Je vais sécuriser votre site WordPress piraté ou vulnérable après un audit

New

Sales 0

Sold by koatiromeo •Ingénieur IA, automatisation et cybersécurité (OSCP) · Agents IA, n8n, apps web et mobiles Total sales 0

Votre site WordPress affiche des liens bizarres, redirige vers un autre site ou Google vous a envoyé une alerte de sécurité. Ou alors tout semble normal, mais vous ne savez pas si une extension oubliée laisse la porte ouverte. Dans les deux cas, il vaut mieux regarder votre site comme un pirate le ferait, avant lui.

POUR QUI

Ce service s'adresse aux propriétaires de sites vitrines ou de blogs, ainsi qu'aux boutiques WooCommerce. Votre site a été piraté, il contient un malware, ou vous voulez simplement savoir où il est fragile. Aucune connaissance technique n'est nécessaire de votre côté.

CE QUE COMPREND L'OFFRE DE BASE

- Audit de sécurité WordPress d'un site (une installation)
- Version de WordPress, de PHP et du thème
- Liste des extensions et thèmes vulnérables, avec les failles connues (références CVE)
- Extensions abandonnées ou plus mises à jour
- Comptes administrateurs exposés et énumération des utilisateurs
- Page de connexion, xmlrpc.php et API REST
- Fichiers sensibles accessibles depuis le web (sauvegardes, wp-config, logs)
- Certificat SSL et en-têtes de sécurité HTTP
- Recherche de signes d'infection visibles (redirections, spam caché, scripts injectés)
- Rapport PDF en français, avec un niveau de gravité pour chaque problème et la correction conseillée

COMMENT ÇA SE PASSE

1. Vous m'envoyez l'adresse du site et, si vous le souhaitez, un accès administrateur. Avec un accès, l'audit va plus loin.
2. Je fais une sauvegarde ou je vérifie qu'il en existe une récente avant de toucher à quoi que ce soit.
3. J'analyse le site avec des outils reconnus et surtout à la main. Les tests restent non destructifs, votre site continue de tourner.
4. Je vous livre le rapport et je réponds à vos questions dans le chat ComeUp.

CE QUE VOUS RECEVEZ

Un rapport clair que vous pouvez lire sans être développeur. Chaque point indique ce qui ne va pas, ce que ça permet à un attaquant et comment le corriger. Les problèmes sont classés du plus urgent au moins urgent. Si vous prenez l'option de correction, je m'occupe moi-même des réparations et je vous montre l'état avant et après.

POURQUOI MOI

Je m'appelle Koati Romeo et je travaille comme ingénieur en logiciel et en cybersécurité. Je suis certifié OSCP et CEH, et titulaire d'un master en cybersécurité. Mon métier consiste justement à trouver des failles avant les autres. Je développe aussi des sites et des applications depuis 2019, en PHP comme en JavaScript, donc je sais corriger ce que je trouve sans casser le reste. Je démarre sur ComeUp, d'où un tarif de lancement.

LES OPTIONS EN BREF

- Si votre site est piraté ou infecté, prenez le nettoyage malware. Je supprime le code malveillant, les portes dérobées et les comptes ajoutés par le pirate.
- Si Google affiche une alerte rouge ou des pages en japonais, ajoutez le retrait de la liste noire Google.
- Si vous voulez que je corrige tout ce que l'audit trouve, prenez la sécurisation complète.
- Pour bloquer les attaques à l'avenir, le pare-feu applicatif (Cloudflare ou extension) filtre les robots et les tentatives de connexion.
- Pour dormir tranquille, le re-scan à 30 jours vérifie que rien n'est revenu.

QUESTIONS FRÉQUENTES

Avez-vous besoin de mes accès ?
Pour l'audit de base, l'adresse du site suffit. Un accès administrateur, et idéalement FTP ou hébergeur, permet d'aller plus loin et devient obligatoire pour un nettoyage.

Est-ce sûr de vous confier mes identifiants ?
Je vous conseille de créer un compte administrateur temporaire, que vous supprimez après la livraison. Je ne conserve aucune donnée de votre site.

Mon site sera-t-il coupé pendant l'audit ?
Non. Les tests sont non destructifs et votre site reste en ligne.

