[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"theme-db":3,"alexandrecarette-hero-data":22,"megamenu":29,"$fBCikwZHGenklmbZ4gD3jF2jh7XhEhG_1vF-bAuMm2dk":107,"megamenu-contexts-ac-hub":112,"$fP0FV7zZkQhZStJelKMQF2vnI2nbZQB210etjzdyGslw":114,"footer-db":174,"header-db":194,"$f_FcOI-pUxv4fXHhSuXxRoza1cF28kLj1W6VMrkvZZUs":206,"$fSraNIM3RGkdAzUu_gIw3eS1NjbK9Z615_QnpiOJCufw":209,"i18n-alternates-_root-fr":25,"$fzhILRn-l5lrHjwQsNDFpOdU4mjb1g92DKNCSeaTiZLI":224,"$f4gkE_Ari3le-h94Cr_8RBUvygGr5kUGC1gJY5OFIAfs":228,"$f_H57b2hzB03gHHIrGiZx-JphPVCJuyLClDqJ5TogvVk":298,"$f4BCjtWfH-1Z1-7E6rhgICbKA7qNzi0wNSp_L4raM-EY":299},{"theme":4},{"colors":5,"typography":13,"ui":17,"defaultColorMode":21},{"primary":6,"secondary":7,"background":8,"foreground":9,"muted":10,"headerBg":11,"footerBg":12,"topBarBg":9,"topBarText":11},"#4F46E5","#0D9488","#F9FAFB","#111827","#6B7280","#ffffff","#020617",{"fontFamily":14,"fontUrl":15,"baseFontSize":16},"Inter, system-ui, sans-serif","https:\u002F\u002Ffonts.googleapis.com\u002Fcss2?family=Inter:wght@400;500;600;700&family=Playfair+Display:ital,wght@0,400;0,700;0,800;0,900;1,400;1,700&display=swap","16px",{"borderRadius":18,"contentWidth":19,"shadow":20},"lg","7xl",true,"light",{"capa":23,"malt":26,"legal":27,"links":28},{"state":24,"trimester":25,"missionsOpen":25,"missionsMax":25,"nextTrimester":25},"fallback",null,{"url":25,"rating":25,"reviewsCount":25},{"siret":25,"status":25,"city":25},{"linkedin":25,"github":25},{"items":30},[31,42,50,58,66,74,83,91,99],{"id":32,"type":33,"label":34,"href":36,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":25,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":39,"barVisible":20,"children":40,"psChildren":41},41,"link",{"fr":35},"Expertise","\u002Fexpertise","picto",false,0,[],[],{"id":43,"type":33,"label":44,"href":46,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":25,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":47,"barVisible":20,"children":48,"psChildren":49},42,{"fr":45},"Blog","\u002Fblog",1,[],[],{"id":51,"type":33,"label":52,"href":54,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":25,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":55,"barVisible":20,"children":56,"psChildren":57},43,{"fr":53},"Méthode","\u002Fmodules",2,[],[],{"id":59,"type":33,"label":60,"href":62,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":25,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":63,"barVisible":20,"children":64,"psChildren":65},49,{"fr":61},"Modules gratuits","\u002Fmodules-libres",3,[],[],{"id":67,"type":33,"label":68,"href":70,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":25,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":71,"barVisible":20,"children":72,"psChildren":73},44,{"fr":69},"Outils IA","\u002Foutils-ia",4,[],[],{"id":75,"type":33,"label":76,"href":78,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":79,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":80,"barVisible":20,"children":81,"psChildren":82},45,{"fr":77},"Tarifs","\u002Ftarifs",{"highlight":20},5,[],[],{"id":84,"type":33,"label":85,"href":87,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":25,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":88,"barVisible":20,"children":89,"psChildren":90},46,{"fr":86},"Academy","\u002Facademy",6,[],[],{"id":92,"type":33,"label":93,"href":95,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":25,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":96,"barVisible":20,"children":97,"psChildren":98},47,{"fr":94},"À propos","\u002Fa-propos",7,[],[],{"id":100,"type":33,"label":101,"href":103,"icon":25,"iconRole":37,"description":25,"badge":25,"groupTitle":25,"groupKey":25,"style":25,"gridColumns":25,"cssClass":25,"psCategoryId":25,"psProductId":25,"showPsChildren":38,"position":104,"barVisible":20,"children":105,"psChildren":106},48,{"fr":102},"Contact","\u002Fcontact",8,[],[],{"tree_loaded":20,"found":38,"kind":108,"id":25,"path":109,"path_fr":109,"pilier_slug":109,"pilier_slug_fr":109,"slug":109,"name":109,"description":109,"meta_title":109,"meta_description":109,"breadcrumb":110,"children":111},"category","",[],[],{"contexts":113},[],{"columns":115},[116,127,153,166],{"title":117,"position":47,"links":118},"Plateforme",[119,120,123,124],{"label":77,"href":78,"external":38},{"label":121,"href":122,"external":38},"Devenir Ambassadeur","\u002Fambassadeur",{"label":53,"href":54,"external":38},{"label":125,"href":126,"external":20},"CodeMyShop (open-source)","https:\u002F\u002Fcodemyshop.com",{"title":128,"position":55,"links":129},"Le Synedre",[130,133,136,139,142,145,147,150],{"label":131,"href":132,"external":38},"L'histoire","\u002Fsynedre",{"label":134,"href":135,"external":20},"Constitution","https:\u002F\u002Fsynedre.com\u002Ffr\u002Fconstitution",{"label":137,"href":138,"external":20},"L'équipe","https:\u002F\u002Fsynedre.com\u002Ffr\u002Fagents",{"label":140,"href":141,"external":38},"Le réacteur en direct","\u002Freacteur",{"label":143,"href":144,"external":20},"Le Drill (entraînement)","https:\u002F\u002Fsynedre.com\u002Ffr\u002Fdrill",{"label":146,"href":138,"external":20},"Les agents IA",{"label":148,"href":149,"external":20},"La Conduite","https:\u002F\u002Fsynedre.com\u002Ffr\u002Fconduite",{"label":151,"href":152,"external":20},"Charte plateforme","https:\u002F\u002Fsynedre.com\u002Ffr\u002Fcharte",{"title":154,"position":63,"links":155},"Ressources",[156,157,158,160,163],{"label":45,"href":46,"external":38},{"label":86,"href":87,"external":38},{"label":159,"href":36,"external":38},"Expertise PrestaShop",{"label":161,"href":162,"external":38},"Flywheel","\u002Fflywheel",{"label":164,"href":165,"external":38},"Manifeste","\u002Fmanifeste",{"title":94,"position":71,"links":167},[168,170,173],{"label":169,"href":95,"external":38},"Alexandre Carette",{"label":171,"href":172,"external":20},"Dossier de presse","https:\u002F\u002Fsynedre.com\u002Ffr\u002Fpresse",{"label":102,"href":103,"external":38},{"footer":175},{"theme":176,"description":25,"hours":25,"logo":177,"contact":180,"social":181,"bottomBar":191,"newsletter":192},"dark",{"src":178,"href":179,"alt":169},"\u002Flogo-ac.svg","\u002F",{"email":25,"phone":25,"address":25,"cta":25},[182,185,188],{"platform":183,"href":184,"label":183},"linkedin","https:\u002F\u002Fwww.linkedin.com\u002Fin\u002Falexandre-carette\u002F",{"platform":186,"href":187,"label":186},"malt","https:\u002F\u002Fwww.malt.fr\u002Fprofile\u002Falexandrecarette",{"platform":189,"href":190,"label":189},"github","https:\u002F\u002Fgithub.com\u002Fprest4cafe",{"copyright":25},{"show":38,"title":25,"description":25,"placeholder":25,"ctaLabel":25,"consentText":193},"J'accepte de recevoir par e-mail les actualités de CodeMyShop et d'Alexandre Carette : nouveaux modules libres, astuces PrestaShop, SEO et performance. Je peux me désinscrire à tout moment grâce au lien présent dans chaque message.",{"header":195},{"logo":196,"topBar":199,"contactEmail":202,"contactPhone":25,"features":203,"navBar":25,"headerLinks":205,"storesHref":25},{"src":178,"alt":197,"text":169,"href":179,"class":198},"Alexandre Carette — Architecte E-commerce Souverain","h-10 w-10",{"message":25,"messageMobile":25,"showLanguages":38,"align":200,"languages":201},"left",[],"contact@alexandrecarette.fr",{"showSearch":38,"showWishlist":38,"showLogin":20,"showContact":38,"showCart":38,"showQuoteButton":20,"showBlogLink":38,"showContactLink":38,"showGiftcardLink":38,"showStoresLink":38,"stickyHeader":20,"staticHeader":38,"headerLayout":204},"inline",{},{"ok":20,"alternates":207},{"fr":208},"\u002Fblog\u002Fsecurite\u002Fcybersecurite\u002Fprestashop-pirate-detecter-contenir-reprendre-main",{"tree_loaded":20,"found":20,"kind":108,"id":210,"path":211,"path_fr":211,"pilier_slug":212,"pilier_slug_fr":212,"slug":213,"name":214,"description":215,"meta_title":216,"meta_description":217,"breadcrumb":218,"children":223},577,"securite\u002Fcybersecurite","securite","cybersecurite","Cybersécurité","Cybersécurité appliquée au e-commerce.","Cybersécurité — Blog Alexandre Carette","Cybersécurité e-commerce : bots, secrets, hardening, détection.",[219,222],{"id":220,"slug":212,"path":212,"label":221},561,"Sécurité",{"id":210,"slug":213,"path":211,"label":214},[],{"academy":225,"blog":226,"expertise":227},[],[],[],{"id":229,"canonicalInnerPath":230,"indexable":20,"title":231,"h1":232,"category":212,"categoryName":214,"pillarName":221,"subcategory":213,"slug":233,"coverImage":234,"thumbnailImage":234,"content":235,"visuels":236,"faq":237,"metaDescription":283,"active":20,"datePublished":284,"dateUpdated":285,"readingTime":96,"mentor":25,"alternates":286,"langsWithContent":287,"audioEnabled":38,"audioUrl":109,"author":289},110,"securite\u002Fcybersecurite\u002Fprestashop-pirate-detecter-contenir-reprendre-main","PrestaShop piraté : détecter, contenir, reprendre la main","PrestaShop piraté : la méthode pour reprendre le contrôle","cybersecurite--prestashop-pirate-detecter-contenir-reprendre-main","\u002Fblog-covers\u002F43d2328d80da.webp","\u003Ch2>Comment on découvre qu'on est piraté\u003C\u002Fh2>\u003Cp>Personne n'apprend qu'il est piraté par un mail poli de l'attaquant. On le découvre par un détail qui cloche. Un client signale un prélèvement qu'il n'a pas fait. Une commande payée n'apparaît pas au back-office. Google Search Console annonce soudain des dizaines de pages que vous n'avez jamais écrites. Ou votre hébergeur suspend le serveur pour spam sortant.\u003C\u002Fp>\u003Cp>Le cas le plus sournois reste le détournement de paiement. Le client commande, paie, et l'argent arrive ailleurs. Le catalogue a l'air sain, la boutique tourne, mais un script injecté dans la page de paiement lit la carte, ou un module de paiement falsifié encaisse sur un compte qui n'est pas le vôtre. Vous ne le voyez pas depuis le back-office. Le client non plus. Seul le rapprochement bancaire le révèle — souvent des semaines plus tard.\u003C\u002Fp>\u003Cp>Si vous lisez cet article par prévention, retenez une chose : le meilleur détecteur d'intrusion d'une boutique, c'est un rapprochement bancaire quotidien et une consultation régulière de Search Console. Tout le reste arrive après coup.\u003C\u002Fp>\u003Ch2>Première heure : contenir, sans détruire\u003C\u002Fh2>\u003Cp>La réaction instinctive est de tout supprimer, de vider le cache, d'écraser les fichiers douteux. C'est la pire chose à faire. Vous détruisez les preuves, et vous laissez la porte d'entrée grande ouverte : demain matin, la boutique est à nouveau infectée, en moins bien.\u003C\u002Fp>\u003Cp>La séquence correcte, dans l'ordre :\u003C\u002Fp>\u003Cul>\u003Cli>Figez l'état. Faites une copie complète du disque ou un snapshot du serveur avant de toucher quoi que ce soit. C'est votre matière d'analyse, et votre preuve si des clients portent plainte.