute; &ecirc;tre mis en ligne.<\/p><p>Les utilisateurs de Hostinger peuvent activer le mode de maintenance via leur Tableau de bord hPanel. Vous n&rsquo;avez qu&rsquo;&agrave; naviguer vers <strong>Tableau de bord <\/strong>sous la section <strong>WordPress<\/strong> de hPanel et cliquer sur l&rsquo;option <strong>Mode de maintenance<\/strong>.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"893\" height=\"496\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hPanel-WordPress-maintenance-mode-enabled-FR-1.jpg\/public\" alt=\"Activation du mode maintenance via hPanel\" class=\"wp-image-24161\" title=\"Activation-du-mode-maintenance-via-hPanel\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hPanel-WordPress-maintenance-mode-enabled-FR-1.jpg\/w=893,fit=scale-down 893w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hPanel-WordPress-maintenance-mode-enabled-FR-1.jpg\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hPanel-WordPress-maintenance-mode-enabled-FR-1.jpg\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hPanel-WordPress-maintenance-mode-enabled-FR-1.jpg\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 893px) 100vw, 893px\" \/><\/figure>\n<\/div><h3 class=\"wp-block-heading\" id=\"h-2-reinitialiser-le-mot-de-passe-de-wordpress\">2. R&eacute;initialiser le mot de passe de WordPress<\/h3><p>Si des pirates informatiques acc&egrave;dent &agrave; votre site web, vos identifiants de connexion seront compromis. Par cons&eacute;quent, la meilleure premi&egrave;re &eacute;tape pour r&eacute;parer votre site pirat&eacute; est de r&eacute;initialiser vos mots de passe d&rsquo;administrateur WordPress, de FTP, de base de donn&eacute;es et de compte d&rsquo;h&eacute;bergement.<\/p><p>De nombreux outils de gestion des mots de passe comme <a href=\"https:\/\/nordpass.com\/fr\/\" target=\"_blank\" rel=\"noopener\">NordPass<\/a> offrent un g&eacute;n&eacute;rateur que vous pouvez utiliser pour cr&eacute;er des mots de passe forts et les garder en s&eacute;curit&eacute; pour vous. Le mot de passe id&eacute;al devrait comporter au moins 16 caract&egrave;res, y compris des lettres, des chiffres et des symboles.<\/p><p>Nous recommandons &eacute;galement d&rsquo;activer l&rsquo;authentification &agrave; deux facteurs et de limiter les tentatives de connexion pour ajouter des couches de protection suppl&eacute;mentaires &agrave; vos identifiants de connexion WordPress.<\/p><h3 class=\"wp-block-heading\" id=\"h-3-mettre-a-jour-wordpress\">3. Mettre &agrave; jour WordPress<\/h3><p>Avant de tenter de r&eacute;parer votre site pirat&eacute;, il est pr&eacute;f&eacute;rable de mettre &agrave; jour vos anciennes installations WordPress. Cela aide &agrave; emp&ecirc;cher les pirates de profiter des vuln&eacute;rabilit&eacute;s du site pour annuler votre correctif tout en gardant votre site s&eacute;curis&eacute; apr&egrave;s le piratage.<\/p><p>\n\n\n<div class=\"protip\">\n                    <h4 class=\"title\">Conseil de Pro<\/h4>\n                    <p> Nous vous recommandons &eacute;galement de mettre &agrave; jour vos th&egrave;mes et plugins car les cyber attaques infiltrent g&eacute;n&eacute;ralement WordPress via des plugins et des fichiers de th&egrave;mes obsol&egrave;tes.<\/p>\n                <\/div>\n\n\n\n<\/p><h3 class=\"wp-block-heading\" id=\"h-4-desactiver-les-plugins-et-les-themes\">4. D&eacute;sactiver les plugins et les th&egrave;mes<\/h3><p>D&eacute;sactiver vos plugins et vos th&egrave;mes, puis les r&eacute;activer un par un, vous permet de r&eacute;duire les installations infect&eacute;es. Une fois que vous avez d&eacute;couvert les installations d&eacute;fectueuses, d&eacute;sactivez-les et supprimez-les.<\/p><p>Ce serait &eacute;galement le moment id&eacute;al pour supprimer les installations WordPress inutilis&eacute;es de votre site web. Avoir des th&egrave;mes et des plugins inutiles install&eacute;s sur votre site peut cr&eacute;er des points d&rsquo;acc&egrave;s permettant aux logiciels malveillants de r&eacute;aliser des piratages de WordPress, m&ecirc;me s&rsquo;ils sont inactifs.