{"id":228458,"date":"2022-10-11T10:17:00","date_gmt":"2022-10-11T07:17:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=228458"},"modified":"2022-11-09T02:32:28","modified_gmt":"2022-11-08T23:32:28","slug":"sels-et-cles-wordpress-tout-ce-que-vous-devez-savoir","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/fr\/sels-et-cles-wordpress-tout-ce-que-vous-devez-savoir\/","title":{"rendered":"Sels et cl\u00e9s WordPress : tout ce que vous devez savoir"},"content":{"rendered":"\n<p>Plus de 30% de tous les sites Web dans le monde sont aliment\u00e9s par WordPress, ce qui en fait de loin le CMS le plus populaire. M\u00eame ainsi, les gens s&rsquo;interrogent toujours \u00e0 juste titre sur la s\u00e9curit\u00e9 de WordPress. La protection d&rsquo;un site Web est une priorit\u00e9 absolue dans le monde d&rsquo;aujourd&rsquo;hui, car les pirates savent comment contourner les mesures de s\u00e9curit\u00e9 les plus complexes. Heureusement, les pirates ne se fixent pas d&rsquo;objectifs clairs, \u00e0 moins qu&rsquo;ils n&rsquo;aient vraiment une raison de le faire. Dans la plupart des situations, ils recherchent le maillon le plus faible et prennent le contr\u00f4le de sites Web ou de produits logiciels vuln\u00e9rables.<\/p>\n<p>Avant tout, les sites Web WordPress doivent \u00eatre prot\u00e9g\u00e9s par des informations d&rsquo;identification solides, mais il existe d&rsquo;autres facteurs qui comptent tout autant qu&rsquo;un <a href=\"https:\/\/nordpass.com\/secure-password\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mot de passe s\u00e9curis\u00e9<\/a>. Pour vous assurer qu&rsquo;il est tr\u00e8s peu probable que des attaquants p\u00e9n\u00e8trent dans votre site Web, vous devez vous renseigner sur ces mesures suppl\u00e9mentaires et les appliquer.<\/p>\n<p>Cet article cr\u00e9\u00e9 par notre \u00e9quipe de <a href=\"https:\/\/wpdatatables.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">wpDataTables<\/a> pr\u00e9sentera les faits sur les cl\u00e9s de sel WordPress. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Salt_(cryptography)\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Les cl\u00e9s \u00abSalt \u00bb<\/a> sont destin\u00e9es \u00e0 prot\u00e9ger les mots de passe de votre site Web \u00e0 tout moment. Avec des cl\u00e9s de sel fortes, les attaquants ne pourront pas voir ou utiliser vos informations d&rsquo;identification, m\u00eame s&rsquo;ils pourraient mettre la main sur la base de donn\u00e9es de votre site Web. Vous trouverez ici des d\u00e9tails sur ce que sont les sels WordPress et comment vous pouvez changer le v\u00f4tre en utilisant le plugin <a href=\"https:\/\/wordpress.org\/plugins\/salt-shaker\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Salt Shaker<\/a> ou manuellement, alors continuez \u00e0 lire.<\/p>\n<h3><strong>Comprendre les cl\u00e9s de sel WordPress<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae3b7689.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae3b7689.jpg\" alt=\"Sels et cl\u00e9s WordPress : tout ce que vous devez savoir\" ><\/a><\/p>\n<p>Les sels WordPress sont des \u00e9l\u00e9ments cryptographiques destin\u00e9s \u00e0 s\u00e9curiser les donn\u00e9es par un processus appel\u00e9 hachage. La plupart des plates-formes qui s&rsquo;appuient uniquement sur les informations d&rsquo;identification pour la s\u00e9curit\u00e9 de leurs utilisateurs et du contenu qu&rsquo;elles h\u00e9bergent via la plate-forme utilisent des cl\u00e9s de sel pour prot\u00e9ger les donn\u00e9es sensibles contre les pirates. Le processus de hachage crypte les mots de passe chaque fois qu&rsquo;ils sont saisis dans le formulaire de connexion et enregistr\u00e9s dans la base de donn\u00e9es. <a href=\"https:\/\/tms-outsource.com\/blog\/posts\/what-are-third-party-cookies\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">De plus, les cookies tiers<\/a> de votre navigateur sont \u00e9galement hach\u00e9s avec des cl\u00e9s de sel pour emp\u00eacher les attaquants de se faire passer pour vous apr\u00e8s avoir vol\u00e9 vos cookies.