3 sujets de 1 à 3 (sur un total de 3)
  • Auteur
    Messages
  • #201405
    laguntza
    Participant
    Points: 15 pts
    Bonjour
    J’accompagne en tant que webmaster certains de mes clients (mais ne suis pas dev)
    Un site (WP + Woocommerce) que je gére a été hacké par une attaque Japanese SEO
    Après beaucoup d’action, il me semble avoir réussi à supprimer les fichiers vérollés
    J’ai supprimé un utilisateur qui avait été crée sur le wordpress
    J’ai modifié tous les mots de passe et les noms d’utilisateurs du WP, du FTP, de la base de donnée
    J’ai vérifié sur search console et pas d’autres adminsitrateurs
    J’ai utilisé le plugin wordfence qui m’a aidé a réparer ou supprimer des fichiers qui avait été rajoutés ou modifiés sur le ftp
    L’attaque a essentiellement crée des pages qui n’existait pas.
    Par contre elle a aussi modifié ma page d’accueil sur google et la méta description apparait en Japanese (en faisant site:mon domaine)
    Après mes actions, j’ai réinspecté cette page via la search console et elle est impeccable.

    J’ai vidé le cache de mon wordpress et j’ai repoussé un site map

    en complément : j’avais changé l’adresse du site
    initialement
    j’avais bougé en
    GOOGLE a une erreur sur la version ancienne mais il indexe bien la nouvelle version lorsque je teste via l’outil d’inspection
    Problème cela apparait toujours en japanese sur google en faisant site:mondomaine
    Mes questions
    – Peut il y avoir des fichiers ou script vérolés sur la base de données? (faut il que je restore une version antérieure)
    – J’ai récupéré une liste de faux url créé. Ces url n’existent pas sur mon site mais renvoient sur une page 404. Ces URL apparaissent en faisant site:mondomaine et Google les voit toujours.
    Comment puis je les ajouter à mon sitemap (j’utilise Yoast) pour les faire desindexer?
    – Concernant ma page d’accueil, pourquoi la méta description ne se change pas?
    Est ce que c’est car les robots de la seach console mettent quelques jours à passer sur mon site?
    merci de votre aide
    cdt
    depanagewp
    #202016
    WB2
    Modérateur
    Points: 3,388 pts
    Membre 2 étoiles

    Bonjour, peut-être qu’il faut vérifier aussi le fichier .htaccess.?

    Voici le guide pour la sécurité WordPress de notre communauté 🙂

    Guide complet pour protéger votre site WordPress, ce que vous avez peut-être oublié…

    depanagewp
    1 utilisateur a remercié l'auteur de ce message.
    #202017
    laguntza
    Participant
    Points: 15 pts

    Bonjour

    Merci pour votre retour

    Pour info, j’avais changé le htaccess aussi

    Pour être sur j’ai achété une version premium d’un antimalware / firewall.

    je vais regarder le guide afin de bloquer certaines failles qui je n’aurais pas vu

     

     

    depanagewp
3 sujets de 1 à 3 (sur un total de 3)
  • Vous devez être connecté pour répondre à ce sujet.