<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Wordpress &#8211; s2prod ⋮</title>
	<atom:link href="https://s2prod.net/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>https://s2prod.net</link>
	<description>Pour les concepteurs de sites web</description>
	<lastBuildDate>Wed, 12 Jul 2023 15:54:42 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://s2prod.net/wp-content/uploads/2024/02/cropped-s2prod_icon512-32x32.png</url>
	<title>Wordpress &#8211; s2prod ⋮</title>
	<link>https://s2prod.net</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Problème d&#8217;emojis sur WordPress ? La Solution Ici !</title>
		<link>https://s2prod.net/probleme-emoji-wordpress-la-solution-ici/</link>
					<comments>https://s2prod.net/probleme-emoji-wordpress-la-solution-ici/#respond</comments>
		
		<dc:creator><![CDATA[s2prod]]></dc:creator>
		<pubDate>Wed, 12 Jul 2023 15:54:41 +0000</pubDate>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Tuto]]></category>
		<category><![CDATA[emoji]]></category>
		<category><![CDATA[emoji wordpress]]></category>
		<guid isPermaLink="false">https://s2prod.net/?p=536</guid>

					<description><![CDATA[Si vous êtes ici, c&#8217;est probablement que les emojis 😭n&#8217;apparaissent pas correctement sur votre WordPress. Certains s&#8217;affichent peut-être, d&#8217;autres laissent place à des ??? ou bien encore des espaces vides. Pas de panique, j&#8217;ai la solution et ce problème d&#8217;affichage des émoticônes sur WordPress sera de l&#8217;histoire ancienne. Avant d&#8217;aller plus loin : Faites une [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Si vous êtes ici, c&rsquo;est probablement que les <strong>emojis </strong>😭n&rsquo;apparaissent pas correctement sur votre <strong><a href="https://s2prod.net/wordpress/" data-type="category" data-id="11">WordPress</a></strong>. Certains s&rsquo;affichent peut-être, d&rsquo;autres laissent place à des ??? ou bien encore des espaces vides.</p>



<p>Pas de panique, j&rsquo;ai la solution et ce <strong>problème d&rsquo;affichage des émoticônes sur WordPress </strong>sera de l&rsquo;histoire ancienne.</p>



<div class="gutentoc tocactive nostyle"><div class="gutentoc-toc-wrap"><div class="gutentoc-toc-title-wrap"><div class="gutentoc-toc-title">Sommaire</div><div id="open" class="toggletwo">show</div></div><div id="toclist"><div class="gutentoc-toc__list-wrap"><ul class="gutentoc-toc__list"><li><a href="#avant-daller-plus-loin--faites-une-sauvegarde-">Avant d&rsquo;aller plus loin : Faites une sauvegarde !</a></li><li><a href="#modification-des-jeux-de-caractères-dans-wp-configphp">Modification des jeux de caractères dans wp-config.php</a></li><li><a href="#changement-de-librairie-mysql-depuis-votre-panneau-dadministration">Changement de librairie MySQL depuis votre panneau d&rsquo;administration</a></li><li><a href="#mettre-à-jour-linterclassement-des-tables">Mettre à jour l&rsquo;interclassement des tables</a></li><li><a href="#les-emojis-ne-saffichent-toujours-pas">Les emojis ne s&rsquo;affichent toujours pas</a></li></ul></div></div></div></div>



<h2 class="wp-block-heading" id="avant-daller-plus-loin--faites-une-sauvegarde-">Avant d&rsquo;aller plus loin : Faites une sauvegarde !</h2>



<p>Personnellement, je n&rsquo;ai rencontré aucun problème lors de cette manipulation. Cependant comme nous allons intervenir sur la base de données, je ne tiens pas à être responsable d&rsquo;une perte données. Donc, je ne serai trop vous recommander de faire une<strong> backup de votre WordPress</strong>.</p>



<p>Il est possible que votre hébergeur fasse déjà une sauvegarde quotidienne, c&rsquo;est le cas si vous êtes chez o2switch, <a href="https://ad4.fr/planethoster/" target="_blank" rel="noreferrer noopener nofollow">planethoster</a>, infomaniak et <a href="https://ad4.fr/hostinger" target="_blank" rel="noreferrer noopener nofollow">hostinger </a>selon le plan que vous avez choisi.</p>



<p>Si vous n&rsquo;êtes pas certain d&rsquo;avoir une sauvegarde via votre hébergeur, utilisez le plugin <a href="https://wordpress.org/plugins/updraftplus/" target="_blank" rel="noreferrer noopener nofollow">Udraftplus WordPress Backup</a>. C&rsquo;est un freemium, mais les options gratuites feront le job. </p>



<h2 class="wp-block-heading" id="modification-des-jeux-de-caractères-dans-wp-configphp">Modification des jeux de caractères dans wp-config.php</h2>



<p>Ouvrez votre fichier wp-config.php et vérifiez si la constante concernant les jeux de caractères est définie comme celle ci-dessous :</p>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">/* utf8mb4 est un jeu de caractères qui permet l'encodage de pratiquement tous les caractères Unicode, y compris les émojis. */
define( 'DB_CHARSET', 'utf8mb4' );</pre>



<p>Si à partir de maintenant les emojis apparaissent, c&rsquo;est formidable 🎉🥳🍾. Ne touchez plus à rien ! Dans le cas contraire, on continue !</p>



<h2 class="wp-block-heading" id="changement-de-librairie-mysql-depuis-votre-panneau-dadministration">Changement de librairie MySQL depuis votre panneau d&rsquo;administration</h2>



<p>Si vous êtes sur un environnement <strong>cPanel</strong>, vous devriez pouvoir choisir votre version de Php en cliquant sur l&rsquo;icône <strong>Select PHP Version</strong>.</p>



<figure class="wp-block-image aligncenter size-full"><img fetchpriority="high" decoding="async" width="424" height="215" src="https://s2prod.net/wp-content/uploads/2023/07/version-php-librairie.png" alt="Désactiver mysqli et activer nd_mysqli" class="wp-image-554" srcset="https://s2prod.net/wp-content/uploads/2023/07/version-php-librairie.png 424w, https://s2prod.net/wp-content/uploads/2023/07/version-php-librairie-300x152.png 300w" sizes="(max-width: 424px) 100vw, 424px" /></figure>



<p><strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-palette-color-2-color">①</mark></strong> Dans mon cas je suis en 7.4(native). Conservez votre version de PHP en cliquant dans le menu déroulant et cliquez sur la version native. Une fois le choix effectué, vous devriez voir les librairies (bibliothèques) activées et non activées.</p>



