<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Renforcer la sécurité de WordPress</title>
	<atom:link href="http://wordpress-tuto.fr/securiser-wordpress-1179/feed" rel="self" type="application/rss+xml" />
	<link>http://wordpress-tuto.fr/securiser-wordpress-1179</link>
	<description>Conseils, tutoriels, astuces et thèmes pour utiliser WordPress.</description>
	<lastBuildDate>Mon, 20 Feb 2012 15:28:34 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Par : Bubu</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-14722</link>
		<dc:creator>Bubu</dc:creator>
		<pubDate>Thu, 04 Nov 2010 11:23:42 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-14722</guid>
		<description>Salut,
Je voudrais juste apporter une petite précision. Quitte à être dans la sécu, les lignes suivantes ont une importance. Écrire :

order deny,allow
allow from a.b.c.d # Ceci est votre IP statique
deny from all

N&#039;est pas faut, et fonctionne bien :-) Mais comme ceci :

order allow,deny
allow from a.b.c.d # Ceci est votre IP statique
deny from all

C&#039;est mieux. Apache teste les conditions dans l&#039;ordre, et prend sa décision finale en fonction du denier test. Donc dans le premier cas, si il n&#039;arrive pas à une correspondance il autorise quand même le passage (puisque non explicitement interdit par deny). Tant dit que dans le second cas, si il n&#039;arrive pas à faire une correspondance il rejette la requête (deny en dernier test). Et a mon avis c&#039;est plus sécure de refuser en cas de doute ;-)</description>
		<content:encoded><![CDATA[<p>Salut,<br />
Je voudrais juste apporter une petite précision. Quitte à être dans la sécu, les lignes suivantes ont une importance. Écrire :</p>
<p>order deny,allow<br />
allow from a.b.c.d # Ceci est votre IP statique<br />
deny from all</p>
<p>N&#8217;est pas faut, et fonctionne bien <img src='http://wordpress-tuto.fr/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Mais comme ceci :</p>
<p>order allow,deny<br />
allow from a.b.c.d # Ceci est votre IP statique<br />
deny from all</p>
<p>C&#8217;est mieux. Apache teste les conditions dans l&#8217;ordre, et prend sa décision finale en fonction du denier test. Donc dans le premier cas, si il n&#8217;arrive pas à une correspondance il autorise quand même le passage (puisque non explicitement interdit par deny). Tant dit que dans le second cas, si il n&#8217;arrive pas à faire une correspondance il rejette la requête (deny en dernier test). Et a mon avis c&#8217;est plus sécure de refuser en cas de doute <img src='http://wordpress-tuto.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lexa</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-14321</link>
		<dc:creator>Lexa</dc:creator>
		<pubDate>Sat, 07 Aug 2010 00:33:29 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-14321</guid>
		<description>Ce qui est pas mal également, c&#039;est de bien régler son fichier robots.txt histoire que ce soit pas la pagaille en bloquant l&#039;accès aux répertoires inutiles au référencement.

Certains bots ne sont pas tous de &quot;gentils moteurs de recherche&quot;</description>
		<content:encoded><![CDATA[<p>Ce qui est pas mal également, c&#8217;est de bien régler son fichier robots.txt histoire que ce soit pas la pagaille en bloquant l&#8217;accès aux répertoires inutiles au référencement.</p>
<p>Certains bots ne sont pas tous de &laquo;&nbsp;gentils moteurs de recherche&nbsp;&raquo;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Installation et configuration de Wordpress &#124; Web2Buzz</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-14203</link>
		<dc:creator>Installation et configuration de Wordpress &#124; Web2Buzz</dc:creator>
		<pubDate>Sat, 03 Jul 2010 02:51:22 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-14203</guid>
		<description>[...] Limiter l’accès à certains répertoires de WordPress comme expliqué dans sécuriser son blog WordPress.  [...]</description>
		<content:encoded><![CDATA[<p>[...] Limiter l’accès à certains répertoires de WordPress comme expliqué dans sécuriser son blog WordPress.  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : hankafoushe</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-14067</link>
		<dc:creator>hankafoushe</dc:creator>
		<pubDate>Tue, 18 May 2010 08:12:32 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-14067</guid>
		<description>salut 
merci de votre conseil
je voudrai savoir le code exact pour faire just mon IP qui rejoint 
à l&#039;adminstraeur comme dans cet exemple

