Changer d'hébergeur · Migration sans coupure

Changer d'hébergeur WordPress après un piratage : nettoyé, migré, sans coupure.

Quand le site se fait pirater deux fois sur le même serveur, ce n'est plus le site le problème. Mutualisé où cent sites partagent les mêmes failles, PHP plus mis à jour depuis des années, aucune sauvegarde, support qui répond en 48 h : on nettoie d'abord, puis on migre le site propre vers un hébergement isolé, sauvegardé et surveillé. Vos visiteurs, vos e-mails et vos positions Google ne bougent pas.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic. Migration sans coupure, mêmes adresses de pages, référencement conservé.

Google5,0 Avis clients Google
EVICO, activateur France NumActivateur France NumInitiative gouvernementale
70+entreprises accompagnéesTPE, PME, cabinets, artisans

Intervention le jour même

06 38 42 04 85

Du lundi au vendredi, 9 h à 18 h. En dehors de ces horaires, laissez un message : on rappelle en priorité le matin suivant.

Réponse sous 1 h ouvrée. On vous dit si votre hébergement est en cause, et dans quel ordre on procède : nettoyage, migration, bascule.

Ce qu'il faut faire tout de suite, avant même de nous appeler

  1. Ne migrez pas un site infecté. Copier les fichiers tels quels déplace la porte dérobée avec eux : le nouveau serveur sera compromis en quelques jours. Le nettoyage vient toujours avant la migration.
  2. Récupérez vos accès : espace d'hébergement, gestionnaire de nom de domaine (là où les DNS se règlent), boîtes e-mail. Sans eux, aucune bascule n'est possible, et ils sont souvent chez trois prestataires différents.
  3. Ne résiliez pas l'ancien hébergement tout de suite. On le garde en ligne jusqu'à la bascule complète des DNS et la vérification des e-mails : résilier trop tôt coupe le site pendant la migration.

Ils nous font confiance

Agence Dude, client EVICOAvixio Avocats, client EVICOMaui Piscine, client EVICOMB Classic Andrade, client EVICOLaurianne Bal Dit Sollier, client EVICOJ. Queyrens & Fils, client EVICOSup Photo, client EVICO

Ce problème vous concerne-t-il ?

Les signes qu'il faut changer d'hébergeur.

Un hébergement n'est pas responsable de tous les piratages. Mais quand plusieurs de ces signaux se cumulent, nettoyer sans migrer revient à réparer un toit qui fuit de partout.

Décrire mon problème

  1. RécidiveLe site a été piraté plusieurs fois en un an

    Un site nettoyé correctement ne se refait pas infecter par la même porte. S'il retombe malgré un nettoyage sérieux, c'est souvent le serveur voisin, ou l'hébergeur lui-même, qui laisse passer.

  2. IsolationUn mutualisé où votre site voit les fichiers des autres

    Sur certains hébergements bas de gamme, un site compromis peut lire ou écrire dans les dossiers des sites voisins. Vous pouvez être irréprochable et infecté par le voisin.

  3. VersionsPHP ou la base de données ne sont plus maintenus

    PHP 7.4 n'est plus mis à jour depuis fin 2022, PHP 8.0 depuis fin 2023. Un hébergeur qui ne propose pas PHP 8.2 ou 8.3 vous laisse sur des versions dont les failles connues ne seront jamais corrigées.

  4. SauvegardesAucune sauvegarde, ou une sauvegarde jamais testée

    Au moment du piratage, la seule question qui compte est « à quand remonte la dernière sauvegarde propre ? ». Si la réponse est « on ne sait pas », l'hébergement ne fait pas son travail.

  5. SupportUn support qui répond en 48 h, par ticket, en anglais

    Un site piraté se traite dans l'heure. Un hébergeur injoignable pendant deux jours transforme un incident en catastrophe : listes noires, suspension de compte, clients perdus.

  6. PerformanceTemps de réponse serveur au-dessus d'une seconde

    Même sain et optimisé, le site reste lent : le serveur met plus d'une seconde à répondre avant que WordPress ne commence. Le diagnostic en 20 minutes

  7. SuspensionL'hébergeur a suspendu votre compte

    Après un envoi de spams ou un dépassement de ressources, certains hébergeurs coupent le site sans préavis et demandent un nettoyage avant réactivation, sans aide. C'est le moment de ne pas y retourner.

