{"id":1902,"date":"2012-02-16T02:23:00","date_gmt":"2012-02-16T01:23:00","guid":{"rendered":"https:\/\/www.creativejuiz.fr\/blog\/?p=1902"},"modified":"2015-08-15T17:13:40","modified_gmt":"2015-08-15T15:13:40","slug":"wordpress-conseils-securite-bien-debuter-entretenir-son-site","status":"publish","type":"post","link":"https:\/\/www.creativejuiz.fr\/blog\/wordpress\/wordpress-conseils-securite-bien-debuter-entretenir-son-site","title":{"rendered":"Dossier WordPress &#8211; Conseils de s\u00e9curit\u00e9 pour bien d\u00e9buter et entretenir son site."},"content":{"rendered":"<p>WordPress est un des CMS les plus utilis\u00e9s au monde. Ce succ\u00e8s n&rsquo;est pas sans risque et va vous obliger \u00e0 prendre de bon r\u00e9flexe d\u00e8s le d\u00e9but de l&rsquo;aventure.<br \/>\nQue vous soyez un d\u00e9veloppeur d\u00e9butant ou aguerri, il y a peut-\u00eatre des conseils qui vous serviront dans ceux qui vont suivre.<!--more--><\/p>\n<p class=\"message note\">Cet article et le dossier qui suit sont une r\u00e9\u00e9criture compl\u00e9t\u00e9e d&rsquo;un ancien article de ce blog, il est possible que certains passages vous soient familiers.<\/p>\n<h2>D\u00e8s l&rsquo;installation<\/h2>\n<p>\u00c0 l&rsquo;installation de WordPress, un certains nombre de pi\u00e8ges sont \u00e0 \u00e9viter.<\/p>\n<h3>Le pseudo d&rsquo;administrateur<\/h3>\n<p>Il vous faut choisir un pseudo, une information qui ne sera connue que par vous et qui ne devra pas \u00eatre publique. Dans l&rsquo;id\u00e9al il ne faudrait pas qu&rsquo;il s&rsquo;agisse de votre pseudonyme public. (qui pourra \u00eatre choisi plus tard)<br \/>\nUne suggestion d&rsquo;Alex sur <a href=\"http:\/\/www.geekpress.fr\/\" title=\"Visiter le site sp\u00e9cialis\u00e9 sur WordPress - GeekPress\">GeekPress<\/a> \u00e9tait d&rsquo;utiliser un <a href=\"http:\/\/www.generateurdemotdepasse.com\">g\u00e9n\u00e9rateur de mot de passe<\/a> pour le pseudonyme. Pourquoi pas !<\/p>\n<p><strong>Que faire si vous avez choisi \u00ab\u00a0Admin\u00a0\u00bb en guise de pseudo, ou si votre pseudo est votre nom public ?<\/strong><\/p>\n<p>Vous pouvez en changer. Pour cela voici la marche \u00e0 suivre :<\/p>\n<ol>\n<li>rendez-vous dans le menu de l&rsquo;administration <kbd>Utilisateurs &gt; Ajouter<\/kbd> ;<\/li>\n<li>ajoutez un utilisateur qui deviendra le super administrateur ;<\/li>\n<li>renseignez un identifiant personnel, puis vos nom et pr\u00e9nom (ou un pseudo public) ;<\/li>\n<li>choisissez en \u00ab\u00a0Nom \u00e0 afficher publiquement\u00a0\u00bb un nom diff\u00e9rent de votre identifiant (sera compos\u00e9 avec le nom et le pr\u00e9nom si renseign\u00e9s) ;<\/li>\n<li>enregistrez le nouveau profil ;<\/li>\n<li>supprimez le compte \u00ab\u00a0admin\u00a0\u00bb en n&rsquo;oubliant pas de vous attribuer les articles si vous en avez d\u00e9j\u00e0 \u00e9crit.<\/li>\n<\/ol>\n<h3>Un mot de passe costaud<\/h3>\n<p>Un mot de passe facile \u00e0 trouver n&rsquo;est vraiment pas recommand\u00e9 (nom commun, pr\u00e9nom, date, etc.)<br \/>\nL&rsquo;id\u00e9al est qu&rsquo;il soit compos\u00e9 d&rsquo;au moins 8 caract\u00e8res comprenant au moins une lettre majuscule, une minuscule, un chiffre et un caract\u00e8re autre qu&rsquo;alphanum\u00e9rique, et que des caract\u00e8res identiques ne se r\u00e9p\u00e8tent pas trois fois de suite.