<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Diane Bourque &#187; Sécurité WordPress</title>
	<atom:link href="http://dianebourque.com/tag/securite-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://dianebourque.com</link>
	<description>Spécialiste Web - Experte WordPress, Réseaux Sociaux et Formation Web</description>
	<lastBuildDate>Tue, 01 May 2012 07:03:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Pourquoi faire votre mise à jour WordPress 3.0</title>
		<link>http://dianebourque.com/2010/06/19/pourquoi-faire-votre-mise-a-jour-wordpress-3-0/</link>
		<comments>http://dianebourque.com/2010/06/19/pourquoi-faire-votre-mise-a-jour-wordpress-3-0/#comments</comments>
		<pubDate>Sat, 19 Jun 2010 17:22:44 +0000</pubDate>
		<dc:creator>Diane Bourque</dc:creator>
				<category><![CDATA[Blogue]]></category>
		<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mise à jour WordPress]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sécurité WordPress]]></category>
		<category><![CDATA[WordPress 3.0]]></category>

		<guid isPermaLink="false">http://dianebourque.com/?p=5858</guid>
		<description><![CDATA[Vu l&#39;arriv&#233;e de WordPress 3.0 sur vos Tableaux de bord WordPress, je prends un moment pour vous parler de mise &#224; jour WordPress. J&#39;entends r&#233;guli&#232;rement les gens me dirent: &#34;Pourquoi faire ma mise &#224; jour? Je suis bien dans mon 2.7.&#34; Ma r&#233;ponse: &#34;Si vous ne faites pas vos mises &#224; jour WordPress, vous allez un jour ou l&#39;autre rencontrer des difficult&#233;s.&#34; Pouquoi? Un &#8211; parce que les&#160;nouvelles versions ajoutent des &#233;l&#233;ments de s&#233;curit&#233; sur votre site, corrigent des bugs [...]]]></description>
			<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#f2f2f0;">
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fdianebourque.com%2F2010%2F06%2F19%2Fpourquoi-faire-votre-mise-a-jour-wordpress-3-0%2F&amp;layout=button_count&amp;show_faces=false&amp;width=95&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:95px; height:21px;"></iframe></div>
			<div style="float:left; width:70px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://dianebourque.com/2010/06/19/pourquoi-faire-votre-mise-a-jour-wordpress-3-0/"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://dianebourque.com/2010/06/19/pourquoi-faire-votre-mise-a-jour-wordpress-3-0/"  data-text="Pourquoi faire votre mise à jour WordPress 3.0" data-count="horizontal" data-via="dianebourque"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="http://dianebourque.com/2010/06/19/pourquoi-faire-votre-mise-a-jour-wordpress-3-0/" data-counter="right"></script></div><div style="float:left; width:70px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><a href="http://pinterest.com/pin/create/button/?url=http://dianebourque.com/2010/06/19/pourquoi-faire-votre-mise-a-jour-wordpress-3-0/&media=http://dianebourque.com/wp-content/uploads/2010/06/z_post-wordpress-update.jpg" class="pin-it-button" count-layout="horizontal"></a></div>			
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script src="http://www.stumbleupon.com/hostedbadge.php?s=1&amp;r=http://dianebourque.com/2010/06/19/pourquoi-faire-votre-mise-a-jour-wordpress-3-0/"></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p>Vu l&#39;arriv&eacute;e de <a href="http://wordpress.org">WordPress 3.0</a> sur vos Tableaux de bord WordPress, je prends un moment pour vous parler de mise &agrave; jour <a href="http://wordpress.org">WordPress</a>. J&#39;entends r&eacute;guli&egrave;rement les gens me dirent: &quot;<em>Pourquoi faire ma mise &agrave; jour? Je suis bien dans mon 2.7.</em>&quot; Ma r&eacute;ponse: &quot;<em>Si vous ne faites pas vos mises &agrave; jour <a href="http://wordpress.org">WordPress</a>, vous allez un jour ou l&#39;autre rencontrer des difficult&eacute;s.</em>&quot; Pouquoi? Un &#8211; parce que les&nbsp;nouvelles versions ajoutent des &eacute;l&eacute;ments de s&eacute;curit&eacute; sur votre site, corrigent des bugs et vous prot&egrave;gent contre les attaques de hackers. Deux &#8211; parce que le Web est un organisme &quot;vivant&quot; et certaines fonctionnalit&eacute;s des vieux <a href="http://wordpress.org">WordPress</a> deviennent d&eacute;su&egrave;tes dans les nouveaux navigateurs. Dans cet article, je parle de mises &agrave; jour WordPress. <span id="more-5858"></span></p>
