Les meilleurs développeurs WordPress freelances sont sur Codeur.com
Fermé · Moins de 500 € · 39 offres · 757 vues · 12 interactions
Bonjour ! J’espère que vous allez bien.
J’ai repris un site web et je l’ai sous traité par une équipe située en Inde. Il me manque encore une dernière phase pour le site (configurateur de moto en live) mais malheursement le site a été piraté. Il y’a des sites chinois de redirection et avant ça il y’a eu des tas de lignes que l’hébergeur actuel nous a envoyé , je vous les enverrais . Tout est fait avec WordPress. J’ai fait un audit par ChatGPT et voilà ce qu’il m’a dit qu’il faudrait faire :
Ton site a été piraté 😕
Ce que tu décris correspond très souvent à un hack de redirection (souvent vers des sites chinois, de paris, de pharma, etc.).
Ce qui se passe exactement
Les pirates injectent du code dans ton site pour :
• rediriger uniquement les visiteurs venant de Google, Google My Business ou des moteurs de recherche
• afficher ton site normalement quand tu le visites directement (pour que tu ne t’en rendes pas compte)
Donc le site n’est pas “cassé”, mais compromis.
⸻
Causes les plus courantes
• WordPress / plugin / thème pas à jour
• Plugin ou thème nulled (piraté)
• Mot de passe FTP / admin trop faible
• Hébergement mutualisé mal sécurisé
⸻
Comment vérifier rapidement
1. Ouvre ton site :
• en navigation privée
• depuis un lien Google
• ou avec un user-agent Google (outil comme Redirect Detective)
2. Regarde dans :
• fichiers .htaccess
• index.php
• dossiers /wp-content/uploads/
• fichiers avec des noms bizarres (wp-vcd.php, class.api.php, etc.)
⸻
Comment nettoyer (méthode fiable)
1️⃣ Mets le site hors ligne (temporairement)
Pour éviter que Google continue à voir les redirections.
2️⃣ Change TOUS les mots de passe
• Admin WordPress
• FTP / SFTP
• Base de données
• Compte hébergeur
3️⃣ Supprime et réinstalle
• WordPress (fichiers core uniquement)
• Tous les plugins
• Tous les thèmes
👉 Ne garde que ceux dont tu es sûr à 100 %
4️⃣ Nettoie les fichiers infectés
Cherche et supprime :
• base64_decode
• eval(
• gzinflate
• str_rot13
• redirections conditionnelles (if ($_SERVER['HTTP_USER_AGENT'])
5️⃣ Scanne le site
• Wordfence / Sucuri (version gratuite déjà utile)
• Scanner malware de ton hébergeur
⸻
Après le nettoyage
1. Mets tout à jour
2. Active :
• pare-feu (Wordfence, Cloudflare)
• 2FA sur l’admin
3. Vérifie Google Search Console :
• Sécurité → problèmes
• Demande une réévaluation
Il faudrait aussi enlever tous les plugins qui ne sont pas nécessaire car le site date de très longtemps .
Serait-ce possible ?
Budget indicatif : Moins de 500 €
Publication : 03 février 2026 à 06h47
Profils recherchés : Développeur WordPress freelance , Spécialiste infogérance freelance , Spécialiste maintenance informatique freelance , Spécialiste de la sécurité informatique freelance
39 freelances ont répondu à ce projet
35 propositions de devis en moins de 2h
Montant moyen des devis proposés : 600 €
Estimation du délai : 3 jours