Comment nettoyer un WordPress infecté : procédure complète étape par étape
Nettoyer un site WordPress infecté : confirmer l’infection, supprimer les backdoors, puis empêcher la réinfection.
Tous les articles SiteGarde sur Sécurité WordPress pour prioriser les bons contrôles.
38 articles correspondants aux filtres actifs
Nettoyer un site WordPress infecté : confirmer l’infection, supprimer les backdoors, puis empêcher la réinfection.
Choisir un hébergement WordPress sécurisé : PHP supporté, SFTP, comptes isolés, sauvegardes hors du site, journaux et restauration testée.
Journal d’activité WordPress : connexions, rôles, extensions et suppressions. Quoi enregistrer, où le conserver, et comment le lire après un incident.
Compte WordPress piraté : les premières heures. Sessions, e-mail admin, accès hébergeur et portes dérobées. Changer le mot de passe ne suffit pas.
Pages spam cachées sur WordPress : portes pharmacie ou japonaises indexées par Google. Les trouver en base et dans la Search Console, puis les retirer.
Scanner un WordPress : PHP dans uploads, comptes administrateurs, option cron et contenu en base. Où chercher, et quoi faire des trouvailles.
Désactiver l’éditeur de thèmes et d’extensions dans WordPress avec DISALLOW_FILE_EDIT, sans couper les mises à jour ni supprimer wp-admin.
Permissions WordPress : dossiers en 755, fichiers en 644, wp-config.php en 440, 400 ou 640. Jamais 777. Que faire si les mises à jour échouent.
Sécuriser wp-config.php : droits plus stricts que 644, fichier hors de la racine web si possible, clés renouvelées et débogage coupé en production.