● Site suspendu · OVHcloud

Site désactivé par OVHcloud pour piratage : que faire ?

OVHcloud désactive les hébergements web qui ont des actions malveillantes : envoi de spam, fichiers piratés, phishing. Le site affiche alors une erreur 403. La réactivation est possible, mais seulement après un vrai nettoyage.

06 52 86 53 11

Mis à jour le 24 septembre 2026

Comment OVHcloud détecte le problème

  • OVHcloud indique disposer de robots de sécurité capables de détecter les actions malveillantes émises depuis un hébergement.
  • Les déclencheurs les plus fréquents sont l'envoi de spam (souvent via un formulaire de contact détourné) et la présence de fichiers malveillants.

Ce qui arrive à votre site

  • L'hébergement passe à l'état « désactivé » et les visiteurs voient une page « 403 Forbidden ».
  • Les robots verrouillent la racine FTP selon deux niveaux : CHMOD 700, que vous pouvez lever vous-même, ou CHMOD 000, qui impose de contacter le support.
  • Un e-mail est envoyé au contact administrateur de l'hébergement. Il faut indiquer les corrections apportées.
  • Tant que l'hébergement est désactivé, les outils de restauration automatique de l'espace client ne sont pas disponibles : fichiers et base se restaurent manuellement.

La procédure de réactivation

  1. Étape 1

    Auditer et nettoyer d'abord

    OVHcloud demande un audit avant toute réouverture : supprimer les fichiers malveillants, corriger la faille, changer les mots de passe, analyser les journaux web.

  2. Étape 2

    Si le verrou est en CHMOD 000

    Contacter obligatoirement le support OVHcloud, qui peut le passer en 700.

  3. Étape 3

    Si le verrou est en CHMOD 700

    Dans FileZilla, menu Serveur > Entrer une commande FTP, taper SITE CHMOD 705 / (réponse attendue : « 200 Permissions changed on / »). En cas d'échec, essayer SITE CHMOD 705 . à la place.

  4. Étape 4

    Patienter et vérifier

    Attendre quelques minutes (20 au maximum), vider le cache du navigateur, puis répondre à l'e-mail d'incident en détaillant les corrections.

Vos accès pendant la suspension

En CHMOD 700, l'accès FTP reste possible : la réactivation elle-même se fait par FTP. En CHMOD 000, il faut passer par le support. L'accès SSH, à la base de données et au webmail pendant la désactivation n'est pas documenté par OVHcloud.

Le piège à éviter

Réactiver sans avoir trouvé la faille, c'est s'exposer à une nouvelle désactivation, parfois plus sévère. Les robots d'OVHcloud re-détectent rapidement un site toujours infecté.

Les outils OVHcloud à votre disposition

  • Restauration de sauvegardes (indisponible tant que l'hébergement est désactivé)
  • Journaux et statistiques web

Questions fréquentes

Combien de temps après la commande SITE CHMOD 705 le site revient-il ?

OVHcloud indique quelques minutes, 20 au maximum. Pensez à vider le cache de votre navigateur.

Puis-je restaurer une sauvegarde OVH ?

Pas via l'outil automatique tant que l'hébergement est désactivé. Et une sauvegarde peut elle-même contenir l'infection : il faut d'abord savoir depuis quand le site est touché.

Sources officielles OVHcloud

Hackbuster n'est pas affilié à OVHcloud. Informations vérifiées dans la documentation publique le 24 septembre 2026 ; les procédures peuvent évoluer.

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 86 53 11

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 86 53 11

ou laissez vos coordonnées :