← Retour au blog

Intégrité des fichiers : comment SeenSecure détecte jusqu’à la plus petite ligne de code modifiée sur votre WordPress

Image d'en-tête : comment SeenSecure surveille chaque fichier de votre WordPress

La plupart des extensions de sécurité ne vous alertent que si elles détectent une signature de malware connue. SeenSecure va plus loin : il surveille chaque fichier de votre WordPress et vous alerte dès qu’un seul change, qu’il soit reconnu comme une menace ou non.

Pourquoi détecter les malwares connus ne suffit pas

Un attaquant qui sait déjà comment échapper aux signatures d’un scanner de malware peut modifier un fichier légitime de façon si subtile qu’aucun motif connu ne le détecte. La seule vraie façon de le repérer est de savoir que ce fichier, quel que soit son contenu, n’est plus le même qu’hier.

Comment fonctionne le FIM de SeenSecure

Une ligne de base de milliers de fichiers

Lors de la première activation, SeenSecure calcule l’empreinte (hash) de chaque fichier du cœur de WordPress, de chaque extension et de chaque thème installés — des milliers de fichiers au total — et la conserve comme ligne de base de référence.

Comparaison continue, en temps réel

À partir de là, il compare cette empreinte en continu. Dès qu’un fichier change, il apparaît dans le tableau de bord avec le nom exact, la date et l’heure — pas besoin d’attendre un scan planifié.

Vous approuvez ou enquêtez sur chaque changement

Tout changement n’est pas une attaque. Une mise à jour d’extension modifie aussi des fichiers. C’est pourquoi chaque changement détecté reste en attente de révision jusqu’à ce que vous décidiez : l’approuver (vous savez que c’était vous, ou une mise à jour légitime) ou le signaler pour investigation.

Une liste blanche pour ce qui change par nature

Les fichiers qui changent constamment de par leur nature — caches, journaux, données temporaires — peuvent être entièrement exclus de la surveillance, pour que les vraies alertes ne se perdent pas parmi celles qui n’ont pas d’importance.

Journal en temps réel de SeenSecure montrant un changement de fichier détecté et approuvé avec son heure exacte
Le journal FIM en temps réel : chaque changement, avec son fichier, son heure et qui l’a approuvé.

Un exemple réel

Dans le journal FIM en temps réel, chaque changement est enregistré avec son heure exacte et qui l’a approuvé — il existe ainsi une trace permettant de savoir si un changement sur l’un des fichiers de l’extension elle-même était une mise à jour légitime approuvée sur le moment, ou quelque chose méritant plus d’attention, au lieu de se perdre parmi des alertes que personne ne consulte.

Questions fréquentes

Combien de fichiers SeenSecure surveille-t-il ?

Tout le cœur de WordPress, ainsi que chaque extension et thème installés — sur un site de taille moyenne, cela représente plusieurs milliers de fichiers surveillés à la fois.

Que se passe-t-il si j’approuve un changement par erreur ?

Approuver un changement met à jour la ligne de base de façon permanente et ne peut pas être annulé depuis le tableau de bord — l’entrée en attente disparaît dès que vous l’approuvez. Donc en cas de doute sur la légitimité d’un changement, il est plus sûr de l’examiner d’abord que de l’approuver puis de vous poser des questions ensuite.

Fonctionne-t-il avec le scanner de malware ?

Oui — ce sont deux couches indépendantes au sein du même Scanner de Sécurité. Le FIM détecte tout changement ; le scanner de malware analyse le contenu à la recherche de motifs malveillants connus. Ensemble, ils couvrent bien plus que chacun séparément.

Vous voulez vraiment protéger votre WordPress ?

Protégez votre WordPress avec plus de 70 protections : pare-feu, anti-bot à 6 couches, scanner de malware, gestion des IP, hardening et sauvegardes automatiques. Offre FREE, gratuite à vie.

Créer un compte gratuit →