recherche
MaisonTutoriel CMSWordPresse5 conseils pour les utilisateurs de Power WordPress

cinq conseils pour améliorer la sécurité et l'efficacité des sites Web WordPress

Cet article partagera cinq conseils pratiques pour améliorer la sécurité et l'efficacité des sites Web WordPress pour vous aider à optimiser la gestion et la maintenance des sites Web.

Points clés:

  • Pour une sécurité améliorée, déplacez le fichier wp-config.php en dehors du répertoire d'installation WordPress. Cette décision n'affectera pas la fonction de fichier, mais elle peut réduire efficacement le risque d'être piraté.
  • Utilisez l'interface de ligne de commande WordPress (WP-CLI) pour gérer l'installation WordPress et effectuer des tâches communes telles que la mise à jour de WordPress, la génération de sauvegardes et la configuration des multi-sites WordPress.
  • Activer SSL pour la connexion et le fond de gestion pour une sécurité améliorée. Cela vous oblige à configurer le certificat SSL pour le nom de domaine.
  • Installez WordPress dans un sous-répertoire pour organiser votre répertoire de racine Web. Cela n'affecte pas l'URL ou l'accessibilité du site Web, mais aide à maintenir la structure des fichiers organisée.

WordPress permet non seulement aux utilisateurs de créer des sites Web puissants, mais permet également aux utilisateurs de personnaliser pour améliorer la sécurité, simplifier le déploiement et aider à la gestion. Même les débutants avec des bases sur le Web peuvent facilement installer WordPress. Cet article explorera en profondeur cinq conseils pratiques pour les utilisateurs avancés de WordPress:

  1. Placez le fichier wp-config.php en dehors du répertoire racine
  2. Installez WordPress via la ligne de commande à l'aide de WP-Cli
  3. Activer SSL pour la connexion et l'accès au tableau de bord
  4. Facile d'activer l'authentification à deux facteurs
  5. Installez WordPress dans un sous-répertoire (et exécutez toujours à partir de la racine Web)

1. wp-config.php est le principal fichier de configuration WordPress qui contient le nom de la base de données, l'utilisateur et le mot de passe de la base de données, une clé d'authentification unique, un préfixe de table et d'autres informations importantes.

Pour ajouter une couche de sécurité supplémentaire, vous pouvez déplacer le fichier wp-config.php à l'extérieur du répertoire d'installation WordPress. Cela signifie que pour les sites installés dans le répertoire racine de l'espace hébergé (par exemple, le répertoire

), vous pouvez enregistrer

à l'extérieur du dossier Root Web. wp-config.php public_html Vous pouvez également créer un nouveau répertoire en dehors du répertoire wp-config.php, ou enregistrer

dans un répertoire existant, et WordPress fonctionne toujours bien.

public_html wp-config.php 2.

WP-CLI signifie l'interface de ligne de commande WordPress et est un ensemble d'outils de ligne de commande pour gérer les installations WordPress, avec des fonctions très puissantes. Vous pouvez facilement effectuer des tâches communes telles que la mise à jour de WordPress, la génération de sauvegardes, la mise à jour des plugins, la configuration des multi-sites WordPress, etc.

Le site Web du projet WP-CLI fournit tous les détails sur la façon d'installer et d'utiliser l'interface de ligne de commande WordPress.

3.

Habituellement, la plupart des utilisateurs n'activent pas SSL lors de la connexion à un site Web WordPress, mais WordPress vous permet de forcer SSL à vous connecter et à accéder au tableau de bord de gestion.

Pour ce faire, il vous suffit d'ajouter le code suivant à votre fichier

:

define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
// That's all, stop editing! Happy blogging. /

Vous devez également configurer un certificat SSL pour votre nom de domaine. Les frais annuels pour un certificat SSL sont d'environ 10 $ à 50 $ ou plus.

4. Bien que ce ne soit pas une caractéristique native de WordPress et nécessite l'utilisation de plugins, nous pensons qu'il est lié à certains des autres conseils introduits dans cet article et mérite d'être mentionné.

L'authentification à deux facteurs (ou en deux étapes) est un processus qui nécessite que deux informations sont utilisées pour la connexion, pas seulement les mots de passe. En règle générale, il s'agit d'un jeton matériel, comme Yubikey, ou d'un service, comme Google Authenticator ou Duo.

Certains plugins de sécurité différents fournissent également une authentification à deux facteurs.

5.