<p> <strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-palette-color-2-color">②</mark></strong> Cliquez sur <strong>mysqli </strong>pour la désactiver. Puis cliquez sur <strong>nd_mysqli</strong> pour l&rsquo;activer.</p>



<p>Les emojis apparaissent !? 🎉🥳🍾. Ne touchez plus à rien ! Dans le cas contraire, on continue !</p>



<h2 class="wp-block-heading" id="mettre-à-jour-linterclassement-des-tables">Mettre à jour l&rsquo;interclassement des tables</h2>



<p>Dans mon cas, c&rsquo;était cette dernière partie qui posait problème. Mon installation initiale de WordPress datait de 2012 et toutes mes tables étaient en <strong>latin1_swedish_ci</strong>. Il faut les mettre en <strong>utf8mb4_unicode_520_ci </strong>pour que celles-ci puissent afficher les emojis.</p>



<ol class="wp-block-list">
<li>Pour ce faire, allez sur PhpMyAdmin. </li>



<li>Cliquez sur la base de données concernée.</li>



<li>Cliquez sur l&rsquo;onglet Opérations.</li>



<li>Tout en bas, dans l&rsquo;encadré Interclassement, cliquez sur champ déroulant puis choisissez <strong>utf8mb4_unicode_520_ci</strong>.</li>
</ol>



<figure class="wp-block-image aligncenter size-full"><img decoding="async" width="520" height="421" src="https://s2prod.net/wp-content/uploads/2023/07/interclassement_utf8mb4.png" alt="" class="wp-image-541" srcset="https://s2prod.net/wp-content/uploads/2023/07/interclassement_utf8mb4.png 520w, https://s2prod.net/wp-content/uploads/2023/07/interclassement_utf8mb4-300x243.png 300w" sizes="(max-width: 520px) 100vw, 520px" /></figure>



<p>Retournez sur votre site, ajoutez des emojis et testez. Vous devriez voir des emojis à l&rsquo;écran.</p>



<h2 class="wp-block-heading" id="les-emojis-ne-saffichent-toujours-pas">Les emojis ne s&rsquo;affichent toujours pas</h2>



<p>Si vous utilisez un plugin de mise en cache à l&rsquo;instar de <strong>WP rocket</strong>, <strong>WP-Optimize</strong> ou tout autre plugin de mise en cache, <strong>videz le cache !</strong> Si vous utilisez un plugin de cache objet comme <strong>Redis</strong>, <strong>désactivez-le</strong> puis vérifiez à nouveau. </p>



<p>Enfin pensez également à <strong>vider le cache de votre navigateur</strong>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://s2prod.net/probleme-emoji-wordpress-la-solution-ici/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Comment retirer le bouton « ajouter au panier » sur la page d&#8217;accueil de mon WooCommerce ?</title>
		<link>https://s2prod.net/comment-retirer-le-bouton-ajouter-au-panier-sur-la-page-daccueil-de-mon-woocommerce/</link>
					<comments>https://s2prod.net/comment-retirer-le-bouton-ajouter-au-panier-sur-la-page-daccueil-de-mon-woocommerce/#respond</comments>
		
		<dc:creator><![CDATA[s2prod]]></dc:creator>
		<pubDate>Tue, 07 Mar 2023 19:07:58 +0000</pubDate>
				<category><![CDATA[Tuto]]></category>
		<category><![CDATA[woocommerce]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress hacking]]></category>
		<category><![CDATA[wordpress snippets]]></category>
		<guid isPermaLink="false">https://s2prod.net/?p=478</guid>

					<description><![CDATA[La question peut paraître farfelue, mais elle m&#8217;a été posée et les raisons pour lesquelles elle a été évoquée étaient loin d&#8217;être stupides. Pourquoi supprimer le bouton ajouter au panier sur votre page d&#8217;accueil ? Le boutique d&#8217;un client qui tourne sous WooCommerce a vu son taux de rebond augmenter et le taux rétention diminuer. [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>La question peut paraître farfelue, mais elle m&rsquo;a été posée et les raisons pour lesquelles elle a été évoquée étaient loin d&rsquo;être stupides. </p>



<div class="gutentoc tocactive nostyle"><div class="gutentoc-toc-wrap"><div class="gutentoc-toc-title-wrap"><div class="gutentoc-toc-title">Sommaire</div><div id="open" class="toggletwo">show</div></div><div id="toclist"><div class="gutentoc-toc__list-wrap"><ul class="gutentoc-toc__list"><li><a href="#pourquoi-supprimer-le-bouton-ajouter-au-panier-sur-votre-page-daccueil-">Pourquoi supprimer le bouton ajouter au panier sur votre page d&rsquo;accueil ?</a></li><li><a href="#diminution-du-taux-de-rebond-et-augmentation-du-taux-de-rétention">Diminution du taux de rebond et augmentation du taux de rétention</a></li><li><a href="#suppression-du-bouton-ajouter-au-panier-et-le-prix-uniquement-sur-la-page-daccueil-avec-css">Suppression du bouton ajouter au panier et le prix uniquement sur la page d&rsquo;accueil avec CSS</a></li><ul class="gutentoc-toc__list"><li><a href="#et-si-on-veut-retirer-le-bouton-ajouter-au-panier-sur-dautres-pages-">Et si on veut retirer le bouton ajouter au panier sur d&rsquo;autres pages ?</a></li></ul><li><a href="#suppression-du-bouton-ajouter-au-panier-et-le-prix-uniquement-sur-la-page-daccueil-avec-javascript">Suppression du bouton ajouter au panier et le prix uniquement sur la page d&rsquo;accueil avec JavaScript</a></li><ul class="gutentoc-toc__list"><li><a href="#1ère-méthode">1ère méthode</a></li><li><a href="#2ème-méthode">2ème méthode</a></li></ul><li><a href="#comment-ajouter-un-fichier-javascript-à-mon-thème-wordpress-">Comment ajouter un fichier Javascript à mon thème WordPress ?</a></li><li><a href="#suppression-du-bouton-ajouter-au-panier-uniquement-sur-la-page-daccueil-avec-php">Suppression du bouton ajouter au panier uniquement sur la page d&rsquo;accueil avec Php</a></li></ul></div></div></div></div>



<h2 class="wp-block-heading" id="pourquoi-supprimer-le-bouton-ajouter-au-panier-sur-votre-page-daccueil-">Pourquoi supprimer le bouton ajouter au panier sur votre page d&rsquo;accueil ?</h2>



