← Retour au blog

Intégrité des fichiers (FIM) sous WordPress : ce que c’est et pourquoi il faut surveiller chaque fichier (guide 2026)

Image d'en-tête : guide 2026 de l'Intégrité des Fichiers (FIM)

Un pare-feu arrête ce qui tente d’entrer. Un scanner de malware cherche ce qui est déjà infecté. Mais que se passe-t-il si quelqu’un modifie une seule ligne d’un fichier légitime, sans rien installer de nouveau et sans déclencher aucune signature de malware connue ? C’est exactement là qu’intervient l’Intégrité des Fichiers (FIM) — et c’est la pièce qui manque à la plupart des sites WordPress.

Qu’est-ce que l’Intégrité des Fichiers (FIM)

L’empreinte de chaque fichier

Le FIM (File Integrity Monitoring) calcule une empreinte unique (un hash) pour chaque fichier de votre WordPress — cœur, extensions, thèmes — et la conserve comme référence (la « ligne de base »). À partir de là, il compare cette empreinte à l’actuelle en continu : si un seul caractère change, le hash change entièrement, il n’est donc pas nécessaire de comparer le fichier complet, seulement son empreinte.

Pourquoi cela détecte ce qu’un antivirus ne voit pas

Un scanner de malware recherche des motifs déjà connus : signatures de backdoors, code obfusqué, fonctions suspectes. Mais un attaquant qui modifie subtilement un fichier légitime — par exemple en ajoutant une seule ligne au functions.php de votre thème — peut ne déclencher aucune signature. Le FIM n’a pas besoin de reconnaître l’attaque : il a seulement besoin de savoir que ce fichier n’est plus le même qu’hier.

Surveillance en temps réel vs. planifiée

Il existe deux façons de faire fonctionner un FIM : en temps réel (vérifie en continu, sans dépendre d’une heure fixe) ou de façon planifiée (une fois par jour, par exemple). Le mode temps réel détecte le changement en quelques minutes ; le mode planifié peut mettre jusqu’à 24 heures à vous avertir d’une modification déjà présente depuis le petit matin.

Panneau d'Intégrité des Fichiers (FIM) de SeenSecure montrant les fichiers surveillés et les modifications en attente
Le panneau FIM de SeenSecure, avec des milliers de fichiers surveillés et l’état des modifications détectées.

Comment SeenSecure protège votre WordPress

Empreinte de chaque fichier du cœur, des extensions et des thèmes

SeenSecure construit une ligne de base de milliers de fichiers — cœur de WordPress, chaque extension et chaque thème installés — et la maintient à jour. Chaque changement est enregistré avec le fichier exact, la date et l’heure.

Vous décidez quoi faire de chaque changement

Tout changement n’est pas une attaque : une mise à jour légitime d’une extension modifie aussi des fichiers. C’est pourquoi chaque changement détecté reste en attente de révision — vous pouvez l’approuver (si vous savez que c’était vous, ou une mise à jour légitime) ou le signaler pour investigation, sans que SeenSecure ne décide à votre place avant même que vous l’ayez vu.

Une liste blanche pour les fichiers qui changent par nature

Certains fichiers légitimes changent constamment de par leur nature — journaux, caches, fichiers de données temporaires. Les ajouter à la liste blanche évite des alertes constantes sans cesser de surveiller le reste.

Mode temps réel par défaut

SeenSecure surveille en continu, pas seulement une fois par jour — un changement non autorisé apparaît donc dans votre tableau de bord en quelques minutes, pas le lendemain.

Ce qu’il faut vérifier avant de choisir une solution FIM

  • Surveille-t-elle le cœur, les extensions ET les thèmes ? Certaines solutions ne couvrent que les fichiers du cœur de WordPress, laissant de côté exactement là où les changements malveillants se cachent le plus souvent.
  • Est-elle en temps réel ou seulement planifiée ? Un scan quotidien peut laisser un changement non détecté pendant des heures.
  • Vous laisse-t-elle décider, ou agit-elle seule sans vous prévenir ? Vous devez voir le changement avant qu’une décision automatique ne soit prise à son sujet.
  • Permet-elle des listes blanches pour les fichiers qui changent par nature ? Sans cela, chaque cache ou journal déclenche des alertes constantes jusqu’à ce que vous cessiez d’y prêter attention.

Questions fréquentes

Le FIM ralentit-il mon WordPress ?

Comparer des empreintes est une opération légère comparée au scan du contenu complet de chaque fichier, l’impact sur les performances est donc minime, même en mode temps réel.

Un FIM remplace-t-il un scanner de malware ?

Non — ils sont complémentaires. Un scanner de malware recherche des motifs malveillants connus ; le FIM détecte tout changement, qu’il soit reconnu comme malveillant ou non. Ensemble, ils couvrent bien plus que chacun séparément.

Que faire si le FIM détecte un changement que je ne reconnais pas ?

Vérifiez le fichier exact et l’heure indiquée. Si ce n’était pas vous et que cela ne correspond à aucune mise à jour que vous ayez effectuée, traitez-le comme un signal sérieux et vérifiez le reste de votre site (scanner de malware, mots de passe, utilisateurs) dès que possible.

Vous voulez vraiment protéger votre WordPress ?

Protégez votre WordPress avec plus de 70 protections : pare-feu, anti-bot à 6 couches, scanner de malware, gestion des IP, hardening et sauvegardes automatiques. Offre FREE, gratuite à vie.

Créer un compte gratuit →