Annonce

Faites la différence entre le service WordPress.com et l'application libre WordPress.

Mettez-vous à jour ! WordPress 3.3.2 est disponible en français.

Annonce 1 : Le Codex en français a besoin de vous pour avancer !
Annonce 2 : Avant de poster, n'oubliez pas de faire une petite recherche et de lire les règles de ce forum.
Annonce 3 : Lisez notre blog, il regorge de bonnes informations.
Annonce 4 : Rejoignez-nous sur Facebook, Google + et sur Twitter

#1 31-10-2009 19:15:09

mesblogs
Connaisseur WP
Date d'inscription: 31-10-2009
Messages: 17

Quoi mettre dans le fichier .htaccess à la racine du blog ?

Bonjour,

Ma configuration WP actuelle
- Version de WordPress :
- Thème utilisé :
- Extensions en place :
- Nom de l'hebergeur :
- Adresse du site :

Problème(s) rencontré(s) :

j'ai créé plusieurs blogs sous wordpress et après pas mal de lectures sur le net je me suis renseignée sur la sécurité

seul problème : le fichier .htaccess
je ne sais pas quoi écrire dedans. j'ai été voir le site htaccess editor mais je ne sais pas s'il faut remplir toutes les cases et à quoi elles correspondent

et les quelques essais que j'ai fait ne sont pas très concluants

en fait je ne sais s'il faut un fichier à la racine du blog pour une protection générale, ou un fichier dans des dossiers avec des instructions précises
mais surtout celui que je veux protéger c'est mon dossier wp-admin

voilà donc si vous avez la réponse à mes questions merci d'avance !

Dernière modification par Lupi (01-11-2009 13:51:08)

Hors ligne

 

#2 01-11-2009 13:50:42

Anonyme 2
Blogueur Fou
Date d'inscription: 22-05-2007
Messages: 11665

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

Bonjour,

avez vous lu cet article ?
http://ocaoimh.ie/did-your-wordpress-site-get-hacked/

Déjà vos blogs sont à jour ???
vous n'avez pas rempli le questionnaire.

Hors ligne

 

#3 01-11-2009 14:56:05

mesblogs
Connaisseur WP
Date d'inscription: 31-10-2009
Messages: 17

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

Ma configuration WP actuelle
- Version de WordPress : la dernière
- Thème utilisé : EZWPthemes (puppet), et threat to creativity
- Extensions en place : akismet, homepage excerpts, wp-cumulus, wp copyright pro, secure wordpress, pxsmail
- Nom de l'hebergeur : ovh
- Adresse du site : www.nospetitsvoyages.org, www.trucmachinbidule.org

désolée pour le questionnaire mais je n'ai pas trouvé où le remplir !

oui mes sites sont à jour, il me manque juste le fameux fichier .htacess que je ne sais pas où mettre, et que je ne sais pas comment remplir.

je sais qu'on peut le mettre à plusieurs endroits pour protéger des répertoires ou des fichiers, mais si j'ai bien compris il en fait un aussi à la racine du blog ou dans le wp-admin, et c'est celui là qui me pose problème

Hors ligne

 

#4 01-11-2009 15:59:02

mesblogs
Connaisseur WP
Date d'inscription: 31-10-2009
Messages: 17

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

bon mon problème "avance" si on peut dire,
je viens de créer un troisième blog, je l'ai installé et je n'ai pas fait grand-chose dessus
et oh surprise, le scan me trouve le fichier .htacess  alors que je n'ai rien fait de spécial. est-ce que c'est wordpress qui le créé automatiquement à l'installation ?

alors pourquoi ne les trouve-t-il pas dans les deux créés précédemment ? peut-être faut-il que je réinstalle mes blogs ?

Hors ligne

 

#5 01-11-2009 16:22:08

mesblogs
Connaisseur WP
Date d'inscription: 31-10-2009
Messages: 17

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

re (et oui c'est encore moi !)

bon finalement je me dis que c'est peut-être pas mal quand même de n'administrer mon blog que depuis chez moi donc j'ai fait un htaccess avec en limitant les adresses ip à la mienne

est-ce que là du coup c'est bon côté protection ?

Hors ligne

 

#6 01-11-2009 16:55:27

thalasso
Passionné WP
Lieu: France
Date d'inscription: 28-09-2009
Messages: 707

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

Oui, WordPress génère un fichier .htaccess lors du changement des parmaliens, notamment.

Oui, limiter l'accès administrateur depuis une IP prédéfinie est un bon moyen de protection de nombreuses attaques. Cependant, si ton adresse IP change (imagine ta connexion Internet est plantée, tu en utilises une autre), tu seras bien embêté pour accéder à ton blog, sauf à changer le contenu des fichiers .htaccess de tes blogs.


Au fait, si vous voulez me faire plaisir, ajoutez-donc un lien vers mon Thalasso blog dédié à la thalassothérapie dans votre blogroll ou — mieux encore — consacrez un article à mon blog sur le vôtre, afin de le faire découvrir à vos lecteurs ! Merci !

Hors ligne

 

#7 01-11-2009 22:29:40

mesblogs
Connaisseur WP
Date d'inscription: 31-10-2009
Messages: 17

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

bonsoir thalasso,

effectivement le problème de connexion internet se pose mais pour le moment c'est tout ce que j'ai trouvé. Est-ce qu'il existe un autre moyen de protéger ce dossier avec un .htaccess ? en lui disant de faire autre chose par exemple ?

par contre pour le fichier .htaccess généré par wordpress : je ne l'ai pas trouvé dans mon ftp, je me dis qu'en faisant des essais je l'ai peut-être viré par erreur. qu'est-ce que je peux faire ? en recréer un surement mais je mets quoi dedans ?

merci en tout cas pour ta réponse

Hors ligne

 

#8 01-11-2009 23:34:54

chamomor
Maitre Wordpress
Lieu: Paris
Date d'inscription: 17-11-2008
Messages: 2158
Site web

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

Cela dépend du serveur où tu es. va dans le pannel de celui-ci pour y voir sa doc.


