Plugins pour sécuriser wordpress

Une attaque de grande ampleur a actuellement lieu sur les installations de WordPress. C’est une attaque assez basique qui essaye de forcer la page de connexion en multipliant les essais de mots de passe pour le compte admin. Le but final étant d’ajouter des scripts afin de créer des réseaux de botnets. Cela m’a permis de découvrir une série de plugins permettant de sécuriser WordPress. En limitant les tentatives de connexion, en changeant automatiquement les noms de tables MySQL ou toutes une séries d’autres fonctions. En voici quelques uns.

Et le plus complet est celui-ci, si le serveur le permet :

WordPress 2.0

Juste un mot pour signaler que je viens d’installer WordPress 2.0. Donc, pas d’inquiétude s’il y a des bizarreries de ci de là sur le site. Il y a quelques bouts de code à polir. Je m’y attelle…

WP-Cache 2.0

Une URL que j’ai envie de garder sous la main. Lors de l’utilisation de wordpress pour la création d’un site pour la bibliothèque, le plugin WP-Cache 2.0 permettra de créer un cache pour les pages du site. A utiliser en cas de serveur anémique.

WordPress administration design: Tiger

J’utilise depuis hier soir ce plugin de WordPress créé par Steve Smith. Il a pour but de changer le design de l’interface d’administration de WordPress. Le résultat est assez splendide et agréable à utiliser. Si vous utilisez WordPress, je vous conseille de l’essayer. Vu qu’il a été écrit sous la forme d’un plugin, vous pouvez de toute manière l’activer et le désactiver facilement.
Par contre, il y a deux points à souligner : premièrement il utilise des fonctions de CSS2 et JavaScript qui ne fonctionnent qu’avec Firefox.
Ensuite les explications pour l’installation du plugin sont un peu succinctes. Voici donc la marche à suivre sur Windows : downloadez le fichier et dézipez le. Ensuite ouvrez le fichier où vous allez trouver un folder _MACOSX et un autre nommé wp-admin-tiger. Via votre client ftp uploadez ce deuxième folder (wp-admin-tiger) dans le répertoire plugin de votre installation de WordPress. C’est ici, que se trouve la subtilité : il faut que le système de gestion des plugin de WordPress puisse se raccrocher à un fichier en .php. Donc uploadez ensuite dans le répertoire plugin le fichier wp-admin-tiger.php qui se trouve dans le folder wp-admin-tiger. Activez ensuite le plugin via l’interface d’administration, et voilà…
Si vous travaillez sur Mac, faites la même chose en uploadant l’autre folder et si vous travaillez sur les deux plateformes, uploadez les deux folder, j’imagine que ça devrait fonctionner.
Si vous avez besoin de plus d’infos, vous pouvez toujours vous référer au Codex.

encore

Vous vous êtes peut être posé des questions en venant sur GG et en tombant sur un layout modifié. Ce n’est pas un problème de feuille de style. C’est juste que je suis en train de préparer un nouveau design pour GG. Oui, je sais, ENCORE un nouveau design. Je ne le prépare pas en local mais en live sur le serveur. L’une des nouvelles fonctions de WordPress 1.5 me permettant de switcher entre plusieurs designs. Je passe donc de l’un à l’autre lorsque je travaille sur le nouveau layout.
Chaque année Alex King organise une compétition de design/thèmes pour WordPress. Et si cela vous intéresse les gagnants de cette année ont été élus.
Le design de GG était déjà inspiré de l’un des thèmes de la compétition de l’année passée. Et vu que je ne suis pas un designer talentueux, j’aime bien m’inspirer et emprunter des idées de-ci de-là. En fait, le changement ne sera pas vraiment radical. La structure générale restera plus ou moins la même.
Donc voilà, la nouvelle version de GG devrait être en ligne d’ici quelques jours. Et pas d’inquiétude, d’ici là je vais essayer de trouver le temps de poster des choses plus intéressantes…

wordpress 1.5 beta

Je suis en stage pour deux semaines à la très sympathique bibliothèque de Schaerbeek. Avec les cours du soir en prime, je ne suis plus très souvent devant l’ordinateur. Mais voilà, je m’y suis remis et cela m’a donné l’occasion d’upgrader wordpress vers la version 1.5 (ils sont passés directement de la version 1.2 à la 1.5).
A part quelques détails, il ne devrait pas y avoir trop de changements de votre côté (je vais juste en profiter pour faire quelques petites retouches au niveau du design). Par contre l’administration a pas mal évolué et il a eu quelques modifications dans la structure des pages. Donc je dois un peu expérimenter tout ça. De plus c’est encore une version beta avec des bugs qui traînent ça et là. Donc si vous tombez sur des plantages étranges c’est normal. Je vous dirais ce que j’en pense quand j’aurais fait le tour des possibilités du programme.