Mettre à jour WordPress ? C’est pour éviter les MST

Ecrit par loran. Posté dans cms

Mettre à jour WordPress, c'est aussi pour éviter les MST

Mettre à jour WordPress, c’est aussi pour éviter les MST. Les MST ? Oui, les Méchants Scriptkiddies Teubés qui veulent défacer les sites web.

Ces derniers jours, vous avez pu le constater, WordPress est une vraie passoire et laisse des trous (de sécurité) qui fait des envieux parmi pas mal de stars du porno.

Ce CMS (Contenu Mal Sauvegardé) destiné à tous les péquenots et les cagoles qui veulent créer un site ouaibe, est devenu le Bois de Boulogne de tous les scripts kiddies et les pirates de bac à sable du monde.

Tiens, pourquoi je vous dis ça ? Ah, parce que WordPress a encore lâché une nouvelle mise à jour pour son usine à gaz préférée. Tiens, je sais même plus compter, on est déjà  à la 3.4.2.

Super !

Wordpress ? C'est une vraie passoire

WordPress ? C’est le Moulinex des outils de gestion de contenu : un spécialiste des passoires !

Et vous me direz, « Et alors ? on va le mettre à jour ce p***** de script ».

J’adore qu’un plan se déroule sans accroc !

Okay ! Alors allons-y :

  1. Je vais dans l’administration de WordPress, si tenté que que je me souvienne du mot de passe
  2. je suis averti par l’outil que WordPress c’est de la merde (sinon, j’aurai pas cet avertissement alarmiste « Mettez à jour votre CMS préféré sinon Al-Qaïda prendra possession de votre site mais aussi de votre ordinateur et de la liste de toutes les URLs de votre historique internet. Dont Youporn et Mode&Travaux« . Ah merde, même Mode & Travaux ? « Oui oui, aussi« . Okay, je m’incline.
  3. Cliquez sur mise à jour.

Si vous n’êtes pas maudit, vous aurez un écran « Mise à jour de la base de données requise« . Vous cliquez, et puis c’est terminé.

ça c’est la version classique.

Allez, on passe au plan B

Toi aussi tu codes en HTML ?

Toi aussi tu codes en HTML ? Ah, si j’avais appris le braille, j’aurai pu mieux décoder cette balise…

Mais moi, je suis une exception à moi tout seul. Mon WordPress ne veut pas se mettre à jour parce que je n’arrête pas de dire que c’est de la merde. Pourtant c’est faux, je respecte toujours l’outil qu’on me donne. Loin de moi de dire qu’utiliser WordPress, c’est comme mettre de la confiture dans des épinards. Ou donner du beurre à un cochon.

Parce qu’il faut me comprendre. Moi, j’ai une dent contre WordPress. Le présent torchon que vous êtes en train de lire a été victime d’une mise à jour qui a tout flingué. Au moment de la mise à jour de la base de données, je ne sais pas ce qui s’est passé lors de la dernière release de WordPress, mais je me suis retrouvé avec une installation totalement vierge de WordPress.

Une vierge, ça peut créer une petite étincelle dans les yeux d’un pervers. Mais dans le cas d’un blog avec ses articles, ses commentaires, ses plugins proprement configurés, c’est carrément l’inverse, c’est plutôt une horreur sans nom.

Et si on se le faisait à la main ?

Et bien, n’y allons pas par 4 chemins, puisque c’est le sujet de ce billet d’humeur.

Si vous êtes à l’aise, prenez un shell Unix, sinon contentez-vous d’un FTP comme tous les pouilleux :

