Vous avez nettoyé un WordPress piraté ? Mettez-le en quarantaine 48 heures.
Un malware nettoyé revient souvent en quelques heures. Le mode quarantaine surveille les endroits où il revient et vous prévient dès que quelque chose change : ce qui a changé, quand, et comment Relvato l’a vu.
Un nettoyage retire ce que vous avez trouvé — pas ce qui l’a mis là
Un malware qui se régénère garde un moyen de revenir. Voici les plus courants.
Un chargeur oublié
Un petit fichier dans uploads, une extension à utilisation obligatoire ou un drop-in qui réécrit le malware dès qu’il est supprimé.
Une copie dans la base de données
Du code stocké dans une option ou un article, remis en place au prochain chargement de page ou à la prochaine tâche de fond.
Une tâche planifiée
Une tâche cron WordPress qui réinstalle l’infection une heure ou un jour après le nettoyage.
Un administrateur inconnu
Le compte de l’attaquant — ou un e-mail modifié sur le vôtre — pour revenir et recommencer.
48 heures de surveillance, dès que le site est propre
Lancez-la vous-même après un nettoyage, ou laissez Relvato la lancer quand un contrôle d’intégrité revient propre.
Nettoyez le site
Supprimez le malware — vous-même, avec votre hébergeur ou avec un service de nettoyage. Relvato ne nettoie pas ; il vous dit si le nettoyage a tenu.
La quarantaine démarre
Cliquez sur Start quarantine dans la page Security du site — ou elle démarre d’elle-même quand File integrity, Theme integrity, Admin roster ou Third-party scripts revient propre après avoir trouvé quelque chose.
Relvato surveille
Les contrôles d’intégrité s’exécutent toutes les heures. L’extension WordPress signale sur le moment les utilisateurs, les réglages clés, les tâches planifiées, les envois de fichiers et les enregistrements dans l’éditeur, et prend une empreinte des endroits à risque toutes les dix minutes.
Vous êtes prévenu aussitôt
Tout ce qui est inattendu part tout de suite par e-mail et sur Slack — même si vous recevez d’habitude un récapitulatif — et arrive dans le journal des changements avec son heure et la façon dont il a été vu.
Les endroits où le malware revient
Seulement ce qui compte après un piratage : tailles, dates et noms — jamais le contenu de vos fichiers.
Les fichiers aux endroits à risque
La racine du site et wp-config.php, les drop-ins, les extensions à utilisation obligatoire, le PHP dans uploads, les thèmes, les extensions et le cœur de WordPress — fichiers nouveaux et modifiés, en dix minutes.
Administrateurs et utilisateurs
Nouveaux administrateurs, rôles élevés, e-mail ou mot de passe d’un administrateur modifiés — y compris les comptes ajoutés directement dans la base de données.
Réglages clés
L’adresse du site, l’inscription ouverte, le rôle des nouveaux utilisateurs et le thème actif : les réglages que les attaquants changent pour revenir ou rediriger vos visiteurs.
Tâches planifiées
Une nouvelle tâche cron WordPress, c’est ainsi qu’un malware supprimé se réinstalle. Chaque nouvelle tâche est consignée la première fois qu’elle apparaît.
Scripts tiers
Un nouveau script ou une nouvelle destination de données sur vos pages — la forme d’un skimmer de cartes ou d’une redirection de spam.
Extensions et thèmes
Installés, activés ou désactivés — ou une extension de sécurité discrètement désactivée : le premier geste classique.
Chaque changement, avec quand et comment il a été vu
Les mises à jour faites depuis WordPress sont marquées comme attendues, pour que les changements que personne n’a prévus ressortent.
Mettez en pause les mises à jour d’extensions — gardez celles de sécurité de WordPress
Les mises à jour automatiques modifient des fichiers selon leur propre calendrier, ce qui brouille un journal censé ne montrer que ce que vous avez fait. Pendant la quarantaine, mettez à jour extensions et thèmes à la main, une par une. Relvato peut mettre en pause pour vous les mises à jour automatiques des extensions et des thèmes en un clic ; elles reprennent d’elles-mêmes à la fin de la quarantaine.
Ne coupez pas les mises à jour de sécurité de WordPress lui-même : un site qui vient d’être piraté en a le plus besoin. Les mises à jour faites depuis WordPress sont marquées comme attendues, et File integrity vérifie leurs fichiers par rapport à wordpress.org.
Dans Pro, Business et Agency
Le mode quarantaine fait partie de toutes les offres payantes. Ses contrôles horaires comptent dans vos exécutions mensuelles — environ 192 pour une quarantaine de 48 heures avec les quatre contrôles activés. Avec l’offre Free, vous la voyez dans la page Security, et la lancer vous invite à passer à une offre supérieure.
Nettoyez-le, puis gardez-le propre
Questions sur le mode quarantaine
Le mode quarantaine bloque-t-il les attaques ?
Non. Il surveille et vous prévient — il ne bloque pas le trafic et ne supprime pas de fichiers. Associez-le à un pare-feu (celui de votre hébergeur, Cloudflare ou une extension de sécurité). Ce qu’il apporte, c’est de savoir en quelques minutes qu’un nettoyage n’a pas tenu, et ce qui a changé exactement.
Pourquoi 48 heures ?
Un malware qui se régénère revient généralement quelques heures après un nettoyage, via un chargeur ou une tâche planifiée. 48 heures couvrent cette période, et vous pouvez la prolonger de 48 heures à la fois, jusqu’à une semaine.
Dois-je désactiver les mises à jour automatiques de WordPress ?
Mettez en pause celles des extensions et des thèmes et mettez à jour à la main, pour que chaque changement du journal soit un changement que vous connaissez — Relvato peut les mettre en pause pour vous. Gardez les mises à jour de sécurité de WordPress activées.
Relvato lit-il mes fichiers ?
Non. L’empreinte compare les tailles et dates de modification des fichiers et signale des chemins — jamais leur contenu. Les changements d’utilisateurs sont signalés par identifiant, et un e-mail uniquement par son domaine.
De quoi a-t-elle besoin sur mon site ?
De l’extension Relvato pour WordPress (version 1.21.0 ou ultérieure pour les signalements instantanés, l’empreinte et la pause des mises à jour) et d’au moins un contrôle activé parmi File integrity, Theme integrity, Admin roster ou Third-party scripts.
Nettoie-t-elle le site à ma place ?
Non — Relvato vérifie, il ne nettoie pas. Supprimez le malware avec votre hébergeur, un service de nettoyage ou votre extension de sécurité, puis mettez le site en quarantaine pour vous assurer qu’il ne revient pas.
Assurez-vous qu’il reste propre
Connectez votre site WordPress, activez les contrôles d’intégrité et lancez la quarantaine dès que le nettoyage est terminé.