<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress Channel &#187; Sécurité</title>
	<atom:link href="http://wpchannel.com/category/tutoriels-wordpress/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://wpchannel.com</link>
	<description>Tutoriels, thèmes &#38; plugins WordPress</description>
	<lastBuildDate>Fri, 03 Feb 2012 18:30:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>14 astuces indispensables pour sécuriser votre site WordPress</title>
		<link>http://wpchannel.com/14-astuces-securiser-site-wordpress/</link>
		<comments>http://wpchannel.com/14-astuces-securiser-site-wordpress/#comments</comments>
		<pubDate>Fri, 25 Mar 2011 17:00:12 +0000</pubDate>
		<dc:creator>Aurélien Denis</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Tutoriels WordPress]]></category>
		<category><![CDATA[Astuces PHP]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[Optimiser WordPress]]></category>
		<category><![CDATA[wp-config]]></category>

		<guid isPermaLink="false">http://wpchannel.com/?p=9950</guid>
		<description><![CDATA[La sécurité d&#8217;un site WordPress n&#8217;est pas à prendre à la légère. Se faire hacker peut arriver à n&#8217;importe qui et ces 14 conseils vous permettront de limiter les dégâts potentiels. C&#8217;est quand tout fonctionne correctement qu&#8217;il faut mener des &#8230; <a href="http://wpchannel.com/14-astuces-securiser-site-wordpress/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>La sécurité d&#8217;un site WordPress n&#8217;est pas à prendre à la légère. Se faire hacker peut arriver à n&#8217;importe qui et ces 14 conseils vous permettront de limiter les dégâts potentiels. C&#8217;est quand tout fonctionne correctement qu&#8217;il faut mener des actions de prévention !<span id="more-9950"></span></p>
<h2>#1 &#8211; Sauvegarder intégralement et régulièrement votre site WordPress</h2>
<p>Avant toute intervention, faites une sauvegarde régulière de votre site WordPress. Vous devez sauvegarder les éléments suivants :</p>
<ul>
<li>Votre base de données MySQL ;</li>
<li>Votre compte FTP ;</li>
</ul>
<p>Il se peut que votre hébergeur dispose d&#8217;un système de sauvegarde intégrale directement accessible via cPanel par exemple. Profitez-en pour obtenir un ZIP complet de votre site !</p>
<div class="wp-caption alignnone" style="width: 570px"><img title="cPanel et l'assistant de sauvegarde" src="http://wpchannel.com/wp-content/uploads/tutoriels/wordpress-cpanel-backup.jpg" alt="Capture d'écran - cPanel, module de sauvegarde assisté" width="560" height="305" /><p class="wp-caption-text">La plateforme d&#39;administration de votre hébergeur peut disposer d&#39;un outil de sauvegarde</p></div>
<p>Vous pouvez également avoir recours au système de sauvegarde dans le <em>cloud</em> proposé par Automattic &#8211; l&#8217;organisation en charge de WordPress, qui s&#8217;intitule <a title="VaultPress : la solution de sécurité made in Automattic" href="http://wpchannel.com/vaultpress-solution-securite-made-in-automattic/" target="_blank">VaultPress</a>. Il permet de télécharger une sauvegarde intégrale ou partielle (plugins, thèmes, MySQL) à intervalles réguliers (plusieurs sauvegardes quotidiennes).</p>
<p>N&#8217;oubliez pas de mettre en place un système de <a title="Sauvegarder automatiquement votre base de donnees MySQL" href="http://wpchannel.com/sauvegarder-automatiquement-base-donnees-mysql/">sauvegarde automatique de votre base de données MySQL</a>.</p>
<h2>#2 &#8211; Tenez votre site WordPress à jour</h2>
<p>85% des sites WordPress qui se font hackés sont des sites qui n&#8217;ont pas fait de mise à jour depuis plusieurs mois voire plusieurs années.</p>
<p>Chaque mise à jour du cœur de WordPress apporte des correctifs de sécurité. Il en va de même pour vos plugins !</p>
<p>Notez que WordPress bénéficie d&#8217;un système de mise à jour &#8211; et de réinstallation, entièrement automatisé. Il arrive qu&#8217;on me reporte régulièrement que cette fonctionnalité pose problème : la solution consiste à changer d&#8217;hébergeur. Je vous recommande celui que j&#8217;utilise depuis plusieurs années : <a title="WordPress Channel est hébergé par Mavenhosting" href="http://wpchannel.com/go/mavenhosting.php">Mavenhosting</a>.</p>
