background preloader

Htaccess : cache control et expire headers

Htaccess : cache control et expire headers
Le htaccess est un fichier de configuration de votre serveur, et celui-ci peut vous rendre énormément service pour les performances de votre site, sur l’expérience utilisateur et sur le référencement naturel. Mais c’est un peu le flou sur la manière de le configurer. Si vous rencontrez des soucis avec ce code et que vous souhaitez que nos équipes se charge de l’adapter et de l’installer, faites appel à nos services de développement. Voici donc un guide pour coder votre fichier htaccess : Avant propos Testez, testez et testez ! Chaque code donné ici permet d’optimiser le fichier htaccess pour accélérer votre site, le sécuriser et réduire la bande passante utilisée. Mais en fonction de la configuration de votre serveur, les codes peuvent ne pas fonctionner : vous devez absolument tester et adapter chaque code en fonction de vos besoins ! Quelques définitions Pour mieux comprendre cet article, voici quelques explications. Htaccess : c’est un fichier de configuration pour un serveur web apache.

http://www.seomix.fr/guide-htaccess-performances-et-temps-de-chargement/

10 choses à faire pour avoir un site WordPress professionnel Il y a quelques semaines, un de mes clients m’a demandé de mener une opération de maintenance sur son site. Lorsque je m’y suis connecté, j’ai eu ce genre de réaction : Mis à part le thème, il n’y avait rien : pas un plugin installé, pas de mise à jour effectuée depuis la version 3.0. de WordPress, aucun travail SEO etc. Pas très sérieux, vous ne trouvez pas ? Cela m’a amené à me poser la question suivante : qu’est-ce qu’un site WordPress professionnel ? Connaitre le login admin d'un site Wordpress, et protéger le votre contre les curieux - GeekPress Par défaut sur WordPress, il est très facile de connaitre le login de l’administrateur ou de n’importe quel utilisateur. Avant que certains ne crient au loup, je tiens à dire que ce n’est pas une faille de sécurité, c’est une fonctionnalité de base de Wordpress. Vous serez heureux d’apprendre que ce problème n’existe plus dans les versions les plus récentes de WordPress Le problème Si vous avez activé les permaliens en mode /%postname%/ et que vous ajoutez à la fin de l’url de votre site ?author=1 , WordPress va vous rediriger vers la page de profil de cet auteur et provoquer la réecriture d’URL qui donnera votresite.fr/author/admin/ où admin est le login (qui sert d’identifiant unique dans l’url).

#388 Comment utiliser Dropbox pour sauvegarder sa base Wordpress sans plugin J’étais à la recherche depuis quelque temps d’un moyen simple et efficace de sauvegarder ma base MySQL de mon blog WordPress. Après avoir essayé des tonnes de plugin, aucun ne me satisfaisais réellement. Voici donc aujourd’hui la solution que j’utilise, un simple fichier php. Avant toute chose vous devez télécharger la dernière version compatible avec les changements de dropbox, visiter cette adresse :

Supprimer les notifications de mise à jour pour certains plugins Il peut arriver qu’un client vous demande de modifier un plugin. Dans ce cas précis, il faudrait empêcher la mise à jour du plugin pour ne pas écraser vos modifications ! Mais voilà, WordPress est bien fait : il annonce les mises à jour à l’aide d’une notification. Sécuriser Wordpress - Verrouiller l'éditeur de code Ce travail sur Wordpress a été rendu possible grâce au soutien d'Ikoula. La grande saga de l'automne / hiver et plus si affinité sur la sécurité WordPress continue avec cette fois un petit conseil concernant l'édition de fichiers à l'intérieur même de WordPress. Si vous vous rendez dans Apparence -> Editeur, vous verrez que par défaut, il est possible de modifier le code des fichiers de thèmes. Même chose en allant dans Extensions -> Editeur sauf que cette fois, ce sont le code des plugins que vous pouvez éditer. Vous l'aurez compris, laisser active cette possibilité est une mauvaise idée, car si un attaquant arrive à se logger sur votre WordPress, il pourra alors injecter du code sur votre serveur via cet éditeur.

Comment traduire Wordpress (plugins et thème) sans toucher au code ? Vous êtes probablement assez souvent confronté à des problèmes pour traduire votre blog WordPress, soit parce que votre thème préféré est en anglais et n’existe pas en français, soit par ce que vous venez d’installer un plugin qui ne supporte pas non plus le français. Dans ce cas vous allez probablement vous lancer dans la recherche des mots à traduire dans le code HTML/Php de votre blog. Avec le risque éventuel de le faire planter partiellement ou complètement sans forcément savoir comment revenir en arrière. WordPress 4.2 Powell : Les nouveautés du CMS en détails Alors que WordPress 4.1.3 a été secrètement poussé au courant de la nuit, après une mise à jour WordPress 4.1.2 corrigeant des failles critiques de sécurité il y a quelques jours seulement, c’est bel et bien WordPress 4.2 Powell qui a été publiquement déployé hier soir. De nouvelles fonctionnalités au sein de WordPress D’ores et déjà disponible au téléchargement et au travers des mises à jour via la console d’administration, WordPress 4.2 vient rendre hommage à Earl Rudolph « Bud » Powell, plus connu sous le nom de Bud Powell, un pianiste de jazz de New-York. Cette nouvelle version du système de gestion de contenu arrive sans surprise avec son lot de nouveautés et autres améliorations dont nous entendions parler depuis plusieurs semaines. Détails ci-dessous après la vidéo officielle dévoilée par l’éditeur du célèbre CMS, Automattic. Amélioration du bookmarklet Publier un article

21 hacks pour un Wordpress sans plugin Au mois d’Août dernier, j’ai publié une liste de 21 plugins WordPress inutiles, mal conçus ou pas assez optimisés. J’ai eu pas mal de retours allant de l’insulte au remerciement, et beaucoup m’ont demandé quelles alternatives je pouvais proposer. En conséquence, je ne pouvais pas faire l’impasse sur un article avec 21 hacks pour 21 plugins WordPress inutiles. WordPress : CMS le plus populaire, mais pas le meilleur ? Aujourd’hui je voudrais réagir publiquement à une remarque que je vois circuler depuis plusieurs années sur le web ou par oral. Toutes les statistiques s’accordent à dire que WordPress est le CMS le plus populaire et forcément ça ne manque pas d’attirer des réactions négatives comme celle-ci : « WordPress est peut-être le CMS le plus populaire, mais ce n’est pas le meilleur ». Lors d’un séminaire organisé par S**** – intégrateur de solutions open source – à Marseille en 2012 l’animateur avait déclaré – sans citer WordPress bien sûr – qu’un CMS populaire n’était pas forcément le meilleur des CMS.

14 astuces indispensables pour sécuriser votre site WordPress La sécurité d’un site WordPress n’est pas à prendre à la légère. Se faire hacker peut arriver à n’importe qui et ces 14 conseils vous permettront de limiter les dégâts potentiels. C’est quand tout fonctionne correctement qu’il faut mener des actions de prévention ! #1 – Sauvegarder intégralement et régulièrement votre site WordPress Avant toute intervention, faites une sauvegarde régulière de votre site WordPress. Manipulation de la base de données de Wordpress. Dans ce tutoriel nous allons voir quelques techniques avec et sans plugin qui permettent d’administrer votre base de données afin de l’optimiser rapidement et de manière sécurisée. En route. Tout d’abord la première des précautions c’est de faire une sauvegarde de sa base de données avant toute modification. Nous allons utiliser phpMyAdmin pour réaliser cette sauvegarde.

Related: