29/11/2023
Au secours, mon client s’est fait hacker son site 😮😡
Un matin en arrivant sur la page d’accueil de son site, mon client se retrouve face à un site disons « douteux ».
On a beau penser que cela n’arrive qu’aux autres, que seules les « grosses boites » se font attaquer, le risque zéro n’existe pas et malheureusement il est fréquent que des sites se fassent pirater. 🏴☠️
Worpdress est un CMS populaire, qui représente une partie non négligeable du web mondial. Cela en fait naturellement une cible pour les hackers.
Alors pourquoi mon client ?
Cette attaque n’était même pas ciblée contre lui spécifiquement, pas de demande de rançon, pas de données sensibles à dérober, juste un site vitrine pour présenter son activité et développer son business.
Alors, était ce juste pour le challenge d’un hacker, un « méchant » robot aillant trouver une faille parmi les millions de sites sur la toile ? Je ne sais pas. Peut être que c’est une perte de temps d’essayer de comprendre, le hasard, la malchance ?
👉L’important, comment réagir face à cela ?
La première des réactions est d’anticiper, en gardant à l’esprit que non, cela n’arrive pas qu’aux autres. Cela arrive même aux « petits sites ».
Voila quelques questions que vous pouvez vous poser dès maintenant :
– Mon site Wordpress respecte-t-il les principales règles de sécurité (voir avec l’agence qui l’a développé par exemple).
– Les accès sont-ils sécurisés avec des identifiants et mots de passe complexes.
– J’ai une sauvegarde régulière de mon site pour pouvoir le restaurer facilement. Attention une attaque peut avoir eu lieu bien avant d’être visible, 1 ou 2 mois avant).
– Mon site est-il hébergé par un prestataire de confiance, sur une offre de qualité.
Enfin, concernant votre site Wordpress, voici quelques éléments à prendre en compte pour limiter les actes malveillants :
– Mettre à jour jour la version de Wordpress, le thème et les plugin le plus régulièrement possible.
– Mettre à jour la version de langage PHP (côté hébergeur).
– Supprimer les plugins non utilisés ou désactivés.
– Protéger les accès aux dossiers et fichier sensibles (fichier .htaccess).
– Changer régulièrement les mots de passes et les rendre complexes.
Avez vous déjà été confronté à des expériences similaires ? Comment vous en êtes vous sorti ?
C’est souvent long et fastidieux de nettoyer un site piraté, mais en mettant en place quelques bonnes pratiques, cela permet bien souvent de « sauver les meubles ».
Comme j’aime les histoires qui se finissent bien, mon client a retrouvé son site quelques jours plus t**d et les dommages ont été limités, ouf ! 😉
Besoin d'être rassuré et accompagné au quotidien, Adigone propose des forfaits Assistance & Maintenance adaptés pour vos sites Wordpress.