<p>Je vous invite à visionner notre podcast pour savoir comment <a title="Effectuer une mise à jour de WordPress" href="http://wpchannel.com/effectuer-mise-jour-wordpress/">Effectuer une mise à jour de WordPress</a>.</p>
<h2>#3 &#8211; Utiliser des mots de passe sécurisés</h2>
<p>Un compte administrateur disposant de privilèges élevés &#8211; que ce soit sur votre site WordPress ou votre ordinateur personnel, doit disposer d&#8217;un mot de passe d&#8217;au moins 8 caractères incluant :</p>
<ol>
<li>Des chiffres ;</li>
<li>Des symboles spéciaux ;</li>
</ol>
<p>Cela vous évitera de subir des attaques de hackers consistant à tester les mots du dictionnaire.</p>
<p>Évitez toute donnée faisant référence à votre vie personnelle comme une date de naissance, un numéro de département. De nos jours, la vie privée est très mal protégée sur Internet.</p>
<p>Bien entendu, utilisez des mots de passe uniques pour vos différents comptes. Un mot de passe pour les gouverner tous&#8230; et l&#8217;on voit comment ça finit (cf. Le Seigneur des Anneaux de Tolkien) ! <img src='http://wpchannel.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<h2>#4 &#8211; Changer le préfixe de votre base de données</h2>
<p>Lorsque vous procédez à l&#8217;installation de WordPress, le préfixe attribué à votre base MySQL est <em>wp_</em></p>
<p>Si vous n&#8217;avez pas prêté attention à ce paramètre, il n&#8217;est pas trop tard. Pour ce faire, utilisez le <a title="Plugin WordPress, WP Security Scan" href="http://wordpress.org/extend/plugins/wp-security-scan/">plugin WP Security Scan</a>.</p>
<h2>#5 &#8211; Bloquer la navigation de vos dossiers WordPress</h2>
<p>Par défaut, n&#8217;importe qui peut accéder au contenu de vos dossiers par défaut &#8211; comme <strong>/wp-content</strong>, via un simple navigateur.</p>
<p>Suivez ce podcast vidéo pour apprendre <a title="Bloquer l’accès aux répertoires de votre installation de WordPress" href="http://wpchannel.com/bloquer-acces-repertoire-installation-wordpress/">comment bloquer l&#8217;accès aux répertoires de votre installation de WordPress</a>.</p>
<h2>#6 &#8211; Supprimer le compte &#8216;admin&#8217; par défaut</h2>
<p>Par défaut, WordPress vous propose de créer un compte intitulé <strong>admin</strong> lors de l&#8217;installation. Si vous ne pensez pas à changer cet identifiant commun, un hacker n&#8217;aura plus qu&#8217;à trouver votre mot de passe.</p>
<p>Limitez les risques en visionnant ce podcast vidéo pour savoir <a title="Supprimer le compte Administrateur de WordPress" href="http://wpchannel.com/supprimer-compte-administrateur-wordpress/">comment supprimer le compte administrateur de WordPress</a>.</p>
<h2>#7 &#8211; Ajouter des clés de sécurité secrètes dans le fichier wp-config.php</h2>
<p>Vérifiez que votre fichier de configuration <strong>wp-config.php</strong> &#8211; un fichier stratégique situé à la racine de votre installation WordPress contenant vos données de connexion à la base de données MySQL, contient bel et bien des clés de sécurité générées aléatoirement.</p>
<p>Pour en savoir plus, je vous recommande vivement de lire ce <a title="Configurer les clés de sécurité secrètes dans le wp-config.php" href="http://wpchannel.com/configurer-cles-securite-secretes-wp-config-php/">tutoriel vidéo pour configurer ces clés de sécurité</a>.</p>
<h2>#8 &#8211; Masquer la version de WordPress</h2>
<p>Si vous affichez le code source de votre site WordPress, vous remarquerez la présence d&#8217;une balise meta indiquant la version de votre WordPress.</p>
<pre id="line33">&lt;meta name="generator" content="WordPress 3.0.5" /&gt;</pre>
<p>Le problème réside dans le fait qu&#8217;un hacker pourra identifier facilement les failles relatives à la version que vous utilisez &#8211; d&#8217;où le conseil de mettre à jour votre installation WordPress.</p>
<p>Suivez le tutoriel intitulé <a title="Masquer le numéro de version de votre site WordPress" href="http://wpchannel.com/masquer-numero-version-votre-site-wordpress/">Masquer le numéro de version de WordPress</a>.</p>