\u003C\u002Fli>\u003Cli>Coupez l'accès public. Page de maintenance derrière le serveur web, pas en mode maintenance PrestaShop — un attaquant actif passe outre.\u003C\u002Fli>\u003Cli>Révoquez tout ce qui sert à sortir : mots de passe SMTP, clés API Stripe et webhooks, tokens d'employés, clés FTP et SSH. Depuis un poste sain, pas depuis la machine que vous soupçonnez.\u003C\u002Fli>\u003Cli>Changez les mots de passe des comptes admin, base de données incluse, et cherchez des comptes employés que vous n'avez pas créés.\u003C\u002Fli>\u003Cli>Prévenez votre banque si un détournement de paiement est confirmé, et ouvrez un dossier chez votre hébergeur.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>Contenir ne répare rien. Ça arrête l'hémorragie et garde les preuves intactes.\u003C\u002Fp>\u003Cp>Une dernière règle de posture, qui vaut pour toute la suite : travaillez depuis un poste que vous savez sain, jamais depuis la machine d'où vous administriez la boutique au moment des faits — si l'infection vient de votre côté (poste compromis, mot de passe stocké en clair dans un mail), vous replanteriez la porte en croyant la réparer. Et notez tout ce que vous faites, avec les horaires : qui a vu quoi, quand, quel fichier a été isolé, quel accès a été révoqué. Ce journal servira trois fois — pour ne rien refaire deux fois, pour l'analyse finale de la porte d'entrée, et pour répondre aux clients sans improviser.\u003C\u002Fp>\u003Ch2>Trouver la porte d'entrée\u003C\u002Fh2>\u003Cp>Un site re-piraté trois jours après nettoyage, c'est presque toujours une porte d'entrée jamais refermée. Avant toute remise en ligne, vous devez savoir comment l'attaquant est entré. Les trois suspects habituels :\u003C\u002Fp>\u003Ctable>\u003Cthead>\u003Ctr>\u003Cth>Symptôme observé\u003C\u002Fth>\u003Cth>Cause probable\u003C\u002Fth>\u003Cth>Premier geste\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Ctd>Fichiers PHP inconnus dans les dossiers de cache et d'upload\u003C\u002Ftd>\u003Ctd>Faille d'upload ou module vulnérable exploité\u003C\u002Ftd>\u003Ctd>Lister les fichiers modifiés récemment, comparer à une version propre\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Compte admin que vous n'avez pas créé\u003C\u002Ftd>\u003Ctd>Mot de passe employé faible ou volé\u003C\u002Ftd>\u003Ctd>Auditer la table des employés, purger, activer la double authentification\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Script parasite sur la page de paiement uniquement\u003C\u002Ftd>\u003Ctd>Skim injecté dans un thème ou un module de checkout\u003C\u002Ftd>\u003Ctd>Comparer les templates du thème et les fichiers du module avec la source officielle\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Pages parasites indexées dans Google\u003C\u002Ftd>\u003Ctd>Générées pour le spam SEO, souvent via un fichier unique\u003C\u002Ftd>\u003Ctd>Lire le sitemap et les URL signalées, chercher le fichier qui les sert\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Envoi massif de spam depuis le serveur\u003C\u002Ftd>\u003Ctd>Webmail ou script d'envoi compromis\u003C\u002Ftd>\u003Ctd>Couper le SMTP, auditer les files d'attente mail\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\u003Cp>Côté base de données, les endroits à inspecter sont connus : comptes employés, tâches planifiées parasites, modules activés que personne n'a installés, adresses email de commande modifiées. Côté fichiers, les dates de modification racontent l'histoire de l'intrusion — un fichier cœur de PrestaShop modifié trois jours avant les premiers symptômes, c'est votre piste principale.