Hack de mon site....je suis perdu

Fermé
Doublenico79 Messages postés 5 Date d'inscription dimanche 27 octobre 2019 Statut Membre Dernière intervention 18 mars 2020 - 18 mars 2020 à 17:39
 Utilisateur anonyme - 21 mars 2020 à 09:07
Bonjour,

Je suis victime de hach et je ne sais pas comment inversé la tendance...
Je suis avec la dernière version de Wordpress avec le theme payant Newspaper à jour.

Ca a commencé par une vague de commentaires indésirables et ca empire.
Mon hébergeur ionos à plusieurs fois désactivé mon site par sécurité.

J'ai installé iThemes Security et rien que pour aujourd'hui j'ai
- 35 fichiers ajoutés
ex :
wp-content/cache/supercache/mamandeouistiti.com/2019/03/instagram-retouche-photo-presets-justineblchn/index.html


- 17 supprimés
wp-content/cache/supercache/mamandeouistiti.com/2015/05/home-pas-tout-a-fait-sweet-home/wp-cache-a831684c5b916fb3147ff99b7191f5da.php


16 modifiés
wp-content/cache/supercache/mamandeouistiti.com/2017/05/rgo-et-coliques-le-duo-infernal/index-mobile.html


Worfence m'indique
lock Type Complex Brute Force
Today 1 3
Week 44 67
Month 44 80

Voici la liste de mes extensions toutes à jour
Add Follow Button For Pintrest
Akismet Anti-Spam

Anti-Spam by CleanTalk
BackWPup
Captcha, Anti Spam, Security, Spam Protection - Captcha Booster
Classic Editor
Contact Form Manager
Cookie Notice
File Gallery
GA Google Analytics
iThemes Security
Javascript Html and Text Adder
Jetpack par WordPress.com
MailPoet 2
MailPoet 3 (nouveau)
MonsterInsights - Google Analytics pour WordPress
Praison SEO
Public Post Preview
reCaptcha by BestWebSoft
Shareaholic - Grow and Engage Your Audience
Slider Revolution
tagDiv Cloud Library
tagDiv Composer
tagDiv Mobile Theme
tagDiv Multi-Purpose
tagDiv Social Counter
tagDiv Standard Pack
Ultimate Nofollow
UpdraftPlus - Sauvegarde/Restauration
Wordfence Security
WordPress Importer
WP External Links
WP Google Fonts
WP Sitemap Page
WP Super Cache
Yoast SEO

Merci d'avance pour votre aide


Configuration: Windows / Firefox 74.0
A voir également:

5 réponses

elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 325
Modifié le 18 mars 2020 à 18:15
bonjour
vérifie que tes plugins ne soient pas obsolètes et vire-les si c'est le cas, vire également les plugins doublons ( pas besoin de deux captcha, de deux seo, de deux plugins de sauvegarde ou deux plugin analytics). avec un peu chance, cela suffira a stopper le piratage
0
Doublenico79 Messages postés 5 Date d'inscription dimanche 27 octobre 2019 Statut Membre Dernière intervention 18 mars 2020
18 mars 2020 à 18:39
Merci.
Tous les plugins sont à jour.
Si à jour, pas de hack non?
0
bg62 Messages postés 23664 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 17 décembre 2024 2 392 > Doublenico79 Messages postés 5 Date d'inscription dimanche 27 octobre 2019 Statut Membre Dernière intervention 18 mars 2020
19 mars 2020 à 12:35
SI .... wordpress est tellement connu, ses plugins aussi, que les hackers s'amusent énormément avec tout cela, dès qu'une mise à jour arrive, ils trouvent de nouveau la faille si elle existe donc ===>> plus tu en mets plus tu prends de risques :) :) :)
0
elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 325
19 mars 2020 à 09:14
pas forcément ! le fait de mettre à jour signifie simplement que tu disposes de la dernière version des plugins, cela ne veut pas dire que ceux-ci sont totalement impénétrables ni même mieux sécurisés que l'ancienne version puisque la modification peut être simplement cosmétique ou ajouter des fonctionnalités sans résoudre le problème initial.

il faut voir les plugins comme les fenêtres d'une maison: Plus le nombre de fenêtres est important et plus tu as de chance d'en laisser une ouverte ou d'en avoir une de mauvaise qualité qui ne résistera pas à une tentative d'ouverture des cambrioleurs




0
Utilisateur anonyme
Modifié le 19 mars 2020 à 11:03
Bonjour,
Plus vous avez de plugins et plus vous augmentez les risques de piratages, comme l'a dit
elgazar, suivre ce conseil pas de plugins doublons,pas besoin de deux captcha, de deux seo, de deux plugins de sauvegarde ou deux plugin analytics.

Les plugins captcha attirent les hackers, il faut mieux un système appeler pot de miel 'honeypot"

Vous dites que vos plugins sont à jour, mais un plugin sans mise à jour depuis deux ans, pas bon du tout
https://fr.wordpress.org/plugins/contact-form-manager/
-Cette extension n’a pas été testée avec plus de trois mises à jour majeures de WordPress. Elle peut ne plus être maintenue ou supportée et peut avoir des problèmes de compatibilité lorsqu’elle est utilisée avec des versions de WordPress plus récentes.

Remplacer par https://fr.wordpress.org/plugins/contact-form-7/
avec https://fr.wordpress.org/plugins/contact-form-7-honeypot/
Bien mettre le plugin aux normes du RGPD !


Votre site est bien sous HTTPS avec le certificat Let's Encrypt d'activé ?

La procédure pour un site hacké et de repartir à 0, il faut avoir des sauvegardes.
Une installation propre, un nouveau WordPress, des plugins fraîchement téléchargés, pareil pour le thème.
https://wpformation.com/wordpress-pirate-hack/


On dirait que le problème concerne surtout le plugin /supercache/ , malgré qu'il est très téléchargé, je n'aime pas ce plugin, il a souvent des bugs.
Je préfère le plugin WP Fastest Cache, plus performant.

Essayer de supprimer le plugin WP Super Cache, ce que j'ai trouvé en anglais pour le désinstaller
-To manually uninstall:

Turn off caching on the plugin settings page and clear the cache.
Deactivate the plugin on the plugins page.
Remove the WP_CACHE define from wp-config.php. It looks like define( ‘WP_CACHE’, true );
Remove the Super Cache mod_rewrite rules from your .htaccess file.
Remove the files wp-content/advanced-cache.php and wp-content/wp-cache-config.php
Remove the directory wp-content/cache/
Remove the directory wp-super-cache from your plugins directory.
IF ALL ELSE FAILS AND YOUR SITE IS BROKEN

Remove the WP_CACHE define from wp-config.php. It looks like define( ‘WP_CACHE’, true );
Remove the rules (see above) that the plugin wrote to the .htaccess file in your root directory.
Delete the wp-super-cache folder in the plugins folder.
Optionally delete advanced-cache.php, wp-cache-config.php and the cache folder in wp-content/.
0
3IR3 Messages postés 875 Date d'inscription mercredi 27 octobre 2010 Statut Membre Dernière intervention 25 avril 2022 226
19 mars 2020 à 10:26
As-tu une sauvegarde antérieure de ton site?

Si oui, réinstalle Wordpress avec un mot de passe en acier trempé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 mars 2020 à 09:07
Bonjour Doublenico79 ,
Vous n'avez pas des plugins et/ou des thèmes désactivés ?
Même désactivé, cela peut être une "porte" d'entrée pour un hacker, si le plugin ou le thème a une faille de sécurité.
Il est préférable de supprimer un plugin ou un thème que l'on n'utilise plus du tout.
0