Les cyberattaques sur Internet sont depuis longtemps automatisées. Des botnets spécialisés analysent en permanence des millions de sites à la recherche de extensions CMS obsolètes, de vulnérabilités aux injections SQL ou de mots de passe d'administrateur faibles. Un site piraté n'est pas seulement un désagrément. C'est un risque de fuite des données personnelles de vos clients, de vol d'informations de paiement et une perte instantanée de positions sur Yandex et Google, car les moteurs de recherche marquent les ressources infectées par un avertissement « Ce site peut être dangereux ».
Nous assurons une protection complète des ressources web. Nous réalisons un audit de sécurité approfondi (tests d'intrusion), identifions les vulnérabilités cachées, configurons le filtrage du trafic contre les attaques DDoS et mettons en place un pare-feu web (WAF Cloudflare/DDoS-Guard).
Si votre site est déjà piraté, nous effectuerons un **nettoyage d'urgence** : nous supprimerons le code malveillant, trouverons et fermerons les portes dérobées (backdoors), mettrons à jour les composants et soumettrons des demandes pour retirer le site des listes noires des moteurs de recherche.
Fréquence moyenne des attaques automatiques de pirates sur Internet
Probabilité de protection contre les piratages automatiques après la fermeture des vulnérabilités
Temps de réponse à un appel d'urgence en cas de piratage et de début de nettoyage du projet
Résidus de virus grâce à la comparaison fichier par fichier avec des dépôts propres
Il suffit aux pirates de trouver une vulnérabilité non corrigée dans un plugin de contact pour accéder au serveur. Nous mettons en place un système de défense multicouche (Firewall, isolation des dossiers, WAF), empêchant le piratage même s'il y a des erreurs dans le code.
Nous construisons une protection allant de la couche réseau jusqu'au code source de l'application.
Nous connectons le site au réseau mondial de filtrage Cloudflare ou DDoS-Guard. Toute la charge entrante est analysée au niveau réseau : les bots suspects, les scripts de spam et les requêtes exploitant des failles sont bloqués avant même d'atteindre votre serveur.
Cela réduit la charge sur votre hébergement et protège contre la saturation des ressources (DDoS).
Les CMS standards sont vulnérables en raison de chemins prévisibles. Nous modifions les adresses par défaut de connexion à l'administration, fermons l'accès aux fichiers système `.htaccess` et `wp-config.php`, et bloquons l'exécution de tout script PHP dans les dossiers contenant des images téléchargées par les utilisateurs.
Même si un attaquant télécharge un virus sur le site, il sera impossible de l'exécuter sur le serveur.
Lorsqu'un virus pénètre sur un site, il injecte souvent son code dans les fichiers de modèles ou les bibliothèques système. Nous installons des scanners automatiques (par exemple, Maldet / AIDE) qui surveillent toute modification des fichiers du back-end.
Lors de l'ajout ou de la modification d'un script, le système de sécurité envoie immédiatement une alerte aux ingénieurs.
Processus cohérent de recherche de failles de sécurité, de nettoyage de virus et de configuration de pare-feu permanents.
Nous scannons le site avec des scanners automatiques OWASP ZAP, Nikto et WPScan. Nous recherchons les ports ouverts, les versions obsolètes de PHP/CMS, et les vulnérabilités aux injections SQL.
Via Maldet et php-malware-finder, nous trouvons et supprimons les backdoors cachés, les shells de spam, les redirections cachées et les mineurs JS dans le code du projet.
Nous masquons la version du CMS, changeons les préfixes des tables de la base de données, bloquons l'écriture dans les fichiers système et limitons l'exécution de scripts dans les répertoires d'images (/uploads).
Nous transmettons le trafic du domaine via Cloudflare. Nous configurons des règles de blocage du trafic suspect, activons la protection contre les DDoS L7 et les requêtes de spam.
Nous redistribuons les droits sur les dossiers (chmod 755/644). Nous intégrons l'authentification à deux facteurs (2FA) pour l'accès au panneau d'administration du site.
Si le site a été bloqué, nous envoyons des rapports de nettoyage à Google Webmaster, Yandex Webmaster et aux bases de données de virus (Virustotal, Kaspersky), levant ainsi le signalement de menace.
Nous utilisons des outils modernes de balayage de ports, de code et de trafic réseau.
Pare-feu web de classe entreprise. Filtre le trafic HTTP malveillant à l'approche du serveur, en bloquant les bots, les exploits de hackers, les scrapers et l'activité de spam.
Outils de tests d'intrusion. Scannent l'application web pour détecter les vulnérabilités critiques de la liste OWASP Top 10 (SQLi, XSS, configurations non sécurisées).
Antivirus serveur en ligne de commande. Spécialisés dans la recherche de code PHP malveillant (web shells, portes dérobées, émetteurs de spam) sur la base de données de virus mises à jour.
Le prix dépend de l'état actuel du site (infecté/propre), du type de CMS et des exigences de surveillance.
| Possibilités | Audit de sécurité Scan des vulnérabilités et rapport sur la correction des failles 30 000 ₽ Délai : jusqu'à 5 jours Commander | Populaire Traitement et renforcement Nettoyage complet des virus et protection préventive 55 000 ₽ Délai : jusqu'à 7 jours Commander | Protection globale Enterprise Surveillance continue, WAF, audit de code, protection contre les DDoS à partir de 120 000 ₽ Délai : à partir de 14 jours Discuter |
|---|---|---|---|
| Vérification du code source et des plugins | Scan express automatique | Analyse approfondie du code fichier par fichier | Audit régulier du code à chaque publication |
| Suppression de virus, shells et backdoors | Détection dans le rapport | Nettoyage complet du code et de la base de données | Nettoyage + Contrôle continu de l'intégrité |
| Connexion WAF (Cloudflare / DDoS-Guard) | Recommandations de configuration | Configuration des règles de base du WAF | Règles WAF sur mesure + protection DDoS L7 |
| Renforcement du CMS (Hardening) | Masquage de l'admin, blocage de PHP dans uploads | Hardening complet du système d'exploitation, du serveur web et du CMS | |
| Suppression des listes noires des moteurs de recherche | Soumission de demandes à Yandex/Google | Soumission de demandes + Garantie d'absence de récidives | |
| Période de support technique | 14 jours | 30 jours | Surveillance en continu avec un SLA jusqu'à 15 minutes |
Votre site est bloqué par un antivirus ou redirige les clients vers des ressources tierces ? Écrivez-nous — nous éliminerons la menace dans les plus brefs délais.
Faites une demande — nos spécialistes certifiés en cybersécurité réaliseront un audit des vulnérabilités de votre site, supprimeront les virus et configureront des barrières de protection fiables.
Commander un audit de sécurité