Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Sécuriser WordPress – Les plugins

Ce travail sur WordPress a été rendu possible grâce au soutien d'Ikoula.

Une des règles à respecter lorsqu’on souhaite ajouter une nouvelle extension à WordPress, c’est de ne pas aller la télécharger n’importe où. Pensez bien à toujours récupérer l’extension sur le site officiel WordPress. Vous pouvez aussi la récupérer sur le site officiel des développeurs de l’extension, mais dans ce cas, assurez-vous qu’ils aient bonne presse.

Il existe de nombreux sites qui sont de véritables pièges à débutant, proposant des plugins WordPress, qui sont soit vérolés, soit trop anciens pour être considérés comme fiables.

Autre facteur de distinction, le nombre de téléchargements. À plugin équivalent, si vous ne savez pas lequel choisir, optez pour celui qui affiche le plus grand nombre de téléchargements. C’est de la pure logique puisque c’est ce plugin qui aura été le plus testé. On peut donc supposer que c’est le plus fiable.

wpcontact

Plus vous limitez le nombre de plugins installés, plus vous limitez les risques (et la charge serveur). Avant d’installer un plugin, vérifiez que vous ne pouvez pas obtenir le même résultat grâce aux fonctionnalités natives de WordPress. Par exemple, je vois encore beaucoup de gens utiliser des plugins de pagination alors que cette fonctionnalité est supportée nativement par le CMS depuis un bail.

Comme je vous le disais hier aussi, pensez bien à faire vos mises à jour de plugins. Je ne m’étendrai pas plus là-dessus et je vous invite à consulter cet article concernant les mises à jour.

Et si un plugin devient inutile, ne vous contentez pas de simplement le désactiver. Supprimez-le totalement ! En effet, même inactif, il peut être à l’origine d’une faiblesse dans votre sécurité.

deleteplugin

La prochaine fois, je vous parlerai des thèmes et de leurs petits secrets 😉

Et dans plusieurs articles ultérieurs, je parlerai des plugins « pour » améliorer la sécurité WordPress.

Dans la série, Sécuriser WordPress:



Démarrer la discussion sur Korben Communauté

LNAV – Un visualisateur de fichiers de logs libre et pratique

LNAV (Logfile Navigator) est un outil dispo pour Linux et macOS qui permet de visualiser et de parcourir des fichiers de logs de manière agréable et efficace.
En plus de la coloration syntaxique, de la prise en charge de formats de logs standards (Syslog, CUPS, dpkg, sudo, strace…etc), LNAV est aussi capable de décompresser à la volée des logs zippés (ou gzippés ou bzippés) mais aussi de rassembler (merge) des logs segmentés pour en faciliter la visualisation.

Lire la suite



Une faille de sécurité dans les processeurs risque de diminuer jusqu’à 30% les performances des machines

La grosse news d’hier, ce n’était pas Logan Paul filmant un pendu au Japon, mais plutôt ce gros « problème » qui touche l’ensemble des processeurs Intel fabriqués durant ces 10 dernières années. Le problème est en réalité 2 failles de sécurité très importantes qui permettent à n’importe quel programme malicieux d’accéder en lecture à la mémoire utilisée par le kernel (le noyau de l’OS et ses modules interagissant avec le hardware).

Lire la suite



Bandwidth Hero – Surfez compressé pour économiser de la bande passante

Si vous êtes un peu juste en bande passante et que vous voulez accélérer un peu les choses, je vous propose aujourd’hui de jeter un œil à Bandwidth Hero.

Il s’agit d’une extension open source pour Chrome et Firefox qui fonctionne de concert avec un serveur proxy. Ce serveur proxy récupère chaque image que votre navigateur demande, la compresse au format WebP/JPEG en basse résolution et vous la renvoie ensuite directement.

Lire la suite