Vous n'êtes pas identifié(e).

  • Contributions :
  • Vos boîtes de messages privés sont vides.

🟣 Conseil : Fail de sécurité sur un de mes WordPress


#1 2019-06-05 06:31:02

Mention Jerems
🥉 Grade : Scout

AuxiliaireStratège10likes
Lieu : Montpellier Narbonne
Inscription : 2015-08-20
Messages : 239
Likes : 12

Netlinking
Audit et Analyse

Conseil : Fail de sécurité sur un de mes WordPress

Hello à tous,

J'ai besoin d'un peu d'aide. J'ai rencontre une fail de sécurité sur un de mes Wordpress. Un utilisateur s'est créé un compte admin.

(Sur cette base de donnée et FTP, j'ai le site et un CRM)

Quels sont les étapes pour se protéger dans ce cas là ?

Provisoirement, j'ai supprimé son compte admin, restauré le ftp et la base de donnée à avant sa création de compte.
Mis à jour tous les plugins (je les mets à jour chaque semaine) et supprimé les thèmes que je n'utilisais pas.

L'accès à la page login avait été changé il y a un ou deux pour avoir ce type monsite.com/nouvelle-page-login.

Merci d'avance pour toutes vos réponses.


L'échec est la voie du succès, chaque erreur nous apprend quelque chose.

0
J'aime ❤️

🔴 Hors ligne

#2 2019-06-05 09:32:25

Mention bernie
🥉 Grade : Scout

Auxiliaire100likesConsomateur de Liens1000 messagesMembre Hospitalier
Lieu : Espagne
Inscription : 2013-01-10
Messages : 1 669
Likes : 100

Netlinking
Marketing
Site Web

Re : Conseil : Fail de sécurité sur un de mes WordPress

1. depusi le cpanel de ton compte passe le chercheur de malware
2. installe le plugin de wordfence, gratuit
3. avec Wordfence, fais un scan des fichiers

Installe MainWp sur un autre serveur et avec Mainwp fais les mises à jour QUOTIDIENNES ! pas hebdo !

voila quelques idées

0
J'aime ❤️

🔴 Hors ligne

#3 2019-06-05 09:56:38

Mention Jerems
🥉 Grade : Scout

AuxiliaireStratège10likes
Lieu : Montpellier Narbonne
Inscription : 2015-08-20
Messages : 239
Likes : 12

Netlinking
Audit et Analyse

Re : Conseil : Fail de sécurité sur un de mes WordPress

Thank you Bernie pour la réponse ! Je vais voir ce que donne le chercheur de malware
Wordfence est déjà installé sur tous mes sites.

Quelqu'un a un retour sur ce plugin :
Version gratuite : hxxps://wordpress.org/plugins/hide-my-wp-lite/
Version payante : hxxps://codecanyon.net/item/hide-my-wp-amazing-security-plugin-for-wordpress/4177158


L'échec est la voie du succès, chaque erreur nous apprend quelque chose.

0
J'aime ❤️

🔴 Hors ligne

#4 2019-06-05 10:11:39

Mention bernie
🥉 Grade : Scout

Auxiliaire100likesConsomateur de Liens1000 messagesMembre Hospitalier
Lieu : Espagne
Inscription : 2013-01-10
Messages : 1 669
Likes : 100

Netlinking
Marketing
Site Web

Re : Conseil : Fail de sécurité sur un de mes WordPress

wordfence est installé mais .. as tu bloqué les requetes sur "admin" car apparemment c'est par là qu'il serait rentré !

pour cache l'url wp-login j'utilise "WPS Hide Login" qui marche tres bien sur plus de 80 wp ... et gratos  wink

0
J'aime ❤️

🔴 Hors ligne

#5 2019-06-05 10:50:53

Mention Jerems
🥉 Grade : Scout

AuxiliaireStratège10likes
Lieu : Montpellier Narbonne
Inscription : 2015-08-20
Messages : 239
Likes : 12

Netlinking
Audit et Analyse

Re : Conseil : Fail de sécurité sur un de mes WordPress

WPS Hide Login, je l'utilise également sur mes sites. Par contre, je vais paramétrer davantage Wordfence.

Merci de ton aide


L'échec est la voie du succès, chaque erreur nous apprend quelque chose.

0
J'aime ❤️

🔴 Hors ligne

#6 2019-06-05 11:31:12

Mention bernie
🥉 Grade : Scout

Auxiliaire100likesConsomateur de Liens1000 messagesMembre Hospitalier
Lieu : Espagne
Inscription : 2013-01-10
Messages : 1 669
Likes : 100

Netlinking
Marketing
Site Web

Re : Conseil : Fail de sécurité sur un de mes WordPress

si avec Hidelogin il est rentré , c'est bizarre
c'est donc qu'il a eu accès à un plugin ou thème non mis à jour !

0
J'aime ❤️

🔴 Hors ligne

#7 2019-06-05 15:15:27

Mention Amlil71
🥈 Grade : Soldier

Membre du CercleOfficierForce PolyvalenteStratège250likesConsomateur de Liens1000 messagesMembre HospitalierPhilantrope
Lieu : Lyon-Taza
Inscription : 2017-12-23
Messages : 1 449
Likes : 279

Netlinking
Adminstration Serveur
Audit et Analyse
Conçeption Graphique

Re : Conseil : Fail de sécurité sur un de mes WordPress

bernie a écrit :

pour cache l'url wp-login j'utilise "WPS Hide Login" qui marche tres bien sur plus de 80 wp ... et gratos 

Merci ! je ne connaissais pas ce plug-in smile


2008,  Ghiata Pierre premier site et premier pas dans le SEO. Depuis le SEO ne m'a jamais quitté...

0
J'aime ❤️

🔴 Hors ligne

#8 2019-06-05 16:08:18

Mention Jewem
🥉 Grade : Scout

Auxiliaire
Lieu : Grenoble
Inscription : 2014-02-04
Messages : 496
Likes : 0

Re : Conseil : Fail de sécurité sur un de mes WordPress

@Jerems à tout hasard as-tu le plugin "Related Posts" de Yuzo ? Si c'est le cas il faut le désinstaller au plus vite, je me suis fait avoir il y a peu et le hacker a profité de la faille pour ajouter un user "wp_updates" avec les droits admin, ça ressemble à ton cas. Si c'est le même user qui a été ajouté chez toi reviens encore une fois à un backup antérieur à la création avant de désinstaller le/les plugins incriminés car il injecte des redirections malsaines en BDD sad

0
J'aime ❤️

🔴 Hors ligne

#9 2019-06-05 21:17:55

Mention Jerems
🥉 Grade : Scout

AuxiliaireStratège10likes
Lieu : Montpellier Narbonne
Inscription : 2015-08-20
Messages : 239
Likes : 12

Netlinking
Audit et Analyse

Re : Conseil : Fail de sécurité sur un de mes WordPress

@Jewem non j'ai pas ce plugin. Malgré la restauration de la base de donnée et FTP,  OVH à tout bloqué. C'est qu'il s'est surement passé quelque chose que j'ai pas encore vu. Je dois attendre demain matin pour les appeler.

La perte de temps


L'échec est la voie du succès, chaque erreur nous apprend quelque chose.

0
J'aime ❤️

🔴 Hors ligne

Pied de page des forums