Mise à jour de sécurité pour WordPress

2012 a peine commencé qu’une nouvelle mise à jour de WordPress est annoncée, la version 3.3.1mise à jour

Cette mise à jour fixe des bugs, mais surtout elle est très importante car elle résoud un problème de sécurité et par conséquent il est important que vous mettiez vos blogs à jour au plus vite.

Que contient la mise à jour ?

A peine 2 semaines après la grande évolution vers la version 3.3, il n’y a rien de vraiment neuf au sens propre du terme. La version 3.3.1 répare un problème de “Vulnérabilité XSS” et répare 15 points de maintenance (petits bugs)

Faut-il effectuer la mise à jour ?

OUI… effectuez la mise à jour aussi rapidement que possible afin d’éviter toute attaque contre votre blog.

Comment effectuer une mise à jour en toute sécurité

Il est très simple d’effectuer la mise à jour après vous être connecté à la console d’administration, mais il vaut mieux vous assurer d’avoir avant de commencer, une copie de sauvegarde de votre base de données.

  • Passez en mode Maintenance
  • Désactivez les plugin
  • Effectuez la mise à jour
  • Effectuez la mise à jour des plugins, si nécessaire
  • Réactivez les plugins
  • Vérifiez qu’aucun problème ne soit apparu
  • Désactivez le mode Maintenance

Si la mise à jour s’est bien déroulée, votre blog est à présent sécurisé et fonctionnel

 

Enhanced by Zemanta

WordPress 3.2 – Mise à jour evolutive

George Gershwin

Image via Wikipedia

Le 4 Juillet, les Etats-Unis célèbrent le jour de l’indépendance, et c’est cette date que Matt Mullenweg (fondateur de WordPress) a choisi pour mettre à notre disposition la version 3.2 de WordPress.

WordPress 3.2 est la 15ème mise à jour majeure depuis sa création.

Connu sous le nom de code « Gershwin« , WordPress 3.2 apporte de très nombreuses améliorations. La liste des 402 évolutions est disponible (en anglais) sur le site WordPress.org.

Le but principal de cette nouvelle version était de rendre WordPress plus rapide et plus léger, et d’après mes premières impressions, mission réussie.

Sous le capot de WordPress 3.2, de nombreux points vont vous rendre heureux.

  • Nouveau design de la console d’administration
  • Amélioration des performances sur toutes les plateformes d’hébergement
  • Accès amélioré vers les fonctions fréquemment utilisées (Barre d’Administration)
  • Support de Internet Explorer 7 au minimum
  • Serveur fonctionnant sous PHP 5.2.4 et MySQL 5 au minimum
  • Editeur d’article amélioré, avec mode plein écran
  • Nouveau thème par défaut, Twenty Eleven, fonctionnant sous HTML5

 

Voici la vidéo officielle du lancement de WordPress 3.2

WordPress 3.2 n’est pas une mise à jour de sécurité, ce qui signifie que les webmasters ont plus de temps pour mettre leurs blogs à jour vers la nouvelle version.

WordPress 3.2 nécessite au minimum MySql 5.0.15 et PHP 5.2.4. Il s’agit d’une grande évolution depuis MySQL 4.1.2 et PHP 4.3. Contactez votre hébergeur si vous n’êtes pas sûr que votre serveur supporte les exigences minimales.

Je viens de mettre à jour cinq blogs, tout s’est bien déroulé, et je vais à présent pouvoir installer les blogs qui étaient en préparation.

Par mesure de sécurité, désactivez vos plugins avant la mise à jour, au cas où l’un d’entre eux serait incompatible.

Je n’ai qu’un conseil à vous donner, passez sans attendre à la version WordPress 3.2, mais n’oubliez pas d’effectuer une sauvegarde, au préalable, afin de palier à tout inconvénient durant la mise à jour.

 

 

Enhanced by Zemanta

WordPress 3.14 en attendant WordPress 3.20

wordpress logo

Image by adria.richards via Flickr

WordPress 3.1.4 est disponible, en tant que mise à jour depuis votre console d’administration ou en téléchargement depuis le site WordPress.org.

La version 3.14 incorpore différents points de sécurité, et en renforce d’autres .

Cette mise à jour rassemble en gros tout ce qui manquait aux version actuelles de WordPress, avant d’accéder à la version WordPress 3.2 qui devrait être disponible très prochainement.