<br \/>\nEn utilisant ce <a href=\"http:\/\/www.generateurdemotdepasse.com\/\">g\u00e9n\u00e9rateur de mot de passe<\/a>, en cochant toutes les cases et en choisissant 10 caract\u00e8res, vous obtiendrez un mot de passe convenable. Si vous poss\u00e9dez d\u00e9j\u00e0 votre propre mot de passe, vous pouvez le tester sur <a href=\"http:\/\/howsecureismypassword.net\/\" lang=\"en\" hreflang=\"en\">http:\/\/howsecureismypassword.net\/<\/a><\/p>\n<h3>Changer le pr\u00e9fixe \u00ab\u00a0wp_\u00a0\u00bb des tables SQL<\/h3>\n<p class=\"center\"><img decoding=\"async\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2012\/01\/wp-security-admin-tools.jpg\" alt=\"\" title=\"\" width=\"590\" height=\"195\" class=\"aligncenter size-full wp-image-1846\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2012\/01\/wp-security-admin-tools.jpg 590w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2012\/01\/wp-security-admin-tools-300x99.jpg 300w\" sizes=\"(max-width: 590px) 100vw, 590px\" \/><\/p>\n<p>WordPress poss\u00e8de un certain nombre de tables SQL qu&rsquo;il installe sur votre base de donn\u00e9es.<br \/>\nPar d\u00e9faut ces tables sont pr\u00e9fix\u00e9es d&rsquo;un \u00ab\u00a0wp_\u00a0\u00bb.<\/p>\n<p>Il est donc facile de conna\u00eetre le nom des tables si le pr\u00e9fixe n&rsquo;est pas chang\u00e9, ce qui facilite d&rsquo;\u00e9ventuelles injections SQL.<br \/>\nPour changer ce pr\u00e9fixe, soit vous avez pris le temps de le faire lors de l&rsquo;installation de WordPress en changeant la valeur de la variable <code>$table_prefix  = 'wp_';<\/code> du fichier <code>wp-config.php<\/code>, soit vous pouvez passer par le plugin <a href=\"http:\/\/wordpress.org\/extend\/plugins\/wp-security-scan\/\">WP Security Scan<\/a> qui propose bien d&rsquo;autres services \u00e0 c\u00f4t\u00e9 de celui-ci.<\/p>\n<p>Le choix du pr\u00e9fixe est \u00e0 votre convenance, cependant \u00e9vitez les initiales de votre site (ex: \u00ab\u00a0swp_\u00a0\u00bb pour SuperWordPress.net), c&rsquo;est une pratique trop courante.<\/p>\n<h3>Clefs uniques d&rsquo;authentification et salage<\/h3>\n<p>WordPress, depuis sa version 2.6.0 propose un syst\u00e8me de salage que vous devez utiliser !<br \/>\nTout se passe dans le fichier <code>wp-config.php<\/code>, il vous faut remplacer les lignes :<\/p>\n<pre class=\"code\"><code class=\"php boc-nocontrols boc-nogutter\">define('AUTH_KEY',         'put your unique phrase here'); \r\ndefine('SECURE_AUTH_KEY',  'put your unique phrase here'); \r\ndefine('LOGGED_IN_KEY',    'put your unique phrase here'); \r\ndefine('NONCE_KEY',        'put your unique phrase here'); \r\ndefine('AUTH_SALT',        'put your unique phrase here'); \r\ndefine('SECURE_AUTH_SALT', 'put your unique phrase here'); \r\ndefine('LOGGED_IN_SALT',   'put your unique phrase here'); \r\ndefine('NONCE_SALT',       'put your unique phrase here');<\/code><\/pre>\n<p>Par celles fournies sur cette page : <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/\">Service de clefs de salage de WordPress<\/a>.<br \/>\nIl vous est possible de changer ces clefs \u00e0 tout moment pour invalider les cookies. Cela forcera tous les utilisateurs \u00e0 se reconnecter.