  1. on télécharge WordPress :
    • dieuvivant@grosmatos:~/unpeudeseo.com$ wget http://fr.wordpress.org/wordpress-3.4.2-fr_FR.zip
  2. ensuite on dézippe WordPress, parce que voilà, ils l’ont zippé comme des nazes
    • dieuvivant@grosmatos:~/unpeudeseo.com$ unzip wordpress-3.4.2-fr_FR.zip
  3. bon, le problème est que comme pas mal de zip, un répertoire a été créé dans lequel WordPress a été décompressé : ça ne m’arrange pas puisque je veux écraser les fichiers existants. Donc on y va :
    • dieuvivant@grosmatos:~/unpeudeseo.com$  cd wordpress
    • dieuvivant@grosmatos:~/unpeudeseo.com$  tar cfz ../cestlhistoireduneblonde.tar.gz ./
    • dieuvivant@grosmatos:~/unpeudeseo.com$  cd ..
    • dieuvivant@grosmatos:~/unpeudeseo.com$  rm -rf wordpress/
    • dieuvivant@grosmatos:~/unpeudeseo.com$  tar xfz cestlhistoireduneblonde.tar.gz
    alors respectivement, je me déplace dans le répertoire créé, je compresse tous les répertoires & fichiers de wordpress, puis je les décompresse dans le répertoire du site actuel. Pas compliqué, hein ?
  4. Après, je fais quoi ? Je lance le site, je réponds « Oui » à la demande de mise à jour et puis voilà.

Bon, vous avez vu, c’est pas bien compliqué de mettre à jour une usine à gaz. Et pourtant ça aurait pu être pire !

Ce tutorial un brin pornawak a été inspiré et suggéré par Xavfun dans son tutorial sur la mise à jour de WordPress.

 

Tags: , , , , , , , , ,

loran

Qui suis-je ? Du côté pile, je suis consultant en Système d'Information pour de grands comptes (médias, télécom, transport, finance). Du côté face, j'interviens en tant que consultant auprès de TPE/PME pour leur apporter des solutions Web performantes, adaptées à leurs besoins à l'aide d'une méthodologie projet.

Commentaires (34)

  • Michel

    |

    J’ai déjà gouté aussi à la mise à jour wordpress qui part en vrille… C’est un tant soit peu… frustrant. Surtout si l’on n’est pas trop assidu dans ses backups.
    Maintenant avant chaque mise à jour, c’est sauvegarde fichiers+bdd…
    Mais merci pour la méthode manuelle, à force d’utiliser les procédures automatiques, on en fini par oublier qu’il y a d’autres façons de faire.

    Reply

    • loran

      |

      en fait, j’en ai fait un article parce que jusqu’à présent, je dézippais un script (WordPress ou non), ça créait un répertoire dans lequel le script était copié, puis je faisais du « cp -R * .. » + « mv * .. » pour tout copier/déplacer récursivement, sauf que ça coinçait puisqu’on ne peut pas faire un « mv » sur des répertoires cibles existants.

      Là, c’est plus astucieux. Je rezippe le script en partant de la racine (du script dézippé) puis je le décompresse à la racine (du site existant).

      Reply

  • lereferenceur from blog SEO

    |

    Impossible de faire les mises à jour WP en passant par le panneau d’administration pour ma part. Du coup je ne les pas encore faite depuis plusieurs mois …

    Reply

    • loran

      |

      Là tu peux. Evidemment, il faut faire des sauvegardes fichiers + mysql. Cela va de soit !

      Reply

  • Dumac from WP

    |

    Loran,

    WordPress est victime de son succès et la plupart des failles de sécurité que j’ai pu constater proviennent de templates gratuits ou de plugin que les webmasters fainéants ou trop pressés installent sur leur site ! Néanmoins il est capital de mettre le noyau à jour, sans quoi on s’expose à d’autres vulnérabilités même si on a une installation « saine » !

    Reply

  • Daniel Roch from Produits Bio

    |

    Bon heureusement la mise à jour automatique fonctionne très bien dans la plupart des cas. C’est assez rare de devoir y aller à la main, sauf si lors de l’installation le webmaster a restreint les CHMOD des différents fichiers.

    Par expérience, là où cela pose problème, c’est quand l’hébergeur est merdique et qu’il n’accorde pas suffisamment de mémoire vie ou de processeur à chaque hébergement. Mais là, on a ce que l’on paie comme on dit ^^

    Reply

  • Guillaume from kambodia.net

    |

    Cet article m’a encouragé à faire des sauvegardes automatiques par email tous les jours grâce à un addon.
    Comme ça me pompe de mettre à jour, au moins j’aurai une sécurité !

