background preloader

Comment passer WordPress en HTTPS simplement ? [TUTO complet]

Dans le cadre du développement du site www.WPSERVEUR.net, j’ai du passer un site WordPress en version sécurisée, à savoir de HTTP vers HTTPS. Si cette procédure est relativement simple, elle nécessite toutefois quelques éclaircissements et précautions d’usage que je vais m’empresser de vous décrire dans ce tuto;) Définitions SSL & HTTPS Commençons tout d’abord par quelques définitions et rappels essentiels : SSL : Secure Sockets Layer est un protocole de sécurisation des échanges sur Internet, développé à l’origine par Netscape. HTTPS : HyperText Transfer Protocol Secure, littéralement “protocole de transfert hypertexte sécurisé” est la combinaison du HTTP avec une couche de chiffrement SSL ou TLS. En résumé, le SSL est la norme qui définit comment seront cryptées les connexions via HTTPS ! La différence entre HTTP & HTTPS Il y a de nombreux critères qui différencient HTTP de HTTPS, voici les 3 principaux: Pourquoi utiliser le HTTPS pour WordPress ? Pour un meilleur référencement ? Related:  2019 JanvierWordpress

categories - Display one category in one page Comment garder votre site WordPress en sécurité Pour résumer : Ne volez pasInstallez les mises à jourEffectuez des sauvegardes régulièresChoisissez un bon fournisseur d'hébergement Ne volez pas Mon premier conseil est vieux comme le monde : si quelque chose semble trop beau pour être vrai, c'est probablement vrai. Si vous repérez un plugin qui est normalement payant, mais que certains sites le proposent gratuitement, ce n'est pas une opportunité. Dans presque tous les cas, il existe des alternatives gratuites aux plugins commerciaux. Installez les mises à jour En 2014, les site dont je m'occupais ont été piratés. Étant donné qu'une grande partie du Web est gérée par WordPress, c'est une cible juteuse pour les pirates et ils trouvent et exploitent constamment des vulnérabilités soit dans le code principal, soit dans le code des plugins et thèmes. Mais si vous n'exécutez pas les mises à jour, vous n'obtiendrez pas le bénéfice de ces corrections. Effectuez des sauvegardes régulières Choisissez un bon fournisseur d'hébergement Pour résumer :

Comment passer un site Web de http a HTTPS? Les pages les plus récentes peuvent bien entendu être créées directement sur la base de ces protocoles SSL/TLS. Même pour les pages déjà existantes, le passage à un protocole sécurisé comme HTTPS ne présente pas un trop grand investissement, en termes de temps et d’efforts. La première étape consiste à établir des certificats SSL pour leurs domaines respectifs. Acquérir un certificat SSL Les certificats SSL sont une sorte de preuve d’identité d’un site Web. Certificat à validation de domaine (DV): Il s’agit des certificats comportant le niveau d’authentification le plus bas. Les certificats à validation de domaine sont très adaptés pour les sites Web pour lesquels le lien de confiance concernant la sécurité des données de l’internaute n’est pas une priorité et pour les sites qui ne présentent aucun risque d’escroquerie ou d’hameçonnage (Phishing). Certificat à validation d’organisation (OV): Ce type de validation est plus détaillé et donc plus sûr. Certificat à validation étendue (EV):

Category Templates Languages: English • 日本語 中文(简体) • (Add your language) When a viewer clicks on a link to one of the Categories on your site, he or she is taken to a page listing the Posts in that particular Category in chronological order, from newest Posts at the top to oldest at the bottom. There are many display choices, including whether to display the complete post or post excerpts, and what additional information to display (title, author, publish date, last modified time, etc.). Each theme makes different choices, and you might want to change them. This article explains how to change what happens when the blog viewer is visiting one of your site's Category pages. Permalinks to category archives are controlled by Using Permalinks settings. What Template File is Used? The first step in modifying what happens when someone visits a Category page is to figure out which of your theme's files is going to be used to display the posts. In the case of categories, the hierarchy is fairly simple. <? <? and <? <?

Téléchargez Site Kit : le plugin WordPress de Google est disponible Le plugin WordPress de Google est disponible. Google lance Site Kit, son plugin WordPress officiel. Crédits : Google. Fin 2018, Google annonçait le développement d’un plugin WordPress. Vous pouviez le tester depuis juin dernier en bêta. Accédez aux indicateurs issus de 6 outils Google Site Kit permet d’intégrer les principaux indicateurs issus des outils Google, directement sur son tableau de bord WordPress. 6 services Google peuvent être connectés : Un outil de monitoring simple et gratuit Le plugin WordPress de Google est gratuit. Vous obtenez des statistiques liées à l’ensemble de votre site et plus précisément, pour chaque article publié. Recevez par email toute l’actualité du digital

