Connexion espace administrateur impossible : le suspect est Wordfence (Créer un compte)

  • WordPress :4.6.1
  • Statut : non résolu
15 sujets de 1 à 15 (sur un total de 30)
  • Auteur
    Messages
  • #1604928
    nico239
    Participant
    Chevalier WordPress
    162 contributions

    Bonjour

    (Comme il m’est impossible d’accéder à l’espace administrateur impossible de remplir les infos habituelles)

    Ce matin impossible de me connecter à l’espace administrateur…

    Une nouvelle fois cette nuit la table hoover (je ne me souviens plus du nom exact) du plugin wordfence a explosé.

    J’ai reçu les alertes habituelles d’OVH : votre base de donnée a dépassé la taille… etc

    D’habitude je désactive le plugin wordfence en cochant la mention ad hoc, je le réactive et hoover est purgée

    Mais ce matin impossible d’accéder à l’espace administrateur…

    Tout est ok login et mot de passe … d’ailleurs à chaque tentative de connexion je reçois un mail de … Wordfence indiquant que je me suis connecté sauf que la connection n’a jamais basculé sur la page administrateur…

    À cet instant impossible donc d’intervenir.

    Question : comment faire?

    Éventuellement supprimer wordfence par l’intermédiaire du FTP mais je crains de faire cela à «l’arrache» ne pose d’autres problèmes

    Auriez-vous d’autres idées sur ce problème?

    Merci

    #1604932
    momofr@free.fr
    Modérateur
    Maître WordPress
    7453 contributions

    Tu peux désactiver WordFence mai si tu as activé le pare-feu il faut désactiver .user.ini et wordfence-waf.php dans le Htaccess avec ces lignes :

    # Wordfence WAF
    <Files ".user.ini">
    <IfModule mod_authz_core.c>
    Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
    Order deny,allow
    Deny from all
    </IfModule>
    </Files>

    # END Wordfence WAF

    Tu utilises Live Traffic ? Moi je le désactive systématiquement.

    #1604935
    nico239
    Participant
    Chevalier WordPress
    162 contributions

    Merci pour cette réponse rapide

    Je tente le coup

    Live Traffic euh à cet instant je ne vois pas ce que c’est … une option de Wordfence de mémoire non?

    #1604938
    nico239
    Participant
    Chevalier WordPress
    162 contributions

    Malheureusement sauf erreur de ma part cela ne fonctionne pas…

    J’ai rajouté ton code à la fin du code dans le htaccess à la racine du site…

    Était-ce la bonne manip?

    #1604940
    nico239
    Participant
    Chevalier WordPress
    162 contributions

    Ensuite j’ai essayé de me connecter mais toujours le même problème. (suis pas du tout un cador du code et de l’informatique).

    J’ai du louper un truc quelque part?

    Ou alors intégrer ton htaccess puis supprimer le dossier Wordfence???

    #1604952
    momofr@free.fr
    Modérateur
    Maître WordPress
    7453 contributions

    Non, tu renommes le dossier Wordfence en _Wordfence ça va le désactiver, tu supprimes le code du htaccess et renomme .user.ini en _user.ini.

    Là tu devrais avoir désactivé WF et pouvoir accéder à ton admin.

    Live traffic stocke les Logs de connexion et ça fini par peser lourd dans ta base, les logs sont accessibles sur l’hébergement de toute façon.

    #1604959
    nico239
    Participant
    Chevalier WordPress
    162 contributions

    Malheureusement cela ne fonctionne pas….

    Oui je me souviens je quasiment certain de ne pas l’utiliser…

    C’est la table hoover qui explose régulièrement et pas trouvé de solution sur le web.

    Sauf que toutes les autres fois je me connectais, désactivais Wordfence ce qui nettoyait automatiquement la table en question et je le réactivais …

    Mais là il y a un gros problème

    #1604960
    momofr@free.fr
    Modérateur
    Maître WordPress
    7453 contributions

    Il existe une extension particulière pour gérer les données de WordFence c’est wordfence-assistant.

    #1604964
    nico239
    Participant
    Chevalier WordPress
    162 contributions

    Merci pour ce plugin….

    Mais … peut-il m’être utile dans le cas présent si je ne peux me connecter à l’administration…

    Donc comment l’installer et comment le faire fonctionner «de l’extérieur»

    Par ailleurs je me suis connecté avec phpmyadmin et j’ai vidé cette table …. j’attends mais pour l’instant le problème demeure

    #1604976
    momofr@free.fr
    Modérateur
    Maître WordPress
    7453 contributions

    Si ta base de données est full il te faut la faire maigrir… et ça peut devenir titanesque.