<h2>#9 &#8211; Protéger l&#8217;accès au wp-config.php via .htaccess</h2>
<p>Ouvrez le fichier <strong>.htaccess</strong> situé à la racine de votre serveur FTP puis rajoutez la ligne suivante. Elle empêchera un hacker de récupérer votre identifiant et mot de passe en cas de problèmes avec PHP sur le serveur.</p>
<pre>&lt;FilesMatch ^wp-config.php$&gt;
 deny from all
 &lt;/FilesMatch&gt;</pre>
<h2>#10 &#8211; Bloquer les attaques de type &laquo;&nbsp;brute force&nbsp;&raquo;</h2>
<p>Par défaut, il est possible de tester autant de couples identifiant / mot de passe que souhaitez pour se connecter à votre administration WordPress.</p>
<p>Installez donc le plugin <a title="Télécharger Login LockDown" href="http://wordpress.org/extend/plugins/login-lockdown/" target="_blank">Login LockDown</a> pour restreindre le nombre de tentatives autorisées pour un certain laps de temps.</p>
<h2>#11 &#8211; Utiliser un scanner de failles de sécurité</h2>
<p>Le plugin WP Security Scan dispose d&#8217;outils très pratique pour identifier vos failles de sécurité. Il vous indiquera notamment le CHMOD de vos répertoires et le CHMOD conseillé. Si tout est vert, vos données sont en sécurité. Un point rouge, il vous faut intervenir avec un client FTP.</p>
<p>Ce plugin vous permet également de changer le préfixe de votre base de données WordPress et de générer des mots de passe costauds.</p>
Note: There is a file embedded within this post, please visit this post to download the file.
<p>Un second plugin très complet est également disponible. Il s&#8217;agit de Better WP Security que vous pouvez télécharger ci-dessous :</p>
Note: There is a file embedded within this post, please visit this post to download the file.
<p><em><strong>N.B</strong> : toutefois, je vous mets en garde sur certaines actions qui pourraient causer des dommages sur votre site. Le fait de pouvoir modifier en quelques clics des paramètres sensibles peut constituer un risque pour les utilisateurs non initiés. Notez bien que ce plugin est aussi en version bêta. Les testeurs pourront donc s&#8217;amuser sur des installations de tests !</em></p>
<h2>#12 &#8211; Masquer les erreurs de connexion</h2>
<p>Lors du processus de connexion, WordPress affichera des messages d&#8217;erreurs explicites suite à une saisie. Il convient donc de masquer ces erreurs en intervenant dans le fichier <strong>functions.php</strong> de votre thème WordPress.</p>
<p>Il suffit ensuite de rajouter la ligne de code suivante :</p>
<pre>add_filter('login_errors',create_function('$a', "return null;"));</pre>
<p>Notez que cette sécurité est propre au thème utilisé et qu&#8217;il convient donc de la réitérer en cas de changement.</p>
<p>Une astuce tirée de l&#8217;excellent site <a title="Hide login errors for WordPress" href="http://www.wprecipes.com/wordpress-security-hide-login-error-messages" target="_blank">WpRecipes</a>.</p>
<h2>#13 &#8211; Désactiver Windows Live Writer</h2>
<p>Windows Live Writer est un logiciel Microsoft permettant de bloguer depuis une application de bureau. Or, pour des raisons de compatibilité, WordPress ajoute une ligne de code supplémentaire dans le header de votre blog. Inutile et source d&#8217;insécurité !</p>
<p>Consultez le tutoriel <a title="Désactiver Windows Live Writer sous WordPress" href="http://wpchannel.com/desactiver-windows-live-writer-wordpress/" target="_blank">Désactiver Windows Live Writer sous WordPress</a>.</p>
<h2>#14 &#8211; Vérifiez la sécurité de votre hébergeur</h2>
<p>Terminons par une astuce de sécurité d&#8217;ordre plus générale. Il est important que votre hébergeur vous propose des versions relativement récentes &#8211; on ne peut pas être à jour en permanence, de Apache, MySQL (base de données) et PHP.</p>
<p>Renseignez-vous auprès de votre hébergeur ou utilisez un <a href="http://php.net/manual/fr/function.phpinfo.php" target="_blank">fichier PHP</a> pour obtenir ces informations cruciales.</p>
