<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : WordPress-tuto a été hacké par des turcs</title>
	<atom:link href="http://wordpress-tuto.fr/wordpress-hacked-261/feed" rel="self" type="application/rss+xml" />
	<link>http://wordpress-tuto.fr/wordpress-hacked-261</link>
	<description>Conseils, tutoriels, astuces et thèmes pour utiliser WordPress.</description>
	<lastBuildDate>Mon, 20 Feb 2012 15:28:34 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Par : fanta78</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-11628</link>
		<dc:creator>fanta78</dc:creator>
		<pubDate>Tue, 30 Dec 2008 10:12:45 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-11628</guid>
		<description>Bonjour,
Il m&#039;est arrivé la même mésaventure il y a quelques mois avec des sites Joomla ! les Turcs avaient à nouveau frappés :-( Du coup, lorsque je me suis mis à Wordpress il y a quelques semaines, j&#039;ai cherché à minimiser le risque que cela se reproduise.
J&#039;ai concaténé dans un article les principes simples de sécurité glanés ici et là, et la façon de les mettre en œuvre.
http://fanta78.free.fr/index.php/category/wordpress/wp-securite/

Également, pour la partie backup (et surtout réinstallation) d&#039;un Wordpress.
http://fanta78.free.fr/index.php/category/wordpress/wp-sauvegarde/

Si cela peut te servir...</description>
		<content:encoded><![CDATA[<p>Bonjour,<br />
Il m&#8217;est arrivé la même mésaventure il y a quelques mois avec des sites Joomla ! les Turcs avaient à nouveau frappés <img src='http://wordpress-tuto.fr/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />  Du coup, lorsque je me suis mis à WordPress il y a quelques semaines, j&#8217;ai cherché à minimiser le risque que cela se reproduise.<br />
J&#8217;ai concaténé dans un article les principes simples de sécurité glanés ici et là, et la façon de les mettre en œuvre.<br />
<a href="http://fanta78.free.fr/index.php/category/wordpress/wp-securite/" rel="nofollow">http://fanta78.free.fr/index.php/category/wordpress/wp-securite/</a></p>
<p>Également, pour la partie backup (et surtout réinstallation) d&#8217;un WordPress.<br />
<a href="http://fanta78.free.fr/index.php/category/wordpress/wp-sauvegarde/" rel="nofollow">http://fanta78.free.fr/index.php/category/wordpress/wp-sauvegarde/</a></p>
<p>Si cela peut te servir&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Turk</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-11155</link>
		<dc:creator>Turk</dc:creator>
		<pubDate>Sat, 08 Nov 2008 12:00:23 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-11155</guid>
		<description>lol en général les sites hackés on un contenu qui &quot;dit que le la turquie c&#039;est pas bien&quot; etc.. mdr donc peut être plus faire attention au contenu de son site. :)</description>
		<content:encoded><![CDATA[<p>lol en général les sites hackés on un contenu qui &laquo;&nbsp;dit que le la turquie c&#8217;est pas bien&nbsp;&raquo; etc.. mdr donc peut être plus faire attention au contenu de son site. <img src='http://wordpress-tuto.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Playmobils Estropiés &#38; Associ&#233;s &#187; Blog Archive &#187; Les Playmobil Estropiés &#38; Associés se sont faits pirater par un Turc!</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-3819</link>
		<dc:creator>Playmobils Estropiés &#38; Associ&#233;s &#187; Blog Archive &#187; Les Playmobil Estropiés &#38; Associés se sont faits pirater par un Turc!</dc:creator>
		<pubDate>Wed, 06 Feb 2008 19:30:21 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-3819</guid>
		<description>[...] bref, j&#8217;ai plus de chance que le blog wordpress-tuto qui s&#8217;est fait hacké le 1er novembre, lui aussi s&#8217;était fait hacké par un Turc, Cobra machin avec une musique kitch/martial en [...]</description>
		<content:encoded><![CDATA[<p>[...] bref, j&#8217;ai plus de chance que le blog wordpress-tuto qui s&#8217;est fait hacké le 1er novembre, lui aussi s&#8217;était fait hacké par un Turc, Cobra machin avec une musique kitch/martial en [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Charlayeur</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-3507</link>
		<dc:creator>Charlayeur</dc:creator>
		<pubDate>Sat, 02 Feb 2008 20:45:19 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-3507</guid>
		<description>Je ne peux pas faire le tour des fichiers qui auraient pu être récemment modifiés vu que j&#039;ai tout réinstallé il y a 2 jours ! et part cette méthode j&#039;avoue que je ne sais pas vraiment comment, ni ou aller chercher les failles. Et j&#039;aimerais bien comprendre comment on fait un .htaccess qui empêche l&#039;accès à un dossier. Je ne trouve que des exemples soit avec des mots de passe, soit qui empeche certains domaines d&#039;accéder à un dossier... je dois mal chercher.

