WordPress – Réinstaller un site attaqué

Même avec quelques précaution, installation de Plugin connus et mises à jours régulières, il est possible que votre site sous wordpress soit attaqué. Ça a été le cas d’un des sites que j’héberge pour un ami.

Mon hébergeur, m’a informé qu’à plusieurs reprises, des fichier malveillant avait été déposé sur mon serveur. A la première alerte, je me suis contenté de supprimer le fichier incriminé, mais quelque jours après un nouveau message d’alerte avec un nouveau fichier contaminé. Il fallait donc agir.

KEEP CALM & RESTART FROM SCRATCH !

 

Ma méthode

Je vais vous décrire la méthode que j’ai utilisé pour assainir le site internet. Je ne sais pas si c’est la meilleur, si elle est reproductible et efficace dans 100% des cas, mais dans ce cas précis ça a parfaitement fonctionné. Pour faire simple : je suis repartie de zéro.

  1. Sauvegarde de la base de données wordpress du site, au cas où, on ne sais jamais. Il existe des Plugins qui font très bien le boulot.
  2. Changement de mot de passe de l’accès FTP
  3. Changement de mot de passe de la Base de Données
  4. Changement de mot de passe de tous les Utilisateurs WordPress du site
  5. Création d’un nouveau répertoire pour héberger « le nouveau site propre »
  6. Téléchargement de la dernière version de wordpress
  7. Copie des fichiers vers le nouveau répertoire
  8. Copie de l’ancien fichier wp_config dans le nouveau répertoire. Il faudra penser à changer le mot de passe de la base de données.
  9. Redirection du nom de domaine vers le nouveau répertoire : a cette étape le site fonctionne partiellement : l’aspect n’est pas le bon, les images ne s’affichent pas.
  10. Recopie des fichiers du dossier wp-content/upload : ainsi le médias s’afficheront à nouveau
  11. Réinstallation uniquement de la dernière version du  thème à utiliser avec le site
  12. Réinstallation uniquement des dernières versions des plugins  strictement nécessaires : moins il y a de plugins installés moins il y a de failles potentielles.
  13. Reparamétrage des permaliens dans les paramètres de wordpress selon votre souhait. Cette étape a été nécessaire pour pouvoir naviguer correctement dans le site

Le site est alors 100% fonctionnel. Selon la taille du site ça peu prendre plus ou moins de temps. Dans mon cas une petit heure de boulot. Depuis je n’ai plus reçut de mail d’alerte de mon hébergeur, le problème semble être réglé.

Si vous êtes curieux, vous pouvez allez rendre visite au fameux site et au détour écouter un peu de de musique électronique de qualité ! MarcoJules.fr

Leave a reply

Your email address will not be published. Required fields are marked *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Cookies Notice

jeromep.net utilise des cookies pour vous garantir la meilleure expérience. En continuant votre navigation vous en acceptez leur utilisation.