> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.faaaster.io/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Mon site Faaaster a été piraté, que faire ?

Agissez dans cet ordre : **isolez** le site, **restaurez** une sauvegarde antérieure à la compromission, puis **corrigez la faille** avant de le remettre en ligne. Restaurer sans corriger la faille conduit à être recompromis.


## Sommaire

- [1. Isolez le site](#2-1-isolez-le-site)
- [2. Vérifiez l'intégrité](#2-2-verifiez-lintegrite)
- [3. Restaurez](#2-3-restaurez)
- [4. Corrigez la faille avant de rouvrir](#2-4-corrigez-la-faille-avant-de-rouvrir)
- [5. Renforcez les protections](#2-5-renforcez-les-protections)

## 1. Isolez le site

Activez l'interrupteur **Privé** dans le bandeau du site : il n'est plus accessible publiquement, ce qui arrête la diffusion de contenus malveillants.

## 2. Vérifiez l'intégrité

L'onglet **Sécurité** propose un bouton **Vérifier l'intégrité** ainsi qu'une section **Vulnérabilités** listant les failles détectées. L'onglet **WordPress**, filtre **Vulnérables**, indique les extensions et thèmes présentant une faille connue.

## 3. Restaurez

Depuis l'onglet **Sauvegardes**, restaurez une sauvegarde **antérieure à la compromission**. Les sauvegardes quotidiennes sont incluses dans toutes les formules.

> **Choisissez une date sûre.** Une sauvegarde prise après l'intrusion contient le code malveillant.

## 4. Corrigez la faille avant de rouvrir

- Mettez à jour WordPress, les extensions et les thèmes (onglet **WordPress**, filtre **À mettre à jour**).
- Supprimez les extensions et thèmes inutilisés.
- Changez les mots de passe des comptes WordPress.

## 5. Renforcez les protections

Dans l'onglet **Sécurité** :

- **Sécurisation Nginx** — bloque notamment `xmlrpc`, les fichiers `.htaccess` et `.git` ;
- **Lecture seule** — verrouille les fichiers en écriture, ce qui empêche toute modification du code ;
- **Protection IP globale**, **Protection « Under Attack »** et **AppSec** — contre le trafic malveillant, les surcharges et les tentatives d'exploitation (selon les sites, une **Protection Crowdsec** remplit ce rôle) ;
- **Règles IP du site** et **Règles HTTP**, dans la carte **Règles personnalisées** — pour des règles ciblées.

![Les protections de l'onglet Sécurité : blocage d'IP et règles de pare-feu.](https://storage.crisp.chat/users/helpdesk/website/-/9/d/2/d/9d2d3e0b7134b800/act-securite-ip_1lukm3w.png)

## Faaaster peut nettoyer le site pour vous

**Oui, et c'est gratuit** — dans la limite de **deux nettoyages par mois**.

Une condition l'accompagne, et elle est logique : les **correctifs recommandés doivent avoir été appliqués** entre deux interventions — mises à jour des extensions et du cœur, changement des mots de passe compromis, retrait des extensions abandonnées.

> **Un site nettoyé mais laissé en l'état sera réinfecté.** L'attaquant est souvent entré par une faille connue : sans le correctif, il reviendra par la même porte, parfois en quelques heures.

Pour lancer la demande, contactez le support avec le bouton **Support** en indiquant le site concerné et, si vous les avez, la date d'apparition du problème et les symptômes observés : l'assistant IA examine le site et transmet votre demande à l'équipe si nécessaire.

👉 [Quelles protections de sécurité propose Faaaster ?](https://help.faaaster.io/fr/article/securite-protections-17q4zvn/) · [Comment restaurer une sauvegarde ?](https://help.faaaster.io/fr/article/sauvegardes-clioc2/)