Saviez-vous que WordPress vous permet également de personnaliser le répertoire d'installation? Normalement, vous allez installer WordPress dans le répertoire racine (par exemple ), mais WordPress vous permet également de l'installer dans un sous-répertoire, tel que , et l'adresse de votre site Web (URL) restera la même, par exemple

.

public_html http://domain.com/wphere http://domain.com/

Votre URL de connexion doit être similaire à:

5 Tips for WordPress Power Users

Si vous installez WordPress dans son propre répertoire, en supposant que vous nommez le répertoire

, votre URL de connexion ressemblera à: http://www.domain.com/wp-admin/

layer213

Vous pouvez nommer le répertoire où le fichier WordPress est situé sur le nom que vous aimez. Dans mon cas, vous pouvez voir que je l'ai nommé

. http://www.domain.com/layer213/wp-admin/

L'une des raisons de ce faire est de déplacer des fichiers et des répertoires qui gâchent votre répertoire de racine Web à d'autres emplacements. Votre site Web apparaît toujours comme installé dans le répertoire des racines Web et votre URL fonctionne toujours.

layer213 Ainsi, dans notre exemple, votre structure de répertoire WordPress ressemble à ceci:

L'adresse de votre site Web restera la même:

http://www.domain.com/layer213/wp-admin/

Cela signifie que l'utilisateur visitera toujours:

http://www.domain.com/

Pour afficher le tableau de bord de votre site Web, vous pouvez visiter:

http://www.domain.com/

Cela peut sembler étrange, mais c'est une configuration entièrement prise en charge, avec des instructions plus détaillées dans WordPress Codex.

http://www.domain.com/layer213/wp-admin/

(La partie suivante est similaire au texte d'origine, effectuez un peu de réglage et supprimez des images en double)

Comment modifier l'adresse WordPress (URL) dans le tableau de bord

Veuillez noter: Cela ne doit être tenté que si vous avez un accès FTP / SFTP au serveur et que vous pouvez facilement gérer les fichiers de copie et de déplacement.

Passons aux étapes dont vous avez besoin pour installer WordPress dans son propre répertoire, ou comment modifier ces paramètres si vous l'avez installé dans un sous-répertoire.

Connectez-vous à votre tableau de bord WordPress et accédez aux paramètres et général. Ce qui suit est une capture d'écran du tableau de bord WordPress avant le fichier mobile WordPress:

5 Tips for WordPress Power Users

Changez maintenant l'adresse WordPress (URL) avec votre nom de répertoire, vous pouvez le nommer comme vous voulez. Dans mon exemple, je l'ai nommé layer213. L'adresse du site (URL) restera inchangée. Ce qui suit est une capture d'écran après avoir modifié l'adresse WordPress (URL):

5 Tips for WordPress Power Users

Cliquez maintenant pour "Enregistrer les modifications". Si vous voyez des erreurs ou si votre site n'a pas de styles, ne vous inquiétez pas. Ceci est normal, nous n'avons pas déplacé le fichier vers le nouvel emplacement.

Fichier WordPress mobile

Connectez-vous maintenant à votre panneau de configuration d'hébergement Web (CPanel ou Plesk, etc.) ou connectez-vous via FTP / SFTP. Accédez à votre gestionnaire de fichiers et créez un nouveau répertoire. Nommez-le layer213 (changez-le en tout nom que vous aimez), qui doit être le même nom que vous avez entré dans votre tableau de bord WordPress.

Sélectionnez tous les fichiers WordPress (sauf le nouveau répertoire que vous avez créé). Dans mon cas, il est layer213 et déplace tous les fichiers vers ce nouveau répertoire.

Copiez les fichiers index.php et .htaccess du nouveau répertoire WordPress (ne pas bouger!) Au répertoire racine de votre site Web (par exemple public_html).

Téléchargez index.php sur votre ordinateur local et ouvrez-le dans un éditeur de texte. Trouvez la ligne suivante:

require( dirname( __FILE__ ) . '/wp-blog-header.php' );

Modifiez-le en ce qui suit, en utilisant le nom du répertoire de votre fichier de base WordPress:

require( dirname( __FILE__ ) . '/layer213/wp-blog-header.php' );

Enregistrer les modifications et les télécharger dans le répertoire racine de votre serveur Web (par exemple public_html).

Où est HTACCESS?

Lorsque vous ouvrez CPanel et cliquez sur File Manager, sélectionnez la case Afficher les fichiers masqués. Ensuite, les fichiers cachés comme .htaccess apparaîtront dans votre gestionnaire de fichiers.