<blockquote>
<p>Mise &agrave; jour: Le 4 juillet 2010: J&#39;ai fait ma Mise &agrave; Jour vers WordPress 3.0 et &ccedil;a &eacute;t&eacute; un charme. Aucun p&eacute;pin. Toutes mes extensions sont compatibles avec 3.0 (&agrave; l&#39;exception de qTranslate que j&#39;ai abandonn&eacute;). Pour le faire, je recommande la proc&eacute;dure suivante: assurer une bonne sauvegarde de fichiers WordPress et de la base de donn&eacute;es SQL; d&eacute;sactivation de toutes vos extensions; mise &agrave; jour automatique; r&eacute;activation de vos extensions. Bonne chance &agrave; tous et toutes!</p>
<p>Je ne suis pas responsable des mises &agrave; jour manqu&eacute;es. Pour effectuer une mise &agrave; jour WordPress, vous devez faire des sauvegardes de votre WordPress, votre th&egrave;me WordPress et votre MySQL. Vous devez aussi assurer que votre site roule avec un<a href="http://wordpress.org/about/requirements/"> PHP 4.3+, une MySQL 4.1.2+ et sur un serveur Apache ou Nginx</a>. Communiquez avec votre h&eacute;bergeur &#8211; il a ces r&eacute;ponses. Si vous ne rencontrez pas ces crit&egrave;res, votre mise &agrave; jour peut s&#39;av&eacute;rer d&eacute;sastreuse.</p>
</blockquote>
<h2>Dois-je faire ma mise &agrave; jour WordPress 3.0?</h2>
<blockquote>
<p>Ma recommandation &#8211; attendez quelques semaines avant de faire votre mise &agrave; jour WordPress 3.0. Il n&#39;y a pas d&#39;urgence.</p>
</blockquote>
<p>J&#39;ai acc&egrave;s &agrave; quelques 25 sites WordPress dont je suis responsable pour faire les mises &agrave; jour. J&#39;ai effectu&eacute; la mise &agrave; jour automatique WordPress 3.0 sur 3 sites priv&eacute;s et c&#39;&eacute;tait un charme. Je n&#39;ai rencontr&eacute; aucun bugs mais je cherche. WordPress 3.0 change un peu le look du Tableau de bord et y ajoute des nouvelles fonctionnalit&eacute;s.</p>
<p>Je vais toutefois attendre quelques semaines avant d&#39;entamer les mises &agrave; jour WordPress sur mon site et les sites des clients. Pourquoi? Un &#8211; parce que je veux donner la chance aux codeurs d&#39;<a href="http://automattic.com/">Automattic</a> (la compagnie &agrave; <a href="http://ma.tt">Matt Mullenweg,</a> fondateur de WordPress) de r&eacute;gler des bugs qui sont rapport&eacute;s dans les <a href="http://wordpress.org/support/forum/2">Forums WordPress</a>. Deux &#8211; parce que je veux donner la chance aux d&eacute;veloppeurs d&#39;<a href="http://wordpress.org/extend/plugins/">extensions WordPress</a> d&#39;assurer que leurs extensions sont compatibles avec WordPress 3.0. J&#39;ai lu hier soir que la <a href="http://wordpress.org/extend/plugins/nextgen-gallery/">populaire extension NextGen Gallery</a> n&#39;&eacute;tait pas compatible avec WordPress 3.0. J&#39;ai install&eacute; cette extension sur 2 sites de clients. Je vais attendre un peu&#8230;</p>
<h2>WordPress est votre voiture sur le Web</h2>
<p>Il faut voir votre site WordPress comme une voiture. Qu&#39;arrive-t-il si vous ne faites pas vos changements d&#39;huile? La m&ecirc;me chose se produira dans votre site WordPress. Peut-&ecirc;tre rien. Mais un jour, vous conduirez sur l&#39;autoroute et quelque chose va flancher. Je ne peux pas vous dire quand ni comment, mais selon moi, c&#39;est in&eacute;vitable. Je le vois r&eacute;guli&egrave;rement et je lis beaucoup sur le sujet dans les <a href="http://wordpress.org/support/">Forums WordPress</a>.</p>
