<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Protéger votre WordPress du grand méchant loup</title>
	<atom:link href="http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/</link>
	<description>Les mythiques mésaventures de NightAngel : ma vie, mes passions, mes photos, mes délires et plus si affinités...</description>
	<lastBuildDate>Sat, 21 Jan 2012 14:54:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Par : Quelques soucis avec wordpress... &#124; Chai dumè</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-82056</link>
		<dc:creator>Quelques soucis avec wordpress... &#124; Chai dumè</dc:creator>
		<pubDate>Thu, 10 Nov 2011 13:31:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-82056</guid>
		<description>[...] petite visite s’impose aussi chez Nightangel et plus particulièrement ce billet sur la protection des répertoires (chmod and so on [...]</description>
		<content:encoded><![CDATA[<p>[...] petite visite s’impose aussi chez Nightangel et plus particulièrement ce billet sur la protection des répertoires (chmod and so on [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mvied</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-76113</link>
		<dc:creator>Mvied</dc:creator>
		<pubDate>Thu, 11 Aug 2011 14:29:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-76113</guid>
		<description>I just wanted to add that my plugin, WordPress HTTPS will do a lot more with HTTPS than the small plugin linked to in the HTTPS portion of your guide. Check it out! http://wordpress.org/extend/plugins/wordpress-https/</description>
		<content:encoded><![CDATA[<p>I just wanted to add that my plugin, WordPress HTTPS will do a lot more with HTTPS than the small plugin linked to in the HTTPS portion of your guide. Check it out! <a href="http://wordpress.org/extend/plugins/wordpress-https/" rel="nofollow">http://wordpress.org/extend/pl[...]ess-https/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : oblomov</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-73405</link>
		<dc:creator>oblomov</dc:creator>
		<pubDate>Thu, 16 Jun 2011 14:20:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-73405</guid>
		<description>Le plugin WP-Optimize offre la possibilité de remplacer &quot;admin&quot; avec le mot de votre choix.
http://wordpress.org/extend/plugins/wp-optimize/</description>
		<content:encoded><![CDATA[<p>Le plugin WP-Optimize offre la possibilité de remplacer &#8220;admin&#8221; avec le mot de votre choix.<br />
<a href="http://wordpress.org/extend/plugins/wp-optimize/" rel="nofollow">http://wordpress.org/extend/pl[...]-optimize/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : FracArt</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-72858</link>
		<dc:creator>FracArt</dc:creator>
		<pubDate>Sat, 11 Jun 2011 08:13:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-72858</guid>
		<description>Article on ne peut plus complet un grand merci :)</description>
		<content:encoded><![CDATA[<p>Article on ne peut plus complet un grand merci <img src='http://www.nightangel.fr/wp-includes/images/smilies/1.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Oll</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-71430</link>
		<dc:creator>Oll</dc:creator>
		<pubDate>Thu, 26 May 2011 18:40:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-71430</guid>
		<description>Merci pour cette belle astuce ! 
Pour protéger mes saisies de mot de passe afin d&#039;améliorer la sécurité des authentification des back-ends, me permettre de créer des mots de passe à rallonge very strong :roll:  et stocker tout ça d&#039;une façon sécurisée j&#039;utilise WebConfidential http://www.web-confidential.com/ qui stocke les mots de passe avec un cryptage à la fermeture, propose un générateur aléatoire de mot de passe plus ou moins complexe :shock:, lance l&#039;URL et rempli automatiquement les inputs ID et pass sans que l&#039;on n&#039;ait rien à faire et évite d&#039;exposer la saisie aux regards par dessus son épaule… Il en existe plein d&#039;autres, mais perso j&#039;aime bien ce petit soft très pratique, tourne très bien sur Mac moins de fonction sur Win, (il fonctionnait même sur palm, il y a bien longtemps… :mad: ) mais bon, à tester  :)</description>
		<content:encoded><![CDATA[<p>Merci pour cette belle astuce !<br />
Pour protéger mes saisies de mot de passe afin d&#8217;améliorer la sécurité des authentification des back-ends, me permettre de créer des mots de passe à rallonge very strong :roll:  et stocker tout ça d&#8217;une façon sécurisée j&#8217;utilise WebConfidential <a href="http://www.web-confidential.com/" rel="nofollow">http://www.web-confidential.co[...]m/</a> qui stocke les mots de passe avec un cryptage à la fermeture, propose un générateur aléatoire de mot de passe plus ou moins complexe :shock:, lance l&#8217;URL et rempli automatiquement les inputs ID et pass sans que l&#8217;on n&#8217;ait rien à faire et évite d&#8217;exposer la saisie aux regards par dessus son épaule… Il en existe plein d&#8217;autres, mais perso j&#8217;aime bien ce petit soft très pratique, tourne très bien sur Mac moins de fonction sur Win, (il fonctionnait même sur palm, il y a bien longtemps… :mad: ) mais bon, à tester  <img src='http://www.nightangel.fr/wp-includes/images/smilies/1.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sandrine</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-70352</link>
		<dc:creator>Sandrine</dc:creator>
		<pubDate>Thu, 12 May 2011 18:37:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-70352</guid>
		<description>Bonsoir,