Si vous exécutez WordPress sur un serveur Windows IIS et que le lien permanent activé, vous utiliserez web.config au lieu de .htaccess.

Connectez-vous à votre tableau de bord

Connectez maintenant à votre tableau de bord WordPress en tapant http://www.domain.com/layer213/wp-admin/ et mettez à jour votre structure de permalien (si vous l'avez configurée). Si WordPress ne peut pas mettre à jour la structure du permalien pour une raison quelconque, il affichera une nouvelle règle de réécriture. Copiez et collez manuellement ces nouvelles règles dans le fichier .htaccess situé dans le répertoire racine.

Si vous avez installé un sous-répertoire

Si vous avez installé WordPress dans un sous-répertoire, vous devez copier les fichiers index.php et .htaccess dans votre répertoire racine.

Avant de déplacer ces fichiers, connectez-vous à votre tableau de bord WordPress et accédez aux paramètres, puis l'onglet Général.

Modifiez l'adresse du site (URL) par votre répertoire racine. Par exemple, si l'URL est http://domain.com/layer213, modifiez-le en http://domain.com et enregistrez les modifications.

Si vous voyez des erreurs, ne vous inquiétez pas, cela est prévu.

Après avoir modifié l'adresse du site (URL), vous copiez maintenant index.php et .htaccess de layer213 (dans mon exemple ci-dessus) dans le répertoire racine de votre site Web (par exemple public_html).

Ouvrez maintenant votre index.php dans n'importe quel éditeur de texte et modifiez la ligne suivante:

require( dirname( __FILE__ ) . '/wp-blog-header.php' );

Passez au code suivant:

require( dirname( __FILE__ ) . '/layer213/wp-blog-header.php' );

Changez layer213 en votre nom de répertoire. Enregistrez les modifications et téléchargez le fichier dans le répertoire racine. Votre adresse de connexion restera la même.

Vous pouvez voir la capture d'écran ci-dessous après avoir fourni à WordPress son propre répertoire:

5 Tips for WordPress Power Users

suggestions

N'oubliez pas que votre site Web ne fonctionnera pas correctement tout en effectuant certaines des étapes ci-dessus. Si vous avez de nombreux visiteurs, vous devrez peut-être activer le mode de maintenance. Vous pouvez installer un plugin de mode de maintenance gratuit qui permet le mode de maintenance en quelques clics.

(La partie FAQ à la fin du texte d'origine est omise, car l'article est trop long et a une faible corrélation avec le sujet, vous pouvez l'ajouter vous-même selon les besoins)

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Top 9 thèmes WordPress à utiliser en 2025Top 9 thèmes WordPress à utiliser en 2025Apr 17, 2025 am 08:26 AM

En 2025, le choix du thème WordPress parfait n'est plus une priorité. Le vrai défi consiste à choisir un sujet suffisamment flexible pour répondre aux besoins du projet actuel et s'adapter à l'évolution des besoins futurs. La bonne nouvelle est que vous n'avez pas à repartir de zéro. Que vous créiez un site Web pour vos clients ou que vous élargissiez vos propres produits numériques, les sujets suivants ont trouvé l'équilibre idéal entre la liberté de conception, les performances techniques et la fiabilité à long terme. Ces sujets sont construits par des développeurs qui comprennent les facteurs importants: les mises à jour régulières, le code propre, la conception réactive d'abord mobile et la compatibilité avec les outils que vous utilisez déjà, comme Elementor, Gutenberg et WooCommerce. Dans cette revue, nous avons réduit la portée à 9

Comment commencer un blog WordPress: un guide étape par étape pour les débutantsComment commencer un blog WordPress: un guide étape par étape pour les débutantsApr 17, 2025 am 08:25 AM

Les blogs sont la plate-forme idéale pour que les gens expriment leurs opinions, opinions et opinions en ligne. De nombreux débutants sont impatients de créer leur propre site Web, mais hésitent à s'inquiéter des obstacles techniques ou des problèmes de coûts. Cependant, comme la plate-forme continue d'évoluer pour répondre aux capacités et aux besoins des débutants, il commence maintenant à devenir plus facile que jamais. Cet article vous guidera étape par étape comment créer un blog WordPress, de la sélection de thème à l'utilisation des plugins pour améliorer la sécurité et les performances, vous aidant facilement à créer votre propre site Web. Choisissez un sujet et une direction de blog Avant d'acheter un nom de domaine ou d'enregistrer un hôte, il est préférable d'identifier les sujets que vous prévoyez de couvrir. Les sites Web personnels peuvent tourner autour des voyages, de la cuisine, des critiques de produits, de la musique ou de tout passe-temps qui suscite vos intérêts. Se concentrer sur les domaines qui vous intéressent vraiment peuvent encourager l'écriture continue

