Securiser WordPress

Sécuriser son blog sous WordPress

Etape 1 – Restreindre l’accès à wp-content et wp-includes

Pour cela, utilisons le bon vieux fichier .htaccess et modifions le afin de restreindre l’accès à tous les fichiers images, CSS et Java 😉

Exemple ci-dessous

Order Allow,Deny
Deny from all
<files ~ "\.(css|jpe?g|png|gif|js)$">
Allow from all
</files>

Si vous voulez faire des exceptions pour certains plugin, il suffit de renseigner le fichier
wp-content/.htaccess :

<files "votreplugin.php">
Allow from all
</files>

Mettez ce code dans votre .htaccess dans les répertoires wp-content et wp-includes


Etape 2 – Restreindre l’accès à wp-admin

Pour restreindre l’accès à wp-admin vous avez 2 possibilités. Mettez un fichier .htaccess dans votre répertoire wp-admin avec l’un des deux choix suivants :

Restriction par IP:

order deny,allow
allow from a.b.c.d # où abcd est votre ip statique
deny from all

Avec ça, le navigateur refusera l’accès au répertoire dans lequel est placé le .htaccess si l’ip n’est pas la bonne.

Restriction par mot de passe sur le répertoire (fichier .htaccess et .htpasswd):


AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any

ou version améliorée:

Un bug est généré lorsqu’un utilisateur poste un commentaire sans laisser son adresse email, une boite de dialogue de mot de passe apparaît. Cela survient car des fichiers image ou CSS sont situés à l’intérieur du répertoire wp-admin. Pour s’en sortir, vous pouvez rajouter cette règle qui désactive les fichiers .php mais autorise le reste. De cette manière vous évitez beaucoup d’attaques directes et permet de mieux sécuriser vos répertoires avec toutes ces fonctions.


<files ~ "\.(php)$">
AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any
</files>

C’est déjà un bon pas, il reste encore a faire bien sûr, je pense aux traditionnels chmod entre autre, et nous verrons cela également.

Annuaire Webmaster

Dispositif neuronal OCZ pour PC – Attention Geek Inside –

OCZ Dispositif neuronal

Alors ça c’est le bon cadeau Geek pour les fêtes. Offrez à vos neurones de quoi geeker pour noël !

C’est disponible sur le net, inutile d’aller dans vos auchan, virgin ou autre micromania … Le fameux dispositif neuronal ocz …

“Un périphérique d’avant-garde qui traduit vos signaux neuronaux en commandes de jeux !”

OCZ Technology – LASER GAMING MOUSE – 2500 DPI – EQUALIZER (bon 2500 DPI ca calme)

OCZ nous fait entrer dans une nouvelle ère de jeu !
Plus qu’un substitut de la souris traditionnelle, le NIA est une innovation qui vous permettra une immersion totale dans tous les jeux qui requièrent un clavier et une souris.
Vous pourrez configurer et sauvegarder des profils de commandes qui vous permettront d’exécuter de nombreuses actions en jeu en un clin d’oeil !

Caractéristiques :

Traduit les signaux neuronaux en ordres pour l’ordinateur
Permet une immersion parfaite dans les jeux, vous incarnez réellement votre personnage de jeu
Possibilité de sauvegarder plusieurs profils selon le jeu
Votre maitrise de l’outil s’améliore avec le temps et vous permet des actions deux fois plus rapides
L’arceau est en carbone nanofire, un matériau de haute technologie
Taille unique ajustable
Alimenté par USB 2.0

Contenu :
Manuel
CD d’installation
NIA
Serre-tête
Câble USB

Systeme requis :
Windows XP ou Vista version 32-bit & 64 bit
Compatible Windows 7 avec les pilotes Vista
512Mo de mémoire minium
Connecteur USB 2.0 recommandé

Le languis de tester ca, si quelqu’un l’a fait qu’il nous informe au plus vite 😉

Le descriptif sur le site original