J&#039;ai solutionné le problème tout simplement avec le plugin WordPress Access Control qui permet de rendre accessible des pages à des membres (et d&#039;affiner en fonction des rôles).

C&#039;est simple et efficace.

Sur un site j&#039;ai pu implémenté exactement ce que je voulais... l&#039;inscription par l&#039;internaute en tant que membre (par défaut abonné avec des droits de lecture et de gestion de ses inscriptions newsletter) avec une redirection après connexion sur la page d&#039;accueil... et le membre une fois connecté voit s&#039;afficher la rubrique Espace Membre.

Sur un second site tout fonctionne sauf que k&#039;utilisateur s&#039;inscrit une belle page d&#039;erreur est généré :
SAFE MODE Restriction in effect.
Mais l&#039;inscription se fait bien.
Je tourne le pb dans tous les sens sans comprendre car sur le 1er site le mode SAFE est activé et aucune erreur n&#039;est généré. J&#039;aimerai vraiment pouvoir résoudre cet affichage d&#039;erreur... de même sur cesecond site impossible de trouver le widget Login...

Le premier est en WP 3.0.4
Le second était en WP 3.0 et le pb se posait... en 3.1.2 il persiste...

Merci par avance.</description>
		<content:encoded><![CDATA[<p>Bonsoir,</p>
<p>J&#8217;ai solutionné le problème tout simplement avec le plugin WordPress Access Control qui permet de rendre accessible des pages à des membres (et d&#8217;affiner en fonction des rôles).</p>
<p>C&#8217;est simple et efficace.</p>
<p>Sur un site j&#8217;ai pu implémenté exactement ce que je voulais&#8230; l&#8217;inscription par l&#8217;internaute en tant que membre (par défaut abonné avec des droits de lecture et de gestion de ses inscriptions newsletter) avec une redirection après connexion sur la page d&#8217;accueil&#8230; et le membre une fois connecté voit s&#8217;afficher la rubrique Espace Membre.</p>
<p>Sur un second site tout fonctionne sauf que k&#8217;utilisateur s&#8217;inscrit une belle page d&#8217;erreur est généré :<br />
SAFE MODE Restriction in effect.<br />
Mais l&#8217;inscription se fait bien.<br />
Je tourne le pb dans tous les sens sans comprendre car sur le 1er site le mode SAFE est activé et aucune erreur n&#8217;est généré. J&#8217;aimerai vraiment pouvoir résoudre cet affichage d&#8217;erreur&#8230; de même sur cesecond site impossible de trouver le widget Login&#8230;</p>
<p>Le premier est en WP 3.0.4<br />
Le second était en WP 3.0 et le pb se posait&#8230; en 3.1.2 il persiste&#8230;</p>
<p>Merci par avance.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : NightAngel</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-68920</link>
		<dc:creator>NightAngel</dc:creator>
		<pubDate>Wed, 27 Apr 2011 12:01:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-68920</guid>
		<description>Le protocole https permet de chiffrer les données qui transitent entre l&#039;ordinateur du &quot;client&quot; (administrateur ou visiteur) et le serveur. En utilisant le protocole https le mot de passe ne circule par exemple pas &quot;en clair&quot; entre les deux machines... il y a un chiffrement. Pour le mettre en place, si l&#039;hébergeur accepte le https, il suffit d&#039;installer et activer le plugin cité dans l&#039;article.

Les fichiers htaccess et htpasswd (non htpassword) sont utilisés pour différentes choses, &lt;a href=&quot;http://www.destrucsaweb.com/ressources/phpmyannu/goto_43.php&quot; rel=&quot;nofollow&quot;&gt;ce lien&lt;/a&gt; donne un exemple assez bon.