order deny,allow
allow from a.b.c.d # Ceci est votre IP statique
deny from all

merci d&#039;avance</description>
		<content:encoded><![CDATA[<p>salut<br />
merci de votre conseil<br />
je voudrai savoir le code exact pour faire just mon IP qui rejoint<br />
à l&#8217;adminstraeur comme dans cet exemple</p>
<p>order deny,allow<br />
allow from a.b.c.d # Ceci est votre IP statique<br />
deny from all</p>
<p>merci d&#8217;avance</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Y</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-14064</link>
		<dc:creator>Y</dc:creator>
		<pubDate>Sat, 15 May 2010 01:22:11 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-14064</guid>
		<description>Bonjour,

 Tout d&#039;abord merci beaucoup pour cette mine d&#039;infos qu&#039;est ce site :) je ne m&#039;en serai pas sorti sans! Je suis entrain de travailler sur un projet de webzine, et compte me mettre sous wordpress, cependant certaines choses m&#039;échappes quand à la sécurité. J&#039;ai installé certains plugin que vous recommandez. Et les ai insérés dans la liste que j&#039;ai créé dans .htaccess cependant après avoir créé ce fichier, mon blog apparait tout blanc comme si aucun css n&#039;existait. Je l&#039;ai supprimé et tout est revenu à la normale. Premier petit problème. Le second c&#039;est une question, pour la protection du fichier wp-admin.php par adresse ip le texte que vous donnez il faut également l&#039;insérer dans le fichier .htaccess? Ne faut-il pas indiquer que cette action se limite au fichier wp-admin.php? Et si cela est possible, pourquoi ne pas ajouter à ce fichier, chaque IP pour chacuns des admin? Ou est-ce que les simples inscrits passent également par ce fichier?

Cordialement.

Y</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p> Tout d&#8217;abord merci beaucoup pour cette mine d&#8217;infos qu&#8217;est ce site <img src='http://wordpress-tuto.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  je ne m&#8217;en serai pas sorti sans! Je suis entrain de travailler sur un projet de webzine, et compte me mettre sous wordpress, cependant certaines choses m&#8217;échappes quand à la sécurité. J&#8217;ai installé certains plugin que vous recommandez. Et les ai insérés dans la liste que j&#8217;ai créé dans .htaccess cependant après avoir créé ce fichier, mon blog apparait tout blanc comme si aucun css n&#8217;existait. Je l&#8217;ai supprimé et tout est revenu à la normale. Premier petit problème. Le second c&#8217;est une question, pour la protection du fichier wp-admin.php par adresse ip le texte que vous donnez il faut également l&#8217;insérer dans le fichier .htaccess? Ne faut-il pas indiquer que cette action se limite au fichier wp-admin.php? Et si cela est possible, pourquoi ne pas ajouter à ce fichier, chaque IP pour chacuns des admin? Ou est-ce que les simples inscrits passent également par ce fichier?</p>
<p>Cordialement.</p>
<p>Y</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Céline</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-13446</link>
		<dc:creator>Céline</dc:creator>
		<pubDate>Mon, 28 Dec 2009 06:28:01 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-13446</guid>
		<description>Je suis toute nouvelle utilisatrice de wordpress depuis quelques mois, et j&#039;ai été victime d&#039;un hack. Et avant de tout remettre je me renseigne sur la manière de rendre celui-ci un peu plus sur à l&#039;avenir. Tombée sur votre blog, j&#039;aimerai plus de détail par mail sur la partie protéger par mot de passe. 
Merci d&#039;avance
Bonnes fêtes</description>
		<content:encoded><![CDATA[<p>Je suis toute nouvelle utilisatrice de wordpress depuis quelques mois, et j&#8217;ai été victime d&#8217;un hack. Et avant de tout remettre je me renseigne sur la manière de rendre celui-ci un peu plus sur à l&#8217;avenir. Tombée sur votre blog, j&#8217;aimerai plus de détail par mail sur la partie protéger par mot de passe.<br />
Merci d&#8217;avance<br />
Bonnes fêtes</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Steph</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-13373</link>
		<dc:creator>Steph</dc:creator>
		<pubDate>Fri, 11 Dec 2009 14:41:21 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-13373</guid>
		<description>Salut, 