Merci pour le lien, je vais y jeter un coup d&#039;oeil !</description>
		<content:encoded><![CDATA[<p>Je ne peux pas faire le tour des fichiers qui auraient pu être récemment modifiés vu que j&#8217;ai tout réinstallé il y a 2 jours ! et part cette méthode j&#8217;avoue que je ne sais pas vraiment comment, ni ou aller chercher les failles. Et j&#8217;aimerais bien comprendre comment on fait un .htaccess qui empêche l&#8217;accès à un dossier. Je ne trouve que des exemples soit avec des mots de passe, soit qui empeche certains domaines d&#8217;accéder à un dossier&#8230; je dois mal chercher.</p>
<p>Merci pour le lien, je vais y jeter un coup d&#8217;oeil !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : libretto</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-3506</link>
		<dc:creator>libretto</dc:creator>
		<pubDate>Sat, 02 Feb 2008 20:32:08 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-3506</guid>
		<description>As-tu une idée du trou dans ton installation ? Peut-être que tu va trouver des pistes à cette adresse : http://blogsecurity.net/ ?</description>
		<content:encoded><![CDATA[<p>As-tu une idée du trou dans ton installation ? Peut-être que tu va trouver des pistes à cette adresse : <a href="http://blogsecurity.net/" rel="nofollow">http://blogsecurity.net/</a> ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Charlayeur</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-3502</link>
		<dc:creator>Charlayeur</dc:creator>
		<pubDate>Sat, 02 Feb 2008 18:21:20 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-3502</guid>
		<description>Pour info, mon blog qui est loin d&#039;être mondialement connu (entre 1 et 10 visites par jour... wouhouuu) et mis en ligne en novembre  2007 a été piraté la semaine dernière par des turcs également. Mon hébergeur (1&amp;1) n&#039;a pas eu le temps de me prévenir, je l&#039;ai vu tout de suite puisque ca s&#039;est passé au moment ou j&#039;écrivais un post. De toute façon 1&amp;1 ne pouvait rien faire car comme OVH, pas de sauvegardes. Et bêtement j&#039;avais pas de sauvegarde ni de mon FTP, ni de ma base de donnée !!! donc pas cool pour tout remettre en place. 
En plus des modifs sur les pages avec des images plutot horribles, les pirates avaient même changé le mot de passe et le mail de l&#039;admin ! 
Bon d&#039;après le commentaire précédent je vais faire passer des interrogatoires à tout mon entourage !!! 
Je pars donc à la recherche d&#039;infos sur les .htaccess dont j&#039;ai déja entendu parlé (je débute), mais là c&#039;est le moment de s&#039;y mettre...</description>
		<content:encoded><![CDATA[<p>Pour info, mon blog qui est loin d&#8217;être mondialement connu (entre 1 et 10 visites par jour&#8230; wouhouuu) et mis en ligne en novembre  2007 a été piraté la semaine dernière par des turcs également. Mon hébergeur (1&#038;1) n&#8217;a pas eu le temps de me prévenir, je l&#8217;ai vu tout de suite puisque ca s&#8217;est passé au moment ou j&#8217;écrivais un post. De toute façon 1&#038;1 ne pouvait rien faire car comme OVH, pas de sauvegardes. Et bêtement j&#8217;avais pas de sauvegarde ni de mon FTP, ni de ma base de donnée !!! donc pas cool pour tout remettre en place.<br />
En plus des modifs sur les pages avec des images plutot horribles, les pirates avaient même changé le mot de passe et le mail de l&#8217;admin !<br />
Bon d&#8217;après le commentaire précédent je vais faire passer des interrogatoires à tout mon entourage !!!<br />
Je pars donc à la recherche d&#8217;infos sur les .htaccess dont j&#8217;ai déja entendu parlé (je débute), mais là c&#8217;est le moment de s&#8217;y mettre&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Vous avez pensé aux Hackeurs ?</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-1273</link>
		<dc:creator>Vous avez pensé aux Hackeurs ?</dc:creator>
		<pubDate>Wed, 21 Nov 2007 23:06:22 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-1273</guid>
		<description>[...] Avant tout, je tiens à souligner qu&#8217;il est très rare de se faire hacker son blog. Sauf si vous êtes mondialement connu (ce qui concerne 0.1% des blogs francophones  ). Par conséquent si votre blog est piraté, cherchez le responsable dans votre entourage. Il est aussi possible de se faire hacker par des Turcs sorti de derrière les fagots. Si si je vous assure, c&#8217;est arrivé au blog Wordpress-Tuto. [...]</description>
		<content:encoded><![CDATA[<p>[...] Avant tout, je tiens à souligner qu&#8217;il est très rare de se faire hacker son blog. Sauf si vous êtes mondialement connu (ce qui concerne 0.1% des blogs francophones  ). Par conséquent si votre blog est piraté, cherchez le responsable dans votre entourage. Il est aussi possible de se faire hacker par des Turcs sorti de derrière les fagots. Si si je vous assure, c&#8217;est arrivé au blog WordPress-Tuto. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : libretto</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-1241</link>
		<dc:creator>libretto</dc:creator>
		<pubDate>Sat, 17 Nov 2007 20:14:23 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-1241</guid>
		<description>merci beaucoup Tlse
Je ne sais pas pourquoi ce fichier index.php qui protège le répertoire wp-content n&#039;était pas là. Je l&#039;ai remis et j&#039;espère qu&#039;il n&#039;y aura pas eu de conséquences...</description>
		<content:encoded><![CDATA[<p>merci beaucoup Tlse<br />
Je ne sais pas pourquoi ce fichier index.php qui protège le répertoire wp-content n&#8217;était pas là. Je l&#8217;ai remis et j&#8217;espère qu&#8217;il n&#8217;y aura pas eu de conséquences&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Quelqun de Tlse</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-1231</link>
		<dc:creator>Quelqun de Tlse</dc:creator>
		<pubDate>Fri, 16 Nov 2007 17:35:39 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-1231</guid>
		<description>Juste sindol a raison car sinon on peut voir tous tes plugins themes installés donc c&#039;est comme ca que le hacker a vu que tu avais un plugin a faille.


