EricStRoch

Toutes mes réponses sur les forums

15 sujets de 1 à 15 (sur un total de 16)
  • Auteur
    Messages
  • EricStRoch
    Participant
    Initié WordPress
    17 contributions

    MERCI !!

    Problème résolu, quoique non expliqué.  J’explique, pour ceux que cela pourrait aider…

    Plus d’accès au cadre d’encodage des username et mots de passe, et WordFence est suspecté d’en être le responsable, étant utilisé en parallèle avec un autre programme de sécurité All-In-One-Security.

    But de la manoeuvre : restaurer le site avec un accès admin, ses fichiers et ses databases d’un back-up antérieur, sans plus de trace de WordFence.

    Problème : une restauration normale ne fait pas réapparaître le cadre de connexion pour administrateur.

    Résolution :

    J’ai renommé mon site principal défectueux WWW en WWW XXX pour le désactiver.
    J’ai créé un nouveau site dans mon espace d’hébergement, que j’ai appelé WWW.

    J’ai donc maintenant deux sites :  WWW (tout neuf) et WWW XXX (mon ancien)

    J’ai restauré le contenu de WP-CONTENT (qui comprend plugins, thème, uploads…) d’une sauvegarde antérieure effectuée avant l’utilisation de WordFence, et ai placé ce contenu dans le WP-CONTENT du nouveau site.

    Via PhpMyAdmin, j’ai restauré toutes les tables. (restaurées du même backup sans WordFence).

    Puis, me connectant sur le navigateur, je suis arrivé sur la page WordPress me demandant, puisque le fichier WP-LOGIN.PHP n’avait pas encore été configuré, les infos sur le serveur, nom d’utilisateur, mot de passe, préfixe des tables, etc… et j’ai remis les données utilisées antérieurement.

    …et je me suis ENFIN connecté comme administrateur sur mon site !  Les plugins étaient désactivés, et je les ai réactivés sans problème.

     

    Je remercie Li-An de ses conseils, PhiLyon de ses tentatives, et surtout, surtout Wolfneo, qui m’a aidé et encouragé en direct… ainsi que tous ceux qui ont réfléchi ou tenté de résoudre mon problème sans que je le sache.

    Cordialement,

    EricStRoch

    • Cette réponse a été modifiée le il y a 2 months par  EricStRoch.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    J’ai bien effectué les instructions données par Li-An, que je remercie encore pour ses recherches.

    Seul le premier point (modifier options du firewall) n’a pu être effectué.
    Les autres points ont été appliqués, mais sans aucun effet sur le site… toujours pas d’accès admin.

    EricStRoch
    Participant
    Initié WordPress
    17 contributions
    Cette réponse a été marquée comme privée.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions
    Cette réponse a été marquée comme privée.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    … alors que la page de connexion a été renommée et que ce n’est plus celle-là… étrange, non ?

    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    Bonjour,

    Pourriez-vous peut-être me répondre à la dernière question, concernant la réinstallation de WordPress  avec conservation des données ?

    Je viens de voir le lien vers le tuto de Wordfence, et j’y vais de ce pas.

    Merci à vous,

    Eric

    • Cette réponse a été modifiée le il y a 2 months et 1 week par  EricStRoch.
    • Cette réponse a été modifiée le il y a 2 months et 1 week par  EricStRoch.
    • Cette réponse a été modifiée le il y a 2 months et 1 week par  EricStRoch.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    Bonjour,

    Vous ne m’oubliez pas svp ? Le site principal défectueux est un site commercial qui a besoin d’accès régulier pour gérer les ventes.

    Merci à vous,

    Eric

    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    Oui.
    All-in-One Security installé en 2017.    Wordfence installé le 05 avril 2018.
    Je serais d’accord de ne plus utiliser Wordfence.

