🛡️
Security

Protection ransomware pour sites web : guide pratique

📅 9 octobre 2026 ✏️ 9 octobre 2026 ⏱ 6 min leestijd

Comment protéger un site web contre les ransomwares ? Mesures concrètes pour sauvegardes, mises à jour, accès et restauration.

Un ransomware s’infiltre dans un site web via des logiciels obsolètes, des mots de passe faibles ou des plugins vulnérables. Une fois à l’intérieur, l’attaquant chiffre les fichiers ou la base de données et exige une rançon pour leur restitution. La meilleure protection combine prévention (mises à jour, gestion des accès, analyses de logiciels malveillants) avec un filet de sécurité constitué de sauvegardes fiables et distinctes, afin de ne jamais avoir à payer pour récupérer son site.

Comment un ransomware s’introduit dans un site web

La plupart des infections ne commencent pas par un piratage sophistiqué, mais par une simple erreur. Les points d’entrée les plus fréquents sont :

  • Un CMS, des thèmes ou des plugins obsolètes présentant des vulnérabilités connues
  • Des mots de passe faibles ou réutilisés pour le FTP, le panneau d’hébergement ou la connexion au CMS
  • Des e-mails de phishing ciblant les administrateurs ou employés ayant accès au site
  • Des fonctions de téléchargement de fichiers non sécurisées sur le site lui-même
  • Des environnements d’hébergement mutualisé où un site voisin infecté contamine les autres

Une fois à l’intérieur, l’attaquant installe souvent d’abord une porte dérobée (backdoor), afin de conserver l’accès même après un changement de mot de passe. Le chiffrement effectif des fichiers n’intervient que plus tard.

Site webMàJ & analysesSauvegarde distincte

Mesures préventives

La prévention commence par la réduction de la surface d’attaque. Les mesures suivantes réduisent considérablement le risque :

  • Mises à jour : maintenez toujours à jour le CMS, les plugins, les thèmes et les logiciels serveur
  • Mots de passe forts et uniques par compte, complétés si possible par une authentification à deux facteurs
  • Droits d’accès limités : n’accordez aux utilisateurs que les droits dont ils ont réellement besoin
  • Pare-feu et analyses antimalware au niveau du serveur, pour bloquer les menaces connues avant qu’elles ne causent des dégâts
  • Utilisation sécurisée de la messagerie, car le phishing est souvent la première étape d’une infection ; un service de messagerie doté d’un filtrage anti-spam strict et d’une authentification solide aide à s’en prémunir

Ceux qui migrent vers un nouvel environnement d’hébergement peuvent profiter de ce moment pour nettoyer les installations obsolètes et les comptes inutiles, par exemple via la migration vers Tandata.

💡 Astuce : Supprimez les plugins, thèmes et installations CMS que vous n’utilisez plus. Les logiciels inutilisés sont rarement mis à jour et constituent un point d’entrée fréquent pour les attaquants.

Les sauvegardes comme dernière ligne de défense

Même en prenant toutes les précautions, le risque d’infection reste présent. Une sauvegarde fonctionnelle et distincte constitue donc la meilleure garantie pour ne jamais avoir à négocier avec un attaquant. Lors de la mise en place de vos sauvegardes, veillez aux points suivants :

  • Les sauvegardes sont effectuées automatiquement et quotidiennement, sans action manuelle
  • Les sauvegardes sont stockées séparément de l’environnement en production, afin que le ransomware ne puisse pas les chiffrer
  • Plusieurs versions sont disponibles, pour pouvoir revenir à un point antérieur à l’infection
  • La restauration est simple à effectuer, sans assistance technique externe

Avec l’hébergement web via Plesk, vous trouverez les paramètres de sauvegarde dans l’onglet « Sauvegardes », où vous pouvez définir à la fois la fréquence et le nombre de versions conservées, et restaurer une version antérieure en un clic.

Que faire en cas d’infection

Si un site est tout de même infecté, il est important d’agir rapidement et de manière structurée pour limiter les dégâts supplémentaires.

1

Mettre le site hors ligne

Désactivez temporairement le site web ou le compte d’hébergement pour empêcher la propagation vers d’autres fichiers ou visiteurs.

2

Changer les mots de passe

Modifiez tous les mots de passe : panneau d’hébergement, FTP, connexion au CMS et comptes de messagerie associés.

3

Restaurer à partir d’une sauvegarde

Restaurez une sauvegarde saine datant d’avant l’infection, et non la plus récente si celle-ci est potentiellement déjà infectée.

4

Corriger la vulnérabilité

Mettez à jour le logiciel à l’origine du problème et supprimez toute porte dérobée restante avant de remettre le site en ligne.

5

Contrôle et surveillance

Après la restauration, vérifiez à nouveau les fichiers et les comptes utilisateurs, et surveillez attentivement le site pour détecter toute nouvelle anomalie.

Ne payez jamais de rançon : rien ne garantit que les fichiers seront réellement restitués, et cela finance la criminalité. Si vous avez besoin d’aide pour la restauration, consultez la base de connaissances ou contactez votre hébergeur.

Questions fréquentes

Un ransomware peut-il infecter un site web via e-mail ?

Pas directement, mais les e-mails de phishing sont souvent utilisés pour voler les identifiants des administrateurs, permettant ensuite à l’attaquant d’accéder au site. Une solution d’e-mail professionnelle dotée d’un bon filtrage anti-spam réduit ce risque.

Un certificat SSL gratuit suffit-il comme protection ?

Le SSL sécurise la connexion entre le visiteur et le serveur, mais ne protège pas contre les ransomwares. C’est néanmoins une condition de base pour des échanges de données sécurisés, indispensable à tout site web.

À quelle fréquence faut-il effectuer une sauvegarde ?

Une fréquence quotidienne suffit pour la plupart des sites web, à condition de conserver plusieurs versions afin de pouvoir revenir à un point antérieur à une éventuelle infection.

Un pare-feu protège-t-il complètement contre les ransomwares ?

Un pare-feu bloque de nombreux schémas d’attaque connus, mais ne constitue pas une garantie absolue. Combinez-le toujours avec des mises à jour, des mots de passe forts et des sauvegardes fonctionnelles.

Que faire si mon nom de domaine semble lui aussi piraté ?

Vérifiez les paramètres DNS dans la gestion de vos noms de domaine pour détecter d’éventuelles modifications inattendues et restaurez-les si nécessaire aux valeurs correctes.

Conclusion

La protection contre les ransomwares pour les sites web repose sur une combinaison de prévention et de filet de sécurité fiable : logiciels à jour, contrôle d’accès strict et surtout des sauvegardes quotidiennes et distinctes permettant de toujours restaurer son site sans payer. Ainsi, une infection reste un incident gênant plutôt qu’une perte de données définitive.

Découvrir l’hébergement web →

Was dit artikel nuttig?