background preloader

Sécuriser Wordpress - Attention au fichier wp-config.php

Sécuriser Wordpress - Attention au fichier wp-config.php
Ce travail sur Wordpress a été rendu possible grâce au soutien d'Ikoula. Le fichier wp-config.php contient toutes les informations confidentielles dont WordPress a besoin pour accéder à votre base de données et chiffrer les cookies. Il est donc primordial de correctement protéger ce fichier. Changer les clés WordPress WordPress chiffre les informations stockées dans vos cookies grâce à des clés de sécurité conservées dans le fichier wp-config.php. Pour cela, vous pouvez au choix inventer vos propres clés ou les générer de manière aléatoire grâce à l'outil suivant. Remonter le wp-config.php d'un niveau Par défaut, le fichier wp-config.php se trouve à la racine de l'installation WordPress. Ça peut vous paraitre inutile, car par défaut, ce genre de fichier n'est pas lisible et accessible uniquement par PHP mais si par erreur, vous désactivez PHP, n'importe qui pourra lire les fichiers PHP comme si c'était de vulgaires fichiers texte. Bloquer l'accès au wp-config.php Changer les droits d'accès

10 Useful WordPress Functions You Might Not Know About WordPress is full of great functions for us developers to use. We can pull post lists out of thin air, manipulate almost everything about them, grab any user we wish and display their social media connections in a jiffy. There are however quite a few functions which seem to be overlooked for unknown reasons. I’ve been coding with WordPress for around 8 years now and occasionally I still find something new! Let’s take a look at some of my favourite overlooked functions and learn how to use them along the way. Recommended Reading: WordPress Conditional Tags (And Snippets) For Beginners antispambot() I usually raise a few eyebrows with this one, it seems to be one of the most well-hidden functions in the codebase. $email = 'mymail@mail.com'; echo 'You can contact me at ' . antispambot( $email ) . ' any time'. $email = 'mymail@mail.com'; echo 'You can contact me at ' . antispambot( $email ) . ' any time'. human_time_diff() get_post_meta() $all_meta = get_post_meta( 14 ); wp_upload_bits() wpautop() <?

10 petites astuces pour améliorer votre admin WordPress - WP Spread Un lot de quelques astuces pour nettoyer et parfaire votre interface d’admin WordPress avant de la livrer à un client, afin qu’elle corresponde entièrement à son besoin, sans éléments superflus. Voici quelques bouts de code que j’ai utilisés récemment dans mes projets. J’en ajouterais d’autres au fur et à mesure. (Benjamin Denis a donné une conférence à WP Tech Nantes à ce sujet, promis je n’ai pas copié, l’article était en préparation avant) 1. Il peut être utile de simplifier le menu WordPress pour vos clients et n’afficher que ceux nécessaires. function remove_menu_pages() { remove_menu_page('tools.php'); remove_menu_page('edit-comments.php'); remove_menu_page('edit.php? Pour supprimer un élément de l’admin bar (la barre qui squatte en haut !) function mytheme_admin_bar_render() { global $wp_admin_bar; $wp_admin_bar->remove_menu('wpseo-menu');}add_action( 'wp_before_admin_bar_render', 'mytheme_admin_bar_render' ); 2. Ajoutez ce code à functions.php 3. 4. Le bloc sera affiché en dernier :

Sécuriser Wordpress - Verrouiller l'éditeur de code Ce travail sur Wordpress a été rendu possible grâce au soutien d'Ikoula. La grande saga de l'automne / hiver et plus si affinité sur la sécurité WordPress continue avec cette fois un petit conseil concernant l'édition de fichiers à l'intérieur même de WordPress. Si vous vous rendez dans Apparence -> Editeur, vous verrez que par défaut, il est possible de modifier le code des fichiers de thèmes. Vous l'aurez compris, laisser active cette possibilité est une mauvaise idée, car si un attaquant arrive à se logger sur votre WordPress, il pourra alors injecter du code sur votre serveur via cet éditeur. Oui, je sais, c'est bien pratique d'éditer son code directement depuis l'interface de WordPress... Pour désactiver cette option, rendez-vous dans le fichier wp-config.php et ajoutez les lignes suivantes: define('DISALLOW_FILE_EDIT',true); Si vous avez manqué les articles précédents, vous pouvez retrouver le reste ici : Aller sur l'article précédentAller sur l'article suivant