Mon site est déjà piraté, que dois-je commander ?
L'offre de base avec l'option nettoyage malware. L'audit me sert à trouver par où le pirate est entré, sinon il revient en quelques jours.

Quelle différence avec une extension de sécurité gratuite ?
Une extension compare des signatures. Je vérifie aussi la configuration, les comptes, les fichiers exposés et les failles connues de vos extensions, puis je vous explique quoi faire.

Pouvez-vous garantir que mon site ne sera plus jamais piraté ?
Personne ne peut le promettre honnêtement. Je ferme les failles trouvées, j'explique les bonnes pratiques et le re-scan à 30 jours permet de vérifier que tout tient.

Combien de temps avant que Google retire l'alerte ?
Je dépose la demande de réexamen dès que le site est propre. Google répond en général en quelques jours, mais le délai dépend de lui.

Travaillez-vous avec mon hébergeur ?
Oui, que ce soit OVH, o2switch, Hostinger, IONOS ou un autre. Il me faut simplement un accès au gestionnaire de fichiers ou au FTP.

Et pour une boutique WooCommerce ?
C'est compris. Je fais attention aux pages de paiement et aux données des clients.

Mon site n'est pas sur WordPress, que faire ?
Regardez mon service de pentest OWASP pour les sites et applications web. Si votre site a surtout des bugs, mon service de correction de bugs WordPress est plus adapté.

Envoyez-moi un message ici avant de commander, je vous réponds en général en moins d'une heure.

Je vais sécuriser votre site WordPress piraté ou vulnérable après un audit

This seller is not subject to sales tax.

Customize service
  1. Order
    your preferred service
    from one of our sellers
  2. Communicate securely via the website’s chat box
    from start to finish
  3. Sellers only get paid
    once you have validated the delivery

About the seller

koatiromeo

Performance
Orders in progress 0 Total sales 0 Seller since
Orders in progress 0 Total sales 0 Seller since

Je suis Koati Romeo, ingénieur logiciel et cybersécurité. J'ai deux masters, un en génie logiciel (École nationale supérieure Polytechnique) et un en cybersécurité (Université de Yaoundé I), et je suis certifié OSCP et CEH. Je développe des applications depuis 2019, en freelance et en équipe, notamment pour KALIA au Québec. Concrètement, je vous aide sur quatre sujets. AUTOMATISATION ET IA Workflows n8n auto-hébergés, scripts Python, agents IA sur WhatsApp, chatbots pour votre site, assistants qui répondent à partir de vos documents (RAG), y compris en local avec Ollama quand vos données ne doivent pas sortir de l'entreprise. SÉCURITÉ Audit et nettoyage de sites WordPress, pentest d'applications web selon l'OWASP, sécurisation d'applications créées avec Lovable, Bolt ou Cursor (clés exposées, règles Supabase, accès entre utilisateurs), et configuration des enregistrements email (SPF, DKIM, DMARC) pour sortir du spam. APPLICATIONS WEB, MOBILES ET DESKTOP SaaS et MVP (TanStack Start, Next.js, FastAPI, Laravel, Spring Boot, Rust), applications mobiles React Native avec Expo, publication sur Google Play et l'App Store, paiements Stripe, PayPal et Mobile Money, logiciels de bureau légers avec Tauri. JEUX, 3D ET RÉALITÉ AUGMENTÉE Mini-jeux web et mobiles avec Godot, produits en réalité augmentée visibles sans application, modèles 3D pour le jeu et le web. Parmi mes réalisations récentes, il y a une application scolaire mobile qui envoie les rapports aux parents sur WhatsApp, une application de terrain qui fonctionne sans réseau puis se synchronise, un SaaS de gestion documentaire où chaque client ne voit que ses propres données, une plateforme de gestion d'opérations LBO, un assistant IA d'entreprise en RAG, et deux jeux faits avec Godot (Songo, un roguelite de mancala jouable sur le web, et Crystal Hunt AR, un prototype en réalité augmentée sur iPhone). Ma façon de travailler est simple. Je vous confirme le périmètre avant la commande. Je vous montre l'avancement. Je livre avec une explication claire de ce qui a été fait. Le code et les accès restent à vous. Je débute sur ComeUp, donc mes tarifs actuels sont des tarifs de lancement. Écrivez-moi avant de commander, je réponds en général en moins d'une heure, en français ou en anglais.

Learn more