    Ayant jeté un coup d’oeil sur le lien fourni, je tente de jouer au sorcier :

    1. Je constate que a. le fichier .user.ini contient :

    ; Wordfence WAF
    auto_prepend_file = ‘/home/manoirsail/www/wordfence-waf.php’
    ; END Wordfence WAF

    2. Le fichier wordfence-waf.php contient :

    <?php
    // Before removing this file, please verify the PHP ini setting auto_prepend_file does not point to this.

    if (file_exists(‘/home/manoirsail/www/wp-content/plugins/wordfence/waf/bootstrap.php’)) {
    define(« WFWAF_LOG_PATH », ‘/home/manoirsail/www/wp-content/wflogs/’);
    include_once ‘/home/manoirsail/www/wp-content/plugins/wordfence/waf/bootstrap.php’;
    }
    ?>

    3. Je renomme ces deux fichiers  .user.ini   et  wordfence-waf.php  afin de les désactiver et je fais de même pour le dossier wp-content/plugins/wordfence..

    <u>Résultat </u>: J’arrive toujours sur mon site sur la page de connexion (l’adresse le prouve), mais <u>toujours aucun cadre de connexion visible</u>.

    4. Je vérifie que le mot « wordfence » ne se trouve plus ni dans les noms des autres fichiers, ni dans le contenu d’aucun autre fichier présent sur www.
    5. Dans le fichier .htaccess, je découvre, à la suite de toutes des instructions de AIO Security, quelques lignes laissées par Wordfence, dont seules la première et la dernière sont du texte. Je les désactive toutes en les transformant en texte et en écrivant un « # » devant chacune d’elles :

    # Wordfence WAF
    #<Files « .user.ini »>
    #<IfModule mod_authz_core.c>
    #Require all denied
    #</IfModule>
    #<IfModule !mod_authz_core.c>
    #Order deny,allow
    #Deny from all
    #</IfModule>
    #</Files>
    # END Wordfence WAF

    <u>Résultat </u>: J’arrive toujours sur mon site sur la page de connexion (l’adresse le prouve), mais <u>toujours aucun cadre de connexion visible</u>.

    Y aurait-il moyen de réinstaller WordPress avec un thème de base, en récupérant toutes mes données et tous mes fichiers, et ensuite réinstaller le thème ad-hoc et les plugins (sauf Wordfence of course…) ?

     

    Merci,

     

    Eric

    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    Je précise que j’ai souscrit une offre  mutualisée PERSO sur OVH  (1 nom de domaine, 100 Gb espace disque).

    La présence d’un fichier user.ini dans le www est due à un plugin « Wordfence », et comprend le texte suivant :

    ; Wordfence WAF
    auto_prepend_file = ‘/home/(nomduserveur)/www/wordfence-waf.php’
    ; END Wordfence WAF

    Eric

    • Cette réponse a été modifiée le il y a 2 months et 1 week par  EricStRoch.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    Bonjour,

    Je vous joins donc une copie de mon FTP en pièce jointe, montrant bien que les trois sites ne sont pas imbriqués les uns dans les autres, mais sont bien les uns à côté des autres.

    Merci de votre soutien,

    Eric

    Fichiers joints :
    Vous devez être connecté pour voir les fichiers joints.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions
    Cette réponse a été marquée comme privée.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    Bonjour et merci de votre réponse.

    Les trois sites sont les uns à côté des autres, et ont donc trois .htaccess et trois wp-config.php différents.

    Le contenu des  .htaccess est identique pour les trois sites :

    order deny,allow
    deny from all

    Je vous avoue être assez ennuyé, car si les deux sites secondaires n’ont pas l’obligation d’être mis à jour, par contre le premier est un site de vente.  Et j’ai découvert un problème supplémentaire sur ce site de vente, que je ne sais pas résoudre pour l’instant par manque d’accès : Les articles vendus sont décrits sur une page et accompagnés de multiples photos.  Les pages existent toujours avec leur texte, mais pour certains articles (une vingtaine je suppose), les photos, quoique bien présentes sur le serveur, ne sont plus accessibles par WooCommerce (ou par WordPress, je ne sais).  C’est la raison pour laquelle j’avais effectué un restore des fichiers ET de la base de données datés du 05 avril, soit bien avant l’apparition de tous les problèmes, mais cela n’a résolu aucun de ceux-ci, ni de l’accès, ni des photos.

    Si on ne tient compte que du problème de connexion, il ne peut donc pas venir des fichiers ou de la base de données, qui ont été restaurés…  que reste-t-il ? Le programme WordPress lui-même.  Êtes-vous d’accord avec cette logique ?