Vous n'avez pas le temps ? C'est la galère ? Faites appel à mes services !
LASHON.FR : CRÉATION SITE WEB PROS, INSTALLATION WP. Tutos Dossier HEBERGEURS et WP  Sécuriser WordPress

Hors ligne

 

#9 01-11-2009 23:38:23

mesblogs
Connaisseur WP
Date d'inscription: 31-10-2009
Messages: 17

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

bonsoir chamonor

qu'entends-tu par serveur ?

Hors ligne

 

#10 01-11-2009 23:45:07

chamomor
Maitre Wordpress
Lieu: Paris
Date d'inscription: 17-11-2008
Messages: 2158
Site web

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

... ton hébergeur.


Vous n'avez pas le temps ? C'est la galère ? Faites appel à mes services !
LASHON.FR : CRÉATION SITE WEB PROS, INSTALLATION WP. Tutos Dossier HEBERGEURS et WP  Sécuriser WordPress

Hors ligne

 

#11 02-11-2009 00:04:05

thalasso
Passionné WP
Lieu: France
Date d'inscription: 28-09-2009
Messages: 707

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

mesblogs a écrit:

effectivement le problème de connexion internet se pose mais pour le moment c'est tout ce que j'ai trouvé. Est-ce qu'il existe un autre moyen de protéger ce dossier avec un .htaccess ? en lui disant de faire autre chose par exemple ?

par contre pour le fichier .htaccess généré par wordpress : je ne l'ai pas trouvé dans mon ftp, je me dis qu'en faisant des essais je l'ai peut-être viré par erreur. qu'est-ce que je peux faire ? en recréer un surement mais je mets quoi dedans ?

Manifestement, et ne le prends pas mal, tu ne connais pas grand chose à la sécurité web ni à la manière de la mettre en œuvre. Ce n'est pas bien grave. Cependant, avant de faire des bêtises qui risquent au contraire de laisser la porte ouverte à tous les abus de la part des hackers, je t'encourage vivement à :

- ne pas tenter de tripatouiller ton .htaccess, ni même de chercher s'il est présent ou absent (ça se casse très vite et se répare très lentement) ;
- mettre à jour WordPress dès qu'une nouvelle version est disponible (de préférence le jour même) ;
- sauvegarder ton blog (BDD et fichiers) régulièrement.

En procédant ainsi, tu réduis sensiblement les risques de piratage de ton blog et les conséquences qu'un tel piratage peut engendrer.


Au fait, si vous voulez me faire plaisir, ajoutez-donc un lien vers mon Thalasso blog dédié à la thalassothérapie dans votre blogroll ou — mieux encore — consacrez un article à mon blog sur le vôtre, afin de le faire découvrir à vos lecteurs ! Merci !

Hors ligne

 

#12 02-11-2009 23:38:48

mesblogs
Connaisseur WP
Date d'inscription: 31-10-2009
Messages: 17

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

bonsoir

a chamonor : mon hébergeur c'est ovh

a thalasso : je suis d'accord avec toi je n'y connais rien en sécurité web, c'est pour ça que je suis inquiète sue le fait que j'ai possiblement viré le fichier .htaccess et que du coup je ne suis plus protégée !
je veux juste remettre ça d'aplomb, après je n'y touche plus !

pour la sauvegarde et la mise à jour, c'est ok !

Hors ligne

 

#13 03-11-2009 00:26:51

thalasso
Passionné WP
Lieu: France
Date d'inscription: 28-09-2009
Messages: 707

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

mesblogs a écrit:

a thalasso : je suis d'accord avec toi je n'y connais rien en sécurité web, c'est pour ça que je suis inquiète sue le fait que j'ai possiblement viré le fichier .htaccess et que du coup je ne suis plus protégée !
je veux juste remettre ça d'aplomb, après je n'y touche plus !

L'installation de base de WordPress, associée à une mise-à-jour régulière et rapide (dans les 24 heures suivant la disponibilité d'une nouvelle version) suffisent pour limiter les risques de piratage.

J'utilise WordPress depuis février 2006, je gère actuellement une trentaine de blogs WordPress et je n'ai jamais eu de problème de piratage, en m'assurant juste d'installer la dernière version en date au plus tard 48 h après sa disponibilité, et généralement en moins de 12 heures après la publication.

Mais puisque cela semble t'empêcher de dormir, regarde du côté de ces plugins qui ont l'air de faire ce que tu essaye d'obtenir (je ne les ai pas testés) :

Admin Protector
Restrict Login By IP
WP-Adminprotection

ou encore fouille dans les plugins suivants :

WordPress Plugin Directory: security


Au fait, si vous voulez me faire plaisir, ajoutez-donc un lien vers mon Thalasso blog dédié à la thalassothérapie dans votre blogroll ou — mieux encore — consacrez un article à mon blog sur le vôtre, afin de le faire découvrir à vos lecteurs ! Merci !

Hors ligne

 

#14 04-11-2009 00:07:46

mesblogs
Connaisseur WP
Date d'inscription: 31-10-2009
Messages: 17

Re: Quoi mettre dans le fichier .htaccess à la racine du blog ?

bonsoir
merci pour les infos je vais aller voir du côté de ces plug in

Hors ligne

 

Pied de page des forums

Propulsé par PunBB 1.2.23
© Copyright 2005-2006 WordPress France

[ Generated in 2.653 seconds, 21 queries executed ]