FAQ décisionnelle pour reprendre le contrôle d’une installation WordPress
Les questions aident à choisir entre agir seul, restaurer, reconstruire ou déléguer. L’angle retenu, « décider selon le niveau de confiance », commence par une observation prudente de l’installation et de son contexte. Un symptôme visible peut provenir d’un compte détourné, d’un composant vulnérable, d’un fichier modifié ou d’une donnée injectée. La réponse doit donc préserver un retour arrière, limiter les changements concurrents et définir ce qui sera considéré comme une reprise acceptable.

Créer un point de retour exploitable
La sauvegarde de crise sert d’abord de preuve de l’état initial et de solution de repli, non de version automatiquement fiable. Une sauvegarde préalable doit inclure les fichiers, la base de données et les paramètres utiles, puis être stockée hors de l’espace compromis. La présence d’une sauvegarde antérieure ne garantit pas qu’elle soit saine, car l’intrusion peut avoir précédé sa création. L’enjeu n’est pas de multiplier les manipulations, mais de savoir pourquoi chacune est réalisée et comment son effet sera vérifié. Restaurer sans analyser le vecteur d’entrée risque de reproduire rapidement la même situation. La traçabilité de la copie passe par l’identification de sa provenance, de son moment de création et des manipulations déjà effectuées.
Décider en intégrant le risque de récidive
Le choix entre nettoyage, restauration et reconstruction dépend de la confiance accordée à l’état actuel du site. Une restauration est pertinente seulement si la sauvegarde est datée, testable et antérieure à la compromission probable. Pour ce faq décisionnelle, la vérification doit produire un résultat que l’intervenant peut noter et comparer. Le nettoyage manuel suppose des compétences, du temps et la capacité de comparer l’installation à des références fiables. La reconstruction offre parfois une meilleure assurance quand l’historique est flou ou que plusieurs couches sont touchées. La décision finale doit inclure le coût d’une récidive et pas seulement celui de l’intervention immédiate.
Déléguer sans perdre la validation finale
Un prestataire devient pertinent lorsque l’étendue reste inconnue, que les accès sont perdus ou que le site porte une activité sensible. La demande doit préciser les symptômes, les actions déjà menées, les sauvegardes disponibles et les contraintes de reprise. Cette étape prend tout son sens lorsqu’elle reste liée au périmètre réel du site et aux actions prestataire désinfection déjà menées. Les accès transmis doivent être temporaires, traçables et limités au besoin réel. Le livrable attendu doit inclure les corrections, les éléments remplacés, les vérifications et les recommandations de suivi. La validation par le propriétaire du site reste nécessaire avant la clôture.
Installer une maintenance préventive réaliste
La prévention repose sur des mises à jour suivies, des sauvegardes testées, des accès maîtrisés et un inventaire clair des composants. Les changements doivent être préparés sur un environnement adapté lorsque le site est critique ou fortement personnalisé. Le contrôle doit rester proportionné à l’incident tout en couvrant les chemins qui pourraient maintenir la compromission. Pour approfondir cette étape, la méthode nettoyer thème WordPress infecté détaillée dans [[ANCRE]] peut servir de repère avant de poursuivre. Les composants inutiles doivent être supprimés et non simplement désactivés. Les responsables doivent savoir où se trouvent les sauvegardes, qui peut intervenir et comment escalader un incident. Un contrôle régulier et documenté vaut mieux qu’une succession d’actions exceptionnelles non tracées.
Documenter des gestes réellement exécutables
Une maintenance régulière commence par un inventaire des versions, des composants et des responsables. Les mises à jour doivent être planifiées, sauvegardées et vérifiées plutôt que reportées indéfiniment. Dans cette approche décider selon le niveau de confiance, ce contrôle sert de point de décision plutôt que de simple formalité. Les comptes temporaires et les droits exceptionnels doivent avoir une date de retrait. Les sauvegardes doivent faire l’objet de restaurations de test, pas seulement d’un contrôle de présence. La documentation doit rester courte, accessible et liée aux actions que l’équipe sait réellement exécuter.