Si vous avez un wordpress; mettez le vite à jour –> une grande attaque a lieu en ce moment et pas mal de sites WordPress non à jour peuvent être touchés ou bloqués par les hébergeurs dès qu'ils détecteront des fichiers "bizarres" dans les fichiers du WordPress.
Pour mettre à jour un site WordPress, si vous le faites régulièrement, allez y, quelques clics et tout est bon.
Si vous en êtes encore à des versions 4.9.x, assurez-vous que vous avez bien la dernière version des 4.9.x. (voir les dates de sortie des versions de WordPress sur https://fr.wordpress.org/download/releases/ )
Si vous avez un doute, mettez à jour avec la dernière des 5.x (et éventuellement, rétrogradez ensuite vers la dernière des 4 avec un plugin comme https://fr.wordpress.org/plugins/wp-rollback/ si vous ne supportez pas Gutenberg et les blocs de wp 5.x .. ou alors utilisez un plugin anti gutenberg 🙂)
Pour sauvegarder, utilisez des plugins comme backupbuddy (la rolls, qui d'ailleurs vous permet de scanner votre site en ce qui concerne sa "sécurité") ou duplicator (gratuit)
Si vous avez été contaminé(e) …
– si vous avez une sauvegarde d'AVANT le pb, effacez tout et réinstallez
– sinon, via ftp, regardez chacun des fichiers et éliminez ceux qui ont des noms bizarres (vous les trouverez assez rapidement via les logs d'alerte de votre hébergeur); vérifiez aussi dans Search Console de Google : s'il "bannit" votre site sur Chrome, Search Console vous indique les fichiers qui posent un problème. Vous pouvez aussi télécharger les fichiers sur votre ordinateur, et les scannez avec votre anti-virus de PC (Pas besoin d'avoir WordPress en version locale, il suffit d'avoir les fichiers –> votre anti virus détectera les fichiers à problème).
De manière générale, sur vos sites WordPress, pour évitez les problèmes, mettez un plugin comme
Wordfence (en version gratuite SANS activer le scan permanent et les alertes emails incessantes).
Laisser un commentaire