Bonjour à tous,
Après avoir effectué une première recherche, il semble que mon problème ne soit pas unique, mais chaque cas semble bien différent, et afin de ne pas pollué le fil d'autres forumeurs, je préfère donc ouvrir "mon propre sujet".
J'ai un site WORDPRESS.
Depuis plusieurs mois, je constate qu'il est squatté, à la racine du site, par des dossiers et fichiers exotiques.
Cela génère même une inaccessibilité du site depuis une recherche Google (principalement via Chrome).
Je m'explique : si depuis Chrome j'accède au site grâce à un raccourci/favori, pas de soucis. Si je tente d'y accéder depuis une recherche Google, je suis redirigé vers des pubs.
J'ai supprimé à de nombreuses reprises les fichiers/dossiers suspects, et j'ai changé le mot de passe FTP par un truc assez costaud.
Auriez-vous un conseil de solution à mettre en place ?
Faisable par l'amateur que je suis ?
D'avance merci.
Bonjour,
Votre site Wordpress est piraté (injection de fichier).
Est-il totalement à jour (Wordpress et l’ensemble des plugins et du thème) ?
Bonjour @TTY et merci pour ce retour rapide.
Sauf erreur de ma part, tout est à jour.
J'ai un message d'erreur de mon "theme" mais que l'admin du plugin WPClubManager ne parvient pas à solutionner.
Merci.
Malheureusement, si tout est à jour et que des fichiers continuent à apparaître il va soit falloir faire appel à un spécialiste pour nettoyer le site, soit le refaire complètement (en activant toute les mises à jours en automatiques)…
Aïe.
Merci.
En fait il s'agit d'un site que je gère (bénévolement of course) pour une ASBL.
Et donc un investissement n'est pas envisageable.
Je suppose alors qu'il serait préférable que je "format" l'ensemble (après back-up).
Que je modifie tous les accès (mdp forts), et que je réinstalle WP, et puis les modules (pas par FTP), un par un.
(je vois d'ici l'ampleur du travail)
Oui mais avec la réinstallation. On est au moins sur de la durée et du résultat.
Préférer SFTP pour les connexions au lieu de FTP. Changer également le mot de passe SFTP (On ne sait jamais).
> et puis les modules (pas par FTP)
L'installation via l'admin de WP ne pose pas de problème de sécu (je pense, presque sur)
Merci pour les infos.
Je vais tenter de tout réinstaller.
