◉Intervention d'urgence · 24h
Nettoyage complet
de site piraté.
Détection et suppression manuelle de tous les fichiers malveillants, backdoors, shells PHP, injections de base de données et redirections frauduleuses. On documente chaque vecteur et on ferme la porte derrière nous.
- Scan profond des 250 000+ fichiers WordPress
- Purge manuelle des shells, eval() et base64 obfusqués
- Nettoyage base de données (wp_options, wp_posts, users)
- Demande de retrait blacklist Google & Norton
- Rapport forensique PDF livré sous 48h
$ wp-scan --deep --manual
✓ wp-core · integrity OK (5.247 files)
! /uploads/2023/07/class-wp.php · backdoor
! wp_options · malicious cron x3
$ wp-clean --quarantine --log
✓ 47 menaces neutralisées · uptime preservé
◉Protection proactive
Hardening & pare-feu applicatif.
On réécrit les règles du jeu : pare-feu WAF, 2FA, limitation des tentatives de login, protection XML-RPC, droits fichiers verrouillés, masquage des versions.
- WAF applicatif (règles OWASP Top 10)
- 2FA admin + logs d'accès centralisés
- Rate-limiting et geoblocking
- Audit des droits utilisateurs
◉Forfait mensuel
Maintenance proactive.
Mises à jour core + thèmes + plugins testées en staging, sauvegardes off-site chiffrées J+1, monitoring 24/7.
- Updates en staging validé
- Backups chiffrés hors-site
- Monitoring uptime 1 min
◉Diagnostic
Audit sécurité complet.
40 points de contrôle, inspection manuelle du code, analyse de la pile technique et plan d'action priorisé.
- 40 points de contrôle
- Rapport exécutif PDF
- Plan d'action priorisé
◉Optimisation
Performance & Core Web Vitals.
Optimisation cache, lazy-loading, images next-gen, CDN, BDD. Un site rapide est un site moins vulnérable.
- Score PageSpeed 90+
- CDN & cache objet
- Optimisation BDD