Je vais sécuriser votre serveur après une cyber attaque
Vente 0
Proposé par JosueDiagathe •Je crée votre site web et gère vos campagnes SEO, publicités Meta/Google, réseaux sociaux, emailing. Professionnel Ventes au total 5 Disponible sur ComeUp Direct
Votre site WordPress a été victime d'une injection SQL, d'une redirection malveillante, d'un défacement, ou d'une infection par un backdoor ? Vous avez constaté un compte administrateur inconnu, un ralentissement inexpliqué, une signature de groupe d'attaquants, ou un avertissement Google Safe Browsing ?
Un simple nettoyage ne suffit presque jamais. Les groupes d'attaquants organisés laissent des portes dérobées persistantes dans des endroits que la plupart des nettoyages automatiques manquent : fichiers shell init (.bashrc, .zshrc), librairies vendor/ de plugins (UpdraftPlus, WPBakery), fichiers core WordPress (wp-includes/sodium_compat/), fausses images PHP (.png exécutables), .htaccess de spam SEO, reverse shells gsocket déguisés en threads noyau Linux.
Mon service garantit une remise en état complète et vérifiée par double-scan professionnel (Imunify360 + Wordfence + analyse manuelle).
Ce que vous obtenez
🔍 Phase 1 — Audit forensique (inclus)
- Inventaire complet : plugins, thèmes, versions, état actif/inactif
- Scan antimalware professionnel (Imunify360 + Wordfence)
- Analyse des fichiers shell init (.bashrc, .zshrc, .profile, .inputrc, .ssh/rc)
- Recherche de reverse shells : gsocket, webshells obfusqués, binaires déguisés en threads noyau
- Vérification d'intégrité des fichiers core WordPress (wp-admin, wp-includes)
- Recherche de comptes administrateur frauduleux en base de données
- Chronologie de l'attaque (fichiers modifiés dans la fenêtre d'intrusion)
🧹 Phase 2 — Nettoyage (inclus)
- Suppression de tous les backdoors détectés (webshells, droppers, uploaders)
- Suppression des comptes administrateur frauduleux
- Nettoyage des .htaccess injectés (spam SEO, redirections malveillantes)
- Suppression ou remplacement des plugins compromis
- Réinstallation propre des fichiers core WordPress
🛡️ Phase 3 — Durcissement (inclus)
- Installation et configuration de Wordfence Security (plus efficace que Sucuri pour les injections, version gratuite utilisée par défaut)
- Durcissement wp-config.php : DISALLOW_FILE_EDIT, FORCE_SSL_ADMIN, limitation des révisions, auto-update sécurité
- Durcissement .htaccess : blocage xmlrpc.php, interdiction de PHP dans uploads/, blocage de l'énumération d'auteurs, headers de sécurité HTTP
- Activation Imunify360 en scan automatique quotidien (si hébergeur compatible — o2switch inclus)
🔑 Phase 4 — Rotation des identifiants (inclus)
- Rotation du mot de passe cPanel / Plesk
- Suppression de toutes les clés SSH
- Rotation des mots de passe FTP, MySQL, emails
- Régénération des salts WordPress (invalide immédiatement les cookies de session des attaquants)
- Réinitialisation des mots de passe de tous les comptes administrateur WP
- Activation 2FA obligatoire sur cPanel + comptes admin WordPress
📄 Phase 5 — Livrables
- Rapport détaillé (PDF) de chaque action effectuée + captures d'écran des scans
- Liste des nouveaux identifiants transmise via canal sécurisé
- Checklist de surveillance post-intervention
- 7 jours de support gratuit après livraison