\u003C\u002Fp>\u003Cp>Comparez toujours avec une source propre : l'archive officielle de votre version pour le cœur, le dépôt du module pour les modules. Ce que vous ne savez pas expliquer, considérez-le hostile.\u003C\u002Fp>\u003Ch2>Nettoyer ou reconstruire : la vraie décision\u003C\u002Fh2>\u003Cp>Venons-en au point qui fâche. Beaucoup de guides vous expliquent comment nettoyer un site infecté fichier par fichier. Sur le terrain, c'est une perte de temps. Un attaquant qui a eu la main sur votre serveur a pu déposer des backdoors partout : dans les dossiers de cache, dans les commentaires de fichiers légitimes, dans des tâches planifiées, dans la base. Vous n'en trouverez jamais la certitude complète.\u003C\u002Fp>\u003Cblockquote>\u003Cp>Un site piraté n'est plus à vous. Tant que vous ne l'avez pas reconstruit depuis une source saine, c'est l'attaquant qui vous prête votre boutique.\u003C\u002Fp>\u003C\u002Fblockquote>\u003Cp>La méthode que j'applique et que je recommande : reconstruire. Vous gardez vos données — clients, commandes, catalogue — après les avoir nettoyées, et vous redéployez le code depuis une source de vérité versionnée. Ni le serveur infecté, ni ses fichiers, ni ses caches ne survivent à l'opération.\u003C\u002Fp>\u003Cp>Concrètement, cela veut dire que vous avez intérêt, avant même d'être piraté, à ce que votre boutique soit déployable à la demande. Si votre code vit dans un dépôt et se déploie par une chaîne automatisée, la reconstruction est une opération d'un soir. Si tout vit en FTP sur un serveur unique, c'est un chantier. C'est la vraie leçon d'un incident : la vitesse de reprise se décide des mois avant le problème. Ceux qui veulent anticiper peuvent commencer par \u003Ca href=\"\u002Fblog\u002Fprestashop\u002Fdocker-vps-deploy-production\">déployer PrestaShop sur un VPS dans un environnement reproductible\u003C\u002Fa> ou s'inspirer d'une \u003Ca href=\"\u002Fblog\u002Fprestashop\u002Fcicd-github-actions-headless-nuxt\">chaîne de déploiement automatisée type CI\u002FCD\u003C\u002Fa> — et pour la philosophy complète, le \u003Ca href=\"\u002Fblog\u002Fstrategie\u002Ftriptyque-souverain-fondateur-media-boutique\">triptyque du fondateur souverain\u003C\u002Fa> explique pourquoi dépendre d'une seule machine, d'un seul compte, d'un seul fournisseur, est le vrai risque.\u003C\u002Fp>\u003Ch2>Récupérer les données qui comptent\u003C\u002Fh2>\u003Cp>Reconstruire ne veut pas dire repartir de zéro. Avant de détruire l'ancien serveur, extrayez de l'ancienne base ce qui a de la valeur :\u003C\u002Fp>\u003Cul>\u003Cli>Les clients et leurs adresses, en vérifiant les adresses email de contact de la boutique — un détournement passe souvent par une modification discrète de l'adresse de réception des commandes.\u003C\u002Fli>\u003Cli>Les commandes et l'historique, pour le service client et la comptabilité.\u003C\u002Fli>\u003Cli>Le catalogue, images comprises, en re-téléchargeant les modules depuis leurs sources officielles plutôt que depuis le serveur infecté.\u003C\u002Fli>\u003Cli>La configuration, champ par champ, en vous méfiant des valeurs modifiées récemment.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>Chaque élément récupéré est passé au crible avant d'entrer dans la nouvelle installation. La confiance ne se transfère pas depuis un site compromis.