<\/p>\n<p>Lorsque vous utilisez les cl\u00e9s de sel WordPress, vous pouvez \u00eatre assur\u00e9 que votre zone de connexion est beaucoup plus difficile \u00e0 p\u00e9n\u00e9trer. Il en va de m\u00eame pour les informations stock\u00e9es dans les cookies d&rsquo;un navigateur, ce qui peut \u00eatre assez dangereux si vous ne fournissez pas de sels pour les hacher. Heureusement, WordPress est livr\u00e9 avec un support int\u00e9gr\u00e9 pour ajouter vos propres sels. Ceux-ci peuvent \u00eatre trouv\u00e9s dans le fichier wp-config.php, situ\u00e9 dans le dossier public_html. Ils ressemblent normalement \u00e0 ceci\u00a0:<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae4bd10f.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae4bd10f.jpg\" alt=\"Sels et cl\u00e9s WordPress : tout ce que vous devez savoir\" ><\/a><\/p>\n<h3><strong>Types de sels WordPress<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae5d667f.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae5d667f.jpg\" alt=\"Sels et cl\u00e9s WordPress : tout ce que vous devez savoir\" ><\/a><\/p>\n<p>Si vous avez la version actuelle de WordPress, les cl\u00e9s de s\u00e9curit\u00e9 sont de quatre types et elles sont utilis\u00e9es chaque fois que vous vous connectez \u00e0 votre site. Pour chaque cl\u00e9 de s\u00e9curit\u00e9, vous devez avoir une cl\u00e9 de sel WordPress correspondante. Par d\u00e9faut, ils sont g\u00e9n\u00e9r\u00e9s automatiquement par WordPress, vous n&rsquo;avez donc pas besoin de les ajouter \u00e0 la main. Les types de sels WordPress sont :<\/p>\n<p>LOGGED_IN_KEY \u2013 Ceci est utilis\u00e9 pour g\u00e9n\u00e9rer des cookies pour un utilisateur qui se connecte. Ces cookies ne peuvent pas \u00eatre utilis\u00e9s pour apporter des modifications sur le site.<\/p>\n<p>SECURE_AUTH_KEY &#8211; Ceci est utilis\u00e9 par l&rsquo;administrateur SSL pour g\u00e9n\u00e9rer un cookie d&rsquo;autorisation. Ces cookies peuvent \u00eatre utilis\u00e9s pour apporter des modifications au site.<\/p>\n<p>AUTH_KEY &#8211; Ceci est utilis\u00e9 par l&rsquo;administrateur non-SSL pour g\u00e9n\u00e9rer un cookie d&rsquo;autorisation. Ces cookies peuvent \u00eatre utilis\u00e9s pour effectuer des modifications sur le site.<\/p>\n<p>NONCE_KEY &#8211; Ceci est utilis\u00e9 pour signer la cl\u00e9 nonce qui prot\u00e8ge les nonces g\u00e9n\u00e9r\u00e9s. C&rsquo;est le type de sel WordPress qui prot\u00e8ge votre site Web contre plusieurs formes de cyberattaques.<\/p>\n<h3><strong>Comment fonctionnent les sels WordPress ?<\/strong><\/h3>\n<p>Il existe des plates-formes de sites Web qui s&rsquo;appuient sur des sessions PHP afin de suivre les utilisateurs et leurs sessions de connexion. Pas WordPress. Sur WordPress, la v\u00e9rification de tous les utilisateurs, allant des administrateurs aux commentateurs, se fait en analysant les cookies ou les informations stock\u00e9es dans l&rsquo;historique d&rsquo;un navigateur. Chaque fois qu&rsquo;une personne se connecte au tableau de bord WordPress, certains cookies sont cr\u00e9\u00e9s instantan\u00e9ment puis enregistr\u00e9s, avec l&rsquo;acceptation de l&rsquo;utilisateur. Les cookies cr\u00e9\u00e9s ressemblent \u00e0 ceci\u00a0:<\/p>\n<pre><code>wordpress_[hash]<\/code><\/pre>\n<p>La fonction des sels WordPress est tr\u00e8s facile \u00e0 comprendre. Disons que votre mot de passe est &quot;demo-password&quot;. Il s&rsquo;agit d&rsquo;un mot de passe tr\u00e8s simple qui peut \u00eatre devin\u00e9 ou pirat\u00e9 assez rapidement. Les cl\u00e9s repr\u00e9sentent des variables al\u00e9atoires qui sont ajout\u00e9es \u00e0 votre mot de passe existant pour le chiffrer. Chaque fois que vous vous connectez, le Le mot de passe est stock\u00e9 dans les fichiers de cookies de votre navigateur afin que vous n&rsquo;ayez pas besoin de saisir vos informations d&rsquo;identification chaque fois que vous visitez le site Web. C&rsquo;est l\u00e0 que les cl\u00e9s de sel interviennent. Le mot de passe stock\u00e9 devient tr\u00e8s difficile \u00e0 d\u00e9chiffrer une fois que vous l&rsquo;avez crypt\u00e9, et cela ne peut se produire qu&rsquo;avec l&rsquo;aide de sels WordPress.