<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : 6 techniques pour éviter de se faire pirater un blog sous WordPress</title> <atom:link href="http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html</link> <description>Upgrade your mind</description> <lastBuildDate>Tue, 14 Feb 2012 00:28:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : mouton</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-255779</link> <dc:creator>mouton</dc:creator> <pubDate>Mon, 11 Jul 2011 21:41:14 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-255779</guid> <description>Hier on m&#039;a piraté deux blogs WP, j&#039;ai suivi ce tuto pour l&#039;un des deux et devinez quoi... Ce soir j&#039;en ai un seul de piraté sur les deux :)
Merci Korben pour ces infos et à 1ace.</description> <content:encoded><![CDATA[<p>Hier on m&#8217;a piraté deux blogs WP, j&#8217;ai suivi ce tuto pour l&#8217;un des deux et devinez quoi&#8230; Ce soir j&#8217;en ai un seul de piraté sur les deux <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>Merci Korben pour ces infos et à 1ace.</p> ]]></content:encoded> </item> <item><title>Par : nursing schools online</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-255090</link> <dc:creator>nursing schools online</dc:creator> <pubDate>Sat, 09 Jul 2011 00:23:53 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-255090</guid> <description>Your blog is fine. I just want to comment on the design. Its too loud. Its doing approach an excessive amount of and it takes away from what youve received to say --which I think is de facto important. I dont know when you didnt suppose that your words could hold everyones consideration, but you have been wrong.  Anyway, in my language, there are not a lot good source like this.</description> <content:encoded><![CDATA[<p>Your blog is fine. I just want to comment on the design. Its too loud. Its doing approach an excessive amount of and it takes away from what youve received to say &#8211;which I think is de facto important. I dont know when you didnt suppose that your words could hold everyones consideration, but you have been wrong.  Anyway, in my language, there are not a lot good source like this.</p> ]]></content:encoded> </item> <item><title>Par : inconnu mais que tu connais</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-227339</link> <dc:creator>inconnu mais que tu connais</dc:creator> <pubDate>Mon, 04 Apr 2011 10:16:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-227339</guid> <description>Je pense que c&#039;est un très bon site!</description> <content:encoded><![CDATA[<p>Je pense que c&#8217;est un très bon site!</p> ]]></content:encoded> </item> <item><title>Par : qjc133202</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-224794</link> <dc:creator>qjc133202</dc:creator> <pubDate>Sun, 20 Mar 2011 02:29:06 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-224794</guid> <description>Korben nous propose 6 techniques pour éviter de se faire pirater un blog sous WordPress</description> <content:encoded><![CDATA[<p>Korben nous propose 6 techniques pour éviter de se faire pirater un blog sous WordPress</p> ]]></content:encoded> </item> <item><title>Par : Se protéger du hack wordpress 2.8.3 qui réinitialise le mot de passe</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-85113</link> <dc:creator>Se protéger du hack wordpress 2.8.3 qui réinitialise le mot de passe</dc:creator> <pubDate>Tue, 11 Aug 2009 06:41:58 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-85113</guid> <description>[...] Sinon, une autre technique consiste à simplement placer un htaccess et un htpasswd sur votre serveur pour ajouter un niveau de protection. Puis allez lire ces quelques (vieux mais toujours valables) conseils sur la façon de sécuriser son blog. [...]</description> <content:encoded><![CDATA[<p>[...] Sinon, une autre technique consiste à simplement placer un htaccess et un htpasswd sur votre serveur pour ajouter un niveau de protection. Puis allez lire ces quelques (vieux mais toujours valables) conseils sur la façon de sécuriser son blog. [...]