Passer son site internet en HTTPS grâce au SSL Dernière mise à jour le 02/11/2018 Objectif Grâce à votre hébergement web OVH, vous pouvez bénéficier d’un certificat SSL. Ce dernier permet à un ou plusieurs de vos sites internet de disposer d’une connexion sécurisée en étant par conséquent accessibles en HTTPS. Pour cela, plusieurs étapes sont nécessaires avant que vos sites puissent utiliser cette connexion sécurisée. Découvrez comment passer votre site internet en HTTPS grâce au certificat SSL. Prérequis Disposer d’un certificat SSL installé sur votre hébergement web OVH.Disposer d’au moins un site internet installé et accessible sur votre hébergement web OVH.Être connecté à l’espace client OVH, partie Web Cloud. En pratique La sécurité prend une place de plus en plus importante sur internet. Passer son site internet en HTTPS peut être une manipulation sensible. Le tableau ci-dessous vous permet de mieux appréhender le changement que vous allez opérer. Étape 1 : activer le certificat SSL sur l’hébergement Aller plus loin

Displaying Posts Using a Custom Select Query Description At some point in your WordPress development career you may be presented with the need to display one or more posts using SELECT criteria not provided by WordPress' query_posts architecture. For instance, it may become necessary to JOIN WordPress tables to determine which posts should be displayed, or you may want to use data stored in your own tables to determine which posts should be displayed. The practical example, outlined below, demonstrates a process of selecting all posts with a particular Custom Field value stored, and displaying them in a Page based on a Page Template. Originally, this code was used to implement a post tagging plugin, which allowed organizing posts in less structured collections than the WordPress Categories. Your own usage may be very different, but the content and example should still give you a useful introduction to the general process involved. Assumptions made in this Article Specific assumptions for the example, however, are: The query <? <? <? <?

WordPress : un géant vulnérable ! Voici quelques exemples d'extensions comportant des comportements à risque : WooCommerce est le leader des plugins de e-commerce pour WordPress. Lancé en 2011, il a rapidement été adopté par les communautés du monde entier.Si on parcourt le journal des modifications (changelog), et qu'on y cherche « security », on trouve 18 occurrences. Cela signifie qu'il y a au moins 18 corrections concernant la sécurité. All In One WP Security & Firewall est attention... une extension de sécurité ! Assez connue aussi, bien que moins que les 2 autres citées ci-dessus, AIOWPSF a connu des déboires avec pas moins de 13 découvertes sur WPVulnDB. Redux Framework est, comme son nom l'indique, un framework. Jetpack est une extension de plus en plus grosse qui a aussi eu son lot de failles. Yoast WordPress SEO et All in one SEO pack.

Les certificats SSL sur les hebergements web Les differents certificats SSL Certificats SSL Gratuit (Let’s Encrypt) Votre offre d’hébergement web ajoute sur l’ensemble des sites un certificat SSL. Cela permet de chiffrer les communications entre les visiteurs et votre site. Nous vous conseillons, si la version HTTPS de votre site fonctionne correctement, de créer une redirection afin que tous vos clients soient automatiquement redirigés sur la version chiffrée. RewriteEngine On RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ [R=301,L] Si vous utilisez un CMS, il se peut qu’il gére de manière native cette redirection. Cependant, le fonctionnement de votre site peut être altéré si vous utilisez votre certificat SSL. Les certificats SSL gratuits (Let’s Encrypt) ne sont pas compatibles avec les domaines contenants des caractères accentués (IDN) Certificats SSL payants Certificats SSL externes Vous avez la possibilité d’importer un certificat SSL externe sur votre hébergement web chez OVH. Astuce

mysql - How to query for all posts within custom WordPress categories Base de données WordPress : créez, gérez et optimisez-la comme un pro Qu’est-ce qui est aussi important que l’eau, le soleil, la prunelle de vos yeux, le café du matin, ou encore une connexion Internet ? Réponse : la base de données de votre site WordPress. S’il y a bien un truc à choyer, cajoler, bichonner, surveiller comme le lait sur le feu, c’est elle. En fait, c’est tout simplement l’élément le plus important de votre site. Celui qui lui permet de fonctionner. Celui aussi qui fout tout en l’air quand il arrête de marcher (eh oui, ça arrive). Si vous avez déjà bataillé contre une erreur de connexion à la base de données, vous voyez de quoi je parle : l’écran blanc, la transpi, toussa toussa. Comme notre BDD – on dit comme ça dans le jargon – est du genre capricieuse, connaître les bonnes pratiques pour l’apprivoiser ne sera pas de trop. C’est l’objet de ce nouvel article, qui va vous présenter une dizaine de plugins et plein d’astuces concrètes pour créer, gérer, optimiser, sécuriser et réparer votre base de données comme un pro. À savoir : Avec phpMyAdmin

Related: