Sécuriser wp-login.php | Tutoriel

Поделиться
HTML-код
  • Опубликовано: 9 сен 2024

Комментарии • 13

  • @philipped.6118
    @philipped.6118 9 месяцев назад

    Bonjour Nora et merci beaucoup pour cette vidéo. J'ai appliqué pas à pas tes instructions et ça fonctionne parfaitement. Le soucis est que... cet identifiant et ce mot de passe peuvent aussi être piratés. Ceci dit : avec un mot de passe fort, une double authentification et la protection de la page de connexion, difficile d'en faire plus... pour le moment 🧐

  • @apachephoenix3007
    @apachephoenix3007 Год назад

    Bonjour. Merci pour cette vidéo. Néanmoins, je ne saisis pas toutes les "subtilités". Mon hébergeur est Hotsinger. Je ne vois pas comment, dans Wordpress, je peux avoir accès à ma base de données pour faire les modifications que vous indiquez. J'ai installé iThemes Security ainsi que WP Limit Login (+ la double authentification) mais je constate une rafale de tentatives de connexion. Merci d'avance.

    • @noracheikh
      @noracheikh  Год назад +1

      Bonjour, il faut accéder au serveur sur Hostinger soit depuis un gestionnaire de fichiers sur le compte d’hébergement, soit via FTP. Ce n’est pas possible de le faire depuis WordPress.

  • @assia2472
    @assia2472 2 года назад +1

    Bonjour Nora, pourquoi il ne faut pas changer l'URL de connexion? Je n'ai pas compris l'expression "la sécurité par l'obscurité". J'ai vu pleins de youtubeurs qui disent justement de changer cet url. Merci pour votre réponse

    • @noracheikh
      @noracheikh  2 года назад +1

      Bonjour Assia,
      C’est une très bonne question ! La sécurité par l’obscurité c’est l’idée de cacher quelque chose plutôt que de le protéger réellement.
      Dans ce cas-ci, en changeant l’URL de connexion, la page est cachée, mais toujours pas protégée. Donc si quelqu’un trouve l’URL, et ça arrive régulièrement, on revient au problème initial.
      D’un autre côté, si la page est bien protégée, elle n’a pas besoin d’être cachée. C’est pour ça que je pense que changer l’URL n’est pas nécessaire.
      Pour moi, il y a au moins trois choses que vous pouvez faire et qui protègeront mieux votre site : 1) Utiliser un mot de passe long, unique et complexe, 2) Activer la double authentification, 3) Protéger la page de connexion par mot de passe.
      J’espère que ça répond à votre question :)

    • @assia2472
      @assia2472 2 года назад +1

      @@noracheikh super merci beaucoup pour cette réponse détaillée :) très bonne journée

  • @fatimahope8232
    @fatimahope8232 Год назад

    Bonjour, merci beaucoup pour cette vidéo et votre chaîne. J'aurais une question, si plusieurs personnes doivent accéder au site, faut-il reprendre l'exercice pour tous les comptes ? Merci

    • @noracheikh
      @noracheikh  Год назад +1

      Bonjour, non, il suffit de le faire une seule fois, mais toutes les personnes devront utiliser le même identifiant et mot de passe pour accéder à cette page.

  • @saf3403
    @saf3403 2 года назад +1

    bonjour nore , j'ai une question concernant .htaccess . pour mettre une sécurtié supplementaire à mon site je devais mettre du code ( proteger le fichier wp config par exemple ....) dans .htaccess. est ce que j'utilsie de ficher .htaccess principal, situé à la racine du site ou non?

    • @noracheikh
      @noracheikh  2 года назад

      Bonjour saf, oui, en principe il faut modifier le fichier .htaccess qui est à la racine du site.

  • @saf3403
    @saf3403 2 года назад +1

    bonjour nora, les changements qu'on fait pour la sécurisation de site ( fonctions.php par exemple ) s'effectuent sur le théme enfant ou parent ?

    • @noracheikh
      @noracheikh  2 года назад

      Bonjour saf, il faut faire les modifications sur le thème enfant. Le problème du thème parent est que les modifications seront perdues à la prochaine mise à jour.

    • @saf3403
      @saf3403 2 года назад +1

      @@noracheikh okey toujours aussi clair :) merci pour ces explications bonne continuation