Mon site Faaaster a été piraté, que faire ?
Agissez dans cet ordre : isolez le site, restaurez une sauvegarde antérieure à la compromission, puis corrigez la faille avant de le remettre en ligne. Restaurer sans corriger la faille conduit à être recompromis.
Sommaire
- 1. Isolez le site
- 2. Vérifiez l'intégrité
- 3. Restaurez
- 4. Corrigez la faille avant de rouvrir
- 5. Renforcez les protections
1. Isolez le site
Activez l'interrupteur Privé dans le bandeau du site : il n'est plus accessible publiquement, ce qui arrête la diffusion de contenus malveillants.
2. Vérifiez l'intégrité
L'onglet Sécurité propose un bouton Vérifier l'intégrité ainsi qu'une section Vulnérabilités listant les failles détectées. L'onglet WordPress, filtre Vulnérables, indique les extensions et thèmes présentant une faille connue.
3. Restaurez
Depuis l'onglet Sauvegardes, restaurez une sauvegarde antérieure à la compromission. Les sauvegardes quotidiennes sont incluses dans toutes les formules.
Choisissez une date sûre. Une sauvegarde prise après l'intrusion contient le code malveillant.
4. Corrigez la faille avant de rouvrir
- Mettez à jour WordPress, les extensions et les thèmes (onglet WordPress, filtre À mettre à jour).
- Supprimez les extensions et thèmes inutilisés.
- Changez les mots de passe des comptes WordPress.
5. Renforcez les protections
Dans l'onglet Sécurité :
- Sécurisation Nginx — bloque notamment
xmlrpc, les fichiers.htaccesset.git; - Lecture seule — verrouille les fichiers en écriture, ce qui empêche toute modification du code ;
- Protection IP globale, Protection « Under Attack » et AppSec — contre le trafic malveillant, les surcharges et les tentatives d'exploitation (selon les sites, une Protection Crowdsec remplit ce rôle) ;
- Règles IP du site et Règles HTTP, dans la carte Règles personnalisées — pour des règles ciblées.

Faaaster peut nettoyer le site pour vous
Oui, et c'est gratuit — dans la limite de deux nettoyages par mois.
Une condition l'accompagne, et elle est logique : les correctifs recommandés doivent avoir été appliqués entre deux interventions — mises à jour des extensions et du cœur, changement des mots de passe compromis, retrait des extensions abandonnées.
Un site nettoyé mais laissé en l'état sera réinfecté. L'attaquant est souvent entré par une faille connue : sans le correctif, il reviendra par la même porte, parfois en quelques heures.
Pour lancer la demande, contactez le support avec le bouton Support en indiquant le site concerné et, si vous les avez, la date d'apparition du problème et les symptômes observés : l'assistant IA examine le site et transmet votre demande à l'équipe si nécessaire.
👉 Quelles protections de sécurité propose Faaaster ? · Comment restaurer une sauvegarde ?
Mis à jour le : 03/10/2026
Merci !