</p> ]]></content:encoded> </item> <item><title>Par : yannick</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-46678</link> <dc:creator>yannick</dc:creator> <pubDate>Mon, 24 Nov 2008 20:51:16 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-46678</guid> <description>jai un souci avec un blog on me deplace, mes photo je ai pas comment jai spybot peerguardian et avg pouvez vous mindiket un des bon moyen de protection ou logiciel</description> <content:encoded><![CDATA[<p>jai un souci avec un blog on me deplace, mes photo je ai pas comment jai spybot peerguardian et avg pouvez vous mindiket un des bon moyen de protection ou logiciel</p> ]]></content:encoded> </item> <item><title>Par : Modérez les commentaires Wordpress sans utiliser l&#8217;interface d&#8217;admin &#124; Korben</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-42454</link> <dc:creator>Modérez les commentaires Wordpress sans utiliser l&#8217;interface d&#8217;admin &#124; Korben</dc:creator> <pubDate>Mon, 27 Oct 2008 08:30:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-42454</guid> <description>[...] vous avez un blog et que vous utilisez Wordpress, vous validez peut être les commentaires sur vos articles à priori&#8230; c&#8217;est à dire [...]</description> <content:encoded><![CDATA[<p>[...] vous avez un blog et que vous utilisez WordPress, vous validez peut être les commentaires sur vos articles à priori&#8230; c&#8217;est à dire [...]</p> ]]></content:encoded> </item> <item><title>Par : Plugins et astuces pour sécuriser et optimiser WordPress</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-36450</link> <dc:creator>Plugins et astuces pour sécuriser et optimiser WordPress</dc:creator> <pubDate>Sun, 31 Aug 2008 03:56:08 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-36450</guid> <description>[...] 6 techniques pour éviter de se faire pirater un blog sous Wordpress (Korben, 27/07/08) [...]</description> <content:encoded><![CDATA[<p>[...] 6 techniques pour éviter de se faire pirater un blog sous WordPress (Korben, 27/07/0<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_cool.gif" alt="" /> [...]</p> ]]></content:encoded> </item> <item><title>Par : styza</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-35608</link> <dc:creator>styza</dc:creator> <pubDate>Sun, 24 Aug 2008 14:50:23 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-35608</guid> <description>bonjour
J&#039;ai une petite question concernant la sécurité des mots de passe.
Sous Firefox j&#039;enregistre toujours les mots de passe de mes comptes qui sont protégés par un mot de passe principal assez costaud.
Est ce que cette protection est suffisante ?
NB : je suis sous Linux ;-)</description> <content:encoded><![CDATA[<p>bonjour</p><p>J&#8217;ai une petite question concernant la sécurité des mots de passe.<br
/> Sous Firefox j&#8217;enregistre toujours les mots de passe de mes comptes qui sont protégés par un mot de passe principal assez costaud.<br
/> Est ce que cette protection est suffisante ?<br
/> NB : je suis sous Linux <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Tester la sécurité de votre Blog : Le Journal du Blog</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-34405</link> <dc:creator>Tester la sécurité de votre Blog : Le Journal du Blog</dc:creator> <pubDate>Mon, 11 Aug 2008 07:03:47 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-34405</guid> <description>[...] En complément, nous vous invitons également à consulter l&#8217;excellent article de Korben : 6 techniques pour éviter de se faire pirater un blog sous Wordpress    addthis_pub = &#039;YOUR-ACCOUNT-ID&#039;; addthis_logo = &#039;http://www.addthis.com/images/yourlogo.png&#039;; [...]</description> <content:encoded><![CDATA[<p>[...] En complément, nous vous invitons également à consulter l&#8217;excellent article de Korben : 6 techniques pour éviter de se faire pirater un blog sous WordPress    addthis_pub = &#8216;YOUR-ACCOUNT-ID&#8217;; addthis_logo = &#8216;<a