L&#039;adresse http fonctionnera toujours, il ne sera pas nécessaire de taper https.</description>
		<content:encoded><![CDATA[<p>Le protocole https permet de chiffrer les données qui transitent entre l&#8217;ordinateur du &#8220;client&#8221; (administrateur ou visiteur) et le serveur. En utilisant le protocole https le mot de passe ne circule par exemple pas &#8220;en clair&#8221; entre les deux machines&#8230; il y a un chiffrement. Pour le mettre en place, si l&#8217;hébergeur accepte le https, il suffit d&#8217;installer et activer le plugin cité dans l&#8217;article.</p>
<p>Les fichiers htaccess et htpasswd (non htpassword) sont utilisés pour différentes choses, <a href="http://www.destrucsaweb.com/ressources/phpmyannu/goto_43.php" rel="nofollow">ce lien</a> donne un exemple assez bon.</p>
<p>L&#8217;adresse http fonctionnera toujours, il ne sera pas nécessaire de taper https.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Blooddy</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-68915</link>
		<dc:creator>Blooddy</dc:creator>
		<pubDate>Wed, 27 Apr 2011 10:51:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-68915</guid>
		<description>Bonjour  :)

Merci pour ces informations sur la sécurisation de son WP! Ca va m&#039;être super utile pour le projet que je suis en train de faire. Cependant, j&#039;ai du mal à comprendre ce qu&#039;est le protocole HTTPS et les fichier htacess et htpassword et comment ils fonctionnent :( J&#039;ai peur de faire une bêtise en les modifiant ^^&#039;

J&#039;ai lu sur comment ça marche que HTTPS était géré par l&#039;hébergeur, vrai? Il suffit que j&#039;active ce protocole si mon hébergeur le propose? Je pose surement des questions de noob mais du coup l&#039;adresse http://blabla.com ne fonctionnera pas? Il faudra absolument taper https://blabla.com pour pouvoir aller sur le site? 

Merci d&#039;avance pour les réponses  :nickel:
Blooddy</description>
		<content:encoded><![CDATA[<p>Bonjour  <img src='http://www.nightangel.fr/wp-includes/images/smilies/1.gif' alt=':)' class='wp-smiley' /> </p>
<p>Merci pour ces informations sur la sécurisation de son WP! Ca va m&#8217;être super utile pour le projet que je suis en train de faire. Cependant, j&#8217;ai du mal à comprendre ce qu&#8217;est le protocole HTTPS et les fichier htacess et htpassword et comment ils fonctionnent <img src='http://www.nightangel.fr/wp-includes/images/smilies/2.gif' alt=':(' class='wp-smiley' /> J&#8217;ai peur de faire une bêtise en les modifiant ^^&#8217;</p>
<p>J&#8217;ai lu sur comment ça marche que HTTPS était géré par l&#8217;hébergeur, vrai? Il suffit que j&#8217;active ce protocole si mon hébergeur le propose? Je pose surement des questions de noob mais du coup l&#8217;adresse <a href="http://blabla.com" rel="nofollow">http://blabla.com</a> ne fonctionnera pas? Il faudra absolument taper <a href="https://blabla.com" rel="nofollow">https://blabla.com</a> pour pouvoir aller sur le site? </p>
<p>Merci d&#8217;avance pour les réponses  :nickel:<br />
Blooddy</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : din</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-68137</link>
		<dc:creator>din</dc:creator>
		<pubDate>Thu, 14 Apr 2011 18:42:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-68137</guid>
		<description>salu

ou est ce qu on installe ce plugin c&#039;est pas clair pour moi, HTPPS</description>
		<content:encoded><![CDATA[<p>salu</p>
<p>ou est ce qu on installe ce plugin c&#8217;est pas clair pour moi, HTPPS</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Juo</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-66533</link>
		<dc:creator>Juo</dc:creator>
		<pubDate>Wed, 23 Mar 2011 09:45:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-66533</guid>
		<description>Ok, merci à vous.</description>
		<content:encoded><![CDATA[<p>Ok, merci à vous.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : NightAngel</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-65646</link>
		<dc:creator>NightAngel</dc:creator>
		<pubDate>Thu, 10 Mar 2011 00:59:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-65646</guid>
		<description>Bonjour ! Oui c&#039;est tout à fait possible, il doit même exister des plugins pour faire cela. Personnellement j&#039;utilise une méthode très proche de celle-ci : http://www.wpbeginner.com/wp-tutorials/how-to-change-the-wordpress-database-prefix-to-improve-security/
Si l&#039;opération est effectuée correctement il n&#039;y aura pas la moindre répercussion. Je conseille de faire une sauvegarde de la base de données au préalable.</description>
		<content:encoded><![CDATA[<p>Bonjour ! Oui c&#8217;est tout à fait possible, il doit même exister des plugins pour faire cela. Personnellement j&#8217;utilise une méthode très proche de celle-ci : <a href="http://www.wpbeginner.com/wp-tutorials/how-to-change-the-wordpress-database-prefix-to-improve-security/" rel="nofollow">http://www.wpbeginner.com/wp-t[...]-security/</a><br />
Si l&#8217;opération est effectuée correctement il n&#8217;y aura pas la moindre répercussion. Je conseille de faire une sauvegarde de la base de données au préalable.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Juo</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-65622</link>
		<dc:creator>Juo</dc:creator>
		<pubDate>Wed, 09 Mar 2011 16:18:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-65622</guid>
		<description>Bonjour,

