SeenSecure Help

Restauration d'Urgence

Système de récupération autonome qui fonctionne même si WordPress est cassé, verrouillé ou supprimé. Accès direct aux sauvegardes sans dépendre du noyau WordPress.

Configuration d'Urgence

Cette section configure le système de restauration d'urgence. Il est indépendant de WordPress et génère un fichier PHP de contrôle autonome à la racine de votre installation WordPress (détails ci-dessous).

⚠️ Important : Le système de restauration d'urgence ne doit PAS être confondu avec les sauvegardes. Les sauvegardes créent des copies périodiques. Ce système permet d'ACCÉDER à ces copies lorsque WordPress est indisponible.

Statut & Activation

Interrupteur principal qui active ou désactive l'ensemble du système d'urgence. Lorsqu'il est activé, un fichier PHP autonome est généré à la racine de votre installation WordPress (au même niveau que wp-config.php, pas à l'intérieur de wp-admin, wp-includes ou wp-content) avec son propre système d'authentification. Si les permissions du serveur empêchent l'écriture à cet endroit, il essaie un niveau au-dessus, en dehors du dossier public du site. Ce fichier permet d'accéder aux sauvegardes même si le code de WordPress lui-même est complètement hors service ou corrompu.

⚡ Recommandation : Gardez-le ACTIVÉ et configuré. Désactivez-le uniquement lorsque ce n'est pas nécessaire pour éviter une exposition inutile de l'URL d'urgence.

Email de Notification

Adresse e-mail qui reçoit les liens d'urgence. Cette adresse doit être accessible même si le site est hors service (par exemple, un e-mail externe comme Gmail ou Outlook). Lors de la première activation du système ou de la régénération des liens, un e-mail est envoyé avec l'URL de contrôle d'urgence.

📧 Astuce : Utilisez une adresse e-mail en dehors du domaine du site. Si le site est hors service, vous ne pourrez pas recevoir d'e-mails aux adresses du même domaine.

Mot de Passe d'Urgence

Mot de passe pour accéder à la page d'urgence autonome. Il est CRITIQUE car c'est la SEULE protection de l'URL. Il doit être un mot de passe fort, unique et non utilisé sur aucun autre service. Si quelqu'un découvre l'URL et devine le mot de passe, il aura un accès complet à toutes les sauvegardes du site.

Le bouton Renvoyer les Liens d'Urgence renvoie l'URL de contrôle d'urgence et les instructions d'accès par e-mail. Utile si vous avez perdu l'e-mail original ou si vous devez partager l'accès avec un autre administrateur de confiance.

❗️ Avertissement de sécurité : Le mot de passe d'urgence est la seule barrière entre un attaquant et toutes vos sauvegardes. Utilisez un mot de passe d'au moins 16 caractères avec majuscules, minuscules, chiffres et symboles. Ne le réutilisez nulle part ailleurs. Conservez-le dans un gestionnaire de mots de passe.

Protection contre la Force Brute

Un réglage permet de fixer le nombre maximum de tentatives de mot de passe échouées autorisées sur la page d'urgence (entre 1 et 10, par défaut 3).

⚠️ Vérifiez le comportement réel : Nous n'avons pas pu confirmer dans le code ce qui se passe exactement une fois cette limite dépassée (blocage temporaire, avertissement, etc.). Avant de vous fier à un nombre précis de minutes ou d'heures de blocage, testez le comportement réel sur votre installation en essayant plusieurs mots de passe erronés d'affilée.

Lien de Contrôle d'Urgence

URL unique copiable vers le panneau de contrôle autonome. Depuis ce panneau, vous pouvez exécuter les actions suivantes :

👁 Mode Surveillance

Inspecte l'état du site et des sauvegardes sans effectuer de modifications. Utile pour diagnostiquer les problèmes sans risque de modifications.

❌ Désactiver Complètement

Désactive en toute sécurité tout SeenSecure et le système d'urgence. Utile si vous devez désactiver l'ensemble du plugin pour résoudre des conflits.

📈 Activer SeenSecure

Réactive toutes les protections de SeenSecure. Utile après l'avoir temporairement désactivé pour résoudre un problème.

🚫 Gérer les IP Bloquées

Gère la liste des IP bloquées par le firewall. Permet de débloquer des IP spécifiques ou de vider la liste entière.

🔒 Confidentialité de l'URL : L'URL d'urgence est un chemin unique et imprévisible, mais elle reste une URL accessible publiquement si elle est découverte. La sécurité réelle dépend du mot de passe d'urgence. Ne partagez cette URL que si absolument nécessaire et uniquement avec des personnes de toute confiance.

