Améliorer la sécurité d'un wordpress sur o2

Comment déshacker son WordPress sur O2 Switch ?

Table des matières

On le sait tous, WordPress est l’un des systèmes de gestion de contenu les plus utilisés du marché. Rien que pour la version 4.9, on compte plus de 260 millions de téléchargements. Malheureusement, cela en fait aussi une cible de choix pour les pirates et leurs tentatives malveillantes.

Avoir un site WordPress en 2023 c’est être constamment sous le joug des hackers et de leurs attaques. Cependant, pas de panique ! Je vous aide à protéger vos sites internet sous WordPres. Il vous suffit de suivre les étapes suivantes pour déshacker votre WordPress sur O2Switch.

Que faire en cas de piratage sur WordPress ?

Vous avez remarqué des intégrations qui ne sont pas de votre fait (images, liens, contenus, redirections malveillantes, etc.), une augmentation suspecte de charge sur votre serveur ou encore vous n’arrivez plus à accéder à votre site et/ou à votre tableau de bord WordPress ? Vous subissez probablement un piratage. Voici quelques astuces qui vous permettront de corriger et de prévenir de telles attaques.

Restaurer une sauvegarde avant piratage

Prévenir c’est guérir, mais vous le savez déjà. C’est pourquoi il est nécessaire de sauvegarder les données essentielles au fonctionnement de votre site WordPress. Action que vous pouvez réaliser de plusieurs manières notamment grâce à un plugin de sauvegarde ou à un logiciel FTP.

Plus tard, si votre site se fait pirater, il vous suffira de supprimer les fichiers corrompus pour les remplacer avec ceux que vous avez sauvegardés au préalable. Processus qu’O2 Switch vous permet d’effectuer sur son interface utilisateur. Pour ce faire, voici les étapes à suivre :

  • Accéder à l’interface Cpanel d’O2 Switch
  • Aller dans JetBackup
  • Choisissez dans ce fichier la date de sauvegarde la plus sûre (de préférence une date éloignée de celle présumée du piratage)
  • Sélectionnez le fichier de sauvegarde que vous souhaitez restaurer
  • Cliquez sur le bouton « File Manager » situé à côté du fichier de sauvegarde sélectionné
  • Choisissez ensuite les contenus spécifiques à restaurer
  • Restaurez le contenu en cliquant sur le bouton « Restore selected ».

Cette technique ne permet pas de déshacker votre site WordPress, mais de retirer les potentiels fichiers corrompus. Une fois cette étape passée, pensez à créer une copie de votre site “propre” grâce à un plugin de sauvegarde.

Pour ma part, je recommande le plugin WPvividBackup sur lequel vous pourrez faire une sauvegarde pour la télécharger et la stocker où vous souhaiter : local / FTP / Cloud. Par ailleurs, ce plugin permet de choisir les données et les articles que vous souhaitez restaurer sur votre site. Il vous propose également des options de restauration de sauvegarder pour éviter d’installer des fichiers corrompus.

Identifier la faille ou la source sur ImunifyAV

En identifiant la faille ou la source du piratage, vous saurez exactement quel fichier est corrompu et vous pourrez par la suite le supprimer en toute sécurité. Pour ce faire, nous restons toujours sur l’interface Cpanel de votre hérbergement d’O2Switch et vous accédez à l’outil ImunifyAV (logiciel d’antivirus pour les sites internet) qui va scanner votre site pour exposer les fichiers piratés.

Une fois les fichiers corrompus décelés, cliquez sur tout nettoyer pour les supprimer et sécuriser votre site. C’est une action très simple à réaliser régulièrement pour détecter rapidement les signes de piratage de votre site WordPress.

Vérifier son .htaccess

Nous avons vu plus haut que l’un des signes de piratage d’un site WordPress, c’est la redirection de l’utilisateur vers un domaine malveillant. Ce problème peut résulter du fait que votre fichier .htaccess a été corrompu. Il est donc nécessaire de vérifier son contenu pour identifier le code malveillant.

Si effectivement, vous remarquez un code inhabituel, il est préférable de désactiver ou de refaire votre. htaccess.

