Configuration d'Urgence
Cette section configure le système de restauration d'urgence. Il est indépendant de WordPress et génère un fichier PHP de contrôle autonome à la racine de votre installation WordPress (détails ci-dessous).
Statut & Activation
Interrupteur principal qui active ou désactive l'ensemble du système d'urgence. Lorsqu'il est activé, un fichier PHP autonome est généré à la racine de votre installation WordPress (au même niveau que wp-config.php, pas à l'intérieur de wp-admin, wp-includes ou wp-content) avec son propre système d'authentification. Si les permissions du serveur empêchent l'écriture à cet endroit, il essaie un niveau au-dessus, en dehors du dossier public du site. Ce fichier permet d'accéder aux sauvegardes même si le code de WordPress lui-même est complètement hors service ou corrompu.
Email de Notification
Adresse e-mail qui reçoit les liens d'urgence. Cette adresse doit être accessible même si le site est hors service (par exemple, un e-mail externe comme Gmail ou Outlook). Lors de la première activation du système ou de la régénération des liens, un e-mail est envoyé avec l'URL de contrôle d'urgence.
Mot de Passe d'Urgence
Mot de passe pour accéder à la page d'urgence autonome. Il est CRITIQUE car c'est la SEULE protection de l'URL. Il doit être un mot de passe fort, unique et non utilisé sur aucun autre service. Si quelqu'un découvre l'URL et devine le mot de passe, il aura un accès complet à toutes les sauvegardes du site.
Le bouton Renvoyer les Liens d'Urgence renvoie l'URL de contrôle d'urgence et les instructions d'accès par e-mail. Utile si vous avez perdu l'e-mail original ou si vous devez partager l'accès avec un autre administrateur de confiance.
Protection contre la Force Brute
Un réglage permet de fixer le nombre maximum de tentatives de mot de passe échouées autorisées sur la page d'urgence (entre 1 et 10, par défaut 3).
Lien de Contrôle d'Urgence
URL unique copiable vers le panneau de contrôle autonome. Depuis ce panneau, vous pouvez exécuter les actions suivantes :
👁 Mode Surveillance
Inspecte l'état du site et des sauvegardes sans effectuer de modifications. Utile pour diagnostiquer les problèmes sans risque de modifications.
❌ Désactiver Complètement
Désactive en toute sécurité tout SeenSecure et le système d'urgence. Utile si vous devez désactiver l'ensemble du plugin pour résoudre des conflits.
📈 Activer SeenSecure
Réactive toutes les protections de SeenSecure. Utile après l'avoir temporairement désactivé pour résoudre un problème.
🚫 Gérer les IP Bloquées
Gère la liste des IP bloquées par le firewall. Permet de débloquer des IP spécifiques ou de vider la liste entière.
Informations sur le Système d'Urgence
⚙️ Comment ça fonctionne
Le système de restauration d'urgence génère un fichier PHP autonome placé à la racine de votre installation WordPress (aux côtés de wp-config.php, comme frère de wp-admin, wp-includes et wp-content, pas à l'intérieur). Ce fichier dispose de sa propre authentification par mot de passe, indépendante des identifiants WordPress, et pour se connecter à la base de données, il ne passe pas par le démarrage normal de WordPress (wp-load.php) : il lit directement les informations de connexion (hôte, nom de la base, utilisateur, mot de passe) depuis wp-config.php lui-même et ouvre sa propre connexion à la base de données, sans dépendre du chargement correct d'un plugin, d'un thème ou du noyau WordPress.
Comme il ne dépend pas du chargement du code de WordPress, il reste accessible même si un plugin ou un thème provoque un écran blanc, une erreur PHP fatale, ou même si les dossiers wp-admin ou wp-includes ont été endommagés. Pour lister les sauvegardes disponibles, il tente d'abord d'interroger la table des sauvegardes dans la base de données (informations plus riches : date, taille, type) ; si cette requête échoue parce que la base de données ne répond pas, il bascule automatiquement vers une analyse directe du dossier de sauvegardes sur le disque du serveur, restant ainsi utile même avec une base de données hors service.
📌 Quand l'utiliser
- WordPress cassé : Le site affiche un écran blanc, des erreurs PHP fatales ou ne charge pas après une mise à jour échouée.
- Attaque de malware : Un code malveillant a été détecté et vous devez restaurer une version propre du site à partir d'une sauvegarde antérieure à l'attaque.
- Corruption de base de données : La base de données WordPress est endommagée et vous ne pouvez pas accéder au panneau d'administration ni au site.
- Perte d'accès administrateur : Vous ne pouvez pas vous connecter à WordPress car vous avez oublié le mot de passe ou il a été modifié par un attaquant.
💻 Ce que vous pouvez faire
- Voir les sauvegardes disponibles : Liste complète de toutes les sauvegardes stockées avec date, taille et type.
- Restaurer une sauvegarde : Sélectionnez une sauvegarde spécifique et restaurez les fichiers, la base de données, ou les deux.
- Voir les détails de la sauvegarde : Inspectez le contenu d'une sauvegarde avant de la restaurer : versions des plugins, thèmes, fichiers inclus.
🛡️ Sécurité
L'URL d'urgence est un chemin unique qui ne peut pas être deviné facilement, mais c'est une URL accessible publiquement si quelqu'un la découvre (par exemple, en consultant les journaux du serveur, les caches DNS ou par ingénierie sociale). La SEULE véritable protection est le mot de passe d'urgence.
📝 Recommandations
- Conservez l'e-mail de confirmation en toute sécurité : L'e-mail avec l'URL d'urgence est votre clé de secours. Ne le supprimez pas et stockez-le dans un endroit sûr (gestionnaire de mots de passe, e-mail externe, copie hors ligne).
- Testez-le périodiquement : Accédez au lien d'urgence au moins une fois par mois pour vérifier que le système fonctionne toujours et que vous connaissez la procédure avant une véritable urgence.
- Gardez les sauvegardes actives : Le système d'urgence n'est utile que si vous avez des sauvegardes disponibles. Assurez-vous que les sauvegardes automatiques sont configurées et fonctionnelles.
- Désactivez quand ce n'est pas nécessaire : Si vous n'avez pas besoin d'un accès d'urgence pendant des périodes prolongées, désactivez le système pour supprimer l'URL et réduire la surface d'attaque.