WordPress

Modifier le nom de compte ‘admin’ par défaut 1
Modifier le nom de compte ‘admin’ par défaut 710 400 Mathieu Roy

Modifier le nom de compte ‘admin’ par défaut

Le compte administrateur de WordPress est probablement le compte le plus ciblé par les hackers. Pour éviter toute attaques, il est recommandé de bien sécuriser ce compte. La principale modification de sécurité est de changer le nom d’utilisateur par défaut (admin) attribué au compte de l’administrateur. Cet article de sécurité va vous expliquer comment changer l’ID de ce compte.

Dans le Cpanel

– Se connecter à sa base de données sous PhpMyAdmin
– Afficher la table wp_users
– Modifier la valeur « admin » de la ligne user_login pour y mettre le nouveau nom .

editusername

wp_users_table

Faire une migration de votre site WordPress vers un autre hébergeur 2
Faire une migration de votre site WordPress vers un autre hébergeur 710 400 Mathieu Roy

Faire une migration de votre site WordPress vers un autre hébergeur

  • Mettez votre site en maintenance, avec par exemple le plugin « under construction ».
  • Sauvegarde la base de donné. Pour exporter la base de données, vous devez d’abord vous connecter à l’interface web de phpMyAdmin depuis votre serveur local. Ensuite sélectionnez le dossier contenant votre base de données et cliquez sur « exporter ».

 

export

ex-export

 

  • Sauvegarde le répertoire wp-content. Cela peut ce faire par FTP sur votre serveur en faisant glisser une copie de wp-content sur votre ordinateur, mais il vaut mieux faire une archive (compress et ensuite download ) via le gestionnaire de fichiers du Cpanel, car il est beaucoup plus rapide à télécharger que plusieurs petits fichiers.

 

cpan

cpan1

 

  • Sur le nouvelle Hébergeur installer wordpress via l’installateur de sripts comme Softaculous.

Sans-titre-5

 

  • Une fois installé (site et base de données)  vous allez maintenant y importer la base de données téléchargée précédemment.

cpan2

 

  • Mettre à jour wp-config.php (via FTP ou gestionnaire de fichiers) ce fichier se trouve à la racine de votre site (nouvellement installé), c’est lui qui permet la liaison avec la base de données. Il faudra récupérer :
  1. le nom de la base de données
  2. le nom d’utilisateur
  3. le mot de passe
  4. et l’hôte…

 

  • Uploader votre dossier wp-content (ou le fichier compressé ) sur le nouveau serveur en prenant soin de bien remplacer les fichiers.
  • Si vous avez changé de domaine, mettre à jour les urls de votre nouveau site. La raison est simple : l’ancienne adresse du site est encore présente dans la base de données. Pour mettre à jour les urls du site, je vous recommande l’utilisation de notepad++ avec l’option replace .(ouvrir le fichier de la base de donneés )notepad

 

  • Migrer son site manuellement peut être un défis si vous n’avez pas l’habitude. Cela un excellent moyen de comprendre comment sont liés les fichiers et la base de données de WordPress.
Créez un fichier texte robots.txt 3
Créez un fichier texte robots.txt 1024 768 Mathieu Roy

Créez un fichier texte robots.txt

Créez un fichier texte robots.txt à la racine de votre site avec pour contenu les dossiers à ne pas indexer, je vous propose le fichier suivant :

User-agent: * 
Disallow: /wp-login.php
Disallow: /wp-admin
Disallow: /wp-includes
Disallow: /wp-content
Allow: /wp-content/uploads/

Je vous explique :

User-agent: * : Concerne tous les robots

Disallow: /wp-login.php : la page de login de WordPress. à ne pas indexer.

Disallow: /wp-admin : le répertoire du backoffice d’administration. ne jamais l’indexer

Disallow: /wp-includes : à ne pas indexer

Disallow: /wp-content : à ne pas indexer mais ajouter des exceptions.

Allow: /wp-content/uploads/ : l’exception !  on permet l’indexation des images et autres fichiers qui se trouvent dans /uploads/.

Réparer WordPress suite à une mise à jour : « Indisponibilité temporaire pour cause de maintenance. Veuillez revenir dans un instant. » 4
Réparer WordPress suite à une mise à jour : « Indisponibilité temporaire pour cause de maintenance. Veuillez revenir dans un instant. » 1024 546 Mathieu Roy

Réparer WordPress suite à une mise à jour : « Indisponibilité temporaire pour cause de maintenance. Veuillez revenir dans un instant. »

Après avoir installé une mise à jour sur WordPress , il peut arriver que tout accès à votre site ainsi qu’au tableau de bord soit bloqué !

A la place, s’affiche le message suivant : « Indisponibilité temporaire pour cause de maintenance. Veuillez revenir dans un instant. »

Quoi faire ?

Lorsque vous installez une mise à jour, WordPress passe automatiquement votre site en « maintenance ». Pour cela, il crée un fichier nommé « .maintenance » à la racine de votre site. C’est uniquement la présence de ce fichier qui déclenche l’affichage de l’indisponibilité de votre site.
Cependant, cela ne signifie pas que votre mise à jour n’a pas été prise en compte ! Pour supprimer ce message de votre site, vous devez supprimer le fichier .maintenance. Connectez-vous sur votre serveur FTP et supprimez le fichier .maintenance qui se trouve à la racine. Attention, pensez à vérifier que votre client FTP affiche les fichiers cachés.

Après avoir supprimé le fichier .maintenance, votre site sera de nouveau opérationnel !

Limiter l’accès à wp-admin à votre adresse IP 5
Limiter l’accès à wp-admin à votre adresse IP 710 400 Mathieu Roy

Limiter l’accès à wp-admin à votre adresse IP

Si vous avez une adresse IP fixe (et non dynamique ) et êtes la seule personne à se connecter à votre compte d’administration et que vous voulez refuser l’accès de wp-admin à tout le monde sauf à vous .

Modifier votre  fichier .htaccess dans un éditeur de texte et ajoutez :

# Bloquer l'accès à wp-admin.
order deny,allow
allow from x.x.x.x 
deny from all

Remplacer x.x.x.x avec votre adresse IP. Vous pouvez utiliser un service en ligne comme What Is My IP pour identifier votre adresse IP.

Plugins de la semaine Really Simple SSL 6
Plugins de la semaine Really Simple SSL 772 250 Mathieu Roy

Plugins de la semaine Really Simple SSL

Simple, aucune installation requise ! Vous avez seulement besoin d’un certificat SSL, et ce plugin fera le reste.

    Notre site web utilise des cookies, provenant principalement de services tiers. Définissez vos préférences en matière de confidentialité et/ou acceptez notre utilisation de cookies.