<\/p><p>En outre, d&eacute;sinstaller tous les plugins et th&egrave;mes obtenus en dehors des r&eacute;pertoires officiels de th&egrave;mes et de plugins de WordPress est recommand&eacute;, car ces types de logiciels ont un risque plus &eacute;lev&eacute; de porter du code malveillant.<\/p><p>Voici les &eacute;tapes pour d&eacute;sactiver un plugin :<\/p><p>1. Allez dans <strong>Extensions<\/strong> -&gt; <strong>Extensions install&eacute;es<\/strong> &agrave; partir de votre Tableau de bord d&rsquo;administration WP.<\/p><p>2. Pour d&eacute;sactiver un plugin, cliquez sur l&rsquo;option <strong>D&eacute;sactiver<\/strong> en dessous.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1166\" height=\"307\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Desactiver-plugin-wordpress-un-par-un.png\/w=1024,h=1024,fit=scale-down\" alt=\"D&eacute;sactivation des plugins WordPress un par un\" class=\"wp-image-12880\" title=\"D&eacute;sactivation-plugins-WordPress-un-par-un\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Desactiver-plugin-wordpress-un-par-un.png\/w=1166,fit=scale-down 1166w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Desactiver-plugin-wordpress-un-par-un.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Desactiver-plugin-wordpress-un-par-un.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Desactiver-plugin-wordpress-un-par-un.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Desactiver-plugin-wordpress-un-par-un.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1166px) 100vw, 1166px\" \/><\/figure><p>3. Pour d&eacute;sactiver plusieurs plugins &agrave; la fois, cochez la case &agrave; c&ocirc;t&eacute; des plugins choisis et s&eacute;lectionnez <strong>D&eacute;sactiver<\/strong> dans le menu d&eacute;roulant. Cliquez sur <strong>Appliquer<\/strong>.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1167\" height=\"520\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/desactiver-plusieurs-plugins-wordpress-a-la-fois.png\/w=1024,h=1024,fit=scale-down\" alt=\"d&eacute;sactiver plusieurs plugins WordPress &agrave; la fois\" class=\"wp-image-12881\" title=\"d&eacute;sactivation-plusieurs-plugins-&agrave;-la fois\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/desactiver-plusieurs-plugins-wordpress-a-la-fois.png\/w=1167,fit=scale-down 1167w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/desactiver-plusieurs-plugins-wordpress-a-la-fois.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/desactiver-plusieurs-plugins-wordpress-a-la-fois.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/desactiver-plusieurs-plugins-wordpress-a-la-fois.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/desactiver-plusieurs-plugins-wordpress-a-la-fois.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1167px) 100vw, 1167px\" \/><\/figure><h3 class=\"wp-block-heading\" id=\"h-5-reinstaller-wordpress\">5. R&eacute;installer WordPress<\/h3><p>Si aucune des &eacute;tapes pr&eacute;c&eacute;dentes ne fonctionne, vos fichiers du noyau WordPress pourraient &ecirc;tre infect&eacute;s. Dans ce cas, vous devrez r&eacute;installer les fichiers du noyau et recommencer &agrave; z&eacute;ro.<\/p><p>Pour apprendre comment r&eacute;initialiser WordPress en vid&eacute;o, regardez ce tuto rapide et d&eacute;taill&eacute; de L&rsquo;Acad&eacute;mie Hostinger :<\/p><figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"Comment r&eacute;initialiser WordPress sans probl&egrave;mes ?\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/4GefLgfNfNQ?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure><p>\n\n\n\n  <div class=\"youtube-shortcode\">\n    <div class=\"row\">\n      <div class=\"col-7 col-sm-8 d-flex align-items-center\">\n        <img decoding=\"async\" class=\"channel-logo\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/themes\/tutorialsthemeuplift\/public\/images\/youtube-channels\/hostinger-france.jpg\" alt=\"youtube channel logo\">\n        <div class=\"d-flex flex-column justify-content-between\">\n          <span class=\"slogan d-none d-sm-block\">S'abonner Pour plus de vid\u00e9os \u00e9ducatives\u202f!