Informations sur le Système d'Urgence

⚙️ Comment ça fonctionne

Le système de restauration d'urgence génère un fichier PHP autonome placé à la racine de votre installation WordPress (aux côtés de wp-config.php, comme frère de wp-admin, wp-includes et wp-content, pas à l'intérieur). Ce fichier dispose de sa propre authentification par mot de passe, indépendante des identifiants WordPress, et pour se connecter à la base de données, il ne passe pas par le démarrage normal de WordPress (wp-load.php) : il lit directement les informations de connexion (hôte, nom de la base, utilisateur, mot de passe) depuis wp-config.php lui-même et ouvre sa propre connexion à la base de données, sans dépendre du chargement correct d'un plugin, d'un thème ou du noyau WordPress.

Comme il ne dépend pas du chargement du code de WordPress, il reste accessible même si un plugin ou un thème provoque un écran blanc, une erreur PHP fatale, ou même si les dossiers wp-admin ou wp-includes ont été endommagés. Pour lister les sauvegardes disponibles, il tente d'abord d'interroger la table des sauvegardes dans la base de données (informations plus riches : date, taille, type) ; si cette requête échoue parce que la base de données ne répond pas, il bascule automatiquement vers une analyse directe du dossier de sauvegardes sur le disque du serveur, restant ainsi utile même avec une base de données hors service.

📌 Quand l'utiliser

  • WordPress cassé : Le site affiche un écran blanc, des erreurs PHP fatales ou ne charge pas après une mise à jour échouée.
  • Attaque de malware : Un code malveillant a été détecté et vous devez restaurer une version propre du site à partir d'une sauvegarde antérieure à l'attaque.
  • Corruption de base de données : La base de données WordPress est endommagée et vous ne pouvez pas accéder au panneau d'administration ni au site.
  • Perte d'accès administrateur : Vous ne pouvez pas vous connecter à WordPress car vous avez oublié le mot de passe ou il a été modifié par un attaquant.

💻 Ce que vous pouvez faire

  • Voir les sauvegardes disponibles : Liste complète de toutes les sauvegardes stockées avec date, taille et type.
  • Restaurer une sauvegarde : Sélectionnez une sauvegarde spécifique et restaurez les fichiers, la base de données, ou les deux.
  • Voir les détails de la sauvegarde : Inspectez le contenu d'une sauvegarde avant de la restaurer : versions des plugins, thèmes, fichiers inclus.

🛡️ Sécurité

L'URL d'urgence est un chemin unique qui ne peut pas être deviné facilement, mais c'est une URL accessible publiquement si quelqu'un la découvre (par exemple, en consultant les journaux du serveur, les caches DNS ou par ingénierie sociale). La SEULE véritable protection est le mot de passe d'urgence.

🔴 Critique : Il n'y a pas de limite de tentatives sur l'URL elle-même, seulement sur le mot de passe. Un attaquant avec l'URL peut essayer de deviner le mot de passe indéfiniment jusqu'à ce que le système anti-force brute le bloque. C'est pourquoi il est essentiel d'utiliser un mot de passe extrêmement fort et unique.

📝 Recommandations

  • Conservez l'e-mail de confirmation en toute sécurité : L'e-mail avec l'URL d'urgence est votre clé de secours. Ne le supprimez pas et stockez-le dans un endroit sûr (gestionnaire de mots de passe, e-mail externe, copie hors ligne).
  • Testez-le périodiquement : Accédez au lien d'urgence au moins une fois par mois pour vérifier que le système fonctionne toujours et que vous connaissez la procédure avant une véritable urgence.
  • Gardez les sauvegardes actives : Le système d'urgence n'est utile que si vous avez des sauvegardes disponibles. Assurez-vous que les sauvegardes automatiques sont configurées et fonctionnelles.
  • Désactivez quand ce n'est pas nécessaire : Si vous n'avez pas besoin d'un accès d'urgence pendant des périodes prolongées, désactivez le système pour supprimer l'URL et réduire la surface d'attaque.
💡 Différence avec les sauvegardes : Emergency Restore ne crée PAS de sauvegardes. Les sauvegardes sont créées à partir de la section Sauvegardes & Rollback du panneau SeenSecure. Emergency Restore est le système qui vous permet d'ACCÉDER et de RESTAURER ces sauvegardes lorsque WordPress est indisponible. Sans sauvegardes préalables, le système d'urgence n'a aucune donnée à restaurer.