<p>Je vous recommande l&#8217;hébergeur <a title="Hébergeur officiel de WordPress Channel : Mavenhosting" href="http://wpchannel.com/go/mavenhosting.php" target="_blank">Mavenhosting</a> qui fait tourner WordPress Channel sans soucis depuis sa création !</p>
<p><strong>14 astuces de sécurité pour WordPress est un bon début pour commencer ! En effet, il est possible d&#8217;aller bien plus loin pour améliorer le niveau de sécurité de votre site. Libre à vous de me proposer vos trouvailles et autres hacks via les commentaires !</strong></p>
<p><small>Crédits photo : <a href="http://www.flickr.com/photos/alexpgp/5036610530/" rel="nofollow">alexpgp</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://wpchannel.com/14-astuces-securiser-site-wordpress/feed/</wfw:commentRss>
		<slash:comments>46</slash:comments>
		</item>
		<item>
		<title>Masquer le numéro de version de votre site WordPress</title>
		<link>http://wpchannel.com/masquer-numero-version-votre-site-wordpress/</link>
		<comments>http://wpchannel.com/masquer-numero-version-votre-site-wordpress/#comments</comments>
		<pubDate>Sat, 19 Mar 2011 13:47:26 +0000</pubDate>
		<dc:creator>Aurélien Denis</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Tutoriels WordPress]]></category>

		<guid isPermaLink="false">http://wpchannel.com/?p=10264</guid>
		<description><![CDATA[WordPress affiche par défaut une balise meta dans votre code source permettant d'identifier le numéro de version de votre site WordPress. Il convient de la masquer pour améliorer la sécurité de votre site et évitez de donner des informations utiles à d'éventuelles personnes malintentionnées.  <a href="http://wpchannel.com/masquer-numero-version-votre-site-wordpress/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Webly est un thème WordPress premium professionnel à l&#8217;allure fort sympathique. Slider en page d&#8217;accueil, zone de texte pour mettre en avant vos services et galerie de photos font de Webly un thème business attractif !<span id="more-10264"></span>Ouvrez simplement votre fichier <strong>functions.php</strong> à partir du module <strong>Apparence</strong> puis <strong>Éditeur</strong>.</p>
<p>Rajoutez ensuite cette ligne de code :</p>
<pre>&lt;?php remove_action('wp_head', 'wp_generator'); ?&gt;</pre>
<p>Retournez à présent sur votre site WordPress puis faites un clic droit <strong>Code source de la page</strong> dans Firefox ou tout autre navigateur.</p>
<p>Utilisez le raccourci clavier <strong>Ctrl + F</strong> sous Windows ou <strong>Cmd + F</strong> sous MacOS X, pour rechercher le mot-clé <strong>generator</strong>.</p>
<p>Si la présence d&#8217;une ligne de code ressemblant à <code>&lt;meta name="generator" content="WordPress 3.0.5" /&gt;</code> persiste, ouvrez donc le fichier <strong>header.php</strong> de votre thème.</p>
<p>Supprimez la ligne de code suivante :</p>
<pre>&lt;meta name=”generator” content=”WordPress &lt;?php bloginfo('version'); ?&gt;” /&gt;</pre>
<p>Sauvegardez le fichier puis actualisez votre site.</p>
<p><strong>Le numéro de version ne devrait plus apparaître dans votre code source. Les hackers ne pourront plus disposer de cette information utile pour détecter les failles potentielles de votre installation WordPress.</strong></p>
<p><small>Crédits photo : <a href="http://www.flickr.com/photos/jonmcgovern/2673202881/" rel="nofollow">Jon McGovern</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://wpchannel.com/masquer-numero-version-votre-site-wordpress/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Bloquer l&#8217;accès aux répertoires de votre installation de WordPress</title>
		<link>http://wpchannel.com/bloquer-acces-repertoire-installation-wordpress/</link>
		<comments>http://wpchannel.com/bloquer-acces-repertoire-installation-wordpress/#comments</comments>
		<pubDate>Sat, 19 Feb 2011 10:41:52 +0000</pubDate>
		<dc:creator>Aurélien Denis</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Tutoriels WordPress]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[Podcasts WordPress]]></category>

		<guid isPermaLink="false">http://wpchannel.com/?p=10172</guid>
