« WP Easy Backup » ou « Comment sauvegarder vos données sans accès admin »

« WP Easy Backup » ou « Comment sauvegarder vos données sans accès admin »

WP Easy Backup

WP Easy Backup est un script PHP (et non un plugin WordPress, j’ai menti !) qui peut vous être utile lorsque vous avez perdu l’accès à votre panneau administrateur à cause d’un plugin qui fait tout planter mais que vous avez accès au FTP (ou tout autre scénario catastrophe).

Comme pour mes autres scripts de la même famille, si vous avez perdu l’accès au site et au back-end, par exemple, vous pouvez utiliser ce script pour sauvegarder vos données, base et fichiers.

Comment l’utiliser, c’est très simple :

  1. Renommez le fichier
  2. Uploadez le sur le site WordPress désiré, un sous-dossier est conseillé, le script saura retrouver WordPress.
  3. Puis plusieurs possibilités :
    • (a) Faire une sauvegarde de vos données (Base de données et/ou fichiers)
    • (b) Récupérer une sauvegarde
  4. Le fichier doit être supprimé ensuite !.
  5. Au fait, si vous avez le message « Merci de renommer le fichier avant utilisation !« , relisez le point (1) !

Le script est-il secure ?

  • Premier point sécurité, il n’est pas possible de l’utiliser sans le renommer, cela dans le but de ne pas faciliter la recherche d’existence de ce fichier sur les sites WordPress,
  • Deuxième point sécurité, le script sachant retrouver WordPress, vous pouvez vous amuser à l’uploader dans des dossiers comme /kqsdjhqks/erpoikdv/cvjhbqjdv.php, aucun problème. Je vous recommande de le faire d’ailleurs !

Pourquoi ne pas avoir un 3ème point en ajoutant un mot de passe dans le code comme par exemple « ?access_pass=monpass » ?

Et bien pour ne pas avoir à modifier le contenu du fichier et ainsi pouvoir garantir son intégrité via son hash MD5

  • Le voilà donc mon 4ème point : Pas besoin de modifier le fichier, son hash MD5 peut donc être vérifié, c’est « dfe955aad364bf267ac0fc4f5b8a3035 »
  • Dernier point, le nom du dossier généré par le script pour stocker les fichiers est protégé par un htaccess et son nom comporte une chaîne générée selon le nom du fichier (puisque vous l’aurez renommé, souvenez vous !)

Dans tous les cas, si vous uploadez ce fichier, c’est dans le but d’une utilisation de suite, ne l’uploadez pas en pensant « Un jour j’en aurais besoin, je le cache ici » !

Voilà, bonne utilisation !

Lire la suite

Vous aimez ? Partagez !


Réagir à cet article

120 caractères maximum