<p>Le boutique d&rsquo;un client qui tourne sous <strong>WooCommerce </strong>a vu son <strong>taux de rebond</strong> augmenter et le <strong>taux rétention</strong> diminuer. Outre le fait que cette multitude de boutons ajouter au panier était très moche, l&rsquo;action d&rsquo;avoir supprimée le<strong> bouton ajouter au panie</strong>r ET le <strong>prix </strong>de l&rsquo;article sur la <em>home </em>à complétement changer la donne.</p>



<h2 class="wp-block-heading" id="diminution-du-taux-de-rebond-et-augmentation-du-taux-de-rétention">Diminution du taux de rebond et augmentation du taux de rétention</h2>



<figure class="wp-block-image alignright size-full"><img decoding="async" width="320" height="256" src="https://s2prod.net/wp-content/uploads/2023/03/AmazingAmazedGIF.gif" alt="" class="wp-image-484"/></figure>



<p>En supprimant le bouton <strong>ajouter au panier</strong> et le <strong>prix </strong>sur la page d&rsquo;accueil,<strong> le client doit impérativement cliquer sur l&rsquo;article pour en connaître le prix </strong>et l&rsquo;ajouter dans son panier. </p>



<p>Vous allez me dire : « <em>Rien de révolutionnaire là-dedans</em>« , et vous avez raison. <strong><a href="https://amzn.to/3JltxB8" target="_blank" rel="noreferrer noopener nofollow">Amazon</a> applique déjà cette stratégie</strong>.  Cependant, il n&rsquo;y a pas d&rsquo;option par défaut qui permettent ce <strong>hack </strong>sur un site <strong>WooCommerce </strong>et cela est fort dommage. </p>



<h2 class="wp-block-heading" id="suppression-du-bouton-ajouter-au-panier-et-le-prix-uniquement-sur-la-page-daccueil-avec-css">Suppression du bouton ajouter au panier et le prix uniquement sur la page d&rsquo;accueil avec CSS</h2>



<p>Si on peut reconnaître un point positif à <strong><a href="https://s2prod.net/wordpress/" data-type="category" data-id="11">WordPress</a> </strong>c&rsquo;est son système de <strong>classes CSS</strong> qui est bien pensé. Vous n&rsquo;avez peut-être jamais fait attention mais dans votre balise <strong>&lt;body></strong>, lorsque vous êtes sur votre page d&rsquo;accueil il y une classe <em>home</em>. <strong>Cette classe est uniquement visible sur la page d&rsquo;accueil</strong>. Ainsi, si vous utilisez un sélection commençant par <em>.home</em> les règles ne s&rsquo;appliqueront que sur la page d&rsquo;accueil.</p>



<p>Dans notre cas, nous voulons rendre invisible les boutons ajouter au panier et le prix. Il faudra donc utiliser ceci: </p>



<pre class="EnlighterJSRAW" data-enlighter-language="css" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">/* Suppression du bouton ajouter */
.home .add_to_cart_button{
display:none!important;
}

/* Suppression du prix */
.home .price{
display:none!important;
}</pre>



<h3 class="wp-block-heading" id="et-si-on-veut-retirer-le-bouton-ajouter-au-panier-sur-dautres-pages-">Et si on veut retirer le bouton ajouter au panier sur d&rsquo;autres pages ?</h3>



<p>Même principe. <strong>On regarde la classe du body</strong> et on créer les sélecteurs CSS qui vont bien.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="css" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">/* Suppression du bouton ajouter dans les pages archives*/
.archive.add_to_cart_button{
display:none!important;
}

/* Suppression du prix */
.archive .price{
display:none!important;
}</pre>



<p><strong>Visuellement parlant le CSS fait le job et le prix comme le bouton ont disparu</strong>. Cependant, ils sont <strong>toujours bien visibles dans le code</strong>. Si vous souhaitez totalement supprimer les nœuds html, il faudra passer par <strong><a href="https://s2prod.net/javascript/" data-type="category" data-id="21">JavaScript</a></strong>.</p>



<h2 class="wp-block-heading" id="suppression-du-bouton-ajouter-au-panier-et-le-prix-uniquement-sur-la-page-daccueil-avec-javascript">Suppression du bouton ajouter au panier et le prix uniquement sur la page d&rsquo;accueil avec JavaScript</h2>



<p>Je vais vous proposer deux méthodes. La première est suffisante si vous comptez uniquement supprimer une liste de nœuds, dans notre exemple le bouton ajouter au panier. Si vous souhaitez supprimer le bouton et le prix, il faudra utiliser la seconde méthode.</p>



<h3 class="wp-block-heading" id="1ère-méthode">1ère méthode</h3>



<p>On connaît déjà le sélecteur CSS à cibler pour notre bouton ainsi que la classe que doit contenir notre body.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="js" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">// On sélectionne tous les boutons ajouter au panier
 const addToCart = document.querySelectorAll('.add_to_cart_button'); 

// On teste si la classe home est bien présente dans le body puis on applique la méthode remove() sur tous les boutons.
 if (document.body.classList.contains("home")){
     addToCart.forEach(buttons => buttons.remove())
 }
</pre>



<h3 class="wp-block-heading" id="2ème-méthode">2ème méthode</h3>



<p>Dans celle-ci on veut supprimer le bouton ajouter au panier ainsi que le prix. Le mieux est donc de se créer une petite fonction.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="js" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">// On déclare nos nodeList avec des constantes
const addToCart = document.querySelectorAll('.add_to_cart_button'); 
const price = document.querySelectorAll('.price');

// On créer la fonction hideElements et on met en argument nodeLists avec le spread operator ... qui permettra d'accueillir autant de nodeList que nécessaire. Dans notre cas seulement 2

function hideElements(...nodeLists) {

// On teste si la classe home est bien présente dans le body 
 if (document.body.classList.contains("home")){

// La méthode flat() permet de combiner les nodeLists en une seule
  const combineList= nodeLists.flat();

  combineList.forEach(item => item => buttons.remove())
}
}

// On exécute notre fonction en lui passant en argument nos deux nodeList
hideElements(addToCart, price)</pre>



<h2 class="wp-block-heading" id="comment-ajouter-un-fichier-javascript-à-mon-thème-wordpress-">Comment ajouter un fichier Javascript à mon thème WordPress ?</h2>



<p class="has-text-align-center has-medium-font-size"><em>On est content, on a notre code JavaScript, mais on le place où ?</em></p>