		<description><![CDATA[Par défaut, WordPress stocke vos données multimédias dans un dossier /wp-content/uploads/ qui est accessible en saisissant l&#8217;URL dans un navigateur Internet. N&#8217;importe quelle personne mal avisée peut donc afficher le contenu de ces répertoires susceptibles de contenir des données personnelles. &#8230; <a href="http://wpchannel.com/bloquer-acces-repertoire-installation-wordpress/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Par défaut, WordPress stocke vos données multimédias dans un dossier /wp-content/uploads/ qui est accessible en saisissant l&#8217;URL dans un navigateur Internet. N&#8217;importe quelle personne mal avisée peut donc afficher le contenu de ces répertoires susceptibles de contenir des données personnelles. Réglons ce problème de sécurité sans plus tarder en intervenant dans le .htaccess.</p>
<p><iframe src="http://www.youtube.com/embed/ZFDEDGLumIs?hd=1" frameborder="0" width="585" height="468"></iframe><br />
<span id="more-10172"></span><em><strong></strong></em></p>
<p><em><strong>N.B</strong> : notez que cette astuce fonctionne pour n&#8217;importe quel serveur Apache et que le choix du CMS &#8211; WordPress en l&#8217;occurrence, n&#8217;a aucun rapport.</em></p>
<p>Cette astuce va nous permettre d&#8217;interdire le listage d&#8217;un répertoire et donc de son contenu présent sur votre serveur FTP.</p>
<p>Notons toutefois que certains dossiers sensibles comme <strong>/wp-content/themes</strong> et <strong>/wp-content/plugins</strong> ne sont pas accessible via l&#8217;URL car ils contiennent un fichier index.html. Un fichier par défaut que lit en premier le navigateur.</p>
<p>Le principal inconvénient de cette méthode est qu&#8217;il nous faut ajouter un tel fichier dans chaque nouveau dossier : une opération fastidieuse que nous allons contourner en ajoutant une ligne de code dans le fichier .htaccess.</p>
<p>A l&#8217;aide d&#8217;un client FTP comme FileZilla, Cyberduck ou Transmit, connectez-vous à la racine de votre installation de WordPress.</p>
<p>Éditez ensuite le fichier <strong>.htaccess</strong> qui est un fichier caché. Utilisez donc les fonctions de votre client FTP pour afficher le contenu masqué.</p>
<p>En fin de fichier, rajoutez la ligne de code suivante :</p>
<pre>Options All -Indexes</pre>
<p>Sauvegardez le tout puis testez le bon fonctionnement de l&#8217;opération dans un navigateur.</p>
<p><strong>Vos répertoires ne sont désormais plus accessibles en lecture et leur contenu est donc protégé de tout téléchargement. Le visiteur obtient donc une erreur 404 lui informant qu&#8217;aucune page de ce type n&#8217;existe. Votre sécurité s&#8217;en trouve renforcée !</strong></p>
<p><small>Crédits photo : <a href="http://www.flickr.com/photos/jcherfas/2990335080/" rel="nofollow">Jeremy Cherfas</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://wpchannel.com/bloquer-acces-repertoire-installation-wordpress/feed/</wfw:commentRss>
		<slash:comments>35</slash:comments>
<enclosure url="http://media.blubrry.com/wpchannel/wpchannel.com/ressources/podcasts/wordpress-apache-indexes-51.mov" length="35000000" type="video/quicktime" />
		</item>
		<item>
		<title>Configurer les clés de sécurité secrètes dans le wp-config.php</title>
		<link>http://wpchannel.com/configurer-cles-securite-secretes-wp-config-php/</link>
		<comments>http://wpchannel.com/configurer-cles-securite-secretes-wp-config-php/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 18:27:28 +0000</pubDate>
		<dc:creator>Aurélien Denis</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Tutoriels WordPress]]></category>
		<category><![CDATA[Podcasts WordPress]]></category>

		<guid isPermaLink="false">http://wpchannel.com/?p=326</guid>
		<description><![CDATA[Depuis WordPress 2.6, il est possible d&#8217;améliorer grandement la sécurité de votre blog en ajoutant 4 clés de sécurité générées aléatoirement dans le fichier wp-config.php &#8211; fichier qui relie l&#8217;installation de WordPress sur le FTP à la base de données &#8230; <a href="http://wpchannel.com/configurer-cles-securite-secretes-wp-config-php/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Depuis WordPress 2.6, il est possible d&#8217;améliorer grandement la sécurité de votre blog en ajoutant 4 clés de sécurité générées aléatoirement dans le fichier wp-config.php &#8211; fichier qui relie l&#8217;installation de WordPress sur le FTP à la base de données MySQL.</p>
