Téléchargez la documentation technique !
Recevez gratuitement dans votre boîte mail la documentation technique de Gestactiv’2 et découvrez son fonctionnement dans le détail.
Votre site web a été piraté et vous ne savez pas (encore) quoi faire pour l’arracher des mains des hackers ? Pas de panique, nous sommes là vous aider ! Laissez vous guider par nos soins et découvrez, comment repérer les signes évidents d’un piratage de site web, les mesures à prendre pour rétablir rapidement son intégrité ainsi que les bonnes pratiques à adopter pour éviter toute vulnérabilité future.
Sommaire
Tout d’abord, il faut que vous soyez capable de reconnaître les symptômes d’un piratage. Car, la plupart du temps, les pirates couvrent leurs traces pour éviter d’être découverts.
De plus, ce n’est pas parce qu’un dysfonctionnement survient sur votre site qu’il est forcément lié à une tentative de piratage. Par exemple, observer parfois des lenteurs n’est pas un signe alarmant en soi. Par contre, si plusieurs de ces comportements apparaissent simultanément :
Cela signifie sûrement qu’un pirate s’en est pris à votre site web.
Surtout, gardez votre calme. Car en agissant dans la panique vous risquez de prendre des décisions inconsidérées qui pourraient causer encore plus de dommages… Votre priorité est de limiter les dégâts causés par les pirates. Donc, même si cette option peut paraître logique, ne restaurez pas votre site web sans avoir trouvé les failles qui ont permis aux hackers d’en prendre le contrôle. Au risque de vous retrouver dans une situation similaire en peu de temps…
Si votre plateforme est encore en ligne, faîtes plutôt en sorte qu’aucun utilisateur ne puisse y accéder. Par exemple via une redirection vers une page web provisoire indiquant que votre site est en maintenance. De cette manière, vous leur éviterez de prendre des risques et protégerez au passage l’image de votre entreprise. Cela vous permettra également de préserver un peu votre SEO (référencement naturel) en indiquant à Google que vos contenus ont été déplacés de manière temporaire.
Enfin, si vous ne vous sentez pas capable de restaurer votre site vous-même, demandez de l’aide à un expert informatique tel que Axis Solutions. Car en tant que professionnel de ce domaine, nous disposons des connaissances nécessaires pour effectuer les « gestes qui sauvent », présentés ci-dessous.
Ensuite, effectuez un scan de tous les postes que vous utilisez pour vous connecter à votre site web ou a des comptes qui lui sont liés (messagerie, hébergement FTP, etc…). Car certains malwares, comme le spyware, sont utilisés par les pirates pour vous espionner et récupérer les informations que vous tapez sur votre clavier (mots de passe, coordonnées bancaires, etc…). Vous devez donc vérifier que votre matériel n’est pas infecté, ou supprimer les éventuels logiciels malveillants détectés, avant d’effectuer toute autre action.
Que vous ayez reçu, ou non, des alertes concernant des tentatives de connexion qui n’étaient pas de votre fait, réinitialisez l’ensemble de vos mots de passe. Car si les pirates se sont introduits dans votre système en découvrant l’un de vos mots de passe il est impératif de le remplacer par un autre, plus solide. Et si nécessaire changez aussi les droits d’accès / modification de fichiers.
Voici les éléments à cibler en priorité :
Après cela, vous devrez analyser les logs de votre site web. Cela constituera un bon point de départ pour tenter d’identifier le moment et le point d’entrée des pirates, à l’aide des potentiels messages d’erreur générés.
En parallèle, récupérez l’ensemble des fichiers constituant votre site web et isolez les sur du matériel prévu pour (hors-connexion, qui ne contient pas de données sensibles, etc…), ou sur une machine virtuelle. Afin que vous puissiez les manipuler sans risquer d’infecter votre réseau. Puis utilisez votre antivirus pour scanner ces fichiers et repérer d’éventuels scripts malveillants. Et si vous en découvrez, supprimez-les méthodiquement. C’est-à-dire, ne jetez pas l’intégralité du fichier infecté. Car il pourrait participer au bon fonctionnement de votre site. Retirez plutôt de chaque fichier les lignes de code incriminées.
Une fois les fichiers malveillants supprimés, mettez à jour l’ensemble de votre site web. Car si les pirates ont utilisé une faille de sécurité pour s’introduire dans votre système, la suppression des fichiers malveillants ne les empêchera pas de revenir. Alors pour combler ces éventuelles failles, assurez-vous donc de mettre à jour les fichiers nécessaires au fonctionnement de votre site dans la dernière version disponible. Tout comme vos thèmes et plugins, ainsi que votre serveur web.
Enfin, la dernière étape consiste à réuploader la totalité des fichiers de votre site sur le serveur d’hébergement, pour remettre votre site en ligne. N’oubliez pas de retirer la redirection temporaire qui redirigeait les utilisateurs vers une page « maintenance ».
Maintenant que la situation est rétablie, voici une série de bonnes pratiques qui vous permettront de défendre votre site contre les hackers :
Vous l’aurez donc compris, il vaut mieux protéger votre site en amont plutôt que de le voir piraté un beau jour. Car même si avec certaines compétences et beaucoup de réactivité vous pouvez en reprendre le contrôle, ce n’est malheureusement pas toujours possible. Surtout lorsque vous êtes face à des assaillants plus calés que vous dans le domaine informatique… Alors si vous êtes dans l’impasse ou souhaitez simplement anticiper d’éventuelles menaces ; contactez-nous ! Nos équipes de développeurs sont parfaitement au courant des techniques vicieuses des pirates et savent comment faire de votre site web une forteresse qui résistera à leurs attaques.
.