<p>Cela dépend des thèmes, certains proposent cette fonctionnalité en natif, d&rsquo;autres non. Vous pouvez bien évidemment passer par un plugin à l&rsquo;instar<a href="https://wordpress.org/plugins/header-footer/" target="_blank" rel="noreferrer noopener"> Header, Footer and Post Injections </a>qui est gratuit et qui fait bien le job.  </p>



<p>Personnellement, j&rsquo;essaie toujours autant que possible de me passer de plugin. Pour ajouter un fichier Javascript à votre thème vous devez ajouter dans votre fichier <strong>functions.php</strong></p>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">// Dans l'exemple ci-dessous j'ajoute le fichier myscript.js dans le répertoire "js" du thème. Le script s'ajoutera avant la balise &lt;/body>. Si vous souhaitez l'activer dans le head, remplacer false par true

function my_script_js() {
    wp_enqueue_script( 'my-script-js', get_template_directory_uri() . '/js/myscript.js', array(), '1.0', false);
}
add_action( 'wp_enqueue_scripts', 'my_script_js' );
</pre>



<p class="has-text-align-center has-medium-font-size"><em>Et le php alors ??</em></p>



<p>Je sais ce qu&rsquo;on vont me dire les puristes : »Proposer du JavaScript alors qu&rsquo;on peut faire la même chose à travers une fonction Php &#8230; ». Ce n&rsquo;est pas faux.  Mais personnellement je préfère le JavaScript. </p>



<p>Pour le <a href="https://s2prod.net/php/" data-type="category" data-id="20"><strong>Php</strong></a> il faut taper se taper la lecture de la<strong> <a href="https://woocommerce.github.io/code-reference/files/woocommerce-templates-content-product.html#source-view.65" target="_blank" rel="noreferrer noopener">documentation WooCommerce</a></strong> pour savoir sur quel <em>hook </em>est « accroché » le bouton.  Comme je suis un gars sympa 😁 je vous mets le code en Php à ajouter à votre fichier functions.php</p>



<h2 class="wp-block-heading" id="suppression-du-bouton-ajouter-au-panier-uniquement-sur-la-page-daccueil-avec-php">Suppression du bouton ajouter au panier uniquement sur la page d&rsquo;accueil avec Php</h2>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">// On vérifie avec la fonction is_home() si on est bien sur la home, si c'est le cas on supprime le bouton ajouter au panier

function remove_add_to_cart_buttons() {
  if (is_home()) {
    remove_action('woocommerce_after_shop_loop_item', 'woocommerce_template_loop_add_to_cart');
  }
}

add_action('template_redirect', 'remove_add_to_cart_buttons');
</pre>



<p>Vous voilà armé pour supprimer le bouton ajouter au panier. A vous de choisir votre arme préférée 🤓</p>
]]></content:encoded>
					
					<wfw:commentRss>https://s2prod.net/comment-retirer-le-bouton-ajouter-au-panier-sur-la-page-daccueil-de-mon-woocommerce/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Comment corriger l&#8217;erreur ERR_TOO_MANY_REDIRECTS sur WordPress ?</title>
		<link>https://s2prod.net/comment-corriger-lerreur-err_too_many_redirects-sur-wordpress/</link>
					<comments>https://s2prod.net/comment-corriger-lerreur-err_too_many_redirects-sur-wordpress/#comments</comments>
		
		<dc:creator><![CDATA[s2prod]]></dc:creator>
		<pubDate>Tue, 06 Dec 2022 14:30:00 +0000</pubDate>
				<category><![CDATA[Tuto]]></category>
		<category><![CDATA[Cloudflare Wordpress]]></category>
		<category><![CDATA[err too many redirects]]></category>
		<category><![CDATA[SSL Wordpress]]></category>
		<guid isPermaLink="false">https://s2prod.net/?p=441</guid>

					<description><![CDATA[Quelque soit la manipulation que vous avez effectuée, votre site WordPress ne fonctionne plus. Pour les impatients, voici la solution. Cloudflare + Cpanel + Worpdress : une cohabitation parfois difficile La première fois que j&#8217;ai obtenu cette erreur c&#8217;est quand j&#8217;ai utilisé Cloudflare sur mon blog WordPress afin de masquer mon IP réelle et de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Quelque soit la manipulation que vous avez effectuée, votre site <a href="https://s2prod.net/wordpress/" data-type="category" data-id="11">WordPress </a>ne fonctionne plus. <br>Pour les impatients, voici la <a href="#err-too-many-redirects">solution</a>.</p>



<h2 class="wp-block-heading">Cloudflare + Cpanel + Worpdress : une cohabitation parfois difficile</h2>



<p>La première fois que j&rsquo;ai obtenu cette erreur c&rsquo;est quand j&rsquo;ai utilisé Cloudflare  sur mon blog WordPress afin de masquer mon IP réelle et de bénéficier des services de minification et de protection des attaques DDos.</p>



<p>Voulant faire l&rsquo;économie d&rsquo;installer un plugin WordPress et n&rsquo;ayant pas laisser Cloudflare préconfigurer la zone DNS, j&rsquo;avais uniquement créé deux champs : Un CNAME et un A.<br></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="679" height="130" src="https://s2prod.net/wp-content/uploads/2022/11/cloudflare-exemple.png" alt="" class="wp-image-443" srcset="https://s2prod.net/wp-content/uploads/2022/11/cloudflare-exemple.png 679w, https://s2prod.net/wp-content/uploads/2022/11/cloudflare-exemple-300x57.png 300w" sizes="auto, (max-width: 679px) 100vw, 679px" /><figcaption class="wp-element-caption">Exemple de configuration basique pour Cloudflare</figcaption></figure>



<p>La configuration fonctionne très bien mais dès que je l&rsquo;active je me retrouver avec l&rsquo;erreur ERR_TOO_MANY_REDIRECTS.</p>



<h2 class="wp-block-heading" id="err-too-many-redirects">Réparer l&rsquo;erreur ERR_TOO_MANY_REDIRECTS</h2>



<p>Il y a tout un tas d&rsquo;astuces pour palier à ce problème mais dans mon cas de figure, c&rsquo;est à dire Cloudflare + Cpanel + WordPress, la seule qui fonctionne à 100 % est celle proposée ci-dessous.</p>



<p>Dans votre fichier <em>wp-config.php</em> située à la racine de votre site ajoutez les lignes suivantes :</p>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="ERR_TOO_MANY_REDIRECTS" data-enlighter-group="">define('WP_HOME','https://www.votre-site.tld/');/*Remplacer l'URL par celle de votre site*/
define('WP_SITEURL','https://www.votre-site.tld/');/*Remplacer l'URL par celle de votre site*/
$_SERVER['HTTPS'] = 'on';</pre>
]]></content:encoded>
					