    Reply

  • Evenstood from Euromillion

    |

    Idem que Daniel, je touche du bois lorsque je vois mes compétences en développement son en dessous du niveau de la mer.

    Pour le coup, j’utilise encore et toujours WordPress, le CMS le plus simple selon moi.

    Reply

  • Benjamin from Référenceur indépendant

    |

    Superbe image d’illustration… :D
    Bon, merci pour la seconde partie de l’article, sachant que j’ai du faire le pouilleux pour m’en sortir avec ces histoires de màj foireuses sur un seul domaine. J’ose espérer que ça ne sera pas la même histoire à chaque fois.

    Reply

  • Delphine from J'aime les pingouins

    |

    J’utilise la technique ancestrale du logiciel de ftp, c’est la plus lente, mais bon en tâche de fond, ça va très bien. Il faut par contre faire SUPER ATTENTION si vous utilisez un MAC et le logiciel TRANSMIT, par defaut celui ci utilise le mode de remplacement de fichiers basé sur les règles de mac os x, c’est à dire qu’il efface totalement un repertoire avant de le copier, il faut donc changer les préférences du logiciel afin que les fichiers soient écrasés au dessus des anciens, sans détruire le contenu existant… ( imaginez votre repertoire upload vide… oui oui ça m’est arrivé… )

    Reply

  • pan

    |

    tout ca pour ca nous faire une redite d’une redite de la redite du enième billet sur comment faire un maj de wp …. fouyouyou

    Reply

    • loran

      |

      hello Pan !
      Ben oui, mais l’astuce est surtout sur la technique de dézip/tar/untar qui est à mon avis l’intérêt principal de cet article. Mais c’est aussi une question d’expérience sur des mises à jour foireuses et laborieuses. C’est ce qui m’a motivé à enrober le tout dans un peu d’humour.
      Je peux pas tout le temps faire des articles de fond :) mais ça va revenir bientôt.

      Reply

  • Florian from Recettes Corses

    |

    Heureusement que les mises à jour auto fonctionnent correctement chez moi… Mais au cas où merci, je mets de côté !

    Petite question hors contexte : as-tu fait exprès de renommer ta machine et ton utilisateur ? Parce que bosser tous les jours en voyant constamment dieuvivant@grosmatos ça motive ^^

    Reply

  • Pierre

    |

    Ouf merci pour cette astuce avec Filezilla pour ma part !
    Ces mises à jour de CMS, c’est toujours un peu tendu…

    Reply

  • Rif from annonces réunion

    |

    Oui pensez à mettre à jour vos WordPress, ne l’ayant pas fait, une très bonne partie (la majorité) de mes sites ont été infectés par un cheval de troie.

    J’ai du effacer mes bases de données, en refaire une nouvelle et importer les backups.

    Sinon la plupart du temps, le « mettre à jour wordpress » disponible sur l’interface d’admin fonctionne sans problèmes.

    Reply

  • julien from osteopathie

    |

    J’ai des tas de potes qui ont du mal avec les mises à jour de wordpress alors que je n’ai jamais eu aucun problème. Je suis sur que ce n’est pas le fruit du hasard contrairement à ce que tout le monde dit !

    Reply

  • Antoine

    |

    Il vaut mieux prévenir que guérir, les backup sont vos roues de secours, je ne comprend pas comment vous ne les faites pas quotidiennement?
    Espérant que ça vous servira de leçon.

    Reply

  • Blog Motard et Motardes

    |

    En plus de ces mise à jour qui merde parfois, j’ai l’impression qu’à chaque update mon CMS s’alourdit…

    Reply

  • MatC from Blog Motard et Motardes

    |

    En plus de ces mise à jour qui merde parfois, j’ai l’impression qu’à chaque update mon CMS s’alourdit… C’est peut-être dû à mon hébergement mutu et mes plugins qui sait…

    Reply

  • phil from ethylotest

    |

    Merci WordPress n’empeche ..

