La restauration de sauvegarde est l’opération qui consiste à remettre en place les fichiers et la base de données d’un site WordPress tels qu’ils existaient à une date antérieure, généralement après un piratage, une erreur de mise à jour, ou une perte de données. Son efficacité dépend entièrement de la qualité et de la fraîcheur de la sauvegarde disponible.
L’erreur la plus fréquente lors d’une restauration
Restaurer automatiquement la sauvegarde la plus récente sans vérifier qu’elle est réellement saine est une erreur courante après un piratage : si la compromission date de plusieurs jours ou semaines, la sauvegarde la plus récente peut elle-même contenir le malware ou le backdoor déjà installé.
La démarche de restauration recommandée
- Identifier la date probable de compromission avant de choisir quelle sauvegarde restaurer
- Restaurer d’abord sur un environnement de test (staging), jamais directement en production
- Scanner l’environnement restauré pour confirmer l’absence de code malveillant avant toute remise en ligne
- Changer tous les mots de passe et régénérer les clés de sécurité après restauration, même si la sauvegarde semble propre
- Corriger la faille d’origine identifiée avant de remettre le site en ligne définitivement, sous peine de répéter l’incident
Ce qui peut compliquer une restauration
Une sauvegarde incomplète (fichiers sans base de données, ou inversement), une sauvegarde trop ancienne entraînant une perte de contenu récent, ou l’absence totale de sauvegarde exploitable sont les trois scénarios qui transforment une restauration simple en reconstruction complexe du site. C’est pourquoi la qualité de la sauvegarde en amont détermine directement la rapidité et la fiabilité de la restauration en cas de besoin.