  8. SécuritéNi pare-feu, ni scan, ni isolation des processus

    Un hébergement moderne bloque les attaques connues avant qu'elles n'atteignent WordPress, scanne les fichiers et isole chaque site. Sans ces trois couches, tout repose sur les mises à jour, et une seule extension en retard suffit. Notre hébergement

Pourquoi ça arrive

Pourquoi l'hébergement fait la différence.

Un piratage entre presque toujours par le site (extension, mot de passe). Mais c'est l'hébergement qui décide de l'ampleur des dégâts, de la vitesse de récupération, et de la récidive.

Isolation

Cent sites sur le même serveur, sans cloison

Sur un mutualisé mal isolé, chaque site est une porte vers les autres. Une infection se propage d'un compte à l'autre par les dossiers partagés. Un hébergement isolé cloisonne chaque site dans son propre espace, avec ses propres processus.

Versions

PHP et MySQL figés sur des versions abandonnées

WordPress.org recommande PHP 8.2 ou supérieur. Un hébergeur qui laisse tourner PHP 7.x expose des failles connues et documentées, que les outils d'attaque automatisés testent en boucle. 11 334 vulnérabilités WordPress ont été recensées en 2025 (Patchstack) : sans mises à jour de l'environnement, une partie reste ouverte.

Sauvegardes

Pas de sauvegarde automatique, ou aucune restauration possible

Une sauvegarde quotidienne conservée trente jours permet de revenir à un état propre en quelques minutes. Sans elle, le nettoyage est plus long, plus cher, et parfois incomplet. Beaucoup d'offres à bas prix n'en proposent aucune.

Support

Personne pour intervenir sur le serveur

Un fichier verrouillé, un processus bloqué, une adresse IP à bannir : ces gestes se font côté serveur. Sans support réactif, ils attendent 48 h. Un hébergement suivi permet d'agir dans l'heure.

Sécurité

Aucun pare-feu applicatif ni scan de fichiers

Un pare-feu applicatif bloque les tentatives d'injection avant qu'elles n'atteignent WordPress. Un scan quotidien détecte un fichier ajouté dans la nuit. Ces deux couches réduisent fortement le nombre d'incidents que le site doit encaisser seul.

Charge

Un serveur qui sature au moindre pic

Quand un robot tape mille pages spam ou qu'une campagne amène du trafic, le serveur doit tenir. Un mutualisé saturé rend le site inaccessible et fait perdre à la fois des clients et des positions Google. Site WordPress lent

Dans l'immédiat

Dans quel ordre s'y prendre.

Changer d'hébergeur se fait sans stress si l'ordre est respecté : nettoyer, préparer, vérifier, basculer. Le désordre coûte des coupures et des mails perdus.

Ce qu'on s'engage à faire
  • Faire nettoyer le site avant tout : on ne migre jamais un site infecté, on migre un site propre.
  • Rassembler les accès : espace d'hébergement actuel, gestionnaire du nom de domaine, boîtes e-mail, et les identifiants WordPress.
  • Lister ce qui dépend de l'hébergement : e-mails, sous-domaines, redirections existantes, certificats, tâches planifiées. Chacun doit être recréé ou basculé.
  • Exiger du nouvel hébergement l'isolation par site, PHP 8.2 ou plus, une sauvegarde quotidienne restaurable, un pare-feu et un support joignable.
  • Garder l'ancien hébergement actif jusqu'à 48 h après la bascule des DNS, le temps que le monde entier voie la nouvelle adresse.
Ce qu'on ne vous promettra jamais
  • Ne pas copier les fichiers tels quels d'un serveur à l'autre : la porte dérobée voyage avec eux.
  • Ne pas changer les adresses des pages en changeant d'hébergeur : même domaine, mêmes URL, sinon le référencement chute. Migrer un site WordPress en 12 étapes
  • Ne pas basculer les DNS un vendredi soir sans avoir vérifié le site sur le nouveau serveur.
  • Ne pas oublier les e-mails : si le domaine gère aussi la messagerie, une bascule DNS mal faite coupe les mails pendant des heures.
  • Ne pas résilier l'ancien contrat avant la fin de la propagation DNS et la vérification complète.