<p><iframe width="585" height="468" src="http://www.youtube.com/embed/iSYROxqO-Xs?hd=1" frameborder="0" allowfullscreen></iframe></p>
<p><span id="more-326"></span></p>
<p>Ces clés secrètes auront pour effet de crypter les cookies utilisateur  et de renforcer ainsi le niveau de sécurité de votre mot de passe.</p>
<p>Voici la définition officielle fournie par le codex WordPress :</p>
<blockquote><p>In simple terms, a secret key is a password with elements that make it harder to generate enough options to break through your security barriers. A password like &laquo;&nbsp;password&nbsp;&raquo; or &laquo;&nbsp;test&nbsp;&raquo; is simple and easily broken. A random, unpredictable password such as &laquo;&nbsp;88a7da62429ba6ad3cb3c76a09641fc&nbsp;&raquo; takes years to come up with the right combination.</p></blockquote>
<p>En français :</p>
<blockquote><p>En termes simples, une clé secrète est un mot de passe avec des éléments qui le rendent plus dur pour traverser vos barrières de sécurité. Un mot de passe comme « mot de passe » ou le « essai » est simple et facile à casser. Un combinaison imprévisible tel &laquo;&nbsp;88a7da62429ba6ad3cb3c76a09641fc&nbsp;&raquo; que prend plusieurs années pour le cracker.</p></blockquote>
<p>Ces fameuses clés secrètes peuvent générées aléatoirement à partir de cette URL : <a title="Générateur des clés WordPress online" href="http://api.wordpress.org/secret-key/1.1/" target="_blank">http://api.wordpress.org/secret-key/1.1/</a></p>
<p>Il n&#8217;est absolument pas nécessaire de les retenir. Copiez-les simplement dans le fichier <strong>wp-config.php</strong> présent à la racine de votre serveur FTP &#8211; par défaut, en recherchant les lignes de code suivante :</p>
<p><strong>Vous l&#8217;aurez compris, il s&#8217;agit là d&#8217;un point crucial en termes de sécurité lequel est malheureusement très peu connu des blogueurs sous WordPress.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://wpchannel.com/configurer-cles-securite-secretes-wp-config-php/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
<enclosure url="http://media.blubrry.com/wpchannel/wpchannel.com/ressources/podcasts/wordpress-cle-securite-17.mov" length="20532223" type="video/quicktime" />
		</item>
		<item>
		<title>Supprimer le compte Administrateur de WordPress</title>
		<link>http://wpchannel.com/supprimer-compte-administrateur-wordpress/</link>
		<comments>http://wpchannel.com/supprimer-compte-administrateur-wordpress/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 17:27:12 +0000</pubDate>
		<dc:creator>Aurélien Denis</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Tutoriels WordPress]]></category>
		<category><![CDATA[Podcasts WordPress]]></category>

		<guid isPermaLink="false">http://wpchannel.com/?p=271</guid>
		<description><![CDATA[Ce didacticiel vidéo détaille une méthode simple pour supprimer le compte Administrateur créé par défaut lors de l&#8217;installation de WordPress. Les articles attribués à l&#8217;utilisateur &#171;&#160;admin&#160;&#187; seront automatiquement transférés vers le nouveau compte, plus sécurisé. Pour des compléments d&#8217;informations en &#8230; <a href="http://wpchannel.com/supprimer-compte-administrateur-wordpress/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ce didacticiel vidéo détaille une méthode simple pour supprimer le compte Administrateur créé par défaut lors de l&#8217;installation de WordPress. Les articles attribués à l&#8217;utilisateur &laquo;&nbsp;admin&nbsp;&raquo; seront automatiquement transférés vers le nouveau compte, plus sécurisé.</p>
<p><iframe width="585" height="468" src="http://www.youtube.com/embed/AsSqcF4kiV8?hd=1" frameborder="0" allowfullscreen></iframe></p>
<p><span id="more-271"></span></p>