target="_blank" href="http://www.addthis.com/images/yourlogo.png&#039;"  rel="nofollow">http://www.addthis.com/images/yourlogo.png&#039;</a>; [...]</p> ]]></content:encoded> </item> <item><title>Par : C'est les vacances !! Mais je ne vous laisse pas seul. &#124; TSPS</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33745</link> <dc:creator>C'est les vacances !! Mais je ne vous laisse pas seul. &#124; TSPS</dc:creator> <pubDate>Fri, 01 Aug 2008 13:11:57 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33745</guid> <description>[...] Korben nous propose 6 techniques pour éviter de se faire pirater un blog sous Wordpress [...]</description> <content:encoded><![CDATA[<p>[...] Korben nous propose 6 techniques pour éviter de se faire pirater un blog sous WordPress [...]</p> ]]></content:encoded> </item> <item><title>Par : Mathias</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33420</link> <dc:creator>Mathias</dc:creator> <pubDate>Tue, 29 Jul 2008 12:55:13 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33420</guid> <description>Le greffons sont une &quot;bonne&quot; source de faiblesses, surtout quand le répertoire n&#039;est pas protégé : http://fr.search.yahoo.com/search?p=inurl:/wp-content/plugins/</description> <content:encoded><![CDATA[<p>Le greffons sont une &laquo;&nbsp;bonne&nbsp;&raquo; source de faiblesses, surtout quand le répertoire n&#8217;est pas protégé : <a
target="_blank" href="http://fr.search.yahoo.com/search?p=inurl:/wp-content/plugins/"  rel="nofollow">http://fr.search.yahoo.com/search?p=inurl:/wp-content/plugins/</a></p> ]]></content:encoded> </item> <item><title>Par : Bertrand</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33270</link> <dc:creator>Bertrand</dc:creator> <pubDate>Mon, 28 Jul 2008 16:19:25 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33270</guid> <description>Bonjour,
il y a aussi ce site pour tester son mot de passe:
http://www.passwordmeter.com/</description> <content:encoded><![CDATA[<p>Bonjour,<br
/> il y a aussi ce site pour tester son mot de passe:<br
/> <a
target="_blank" href="http://www.passwordmeter.com/"  rel="nofollow">http://www.passwordmeter.com/</a></p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33095</link> <dc:creator>Korben</dc:creator> <pubDate>Mon, 28 Jul 2008 07:48:05 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33095</guid> <description>@&lt;a href=&quot;#comment-33091&quot; rel=&quot;nofollow&quot;&gt;Piwaï&lt;/a&gt;: hop &lt;a href=&quot;http://www.korben.info/whitepaper-securiser-votre-wordpress.html&quot; rel=&quot;nofollow&quot;&gt; Sécuriser son installation de Wordpress&lt;/a&gt;</description> <content:encoded><![CDATA[<p>@<a
href="#comment-33091" rel="nofollow">Piwaï</a>: hop <a
href="http://www.korben.info/whitepaper-securiser-votre-wordpress.html"  rel="nofollow"> Sécuriser son installation de WordPress</a></p> ]]></content:encoded> </item> <item><title>Par : Piwaï</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33091</link> <dc:creator>Piwaï</dc:creator> <pubDate>Mon, 28 Jul 2008 07:34:55 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33091</guid> <description>Merci pour ces infos !
PoP (ou Korben) : Ya moyen que tu balances le lien sur ce White paper ?
Sinon, je viens d&#039;installer un WP 2.6 tout neuf et..
- tout d&#039;abord, au départ on a pas le choix du mot de passe pour le compte admin, et c&#039;est un mot de passe plutôt coriace qui est généré.
- ensuite, le répertoire /wp-content/plugins/ n&#039;est pas accessible, et pourtant j&#039;ai strictement rien changé.
- fail2ban : j&#039;aime beaucoup ce truc, mais moi il me sert que pour l&#039;authentification Ssh il me semble.. WP met des logs de tentatives d&#039;authentification quelque part ? Parce qu&#039;avec fail2ban, on peut définir un pattern (regex) pour lire les logs, et ensuite bloquer les ip qui tentent de s&#039;authentifier. Quelqu&#039;un l&#039;a déjà fait ? Toute solution est bienvenue ;) .
