Securantis

WordPress & WooCommerce

Gérer la quarantaine Securantis sur WordPress/WooCommerce : isoler, télécharger, restaurer et supprimer sans casser le site

Guide complet pour isoler (quarantaine), télécharger, restaurer et supprimer des fichiers détectés par Securantis sur WordPress/WooCommerce, en minimisant les risques pour votre site.

← Zurück zum Hilfezentrum

Securantis Praxisleitfaden

Objectif

Ce guide explique comment utiliser la fonctionnalité de quarantaine du plugin Securantis pour WordPress/WooCommerce afin d’isoler des fichiers suspects, télécharger une copie, restaurer un fichier sain ou supprimer définitivement un fichier malveillant, tout en préservant l’intégrité et la disponibilité de votre site.

À qui s’adresse cet article

  • Administrateurs WordPress et propriétaires de boutiques WooCommerce.
  • Personnes responsables de la sécurité qui souhaitent gérer manuellement les détections sans risque de suppression automatique.

Avant de commencer — prérequis et vérifications

  1. Licence et plugin : assurez-vous que le plugin Securantis est installé et activé sur votre site et que la licence est active si nécessaire. Certaines fonctions de synchronisation et de rapport nécessitent une licence.
  2. Compte administrateur WordPress : vous devez disposer d’un compte avec les droits d’administration pour accéder aux pages de sécurité et effectuer des actions de quarantaine.
  3. Sauvegarde complète : avant toute restauration ou suppression, effectuez une sauvegarde complète (fichiers + base de données) stockée hors du serveur de production. Ne restaurez jamais un fichier sans sauvegarde préalable.
  4. Mode maintenance possible : pour les opérations sensibles (restauration d’un cœur WordPress, d’un plugin critique, etc.), préparez un mode maintenance ou une fenêtre de faible trafic.
  5. Vérifiez l’état du site : notez la version de WordPress, la liste des plugins et thèmes actifs, et la configuration WooCommerce si applicable.

Où se trouvent les contrôles (contexte)

Le plugin expose une page dédiée à la gestion des fichiers et de la quarantaine dans le tableau de bord WordPress (section d’administration du plugin). Cette interface permet de visualiser les fichiers signalés, d’isoler un fichier, de télécharger son contenu, de le restaurer depuis la quarantaine ou de le supprimer définitivement. Les actions sont conçues pour ne rien supprimer automatiquement sans confirmation explicite.

Étapes détaillées

  1. Inspecter la détection
  • Accédez à la page d’administration du plugin et ouvrez la section de gestion des fichiers/quarantaine.
  • Pour chaque entrée, lisez le rapport : type de détection, composant affecté (cœur, plugin, thème, médias), niveau de risque et commentaires éventuels.
  • Cherchez des indices : modifications récentes, timestamp, propriétaire du fichier, présence dans une empreinte officielle.
  1. Isoler (mettre en quarantaine)
  • Si un fichier est suspect et que vous ne voulez pas le laisser actif, utilisez l’option d’isolation proposée dans l’interface.
  • Effet attendu : le fichier est déplacé ou rendu inactif de manière atomique et traçable. Le site doit rester fonctionnel si le fichier n’était pas requis pour l’affichage public (ex. fichier média) ; si c’était un composant actif (plugin ou thème), certaines fonctionnalités dépendantes peuvent être momentanément altérées.
  • Vérifiez immédiatement le front-office et les fonctions critiques (paiement WooCommerce, formulaire de contact). Si le site présente une régression, restaurez rapidement depuis la quarantaine (voir plus bas).
  1. Télécharger une copie pour analyse
  • Avant toute suppression ou restauration, téléchargez la copie du fichier isolé depuis l’interface de quarantaine.
  • Utilisez ce fichier pour analyse locale (antivirus, examen manuel par un expert). Conservez la copie téléchargée dans un emplacement sécurisé et horodaté.
  1. Restaurer un fichier depuis la quarantaine
  • Si l’analyse montre qu’il s’agit d’un faux positif ou d’un fichier nécessaire, restaurez-le via l’option de restauration.
  • Effet attendu : le fichier retrouve son emplacement et ses permissions d’origine. Après restauration, testez immédiatement les fonctionnalités clés du site (paiement, connexion, administration).
  • Si la restauration réintroduit un comportement malveillant, ré-isolez immédiatement le fichier et contactez le support.
  1. Supprimer définitivement
  • Si l’analyse confirme la présence de code malveillant et que la suppression est préférable, choisissez la suppression définitive. Cette opération est irréversible depuis l’interface.
  • Avant suppression, assurez-vous d’avoir téléchargé une copie et d’avoir une sauvegarde complète du site.