<\/span>\n          <span class=\"channel-name\">L'Acad\u00e9mie Hostinger<\/span>\n                    <\/div>\n      <\/div>\n      <div class=\"col-5 col-sm-4 d-flex align-items-center justify-content-end\">\n        <a class=\"subscribe-button\" target=\"_blank\" rel=\"nofollow noopener noreferrer\" href=\"http:\/\/www.youtube.com\/channel\/UCnJh2FCpNj7xUbl1PKsmi6g?sub_confirmation=1\">\n          <img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/themes\/tutorialsthemeuplift\/public\/images\/icons\/youtube.svg\" alt=\"subscribe\">\n          <span>S'abonner<\/span>\n        <\/a>\n      <\/div>\n    <\/div>\n  <\/div>\n\n    \n\n\n\n<\/p><p>La fa&ccedil;on la plus simple de le faire est de passer par le Tableau de bord d&rsquo;administration de WordPress. Allez &agrave; <strong>Tableau de bord -&gt; Mises &agrave; jour<\/strong> et cliquez sur le bouton <strong>R&eacute;installer<\/strong>.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1364\" height=\"416\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Reinstallation-wordpress.png\/w=1024,h=1024,fit=scale-down\" alt=\"R&eacute;installation de WordPress via le tableau de bord d'administration\" class=\"wp-image-12882\" title=\"R&eacute;installation-wordpress\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Reinstallation-wordpress.png\/w=1364,fit=scale-down 1364w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Reinstallation-wordpress.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Reinstallation-wordpress.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Reinstallation-wordpress.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/Reinstallation-wordpress.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1364px) 100vw, 1364px\" \/><\/figure><p>Avant de commencer une nouvelle installation WordPress, assurez-vous de <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/bckup-wp\">sauvegarder les fichiers de votre site web<\/a> en premier.&nbsp;<\/p><p>&Eacute;vitez d&rsquo;&eacute;craser votre ancienne version de sauvegarde de site web avec la nouvelle. Vous pouvez plus tard comparer les fichiers du syst&egrave;me de WordPress pirat&eacute; avec la version propre pour identifier et supprimer tous fichiers suspects.<\/p><h3 class=\"wp-block-heading\" id=\"h-6-supprimer-les-nouveaux-utilisateurs-wordpress-avec-les-privileges-d-administrateur\">6. Supprimer les nouveaux utilisateurs WordPress avec les privil&egrave;ges d&rsquo;administrateur<\/h3><p>L&rsquo;un des signes les plus courants de sites WordPress pirat&eacute;s est l&rsquo;apparition de nouveaux utilisateurs avec des privil&egrave;ges d&rsquo;administrateur.&nbsp;<\/p><p>Si vous voyez des comptes administrateurs nouvellement ajout&eacute;s que vous ou d&rsquo;autres administrateurs de sites web ne reconnaissent pas, supprimez-les imm&eacute;diatement.<\/p><p>\n\n\n<div class=\"protip\">\n                    <h4 class=\"title\">Conseil de Pro<\/h4>\n                    <p> Reportez-vous &agrave; notre article sur la <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/role-wordpress\" target=\"_blank\" rel=\"noopener\">gestion des r&ocirc;les d&rsquo;utilisateur WordPress <\/a> pour conna&icirc;tre les &eacute;tapes pour supprimer des comptes utilisateurs de votre site. <\/p>\n                <\/div>\n\n\n\n<\/p><h3 class=\"wp-block-heading\" id=\"h-7-rechercher-les-logiciels-malveillants\">7. Rechercher les logiciels malveillants<\/h3><p>Il existe deux fa&ccedil;ons de supprimer les logiciels malveillants de sites web WordPress pirat&eacute;s : manuellement ou &agrave; l&rsquo;aide d&rsquo;un plugin de suppression de logiciels malveillants. Nous recommandons d&rsquo;opter pour ce dernier, car une mauvaise ex&eacute;cution du processus manuel peut encore aggraver la situation.<\/p><p>Suivez notre article couvrant la <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/supprimer-malware-wordpress\">suppression de malwares WordPress<\/a> en utilisant les deux m&eacute;thodes. L&rsquo;article pr&eacute;sente &eacute;galement les meilleurs plugins de s&eacute;curit&eacute; WordPress avec des fonctionnalit&eacute;s de suppression de logiciels malveillants pour votre consid&eacute;ration.