					<wfw:commentRss>https://s2prod.net/comment-corriger-lerreur-err_too_many_redirects-sur-wordpress/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Comment rediriger http vers https ?</title>
		<link>https://s2prod.net/comment-rediriger-http-vers-https/</link>
					<comments>https://s2prod.net/comment-rediriger-http-vers-https/#respond</comments>
		
		<dc:creator><![CDATA[s2prod]]></dc:creator>
		<pubDate>Tue, 29 Nov 2022 14:25:01 +0000</pubDate>
				<category><![CDATA[Tuto]]></category>
		<category><![CDATA[Activer SSL Wordpress]]></category>
		<category><![CDATA[http vers https]]></category>
		<category><![CDATA[sécurité wordpress]]></category>
		<category><![CDATA[SSL Wordpress]]></category>
		<guid isPermaLink="false">https://s2prod.net/?p=433</guid>

					<description><![CDATA[J&#8217;ai choisi de catégoriser cette règle réécriture apache dans WordPress, mais elle parfaitement valable sur un site statique ou sur un autre CMS. Explications rapides Le code ci-dessous est à coller dans un fichier .htaccess à la racine du site. Autre alternative qui fonctionne tout aussi bien Rediriger le trafic http vers https grâce à [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>J&rsquo;ai choisi de catégoriser cette règle réécriture apache dans <a href="https://s2prod.net/wordpress/" data-type="category" data-id="11">WordPress</a>, mais elle parfaitement valable sur un site statique ou sur un autre CMS.</p>



<h2 class="wp-block-heading">Explications rapides</h2>



<ul class="wp-block-list">
<li>Ligne 1:  copier/coller  <strong>RewriteEngine </strong>On si votre .<em>htaccess </em>est vierge. Sur WordPress il est déjà activé par défaut.</li>



<li>La ligne 2 est une condition qui vérifie le trafic n&rsquo;est pas du https alors, il exécute la règle qui suit.</li>



<li>Ligne 3 est une règle qui s&rsquo;applique à tous les fichiers, quelque soit leur extension et les exécutent avec le <a href="https://s2prod.net/comment-ajouter-ssl-et-passer-wordpress-de-http-a-https/" data-type="post" data-id="350">protocole https</a>.</li>
</ul>



<p>Le code ci-dessous est à coller dans un fichier .<em>htaccess </em>à la<strong> racine du site</strong>.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="lighttpd" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#DEBUT HTTP VERS HTTPS
RewriteEngine On 
RewriteCond %{HTTPS}  !=on 
RewriteRule ^/?(.*) https://%{SERVER_NAME}/$1 [R,L] 
#FIN HTTP VERS HTTPS</pre>



<p>Autre alternative qui fonctionne tout aussi bien</p>



<pre class="EnlighterJSRAW" data-enlighter-language="lighttpd" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#DEBUT HTTP VERS HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
#FIN HTTP VERS HTTPS</pre>



<h2 class="wp-block-heading">Rediriger le trafic http vers https grâce à la fonction wp_redirect</h2>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">//Fonction à ajouter dans le fichier functions.php de votre thème
if ( !is_ssl() ) {
    wp_redirect('https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'], 301 );
    exit();
}
</pre>



<p>Attention, si vous n&rsquo;utilisez pas de thème en enfant, vos modifications du fichier functions.php seront supprimées.</p>



<p>L&rsquo;idéal serait la création d&rsquo;un plugin regroupant toutes les fonctions dont vous avez besoin :</p>



<p></p>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">&lt;?php
/*
Plugin Name: Mes fonctions perso
Description: Toutes mes fonctions de personnalisations de WordPress.
Author: S2prod
Version : 1.0.0
*/

//Fonction à ajouter dans le fichier functions.php de votre thème
if ( !is_ssl() ) {
    wp_redirect('https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'], 301 );
    exit();
}
</pre>



<p>Article mis à jour le : 19/01/2023</p>
]]></content:encoded>
					
					<wfw:commentRss>https://s2prod.net/comment-rediriger-http-vers-https/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Comment stopper le SPAM d&#8217;Eric Jones</title>
		<link>https://s2prod.net/comment-stopper-le-spam-eric-jones/</link>
					<comments>https://s2prod.net/comment-stopper-le-spam-eric-jones/#comments</comments>
		
		<dc:creator><![CDATA[s2prod]]></dc:creator>
		<pubDate>Tue, 22 Nov 2022 13:39:28 +0000</pubDate>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[eric jones]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[sécurité wordpress]]></category>
		<category><![CDATA[spam wordpress]]></category>
		<category><![CDATA[wordpress hacking]]></category>
		<guid isPermaLink="false">https://s2prod.net/?p=417</guid>

					<description><![CDATA[Si vous avez site propulsé par WordPress, il est probable que vous ayez un reçu un e-mail d&#8217;Eric Jones qui vous abordes avec message ressemblant à ceci : Hi, my name is Eric and I’m betting you’d like your website {votresite} to generate more leads. Here’s how:Talk With Web Visitor is a software widget that’s [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Si vous avez site propulsé par WordPress, il est probable que vous ayez un reçu un e-mail d&rsquo;Eric Jones qui vous abordes avec message ressemblant à ceci :</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p id="hi-my-name-is-eric-and-i’m-betting-you’d-like-your-website-votresite-to-generate-more-leads">Hi, my name is Eric and I’m betting you’d like your website {votresite} to generate more leads.</p>



<p id="here’s-how-talk-with-web-visitor-is-a-software-widget-that’s-works-on-your-site-ready-to-capture-any-visitor’s-name-email-address-and-phone-number-it-signals-you-as-soon-as-they-say-they’re-interested-–-so-that-you-can-talk-to-that-lead-while-they’re-still-there-at-votresite">Here’s how:<br>Talk With Web Visitor is a software widget that’s works on your site, ready to capture any visitor’s Name, Email address and Phone Number. It signals you as soon as they say they’re interested – so that you can talk to that lead while they’re still there at {votresite}</p>



