Securantis

Intervention site piraté

Licence optionnelle après nettoyage : protéger et superviser votre site piraté

Après une intervention de nettoyage, une licence Securantis est facultative mais fortement recommandée pour assurer protection continue, supervision et quarantaine. Ce guide explique pourquoi, les prérequis, la marche à suivre et le dépannage.

← Retour au centre d’aide

Guide pratique Securantis

But de l’article

Après une intervention de nettoyage (suppression ou mise en quarantaine des fichiers, restauration, correctifs), la licence Securantis n’est pas toujours obligatoire immédiatement. Cependant, souscrire à la licence permet d’activer les protections en continu (WAF prudent, scanner d’intégrité, scans d’uploads, quarantine management, alertes centralisées, 2FA/CAPTCHA) et de superviser le site pour détecter toute réinfection ou comportement suspect. Cet article vous aide à décider, activer et configurer la licence après un nettoyage, en précisant les particularités par plateforme.

Prérequis

  • Accès administrateur au panneau Securantis (espace client) et au back‑office du CMS.
  • Intervention de nettoyage terminée : rapport de nettoyage signé (ou validation client) indiquant les actions réalisées et les fichiers mis en quarantaine. Notez que la suppression finale de fichiers en quarantaine doit rester une décision humaine.
  • Sauvegarde récente et testée (fichiers + base de données) réalisée avant toute nouvelle modification.
  • Pour les interventions payantes, les accès nécessaires sont fournis uniquement après paiement via l’espace client sécurisé.
  • Ne transmettez jamais de mots de passe par email ou chat.

Étapes recommandées (procédure pas à pas)

  1. Lire et valider le rapport de nettoyage

    • Vérifiez la liste des fichiers marqués suspects, en quarantaine ou corrigés.
    • Validez explicitement la méthode de traitement retenue (restauration, suppression ou maintien en quarantaine).
  2. Décider du niveau de protection souhaité

    • Surveillance uniquement : scans planifiés et alertes, sans blocage automatique par le WAF.
    • Protection active : WAF en observation puis en blocage progressif, scans en temps réel et quarantaines disponibles.
  3. Souscrire/activer la licence Securantis

    • Depuis l’espace client, choisissez l’offre adaptée (1 licence par site). Après paiement, liez la licence au domaine du site suivant la procédure fournie.
    • Si vous préférez attendre, vous pouvez activer plus tard ; pensez toutefois que sans licence, vous n’avez pas de protection centralisée ni mises à jour privées.
  4. Configuration initiale prudente

    • Mode WAF : commencer en observation (learning/monitor) pendant 24–72 heures pour détecter faux positifs.
    • Scans : activer un scan complet d’intégrité puis définir scans quotidiens ou en temps réel selon la charge serveur.
    • Uploads PHP : si votre site ne requiert pas d’exécuter du PHP depuis les dossiers uploads, activez le scan d’uploads pour bloquer/alerter sur fichiers exécutables.
    • 2FA & CAPTCHA : activer premièrement pour les comptes administrateurs.
  5. Vérification post‑activation

    • Surveillez le tableau de bord Securantis : événements firewall, tentatives de connexion, fichiers en quarantaine.
    • Révisez toute détection nouvelle avant de supprimer quoi que ce soit. La quarantaine conserve les preuves en attendant votre décision.

Comportements spécifiques par plateforme

WordPress & WooCommerce

  • Particularités : protections sur wp‑login / URL d’administration, règles spécifiques WooCommerce (checkout, webhooks).
  • Recommandations : activer la protection des connexions, 2FA pour tous les comptes administrateurs, CAPTCHA sur formulaires critiques (login, inscription, checkout), commencer le WAF en observation pour éviter blocages sur plugins tiers.
  • Scans d’intégrité : activez le contrôle du cœur WordPress si votre installation est standard ; si vous utilisez des modifications profondes ou nombreux plugins propriétaires, préparez une baseline (liste autorisée) pour réduire les faux positifs.

PrestaShop 1.7 à 9

  • Particularités : back‑office et front controllers spécifiques, compatibilité avec modules e‑commerce.
  • Recommandations : protéger l’accès back‑office avec 2FA si disponible, limiter les règles agressives du WAF concernant les URL de checkout et api, activer scans planifiés sur les dossiers d’upload et les modules.
  • Tests : vérifiez le tunnel de paiement et les modules tiers en mode observation avant de passer en blocage complet.