    #1605076
    nico239
    Participant
    Chevalier WordPress
    162 contributions

    Je n’ai qu’une chose à dire Momo et le Père Noel ne sont qu’une seule et même personne.

    Un GRAND, que dis-je un IMMENSE MERCI Momo

     

    Problème résolu

    #1605114
    momofr@free.fr
    Modérateur
    Maître WordPress
    7453 contributions

    Merci, pour information l’installation du site de nico239 était imparfaite, hébergé chez OVH mutu la base de données était sur une autre service (anciennement 18mobiles) et le nom de domaine pointait sut la « racine » avec une redirection permanente dans un sous dossier… de quoi rendre dingue WordFence et le CDN OVH. Il a donc fallu remettre les choses en ordre :

    • Exportation de la base de données (non sans mal car 190 mo environ)
    • J’ai revu entièrement la base en local avec MAMP avec suppression des tables superflues dû aux essais de diverses extensions depuis supprimées
    • Amaigrissement en retirant les versions et transients (poids final 181 mo)
    • J’ai supprimé la redirection permanente et revu les url dans la BDD pour enlever le sous-dossier
    • Déplacement du site en « racine » car c’est là qu’il devrait être
    • Réactivation de WP Rocket et Wordfence et mise en place de PHP7, le site s’en porte mieux
    • Quelques retouches d’URL pour quelques images (thème et widget) et ça roule

    Un conseil, chez OVH gardez l’arborescence www, elle permet d’avoir une racine supérieure pour les cgi si besoin (passerelles paiement par exemple), et faites régulièrement une sauvegarde de votre base de données…

    Pour finir, vu ces changements, les anciennes URL données par Google avec /blog/ tombent naturellement en erreur 404, j’ai ajouté une règle de redirection pour qu’elles retrouvent leur chemin sur le nouveau site :

    <IfModule mod_rewrite.c>
    RewriteCond %{HTTPS} !=on
    RewriteCond %{HTTP_HOST} ^blog\.(.+)$ [NC]
    RewriteRule ^ http://www\.%1%{REQUEST_URI} [R=301,L]
    </IfModule>

     

    #1605250
    C_Lucien
    Modérateur
    Maître WordPress
    5115 contributions

    Bonjour,

    merci pour le retour momo. Instructif.

    #1605313
    nico239
    Participant
    Chevalier WordPress
    162 contributions

    Quelques explications

    Régulièrement la table ci-dessous gonflait sans que mes compétences modestes me permettent de savoir pourquoi (ce qui me console c’est que je n’aurais pas été le seul cf Google)

    wordpress.org/support/topic/wp_wfhoover-is-43gb/

    Bref cf le 1er post pour la suite

    Pour le reste j’ai créé un site d’actu sans aucune compétences informatiques il y a une 10aines d’années

    Le classique html c’était facile.

    Mais la nécessaire évolution vers WordPress si elle est facile pour la partie «journalistique» s’avère requérir des compétences informatiques nettement plus poussées dès qu’il y a un problème.

    Raison pour laquelle j’ai tant tardé à basculer, je me disais je vais bien arriver à faire un stage quelque part et puis l’actu vous bouffe à coup de 10 ou 15 articles par jour.. et le temps passe et arrive ce qui est arrivé avant hier.

    Bon ceci dit OVH n’a pas aidé puisque j’ai vidé hoover vendredi matin et qu’ils m’ont réouvert l’accès à la base (déménagée par les bons soins de Momo) samedi matin.

    Si je n’avais pas «paniqué» j’aurais retrouvé mon truc de bric et de broc

    Du coup comme souvent d’un mal découle un bien et Momo a fait un travail que j’aurais aimé savoir faire mais pour l’instant…..

    J’ai vu qu’il y avait un CPF WordPress… peut-être est-ce une piste?

    PS – j’ai encore un petit soucis avec Magpie… sur l’ancien site 🙂 … je cherche mais pas encore trouvé

     

    #1605332
    momofr@free.fr
    Modérateur
    Maître WordPress
    7453 contributions

    Bizarre cette histoire de table wfhoover, ce que tu reportes date d’il y a 2 ans… et cela semble un souci lié à l’hébergement, les tables wfhoover des sites que je supervise sont à 1 Ko… peut-être que le serveur SQL 18mobiles était restreint et provoquait ce problème ?

    Pour Magpie as-tu installé la dernière version ? Cela pourrait expliquer ton fichier ovhconfig qui repassait ton sous-dossier en PHP5.6 au lieu du 7.0 général sur ton hébergement.

    A suivre…

15 sujets de 1 à 15 (sur un total de 30)
  • Vous devez être connecté pour répondre à ce sujet.