forumNouveau sujet

Site WordPress hacké, toute la base de données est chiffrée, pas de mot de passe — si je l'ignore et que je réinstalle tout ?

HHavva M***Expert
Poste
Comptabilité préliminaire
Secteur
Médias et édition
Type d'organisation
chaîne de magasins
Membre depuis
sept. 2022
Message
197
#1

J'avais reçu un mail d'alerte la nuit dernière, les admins avaient entré le mot de passe faux plusieurs fois (j'avais activé fail2ban). Puis ce matin quand j'ai essayé d'accéder au site, le panneau d'admin ne s'ouvre pas, la base de données ne répond pas.

L'hébergeur m'a dit que la "base de données était chiffrée", ça veut dire quoi chiffrée ? Personne ne m'a rien demandé. J'ai demandé s'ils avaient des backups, ils ont dit qu'ils n'ont que des sauvegardes de 7 jours. Si je restaure depuis ce backup de 7 jours, le hacker reste-t-il dedans ? Ou est-ce que je dois installer un nouveau WordPress et une nouvelle DB dédiée pour virer tout le mal ?

Je m'en fiche que les articles, les infos clients etc. disparaissent, je veux juste être en ligne à nouveau. Y'a une solution rapide ?

MMelis Ö***Expert
Poste
Responsable réseaux sociaux
Secteur
E-commerce
Type d'organisation
Entreprise de 120 personnes
Membre depuis
févr. 2022
Message
14

Doki · Mise en place de la gestion des logs · 2025

Plus utile#2

Le mot de passe de la BDD, c'est pas un chiffrement classique — la base est protégée sur le serveur. Ça veut dire que tu n'as pas accès directement au fichier de la base. Si tu fais une nouvelle install : 1) Supprime l'ancienne BDD via le panneau de l'hébergeur, 2) Crée une nouvelle BDD et un utilisateur, 3) Réinstalle WordPress from scratch. Par contre, si le hacker est entré bien avant le backup de 7 jours, tu peux restaurer ; s'il est entré dans les 7 derniers jours, restaurer le backup ramène le même problème. Avant de vérifier les backups de 7 jours, check les logs d'accès (access.log) — tu verras quand ils sont entrés. Restaure un backup antérieur à cette date.

DDamla M***Membre actif
Poste
Représentant commercial terrain
Secteur
Immobilier
Type d'organisation
entreprise de taille moyenne
Membre depuis
juil. 2025
Message
63

Doki · Application mobile · 2023

#3

fais une nouvelle install mec, c'est trop galère repars de zéro. franchement si le mdp de la bdd est cassé vois avec l'équipe sécu mais sur l'hébergeur le restore sauve la mise...

KKübra G***Membre actif
Poste
Représentant commercial terrain
Secteur
Droit
Type d'organisation
entreprise de taille moyenne
Membre depuis
mars 2024
Message
7
#4

La BDD est protégée ; bonne nouvelle, si tu as perdu l'accès, tu peux t'en sortir avec un backup. Vérifie le dump MySQL, si y'a du code shell en base64, ce backup est aussi vérolé. Si t'as accès SSH, croise les timestamps des fichiers avec l'access.log — trouve la date de compromission, prends le backup le plus récent d'avant.

HHüsniye Ç***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
17
#5

mec y'a plein de trucs à faire mais c'est pas si compliqué puis encore une fois — restaure depuis le backup de 7 jours puis passe les plugins en revue. si y'a des plugins bizarres, supprime-les. et là tu dois faire ça : change tous les mots de passe, FTP MySQL cPanel, tous. genre et installe fail2ban laisse tourner un peu...

SSena Ç***Membre actif
Poste
Directeur général
Secteur
Formation
Type d'organisation
entreprise familiale
Membre depuis
juin 2025
Message
257
#6

Les sites WordPress sont souvent compromis à cause d'une faille de plugin ou d'un mot de passe faible. Fais ces étapes : 1) Identifie le backup clean le plus ancien, 2) Télécharge-le, 3) Vérifie-le sur ta machine locale (scan anti-virus, hashes de fichiers), 4) Restaure, 5) Mets à jour tous les plugins, 6) Change tous les mots de passe (user DB, FTP, cPanel, admin WP), 7) Installe un plugin de sécurité WP, 8) Surveille pendant deux semaines, si ça se fait hacker encore, sauvegarde la BDD — et là, change d'hébergeur.