L’un des développeurs en chef de WordPress,  Peter Westwood, a créé un plugin WordPress appelé « Health Check » qui sert à vérifier que les versions de PHP et MySQL de votre serveur aient le minimum requis pour faire fonctionner WordPress 3.2 sans encombres.

Lors de la mise en ligne de WordPress 3.2, PHP4 and MySQL 4 ne seront plus supportés par WordPress. Il faut au préalable vous assurer que votre hébergeur dispose des versions requises, à savoir PHP 5.2.4 et MySQL 5.0 avant de pouvoir installer WordPress 3.2.

Pourquoi vérifier les versions de PHP et MySQL ?

Par mesure de sécurité, votre hébergeur doit pouvoir vous fournir les dernières versions des différentes  applications web disponibles. Etre hébergé sur un serveur non à jour, mais votre blog gravement en danger.

PHP 5 et MySQL 5 implémentent des milliers de corrections de vulnérabilité, ainsi que des améliorations.

J’ai installé Health Check et voici les message que j’ai obtenu

Excellent : Votre serveur utilise PHP version 5.2.15 et MySQL version 5.1.52. Vous pouvez installer WordPress 3.2 en toute sécurité.

Quel sera le futur de Health Check ?

A l’avenir, Health Check est supposé effectuer des vérifications supplémentaires de votre installation WordPress, telles que les erreurs de configuration ou les erreurs connues.

Selon Peter Westwood , Health Check devrait être prochainement accessible depuis le menu Outils de la console d’administration..

Assurez vous que votre hébergeur soit à jour et prenez soin de la sécurité de votre blog WordPress en suivant ces quelques conseils :

  • Utilisez un mot de passe résistant
  • Faites régulièrement  des sauvegardes
  • Effectuez mensuellement des tests de sécurité

WordPress 3.14 est probablement le dernier opus avant que la version 3.20 soit mise sur le marché, alors veillez à faire cette mise à jour et à effectuer également le test de compatibilité de votre hébergeur.

Enhanced by Zemanta

WordPress : Quand effectuer la mise à jour ?

WordPress Logo

Voici quelques temps déjà, la version 3.0 de WordPress a été mise sur le marché. Comme à chaque fois, les utilisateurs de WordPress ce sont retrouvés dans deux camps : ceux qui mettent à jour immédiatement et ceux qui attendent

J’ai vu de nombreux commentaires  d’utilisateurs, lors de la mise en ligne, s’interrogeant de ce qu’il fallait faire. Voilà pourquoi je me suis décidé à écrire ce billet, afin de partager ce que je fais et voir ce que vous faites.

En ce qui me concerne, lorsqu’il s’agit d’une mise à jour mineure (par exemple de la version 2.9.1 à la version 2.9.2), je fais la mise à jour immédiatement, puisqu’il s’agit la plupart du temps de mise à jour de sécurité et qu’il est recommandé de mettre à jour votre, ou vos blogs, le plus rapidement possible.

Lors d’une mise à jour majeure (de la version 2.9.2. à la version 3.0), je préfère attendre quelques semaines afin de voir la réaction des utilisateurs mettant à jour immédiatement. Si aucun problème important n’est signalé, je mets à jour les blogs.

Cette dernière mise à jour se trouve être quasiment sans bug (les développeurs de WordPress ont fait du très bon boulot, en essayant de trouver toutes les erreurs), ce qui signifie peut être qu’à l’avenir il ne sera plus nécessaires d’attendre.

Et vous ? Faites vous la mise à jour immédiatement ou préférez vous attendre ? Avez vous eu des problèmes de mise à jour ou d’autres problèmes ? A vous de parler

Image by koka_sexton via Flickr

Enhanced by Zemanta

WordPress 2.9.1 est disponible

Image representing WordPress.com as depicted i...

Comme vous le savez peut être, la version 2.9 de WordPress a un petit bug avec la fonction cron, la programmation des tâches ne fonctionnait pas correctement. La communauté WordPress a  réagi assez rapidement pour corriger ceci, et la nouvelle version est déjà disponible.

Vous devriez voir un avis de mise au niveau de votre tableau de bord. Sinon rendez-vous  sur WordPress.org et téléchargez la version 2.9.1 manuellement.

Il y avait quelques autres problèmes moins importants, qui ont également été fixés.

Donc si vous utilisez la version 2.9 , assurez-vous de mettre votre blog à jour.

Image via CrunchBase

Reblog this post [with Zemanta]
Page 1 sur 11
SEO Powered By SEOPressor