    Pour le problème des photos, je ne pourrai tenter de le résoudre qu’en ayant un accès admin au site.

    Cordialement,

    Eric

    • Cette réponse a été modifiée le il y a 2 months et 2 weeks par  EricStRoch.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    C’est pas la joie… Mon site principal me posant des problèmes de visualisation d’images, j’ai réinstallé un back-up complet du 05 avril 2018 (d’il y a donc 2 mois), base de données via PhpMyAdmin et fichiers via Filezilla… Cela a fonctionné;. mais maintenant plus.  Et au même moment ou presque, je reçois un mail me disant que mon site principal a automatiquement été mis à jour vers WordPress 4.9.6…

    …et j’ai maintenant le même problème de connexion sur le site principal… 127.0.0.1

    Je suppose donc que mon site était allergique à cette mise à jour…

    Que faire ?

    • Cette réponse a été modifiée le il y a 2 months et 2 weeks par  EricStRoch.
    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    Bonjour,

    La résolution du second site me pose plus de problèmes.

    1. Le thème et les plugins n’étant PAS désactivés, (ou plutôt ayant simplement été désactivés et réactivés quelques fois), la tentative d’ouverture de page de login (redirigée) me donne maintenant un cadre de connexion, mais dans le coin supérieur gauche d’une page blanche (pas de background ni de mise en forme).
      Le remplissage de ces cases de connexion donne comme résultat une redirection vers une page blanche à  l’adresse IP du localhost 127.0.0.1 (avec évidemment le message d’erreur : Ce site est inaccessible – 127.0.0.1 n’autorise pas la connexion).
      CEPENDANT, il semblerait que la connexion se soit effectuée, car maintenant la connexion à    nomdusite.be   me donne la page d’acceuil de mon site, mais avec juste au-dessus la barre de menu noire de WordPress.  Je peux y passer la souris et les menus se déroulent (Tableau de bord, thèmes, menus    ou encore    Eric – modifier mon profil – Se déconnecter).  Mais un clic n’importe où sur cette barre de menu me dirige vers 127.0.0.1.  SEULE la déconnexion fonctionne et me ramène vers le cadre de connexion sans background.
    2. Lors des tentatives de désactivation des plugins et/ou du thème, la tentative d’ouverture de la page de connexion admin wp-login.php me redirige plus directement vers le localhost 127.0.0.1.

    Pourquoi cette redirection dans tous les cas vers le localhost ? Merci de votre assistance !

    Eric

    EricStRoch
    Participant
    Initié WordPress
    17 contributions

    Bonsoir.

    J’ai travaillé sur un seul des deux sites. Résultat des investigations :

    La simple désactivation des plugins par renommage, via FTP,  du folder les contenant (‘plugins -> pluginsXXX’) , a fait réapparaître le cadre me permettant de me connecter sur le site.
    J’ai ensuite, TOUT EN RESTANT CONNECTE sur le site, réactivé tous les plugins par renommage du folder les contenant indiquant le nom d’origine (‘pluginsXXX’ -> ‘plugins’), et ai simplement rafraîchi ensuite ma page internet du site.  Tous les plugins sont réapparu dans la liste des extensions, mais je remarque qu’ils sont tous désactivés.

    J’ai réactivé le plugin de sécurité (All In One Security), ce qui m’a obligé à me relogger,  puis suis ensuite allé dans les paramètres de ce plugin pour désactiver momentanément la redirection de la page de login.
    Je me suis déconnecté, ai fermé mon navigateur, l’ai réouvert, et ai tenté avec succès, puisque le cadre contenant username et password était réapparu,  de me relogger.
    J’ai réactivé et mis  jour toutes les extensions. Je me suis déconnecté, fermé navigateur, et ai ensuite pu me relogger à nouveau.
    J’ai finalement réétabli la redirection de la page de login. Je me suis déconnecté, fermé navigateur, et ai à nouveau pu me relogger.

    … Problème résolu ! (quoique non déterminé…)

    Au tour du second site maintenant…

    Grand merci à vous,

    EricStRoch

     

    • Cette réponse a été modifiée le il y a 2 months et 2 weeks par  EricStRoch.
15 sujets de 1 à 15 (sur un total de 16)