Peut on changer le préfixe si le site est déjà en ligne ? Y&#039;aura t-il des répercussions en cas de ce changement pour un site déjà en ligne ?

Merci</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Peut on changer le préfixe si le site est déjà en ligne ? Y&#8217;aura t-il des répercussions en cas de ce changement pour un site déjà en ligne ?</p>
<p>Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : NightAngel</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-64006</link>
		<dc:creator>NightAngel</dc:creator>
		<pubDate>Tue, 15 Feb 2011 14:32:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-64006</guid>
		<description>Oui c&#039;est bien ça :D Et je m&#039;excuse pour cette réponse tardive mais j&#039;ai tenté par tous les moyens de contacter le développeur du plugin wpNamedUsers qui fait la sourde oreille :mad: Pas évident à contacter et aucune réponse de sa part. Après lecture du code il faudrait que je passe vraiment beaucoup trop de temps pour comprendre techniquement le fonctionnement du plugin et le réécrire en grande partie. Réutiliser ce plugin me parait donc bien compromis :( Il fait effectivement appel à certains fonctions dépréciées de WordPress et se base sur une architecture de base de données utilisée par d&#039;anciennes versions de WP...</description>
		<content:encoded><![CDATA[<p>Oui c&#8217;est bien ça <img src='http://www.nightangel.fr/wp-includes/images/smilies/4.gif' alt=':D' class='wp-smiley' /> Et je m&#8217;excuse pour cette réponse tardive mais j&#8217;ai tenté par tous les moyens de contacter le développeur du plugin wpNamedUsers qui fait la sourde oreille :mad: Pas évident à contacter et aucune réponse de sa part. Après lecture du code il faudrait que je passe vraiment beaucoup trop de temps pour comprendre techniquement le fonctionnement du plugin et le réécrire en grande partie. Réutiliser ce plugin me parait donc bien compromis <img src='http://www.nightangel.fr/wp-includes/images/smilies/2.gif' alt=':(' class='wp-smiley' /> Il fait effectivement appel à certains fonctions dépréciées de WordPress et se base sur une architecture de base de données utilisée par d&#8217;anciennes versions de WP&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sandrine</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-63638</link>
		<dc:creator>Sandrine</dc:creator>
		<pubDate>Wed, 09 Feb 2011 23:54:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-63638</guid>
		<description>On m&#039;a suggéré...
wp-widget-logic plug-in:
http://wordpress.org/extend/plugins/widget-logic/
Je n&#039;ai pas avancé... Toute aide est la bienvenue.
Il faudrait que j&#039;oublie complètement ce plugin wpNamedUsers ? et paramètre uniquement Role Manager ? c&#039;est cela ?

Merci par avance !</description>
		<content:encoded><![CDATA[<p>On m&#8217;a suggéré&#8230;<br />
wp-widget-logic plug-in:<br />
<a href="http://wordpress.org/extend/plugins/widget-logic/" rel="nofollow">http://wordpress.org/extend/pl[...]get-logic/</a><br />
Je n&#8217;ai pas avancé&#8230; Toute aide est la bienvenue.<br />
Il faudrait que j&#8217;oublie complètement ce plugin wpNamedUsers ? et paramètre uniquement Role Manager ? c&#8217;est cela ?</p>
<p>Merci par avance !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sandrine</title>
		<link>http://www.nightangel.fr/securiser-wordpress-securite-protection-pirates-proteger-wordpress-secure-tips-hacks-plugins/comment-page-1/#comment-63083</link>
		<dc:creator>Sandrine</dc:creator>
		<pubDate>Wed, 26 Jan 2011 22:55:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.nightangel.fr/?p=3788#comment-63083</guid>
		<description>Il fallait lire :
&quot;Je veux bien&quot;
:-)</description>
		<content:encoded><![CDATA[<p>Il fallait lire :<br />
&#8220;Je veux bien&#8221;<br />
:-)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