<p>&#8230;</p>
<cite>Eric Jones</cite></blockquote>



<div class="gutentoc tocactive nostyle"><div class="gutentoc-toc-wrap"><div class="gutentoc-toc-title-wrap"><div class="gutentoc-toc-title">Sommaire</div><div id="open" class="toggletwo">show</div></div><div id="toclist"><div class="gutentoc-toc__list-wrap"><ul class="gutentoc-toc__list"><li><a href="#wordpress-les-faiblesses-de-ses-points-forts">WordPress les faiblesses de ses points forts</a></li><li><a href="#implémenter-un-captcha-ça-fonctionne-mais">Implémenter un Captcha, ça fonctionne mais&#8230;</a></li><li><a href="#mettre-en-place-un-honeypot">Mettre en place un Honeypot</a></li><ul class="gutentoc-toc__list"><li><a href="#formulaire-elementor">Formulaire Elementor</a></li><li><a href="#pour-les-autres-plugins-de-formulaire">Pour les autres plugins de formulaire</a></li></ul><li><a href="#solution-sans-plugin-et-qui-génère-du-trafic">Solution sans plugin et qui génère du trafic</a></li></ul></div></div></div></div>



<h2 class="wp-block-heading" id="wordpress-les-faiblesses-de-ses-points-forts">WordPress les faiblesses de ses points forts</h2>



<p>Près de <strong>45% des sites web </strong>en ligne utilisent aujourd&rsquo;hui WordPress. On comprend mieux l&rsquo;intérêt de cet <s>enfoiré </s>d&rsquo;Eric Jones de spammer principalement les sites sous WordPress.</p>



<p>Ils existent plusieurs solutions pour lutter contre le SPAM de formulaire de contact. Certaines sont plus simples que d&rsquo;autres à implémenter car cela dépend du plugin de formulaire de contact que vous utilisez.</p>



<h2 class="wp-block-heading" id="implémenter-un-captcha-ça-fonctionne-mais">Implémenter un Captcha, ça fonctionne mais&#8230;</h2>



<p>La première chose à laquelle on pense, c&rsquo;est d&rsquo;implémenter<a href="https://www.google.com/recaptcha/about/" target="_blank" rel="noreferrer noopener"> Google Recaptcha.</a> C&rsquo;est d&rsquo;ailleurs la solution que j&rsquo;avais initialement choisie.</p>



<p>Le problème est que le bot d&rsquo;Eric Jones sait très bien résoudre les Recaptcha. </p>



<p>Je suis passé dernièrement à <a href="https://hCaptcha.com/?r=c94d7e931905" target="_blank" rel="noreferrer noopener">hCaptcha </a>qui semble plus efficace. </p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="344" height="100" src="https://s2prod.net/wp-content/uploads/2022/11/image.png" alt="" class="wp-image-418" srcset="https://s2prod.net/wp-content/uploads/2022/11/image.png 344w, https://s2prod.net/wp-content/uploads/2022/11/image-300x87.png 300w" sizes="auto, (max-width: 344px) 100vw, 344px" /></figure>



<p>Le problème avec les Captcha c&rsquo;est que nous cassons les pieds également à ceux qui ne sont pas des bots !</p>



<h2 class="wp-block-heading" id="mettre-en-place-un-honeypot">Mettre en place un Honeypot</h2>



<p>La technique du pot de miel est utilisé dans bien des domaines. Elle consiste dans notre cas à proposer des faux champs de formulaire à remplir qui sont invisibles pour l&rsquo;humain mais détectés par le bot.</p>



<p>Si ces derniers sont renseignés, c&rsquo;est qu&rsquo;il s&rsquo;agit d&rsquo;un bot !</p>



<h3 class="wp-block-heading" id="formulaire-elementor">Formulaire Elementor</h3>



<p>Dans le cas du formulaire avec elementor Pro, vous pouvez choisir le type de champ Pot de miel.</p>



<p>Pour garder une cohérence avec ce que peut potentiellement renseigner le spammeur, il faut créer des champs qui pourraient réellement exister. Dans l&rsquo;exemple ci-dessous j&rsquo;ai créé 3 champs Pot de miel : Phone, City, Country</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="296" height="473" src="https://s2prod.net/wp-content/uploads/2022/11/image-1.png" alt="" class="wp-image-420" srcset="https://s2prod.net/wp-content/uploads/2022/11/image-1.png 296w, https://s2prod.net/wp-content/uploads/2022/11/image-1-188x300.png 188w" sizes="auto, (max-width: 296px) 100vw, 296px" /><figcaption class="wp-element-caption">Formulaire Elementor Pro</figcaption></figure>



<h3 class="wp-block-heading" id="pour-les-autres-plugins-de-formulaire">Pour les autres plugins de formulaire</h3>



<p>Vous pouvez utilisez WP Armour &#8211; Honeypot Anti Spam</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://ps.w.org/honeypot/assets/banner-772x250.png?rev=2517094" alt=""/><figcaption class="wp-element-caption"> WP Armour &#8211; Honeypot Anti Spam</figcaption></figure>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a89b3969 wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://fr.wordpress.org/plugins/honeypot/" target="_blank" rel="noreferrer noopener">Télécharger WP Armour</a></div>
</div>



<p>L&rsquo;avantage majeur de ce plugin c&rsquo;est qu&rsquo;il est compatible avec les principaux plugins de formulaire connus :</p>



<ul class="wp-block-list">
<li>Contact Form 7</li>



<li>Gravity Forms&nbsp;</li>



<li>Formidable Forms</li>



<li>Caldera Forms</li>



<li>Fluent Forms</li>
</ul>



<p>Mais également avec le formulaire de commentaire, d&rsquo;inscription/connexion, des avis pour WooCommerce&#8230;</p>



<p>Dans sa version payante, il étend sa liste de plugins.</p>



<h2 class="wp-block-heading" id="solution-sans-plugin-et-qui-génère-du-trafic">Solution sans plugin et qui génère du trafic</h2>



<p>Personnellement quand je peux faire sans plugin, je n&rsquo;hésite pas une minute. J&rsquo;ai un créé un petit script en <a href="https://s2prod.net/javascript/" data-type="category" data-id="21">JavaScript </a>qui détecte si l&rsquo;adresse email est celle d&rsquo;Eric Jones et si c&rsquo;est le cas alors, cela redirige le bot vers une autre page.</p>



<p>Le problème avec ce genre de méthode c&rsquo;est qu&rsquo;il faut mettre à jour la liste des e-mails au fur et à mesure. </p>



<p>L&rsquo;avantage c&rsquo;est que c&rsquo;est 100% efficace (enfin je crois 😅).</p>