    Depuis la mis à jour automatique, c’est tout de même un vrai bonheur de pratiquer ce CMS.

    Vive WP! bonne continuation

    Reply

  • Casque Beats

    |

    Pour une fois que la mise à jour auto fonctionne dès la première tentative.
    J’adore qu’un plan se déroule sans accroc ! ;)

    Reply

  • Miss Adevia

    |

    Le soucis avec les mises à jour WordPress c’est que si on ne le fait pas dans le mois (après avoir attendu la MAJ des différents plugins), on ne le fera jamais.
    J’ai pas mal de collègues qui possèdent des sites WordPress en 2.8 (sortie en 2009).
    Et du coup avec les nombreux articles et plugins installés ils sont réticents…

    Reply

  • fred from chaussettes

    |

    De toute façon quand on utilise un CMS, il faut toujours faire les mises à jour la sécurité de vos sites en dépend, c’est valable pour des cms comme joomla ou prestashop mais bien d’autres également.

    Reply

  • Ahmed from centre d'appels Tunisie

    |

    Mon seul et unique soucis avec les mises à jour WP ce sont les troubles et problèmes d’affichages qui peuvent arriver aux différents templates. C’est pour ça que j’attends toujours la sortie d’au moins 3 mises à jour WP avant de le faire.

    Reply

  • Med

    |

    Un blog sans mise à jour et c’est la porte ouverte à tout apprentis pirate

    Reply

  • yan

    |

    C’est vrai qu il faut absolument mettre a jour wordpress pour que google indexe correctement le contenu des blogs

    Reply

  • Shoes Skater

    |

    WordPress est victime de son succès, chose que n’a jamais connu SPIP :) . Il est vrai que c’est chiant de mettre à jour son WP tous les deux jours, mais mieux vaut ça que d’utiliser Joomla ou Dotclear

    Reply

  • Kevin Hanot from blog e-commerce

    |

    Il faut vraiment penser à faire une sauvegarde avant de faire quoi que ce soit. Je recommande même de faire une sauvegarde hebdomadaire de tout site internet. Trop de problèmes peuvent survenir sans compter les risques de piratages qui sont souvent ignorés….

    Reply

  • les 10 meilleurs

    |

    Oui il est important de faire les mises a jours et oui elle fonctionne 1 fois sur 10 ;) mais bon il faut être patient…

    Reply

  • Bruno from vitre motorola defy

    |

    Je te remercie pour cet article qui ne m’aide pas dans ma réflexion .Je trouve les mises à jour fréquentes de wordpress rassurantes : elles montrent une certaine vivacité de la part de ses développeurs.Personnellement, je met systématiquement à jour mes wordpress et n’ai pour le moment jamais eu de soucis particuliers.

    Reply

  • coque iphone 5

    |

    Cet article m’a encouragé à faire des sauvegardes automatiques par email tous les jours grâce à un addon.
    Comme ça me pompe de mettre à jour, au moins j’aurai une sécurité !

    Reply

  • Blanee: City guide

    |

    Il est très important de suivre les mises à jour. puisque je ne suis pas un expert de développement j’attends jusqu’à ce que la version devienne stable et je passe a l’action, mettre a jour mon blog. Par contre, je savais pas quand peu le faire manuellement.

    Merci,

    Reply

  • centrale vapeur

    |

    maintenant c’est bien de faire des sauvegardes automatiques par email tous les jours grâce à un addon,merci pour ça.

    Reply

  • Julien from ostéopathie

    |

    Je dois dire que je me suis fait une fois piraté mon wordpress pour ne pas avoir mis à jour la version, et que je l’ai bien regretté ! Entre le blog out et le boulot de referencement perdu, l’ensemble m’a fait bien souffrir !

    Reply

Leave a comment

CommentLuv badge

This site uses KeywordLuv. Enter YourName@YourKeywords in the Name field to take advantage.

Quiz Anti-Spam :

Propulsé par Oueurd Praiss. Mais surtout par mes petites mains sur le clavier. Copyright © 1789-2013 sauf le week-end. Le Blog SEO décalé et impertinent.