La semaine dernière, dans le cadre de la
campagne #NoHacked, nous avons partagé des astuces pour détecter un piratage informatique et expliqué pourquoi votre site pourrait être piraté. Cette semaine, nous allons aborder la prévention et vous donner quelques astuces à ce sujet.
Principales méthodes de piratage des sites Web par les spammeurs
Il est essentiel de comprendre comment votre site a été piraté pour pouvoir le protéger contre de futures attaques. Voici les
méthodes les plus courantes de piratage de sites par des spammeurs.
Veiller à bien choisir vos sources. Faire attention aux thèmes ou aux plug-ins proposés gratuitement.
Si vous avez consulté un site offrant gratuitement des plug-ins qui sont normalement payants, méfiez-vous. De nombreux hackers attirent les webmasters en copiant un plug-in populaire. Ensuite, ils ajoutent des portes dérobées (back-doors) ou des logiciels malveillants qui leur permettent d'accéder à votre site. Découvrez les détails d'un cas similaire sur le
blog de Sucuri (en anglais).
Par ailleurs, même les plug-ins et les thèmes authentiques et de bonne qualité peuvent être dangereux si :
– vous ne les mettez pas à jour dès qu'une nouvelle version est disponible ;
– le développeur du thème ou du plug-in ne les met pas à jour et qu'ils deviennent obsolètes au fil du temps.
Dans tous les cas, il est essentiel que vos logiciels restent modernes et à jour pour éviter le piratage de votre site Web.
Botnet dans WordPress
Un
botnet (article en anglais) est un groupe de machines, d'appareils ou de sites Web sous le contrôle d'un tiers, souvent utilisé pour commettre des actes de malveillance, tels que la mise en place de campagnes de spam, de robots-cliqueurs ou d'attaques DDoS (Distributed Denial of Service). Souvent, aucun changement spécifique n'apparaît sur le site visé : il est donc difficile de détecter s'il a été infecté par un botnet. Toutefois, si votre site se retrouve dans un botnet, sa réputation, ses ressources et ses données sont en danger. Pour en savoir plus sur les botnets, comment les détecter et comment ils peuvent affecter votre site, consultez cet
article relatif aux botnets dans WordPress et Joomla (en anglais).
* * * * *
Comme toujours, si vous avez des questions, posez-les à la communauté de notre
forum d'aide pour les webmasters. À la semaine prochaine !
L'équipe Google Search Quality