<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Attaque sans précédent ciblant WordPress</title>
	<atom:link href="http://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/feed" rel="self" type="application/rss+xml" />
	<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html</link>
	<description>Les astuces des pros pour WordPress et autres blogs</description>
	<lastBuildDate>Tue, 11 Mar 2014 14:03:52 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Par : annonce tunisie</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-13267</link>
		<dc:creator>annonce tunisie</dc:creator>
		<pubDate>Mon, 18 Nov 2013 09:12:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-13267</guid>
		<description>Merci pour ces explications et conseils de sécurité, je vais mettre en place tout ça sur mes sites, changer quelques mots de passe et l’authentification htaccess pour les sites les plus importants.</description>
		<content:encoded><![CDATA[<p>Merci pour ces explications et conseils de sécurité, je vais mettre en place tout ça sur mes sites, changer quelques mots de passe et l’authentification htaccess pour les sites les plus importants.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-7927</link>
		<dc:creator>Pierre</dc:creator>
		<pubDate>Thu, 25 Jul 2013 14:14:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-7927</guid>
		<description>Ça fait peur tout ça, moi je m&#039;y connais pas du tout en bidouillage et langage de programmation. J&#039;ai été aidé par un ami pour suivre votre tuto mais j&#039;avais compris globalement l&#039;idée, sauf le paragraphe sur l&#039;htaccess, un peu trop technique pour moi :).</description>
		<content:encoded><![CDATA[<p>Ça fait peur tout ça, moi je m&#8217;y connais pas du tout en bidouillage et langage de programmation. J&#8217;ai été aidé par un ami pour suivre votre tuto mais j&#8217;avais compris globalement l&#8217;idée, sauf le paragraphe sur l&#8217;htaccess, un peu trop technique pour moi <img src='https://www.blog-expert.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Liberty</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-7900</link>
		<dc:creator>Liberty</dc:creator>
		<pubDate>Wed, 24 Jul 2013 14:29:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-7900</guid>
		<description>Le système de défense de Wordpress est puissant si on utilise le plug-in, mais une fois encore, il faut travailler un peu sur le choix de mot de passe. Cela fait pas mal de temps que j&#039;entends le même problème sur twitter, les hackers sont-ils devenu plus puissant?

Et merci pour cette dernière réponse Sylvain, j&#039;aurais moi aussi avoir besoin de celle-ci plus tard!</description>
		<content:encoded><![CDATA[<p>Le système de défense de WordPress est puissant si on utilise le plug-in, mais une fois encore, il faut travailler un peu sur le choix de mot de passe. Cela fait pas mal de temps que j&#8217;entends le même problème sur twitter, les hackers sont-ils devenu plus puissant?</p>
<p>Et merci pour cette dernière réponse Sylvain, j&#8217;aurais moi aussi avoir besoin de celle-ci plus tard!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Les mots de passe utilisés sur l&#8217;attaque brute force de Wordpress : ø Les Carnets Web de Thibaut ø</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-7373</link>
		<dc:creator>Les mots de passe utilisés sur l&#8217;attaque brute force de Wordpress : ø Les Carnets Web de Thibaut ø</dc:creator>
		<pubDate>Tue, 25 Jun 2013 09:25:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-7373</guid>
		<description>[...] fait maintenant plusieurs semaines que je subis régulièrement des attaques à coup de brute force sur Pagasa. Certes, cela ne m&#8217;empêche pas trop de dormir car mon mot de passe est très [...]</description>
		<content:encoded><![CDATA[<p>[...] fait maintenant plusieurs semaines que je subis régulièrement des attaques à coup de brute force sur Pagasa. Certes, cela ne m&rsquo;empêche pas trop de dormir car mon mot de passe est très [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sylvain (admin)</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-7226</link>
		<dc:creator>Sylvain (admin)</dc:creator>
		<pubDate>Sun, 09 Jun 2013 20:02:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-7226</guid>
		<description>Bonjour Véronique,

Si la manip htaccess est trop complexe, utilisez &quot;simplement&quot; le plugin conseillé. Avec un mot de passe fort ça limite énormément les risques.