\u003C\u002Fp>\u003Ch2>Refermer la porte : durcissement minimal\u003C\u002Fh2>\u003Cp>La reconstruction finie, la question devient : pourquoi l'attaquant ne reviendra-t-il pas ? Parce que vous aurez refermé ce qui a laissé entrer. Le minimum vital, sans discussion :\u003C\u002Fp>\u003Cul>\u003Cli>Double authentification sur tous les comptes admin, sans exception.\u003C\u002Fli>\u003Cli>Comptes inutiles supprimés, pas désactivés.\u003C\u002Fli>\u003Cli>Modules retirés si vous ne les utilisez plus — chaque module installé est une surface d'attaque qui vit dans votre boutique.\u003C\u002Fli>\u003Cli>Cœur et modules tenus à jour, avec un processus de mise à jour régulier plutôt qu'un rappel pieux.\u003C\u002Fli>\u003Cli>Secrets renouvelés : mots de passe, clés API, tokens SMTP, et jamais les mêmes sur deux services.\u003C\u002Fli>\u003Cli>Sauvegardes testées : une sauvegarte jamais restaurée n'est pas une sauvegarde.\u003C\u002Fli>\u003Cli>Surveillance des modifications de fichiers et des échecs de connexion admin.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>PrestaShop publie ses avis de sécurité au fil des versions : \u003Ca href=\"https:\u002F\u002Fgithub.com\u002FPrestaShop\u002FPrestaShop\u002Fsecurity\u002Fadvisories\">les avis de sécurité officiels de PrestaShop\u003C\u002Fa>. C'est la référence à suivre avant les blogs, y compris celui-ci.\u003C\u002Fp>\u003Ch2>Après la tempête\u003C\u002Fh2>\u003Cp>Un piratage se paie trois fois : en trésorerie détournée, en temps de reconstruction, en confiance client. Les deux premiers se règlent par la méthode décrite ici. Le troisième se travaille : prévenez les clients concernés sans dramatiser, soyez précis sur ce qui a fuité et ce qui a été corrigé, et documentez l'incident. Vos clients n'attendent pas que vous soyez infaillible. Ils attendent que vous soyez clair.\u003C\u002Fp>\u003Cp>Et une fois remis en selle, transformez l'incident en avantage : un processus de déploiement reproductible, des sauvegardes éprouvées, un accès admin verrouillé — c'est exactement ce qui distingue une boutique gérée d'une boutique subie. Ceux qui veulent aller plus loin dans cette direction trouveront dans \u003Ca href=\"\u002Fblog\u002Fdevops\u002Fdocker-compose-prestashop-production\">la mise en place d'un environnement de production conteneurisé\u003C\u002Fa> un bon point de départ, et sur \u003Ca href=\"\u002Fa-propos\">la page qui présente mon parcours\u003C\u002Fa> le contexte dans lequel j'écris ces méthodes.\u003C\u002Fp>",[],[238,241,244,247,250,253,256,259,262,265,268,271,274,277,280],{"q":239,"a":240},"Comment savoir si ma boutique PrestaShop est piratée ?","Les signaux les plus fiables : des pages inconnues indexées dans Google, des commandes payées invisibles au back-office, des prélèvements clients que vous n'encaissez pas, un compte admin que vous n'avez pas créé, ou du spam envoyé depuis votre serveur. Un rapprochement bancaire quotidien révèle la plupart des détournements de paiement.",{"q":242,"a":243},"Faut-il fermer la boutique pendant l'incident ?","Oui, dès que l'intrusion est confirmée. Une boutique qui encaisse avec un paiement compromis transforme chaque commande en litige. Une page de maintenance servie par le serveur web coupe l'accès sans détruire l'état du site.",{"q":245,"a":246},"Puis-je juste supprimer les fichiers suspects ?","Non. Vous détruisez des preuves et vous laissez la porte d'entrée ouverte. Figez d'abord une copie complète du serveur, coupez l'accès public, révoquez les secrets, puis analysez. La suppression vient après l'analyse, jamais avant.",{"q":248,"a":249},"Comment