<\/p><h3 class=\"wp-block-heading\" id=\"h-8-desactiver-l-execution-de-php\">8. D&eacute;sactiver l&rsquo;ex&eacute;cution de PHP<\/h3><p>Les pirates peuvent cr&eacute;er des portes d&eacute;rob&eacute;es dans les sites WordPress en t&eacute;l&eacute;chargeant des fichiers avec du code malveillant dans le dossier <strong>Uploads<\/strong>. La d&eacute;sactivation de l&rsquo;ex&eacute;cution de PHP les emp&ecirc;che d&rsquo;ex&eacute;cuter ces fichiers infect&eacute;s.<\/p><p>Tout d&rsquo;abord, <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/htaccess-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\">cr&eacute;ez un fichier .htaccess<\/a> et ajoutez-y le code suivant :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">&lt;Files *.php&gt;\ndeny from all \n&lt;\/Files&gt;<\/pre><p>Ensuite, t&eacute;l&eacute;chargez le fichier <strong>.htaccess<\/strong> dans le dossier<strong> wp-content\/uploads\/<\/strong> de votre r&eacute;pertoire racine en <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/utiliser-filezilla\">configurant un client FTP<\/a> ou en utilisant un<a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/gestionnaire-fichiers-hostinger\"> gestionnaire de fichiers<\/a>.&nbsp;<\/p><h3 class=\"wp-block-heading\" id=\"h-9-nettoyer-la-base-de-donnees-de-wordpress\">9. Nettoyer la base de donn&eacute;es de WordPress<\/h3><p>Apr&egrave;s avoir nettoy&eacute; vos installations WordPress, la prochaine &eacute;tape consiste &agrave; passer au peigne fin les enregistrements de votre base de donn&eacute;es.&nbsp;Supprimez tous les enregistrements contenant du code malveillant et les nouveaux enregistrements que vous ne reconnaissez pas pour emp&ecirc;cher les pirates de cr&eacute;er des portes d&eacute;rob&eacute;es via une injection de base de donn&eacute;es.<\/p><p>Notez que faire ce processus manuellement est risqu&eacute; et assez long, surtout si vous avez des tonnes d&rsquo;enregistrements. Le site pourrait &eacute;galement de ne plus pouvoir &ecirc;tre r&eacute;par&eacute; si vous supprimez accidentellement les enregistrements incorrects. <\/p><p>Pour cette raison, nous vous recommandons de choisir un plugin de base de donn&eacute;es WordPress pour ce processus.<\/p><h3 class=\"wp-block-heading\" id=\"h-10-nettoyer-le-sitemap-de-wordpress\">10. Nettoyer le Sitemap de WordPress<\/h3><p>Un plan de site (sitemap) repr&eacute;sente un plan qui aide les moteurs de recherche &agrave; trouver et &agrave; parcourir le contenu de votre site web. S&rsquo;il est pirat&eacute;, votre classement dans les moteurs de recherche va tr&egrave;s probablement baisser.&nbsp;<\/p><p>C&rsquo;est pourquoi il vaut mieux r&eacute;g&eacute;n&eacute;rer un nouveau sitemap lorsqu&rsquo;il s&rsquo;agit d&rsquo;attaques de logiciels malveillants sur WordPress.<\/p><p>La meilleure fa&ccedil;on de <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/sitemap-wordpress\">cr&eacute;er un sitemap WordPress<\/a> est d&rsquo;utiliser un plugin WordPress. Apr&egrave;s cela, il suffit de soumettre le nouveau plan du site &agrave; Google pour qu&rsquo;il soit explor&eacute; &agrave; travers Google Search Console. Gardez &agrave; l&rsquo;esprit qu&rsquo;il peut prendre jusqu&rsquo;&agrave; deux semaines pour que le moteur de recherche prenne en compte votre site web.<\/p><h3 class=\"wp-block-heading\" id=\"h-11-contacter-votre-fournisseur-d-hebergement\">11. Contacter votre fournisseur d&rsquo;h&eacute;bergement<\/h3><p>Si votre site web fonctionne sur un h&eacute;bergement partag&eacute;, il y est possible que le probl&egrave;me provienne d&rsquo;un autre site sur le m&ecirc;me serveur web.&nbsp;<\/p><p>Contactez votre h&eacute;bergeur pour v&eacute;rifier si les probl&egrave;mes de s&eacute;curit&eacute; affectent un autre site que le v&ocirc;tre.