Experts maintenance WordPress depuis 2016 | 4.7/5 avis vérifiés

Que faire si votre WordPress redirige vers des pubs ?

Nicolas Lecat - Expert WordPress
Que faire si votre WordPress redirige vers des pubs ?
Sommaire

Mon WordPress est redirigé vers des pubs, que faire ?

Découvrir que votre site WordPress redirige soudainement vers des publicités non désirées est une situation frustrante et potentiellement alarmante. Ce phénomène, souvent le signe d’un piratage, nécessite une intervention rapide pour protéger votre site, vos visiteurs et votre réputation en ligne.

Dans cet article, nous allons identifier les causes de ce problème et vous proposer des solutions concrètes pour le résoudre.

Un site web redirigé vers des publicités indique une faille de sécurité ou un code malveillant inséré dans votre WordPress. Il est important de ne pas sous-estimer cette situation car les conséquences peuvent être très dommageables pour votre activité sur internet.

Comprendre l’origine de ce type de redirection et agir vite sont essentiels afin de rétablir le bon fonctionnement de votre site. Ce guide détaillé vous expliquera les démarches à entreprendre pour nettoyer votre WordPress, renforcer sa sécurité et prévenir de nouvelles attaques.

Découvrez sans plus attendre, les étapes pour reprendre le contrôle de votre présence sur le web et assurer une expérience utilisateur de qualité. La rapidité de votre action est votre meilleure arme.

Comprendre pourquoi WordPress redirige vers des publicités

Un site WordPress redirigé vers des publicités est un problème courant mais complexe. Généralement, cela indique que votre site a été compromis, souvent via une faille de sécurité.

Voici les principales causes à identifier :

  • Piratage de site : Des hackers exploitent les vulnérabilités pour injecter du code malveillant. Ce code provoque des redirections vers des pages de pub. Cette attaque est un classique du piratage web.
  • Plugin ou thème infecté : Des extensions ou thèmes obsolètes ou provenant de sources non fiables peuvent contenir du code malveillant qui détourne votre site. C’est une raison très fréquente de ce type d’incident.
  • Fichier .htaccess modifié : Le fichier .htaccess, qui contrôle le comportement du serveur web, peut être altéré pour rediriger les visiteurs vers des sites tiers. Il est important de le vérifier si votre site est infecté.
  • Version de WordPress obsolète : Les anciennes versions de WordPress sont plus susceptibles de contenir des failles de sécurité que les hackers exploitent. Les mises à jour sont capitales pour votre protection.

Ces redirections sont un sérieux problème, tant pour l’image de votre site, que pour vos utilisateurs. Il faut agir rapidement pour sécuriser votre site piraté.

Comment savoir si votre site WordPress a été piraté ?

Plusieurs signes peuvent indiquer que votre site WordPress est infecté et redirige vers des pub. Soyez attentif aux éléments suivants :

  • Redirection inattendue : Votre site renvoie vers des pages ou adresses web non désirées, surtout des publicités. C’est le signal d’alerte principal.
  • Messages d’alerte de sécurité : Les navigateurs web peuvent afficher des messages d’alerte signalant que votre site n’est pas sûr ou a été piraté. Ces alertes ne doivent pas être négligées.
  • Pages inconnues ou contenu modifiés : Des pages non autorisées apparaissent sur votre site. Votre contenu est aussi parfois modifié à votre insu.
  • Site plus lent : Un site infecté peut être considérablement plus lent qu’à l’accoutumée. Cela peut-être lié aux ressources utilisées par le code malveillant en place sur votre site.

Si vous remarquez l’un ou plusieurs de ces signes, il est urgent d’agir, la sécurité de votre site et de vos données est compromise. Nous vous conseillons d’agir rapidement.

Étapes initiales pour réagir face à des redirections WordPress

Face à une situation de redirection non désirée de votre WordPress, il est impératif de prendre des mesures immédiates pour minimiser les risques et restaurer votre site. Voici les premières étapes à suivre pour bien démarrer :

  1. Sauvegarder votre site : Avant toute modification, effectuez une sauvegarde complète de votre site (fichiers, base de donnée). Si vous rencontrez des difficultés, faites appel à un expert.
  2. Scanner votre site : Utilisez un plugin de sécurité ou un logiciel de scanner pour identifier le code malveillant et les failles de sécurité. Wordfence ou Sucuri sont des exemples de solutions efficaces.
  3. Mettre à jour WordPress, thèmes et extensions : Assurez-vous que WordPress, vos thèmes et tous les plugins sont à la dernière version disponible. Les mises à jour corrigent souvent les failles de sécurité.
  4. Changer vos identifiants : Changez immédiatement les mots de passe de votre compte administrateur et de votre accès ftp, et aussi de votre hébergeur web. Choisissez des mots de passe complexes pour une meilleure protection.

Ces premières étapes vont vous aider à sécuriser votre site rapidement et à limiter l’impact de ce piratage.

Comment nettoyer un WordPress redirigé vers des pubs ?

Une fois que vous avez sécurisé votre site, il faut le nettoyer du code malveillant qui provoque les redirections. Plusieurs techniques peuvent être utilisées, parfois en les combinant pour une meilleure efficacité :

  • Supprimer le code malveillant : Si votre scanner de sécurité vous a indiqué l’emplacement du code malveillant, supprimer ce code de vos fichiers php. Si vous n’êtes pas un expert, faites appel à un professionnel pour une réparation propre.
  • Vérifier le fichier .htaccess : Le fichier .htaccess est souvent modifié par les hackers pour insérer des redirections. Si besoin, restaurez-le à une version originale, avant le piratage.
  • Nettoyer la base de donnée : Le code malveillant peut également être inséré dans votre base de donnée. Un plugin comme phpMyAdmin peut vous aider à localiser et supprimer les lignes de code suspects.
  • Réinstaller WordPress : En cas d’infection profonde, une réinstallation complète de WordPress, suivie d’une restauration de votre contenu, peut être la solution la plus efficace.