WordPress 4.1 : Thème Twenty Fifteen & nouveautés C’est début septembre 2014 que l’on découvrait les nombreuses nouvelles fonctionnalités dévoilées par WordPress 4.0 Benny. Automattic, l’éditeur du célèbre système de gestion de contenu, dévoile aujourd’hui la nouvelle mise à jour du CMS. Souhaitons la bienvenue à WordPress 4.1 Dinah, en hommage à la chanteuse de jazz Dinah Washington. Après une première version bêta mi-novembre 2014 et trois versions release candidate (RC), il est temps de dévoiler les nouveautés de cette mise à jour de WordPress. Twenty Fifteen, le nouveau thème par défaut Comme prévu, c’est en cette fin d’année que Twenty Fifteen devient le thème par défaut au sein de WordPress. Une attention particulière a été apportée à la compatibilité du thème avec toutes les langues, grâce à l’ensemble de typographies Noto créées par Google avec justement pour objectif de penser une police à l’international. Mode d’écriture sans distraction Les subtilités de WordPress 4.1 Traduction en 44 langues Déconnexion globale du compte Via

WordPress Releases Version 4.0.1, Critical Security Update WordPress announced today that it has released a critical security update for all previous version, and encourages everyone to update their sites immediately. If your site supports automatic background updates, expected to be updated to WordPress 4.0.1 within the next few hours, if you haven’t been updated already. Those of you who are running WordPress 3.9.2, 3.8.4, or 3.7.4, will be updated to 3.9.3, 3.8.5, or 3.7.5 in order to keep your site secure. Version 3.9.2, and earlier versions of WordPress, were found to be affected by a critical cross-site scripting vulnerability, which leaves sites open to anonymous attackers. This issue is said to not affect version 4.0, but version 4.0.1 does fix 23 bugs with 4.0 which is another good reason to update. WordPress 4.0.1 fixes the following security issues: To get the latest version of WordPress and ensure your site isn’t vulnerable to any of the above security issues, go to your WordPress dashboard and select “Update Now”.

Google Publisher gère votre publicité sur WordPress - Les Outils Google Home > Apps > Google Publisher gère votre publicité sur WordPress Google n’a pas oublié les nombreux webmasters amateurs ou professionnels qui utilisent WordPress pour leurs blogs ou leurs sites avec un plugin qui leur est dédié: Google Publisher. Ce petit plugin pour WordPress est juste formidable pour tous ceux qui insèrent des annonces du réseau adwords dans leur blog histoire de gagner quelque menue monnaie. Google Publisher Plugin vous permet d’ajouter très simplement des espaces publicitaires Adsense à votre site Web. Ce petit bout de code à installer sur votre blog comme n’importe quel autre plugin pour WordPress va faire des petites merveilles. Google va installer le meilleur format et type de publicité, mais vous pouvez toujours passer en réglage manuel et choisir le type de publicité que vous souhaitez installer. Lien : Google Publisher pour WordPress

Sécuriser WordPress – Les thèmes - Korben Ce travail sur Wordpress a été rendu possible grâce au soutien d'Ikoula. Pour faire écho à mes recommandations de la dernière fois sur les plugins, abordons aujourd'hui le sujet des thèmes et de la sécurité. Vous le savez, les pirates ne manquent pas d'imagination pour prendre le contrôle de votre serveur. Et pour cela, ils ont trouvé un moyen assez simple d'infecter votre site : Les thèmes gratuits. Bien que ce ne soit pas le cas de tous les thèmes gratuits, il arrive assez fréquemment que certains thèmes WordPress distribués gratuitement via des sites à petite réputation, contiennent dans leur code des passages codés (en base64, en rot13 ou autre...). Indéchiffrable à l'oeil nu, ces parties encodées contiennent le plus souvent des liens de spam ou du code malicieux. Si vous ne me croyez pas, je vous invite à lire cet article qui passe en revue des sites proposant des thèmes gratuits. grep -inHR base64_decode * | cut -d':' -f1,2 À très bientôt pour la suite !