- Sinon, comme je l&#039;ai dit je viens d&#039;installer un WP, et je trouve que quand on débarque, on sait pas trop par où commencer au niveau configuration et plugins &quot;essentiels&quot;. Ta ptet fait déjà des articles à ce sujet, mais le nombre d&#039;articles que tu as fait sur WP est phénoménal, et les choses évoluent vite.. vous avez des liens sympa ?</description> <content:encoded><![CDATA[<p>Merci pour ces infos !</p><p>PoP (ou Korben) : Ya moyen que tu balances le lien sur ce White paper ?</p><p>Sinon, je viens d&#8217;installer un WP 2.6 tout neuf et..</p><p>- tout d&#8217;abord, au départ on a pas le choix du mot de passe pour le compte admin, et c&#8217;est un mot de passe plutôt coriace qui est généré.</p><p>- ensuite, le répertoire /wp-content/plugins/ n&#8217;est pas accessible, et pourtant j&#8217;ai strictement rien changé.</p><p>- fail2ban : j&#8217;aime beaucoup ce truc, mais moi il me sert que pour l&#8217;authentification Ssh il me semble.. WP met des logs de tentatives d&#8217;authentification quelque part ? Parce qu&#8217;avec fail2ban, on peut définir un pattern (regex) pour lire les logs, et ensuite bloquer les ip qui tentent de s&#8217;authentifier. Quelqu&#8217;un l&#8217;a déjà fait ? Toute solution est bienvenue <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> .</p><p>- Sinon, comme je l&#8217;ai dit je viens d&#8217;installer un WP, et je trouve que quand on débarque, on sait pas trop par où commencer au niveau configuration et plugins &laquo;&nbsp;essentiels&nbsp;&raquo;. Ta ptet fait déjà des articles à ce sujet, mais le nombre d&#8217;articles que tu as fait sur WP est phénoménal, et les choses évoluent vite.. vous avez des liens sympa ?</p> ]]></content:encoded> </item> <item><title>Par : PoP</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33085</link> <dc:creator>PoP</dc:creator> <pubDate>Mon, 28 Jul 2008 07:01:38 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33085</guid> <description>Perso j&#039;ai utilisé le white paper que tu as déjà présenté sur ton blog pour configurer mon wordpress. Des .htaccess pour bloquer l&#039;accès aux wp-content et consors, du HTTPS pour le login, mots de passe générés aléatoirement,...</description> <content:encoded><![CDATA[<p>Perso j&#8217;ai utilisé le white paper que tu as déjà présenté sur ton blog pour configurer mon wordpress. Des .htaccess pour bloquer l&#8217;accès aux wp-content et consors, du HTTPS pour le login, mots de passe générés aléatoirement,&#8230;</p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33079</link> <dc:creator>1ace</dc:creator> <pubDate>Mon, 28 Jul 2008 00:26:35 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33079</guid> <description>@&lt;a href=&quot;#comment-33076&quot; rel=&quot;nofollow&quot;&gt;Unicornis&lt;/a&gt;: j&#039;ai jamais entendu que DC soit plus fiable que WP (je ne me suis pas spécialement renseigné non-plus)
par contre, ce qui est sûr, c&#039;est que la communauté qui entoure WP est beaucoup plus grande, ce qui fait plus de personnes pour voir les failles, et donc aussi plus de personnes pour les corriger ;)</description> <content:encoded><![CDATA[<p>@<a
href="#comment-33076" rel="nofollow">Unicornis</a>: j&#8217;ai jamais entendu que DC soit plus fiable que WP (je ne me suis pas spécialement renseigné non-plus)<br
/> par contre, ce qui est sûr, c&#8217;est que la communauté qui entoure WP est beaucoup plus grande, ce qui fait plus de personnes pour voir les failles, et donc aussi plus de personnes pour les corriger <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Le retour de la compil&#8230;</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33078</link> <dc:creator>Le retour de la compil&#8230;</dc:creator> <pubDate>Mon, 28 Jul 2008 00:22:07 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33078</guid> <description>[...] Quelques règles de base pour éviter de se faire hacker son blog sous Wordpress [...]</description> <content:encoded><![CDATA[<p>[...] Quelques règles de base pour éviter de se faire hacker son blog sous WordPress [...]</p> ]]></content:encoded> </item> <item><title>Par : Unicornis</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33076</link> <dc:creator>Unicornis</dc:creator> <pubDate>Sun, 27 Jul 2008 23:41:10 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33076</guid> <description>DotClear n&#039;est il pas plus fiable ?
Si c&#039;est le cas pourquoi utiliser Wordpress ?</description> <content:encoded><![CDATA[<p>DotClear n&#8217;est il pas plus fiable ?<br
/> Si c&#8217;est le cas pourquoi utiliser WordPress ?</p> ]]></content:encoded> </item> <item><title>Par : hichamsoft</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33075</link> <dc:creator>hichamsoft</dc:creator> <pubDate>Sun, 27 Jul 2008 23:40:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33075</guid> <description>Extrêmement intersectant merci korben ;) ça tombe à pique un petit lamer veux hacker mon blog :P</description> <content:encoded><![CDATA[<p>Extrêmement intersectant merci korben <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> ça tombe à pique un petit lamer veux hacker mon blog <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_razz.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33073</link> <dc:creator>Korben</dc:creator> <pubDate>Sun, 27 Jul 2008 22:42:23 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33073</guid> <description>@&lt;a href=&quot;#comment-33071&quot; rel=&quot;nofollow&quot;&gt;Rahim&lt;/a&gt;: Merci Rahim... toujours de bons tuyaux</description> <content:encoded><![CDATA[<p>@<a
href="#comment-33071" rel="nofollow">Rahim</a>: Merci Rahim&#8230; toujours de bons tuyaux</p> ]]></content:encoded> </item> <item><title>Par : Rahim</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33071</link> <dc:creator>Rahim</dc:creator> <pubDate>Sun, 27 Jul 2008 22:15:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33071</guid> <description>Petit papier que j&#039;ai écris sur la sécurisation de sites (+CMS) ici :
http://www.rahimblakblog.fr/how-to-be-secure/
(A destination de tout esprit curieux voulant en savoir un peu plus sur la chose :p)</description> <content:encoded><![CDATA[<p>Petit papier que j&#8217;ai écris sur la sécurisation de sites (+CMS) ici :</p><p><a
target="_blank" href="http://www.rahimblakblog.fr/how-to-be-secure/"  rel="nofollow">http://www.rahimblakblog.fr/how-to-be-secure/</a></p><p>(A destination de tout esprit curieux voulant en savoir un peu plus sur la chose :p)</p> ]]></content:encoded> </item> <item><title>Par : Jérôme</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33067</link> <dc:creator>Jérôme</dc:creator> <pubDate>Sun, 27 Jul 2008 21:10:42 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33067</guid> <description>&quot;Mais attention avec les plugins car ils sont bien sûr le premier vecteur d’insécurité ! Les plugins étant des bouts de codes tiers, ils ne sont pas toujours dignes de confiance. A vous donc de faire attention à ce que vous installé. Pensez aussi à les mettre à jour.&quot;
je plussoie fortement: mon blog fut défacé par injection sql en passant par une faille sql d&#039;un plugin :s
Sinon avec wordpress 2.6, si vous avez mis à jour depuis une version précédente, il faut ajouter un bout de code dans wp-config.php et y mettre une passphrase, c&#039;est un paramètre supplémentaire d&#039;authentification:
define(’AUTH_KEY’, ‘mettez votre expression unique ici’);
define(’SECURE_AUTH_KEY’, ‘mettez votre expression unique ici’);
define(’LOGGED_IN_KEY’, ‘mettez votre expression unique ici’);</description> <content:encoded><![CDATA[<p>&laquo;&nbsp;Mais attention avec les plugins car ils sont bien sûr le premier vecteur d’insécurité ! Les plugins étant des bouts de codes tiers, ils ne sont pas toujours dignes de confiance. A vous donc de faire attention à ce que vous installé. Pensez aussi à les mettre à jour.&nbsp;&raquo;</p><p>je plussoie fortement: mon blog fut défacé par injection sql en passant par une faille sql d&#8217;un plugin :s</p><p>Sinon avec wordpress 2.6, si vous avez mis à jour depuis une version précédente, il faut ajouter un bout de code dans wp-config.php et y mettre une passphrase, c&#8217;est un paramètre supplémentaire d&#8217;authentification:</p><p>define(’AUTH_KEY’, ‘mettez votre expression unique ici’);<br
/> define(’SECURE_AUTH_KEY’, ‘mettez votre expression unique ici’);<br
/> define(’LOGGED_IN_KEY’, ‘mettez votre expression unique ici’);</p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33066</link> <dc:creator>1ace</dc:creator> <pubDate>Sun, 27 Jul 2008 20:28:08 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33066</guid> <description>de rien :)
sinon, pour générer un vrai pass bien fiable, rien ne vaut:
&lt;code&gt;cat /dev/urandom &#124; head -c16; printf &quot;\n&quot;&lt;/code&gt; :D
...