<p><a href="http://wordpress.org">WordPress</a> est un ensemble de 800 fichiers, un th&egrave;me WordPress et d&#39;une base de donn&eacute;es MySQL. Quand WordPress vous avise sur votre Tableau de bord qu&#39;une mise &agrave; jour est disponible, c&#39;est parce que les codeurs d&#39;<a href="http://automattic.com/">Automattic</a> ont optimis&eacute; le code des 800 fichiers <a href="http://wordpress.org">WordPress</a>. Ils les ont optimis&eacute; pour la s&eacute;curit&eacute;, pour les navigateurs (Explorer, Safari, Firefox, Flock) et pour <a href="http://google.com">Google</a>. <a href="http://codex.wordpress.org/WordPress_Versions">Quelle version WordPress utilisez-vous?</a></p>
<h2>Les probl&egrave;mes rencontr&eacute;s dans des anciennes versions WordPress</h2>
<p>Depuis janvier 2010, plusieurs personnes m&#39;ont rapport&eacute;e les probl&egrave;mes suivants dans leur WordPress:</p>
<ul>
<li>le site redirigeait vers un site externe (porno, commercial);</li>
<li>le site tentait d&#39;installer un Cheval de Troie sur les ordis des visiteurs;</li>
<li>le site ajoutait de la publicit&eacute; bidon un peu partout sur le site;</li>
<li>le site avisait le visiteur qu&#39;il y avait un danger si on acc&eacute;dait au site;</li>
<li>c&#39;&eacute;tait impossible d&#39;ajouter des images;</li>
<li>c&#39;&eacute;tait impossible d&#39;acc&eacute;der au tableau de bord WordPress.</li>
</ul>
<p>Les raisons principales pour ces probl&egrave;mes &eacute;taient:</p>
<ul>
<li>utilisation d&#39;une vieille version de WordPress</li>
<li>utilisation de l&#39;utilisateur &quot;admin&quot;</li>
</ul>
<p>Dans tous les cas, une mise &agrave; jour vers la nouvelle version WordPress et la suppression de l&#39;utilisateur admin a suffi pour remettre le site en bonne sant&eacute;.</p>
<h2>Ne faites pas comme Robert Scobie &#8211; prot&eacute;gez-vous!</h2>
<p>&nbsp;</p>
<p><a href="http://dianebourque.com/wp-content/uploads/2010/06/z_post-wordpress-update.jpg"><img align="left" alt="" class="alignright size-thumbnail wp-image-5859" height="150" src="http://dianebourque.com/wp-content/uploads/2010/06/z_post-wordpress-update-150x150.jpg" style="cursor: default; " title="z_post-wordpress-update" width="150" /></a>Si vous &ecirc;tes comme <a href="http://scobleizer.com/2009/09/05/i-dont-feel-safe-with-wordpress-hackers-broke-in-and-took-things/">Robert Scobie</a> en 2009 et utilisez une vieille version WordPress et l&#39;utilisateur &quot;admin&quot;, vous courrez, selon moi, un risque &eacute;lev&eacute; que votre site WordPress encoure des probl&egrave;mes. Les probl&egrave;mes sont corrigibles dans 100% des cas si vous avez une bonne sauvegarde de votre th&egrave;me WordPress et votre base de donn&eacute;es MySQL.</p>
<p>Mais si vous &ecirc;tes comme Scobie, vous n&#39;avez pas de sauvegarde de votre base de donn&eacute;es MySQL. Scobie s&#39;est retrouv&eacute; sans sauvegarde et un hack meurtrier. Aucun SuperGeek ne pourra ressusciter votre site si les hackers ont &eacute;t&eacute; meurtriers et que vous n&#39;avez pas une bonne sauvegarde de votre base de donn&eacute;es MySQL en quelque part dans vos tiroirs.</p>
<p>En passant, WordPress n&#39;est pas plus ni moins s&eacute;curitaire que tout autre site Web. Tous les sites Web sont sujets au hacking. Ces hackers sont pour la plupart des jeunes geeks (gar&ccedil;ons) qui n&#39;ont rien d&#39;autres &agrave; faire que s&#39;amuser &agrave; hacker des sites Web. &Ccedil;a les excite d&#39;entrer dans votre site et d&#39;y ins&eacute;rer du code malicieux. D&#39;apr&egrave;s moi, tous les pays devraient criminaliser le hacking.</p>
<blockquote>
<p>Alors, prot&eacute;gez-vous! Assurez-vous d&#39;avoir une bonne sauvegarde de vos fichiers WordPress, votre th&egrave;me WordPress et votre base de donn&eacute;es MySQL. Et faites vos mises &agrave; jour WordPress et &eacute;vitez les pannes sur l&#39;autoroute!</p>
</blockquote>
<h2>Mes questions</h2>
<ul>
<li>Avez-vous fait votre mise &agrave; jour WordPress 3.0? Le r&eacute;sultat?</li>
<li>Quelle version WordPress utilisez-vous?</li>
<li>Est-ce que le hacking est criminel au Canada? dans votre pays?</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://dianebourque.com/2010/06/19/pourquoi-faire-votre-mise-a-jour-wordpress-3-0/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
	</channel>
</rss>

