WordPress
time_read34mn de lecture

Comment empêcher WordPress de rediriger vers des sites indésirables ? (Solution rapide)

06 avril 2025

Comment empêcher WordPress de rediriger vers des sites indésirables ? (Solution rapide)

Les redirections indésirables sont un problème fréquent sur les sites WordPress piratés. 👿Lorsqu’un visiteur ou un moteur de recherche accède à votre site, il est automatiquement redirigé vers un site tiers, souvent frauduleux, sans votre consentement. 😣Ces redirections peuvent provenir de fichiers infectés, de plugins vulnérables, ou d’un code malveillant injecté dans le cœur de WordPress.🐱‍🏍

⚡Google peut considérer votre site comme dangereux, entraînant une baisse du référencement, voire une désindexation. 🎉Heureusement, il est possible de détecter ces redirections, de nettoyer le site, et de mettre en place des mesures de protection efficaces. 👇Cet article vous guide pas à pas pour empêcher WordPress de rediriger vers des sites indésirables et reprendre le contrôle de votre site, corriger les problèmes, et éviter qu’ils ne reviennent.

Objectif

Ce guide a pour but d’aider les utilisateurs à détecter et supprimer les redirections malveillantes qui affectent leur site WordPress. ✨ Nous allons expliquer comment repérer l’origine du problème, comment corriger les fichiers infectés, et comment vérifier si votre site est de nouveau sain.⚡ Mais surtout, l’objectif est aussi de vous montrer comment protéger votre site à long terme. 🤭 Nous verrons quelles pratiques de sécurité adopter pour empêcher WordPress de rediriger vers des sites indésirables. Même sans être expert, vous pourrez agir efficacement.🔱

Prérequis

Avant de commencer, assurez-vous d’avoir :

  • Un accès complet à l’administration WordPress ainsi qu’un accès FTP ou à cPanel. Il est impératif de disposer d’une sauvegarde récente du site avant toute modification, afin de pouvoir revenir en arrière en cas d’erreur.
  • Utiliser des plugins de sécurité fiables comme Wordfence, Sucuri ou MalCare, qui vous aideront à analyser le site et détecter les redirections malveillantes.
  • Une connexion stable et du temps devant vous sont recommandés, car la recherche et la suppression du code malveillant demandent parfois de l’attention et de la patience.

Besoin d’un hébergement WordPress rapide et de qualité ?

LWS vous conseille sa formule d’hébergement WordPress en promotion à -20% (offre à partir de 3,99€ par mois au lieu de 4,99 €). Non seulement les performances sont au rendez-vous mais vous profitez en plus d’un support exceptionnel.

Découvrir l’offre

Pourquoi WordPress redirige vers des sites indésirables ?

Pourquoi WordPress redirige vers des sites indésirables ?Les redirections malveillantes apparaissent souvent à cause de failles de sécurité non corrigées. La cause la plus fréquente : un plugin ou thème piraté ou mal maintenu. Lorsqu’un pirate trouve une faille, il peut injecter du code pour rediriger vos visiteurs vers un site tiers.

Une autre origine fréquente : le piratage d’un compte administrateur. Un mot de passe faible ou une fuite de données peut permettre à un attaquant de modifier le code ou d’ajouter un plugin malveillant.

Il est aussi possible que le fichier .htaccess ait été modifié, ou que du JavaScript injecté dans un fichier de thème effectue une redirection invisible. Parfois, ces scripts ne s’activent que pour les visiteurs venant de Google ou en fonction de l’IP.

Enfin, un WordPress qui n’est pas à jour est une cible facile. Les pirates exploitent des failles connues dans les anciennes versions du CMS ou de ses composants.

Comprendre l’origine permet d’agir précisément. Pour régler ce type de problème, il ne suffit pas de bloquer les symptômes. Il faut identifier l’entrée utilisée, la supprimer, puis renforcer la sécurité générale du site.

Trouver et analyser les redirections malveillantes

1. Vérifier Google Search Console

Connectez-vous à votre compte Google Search Console, accédez à la section « Problèmes de sécurité », et recherchez des alertes concernant des redirections ou du contenu piraté. Google signale souvent les URL concernées, ce qui peut vous donner des indices précieux.Problèmes de sécurité WordPressRegardez aussi les performances de recherche : une baisse soudaine du trafic ou des clics inhabituels peut indiquer que le site a été compromis.

2. Scanner son site avec un plugin de sécurité

Utilisez un plugin comme Wordfence, Sucuri ou MalCare. Ces outils analysent les fichiers WordPress, les thèmes, les plugins et la base de données à la recherche de code malveillant, y compris les scripts de redirection.Scanner son site avec un plugin de sécuritéLancez un scan complet depuis le tableau de bord du plugin. Si une redirection est présente, l’outil la signalera, souvent en précisant dans quel fichier elle se trouve. Ces plugins permettent également de restaurer certains fichiers infectés.

3. Vérifier les fichiers critiques

Connectez-vous en FTP ou via le gestionnaire de fichiers. Inspectez le fichier .htaccess, car il est souvent utilisé pour forcer des redirections. Supprimez toute ligne suspecte, surtout celles qui commencent par Redirect, RewriteRule, ou du code base64.Vérifier les fichiers critiques : empêcher WordPress de rediriger vers des sites indésirables ?Vérifiez également wp-config.php, ainsi que les fichiers functions.php, header.php et footer.php de votre thème actif. Recherchez des scripts inconnus, des appels à des URLs externes ou du code JavaScript obfusqué.

Supprimer les redirections indésirables

1. Nettoyage manuel

Une fois que les fichiers infectés sont identifiés, connectez-vous en FTP ou via cPanel pour les modifier. Supprimez tout code de redirection détecté dans .htaccess, functions.php, ou tout autre fichier mentionné par les outils de scan.Nettoyage manuel du fichier .htaccessDans le fichier .htaccess, remplacez le contenu par la version WordPress par défaut. Si vous trouvez des lignes Redirect ou des règles de RewriteRule inconnues, supprimez-les.

Dans WordPress, allez dans la section « Comptes › Tous les comptes ».Tous les comptes WordPressSupprimez les comptes administrateurs suspects ou inconnus. Vérifiez aussi que votre propre mot de passe est sécurisé.Supprimer les comptes administrateurs sur WordPress

2. Réinstallation des fichiers WordPress

Pour être sûr que les fichiers de base ne sont pas compromis, remplacez les dossiers wp-admin et wp-includes par ceux d’une version officielle de WordPress.

Téléchargez la dernière version depuis wordpress.org, extrayez l’archive et remplacez uniquement ces dossiers. Ensuite, vérifiez les fichiers wp-config.php et .htaccess.

Supprimez tout contenu anormal (redirections, code encodé, variables suspectes).

3. Utilisation d’un plugin de nettoyage

Si vous ne souhaitez pas faire ces manipulations manuellement, utilisez des plugins comme Sucuri ou Anti-Malware Security.

Ces outils scannent les fichiers et les restaurent automatiquement s’ils sont corrompus. Ils vous aident également à bloquer les futures tentatives et à renforcer la sécurité post-nettoyage.

Sécuriser son site pour éviter une nouvelle infection

Sécuriser son site pour éviter une nouvelle infectionUne fois que le nettoyage est effectué, il est crucial de mettre en place des mesures de protection pour éviter que le problème ne se reproduise. Commencez par :

  • Activer un pare-feu via un plugin comme Wordfence ou un service comme Cloudflare. Ce système filtre les requêtes malveillantes avant qu’elles n’atteignent votre site.
  • Assurez-vous que WordPress, les plugins et les thèmes sont toujours à jour. Activez les mises à jour automatiques si possible pour éviter les failles connues.
  • Mettez en place une authentification à deux facteurs (2FA) pour tous les comptes administrateurs. Cela rend le piratage bien plus difficile, même en cas de mot de passe compromis.
  • Limitez également le nombre de tentatives de connexion avec un plugin comme Login LockDown ou intégré à Wordfence.
  • Surveillez régulièrement votre site avec un plugin de scan automatique.

Une bonne hygiène numérique, combinée à des outils de sécurité fiables, permet de réduire considérablement les risques d’infection future.

Empêcher les redirections indésirables avec LWS

Si votre site est hébergé chez LWS, vous avez accès à des outils simples et efficaces pour bloquer les redirections malveillantes. Connectez-vous à votre LWS Panel, puis ouvrez la section « Sécurité » :

  • Utilisez l’outil de scan automatique pour analyser vos fichiers WordPress. Il détectera les redirections, scripts ou comportements suspects.

Scan virus/malwares WordPress

  • Dans le cPanel, vous pouvez réinitialiser facilement les fichiers WordPress de base (wp-admin, wp-includes) en quelques clics, sans affecter le contenu. Cela permet de repartir sur une base saine.
  • Activez aussi le pare-feu applicatif inclus dans certaines offres LWS (LWS Linux Standards et cPanel) pour bloquer les accès non autorisés.

Pare-feu cPanel LWS

  • Activez LWS Backup pour programmer des sauvegardes automatiques. Cela vous permet de restaurer rapidement votre site en cas d’attaque, sans stress.

Sauvegardes automatiques WordPress

Avec les bons réglages, LWS devient un véritable allié pour garder votre site propre, rapide et sécurisé.

Conclusion

Les redirections indésirables sont un symptôme clair d’un site WordPress piraté. 🤖 Elles nuisent à la confiance des visiteurs, à votre réputation en ligne et à votre référencement. 🤗 Heureusement, il est possible de s’en débarrasser efficacement.⚡ En suivant les étapes de ce guide — analyse avec Google Search Console, scan de sécurité, nettoyage manuel ou assisté par plugin, puis sécurisation — vous pouvez reprendre le contrôle sur votre site.🤭 Les hébergeurs comme LWS offrent aussi des solutions concrètes pour protéger, restaurer et surveiller vos fichiers.💡 La clé pour éviter que cela se reproduise ? Des mises à jour régulières, une bonne configuration de sécurité, des sauvegardes automatiques et un minimum de vigilance.

Et vous, avez-vous déjà rencontré ce genre de problème ? Partagez votre expérience en commentaire 👇

Avatar de l'auteur

Auteur de l'article

Joseph

Bonjour, je m'appelle Joseph. Je suis rédacteur spécialisé dans WordPress, PrestaShop et d'autres CMS. Fort d'une expertise approfondie en PHP et MySQL, je partage mes connaissances à travers des tutoriels simples et accessibles. Passionné par le développement et la transmission de savoir, j'aime expliquer et rendre les concepts techniques compréhensibles pour tous

Avis client de l'hébergeur LWS

Nos avis Trustpilot Nos avis Hostadvice Nos avis sur avis.lws.fr
Avis trustpilot 30/04/2022

LWS l'hébergeur par excellence !

LWS est pour moi l'hébergeur par excellence, que cela soit au niveau de l'hébergement qui est très performant, les mails qui sont d'une qualité professionnelle et de la gestion du domaine facile à comprendre.

PauseGreen

Avis hostadvice 27/04/2022

Super, au top !

Au top, prix attractif. Service très rapide et réactif. Je l'ai même personnellement recommandé à des proches. La vie est bien plus facile avec LWS

Masset Eliot

Avis avislws 26/04/2022

Support

Clair, efficace, rapide et à tarif abordable. J'ai maintenant un site superbe à mon image, puisque je le fais moi-même. L'équipe technique est au top, j'ai une réponse en 20 minutes, cela change d'autres hébergeurs pourtant plus connu.

Lady Whip

Avis hostadvice 24/04/2022

Bravo et merci

Bravo et merci aux équipes techniques pour leur réactivité et leur professionnalisme depuis plus de 10 ans chez eux et de nombreux sites !!! Merci

Olivier Delmas

Avis trustpilot 23/04/2022

Je suis très satisfait.

J'ai commandé un hébergement pour le site d'une association. Tout s'est passé très rapidement et sans la moindre embuche. La tarification est attractive et me parait très claire. Le panneau d'administration de l'hébergement est facile à utiliser et à comprendre. Je n'ai pas encore installé Wordpress car le contenu n'est pas prêt mais ce sera la prochaine étape et je suis très confiant. Merci !

Pierre-André Liné

Avis avislws 20/04/2022

Un service technique excellent

Je suis client chez LWS depuis 2011 avec une boutique OSCommerce qui tourne comme une horloge depuis cette date sur un hébergement mutualisé. La disponibilité de la boutique est très proche de 100%. Concernant les rares problèmes rencontrés en huit ans, j’ai eu à chaque fois un technicien compétent qui a résolu le problème très rapidement et efficacement. Je suis en train de migrer sur une plateforme Pretashop sur un VPS, avec l’offre LWS Debian 9 et Prestashop. Un technicien m’a grandement aidé pour finaliser l’installation de la boutique lors de la mise à jour vers la dernière version de Prestashop 1.7 qui posait problème. Je suis très satisfait de LWS, et ce sur la durée : réponses et réactions rapides et efficaces. Je recommande cet hébergeur et encore merci.

Alain

Avis trustpilot 16/04/2022

Une expérience jamais égalée !

Étant Développeur Web & Mobile Full-Stack depuis plus de 5 ans déjà, j'ai rarement eu un service client aussi rapide et efficace. Sans compter la qualité du service en ligne. Je recommande VIVEMENT LWS !

Chris KOUAKAM

Avis hostadvice 12/04/2022

Très bon hébergeur

J'ai un serveur VPS chez eux et je n'ai aucun problème, dès qu'il y a un problème le service technique est la pour vous aider et répond assez rapidement à votre demande. Je recommande vivement cet hébergeur.

Vanden Cruyce

Avis avislws 09/04/2022

Je suis ravie

Je suis ravie d'être avec LWS sur tous les plans, je remercie les Techniciens (Fabrice, Omar, Sandy-Mahitsison) depuis plus de 8 ans j'ai évolué avec LWS et toujours soutenue. Une véritable relation humaine même si les questions ou nos inquiétudes ne correspondent pas à leurs missions, ils sont là pour nous répondent et nous rassurent. Mon site c'est mon travail ma source de revenue donc il sont mes partenaires ! les travailleurs de l'ombre merci à eux ! Merci LWS

L'atelier-and-Co

Commentaires (2)

Mikael
08/04/2025 - 12:27
Karen
2025-04-09 08:42:57

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.