Chaque cas est unique. Identifier la cause exacte des redirections est important pour une réparation complète.

Il est crucial de ne pas hésiter à contacter des experts si vous vous sentez dépassé par les opérations.

Comment mettre en place des redirections légitimes sur WordPress

Après avoir résolu le problème de redirection malveillante, il peut être pertinent de comprendre et d’utiliser les redirections de manière légitime sur votre site. Une redirection peut avoir plusieurs objectifs :

  • Changer l’adresse d’une page : Si l’url d’une page change, une redirection permet d’envoyer l’ancien visiteur sur la page avec sa nouvelle adresse. C’est important pour votre seo.
  • Rediriger un ancien domaine vers un nouveau : Si vous migrez votre site sur un autre nom de domaine, les redirections redirigent vos anciens utilisateurs et le trafic web sur votre nouveau site.
  • Consolider le contenu : En cas de contenu similaire ou de pages regroupées, une redirection assure que le visiteur arrive sur la bonne page. Vous évitez ainsi le contenu dupliqué.

Créer des redirections n’est pas difficile avec WordPress, il existe plusieurs méthodes. Découvrons les ensemble.

Créer une redirection avec un plugin

L’utilisation d’un plugin est la méthode la plus simple. Des extensions comme « Redirection » ou des plugins seo généralistes comme Rank Math ou Yoast SEO offrent des options pour ajouter et gérer vos redirections sans avoir à écrire du code.

Ces plugins facilitent la gestion des redirections en 301, 302 et d’autres.

Ces plugins proposent une interface claire pour créer et modifier des redirections facilement, c’est un vrai plus. C’est la méthode conseillée pour la majorité des utilisateurs.

Créer une redirection sans plugin

Pour ceux qui souhaitent éviter l’ajout d’une extension supplémentaire, il est possible de créer des redirections en modifiant le fichier .htaccess de votre site. Voici un exemple de code à ajouter :

Redirect 301 /ancienne-page/ /nouvelle-page/

Cependant, cette méthode requiert une certaine familiarité avec la structure de fichiers et le code. Une erreur dans le fichier .htaccess peut endommager votre site.

Une autre option consiste à utiliser des redirections php si vous maîtrisez ce code.

Comment se protéger contre le piratage et les redirections ?

La prévention est essentielle pour éviter une nouvelle attaque sur votre site. Renforcer la sécurité de votre WordPress est une étape obligatoire.

Voici les bonnes pratiques à suivre :

  • Maintenez WordPress, vos thèmes et plugins à jour : Les mises à jour contiennent des correctifs de sécurité. C’est indispensable pour votre protection.
  • Utilisez des plugins de sécurité : Des outils comme Wordfence, Sucuri ou iThemes Security ajoutent une couche de protection supplémentaire et vous alertent en cas d’attaque. Ils peuvent scanner votre site, nettoyer les fichiers infectés et vous donner des informations importantes dans leur tableau de bord.
  • Choisissez des mots de passe complexes : N’utilisez pas de mots de passe trop simples et pensez à utiliser un gestionnaire de mots de passe pour plus de sécurité.
  • Activer le protocole SSL (HTTPS) : Assurez-vous que votre site utilise le protocole HTTPS. Il sécurise la connexion entre le site et vos visiteurs. Un certificat SSL est généralement inclus avec l’achat de votre nom de domaine.
  • Effectuez des sauvegardes régulières : Les sauvegardes de votre site et base de donnée permettent de restaurer rapidement votre site en cas d’incident.
  • Sécuriser votre accès administrateur : Limiter les tentatives de connexion, changer l’adresse d’accès à la page admin, double authentification, etc. ce sont des options indispensables.

En suivant ces recommandations, vous réduisez considérablement les risques d’un nouveau piratage. Pensez également à vous informer des nouvelles menaces.

Hostay, votre partenaire pour un WordPress sécurisé

Votre site WordPress redirigé vers des pubs est un signe d’une attaque qui peut nuire à votre activité. Hostay, spécialiste de la maintenance et de l’hébergement WordPress, vous propose une assistance experte pour sécuriser votre site et le réparer rapidement.

Notre équipe, dirigée par Nicolas, met tout en œuvre pour rétablir votre site en cas d’urgence.

Chez Hostay, nous allons plus loin qu’une simple réparation. Nous offrons des forfaits d’hébergement sur-mesure, adaptés aux besoins de chaque client, garantissant la haute performance, une disponibilité maximale et une sécurité contre le piratage.

Avec Hostay, vous avez un contact unique, accessible par mail ou sur sa ligne portable, qui est en place et à votre écoute pour vous accompagner.

Pour une réponse rapide et un site web protégé, faites confiance à notre expertise WordPress. N’hésitez pas à nous contacter pour toute question ou besoin d’assistance.

Hostay : L’assistance technique WordPress ultra-réactive

Une urgence ?
Je suis Nicolas, responsable du support technique Wordpress chez Hostay. Besoin d'aide ? Appelez-moi de 9h à 18h.
Diagnostic gratuit en 10 minutes