<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : 15 règles pour sécuriser WordPress</title>
	<atom:link href="http://www.emmanuelgeorjon.com/15-regles-pour-securiser-wordpress-1844/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.emmanuelgeorjon.com/15-regles-pour-securiser-wordpress-1844/</link>
	<description>Photo numérique et technologies Web</description>
	<lastBuildDate>Wed, 10 Mar 2010 15:13:00 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : DonPolo</title>
		<link>http://www.emmanuelgeorjon.com/15-regles-pour-securiser-wordpress-1844/#comment-1326</link>
		<dc:creator>DonPolo</dc:creator>
		<pubDate>Thu, 14 Jan 2010 21:41:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.emmanuelgeorjon.com/?p=1844#comment-1326</guid>
		<description>Bonsoir Emmanuel,
Merci beaucoup pour votre réponse ! J&#039;ai réussi à protéger mes fichiers sensibles mais pas l&#039;accès aux dossiers, ayant une IP qui n&#039;est pas fixe. Il faudra que je me plonge plus tard dans la mise au point d&#039;un mot de passe mais je suis déjà satisfait des avancées. Merci encore pour votre aide !</description>
		<content:encoded><![CDATA[<p>Bonsoir Emmanuel,<br />
Merci beaucoup pour votre réponse ! J&#8217;ai réussi à protéger mes fichiers sensibles mais pas l&#8217;accès aux dossiers, ayant une IP qui n&#8217;est pas fixe. Il faudra que je me plonge plus tard dans la mise au point d&#8217;un mot de passe mais je suis déjà satisfait des avancées. Merci encore pour votre aide !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emmanuel</title>
		<link>http://www.emmanuelgeorjon.com/15-regles-pour-securiser-wordpress-1844/#comment-1309</link>
		<dc:creator>Emmanuel</dc:creator>
		<pubDate>Sat, 09 Jan 2010 07:56:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.emmanuelgeorjon.com/?p=1844#comment-1309</guid>
		<description>La syntaxe des fichiers htaccess est en effet assez complexe, et personnellement j&#039;ai egalement du mal a la maitriser.
Les lignes allow et deny doivent etre contenues dans des directives du type comme Directory, Files ou FilesMatch
La syntaxe peut etre
&lt;pre lang=&quot;apache&quot;&gt;
   Options -Indexes
   Order deny, allow
   Deny from all
   Allow from ...

&lt;/pre&gt;
ou encore (pour proteger le fichier htaccess)
&lt;pre lang=&quot;apache&quot;&gt;
    Order allow,deny
    Deny from all
    Satisfy All

&lt;/pre&gt;
Deux commentaires:
- Le mieux est d&#039;essayer ce genre de choses sur un site de test. Le faire directement sur le site en production est assez risque
- Si vous ne pouvez pas faire autrement, avant d&#039;intervenir sur le fichier htaccess du site de production, faites-en une sauvegarde. En cas de probleme, il suffira de recopier l&#039;original
- L&#039;utilite du fichier htaccess depend de l&#039;herbergeur. Certaines hebergeurs limitent les directives des fichiers htaccess pour se proteger contre d&#039;eventuels malversations. Donc dans certains cas, le fichier htaccess peut etre parfaitement orthographie, mais ne pas fonctionner en raison des directives placees au niveau de Apache lui-meme.</description>
		<content:encoded><![CDATA[<p>La syntaxe des fichiers htaccess est en effet assez complexe, et personnellement j&#8217;ai egalement du mal a la maitriser.<br />
Les lignes allow et deny doivent etre contenues dans des directives du type comme Directory, Files ou FilesMatch<br />
La syntaxe peut etre</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">   <span style="color: #00007f;">Options</span> -<span style="color: #0000ff;">Indexes</span>
   <span style="color: #00007f;">Order</span> <span style="color: #00007f;">deny</span>, <span style="color: #00007f;">allow</span>
   <span style="color: #00007f;">Deny</span> <span style="color: #00007f;">from</span> <span style="color: #00007f;">all</span>
   <span style="color: #00007f;">Allow</span> <span style="color: #00007f;">from</span> ...</pre></div></div>

