Un lundi matin, le Moniteur d’Intégrité des Fichiers de SeenSecure nous a envoyé une alerte sur l’un des sites que nous gérons : le .htaccess racine avait changé. Ni un plugin, ni un thème — le fichier .htaccess lui-même, celui qui décide comment le serveur répond à chaque requête. Nous avons ouvert le panneau en nous attendant à voir une nouvelle règle d’un plugin quelconque. Ce que nous avons trouvé était bien pire.
Ce que nous avons vu en ouvrant le comparateur de différences
Le Moniteur d’Intégrité ne se contente pas de signaler que “quelque chose a changé” — il vous montre le fichier avant et après, ligne par ligne. Et la différence était brutale : du .htaccess d’origine, avec les règles de WordPress, le cache LiteSpeed, une règle de blocage de bots d’une extension d’affiliation, et les règles d’un autre pare-feu également installé sur ce site, il ne restait plus qu’un seul bloc : celui de SeenSecure. Tout le reste avait disparu.
Comment nous l’avons récupéré
Le Moniteur d’Intégrité conserve lui-même une copie de référence (la “ligne de base”) des fichiers qu’il surveille, donc remettre le .htaccess dans son état correct s’est fait en un clic, depuis le même panneau où nous avions vu la différence — sans FTP, sans chercher une sauvegarde manuelle, sans deviner quelles règles manquaient. De l’alerte à la récupération complète, en quelques minutes.
Pourquoi nous le racontons
Parce que c’est l’exemple parfait de ce que doit faire un vrai système de sécurité : détecter un changement non autorisé sur un fichier critique dès qu’il se produit, montrer exactement ce qui a changé, et permettre de l’annuler sans drame ni intervention manuelle. Un fichier de configuration corrompu peut passer inaperçu pendant des jours si personne ne le surveille de près — ici, tout a été détecté, comparé et récupéré dans le même panneau, en quelques minutes.
C’est, au fond, la raison pour laquelle nous utilisons SeenSecure.