Sécurisez une installation WordPress 2.5 provenant d’une mise à jour.

La version 2.5 de WordPress apporte quelques nouveautés pour améliorer la sécurité. L’une d’entre-elles est l’ajout d’une clef secrète.

Cette clef sera utilisée pour générer les cookies et les mots de passe de votre installation. En permettant au propriétaire des blogs WordPress de modifier cette phrase, les développeurs de WordPress rendent le “hacking” de votre blog beaucoup plus complexe, car il s’agit d’un paramètre totalement aléatoire en plus à trouver.

Malheureusement, si vous venez d’une version antérieure à WP 2.5, votre fichier de configuration ne contient pas cette clef. Votre installation ne profite pas du coup de ces améliorations !

Voyons comment régler ça !

Via votre client FTP préféré, ouvrez le fichier “wp-config-sample.php”.

Vous y trouverez normalement à partir de la ligne 10, le code suivant:

// Modifier SECRET_KEY par une phrase unique.  Vous n’avez pas besoin de la mémoriser pour plus tard.
// Elle doit être longue et complique.  Vous pouvez aller sur le site
https://www.grc.com/passwords.htm
// afin de générer une phrase unique pour votre installation.
define(’SECRET_KEY’, ‘put your unique phrase here’); // Modifier par une phrase unique.

Nous allons copier ces quelques lignes dans le fichier de configuration de WordPress “wp-config.php”. De manière générale, il est préférable de coller ce texte avant les informations concernant “$table_prefix”

Le résultat final attendu doit être semblable au fichier d’exemple de configuration “wp-config-sample.php”.

Terminez juste votre manipulation, en modifiant “put your unique phrase here” par une phrase complexe et unique de votre cru ! Elle ne vous sera jamais redemandée ! (ou bien utilisez ce site)

Exemple:

define(’SECRET_KEY’, ‘jaime wordpress et il me le rend bien’); // Modifier par une phrase unique.

Enregistrez vos modifications, déconnectez-vous de l’administration, effacez vos cookies, et profitez de votre installation un peu plus sécurisé !

WordCamp Paris, le 3 mai 2008

Bon, le plus important est dans le titre : 3 mai, 11h à 20h, à La Cantine (dans le 2e arrondissement).

La Cantine
151 rue Montmartre, Passage des Panoramas
12 Galerie Montmartre, 75002 Paris

La réservation du lieu est quasi-faite, ce premier WordCamp pourra accueillir 150 personnes au maximum.

En attendant la mise en place d’un site dédié, toutes les informations se trouvent sur une page du wiki BarCamp : WordCamp Paris (mise en page éhontément volée au RailsCampParis, merci à eux :) ).

C’est sur cette page que se feront les inscriptions officielles.

Comment s’inscrire ?

  • Il faut d’abord vous enregistrer sur le wiki (”Log in” en haut à droite) ; indiquez votre nom, votre adresse e-mail et le mot de passe c4mp. ATTENTION : veillez à ce que la case “Notify me of changes” soit décochée (sinon vous serez avertis par mail de toutes les modifications de toutes les pages de ce wiki, et il y en a des centaines)
  • Ceci fait, retournez sur la page WordCampParis et cliquez sur “Edit page”
  • Ajoutez-vous dans la liste des participants, précisez la manière dont vous souhaitez participer et n’hésitez pas à ajouter toute information sur la page vous concernant.
  • Ne pas oublier d’enregistrer vos modifications !

Pour ceux qui souhaitent discuter de l’organisation, une mailing-liste a été spécialement mise en place.

Ceux qui souhaitent sponsoriser l’évènement peuvent directement contacter le staff.

Questions et réponses au sujet de la version 2.5 de WordPress

La dernière version de WordPres a amené des modifications assez conséquentes, et avec elles un grand nombre de questions récurrentes.

La semaine passée, l’utilisateur Michael H. (l’un des plus prolifiques participants aux forums anglophones) a publié une liste des questions fréquemment posées (FAQ, traduit par Foire aux Questions en français) avec réponses idoines, liste qu’il a ensuite placée sur sa partie du Codex anglophone.

Libretto, du site wordpress-tuto.fr,a vite vu l’intérêt d’une telle FAQ, et l’a traduite dans la foulée. Avec son accord, je l’ai relue et placée sur ma partie du Codex francophone : FAQ sur WordPress 2.5.

Elle sera certainement d’une grande utilité pour tous ceux qui se sentent perdus avec cette nouvelle interface, et qui rencontre des problèmes a priori insolvable.

N’hésitez pas à proposer des ajouts et modifications sur la page de discussion de l’article, afin de rendre cet article le plus utile possible.

comments_color 1 commentaire post_color 5 avril 2008 author2 Xavier
categories_color Blog

Blog Metrics : analyse des contributions et du succès d’un blog

Dans un cadre personnel ou sans profit, quatre points essentiels permettent, en interne, de mesurer le succès d’un blog :

  • la contribution de l’auteur
  • l’évolution de l’audience
  • le taux de conversion
  • le coût

Le plugin Blog Metrics permet ainsi de mesurer le succès de son blog, en listant des statistiques auprès de l’auteur. Nous retrouvons ainsi des chiffres concernant la contribution de l’auteur : le nombre de post / mois, ainsi que le nombre de mots / post.

Vient ensuite le taux de conversion qui se mesure à partir de la présence des commentaires : le nombre de commentaire / post, le nombre de mots / commentaire pour un post, ainsi que le nombre de trackbacks / post.

Des statistiques plus globales sont également disponibles, affichant par exemple le total de posts rédigés, le nombre de mots total, et ce, pour chaque auteur existant sur le blog. Enfin, l’ensemble des statistiques sont classées sur deux colonnes : “Total” et les “30 derniers jours“.

Un des objectifs de ce plugin est de s’apercevoir clairement si votre blog (outil à fort caractère social) se résume à un monologue ou à un véritable dialogue. A tester !

NB : pour les plus curieux, n’hésitez pas à lire l’excellent post d’Avinash Kaushik qui revient sur l’intérêt d’un tel plugin mais aussi sur la mesure d’audience et du succès d’un blog.

Concours de beauté chez 1blog-1jour.fr ! 1 EeePC à la clef !

eeepc_r_open_stand_01_hVous êtes fiers de votre dernier design de blog ?

Participer au concours de 1 blog 1 jour, et gagnez peut être 1 EeePC !

Plus d’infos sur la page du concours

comments_color 11 commentaires post_color 31 mars 2008 author2 Amaury
categories_color Blog
Page 6 sur 43« Début...«234567891011»...Fin »

Blog French 2.0

WPfr ValidatorXhtml ValidatorCSS mysql Php GetFirefox
Design par AmO - Crédits - Equipe WordPress France

Réseau International : Hongrie - Allemagne - Grèce - Italie - Japon - Corée - Suisse - Turquie - USA