&nbsp;<\/p><p>Dans la mesure du possible, votre h&eacute;bergeur devrait &ecirc;tre en mesure de r&eacute;cup&eacute;rer l&rsquo;acc&egrave;s &agrave; votre site WordPress ou de fournir des journaux web pour aider &agrave; r&eacute;duire le risque.<\/p><p>Un fournisseur d&rsquo;h&eacute;bergement joue un r&ocirc;le majeur en garantissant que les performances et la s&eacute;curit&eacute; d&rsquo;un site web r&eacute;pondent aux normes les plus &eacute;lev&eacute;es.<\/p><p>Si vous ne pensez pas que votre h&eacute;bergeur actuel peut att&eacute;nuer les attaques de piratage WordPress, il est temps d&rsquo;en chercher un nouveau.&nbsp;<\/p><p>Envisagez d&rsquo;opter pour un <a href=\"https:\/\/www.hostinger.com\/fr\/hebergement-wordpress\">h&eacute;bergement WordPress infog&eacute;r&eacute;<\/a>, car il offre g&eacute;n&eacute;ralement des mesures de s&eacute;curit&eacute; sp&eacute;cialement con&ccedil;ues pour prot&eacute;ger les fichiers et les installations des sites WordPress.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/www.hostinger.com\/fr\/hebergement-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/public\" alt=\"\" class=\"wp-image-41453\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div><h2 class=\"wp-block-heading\" id=\"h-conclusion\">Conclusion<\/h2><p>Avoir votre site WordPress pirat&eacute; est un moment stressant. Cependant, il est pr&eacute;f&eacute;rable de rediriger votre &eacute;nergie vers la r&eacute;duction des dommages et de prendre les mesures n&eacute;cessaires pour r&eacute;cup&eacute;rer votre site WordPress.<\/p><p>Voici un r&eacute;capitulatif rapide :<\/p><ol class=\"wp-block-list\">\n<li>Mettez votre site web WordPress pirat&eacute; en mode maintenance.<\/li>\n\n\n\n<li>R&eacute;initialisez votre mot de passe.<\/li>\n\n\n\n<li>Mettez &agrave; jour votre site WordPress.<\/li>\n\n\n\n<li>D&eacute;sactivez les plugins et les th&egrave;mes.<\/li>\n\n\n\n<li>R&eacute;installez le logiciel WordPress.<\/li>\n\n\n\n<li>Supprimez les utilisateurs de WordPress avec des privil&egrave;ges d&rsquo;administrateur.<\/li>\n\n\n\n<li>Recherchez les logiciels malveillants.<\/li>\n\n\n\n<li>D&eacute;sactivez l&rsquo;ex&eacute;cution de PHP.<\/li>\n\n\n\n<li>Nettoyez la Base de donn&eacute;es WordPress.<\/li>\n\n\n\n<li>Nettoyez le sitemap de WordPress.<\/li>\n\n\n\n<li>Contactez votre h&eacute;bergeur.<\/li>\n<\/ol><p>Nous esp&eacute;rons que cet article vous a aid&eacute; &agrave; restaurer votre site WordPress et minimiser les dommages qu&rsquo;il a subis. Bonne chance !<\/p><h2 class=\"wp-block-heading\" id=\"h-faq-sur-les-sites-wordpress-pirates\">FAQ sur les sites WordPress pirat&eacute;s<\/h2><div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1661284792160\"><h3 class=\"schema-faq-question\">WordPress est-il facilement piratable ?<\/h3> <p class=\"schema-faq-answer\">Comme WordPress est le syst&egrave;me de gestion de contenu (CMS) le plus populaire, les sites web construits avec ce CMS constituent une cible facile pour les cyberattaques.&nbsp;<br>Cependant, 61% des sites WordPress infect&eacute;s &eacute;taient des versions obsol&egrave;tes, ce qui signifie qu<strong>&rsquo;ils n&rsquo;avaient pas les derni&egrave;res mises &agrave; jour de s&eacute;curit&eacute;<\/strong> pour corriger les &eacute;ventuelles vuln&eacute;rabilit&eacute;s.&nbsp;<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1661284911241\"><h3 class=\"schema-faq-question\">Comment s&eacute;curiser un site WordPress sans plugins ?<\/h3> <p class=\"schema-faq-answer\"><a href=\"https:\/\/blog.hostinger.io\/fr-tutoriels\/securiser-wordpress\" target=\"_blank\" rel=\"noopener\">S&eacute;curiser un site WordPress<\/a> :<br>1. Utilisez des mots de passe forts<br>2. Limitez les tentatives de connexion<br>4. Modifier le pr&eacute;fixe de votre table de base de donn&eacute;es<br>4. Optez pour un h&eacute;bergeur r&eacute;put&eacute;.<br>Bien que vous puissiez prot&eacute;ger votre site sans <a href=\"https:\/\/blog.hostinger.io\/fr-tutoriels\/plugin-securite-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\">plugin de s&eacute;curit&eacute;<\/a>, son installation vous donnera des outils pour renforcer les mesures de s&eacute;curit&eacute; int&eacute;gr&eacute;es de WordPress.