Comment supprimer les fichiers malveillants ?

Afin de sécuriser à nouveau votre site WordPress, il sera bien évidemment question de supprimer les fichiers malveillants après les avoir détectés. Et pour être sûr de n’en avoir manqué aucun, je vous conseille de remplacer les fichiers de base de WordPress. Je vous montre comment faire :

  • Étape 1 : Aller sur WordPress.org et télécharger votre version WordPress.
  • Étape 2 : Aller sur votre logiciel FTP pour ouvrir votre sauvegarde et supprimer tous les fichiers de base sauf le wp.config.php.
  • Étape 3 : Ouvrir le WordPress que vous venez de télécharger et copier les fichiers par défaut que vous venez de supprimer précédemment pour les remettre dans le FTP.
  • Étape 4 : Remplacer également les dossiers wp-includes et wp-admin par les fichiers par défaut correspondants.
  • Étape 5 : Dans votre dossier wp-content, supprimez et remplacez manuellement les fichiers corrompus s’il y en a. Vous pouvez également tout remplacer par contre vous devrez réinstaller vos plugins et vos photos.

Que faire pour éviter les piratages WordPress ?

Les risques de piratage sont certes élevés sur le système d’hébergement WordPress. Toutefois, vous pouvez facilement les prévenir de différentes manières :

  • Ne pas mettre plusieurs sites sur le même hébergement
  • Mettre à jour régulièrement WordPress : Core, Plugins et Thèmes
  • Limiter le nombre de plugins et thèmes
  • Supprimer/désinstaller les thèmes WordPress inutilisés
  • Créer des sauvegardes régulièrement
  • Monitorer /surveiller son site.

Voyons ensemble comment améliorer la sécurité de votre WordPress.

Éviter de mettre plusieurs sites sur le même hébergement/la même Lune ou « univers web »

Héberger plusieurs sites sur le même serveur est une véritable porte ouverte aux attaques. En faisant cela, vous permettez aux pirates d’accéder aux ressources et systèmes de chacun de vos sites, car du coup, ils partagent les mêmes. En conséquence, un seul site corrompu peut infecter tous les autres.

Par ailleurs, une seule faute de configuration sur un des sites concernés et tous les autres seront vulnérables. Vous serez une cible facile pour différentes attaques comme les DDoS ou l’injection de codes malveillants.

Mettre à jour régulièrement WordPress (thèmes et plugins)

Les thèmes et les plugins que vous n’utilisez pas sur votre site sont de véritables trésors pour les pirates. C’est à ce niveau qu’ils lancent leurs attaques. D’où la nécessité de les mettre à jour et de ne garder que l’essentiel.

Par ailleurs, grâce à une mise à jour régulière de WordPress, vous bénéficiez des derniers correctifs de sécurité et de bugs proposés par le système. Ils composeront un rempart de plus contre les attaques malveillantes.

Limiter le nombre de plugin

Comme énoncé précédemment, les plugins sont les supports de piratage préférés des hackers. Les erreurs de code et les faiblesses de sécurité dont ils font souvent l’objet témoignent de leur vulnérabilité. Ce sont des entrées faciles.

Ainsi, en ayant un nombre élevé de plugins, vous donnez plusieurs opportunités aux attaquants de pirater vos sites WordPress. L’idéal c’est donc de limiter au strict nécessaire leur effectif. Je vous conseille également de faire une vérification régulière de vos plugins pour identifier ceux qui paraissent vulnérables ou infectés.

Supprimer/désinstaller les thèmes WordPress inutilisés

Les thèmes WordPress sont des points d’attaque faciles pour les hackers pour plusieurs raisons : une erreur de mise à jour, un mauvais code, des sources douteuses, …etc.

Pour ne pas leur donner l’occasion de s’en servir contre vous, faites une mise à jour régulière des thèmes que vous utilisez, de ceux que vous n’utilisez pas et de ceux qui sont obsolètes. Vous pouvez toujours effectuer ce travail sur O2 Switch toujours.