Si il ne voit pas ce que tu as comme plugin, il ne pourra pas voir les failles a utiliser.


Les gens disent tous &quot;techniques de parano&quot; mais quand ca arrive sans prévenir...

Donc rajoute un index.php avec ce code dans les répertoires comme wp-content, wp-content/themes et wp-content/plugins

j&#039;espere que ca supprime pas le code php !!!

&lt;code&gt;&lt;/code&gt;

Soit ca générera une erreur PHP soit ca va mettre un ecran blanc, soit ca redir vers google mais dans tous les cas on ne voit pas le contenu de ton dossier plugin et c&#039;est plus facile que les htaccess.

et aussi supprime le lien de sindol sinon ton répertoire et tt ses fichiers vont etre indéxées par Google et Yahoo !

Voila !</description>
		<content:encoded><![CDATA[<p>Juste sindol a raison car sinon on peut voir tous tes plugins themes installés donc c&#8217;est comme ca que le hacker a vu que tu avais un plugin a faille.</p>
<p>Si il ne voit pas ce que tu as comme plugin, il ne pourra pas voir les failles a utiliser.</p>
<p>Les gens disent tous &laquo;&nbsp;techniques de parano&nbsp;&raquo; mais quand ca arrive sans prévenir&#8230;</p>
<p>Donc rajoute un index.php avec ce code dans les répertoires comme wp-content, wp-content/themes et wp-content/plugins</p>
<p>j&#8217;espere que ca supprime pas le code php !!!</p>
<p><code></code></p>
<p>Soit ca générera une erreur PHP soit ca va mettre un ecran blanc, soit ca redir vers google mais dans tous les cas on ne voit pas le contenu de ton dossier plugin et c&#8217;est plus facile que les htaccess.</p>
<p>et aussi supprime le lien de sindol sinon ton répertoire et tt ses fichiers vont etre indéxées par Google et Yahoo !</p>
<p>Voila !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sindol</title>
		<link>http://wordpress-tuto.fr/wordpress-hacked-261/comment-page-1#comment-1189</link>
		<dc:creator>Sindol</dc:creator>
		<pubDate>Tue, 13 Nov 2007 02:05:46 +0000</pubDate>
		<guid isPermaLink="false">http://wordpress-tuto.fr/wordpress-hacked-261#comment-1189</guid>
		<description>slt, il faut sécuriser avec des .htaccess ( http://wordpress-tuto.fr/wp-content/ ) &quot; trop visible &quot;.</description>
		<content:encoded><![CDATA[<p>slt, il faut sécuriser avec des .htaccess ( <a href="http://wordpress-tuto.fr/wp-content/" rel="nofollow">http://wordpress-tuto.fr/wp-content/</a> ) &nbsp;&raquo; trop visible &laquo;&nbsp;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