Résultat attendu

  • Le site reste disponible pour les utilisateurs légitimes ; les attaques automatisées et tentatives connues sont détectées et/ou bloquées selon le mode choisi.
  • Les fichiers suspects sont isolés en quarantaine et signalés dans le rapport de sécurité — aucune suppression automatique n’est effectuée sans votre décision.
  • Vous recevez des alertes centralisées (email / tableau de bord) en cas d’événement critique.

Réglages prudents et bonnes pratiques

  • Commencez en observation : 24–72 heures minimum pour réduire les faux positifs.
  • Activez 2FA pour tous les comptes à privilèges et gardez au moins un compte de secours pour récupérer l’accès.
  • Conservez une sauvegarde récente avant d’appliquer les règles de blocage fortes.
  • Ne supprimez pas immédiatement les fichiers en quarantaine : analysez‑les, restaurez si nécessaire depuis sauvegarde testée.
  • N’activez pas de règles WAF très restrictives pendant les périodes de forte activité commerciale (ventes, campagnes).

Erreurs fréquentes et points de vigilance

  • Faux positifs sur plugins ou modules propriétaires : résoudre en ajoutant à la liste autorisée (allowlist) après vérification.
  • Blocage d’API ou webhooks : survient si le WAF bloque des requêtes sortantes ou entrantes spécifiques ; placez les IP/URL dans la liste autorisée temporaire puis ajustez la règle.
  • Augmentation de charge serveur après activation de scans en temps réel : réduire la fréquence ou basculer vers scans incrémentaux si disponible.
  • Perte d’accès administrative suite à une modification de connexions : maintenez un canal d’accès alternatif (SSH, FTP ou autre compte administrateur) et testez 2FA avant de l’imposer.

Dépannage pas à pas

  1. Un service légitime est bloqué

    • Placez temporairement le WAF en mode observation.
    • Lister les règles ayant bloqué l’événement via le tableau de bord et ajouter exception ciblée (IP, URL, signature) après vérification.
  2. Faux positifs de scanner d’intégrité

    • Examiner le diff proposé, restaurer depuis backup si nécessaire, ou ajouter le chemin/fichier à l’allowlist.
  3. Trop de notifications ou alertes non critiques

    • Ajuster la sensibilité des alertes et la fréquence de scans ; regrouper notifications non urgentes dans des rapports quotidiens.

Précautions légales et sécurité des accès

  • Nous n’enverrons jamais de demandes de mots de passe par email/chat. Utilisez l’espace client sécurisé pour transmettre des accès si une intervention payante est prévue — uniquement après paiement.
  • La suppression définitive de fichiers marqués comme malveillants doit être validée par une personne autorisée : Securantis conserve la quarantaine comme preuve éventuelle.
  • Conservez vos sauvegardes hors du serveur de production si possible, et documentez toute action de restauration.

Quand contacter le support Securantis

Contactez le support si :

  • Vous observez un pic d’attaques répétées malgré les protections activées.
  • Un composant critique (paiement, API, webhook) est bloqué et vous ne savez pas quelle règle ajuste.
  • Vous avez besoin d’une intervention assistée (forfait payant) pour nettoyage approfondi, forensic ou restauration : les accès vous seront demandés via l’espace client sécurisé après confirmation et paiement.

Résumé rapide et recommandations finales

Après un nettoyage, la licence Securantis est fortement recommandée pour maintenir une surveillance active et disposer d’un WAF prudent, d’un scanner d’intégrité et de quarantaines gérées. Commencez en observation, activez 2FA pour les comptes administrateurs, validez toute suppression de quarantaine manuellement, et contactez le support pour les blocages critiques ou une intervention approfondie. Ces étapes réduisent le risque de réinfection et vous donnent le contrôle humain sur les décisions de quarantaine et suppression.

Cookies

Nous utilisons des cookies nécessaires au fonctionnement du site. Avec votre accord, nous pouvons aussi utiliser des cookies de mesure d’audience et de personnalisation. En savoir plus.

Nécessaires

Indispensables au site et à l’espace client.

Actif