Néanmoins, faites attention à ne pas supprimer le thème que vous utilisez actuellement. Avant de faire des changements importants sur votre site, je vous conseille de créer une sauvegarde de votre site. Comme ça, en cas de fausse manipulation ou d’erreur, vous pouvez vous rattraper en restaurant votre dernière sauvegarde.

Créer des sauvegardes régulièrement

En créant des sauvegardes régulières de votre site, vous gardez une trace de toutes les données, les fichiers et les dossiers qui le composent sur différentes dates. Ainsi en cas de piratage, vous pouvez restaurer une ancienne sauvegarde non corrompue pour supprimer la menace.

De ce fait, l’attaque que vous subissez actuellement peut être facilement rattrapée sans que vous perdiez des données ou que vous endommagiez votre site. Pour optimiser davantage la protection de vos données, il est également recommandé de les stocker ailleurs que sur votre site. Vous évitez ainsi de les corrompre.

En termes de fréquence, je vous conseille de faire une sauvegarde des fichiers de votre site au moins une fois par semaine. Cette fréquence peut réguler selon le nombre de mise à jour réaliser par jours / semaines / mois / années 

Monitorer /surveiller son site

La meilleure des défenses contre les risques de piratage c’est la prévention. En monitorant et en surveillant votre site, vous pourrez repérer plus rapidement les anomalies qui pourraient être dangereuses pour lui.

Pour ce faire, vérifiez les fichiers WordPress les plus vulnérables aux piratages comme :

  • Le fichier WordPress index.php
  • Le fichier WordPress. htaccess
  • Le fichier WordPress footer.php et header.php
  • Le fichier WordPress wp-load.php
  • Etc.

 Pour les protéger davantage, il est conseillé de les cacher en créant un dossier codé. Vous pouvez également monitorer vos fichiers avec différents outils comme : 

  • uptime robot,
  • oseox ou SE Ranking pour mesurer les chagement d’éléments sur votre site 
  • surveiller le nombre de pages indexées
  • … 

En résumé, pour déshacker son site WordPress, il faut faire une veille constante de son site et créer des sauvegardes hebdomadaires de son site pour pouvoir les restaurer et supprimer les fichiers corrompus.

Pour limiter les risques d’attaques, supprimez les thèmes et les plugins inutiles et obsolètes. Évitez aussi de mettre tous vos sites sur un même hébergement.

Besoin d’aide pour déshacker votre site WordPress ? Faites appel à un professionnel pour faire un travail propre et soigné. Vous garantissez ainsi plus facilement la sécurité de votre site WordPress et évitez les pertes importantes.

Image de Cyril JOUAULT
Cyril JOUAULT

Je partage mes expériences et mes connaissances en tant qu'éditeur de site internet, webmaster et consultant SEO. Si vous souhaitez en savoir plus à ces sujets alors, vous êtes au bon endroit !

Mes articles sur le même sujet
Avis Jet Engine

Avis Jet Engine Le plugin Jet Engine est un outil qui vient complémenter Elementor Pro. Il intègre différentes options de personnalisation et de dynamisation de

Personnaliser WooCommerce Elementor
Avis JetWooBuilder

JetWooBuilder : Customiser Woo Commerce facilement avec Elementor Plugin polyvalent développé par Crocoblock, JetWooBuilder permet de créer facilement des pages de produits optimisées et fonctionnelles

Avis WP Vivid plugin wordpress sauvegarde migration
WPVivid Backup & Migration

WPVivid Backup & Migration  Vous souhaitez gérer vos migrations sans vous prendre la tête ou encore faire vos sauvegardes en automatique sur le cloud ou

Obfuscation liens seo
Obfuscation de liens

Comment obfusquer ses liens pour le SEO et l’affiliation ? Table des matières Conférence : Structure, maillage interne et circulation de Fréderik Bobet au SEOCamp’us

Avis formation les makers
Formation Les Makers par Asyncr0ne

Avis Audience Mastery (ex: Les Makers) par Florian Darroman (asyncr0ne) Table des matières Les domaines de l’édition de sites et du SEO vous passionnent ?