<\/p>\n<h2><strong>Comment pouvez-vous changer les sels WordPress ?<\/strong><\/h2>\n<p>Dans certains cas, vous devrez peut-\u00eatre g\u00e9n\u00e9rer vous-m\u00eame des sels WordPress. Dans d&rsquo;autres cas, les cl\u00e9s de s\u00e9curit\u00e9 sont pr\u00e9d\u00e9finies. Voyez quel est votre cas et, si les cl\u00e9s de sel sont manquantes, suivez ces \u00e9tapes tr\u00e8s simples pour les configurer\u00a0:<\/p>\n<h3><strong>Manuellement<\/strong><\/h3>\n<p>Pour le faire manuellement, vous devrez g\u00e9n\u00e9rer une cl\u00e9 secr\u00e8te. Vous pouvez le faire directement dans WordPress, en utilisant le <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">g\u00e9n\u00e9rateur de cl\u00e9 al\u00e9atoire propos\u00e9<\/a> par la plateforme. Au lieu de cr\u00e9er vous-m\u00eame une cl\u00e9 secr\u00e8te, utilisez cette m\u00e9thode, car les caract\u00e8res sont plus difficiles \u00e0 d\u00e9chiffrer. Cela ne vous prendra que quelques secondes pour le faire, ce n&rsquo;est donc certainement pas une perte de temps.<\/p>\n<p>Ensuite, acc\u00e9dez \u00e0 <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/<\/a> et consultez la liste qui appara\u00eet. Il s&rsquo;agit d&rsquo;une liste de cl\u00e9s de remplacement et de cl\u00e9s de sel. \u00c7a devrait ressembler \u00e0 \u00e7a:<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae6c38fa.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae6c38fa.jpg\" alt=\"Sels et cl\u00e9s WordPress : tout ce que vous devez savoir\" ><\/a><\/p>\n<p>La prochaine \u00e9tape consiste \u00e0 copier ces sels WordPress et \u00e0 ouvrir votre client FTP. Acc\u00e9dez au dossier racine de votre site et cliquez avec le bouton droit sur le fichier wp-config.php pour le modifier. Recherchez la ligne &quot;Authentication Unique Keys and Salts&quot; et remplacez tout ce que vous trouvez dans cette section par les sels WordPress que vous venez de copier. N&rsquo;oubliez pas d&rsquo;enregistrer les modifications et de t\u00e9l\u00e9charger le fichier sur le serveur. Faire cela tous les trois \u00e0 six mois est le meilleur moyen de s\u00e9curiser votre site. Utilisez toujours le <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">service de cl\u00e9 secr\u00e8te de WordPress.org<\/a> pour g\u00e9n\u00e9rer vos cl\u00e9s.<\/p>\n<h3><strong>Utilisation d&rsquo;un plugin<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.org\/plugins\/salt-shaker\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><img decoding=\"async\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-170340-61e82ae7b3ec4.jpg\" alt=\"Sels et cl\u00e9s WordPress : tout ce que vous devez savoir\" \/><\/a><\/p>\n<p>Si vous trouvez les \u00e9tapes ci-dessus trop compliqu\u00e9es, vous pouvez recourir \u00e0 la m\u00e9thode la plus simple qui utilise un plugin. <a href=\"https:\/\/wordpress.org\/plugins\/salt-shaker\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Salt Shaker<\/a> est un plugin gratuit qui automatise toutes les \u00e9tapes que vous avez lues ci-dessus. Il vous suffit de le t\u00e9l\u00e9charger et de l&rsquo;activer. L&rsquo;utilisation d&rsquo;un plug-in vous offre une fonctionnalit\u00e9 suppl\u00e9mentaire que vous ne pouvez pas d\u00e9finir lorsque vous effectuez les modifications manuellement. Avec Salt Shaker, vous pouvez programmer quand vous voulez que vos sels WordPress soient chang\u00e9s, vous lib\u00e9rant ainsi de certaines responsabilit\u00e9s. Gardez \u00e0 l&rsquo;esprit que vous et toute autre personne qui utilise votre site Web devrez vous reconnecter \u00e0 l&rsquo;aide de la <a href=\"https:\/\/www.wpbeginner.com\/beginners-guide\/how-to-find-your-wordpress-login-url\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">page de connexion WordPress<\/a> apr\u00e8s chaque modification des sels WordPress.