Comment OVHcloud détecte le problème
- OVHcloud indique disposer de robots de sécurité capables de détecter les actions malveillantes émises depuis un hébergement.
- Les déclencheurs les plus fréquents sont l'envoi de spam (souvent via un formulaire de contact détourné) et la présence de fichiers malveillants.
Ce qui arrive à votre site
- L'hébergement passe à l'état « désactivé » et les visiteurs voient une page « 403 Forbidden ».
- Les robots verrouillent la racine FTP selon deux niveaux : CHMOD 700, que vous pouvez lever vous-même, ou CHMOD 000, qui impose de contacter le support.
- Un e-mail est envoyé au contact administrateur de l'hébergement. Il faut indiquer les corrections apportées.
- Tant que l'hébergement est désactivé, les outils de restauration automatique de l'espace client ne sont pas disponibles : fichiers et base se restaurent manuellement.
La procédure de réactivation
Étape 1
Auditer et nettoyer d'abord
OVHcloud demande un audit avant toute réouverture : supprimer les fichiers malveillants, corriger la faille, changer les mots de passe, analyser les journaux web.
Étape 2
Si le verrou est en CHMOD 000
Contacter obligatoirement le support OVHcloud, qui peut le passer en 700.
Étape 3
Si le verrou est en CHMOD 700
Dans FileZilla, menu Serveur > Entrer une commande FTP, taper SITE CHMOD 705 / (réponse attendue : « 200 Permissions changed on / »). En cas d'échec, essayer SITE CHMOD 705 . à la place.
Étape 4
Patienter et vérifier
Attendre quelques minutes (20 au maximum), vider le cache du navigateur, puis répondre à l'e-mail d'incident en détaillant les corrections.
Vos accès pendant la suspension
En CHMOD 700, l'accès FTP reste possible : la réactivation elle-même se fait par FTP. En CHMOD 000, il faut passer par le support. L'accès SSH, à la base de données et au webmail pendant la désactivation n'est pas documenté par OVHcloud.
Le piège à éviter
Réactiver sans avoir trouvé la faille, c'est s'exposer à une nouvelle désactivation, parfois plus sévère. Les robots d'OVHcloud re-détectent rapidement un site toujours infecté.
Les outils OVHcloud à votre disposition
- Restauration de sauvegardes (indisponible tant que l'hébergement est désactivé)
- Journaux et statistiques web
Questions fréquentes
Combien de temps après la commande SITE CHMOD 705 le site revient-il ?
OVHcloud indique quelques minutes, 20 au maximum. Pensez à vider le cache de votre navigateur.
Puis-je restaurer une sauvegarde OVH ?
Pas via l'outil automatique tant que l'hébergement est désactivé. Et une sauvegarde peut elle-même contenir l'infection : il faut d'abord savoir depuis quand le site est touché.
Sources officielles OVHcloud
- OVHcloud : que faire si votre site est piraté
- OVHcloud : diagnostic 403 Forbidden / réactivation
- OVHcloud : sécuriser votre site
Hackbuster n'est pas affilié à OVHcloud. Informations vérifiées dans la documentation publique le 24 septembre 2026 ; les procédures peuvent évoluer.