ÖÖzge A***Membre actif
Poste
Comptabilité préliminaire
Secteur
Chimie
Type d'organisation
Entreprise de 300 personnes
Membre depuis
févr. 2026
Message
357

Doki · Support à la réponse aux incidents · 2023

#7

wordPress c'est le site de la plus grosse boîte ça se fait hacker. t'as été hacké toi aussi, bienvenue au club 😂 Maintenant apprends la leçon, change ton mot de passe et installe un certificat SSL et ça ira mieux.

ŞŞerife K***Vétéran
Poste
Directeur de clinique
Secteur
Électricité-électronique
Type d'organisation
startup en phase de lancement
Membre depuis
déc. 2023
Message
128
#8

Nous avons vécu presque la même chose l'année dernière. Les décisions hâtives finissent par être corrigées six mois plus tard.

Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test. Je suis aussi curieux de savoir si d'autres font autrement.

MMurat B***Nouveau membre
Poste
Agent du service client
Secteur
Produits de la mer
Type d'organisation
coopérative
Membre depuis
juin 2026
Message
123
#9

Vous avez raison, je suis aussi passé par là. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

RRıdvan K***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
77
#10

J'y pensais aussi. N'hésitez pas à demander celui qui ne demande pas paie toujours plus cher.

Voilà, désolé si je me suis étendu.

UUfuk B***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
114
#11

Je suis passé par là laissez-moi vous raconter. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

MMeryem Ö***Membre actif
Poste
Responsable export
Secteur
Services de nettoyage
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
févr. 2024
Message
13
#12

Enregistré.

HHasan K***Membre actifMembre de la communauté
Membre depuis
avr. 2023
Message
221
#13

Je ne suis pas d'accord sur ce point. L'erreur commise du côté de wordpress hacké que faire est généralement réversible, mais coûteuse.

Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée. Si vous avez des questions écrivez-moi je répondrai au mieux.

HHilal D***Membre actifMembre de la communauté
Membre depuis
déc. 2024
Message
166
#14

Cette approche a un coût, dont on ne parle pas. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

J'espère que cela vous sera utile.

KKader Y***Membre actif
Poste
Comptabilité préliminaire
Secteur
Logiciel
Type d'organisation
Entreprise de 300 personnes
Membre depuis
août 2025
Message
34
#15

C'est exactement ça. N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher.

Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production. C'est mon avis, je ne l'écris pas comme une vérité absolue.

DDamla K***Membre actifMembre de la communauté
Membre depuis
août 2025
Message
1
#16

Je vais résumer ce qui a été dit jusqu'ici. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

YYavuz B***Membre actif
Poste
Chargé de ressources humaines
Secteur
cuir
Type d'organisation
Entreprise de 120 personnes
Membre depuis
mars 2024
Message
5
#17

Mes doutes sont levés, merci. Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion. C'est confirmé par l'expérience.

TTolga G***Vétéran
Poste
Secrétaire
Secteur
Plastique
Type d'organisation
distributeur régional
Membre depuis
janv. 2024
Message
138
#18

la réponse ci-dessus va droit au but... si vous ne formalisez pas cela par écrit dès le départ des disputes éclateront plus tard.

ZZübeyde D***Membre actif
Poste
Directeur marketing
Secteur
Transport
Type d'organisation
Entreprise de 300 personnes
Membre depuis
mars 2024
Message
174
#19

Il y a un point qui m'interpelle. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

Je suis aussi curieux de savoir si d'autres font autrement.

CCaner K***VétéranMembre de la communauté
Membre depuis
mai 2023
Message
21
#20

Vous avez raison, je suis aussi passé par là. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

C'est confirmé par l'expérience.

Répondre