un détournement de paiement fonctionne-t-il sur PrestaShop ?","Deux mécanismes dominent : un script injecté dans la page de paiement qui copie les données de carte saisies, et un module de paiement falsifié ou une configuration modifiée qui envoie les fonds vers un autre compte. Dans les deux cas, la boutique paraît normale de l'extérieur.",{"q":251,"a":252},"Où chercher les comptes admin fantômes ?","Dans la table des employés de votre base de données. Listez les comptes, leurs dates de création et leurs dernières connexions, et supprimez tout ce que vous ne pouvez pas rattacher à une personne identifiée.",{"q":254,"a":255},"Mon hébergeur peut-il m'aider ?","Oui, et il faut l'impliquer tôt. Il peut figer des snapshots, bloquer le trafic sortant, et fournir les journaux d'accès. Il suspendra souvent la boutique de lui-même s'il détecte du spam — mieux vaut le prévenir que le découvrir.",{"q":257,"a":258},"Dois-je prévenir mes clients ?","Si des données personnelles ou des paiements sont concernés, oui. Soyez précis sur ce qui a été compromis, ce que vous avez fait, et ce que vous attendez d'eux — par exemple surveiller leurs prélèvements. Le silence coûte plus cher que l'aveu.",{"q":260,"a":261},"Quelle est la cause la plus fréquente d'intrusion ?","Par ordre de fréquence observée : un module tiers vulnérable ou abandonné, un mot de passe admin compromis, puis une version du cœur non mise à jour. Rarement une faille exotique : presque toujours une négligence d'entretien.",{"q":263,"a":264},"Un nettoyage suffit-il si je trouve le fichier infecté ?","Trouver un fichier hostile ne prouve pas que c'est le seul. Un attaquant installe volontiers plusieurs backdoors de secours. Sans reconstruction depuis une source saine, vous jouez aux devinettes contre quelqu'un qui cache mieux que vous ne cherchez.",{"q":266,"a":267},"Comment reconstruire sans perdre mes données ?","Extrayez clients, commandes, catalogue et configuration de l'ancienne base après les avoir audités, puis redéployez le code depuis une source versionnée sur un serveur neuf. Les données nettoyées survivent, l'environnement infecté non.",{"q":269,"a":270},"Quels mots de passe faut-il changer en priorité ?","Tous : admin PrestaShop, base de données, hébergeur, FTP et SSH, messagerie qui reçoit les commandes, et les clés API de paiement. Depuis un poste que vous savez sain.",{"q":272,"a":273},"Comment vérifier qu'un module est légitime ?","Téléchargez-le uniquement depuis sa source officielle, comparez ce qui est installé sur votre serveur avec l'archive téléchargée, et retirez tout module que vous n'utilisez plus. Un module abandonné par son éditeur est un risque permanent.",{"q":275,"a":276},"Que regarder dans Google Search Console ?","Les pages nouvellement indexées que vous ne reconnaissez pas, et les requêtes pour lesquelles votre site apparaît soudain sans raison. Le spam SEO injecté s'y voit avant de se voir sur la boutique.",{"q":278,"a":279},"Faut-il porter plainte ?","Si des paiements ont été détournés ou des données personnelles exfiltrées, déposez plainte et conservez le snapshot du serveur comme pièce. C'est aussi ce qui déclenche les procédures de remboursement bancaire dans les cas de fraude par carte.",{"q":281,"a":282},"Comment empêcher que cela se reproduise ?","Double authentification partout, modules triés, mises à jour régulières, secrets renouvelés, sauvegardes testées par des restaurations, et un déploiement reproductible qui rend la reconstruction rapide. La sécurité n'est pas un module, c'est une