<\/p>\n<h3><strong>Les avantages des cl\u00e9s de s\u00e9curit\u00e9 WordPress<\/strong><\/h3>\n<p>Lorsqu&rsquo;un site est pirat\u00e9, la plupart des donn\u00e9es qu&rsquo;il contient, sinon toutes, sont compromises. Au lieu de paniquer, vous devez d\u00e9terminer la prochaine \u00e9tape \u00e0 suivre. La modification des sels WordPress et des cl\u00e9s uniques que vous avez utilis\u00e9es invalidera tous les utilisateurs connect\u00e9s, y compris les pirates. Cela devrait vous faire gagner du temps pour sauver votre site Web d&rsquo;une corruption compl\u00e8te. En plus d&rsquo;utiliser les cl\u00e9s de sel WordPress, n&rsquo;oubliez pas d&rsquo;obtenir un certificat SSL, d&rsquo;imposer l&rsquo;utilisation de clients FTP s\u00e9curis\u00e9s, de masquer tous les fichiers vitaux et d&rsquo;en r\u00e9duire l&rsquo;acc\u00e8s, etc. Les cl\u00e9s de s\u00e9curit\u00e9 WordPress ne sont qu&rsquo;une couche de protection. N&rsquo;oubliez pas que vous devez tous les couvrir.<\/p>\n<h3><strong>Emballer<\/strong><\/h3>\n<p>Assurer la s\u00e9curit\u00e9 de votre site WordPress n&rsquo;est pas un processus facile, mais cela en vaut la peine. L&rsquo;utilisation de sels WordPress pour s\u00e9curiser le processus d&rsquo;authentification et sauvegarder vos donn\u00e9es dans l&rsquo;\u00e9ventualit\u00e9 d&rsquo;une cyberattaque est l&rsquo;une des actions que vous ne pouvez pas ignorer. Assurez-vous d&rsquo;appliquer tout ce que vous avez appris dans cet article pour une protection suppl\u00e9mentaire.<\/p>\n<p>Si vous avez aim\u00e9 lire cet article sur les sels et les cl\u00e9s WordPress, vous devriez consulter celui-ci sur le <a href=\"https:\/\/wordpress.mediadoma.com\/fr\/principaux-exemples-de-plugins-wordpress-ssl-a-verifier\/\" title=\"plugin WordPress SSL\">plugin WordPress SSL<\/a>.<\/p>\n<p>Nous avons \u00e9galement \u00e9crit sur quelques sujets connexes tels que les plugins <a href=\"https:\/\/wordpress.mediadoma.com\/fr\/plugins-de-scanner-de-logiciels-malveillants-wordpress-a-verifier\/\" title=\"de scanner de logiciels malveillants et\">de scanner de logiciels malveillants et<\/a> <a href=\"https:\/\/wordpress.mediadoma.com\/fr\/wordpress-security-comment-securiser-un-site-web\/\" title=\"la s\u00e9curit\u00e9 de WordPress\">la s\u00e9curit\u00e9 de WordPress<\/a>.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/wpdatatables.com\" class=\"external external_icon\">wpdatatables.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lorsque vous utilisez les cl\u00e9s de sel WordPress, vous pouvez \u00eatre assur\u00e9 que votre zone de connexion est beaucoup plus difficile \u00e0 p\u00e9n\u00e9trer. Il en va de m\u00eame pour les informations stock\u00e9es.<\/p>\n","protected":false},"author":1,"featured_media":170341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[915,841,862],"tags":[1167],"class_list":["post-228458","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-autre","category-tutoriels","category-wordpress-3","tag-affiai-fr"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/228458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=228458"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/228458\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/170341"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=228458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=228458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=228458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}