Optimiser et protéger son site Wordpress

Est-ce que j’ai simplement a activer celui dans iThemes Security ou je dois en télécharger un autre?

Ce n’est pas au niveau de ton WordPress, mais au niveau de ton hébergeur!

Voici une définition longue: http://www.sebsauvage.net/comprendre/ssl/

En gros, c’est une poignée de main secrète entre le navigateur de tes clients et le serveur. Comme ça, personne ne peut sniffer sur le réseau pour connaître le contenu des échanges.

Je vois que tu prends Gandi.net comme registraire (c’est ton hébergeur aussi?) Si oui, par ici: https://www.gandi.net/en/security

En fait, non j’ai vraiment suivi toutes les étapes du vidéos, sauf quand, j’ai demandé comment sécurisé mon site, alors j’ai téléchargé un patente de ssl (Really Simple SSL) et je l’ai enlevé après quelques minutes, mais du coup. Je ne sais plus trop quoi faire.

Est-ce que Really Simple SSL ou SSL Insecure Content Fixer, c’est ok ou pas ?

Merci

@amelie.lapointe2

https://forum.latranchee.com/t/ssl-gratuit-avec-inmotion-hosting/5115?u=pascal_cabana

Au besoin, voici la liste complète des outils pour tester la performance de son site web :slight_smile:

Quelques conseils :

1- Choisir un hébergeur performant (stockage SSD)
2- Optimiser son thème
3- Choisir avec soin les extensions utilisées
4- Faire des tests de performance après chaque mise à jour
5- Penser aux versions AMP
6- Consulter les meilleurs pratiques d’optimisation

Merci, mais Désolée’ Qu’est-ce qu’une ‘‘white list’’?

Ouf ça fait longtemps haha je ne me souviens plus exactement de quoi il s’agissait, mais je pense que la “white list” en question réfères à une liste de dossiers ou de fichiers où tu indiques à ton plugin que c’est sécuritaire et qu’il ne faut pas t’alerter à chaque changement.

Ça serait dans tes options de iTheme Security.

1 « J'aime »

Petite question rapide !
J’ai installé les plugins demandés, mais lorsque je me connecte à mon site il y un message " Not Secure " !

Cependant, lorsque je suis connecté le message n’y ai plus

15%20AM

Ma question est donc est-ce que mon site est sécurisé ou pas ? s’il ne l’est pas comment puis-je le sécurisé

Si tu as http://… ce n’Est pas sécurisé.
Quand tu as https://… là il est sécurisé.

Dans cette discussion, tu vas trouver comment faire pour sécuriser ton site :slight_smile:

Salut, j’ai fait un test de vitesse pour mon site mais il a une cote de D et je ne sais pas quoi faire pour l’améliorer. J’ai bien fait ce qu’il est montrer dans la vidéo est ce quelqu’un peut m’aider ?

Mon site c’est www.ameliecoachfitness.

Merci

Eh bien le plus gros problème semble être que tu n’optimises pas tes images sur ton site.

Ton image ici est en 1080x1080 alors que tu l’affiches en 491x491:

Ceci étant dit, ta page est assez rapide. Pas besoin de gosser plus que ça :slight_smile:

Pour satisfaire les moteurs de recherches avec la rapidité, voici 2 ou 3 trucs :

  • J’utilise l’outil de Google qui a été mis à jour il y a environ un mois et que je trouve… plus difficile :slight_smile:. Dans l’absolu, si lui est content, Google devrait l’être aussi. https://developers.google.com/speed/pagespeed/insights
    J’ai remarqué que selon le thème, les plugins utilisés, certains plugins ne sont pas toujours efficaces de la même manière.
  • J’optimise les images. Comme dit @Olivier_Lambert, choisir une dimension de l’image qui correspond à la dimension qui va s’afficher. Pour cela j’utilise Photoshop, exporter pour le Web, en Jpg moyen. Bien vérifier que le rendu est assez bon.
  • Utiliser un plugin de minify pour les fichiers CSS et Javascript :
    • il va “minifier” vos fichiers (enlever les espaces, les sauts de ligne inutiles) pour diminuer la taille de vos fichiers
    • il va les concatener pour les regrouper en un seul
    • il va les charger une fois que le contenu est chargé. En effet, ce que n’aime pas les moteurs, c’est que le contenu mette du temps à s’afficher.

Voici une liste de plugin que j’utilise : pour chaque site, je teste chaque plugin pour voir son efficacité, et que parfois j’associe avec un autre.

Les plugins que j’utilise sont :

  • Autoptimize et j’utilise en même temps que Async JavaScript
  • Async JavaScript associé à Fast Velocity Minify
  • WP Rocket (Payant, mais très complet et très simple)

L’optimisation de la vitesse d’un site est très chronophage, alors bon courage !!!

Salut la gang de la Tranchée!

J’ai tout suivi de la vidéo de formation, et j’ai même installer Async pour javascript car GTmetrix me disais que le loading du javascript ralentissait. Je n’arrive toujours pas à améliorer la vitesse par contre…voici mes résultats:

Vous me conseillez quoi?
Merci :blush:

Tu n’as pas beaucoup de requêtes et ta page n’est pas trop lourde. Stress pas avec ça :wink:

Si tu veux vraiment optimiser, je te recommande de regarder LightHouse

Quand je le fais sur ton site, voici ce que ça me donne:

Donc en gros, utilise un plugin pour « lazy loader » tes images. On utilise celui-là et il va bien:

Ensuite, il aimerait que tu serves tes images en format webp.

J’imagine que ça te prendrait un truc comme ça:

1 « J'aime »

Cool! Merci beaucoup! Je vais aller installer le tout right away :+1:

bon… le premier a fonctionné :smiley:

le deuxième, me donne ça comme message:

J’y irais pour l’option #2! On utilise EWWW et ça fonctionne super bien! :slight_smile:

1 « J'aime »

cool! Merci !! :smiley:

Petite question sur l’installation de plugin en général: quand on voit que le plugin n’a pas été mis à jour depuis plusieurs années et que c’est écrit qu’il est non testé avec notre version de WP, est-ce qu’on doit s’en inquiéter? Par exemple, p3 Plugin Perfomance Profiler indique: dernière mise à jour il y a 5 ans! Ça ne m’inspire pas confiance…Parce que la vidéo de formation date de quelques années tout de même, est-ce que les meilleurs plugins de sécurité et performance ont changé depuis?

Pour ce qui est des backup, j’avais BoldGrid et Total Upkeep qui sont déjà installés…je peux les désactiver et les remplacer par ITheme security?

P3 est toujours bon, mais c’est le genre de plugin qu’on installe, qu’on utilise et qu’on désinstalle. Ce n’est pas fait pour rester en ligne pour toujours!

IThemes va te faire des backups de ta base de données. Si tu veux avoir un backup plus complet, l’outil qui va avec iThemes est Backup Buddy:

Je ne connais pas TOUS les logiciels de backup. L’important est vraiment que ce soit 1) fréquent, 2) au niveau de tes fichiers et 3) au niveau de ta base de données.

Si tu as tout ça, pas besoin de t’en faire!