<p>Le script JS à implémenter</p>



<pre class="EnlighterJSRAW" data-enlighter-language="js" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">const mail = document.getElementById("email"); // remplacer par l'id de votre champ email
const bannedMail = [
  // Ajouter les emails que vous souhaitez bannir
  "ericjonesmyemail@gmail.com",
  "eric.jones.z.mail@gmail.com",
  "ejones@rttsolutions.com",
];

const redirectBanned = (url) => {
  mail.addEventListener("change", () => {
    if (bannedMail.includes(mail.value)) {
      window.location.href = url; 
    }
  });
}
redirectBanned("https://amzn.to/3tRpdkw"); // Vous passez en paramètre l'URL de votre choix</pre>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button aligncenter"><a class="wp-block-button__link wp-element-button" href="https://s2prod.net/playground/ericjones/" target="_blank" rel="noreferrer noopener">Demo</a></div>
</div>



<p>Dès que champ email est renseigné et qu&rsquo;il perd le focus, le bot est automatiquement redirigé vers l&rsquo;URL de votre choix</p>



<p>Pour ajouter ce script à votre WordPress il suffit d&rsquo;ajouter ces quelques lignes dans votre fichier <em>functions.php</em> .</p>



<p>Dans l&rsquo;exemple ci-desous, j&rsquo;ai placé le script javascript dans un répertoire js et le j&rsquo;ai nommé le script <em>sej.js</em></p>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">// Ajout du script dans le dossier js de votre theme
function stop_eric_jones() {
    wp_enqueue_script( 'sej-script', get_template_directory_uri() . '/js/sej.js');
}
add_action('wp_head', 'stop_eric_jones');

// Ajout de l'attribut defer sur la balise script 
function add_defer_attribute($tag, $handle) {
  if ( 'sej-script' !== $handle )
    return $tag;
  return str_replace( ' src', ' defer="defer" src', $tag );
}
add_filter('script_loader_tag', 'add_defer_attribute', 10, 2);</pre>
]]></content:encoded>
					
					<wfw:commentRss>https://s2prod.net/comment-stopper-le-spam-eric-jones/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Les sites WordPress se font pirater : les 10 principales raisons</title>
		<link>https://s2prod.net/les-sites-wordpress-se-font-pirater-les-10-principales-raisons/</link>
					<comments>https://s2prod.net/les-sites-wordpress-se-font-pirater-les-10-principales-raisons/#respond</comments>
		
		<dc:creator><![CDATA[s2prod]]></dc:creator>
		<pubDate>Tue, 24 May 2022 10:03:26 +0000</pubDate>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[piratage wordpress]]></category>
		<category><![CDATA[sécurité wordpress]]></category>
		<category><![CDATA[wordpress hacking]]></category>
		<guid isPermaLink="false">https://s2prod.net/?p=397</guid>

					<description><![CDATA[En avant propos, il est important de signaler qu&#8217;il n&#8217;y a pas que WordPress qui est concerné. Tous les sites web sur Internet sont vulnérables aux tentatives de piratage. La raison pour laquelle les sites WordPress sont une cible de choix est que WordPress est le CMS le plus populaire au monde. Il alimente plus [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>En avant propos, il est important de signaler qu&rsquo;il n&rsquo;y a pas que WordPress qui est concerné. Tous les sites web sur Internet sont vulnérables aux tentatives de piratage.</p>



<p>La raison pour laquelle les sites WordPress sont une cible de choix est que WordPress est le CMS le plus populaire au monde. Il alimente plus d&rsquo;un tiers de tous les sites Web, soit des centaines de millions de sites Web dans le monde.</p>



<p>Cette immense popularité permet aux hackers de trouver facilement des sites Web moins sûrs, afin de les exploiter.</p>



<p>Les pirates ont des motivations différentes pour pirater un site Web. Certains sont des débutants qui apprennent tout juste à exploiter des sites moins sécurisés.</p>



<p>D&rsquo;autres ont des intentions malveillantes, comme la diffusion de logiciels malveillants, l&rsquo;utilisation d&rsquo;un site pour attaquer d&rsquo;autres sites Web ou le spam sur Internet.</p>



<p>Examinons à présent les principales causes de piratage des sites WordPress et les moyens à mettre en œuvre pour &lsquo;éviter que votre site ne soit piraté.</p>



<div class="gutentoc tocactive nostyle"><div class="gutentoc-toc-wrap"><div class="gutentoc-toc-title-wrap"><div class="gutentoc-toc-title">Sommaire</div><div id="open" class="toggletwo">show</div></div><div id="toclist"><div class="gutentoc-toc__list-wrap"><ul class="gutentoc-toc__list"><li><a href="#1---hébergement-web-non-sécurisé">1 &#8211; Hébergement Web non sécurisé</a></li><li><a href="#2---utilisation-dun-mot-de-passe-faible">2 &#8211; Utilisation d&rsquo;un mot de passe faible</a></li><li><a href="#3---accès-non-protégé-au-tableau-de-bord-de-wordpress">3 &#8211; Accès non protégé au tableau de bord de WordPress</a></li><ul class="gutentoc-toc__list"><li><a href="#la-double-authentification-2fa">La double authentification 2FA</a></li></ul><li><a href="#4---droits-daccès-de-fichiers-incorrects">4 &#8211; Droits d&rsquo;accès de fichiers incorrects</a></li><ul class="gutentoc-toc__list"><li><a href="#ne-pas-sécuriser-le-fichier-de-configuration-wp-configphp">Ne pas sécuriser le fichier de configuration wp-config.php</a></li></ul><li><a href="#5---ne-pas-effectuer-les-mises-à-jour-des-thèmes-et-plugins">5 &#8211; Ne pas effectuer les mises à jour des thèmes et plugins</a></li><li><a href="#6---utiliser-le-ftp-au-lieu-de-sftpssh">6 &#8211; Utiliser le FTP au lieu de SFTP/SSH</a></li><ul class="gutentoc-toc__list"><li><a href="#utilisez-sftp-ou-ssh-comme-alternative-à-ftp">Utilisez SFTP ou SSH comme alternative à FTP</a></li></ul><li><a href="#7---utiliser-admin-comme-nom-dutilisateur-wordpress">7 &#8211; Utiliser Admin comme nom d&rsquo;utilisateur WordPress</a></li><ul class="gutentoc-toc__list"><li><a href="#pour-quelle-raison-effacer-le-premier-compte-administrateur-">Pour quelle raison effacer le premier compte administrateur ?</a></li></ul><li><a href="#8---thèmes-et-plugins-wordpress-premium-nulled">8 &#8211; Thèmes et plugins WordPress Premium Nulled</a></li><ul class="gutentoc-toc__list"><li><a href="#quest-ce-quun-thème-ou-plugins-wordpress-nulled-">Qu&rsquo;est-ce qu&rsquo;un thème ou plugins WordPress nulled ?</a></li><li><a href="#en-quoi-lutilisation-dun-thème-ou-plugin-wordpress-nulled-est-elle-dangereuse-">En quoi l&rsquo;utilisation d&rsquo;un thème ou plugin WordPress nulled est-elle dangereuse ?</a></li></ul><li><a href="#9---ne-pas-changer-le-préfixe-de-table-de-wordpress">9 &#8211; Ne pas changer le préfixe de table de WordPress</a></li><li><a href="#10---laisser-des-sauvegardes-accessibles">10 &#8211; Laisser des sauvegardes accessibles</a></li><li><a href="#bonus--des-solutions-de-sécurité-clé-en-main">Bonus : Des solutions de sécurité clé en main</a></li><ul class="gutentoc-toc__list"><li><a href="#all-in-one-wp-security-amp-firewall">All in One Wp Security &amp; Firewall</a></li><li><a href="#wordfence-security---firewall-amp-malware-scan">Wordfence Security &#8211; Firewall &amp; Malware Scan</a></li><li><a href="#ithemes-security">iThemes Security</a></li></ul><li><a href="#conclusion">Conclusion</a></li></ul></div></div></div></div>