Puis-je apprendre WordPress en 3 jours?Puis-je apprendre WordPress en 3 jours?Apr 09, 2025 am 12:16 AM

Peut apprendre WordPress dans les trois jours. 1. Master les connaissances de base, telles que les thèmes, les plug-ins, etc. 2. Comprenez les fonctions principales, y compris les principes d'installation et de travail. 3. Apprenez l'utilisation de base et avancée à travers des exemples. 4. Comprendre les techniques de débogage et les suggestions d'optimisation des performances.

WordPress est-il un CMS?WordPress est-il un CMS?Apr 08, 2025 am 12:02 AM

WordPress est un système de gestion de contenu (CMS). Il fournit une gestion de contenu, une gestion des utilisateurs, des thèmes et des capacités de plug-in pour prendre en charge la création et la gestion du contenu du site Web. Son principe de travail comprend la gestion des bases de données, les systèmes de modèles et l'architecture du plug-in, adaptés à une variété de besoins, des blogs aux sites Web d'entreprise.

À quoi sert WordPress?À quoi sert WordPress?Apr 07, 2025 am 12:06 AM

WordPressisGoodForvirontuallyAnyWebprojectDuetOtsSversatityAsacms.itexcelsin: 1) une convivialité, permettant à la manière

Dois-je utiliser Wix ou WordPress?Dois-je utiliser Wix ou WordPress?Apr 06, 2025 am 12:11 AM

Wix convient aux utilisateurs qui n'ont aucune expérience de programmation, et WordPress convient aux utilisateurs qui souhaitent plus de capacités de contrôle et d'extension. 1) Wix fournit des éditeurs de glisser-déposer et des modèles riches, ce qui facilite la création d'un site Web rapidement. 2) En tant que CMS open source, WordPress possède un énorme écosystème communautaire et plug-in, soutenant la personnalisation et l'expansion approfondies.

Combien coûte WordPress?Combien coûte WordPress?Apr 05, 2025 am 12:13 AM

WordPress lui-même est gratuit, mais il en coûte supplémentaire à utiliser: 1. WordPress.com propose un package allant du gratuit à payant, avec des prix allant de quelques dollars par mois à des dizaines de dollars; 2. WordPress.org nécessite l'achat d'un nom de domaine (10-20 dollars américains par an) et des services d'hébergement (5-50 dollars américains par mois); 3. La plupart des plug-ins sont gratuits, et le prix payant se situe entre des dizaines et des centaines de dollars; En choisissant le bon service d'hébergement, en utilisant des plug-ins et des thèmes raisonnablement, et en maintenant et en maintenant régulièrement, le coût de WordPress peut être efficacement contrôlé et optimisé.

WordPress est-il toujours gratuit?WordPress est-il toujours gratuit?Apr 04, 2025 am 12:06 AM

La version principale de WordPress est gratuite, mais d'autres frais peuvent être engagés pendant l'utilisation. 1. Les noms de domaine et les services d'hébergement nécessitent un paiement. 2. Des thèmes et des plug-ins avancés peuvent être facturés. 3. Les services professionnels et les fonctionnalités avancées peuvent être facturés.

See all articles

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques moisBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques moisBy尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Vous avez un jeu croisé?
1 Il y a quelques moisBy尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

Télécharger la version Mac de l'éditeur Atom

Télécharger la version Mac de l'éditeur Atom

L'éditeur open source le plus populaire

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

DVWA

DVWA

Damn Vulnerable Web App (DVWA) est une application Web PHP/MySQL très vulnérable. Ses principaux objectifs sont d'aider les professionnels de la sécurité à tester leurs compétences et leurs outils dans un environnement juridique, d'aider les développeurs Web à mieux comprendre le processus de sécurisation des applications Web et d'aider les enseignants/étudiants à enseigner/apprendre dans un environnement de classe. Application Web sécurité. L'objectif de DVWA est de mettre en pratique certaines des vulnérabilités Web les plus courantes via une interface simple et directe, avec différents degrés de difficulté. Veuillez noter que ce logiciel