<\/p>\n<p>Avec la mise en application de ces quelques conseils, vous devriez pouvoir commencer sur de bonnes bases.<\/p>\n<h2>Apr\u00e8s l&rsquo;installation<\/h2>\n<p>Quelques actions de votre part qui peuvent \u00eatre b\u00e9n\u00e9fiques pour la s\u00e9curit\u00e9 de votre site :<\/p>\n<ul>\n<li>Changer r\u00e9guli\u00e8rement vos mots de passe<\/li>\n<li>Mettez \u00e0 jour WordPress, vos plugins et vos th\u00e8mes si possible<\/li>\n<li>Transf\u00e9rez vos fichiers en SFTP lorsque c&rsquo;est possible (<a href=\"http:\/\/maketecheasier.com\/connect-to-your-wordpress-account-via-secure-ftp\/2009\/03\/09\" lang=\"en\" hreflang=\"en\">Connect to your WordPress via secure FTP<\/a>)<\/li>\n<li>Faites une sauvegarde r\u00e9guli\u00e8re de votre base de donn\u00e9es et de vos fichiers (notamment ceux de <code>wp-content\/<\/code>)<\/li>\n<li>Suivez les prochaines articles de ce dossier<\/li>\n<\/ul>\n<div class=\"tdm\">\n<h2><a href=\"https:\/\/www.creativejuiz.fr\/blog\/tutoriels\/wordpress-securisez-votre-site-grace-a-quelques-astuces\">Sommaire du dossier<\/a><\/h2>\n<ol>\n<li><span class=\"current\">Conseils de s\u00e9curit\u00e9 pour bien d\u00e9buter<\/span><\/li>\n<li><a href=\"https:\/\/www.creativejuiz.fr\/blog\/wordpress\/dossier-wordpress-plugins-ameliorer-securite\">Quelques plugins pour am\u00e9liorer la s\u00e9curit\u00e9 de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/www.creativejuiz.fr\/blog\/wordpress\/dossier-ameliorer-securite-wordpress-hooks\">Am\u00e9liorer la s\u00e9curit\u00e9 de WordPress avec quelques hooks<\/a><\/li>\n<li><a href=\"https:\/\/www.creativejuiz.fr\/blog\/wordpress\/dossier-securiser-wordpress-fichier-htaccess\">S\u00e9curiser davantage WordPress avec le fichier .htaccess<\/a><\/li>\n<\/ol>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>WordPress est un des CMS les plus utilis\u00e9s au monde. Ce succ\u00e8s n&rsquo;est pas sans risque et va vous obliger \u00e0 prendre de bon r\u00e9flexe d\u00e8s le d\u00e9but de l&rsquo;aventure. Que vous soyez un d\u00e9veloppeur d\u00e9butant ou aguerri, il y a peut-\u00eatre des conseils qui vous serviront dans ceux qui vont suivre.<\/p>\n","protected":false},"author":4,"featured_media":2021,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_bluesky_dont_syndicate":"","_bluesky_syndication_accounts":"","_bluesky_syndication_text":"","footnotes":""},"categories":[13],"tags":[228,395,684],"coauthors":[597],"class_list":["post-1902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","tag-astuce","tag-securite","tag-wordpress"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts\/1902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/comments?post=1902"}],"version-history":[{"count":0,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts\/1902\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/media\/2021"}],"wp:attachment":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/media?parent=1902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/categories?post=1902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/tags?post=1902"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/coauthors?post=1902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}