Comment on intervient

Comment on migre un site WordPress sans coupure.

Nettoyage, préparation en parallèle, vérification sur le nouveau serveur, bascule des DNS, contrôle. Le site reste en ligne d'un bout à l'autre.

1
Heure 0

Diagnostic et nettoyage

On vérifie si l'hébergement est en cause et on nettoie le site s'il est infecté : fichiers, base, faille refermée. Aucune migration avant cette étape.

Vous validez : le périmètre et le devis

2
Jour 1

Préparation du nouvel hébergement

Copie du site propre sur un hébergement isolé, sauvegardé, surveillé, avec PHP à jour. Le site actuel reste en ligne, rien ne change pour vos visiteurs.

3
Jour 1

Vérification complète sur le nouveau serveur

Toutes les pages, les formulaires, la boutique si elle existe, les images, les redirections, le certificat HTTPS. On teste avant de basculer, jamais après.

Vous validez : le site sur le nouveau serveur

4
Jour 2

Bascule des DNS et des e-mails

On abaisse le délai de propagation la veille, on bascule le site et, si besoin, la messagerie, à une heure creuse. Pas de coupure, mêmes adresses de pages, référencement conservé.

Vous validez : la bascule

5
30 jours

Surveillance et clôture

Contrôle Search Console, e-mails, temps de réponse, scan quotidien des fichiers. Résiliation de l'ancien hébergement une fois tout confirmé.

Diagnostic gratuit sous 24 h ouvrées. Le devis est établi après le diagnostic, sur un périmètre écrit : ce qui est inclus, ce qui ne l'est pas, et le délai.

Ce que ça comprend

Inclus, exclu : écrit noir sur blanc.

Inclus

Dans chaque intervention

  • Diagnostic de l'hébergement actuel et nettoyage du site s'il est infecté
  • Copie et configuration sur le nouvel hébergement (PHP 8.2+, HTTPS, cache, pare-feu)
  • Recréation des e-mails, sous-domaines et redirections existants
  • Vérification complète avant bascule, puis bascule DNS à heure creuse
  • Contrôle Search Console et temps de réponse pendant 30 jours
  • Re-nettoyage inclus 30 jours si une infection réapparaît

Scénario type

Le cas qu'on rencontre le plus souvent.

Une PME avec un site de vingt pages, hébergé chez un mutualisé bas de gamme depuis huit ans, piraté deux fois en six mois malgré un premier nettoyage.

  • Symptôme : deuxième infection en six mois, e-mails du domaine bloqués par les messageries, PHP 7.2 impossible à mettre à jour côté hébergeur, aucune sauvegarde.
  • Diagnostic : site propre après le premier nettoyage, mais réinfecté par un site voisin sur le même serveur, non isolé. L'hébergement est la cause.
  • Intervention : nettoyage, copie sur un hébergement isolé avec PHP 8.3 et sauvegardes quotidiennes, vérification, bascule DNS un mardi à 7 h, messagerie basculée le même jour.
  • Résultat : aucune coupure constatée, mêmes adresses de pages, positions Google inchangées à 30 jours, temps de réponse serveur divisé par quatre, aucune réinfection depuis.

Ce scénario est une synthèse de ce qu'on rencontre le plus souvent sur ce type d'incident : aucun site client n'est décrit ici.

Et après

Nettoyé, et qui le reste.

Un site nettoyé sans suivi se refait pirater. Trois façons de ne pas y revenir.

Maintenance

Mises à jour, sauvegardes, pare-feu, surveillance

Le nettoyage referme la porte utilisée. La maintenance empêche qu'une autre s'ouvre : mises à jour hebdomadaires, sauvegardes testées, scan quotidien.

Maintenance WordPress

Hébergement

Un hébergement isolé, sauvegardé, surveillé

Beaucoup d'infections viennent d'un mutualisé mal isolé ou d'un serveur obsolète. On migre le site nettoyé vers un hébergement sain, sans coupure.

Hébergement

Refonte

Quand le site est trop vieux pour être sauvé

Thème abandonné, extensions mortes, PHP obsolète : on nettoie une fois, puis on refond sur une base propre plutôt que de nettoyer tous les six mois.

Refonte de site

FAQ

Vos questions sur le changement d'hébergeur, nos réponses.

Combien de temps prend une migration d'hébergement ?

Un site vitrine propre se migre en une journée : préparation le matin, vérification l'après-midi, bascule des DNS le lendemain à une heure creuse. Une boutique ou un site de plusieurs centaines de pages demande un à trois jours de plus pour les tests. Le nettoyage préalable, s'il est nécessaire, prend 24 à 48 h.

Combien ça coûte ?

Le devis dépend de la taille du site, de la présence d'e-mails et de sous-domaines à basculer, et d'un éventuel nettoyage préalable. Il est établi après le diagnostic gratuit, sur un périmètre écrit. L'abonnement du nouvel hébergement est distinct de la prestation de migration.

Est-ce que c'est vraiment l'hébergeur, ou mon site ?

Souvent les deux. Le piratage entre par le site (extension, mot de passe), mais l'hébergement décide de la récidive : isolation, versions de PHP, sauvegardes, pare-feu. Si le site a été nettoyé sérieusement et retombe, l'hébergement est en cause. Le diagnostic le dit clairement.

Quel hébergeur choisir ?

On ne pousse pas de marque. On exige des critères : isolation par site, PHP 8.2 ou supérieur, sauvegarde quotidienne restaurable, pare-feu applicatif, scan des fichiers, support joignable dans l'heure. Nous pouvons héberger le site nous-mêmes avec ces garanties, ou configurer un hébergement que vous choisissez s'il les respecte.

Y aura-t-il une coupure ?

Non. Le nouveau serveur est préparé et vérifié pendant que l'ancien reste en ligne. La bascule des DNS se fait à heure creuse, avec un délai de propagation réduit la veille. Les visiteurs passent de l'un à l'autre sans s'en apercevoir.

Que deviennent mes e-mails ?

Si votre messagerie est gérée par l'hébergeur actuel, on la recrée sur le nouvel hébergement ou chez un service dédié, on bascule les enregistrements DNS correspondants et on vérifie l'envoi et la réception avant de fermer l'ancien compte. Si vos e-mails sont ailleurs, ils ne sont pas touchés.

Vais-je perdre mon référencement ?

Non, à condition de garder le même nom de domaine et les mêmes adresses de pages, ce que fait une migration d'hébergement bien menée. Google indique lui-même qu'un changement de serveur sans changement d'URL n'a pas d'impact sur le classement. On contrôle Search Console pendant 30 jours pour le confirmer.

Et si je n'ai aucune sauvegarde ?

C'est le cas le plus fréquent, et ce n'est pas bloquant : on part du site en ligne, nettoyé, et on crée la première sauvegarde propre sur le nouvel hébergement avant la bascule. Ensuite, une sauvegarde quotidienne conservée trente jours fait partie de la configuration.

Problèmes voisins

Ce n'est pas exactement votre cas ? Regardez ceux-là.

Problème voisin

Site WordPress qui ne fonctionne plus

Erreur critique, écran blanc, site inaccessible

Voir la page

Problème voisin

Plus d'accès à l'administration WordPress

Mot de passe refusé, administrateur inconnu

Voir la page

Problème voisin

Site WordPress qui envoie des spams

Domaine blacklisté, mails qui n'arrivent plus

Voir la page

Problème voisin

Site WordPress lent après une infection

Cryptominage, pages spam, serveur saturé

Voir la page

Page principale

Site WordPress piraté : nettoyage sous 24-48 h

Symptômes, méthode, garanties et les 13 problèmes courants.

Voir la page principale

Votre site est touché ? N'attendez pas demain.

Chaque heure passée avec un site compromis coûte des visiteurs, des mails perdus et de la confiance. Appelez, ou décrivez ce que vous voyez : on vous répond sous 1 h ouvrée.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic, re-nettoyage inclus 30 jours.

Ils nous font confiance

Ce que nos clients disent de nous.

Le blog EVICO

Nos derniers articles sur le sujet.

Voir tous les articles