quoi, trop compliqué ? bon, d&#039;accord:
&lt;code&gt;&lt;/dev/urandom tr -dc A-Za-z0-9 &#124; head -c16; printf &quot;\n&quot;&lt;/code&gt;
toujours pas convaincu ?  remplaçez &quot;&lt;code&gt;-c16&lt;/code&gt;&quot; par &quot;&lt;code&gt;-c&lt;i&gt;X&lt;/i&gt;&lt;/code&gt;&quot; pour que le pass fasse X caractères de long, et remplaçez &quot;&lt;code&gt;A-Za-z0-9&lt;/code&gt;&quot; par la plage de caractères que vous voulez ;)</description> <content:encoded><![CDATA[<p>de rien <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>sinon, pour générer un vrai pass bien fiable, rien ne vaut:<br
/> <code>cat /dev/urandom | head -c16; printf "\n"</code> <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /><br
/> &#8230;<br
/> quoi, trop compliqué ? bon, d&#8217;accord:<br
/> <code>&lt;/dev/urandom tr -dc A-Za-z0-9 | head -c16; printf "\n"</code><br
/> toujours pas convaincu ?  remplaçez &laquo;&nbsp;<code>-c16</code>&nbsp;&raquo; par &laquo;&nbsp;<code>-c<i>X</i></code>&nbsp;&raquo; pour que le pass fasse X caractères de long, et remplaçez &laquo;&nbsp;<code>A-Za-z0-9</code>&nbsp;&raquo; par la plage de caractères que vous voulez <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : petitchevalroux</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33064</link> <dc:creator>petitchevalroux</dc:creator> <pubDate>Sun, 27 Jul 2008 19:52:55 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33064</guid> <description>Héhé ;) un bon ouvrier s&#039;équipe avec de bons outils</description> <content:encoded><![CDATA[<p>Héhé <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> un bon ouvrier s&#8217;équipe avec de bons outils</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33063</link> <dc:creator>Korben</dc:creator> <pubDate>Sun, 27 Jul 2008 19:46:51 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33063</guid> <description>@&lt;a href=&quot;#comment-33062&quot; rel=&quot;nofollow&quot;&gt;petitchevalroux&lt;/a&gt;: Fail2ban, je confirme, c&#039;est de la boulette ! :-) Mais encore faut il disposer d&#039;un serveur dédié</description> <content:encoded><![CDATA[<p>@<a
href="#comment-33062" rel="nofollow">petitchevalroux</a>: Fail2ban, je confirme, c&#8217;est de la boulette ! <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /> Mais encore faut il disposer d&#8217;un serveur dédié</p> ]]></content:encoded> </item> <item><title>Par : petitchevalroux</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33062</link> <dc:creator>petitchevalroux</dc:creator> <pubDate>Sun, 27 Jul 2008 19:41:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33062</guid> <description>Pour éviter le bruteforce vous pouvez aussi utilisez le daemon fail2ban qui est un indispensable pour la secu ;)</description> <content:encoded><![CDATA[<p>Pour éviter le bruteforce vous pouvez aussi utilisez le daemon fail2ban qui est un indispensable pour la secu <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : touriste</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33061</link> <dc:creator>touriste</dc:creator> <pubDate>Sun, 27 Jul 2008 19:26:55 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33061</guid> <description>ouai c&#039;est sympa tout ca :)
un bon mot de passe c&#039;est le plus important, après cacher la version un peu moins...
à titre d&#039;exemple j&#039;ai généré une liste comprenant toutes les possibilités de 0 à 9 + a à z (minuscule) en 6 caractères, et ca prend tout de même 17Go le dico décompressé...