Choisir un thème WordPress optimisé Cette question, je l’ai souvent entendue : Dis, c’est quoi les meilleurs thèmes WordPress ? Cette phrase, je l’ai eu un nombre incalculable de fois, avec parfois des variantes sur les meilleurs thèmes en SEO/ergonomie/performances/… Il était donc temps de faire un tour d’horizon de la bonne façon de choisir un thème WordPress. Il n’existe pas de thème 100% optimisé C’est la règle d’or : quel que soit le thème que vous allez utiliser, il y aura toujours du travail à faire dessus. D’ailleurs, et je le redirai plus bas, le meilleur thème est celui que l’on conçoit de A à Z, pas un thème gratuit ou payant que l’on télécharge et adapte. Au-delà de toute considération SEO ou de performances, le simple fait de partir sur un thème payant ou gratuit est mauvais au niveau marketing : votre charte graphique sera dupliquée ailleurs sur le web, et vous n’aurez donc pas une identité unique sur Internet. Définir vos besoins C’est le premier point par lequel commencer. Le design Pourquoi me direz-vous ?

Reprenez goût au développement Wordpress grace à Themosis Aujourd'hui, je vous propose de découvrir Themosis, un Framework Wordpress qui pourrait sauver votre vie en cas de besoin de développement spécifique pour ce CMS. J'aime pas Wordpress Dans le monde des CMS, Wordpress est roi. Ni par ses performances, ni par sa simplicité, mais par sa communauté, qui ne le place loin devant tous les autres. Besoin d'un site rapidement ou d'une fonctionnalité supplémentaire ? Il y a de grandes chances pour que votre bonheur existe déjà sous la forme d'un theme ou d'un plugin. Absence d'une gestion d’environnements (production, test, de par exemple), absence de modèles, noms de fonctions tout sauf intuitives, pas de routeur, pas de template engine par défaut. Cette semaine, je suis tombe sur Themosis, un framework pour wordpress fait par des gens qui ont manifestement le même ressenti que moi, et qui comble la plupart des manques majeurs de Wordpress. Sauvez votre vie, utilisez Themosis composer create-project themosis/themosis my-project-name Mon avis

FEEDZY RSS Feeds - Un plugin WordPress utilisant SimplePie FEEDZY RSS Feeds est un petit plugin léger, rapide et très simple d’utilisation qui vous permet d’agréger des flux RSS dans votre site WordPress grâce à des shortcodes entièrement paramétrables. Le plugin utilise la CLASS php SimplePie nativement incluse dans WordPress. SimplePie est un parser de flux RSS qui permet de remonter les informations contenues dans un flux, de les traiter, et enfin de les afficher. FEEDZY RSS Feeds ne charge donc aucune librairie supplémentaire et n’utilise que le strict minimum pour assurer de bonnes performance (CSS minimaliste, cache). Vous pouvez utiliser ce plugin dans vos widgets et vos pages et utiliser plusieurs fois le shortcode dans la même page. Pourquoi FEEDZY RSS Feeds est le plugin qu’il vous faut ? Installation Téléchargez le plugin (voir en bas de page)Uploadez le dans votre répertoire de plugins une fois dézipé ou téléchargez le depuis l’interfaçe d’ajout de WordPress.Activez le plugin et utilisez les shortcodes où bon vous semble. feeds max target

Related: