Comment nettoyer un site Joomla après un piratage ?

Le nettoyage d'un site Joomla piraté consiste à isoler le site, restaurer une sauvegarde saine, puis traquer et supprimer les fichiers injectés avant de refermer la faille qui a servi d'entrée. Sans cette dernière étape, la réinfection survient presque toujours en quelques jours.

La marche à suivre :

  • Mettre le site hors ligne (mode maintenance ou page statique) pour stopper la propagation et protéger les visiteurs.
  • Changer tous les mots de passe : super-utilisateurs Joomla, FTP/SFTP, base de données et hébergement.
  • Restaurer une sauvegarde antérieure à l'infection si vous en disposez, ou repartir d'un cœur Joomla réinstallé proprement.
  • Rechercher les fichiers suspects : scripts récemment modifiés, fichiers PHP dans images/ ou tmp/, code encodé en base64, comptes administrateurs inconnus.
  • Mettre à jour le cœur Joomla et toutes les extensions, puis supprimer celles qui sont obsolètes ou non maintenues.

Vérifiez ensuite les journaux d'accès pour identifier le point d'entrée (extension vulnérable, mot de passe faible, version obsolète) et corrigez-le. Demandez enfin à Google, via la Search Console, de réexaminer le site s'il avait été signalé comme dangereux.

Un site nettoyé sans que la faille d'origine soit refermée reste vulnérable. Pulsar accompagne la remise en état complète d'un site Joomla compromis dans le cadre de son dépannage de site web.