<p>Pour des compléments d&#8217;informations en termes de sécurité sous WordPress, je vous recommande la lecture de l&#8217;article <a title="Sécuriser votre blog WordPress avec le plugin WP Security Scan sur Protuts.net" href="http://wpchannel.com/securiser-votre-blog-wordpress-avec-le-plugin-wp-security/" target="_blank">Sécuriser votre blog WordPress avec WP Security Scan</a> sur Protuts.</p>
<p><strong>Cette astuce est un élément de sécurité à ne pas négliger et je vous recommande fortement de la mettre en œuvre.</strong></p>
<p><small>Crédits photo : <a rel="nofollow" href="http://www.flickr.com/photos/hughelectronic/3532485014/">EletronicFrontierFoundation</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://wpchannel.com/supprimer-compte-administrateur-wordpress/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
<enclosure url="http://media.blubrry.com/wpchannel/wpchannel.com/ressources/podcasts/wordpress-suppression-admin-11.mov" length="19239961" type="video/quicktime" />
		</item>
		<item>
		<title>Resoudre l&#8217;erreur 406 generee dans WordPress</title>
		<link>http://wpchannel.com/resoudre-erreur-406-generee-wordpress/</link>
		<comments>http://wpchannel.com/resoudre-erreur-406-generee-wordpress/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 09:26:01 +0000</pubDate>
		<dc:creator>Aurélien Denis</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Tutoriels WordPress]]></category>
		<category><![CDATA[Correction de bugs]]></category>

		<guid isPermaLink="false">http://www.protuts.net/?p=5251</guid>
		<description><![CDATA[Récemment, une erreur 406 est survenue suite à la rédaction d&#8217;un tutoriel. Celle-ci s&#8217;est produite lors de l&#8217;enregistrement du billet avec pour conséquence la réécriture quasi-complète de l&#8217;article. En cause, des règles de sécurité trop strictes sur le serveur qui &#8230; <a href="http://wpchannel.com/resoudre-erreur-406-generee-wordpress/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Récemment, une erreur 406 est survenue suite à la rédaction d&#8217;un tutoriel. Celle-ci s&#8217;est produite lors de l&#8217;enregistrement du billet avec pour conséquence la réécriture quasi-complète de l&#8217;article. En cause, des règles de sécurité trop strictes sur le serveur qui font bloquer WordPress. En voici la méthode de correction !<span id="more-5251"></span><strong>Récemment, une erreur 406 est survenue suite à la rédaction d&#8217;un tutoriel. Celle-ci s&#8217;est produite lors de l&#8217;enregistrement du billet avec pour conséquence la réécriture quasi-complète de l&#8217;article. En cause, des règles de sécurité trop strictes sur le serveur qui font bloquer WordPress. En voici la méthode de correction !</strong></p>
<p>Le message d&#8217;erreur que j&#8217;ai obtenu fut le suivant :</p>
<blockquote><p>Error 406, Not Acceptable. An appropriate representation of the requested resource /wp-admin/post.php could not be found on this server.</p></blockquote>
<p>Pour empêcher qu&#8217;un tel problème ne survienne à nouveau, il suffit d&#8217;éditer le fichier <strong>.htaccess</strong> situé à la racine de votre serveur.</p>
<p>Ouvrez donc votre client FTP favori &#8211; par exemple, FileZilla, puis modifiez le fichier en question en rajoutant les lignes suivantes :</p>
<pre name="code" class="php">
&lt;IfModule mod_security.c&gt;
&lt;Files post.php&gt;
SecFilterEngine Off
SecFilterScanPOST Off
&lt;/Files&gt;
&lt;/IfModule&gt;
</pre>
<p>Si la ligne :</p>
<pre name="code" class="php">
&lt;IfModule mod_security.c&gt;
</pre>
<p>est déjà présente dans votre .htaccess, placez le contenu des balises :</p>
<pre name="code" class="php">
&lt;Files&gt;?&lt;/Files&gt;
</pre>
<p>à l&#8217;intérieur de ce bloc.</p>
<p>Sauvegardez le fichier puis écrasez l&#8217;ancien par le nouveau. Retournez dans l&#8217;édition de votre article WordPress, le bug a disparu !</p>
<p><strong>Cette erreur très gênante appartient désormais au passé !</strong></p>
<p><small>Crédits photo : <a rel="nofollow" href="http://www.flickr.com/photos/syl2m/2987439053/">Syl2m</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://wpchannel.com/resoudre-erreur-406-generee-wordpress/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

