> Tous les forums > Forum des Webmasters
 Wordpress: conserver la base de donnée (site hacké)
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Saphostiger
  Posté le 12/10/2015 @ 19:44 
Aller en bas de la page 
Petit astucien

Bonjour à tous et merci d'avance pour votre aide.

Je développe pour mes besoins des sites WP (on dira que je suis amateur éclairé, qui sécurise autant que possible, mais je suis pas codeur). Une amie qui préside une petite asso a besoin d'un coup de main. Site hacké, développé sous WP il y a 4 ans, aucune MàJ, vous imaginez les failles donc rien de surprenant.

Le site a été fait par un (ex)développeur, il est submergé, pas le temps de gérer, donc il m'a transmis tous les mots de passe WP/Ftp/OVH. Il a juste jeté un coup d'oeil et "pense" que la base de donnée n'a pas été touchée. Or, l'asso veut un gros lifting, donc on a décidé de repartir de zéro car peu d'éléments à reprendre de l'ancien site finalement et ce sera tout propre.

Voici donc mes questions (m'en voulez pas si certaines vous paraissent naïves, j'apprends, hein... ):

1. Conseillez-vous de supprimer la base de données histoire d'en créer une nouvelle? Comment être sûr qu'elle est indemne?

2. Si je garde la BdD: ça parait débile, mais puis-je effacer tout WP dans le ftp, réinstaller la dernière version et relier à cette BdD sans bug ou y-a-t-il une manip particulière?

3. Si je supprime la BdD, j'en recréée donc une sur OVH: a priori, c'est le dév qui recevra le mail avec les identifiants et il risque de mettre encore 3 plombes à me le transférer (l'asso est pressée pour annoncer un évènement). Y-at-il moyen d'avoir ces identifiants directement sur le compte OVH ou dois-je me résoudre à attendre le retour du dév?

Encore merci pour votre temps. Bonne soirée

Publicité
Dreamer
 Posté le 12/10/2015 à 20:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Salut

Je pense que tu aurais plus de chance d'avoir des réponses en allant sur le forum de WP !!

A+

Saphostiger
 Posté le 12/10/2015 à 21:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci, en fait c'est ce que j'ai fait dans la foulée ;-)

zoulouman
 Posté le 13/10/2015 à 16:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Oui, c'est pas faux pour le forum WP.

Tu as été piraté, piraté ou tu as été piraté suite à l'installation d'un plugin/thème vérolé en version "nulled" qui contenait une backdoor "gratuite" comme c'est le cas avec quasi tous les "nulled" ?

Ta réponse revêt une importance capitale !

Saphostiger
 Posté le 13/10/2015 à 17:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Piratage qui a donné lieu à l'installation d'une page en accueil et modules additionnels. On a viré tout ça donc on retrouve le site en apparence intact, dont on a verrouillé l'accès par un htaccess en attendant la refonte. Mais à y regarder de près dans les pages (en mode html), je vois l'insertion de plein de balises div avec du charabia en anglais et des liens internet.

Finalement, la décision a été prise de repartir à zéro, j'ai sauvegardé le site au cas où + BdD, mais j'ai surtout mis de côté les quelques textes utiles (beaucoup d'archives obsolètes), les images, et je vais refaire un site tout propre, à jour et sécurisé :-)

J'ai donc pris la décision de supprimer la BdD et d'en recréer une nouvelle. Pour l'instant, google n'a pas blacklisté le site donc je m'occupe de tout ça cette semaine.

Je pense installer wordfence, sauf si vous suggérez un plugin plus costaud (idéalement gratuit)?

Merci en tout cas pour vos retours.

Dreamer
 Posté le 13/10/2015 à 19:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

wordfence est un excellent choix...

Article premier : toujours faire les mises à jour !!

Article second : faire des sauvegardes régulières de sa BDD avec UpDraftPlus par exemple ...

Article Trois : contrôler ceux qui s'inscrivent !

etc ...

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
64,48 €Ecouteurs intra-auriculaires sans fil Bluetooth Jabra Elite 65t à 64,48 € livrés
Valable jusqu'au 13 Mai

Amazon Allemagne fait une promotion sur les écouteurs intra-auriculaires sans fil Bluetooth Jabra Elite 65t qui passent à 59,50 € (avec la TVA ajustée). Comptez 4,98 € pour la livraison en France soit un total de 64,48 € livrés. On les trouve ailleurs à partir de 100 €. Pensés pour vous permettre de vivre votre musique comme vous l'entendez et pour assurer des conversations d'une grande clarté, les écouteurs Jabra Elite 65t ont tout pour vous séduire ! Côté son, l'égaliseur personnalisable vous permet d'ajuster le rendu sonore tandis que la technologie avancée à quatre microphones supprime les bruits de fond lors des appels pour des conversations limpides. Au quotidien, ces écouteurs Jabra restent parfaitement en place et proposent même une fonction de commande vocale simplifiée. Enfin, vous apprécierez les 5 heures d'autonomie avec une seule charge, qui se transforment en 15 heures avec l'étui de recharge compact.  Le Jabra Elite 65t est certifié IP55 et offre une garantie de 2 ans contre l’humidité et la poussière. Où que vous soyez et quelle que soit votre activité, vous profitez d’une liberté absolue pour les appels et la musique. 

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane.


> Voir l'offre
50,02 €SSD Crucial MX500 500 Go à 50,02 € livré
Valable jusqu'au 12 Mai

Amazon Allemagne propose actuellement le SSD Crucial MX500 500 Go à 45,37 €. Comptez 4,65 € pour la livraison en France soit un total de 50,02 € livré. On le trouve ailleurs à partir de 65 €. Ce SSD salué par la critique par son rapport qualité prix imbattable offre des débits de 560 Mo/s en lecture et 510 Mo/s en écriture. Il est garanti 3 ans.

Rappelons que vous pouvez utiliser votre compte Amazon France sur Amazon DE et qu'il n'y a pas de douane.


> Voir l'offre
259,00 €PC Ankermann (Intel Pentium Dual Core, 8Go RAM, SSD 480Go, Win 10 + Office 2019) à 259 € livré
Valable jusqu'au 13 Mai

Amazon fait une promotion sur l'ordinateur de bureau Ankermann Silent PC Work à 259 € livré. Le PC est équipé d'un processeur Intel Pentium dual core à 2.7 GHz, de 8 Go de RAM, d'un SSD de 480 Go, d'un lecteur DVD, d'un lecteur de carte mémoires et tourne sous Windows 10 Pro 64 bits. Microsoft Office 2019 Pro en français est également fourni.

Ajoutez un écran (comme cet écran 24 pouces ViewSonic VA2418 (FullHD, IPS, 75 Hz) à 99,99 €) et un pack clavier souris (comme ce pack filaire Logitech MK120 à 17,99 €) et vous avez un PC complet à l'aise en bureautique et Internet. Garantie 2 ans.


> Voir l'offre

Sujets relatifs
Déplacer blog Free.fr vers site wordpress
Refaire mon site avec Wordpress sur free
Base de donnée, javascript,et un peu de culture
Créer une base de donnée MySQL
Base de donnée et php
lire et afficher lien dans base de donnée
Afficher Lien dans enregistrement base de donnée
Problème avec mon code php et base de donnée
Mise à jour image base de donnée
Site web à créer : Wordpress, Joomla, SPIP, ... ?
Plus de sujets relatifs à Wordpress: conserver la base de donnée (site hacké)
 > Tous les forums > Forum Forum des Webmasters