But de l’article
Ce guide explique comment préparer et transmettre les informations nécessaires au support Securantis pour un diagnostic rapide et sécurisé de votre site (WordPress, WooCommerce ou PrestaShop). Il détaille les informations pertinentes, les éléments à anonymiser, la procédure recommandée selon la plateforme et les canaux sûrs pour l’envoi des données sensibles.
À qui s’adresse cet article
Aux administrateurs de site et aux équipes techniques qui souhaitent :
- ouvrir un ticket de support pour un incident de sécurité ou une suspicion d’infection ;
- demander un diagnostic de comportement du scanner/WAF/quarantaine ;
- solliciter une intervention payante nécessitant des accès.
Principes de sécurité à respecter (impératifs)
- Ne partagez jamais de mots de passe par email, chat public ou ticket non sécurisé. Le support ne demandera pas vos mots de passe par ces canaux.
- Les interventions nécessitant un accès administrateur sont planifiées et gérées via l’espace client sécurisé après confirmation de paiement.
- Securantis ne supprime pas automatiquement les malwares : toute action sur fichiers en quarantaine, suppression ou restauration requiert votre approbation.
Prérequis avant d’ouvrir un ticket
- Accédez à l’espace d’administration de votre CMS (WordPress ou PrestaShop).
- Notez les versions : CMS (et WooCommerce si applicable), PHP, MySQL/MariaDB.
- Vérifiez que le plugin/module Securantis est à jour et que la licence est active. Si vous avez des doutes, mentionnez l’état de la licence.
- Rassemblez les éléments listés ci‑dessous selon votre plateforme.
Informations à fournir (essentielles)
Ces données aident le support à reproduire le problème et à prioriser :
- Description claire de l’incident : date/heure de la première observation, actions effectuées avant l’incident (mises à jour, installation de plugin/module, import CSV, changement de thème).
- Comportement observé : erreurs HTTP, accès refusés, pages blanches, blocages WAF, faux positifs du scanner, éléments en quarantaine.
- Versions : CMS (WordPress ou PrestaShop), WooCommerce si utilisé, PHP (ex : 8.0), version du module/plugin Securantis.
- Liste des extensions/modules et du thème actifs (nom et version). Une capture d’une page listant les extensions est suffisante.
- Journal d’événements Securantis ou export du rapport de scan si disponible (format exportable depuis l’interface).
- Liste des éléments en quarantaine (si applicable) : noms de fichiers, chemins relatifs, hash (si fourni) et date d’isolation.
- Extraits de logs serveur pertinents : erreurs PHP récentes, erreurs 500, messages cron, log d’accès web si le problème concerne le WAF ou des blocages IP.
- Captures d’écran des messages d’erreur, de la page d’administration Securantis montrant l’état général ou les alertes.
Données à masquer ou anonymiser (obligatoire)
Avant d’envoyer des fichiers ou des logs, retirez ou masquez systématiquement :
- Identifiants et mots de passe (base de données, FTP, comptes administrateur, clés API). Ne les transmettez jamais par email ou ticket non sécurisé.
- Adresses IP privées ou sensibles si elles portent sur des utilisateurs finaux que vous devez protéger (vous pouvez remplacer les octets par des X, ex : 192.0.2.X).
- Informations de cartes bancaires ou données personnelles sensibles présentes dans les logs.
- Parties du dump de base de données contenant des données clients ; si le support a besoin d’un dump, fournissez-en une version anonymisée ou un export restreint.
Que fournir spécifiquement selon la plateforme
Informations communes à toutes les plateformes
- Export du rapport de scan Securantis (si l’interface le propose), ou copie des messages du scanner.
- Liste des fichiers récemment ajoutés/modifiés (si vous savez l’obtenir).
- État de la quarantaine (liste des fichiers isolés).
- Liste des adresses IP bloquées et la raison du blocage si disponible.
Pour WordPress et WooCommerce
- Capture de la page d’administration Securantis montrant le tableau de bord et les alertes.
- Si le problème concerne une règle de sécurité liée à WooCommerce (paiement, checkout, hooks) : décrire l’action précise (ex : paiement bloqué au moment du callback Stripe).