Mais 5 caractères simplement en minuscule (de a à z) la c&#039;est quand même du petit dico rapide à passer...
Et après c&#039;est sur que les pluggins plus y en a plus y a de risques  (et surtout plus de choses à surveiller en terme de &quot;MAJ&quot;)</description> <content:encoded><![CDATA[<p>ouai c&#8217;est sympa tout ca <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /><br
/> un bon mot de passe c&#8217;est le plus important, après cacher la version un peu moins&#8230;<br
/> à titre d&#8217;exemple j&#8217;ai généré une liste comprenant toutes les possibilités de 0 à 9 + a à z (minuscule) en 6 caractères, et ca prend tout de même 17Go le dico décompressé&#8230;<br
/> Mais 5 caractères simplement en minuscule (de a à z) la c&#8217;est quand même du petit dico rapide à passer&#8230;</p><p>Et après c&#8217;est sur que les pluggins plus y en a plus y a de risques  (et surtout plus de choses à surveiller en terme de &laquo;&nbsp;MAJ&nbsp;&raquo<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33060</link> <dc:creator>Korben</dc:creator> <pubDate>Sun, 27 Jul 2008 19:18:00 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33060</guid> <description>@&lt;a href=&quot;#comment-33059&quot; rel=&quot;nofollow&quot;&gt;AbriCoCotier&lt;/a&gt;: Ca m&#039;est déjà arrivé oui mais c&#039;etait un script automatisé qui m&#039;a pourri mes pages avec des virus...etc
Depuis je suis sur mon propres serveur, et je surveille ça de près</description> <content:encoded><![CDATA[<p>@<a
href="#comment-33059" rel="nofollow">AbriCoCotier</a>: Ca m&#8217;est déjà arrivé oui mais c&#8217;etait un script automatisé qui m&#8217;a pourri mes pages avec des virus&#8230;etc<br
/> Depuis je suis sur mon propres serveur, et je surveille ça de près</p> ]]></content:encoded> </item> <item><title>Par : AbriCoCotier</title><link>http://korben.info/6-techniques-pour-eviter-de-se-faire-pirater-un-blog-sous-wordpress.html/comment-page-1#comment-33059</link> <dc:creator>AbriCoCotier</dc:creator> <pubDate>Sun, 27 Jul 2008 18:48:57 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5352#comment-33059</guid> <description>Merci Korben !
Après le hackage de plusieurs blog récemment (je pense à SportsCafé et d&#039;autres -- toi aussi tu t&#039;ai déjà fait hacker, nan ?), je commence à flipper...
Bref : je vais commencer à sécuriser sec au niveau des mots de passes.
Par contre, @tous : j&#039;ai déjà vu des attaques de trojan en temps réel, sur des machines à priori non infectés (via des techniques de Firewall que je ne peux pas expliquer ici) : c&#039;est impressionnant.
Bref : utilisez des OS sûr (les anti-virus &amp; autres Firewall sur Windows ne fonctionnent jamais à 100%), comme... Linux (tapez &quot;Ubuntu&quot; sur internet).</description> <content:encoded><![CDATA[<p>Merci Korben !<br
/> Après le hackage de plusieurs blog récemment (je pense à SportsCafé et d&#8217;autres &#8212; toi aussi tu t&#8217;ai déjà fait hacker, nan ?), je commence à flipper&#8230;<br
/> Bref : je vais commencer à sécuriser sec au niveau des mots de passes.</p><p>Par contre, @tous : j&#8217;ai déjà vu des attaques de trojan en temps réel, sur des machines à priori non infectés (via des techniques de Firewall que je ne peux pas expliquer ici) : c&#8217;est impressionnant.<br
/> Bref : utilisez des OS sûr (les anti-virus &amp; autres Firewall sur Windows ne fonctionnent jamais à 100%), comme&#8230; Linux (tapez &laquo;&nbsp;Ubuntu&nbsp;&raquo; sur internet).</p> ]]></content:encoded> </item> </channel> </rss>