routine.","Boutique PrestaShop piratée ou paiement détourné ? La méthode de terrain : détecter, contenir, trouver la porte d'entrée et reconstruire proprement.","2026-09-13T12:55:29.000Z","2026-09-13T12:41:01.000Z",{"fr":208},[288],"fr",{"id":47,"slug":290,"name":169,"firstname":291,"lastname":292,"title":293,"bio":294,"image":295,"linkedinUrl":296,"url":297},"alexandre-carette","Alexandre","Carette","Architecte e-commerce, SEO technique, AIO\u002FGEO","Consultant freelance e-commerce et SEO IA (AIO\u002FGEO), basé à Metz. Architecte PrestaShop Headless, SEO technique, visibilité dans les moteurs conversationnels (ChatGPT, Perplexity, Gemini). Zéro sous-traitance : un seul interlocuteur.","\u002Falexandre-carette-256.webp","https:\u002F\u002Fwww.linkedin.com\u002Fin\u002Fcarette-alexandre","\u002Fauteur\u002Falexandre-carette",[],[300,303,318],{"id":229,"title":231,"category":212,"subcategory":213,"slug":233,"segment":301,"categoryPath":211,"path":230,"linkRewrite":302,"excerpt":283,"coverImage":234,"thumbnailImage":234,"nuxtUrl":208,"indexable":20,"datePublished":284,"dateUpdated":285,"readingTime":96,"faqCount":39},"prestashop-pirate-detecter-contenir-reprendre-main","securite--cybersecurite--prestashop-pirate-detecter-contenir-reprendre-main",{"id":304,"title":305,"category":212,"subcategory":213,"slug":306,"segment":307,"categoryPath":211,"path":308,"linkRewrite":309,"excerpt":310,"coverImage":311,"thumbnailImage":312,"nuxtUrl":313,"indexable":20,"datePublished":314,"dateUpdated":315,"readingTime":316,"faqCount":317},87,"Pourquoi je n'utilise pas OpenClaw sur mes projets PrestaShop","cybersecurite--openclaw-prestashop-securite-alternative","openclaw-prestashop-securite-alternative","securite\u002Fcybersecurite\u002Fopenclaw-prestashop-securite-alternative","securite--cybersecurite--openclaw-prestashop-securite-alternative","OpenClaw sur PrestaShop en production ? 30 failles de sécurité, 12 000 fichiers, accès shell via Telegram. Découvrez l'alternative Centaure : Python + PM2 + API","https:\u002F\u002Falexandrecarette.fr\u002Fblog-covers\u002Fcover-pourquoi-je-nutilise-1775328013.webp","https:\u002F\u002Falexandrecarette.fr\u002Fblog-covers\u002Fthumb-pourquoi-je-nutilise-1775328013.webp","\u002Fblog\u002Fsecurite\u002Fcybersecurite\u002Fopenclaw-prestashop-securite-alternative","2026-04-04T18:44:42.000Z","2026-04-08T07:50:50.000Z",11,15,{"id":319,"title":320,"category":212,"subcategory":213,"slug":321,"segment":322,"categoryPath":211,"path":323,"linkRewrite":324,"excerpt":325,"coverImage":326,"thumbnailImage":327,"nuxtUrl":328,"indexable":20,"datePublished":329,"dateUpdated":330,"readingTime":331,"faqCount":317},40,"Kevin Mitnick — du hacker FBI à l'agent IA cybersécurité e-commerce","cybersecurite--kevin-mitnick-hacker-agent-ia-securite-ecommerce","kevin-mitnick-hacker-agent-ia-securite-ecommerce","securite\u002Fcybersecurite\u002Fkevin-mitnick-hacker-agent-ia-securite-ecommerce","securite--cybersecurite--kevin-mitnick-hacker-agent-ia-securite-ecommerce","Kevin Mitnick a révolutionné la cybersécurité. Son héritage inspire notre agent IA qui protège les boutiques e-commerce. L'histoire, les leçons, l'application.","https:\u002F\u002Falexandrecarette.fr\u002Fblog-covers\u002Fcover-securite--cybersecurite--kevin-1774456718.webp","https:\u002F\u002Falexandrecarette.fr\u002Fblog-covers\u002Fthumb-securite--cybersecurite--kevin-1774456718.webp","\u002Fblog\u002Fsecurite\u002Fcybersecurite\u002Fkevin-mitnick-hacker-agent-ia-securite-ecommerce","2026-03-25T16:21:05.000Z","2026-04-08T07:50:44.000Z",10]