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1661284943266\"><h3 class=\"schema-faq-question\">Quel est le CMS le plus s&eacute;curis&eacute; ?<\/h3> <p class=\"schema-faq-answer\">Drupal est l&rsquo;<a href=\"https:\/\/blog.hostinger.io\/fr-tutoriels\/meilleurs-cms\" target=\"_blank\" rel=\"noreferrer noopener\">un des CMS les plus populaires et les plus s&eacute;curis&eacute;s<\/a> aujourd&rsquo;hui. Le logiciel CMS optimise la plupart de ses fonctionnalit&eacute;s int&eacute;gr&eacute;es pour les performances et la s&eacute;curit&eacute; et effectue r&eacute;guli&egrave;rement des tests de s&eacute;curit&eacute;.&nbsp;<br>Cependant, comme Drupal est principalement con&ccedil;u pour les d&eacute;veloppeurs web, il a une courbe d&rsquo;apprentissage plus compliqu&eacute;e que WordPress.<\/p> <\/div> <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Plus de 2 200 cyber attaques se produisent chaque jour. Ce qui signifie que plus de 800 000 personnes en sont victimes chaque ann&eacute;e. Avec autant de cybermenaces qui se profilent sur le web, il est possible que l&rsquo;une d&rsquo;entre elles s&rsquo;infiltre dans votre site web WordPress. Cependant, vous ne devriez pas paniquer si votre [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/fr\/tutoriels\/site-wordpress-pirate\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":355,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"Site WordPress Pirat\u00e9: Comment R\u00e9cup\u00e9rer votre Site Internet","rank_math_description":"Votre site WordPress a \u00e9t\u00e9 pirat\u00e9 ? Vous souhaitez trouver la solution ? Lisez notre article qui recense les 11 \u00e9tapes pour r\u00e9cup\u00e9rer son site.","rank_math_focus_keyword":"site wordpress pirat\u00e9","footnotes":""},"categories":[4777],"tags":[],"class_list":["post-12866","post","type-post","status-publish","format-standard","hentry","category-wordpress"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/hacked-wordpress","default":0},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/wordpress-hackeado","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/site-wordpress-pirate","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/wordpress-hackeado","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/cara-memperbaiki-wordpress-yang-kena-hack","default":0},{"locale":"de-DE","link":"https:\/\/www.hostinger.com\/de\/tutorials\/wordpress-gehackt-was-tun","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/hacked-wordpress","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/hacked-wordpress","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/hacked-wordpress","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/wordpress-hackeado","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/wordpress-hackeado","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/que-es-una-url-6","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wordpress-hackeado","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/hacked-wordpress","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/hacked-wordpress","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/hacked-wordpress","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/hacked-wordpress","default":0}],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/12866","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/users\/355"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/comments?post=12866"}],"version-history":[{"count":37,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/12866\/revisions"}],"predecessor-version":[{"id":40023,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/12866\/revisions\/40023"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/media?parent=12866"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/categories?post=12866"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/tags?post=12866"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}