Voir tous les contrôles
Docs

Mettre un site en quarantaine après un piratage

Mis à jour en septembre 2026

Le mode quarantaine surveille pendant 48 heures un site WordPress tout juste nettoyé et vous prévient dès que quelque chose change. Cette page la lance, explique le journal des changements et les alertes, et traite des mises à jour automatiques. Pour comprendre pourquoi le malware revient, voir Pourquoi le malware WordPress revient sans cesse.

Ce qu’il vous faut d’abord

Le mode quarantaine est inclus dans les offres Pro, Business et Agency. Le site doit avoir au moins un contrôle activé parmi File integrity, Theme integrity, Admin roster ou Third-party scripts — ce sont les contrôles qu’il exécute toutes les heures.

Pour les changements signalés sur le moment, l’empreinte toutes les dix minutes et la pause des mises à jour, le site doit avoir l’extension Relvato pour WordPress 1.21.0 ou ultérieure. Avec une extension plus ancienne, la quarantaine exécute quand même les contrôles horaires.

Étape 1 — Lancer la quarantaine

Ouvrez le site dans Relvato et allez dans Security. La carte Quarantine mode a une bordure rouge. Cliquez sur Start quarantine (48 h). La carte indique environ combien d’exécutions elle utilisera et combien il vous en reste ce mois-ci.

Relvato la lance aussi tout seul quand l’un de ces contrôles revient propre juste après avoir trouvé quelque chose — en général au moment où vous venez de nettoyer le site. Vous recevez un e-mail dans les deux cas.

Étape 2 — Mettre en pause les mises à jour automatiques (facultatif)

Une fois la quarantaine lancée, cliquez sur Pause plugin & theme auto-updates. L’extension empêche WordPress de mettre à jour extensions et thèmes de lui-même jusqu’à la fin de la quarantaine, puis le laisse à nouveau faire — rien à annuler. Les mises à jour de sécurité de WordPress restent activées.

Mettez à jour à la main pendant ce temps, une extension à la fois, pour que chaque changement du journal soit un changement que vous connaissez.

Étape 3 — Lire le journal des changements

Chaque changement que Relvato voit pendant la quarantaine apparaît sous Change log, du plus récent au plus ancien, avec son heure et la façon dont il a été vu : Full check (un contrôle d’intégrité horaire l’a trouvé), Reported by the plugin (sur le moment) ou Fingerprint check (l’analyse des endroits à risque toutes les dix minutes).

Chaque entrée porte une étiquette : High (à traiter — un nouvel administrateur, du PHP dans uploads, un changement de wp-config), Review (à regarder — une nouvelle extension, une nouvelle tâche planifiée), Expected (une mise à jour faite depuis WordPress) ou Info. Choisissez Unexpected pour ne voir que ce qui demande votre attention.

Alertes

Les changements inattendus sont envoyés aussitôt par e-mail, et sur Slack avec Business et Agency — même si vous recevez d’habitude un récapitulatif quotidien ou hebdomadaire. Les changements trouvés dans les mêmes quelques minutes arrivent en un seul message.

Vous recevez aussi un e-mail au démarrage de la quarantaine et un résumé à sa fin.

Si quelque chose d’inattendu apparaît

Si vous n’avez pas fait ce changement, l’infection est probablement revenue. Regardez ce que nomme l’entrée, puis ce qui l’a mis là : une tâche planifiée, un administrateur inconnu ou une extension que vous n’avez pas installée. Nettoyez-le, puis cliquez sur Extend 48 h pour continuer à surveiller.

Prolonger ou arrêter

Extend 48 h ajoute 48 heures à la fin, jusqu’à une semaine au total. Stop quarantine l’arrête maintenant ; son journal reste sous Past quarantines.

FAQ

Combien d’exécutions utilise-t-elle ?

Chaque contrôle surveillé s’exécute une fois par heure : environ 192 exécutions sur 48 heures avec les quatre contrôles activés. L’empreinte et les signalements de l’extension ne sont pas des exécutions et ne comptent pas.

Que se passe-t-il si je n’ai plus d’exécutions pendant la quarantaine ?

Les contrôles horaires s’interrompent jusqu’au renouvellement de vos exécutions ou à un changement d’offre. Les signalements de l’extension et l’empreinte continuent.

L’empreinte lit-elle mes fichiers ?

Non. Elle compare les tailles et dates de modification et signale des chemins — jamais le contenu.

Puis-je mettre en quarantaine un site qui n’est pas sous WordPress ?

Pas encore : la quarantaine repose sur les contrôles d’intégrité WordPress et l’extension Relvato.

À lire aussi
Docs

Garder propre un site nettoyé

Lancez la quarantaine depuis la page Security du site dès que le nettoyage est terminé.