- Fichiers suivants si demandés par le support et fournis de manière sécurisée : debug.log (s’il contient des erreurs PHP), fichiers de log du plugin Securantis, et liste des plugins activés.
Pour PrestaShop (1.7 à 9)
- Capture de l’interface du backoffice montrant le module Securantis et les notifications.
- Logs PHP/Apache/Nginx pertinents et version du module PrestaShop.
- Décrivez le contrôleur ou la page affectée (front ou backoffice) et les étapes pour reproduire.
Étapes recommandées pour préparer un ticket (numérotées)
- Rassemblez les informations et fichiers listés précédemment.
- Anonymisez les données sensibles (voir section « Données à masquer »).
- Connectez‑vous à votre espace client Securantis et créez un ticket en joignant les fichiers préparés. Si vous n’avez pas accès, utilisez l’adresse de contact général indiquée sur le site pour demander l’ouverture d’un espace client.
- Dans le ticket, indiquez clairement : résumé, impact (critique/mineur), étapes pour reproduire, pièces jointes.
- Attendez l’accusé de réception du support ; un technicien demandera si des éléments complémentaires sont nécessaires.
Canal sécurisé et accès pour interventions
- Pour l’échange de fichiers sensibles ou la transmission d’accès temporaires, utilisez exclusivement l’espace client sécurisé de Securantis (lien présent dans votre compte).
- Les interventions nécessitant des accès administrateur ou FTP sont réalisées seulement après accord commercial et paiement. Une procédure d’accès temporaire vous sera fournie depuis l’espace client.
- N’envoyez aucun identifiant sensible par email ou chat public. Si le support vous demande des accès, il vous indiquera la méthode sécurisée (ex : formulaire chiffré dans l’espace client).
Erreurs fréquentes et prévention
- Oublier d’anonymiser les logs : bloquez les tickets contenant des données personnelles et réexportez les logs sans informations sensibles.
- Fournir des captures d’écran illisibles : préférer des exports textuels (logs) et des captures nettes avec l’heure affichée.
- Demander suppression automatique de fichiers en quarantaine : le support proposera des options et attendra votre validation écrite avant toute suppression ou restauration.
Dépannage rapide que vous pouvez faire avant d’ouvrir un ticket
- Mettre à jour le plugin/module Securantis et vérifier l’état de la licence.
- Redémarrer le worker PHP (ou PHP-FPM) et vérifier les erreurs dans le log PHP après tentative de reproduction.
- Désactiver temporairement un plugin tiers récemment ajouté pour voir si l’incident disparaît (faire une copie de sécurité avant toute modification).
- Si le WAF bloque des utilisateurs légitimes, vérifier et noter les traces d’IP bloquées et la règle déclenchée.
Quand contacter le support immédiatement
- Compromission confirmée (fichiers suspects présents, accès administrateur non autorisé) : ouvrir un ticket en indiquant clairement l’urgence.
- Blocage de la boutique en ligne (paiements ou commandes impossibles).
- Blocage massif d’utilisateurs légitimes par le WAF.
Quand une intervention payante est nécessaire
- Si un diagnostic approfondi exige des accès administrateur, restauration ou nettoyage manuels, l’équipe proposera une prestation payante. Les détails d’accès pour l’intervention seront fournis uniquement via l’espace client sécurisé après paiement.
Que fait le support après réception du ticket
- Accusé de réception et priorisation selon gravité.
- Demande éventuelle d’éléments complémentaires ou d’un accès sécurisé.
- Proposition d’un plan d’action : conseils à distance, procédure à appliquer par vos soins, ou intervention payante si nécessaire.
Contacts et bonnes pratiques finales
- Pour les demandes générales, utilisez le formulaire et l’espace client Securantis.
- N’envoyez jamais de mots de passe par email ou chat. Préparez des accès temporaires (créés spécialement pour l’intervention) et supprimez‑les après la prestation.
Si vous avez besoin d’aide pour préparer les fichiers ou anonymiser vos logs, indiquez dans votre ticket que vous demandez de l’assistance pour la collecte ; le support vous guidera sans demander d’accès direct non sécurisé.