Réglages prudents et bonnes pratiques

  • Procédez étape par étape : isoler → analyser → restaurer ou supprimer. N’appliquez pas de suppression automatique.
  • Testez en environnement de staging : si vous doutez, reproduisez la quarantaine et les restaurations sur un site de préproduction.
  • Journalisation : conservez les logs d’actions (qui a isolé, restauré, supprimé, et quand). Cela facilite le post-mortem et les éventuelles réclamations.
  • Permissions : vérifiez que les fichiers restaurés gardent les permissions recommandées pour WordPress et votre hébergement.
  • Conserver les accès : ne partagez jamais de mots de passe ou clés privées par e-mail ou chat. Les accès pour une intervention payante ne sont fournis que via l’espace client sécurisé après paiement.

Erreurs fréquentes et comment les éviter

  • Suppression immédiate sans sauvegarde : conséquence = perte de données ou rupture de fonctionnalité. Toujours sauvegarder avant.
  • Restauration sans vérifier la source : réintégrer un fichier malveillant peut redéclencher une attaque. Analyser localement avant restauration.
  • Oublier de tester WooCommerce : certains fichiers affectent la logique de commande ou les webhooks — testez les scénarios de commande et remboursement.
  • Permissions incorrectes après restauration : corriger les permissions (lecture/écriture) si l’interface signale des erreurs ou si WordPress ne peut pas accéder aux fichiers.

Résolution de problèmes (dépannage)

Symptôme : le site perd des fonctionnalités après mise en quarantaine

  • Vérifiez quel composant a été isolé (plugin, thème, cœur).
  • Si c’est un plugin critique, restaurez depuis la quarantaine et testez immédiatement. Si la restauration est impossible, restaurez le fichier depuis la sauvegarde complète.

Symptôme : la restauration réintroduit un comportement suspect

  • Ré-isolez le fichier immédiatement.
  • Téléchargez la copie restaurée et faites-la analyser par un antivirus/analyste.
  • Mettez le site en mode maintenance si la compromission affecte les utilisateurs actifs.

Symptôme : l’interface de quarantaine renvoie une erreur à l’action

  • Vérifiez les permissions du système de fichiers et l’espace disque disponible.
  • Activez les logs de WordPress et du plugin pour obtenir des messages d’erreur.
  • Si la page d’administration est inaccessible, utilisez un accès FTP/SFTP pour vérifier manuellement l’état du fichier isolé.

Précautions légales et opérationnelles

  • Ne supprimez pas automatiquement des preuves : si une attaque est confirmée et qu’une investigation judiciaire est possible, conservez une copie horodatée et les logs.
  • Informez les parties prenantes internes (hébergement, responsable e‑commerce) avant suppression de fichiers critiques affectant les transactions.

Quand contacter le support Securantis

Contactez le support si :

  • Vous observez une compromission active récurrente après restauration.
  • Vous ne parvenez pas à restaurer un fichier qui brise des fonctions essentielles.
  • L’interface renvoie des erreurs techniques (permissions, échecs de mouvement de fichier) que vous ne savez pas corriger.
  • Vous avez besoin d’une assistance pour l’analyse approfondie d’un fichier suspect.

Rappel important sur la quarantaine et la suppression

Securantis n’effectue pas de suppression automatique sans décision humaine. La mise en quarantaine isole et sécurise : la suppression définitive doit être décidée après analyse. Toute intervention extérieure nécessitant des accès privilégiés se fait via les canaux sécurisés et, pour les interventions payantes, après mise à disposition des accès dans l’espace client sécurisé.

Résultat attendu après une gestion correcte

  • Fichiers suspects isolés sans interruption majeure des services.
  • Copies téléchargées et archivées pour analyse future.
  • Restaurations sûres après vérification (faux positifs corrigés).
  • Fichiers malveillants supprimés de manière documentée et irréversible lorsque nécessaire.

Si vous avez besoin d’aide pour analyser un fichier téléchargé ou souhaitez qu’un expert intervienne, contactez le support Securantis en fournissant l’identifiant de la détection et les logs d’action (sans mots de passe).

Cookies

Wir verwenden für den Betrieb der Website notwendige Cookies. Mit Ihrer Zustimmung können wir auch Analyse- und Personalisierungs-Cookies verwenden. Mehr erfahren.

Erforderlich

Für die Website und den Kundenbereich unverzichtbar.

Aktiv