Sur le sujet: peut on sécuriser la page de connexion wp, en mode SSL?
histoire de ne pas se faire hacké son pass

merci
(merci de m&#039;envoyer un mail si réponse et si le blog ne le fait pas automatiquement)</description>
		<content:encoded><![CDATA[<p>Salut, </p>
<p>Sur le sujet: peut on sécuriser la page de connexion wp, en mode SSL?<br />
histoire de ne pas se faire hacké son pass</p>
<p>merci<br />
(merci de m&#8217;envoyer un mail si réponse et si le blog ne le fait pas automatiquement)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mtax</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-13324</link>
		<dc:creator>mtax</dc:creator>
		<pubDate>Sat, 05 Dec 2009 06:23:12 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-13324</guid>
		<description>Ca c&#039;est cool, il me le faut! Merci beaucoup pour l&#039;info! :)</description>
		<content:encoded><![CDATA[<p>Ca c&#8217;est cool, il me le faut! Merci beaucoup pour l&#8217;info! <img src='http://wordpress-tuto.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Li-An</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-13307</link>
		<dc:creator>Li-An</dc:creator>
		<pubDate>Thu, 03 Dec 2009 14:19:16 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-13307</guid>
		<description>En effet, c&#039;est Login Lockdown: http://www.bad-neighborhood.com/</description>
		<content:encoded><![CDATA[<p>En effet, c&#8217;est Login Lockdown: <a href="http://www.bad-neighborhood.com/" rel="nofollow">http://www.bad-neighborhood.com/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pakito</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-13306</link>
		<dc:creator>Pakito</dc:creator>
		<pubDate>Thu, 03 Dec 2009 10:24:16 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-13306</guid>
		<description>Parce que si tu Chmode les répertoires comme wp-upload, t&#039;es foutu pour l&#039;envoie d&#039;images sur ton blog.

Idem pour le &quot;allow from ip fixe, deny from all&quot;. Ceci nécessite d&#039;avoir une ip fixe, et dans le cadre d&#039;un blog multi contributeur, ça devient vite très compliqué.

Mais j&#039;ai entendu parler il y a peu d&#039;un plug in qui limite le nombre de tentative de log par ip et par heure. Tout est configurable dans le panneau d&#039;admin et les ip qui se plantent de mot de passe sont enregistrées dans la bdd.

J&#039;avais découvert ça sur Websourcing : http://blog.websourcing.fr/wordpress-login-lockdown-protegez-votre-blog-des-hackers</description>
		<content:encoded><![CDATA[<p>Parce que si tu Chmode les répertoires comme wp-upload, t&#8217;es foutu pour l&#8217;envoie d&#8217;images sur ton blog.</p>
<p>Idem pour le &laquo;&nbsp;allow from ip fixe, deny from all&nbsp;&raquo;. Ceci nécessite d&#8217;avoir une ip fixe, et dans le cadre d&#8217;un blog multi contributeur, ça devient vite très compliqué.</p>
<p>Mais j&#8217;ai entendu parler il y a peu d&#8217;un plug in qui limite le nombre de tentative de log par ip et par heure. Tout est configurable dans le panneau d&#8217;admin et les ip qui se plantent de mot de passe sont enregistrées dans la bdd.</p>
<p>J&#8217;avais découvert ça sur Websourcing : <a href="http://blog.websourcing.fr/wordpress-login-lockdown-protegez-votre-blog-des-hackers" rel="nofollow">http://blog.websourcing.fr/wordpress-login-lockdown-protegez-votre-blog-des-hackers</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mtax</title>
		<link>http://wordpress-tuto.fr/securiser-wordpress-1179/comment-page-1#comment-13303</link>
		<dc:creator>mtax</dc:creator>
		<pubDate>Thu, 03 Dec 2009 05:00:26 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/?p=1179#comment-13303</guid>
		<description>Intéressant. Mais pourquoi pas chmoder directement? C&#039;est moins sûr?</description>
		<content:encoded><![CDATA[<p>Intéressant. Mais pourquoi pas chmoder directement? C&#8217;est moins sûr?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