Sinon, pour 1/, on ajoute les lignes tout au début ou tout à la fin (de préférence)
pour 2, si ce n&#039;est pas clair, demandez à votre hébergeur.</description>
		<content:encoded><![CDATA[<p>Bonjour Véronique,</p>
<p>Si la manip htaccess est trop complexe, utilisez &laquo;&nbsp;simplement&nbsp;&raquo; le plugin conseillé. Avec un mot de passe fort ça limite énormément les risques.</p>
<p>Sinon, pour 1/, on ajoute les lignes tout au début ou tout à la fin (de préférence)<br />
pour 2, si ce n&#8217;est pas clair, demandez à votre hébergeur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Véronique</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-7225</link>
		<dc:creator>Véronique</dc:creator>
		<pubDate>Sun, 09 Jun 2013 19:18:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-7225</guid>
		<description>Bonsoir,
Je ne sais pas si c&#039;est cette attaque qui rend mon admin si lent, mais pour en revenir à la protection du log, j&#039;ai 2 questions :*
1 / où placer les lignes suivantes exactement dans le htaccess ? Il y a déjà du code écrit par Wp  et je ne sais pas utiliser ce genre de fichier.
 :
AuthName &quot;Authorized Only&quot;
AuthType Basic
AuthUserFile /home/username/.wpadmin
require valid-user


2/Où trouver l&#039;info chez l&#039;hebergeur pour connaître l&#039;adresse exacte ?
(remplacez /home/username/.wpadmin par le vrai chemin de votre fichier .wpadmin, demandez à votre hébergeur si vous ne le connaissez pas

Merci par avance et surtout merci de cette alerte !</description>
		<content:encoded><![CDATA[<p>Bonsoir,<br />
Je ne sais pas si c&#8217;est cette attaque qui rend mon admin si lent, mais pour en revenir à la protection du log, j&#8217;ai 2 questions :*<br />
1 / où placer les lignes suivantes exactement dans le htaccess ? Il y a déjà du code écrit par Wp  et je ne sais pas utiliser ce genre de fichier.<br />
 :<br />
AuthName &laquo;&nbsp;Authorized Only&nbsp;&raquo;<br />
AuthType Basic<br />
AuthUserFile /home/username/.wpadmin<br />
require valid-user</p>
<p>2/Où trouver l&#8217;info chez l&#8217;hebergeur pour connaître l&#8217;adresse exacte ?<br />
(remplacez /home/username/.wpadmin par le vrai chemin de votre fichier .wpadmin, demandez à votre hébergeur si vous ne le connaissez pas</p>
<p>Merci par avance et surtout merci de cette alerte !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : François</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-6678</link>
		<dc:creator>François</dc:creator>
		<pubDate>Tue, 16 Apr 2013 10:48:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-6678</guid>
		<description>Merci pour cet avertissement. Pas trop d&#039;inquiétudes de mon côté, mes logins WP sont assez solides ;)

Sinon le plugin que tu recommandes me semble tout à fait adapté. Pour ce qui est du .htaccess, cela fonction bien aussi, mais attention aux manipulations !</description>
		<content:encoded><![CDATA[<p>Merci pour cet avertissement. Pas trop d&#8217;inquiétudes de mon côté, mes logins WP sont assez solides <img src='https://www.blog-expert.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Sinon le plugin que tu recommandes me semble tout à fait adapté. Pour ce qui est du .htaccess, cela fonction bien aussi, mais attention aux manipulations !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sylvain (admin)</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-6675</link>
		<dc:creator>Sylvain (admin)</dc:creator>
		<pubDate>Tue, 16 Apr 2013 07:42:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-6675</guid>
		<description>Oui. Sécuriser son site ne se limite pas à installer un plugin, aussi bon soit-il.
Il est dangereux de dire &quot;installe tel plugin et tu seras tranquille&quot;.
Le seule protection est une bonne compréhension du système à protéger, une formation de ses utilisateurs, et une surveillance constante à plusieurs niveaux.
C&#039;est totalement hors de portée du blogueur &quot;moyen&quot; qui n&#039;a même pas la main sur son hébergement.</description>
		<content:encoded><![CDATA[<p>Oui. Sécuriser son site ne se limite pas à installer un plugin, aussi bon soit-il.<br />
Il est dangereux de dire &laquo;&nbsp;installe tel plugin et tu seras tranquille&nbsp;&raquo;.<br />
Le seule protection est une bonne compréhension du système à protéger, une formation de ses utilisateurs, et une surveillance constante à plusieurs niveaux.<br />
C&#8217;est totalement hors de portée du blogueur &laquo;&nbsp;moyen&nbsp;&raquo; qui n&#8217;a même pas la main sur son hébergement.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno TRITSCH</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-6671</link>
		<dc:creator>Bruno TRITSCH</dc:creator>
		<pubDate>Mon, 15 Apr 2013 21:32:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-6671</guid>
		<description>Bonsoir,