<p>ou encore (pour proteger le fichier htaccess)</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">    <span style="color: #00007f;">Order</span> <span style="color: #00007f;">allow</span>,<span style="color: #00007f;">deny</span>
    <span style="color: #00007f;">Deny</span> <span style="color: #00007f;">from</span> <span style="color: #00007f;">all</span>
    <span style="color: #00007f;">Satisfy</span> <span style="color: #00007f;">All</span></pre></div></div>

<p>Deux commentaires:<br />
- Le mieux est d&#8217;essayer ce genre de choses sur un site de test. Le faire directement sur le site en production est assez risque<br />
- Si vous ne pouvez pas faire autrement, avant d&#8217;intervenir sur le fichier htaccess du site de production, faites-en une sauvegarde. En cas de probleme, il suffira de recopier l&#8217;original<br />
- L&#8217;utilite du fichier htaccess depend de l&#8217;herbergeur. Certaines hebergeurs limitent les directives des fichiers htaccess pour se proteger contre d&#8217;eventuels malversations. Donc dans certains cas, le fichier htaccess peut etre parfaitement orthographie, mais ne pas fonctionner en raison des directives placees au niveau de Apache lui-meme.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : DonPolo</title>
		<link>http://www.emmanuelgeorjon.com/15-regles-pour-securiser-wordpress-1844/#comment-1296</link>
		<dc:creator>DonPolo</dc:creator>
		<pubDate>Wed, 06 Jan 2010 22:10:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.emmanuelgeorjon.com/?p=1844#comment-1296</guid>
		<description>Merci beaucoup Emmanuel pour ce post très enrichissant !
Je me pose une question concernant la protection via .htaccess des dossiers wp-admin et du fichier wp-config.php : ne faut-il pas déclarer sur quels dossiers/fichiers les commandes deny et allow doivent s&#039;appliquer ? J&#039;ai tenté de me renseigner plus sur les commandes possibles mais c&#039;est très nébuleux et j&#039;ai lu qu&#039;il fallait utiliser les commandes deny et allow avec précaution sous peine de bloquer le site. Je n&#039;ose donc pas appliquer ces modifications...</description>
		<content:encoded><![CDATA[<p>Merci beaucoup Emmanuel pour ce post très enrichissant !<br />
Je me pose une question concernant la protection via .htaccess des dossiers wp-admin et du fichier wp-config.php : ne faut-il pas déclarer sur quels dossiers/fichiers les commandes deny et allow doivent s&#8217;appliquer ? J&#8217;ai tenté de me renseigner plus sur les commandes possibles mais c&#8217;est très nébuleux et j&#8217;ai lu qu&#8217;il fallait utiliser les commandes deny et allow avec précaution sous peine de bloquer le site. Je n&#8217;ose donc pas appliquer ces modifications&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ButterflyOfFire</title>
		<link>http://www.emmanuelgeorjon.com/15-regles-pour-securiser-wordpress-1844/#comment-898</link>
		<dc:creator>ButterflyOfFire</dc:creator>
		<pubDate>Mon, 31 Aug 2009 23:54:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.emmanuelgeorjon.com/?p=1844#comment-898</guid>
		<description>Merci pour le billet :) très intéressant en effet :)</description>
		<content:encoded><![CDATA[<p>Merci pour le billet <img src='http://www.emmanuelgeorjon.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  très intéressant en effet <img src='http://www.emmanuelgeorjon.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nicolas</title>
		<link>http://www.emmanuelgeorjon.com/15-regles-pour-securiser-wordpress-1844/#comment-881</link>
		<dc:creator>Nicolas</dc:creator>
		<pubDate>Tue, 25 Aug 2009 18:30:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.emmanuelgeorjon.com/?p=1844#comment-881</guid>
		<description>Merci Emmanuel pour les liens. ;)</description>
		<content:encoded><![CDATA[<p>Merci Emmanuel pour les liens. <img src='http://www.emmanuelgeorjon.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