Merci pour ces quelques recommandations.
Je souhaite rebondir sur le conseil de Patrick d&#039;installer le plugin Wordfence: c&#039;est un bon début, mais il ne protège pas de tout, car le seul blog que j&#039;ai équipé de cette extension a été victime d&#039;une tentative de piratage il y a un peu plus d&#039;un mois et mon hébergeur a été obligé de bloquer purement et simplement l&#039;accès aux sites impactés. Il a fallu que je supprime tous les dossiers qui semblaient suspects avant que l&#039;hébergeur ne me redonne accès à mes sites.
Je crois donc qu&#039;il n&#039;y a aucune solution miracle, mais que c&#039;est toujours mieux que rien.
Heureusement, je n&#039;ai perdu que du temps dans cette histoire.</description>
		<content:encoded><![CDATA[<p>Bonsoir,</p>
<p>Merci pour ces quelques recommandations.<br />
Je souhaite rebondir sur le conseil de Patrick d&#8217;installer le plugin Wordfence: c&#8217;est un bon début, mais il ne protège pas de tout, car le seul blog que j&#8217;ai équipé de cette extension a été victime d&#8217;une tentative de piratage il y a un peu plus d&#8217;un mois et mon hébergeur a été obligé de bloquer purement et simplement l&#8217;accès aux sites impactés. Il a fallu que je supprime tous les dossiers qui semblaient suspects avant que l&#8217;hébergeur ne me redonne accès à mes sites.<br />
Je crois donc qu&#8217;il n&#8217;y a aucune solution miracle, mais que c&#8217;est toujours mieux que rien.<br />
Heureusement, je n&#8217;ai perdu que du temps dans cette histoire.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sylvain (admin)</title>
		<link>https://www.blog-expert.fr/actus/attaque-wordpress-login-1339.html/comment-page-1#comment-6669</link>
		<dc:creator>Sylvain (admin)</dc:creator>
		<pubDate>Mon, 15 Apr 2013 15:28:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-expert.fr/?p=1339#comment-6669</guid>
		<description>Eh bien.. &quot;/plugins/alpine-photo-tile-for-instagram&quot;  c&#039;est une erreur du plugin &quot;alpine photo tile for instagram&quot;, qui soit n&#039;est pas à jour, soit ne supporte pas votre version de php ou de wordpress.

En ftp, ou via un gestionnaire de fichier cpanel, supprimer ce répertoire www/wp-content/plugins/alpine-photo-tile-for-instagram et tout ce qu&#039;il contient.
Cela va désactiver le plugin et l&#039;erreur avec.

A vous de voir ensuite si vous tentez de le remettre ;)</description>
		<content:encoded><![CDATA[<p>Eh bien.. &laquo;&nbsp;/plugins/alpine-photo-tile-for-instagram&nbsp;&raquo;  c&#8217;est une erreur du plugin &laquo;&nbsp;alpine photo tile for instagram&nbsp;&raquo;, qui soit n&#8217;est pas à jour, soit ne supporte pas votre version de php ou de wordpress.</p>
<p>En ftp, ou via un gestionnaire de fichier cpanel, supprimer ce répertoire www/wp-content/plugins/alpine-photo-tile-for-instagram et tout ce qu&#8217;il contient.<br />
Cela va désactiver le plugin et l&#8217;erreur avec.</p>
<p>A vous de voir ensuite si vous tentez de le remettre <img src='https://www.blog-expert.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->