<h2 class="wp-block-heading" id="1---hébergement-web-non-sécurisé">1 &#8211; Hébergement Web non sécurisé</h2>



<p>Les sites Web basés sur WordPress à l&rsquo;instar des autres sites web ont besoin d&rsquo;un hébergement Web. De nombreux hébergeurs doivent empêcher les dommages à leurs sites Web. De nombreux hébergeurs web ne sécurisent pas suffisamment leurs offres d&rsquo;hébergement ce qui rend votre site vulnérable.</p>



<p>Cette situation peut être évitée si vous n&rsquo;utilisez que des hébergeurs ayant une excellente réputation et dont les serveurs sont sécurisés. Un bon hébergeur a mis en place toutes les protections nécessaires, appliqué les mises à jour aux différents services (php, mysql, &#8230;) et propose généralement de nombreux outils de sécurité et de sauvegarde. </p>



<p>C&rsquo;est notamment le cas d&rsquo;<strong>O2switch</strong> qui utilise Cpanel sur son offre.  Il propose des outils comme <strong>TigerProtect </strong>ou bien encore <strong>WP Tiger </strong>qui permet de contrôler l&rsquo;intégrité de votre site WordPress. Ajouter à cela <strong>ImunifyAv </strong>qui scanne votre hébergement à la recherche de fichier suspect.</p>



<p>O2switch propose également des sauvegardes de vos e-mails, de vos fichiers et de vos bases de données. Ainsi, si vous avez été victime d&rsquo;un acte de piratage, vous pouvez restaurer vos fichiers à une date ultérieure. </p>



<h2 class="wp-block-heading" id="2---utilisation-dun-mot-de-passe-faible">2 &#8211; Utilisation d&rsquo;un mot de passe faible</h2>



<p>Une autre raison probable des cyberattaques sur votre site Web est l&rsquo;utilisation de mots de passe faibles et faciles à deviner. Vous devriez essayer d&rsquo;<strong>utiliser des mots de passe forts et uniques</strong> pour chaque compte, en particulier votre site Web WordPress.</p>



<p>Ainsi les mots de passe de : </p>



<ul class="wp-block-list"><li>Compte administrateur WordPress.</li><li>Comptes FTP</li><li>Comptes du panneau de contrôle de l&rsquo;hébergement Web (Cpanel, Plesk, &#8230;)</li><li>Comptes de messagerie utilisés pour l&rsquo;hébergement</li><li>Base de données MySQL utilisée pour le site</li></ul>



<p><strong>Ils doivent tous être différents</strong>. Naturellement, l&rsquo;utilisation de mots de passe complexes et différents rend leur mémorisation presque impossible. C&rsquo;est la raison pour laquelle je vous invite à vous tourner vers une solution comme <a href="https://keepass.info/" target="_blank" rel="noreferrer noopener">KeePass</a> ou <a href="https://bitwarden.com/" target="_blank" rel="noreferrer noopener">Bitwarden</a>.</p>



<p>Si vous utilisez un <strong>mot de passe faible</strong>, il ne faudra que <strong>quelques secondes au hacker pour le trouver</strong>, grâce des outils  comme <strong>Hascat</strong>. </p>



<p>Un <strong>bon mot de passe </strong>doit contenir des caractères alphanumériques, des minuscules et des majuscules ainsi que des caractères spéciaux. Un mot de passe sécurisé doit ressembler à cela :</p>



<pre class="wp-block-preformatted">6fx~U5,?s#zYj;vV </pre>



<h2 class="wp-block-heading" id="3---accès-non-protégé-au-tableau-de-bord-de-wordpress">3 &#8211; Accès non protégé au tableau de bord de WordPress</h2>



<p>Via le tableau de bord de WordPress, vous pouvez accéder à l&rsquo;exécution de diverses actions et tâches sur votre site web. C&rsquo;est également l&rsquo;une des zones les plus couramment attaquées de WordPress. Par conséquent, si vous la laissez sans défense, vous risquez de vous retrouver dans l&rsquo;arène des pirates informatiques.</p>



<p>Par défaut, celle-ci est accessible à l&rsquo;adresse www.nomdedomaine.tld/wp-admin OU www.nomdedomaine.tld/wp-login.php</p>



<p>Ces accès par défaut ne sont hélas pas modifiables depuis le tableau de bord, ce qui est fort dommageable. Toutefois il existe de nombreux <a href="https://s2prod.net/plugins-wordpress/" data-type="category" data-id="12">plugins WordPress</a> qui offrent la possibilité de modifier cet accès et bien plus encore.</p>



<p>Si vous êtes à la recherche d&rsquo;un plugin gratuit pour modifier l&rsquo;accès d&rsquo;administration à votre WordPress et sans autres fioritures, je vous recommande <a href="https://fr.wordpress.org/plugins/wps-hide-login/" target="_blank" rel="noreferrer noopener nofollow">WPS Hide Login.</a></p>



<p>Renommer l&rsquo;accès d&rsquo;administration à votre WordPress limitera les tentatives d&rsquo;accès par <em>Brute-Force</em>, mais nous pouvons encore renforcer la sécurité de celui-ci.</p>



<h3 class="wp-block-heading" id="la-double-authentification-2fa">La double authentification 2FA</h3>



<p>Une autre précaution consiste à ajouter différentes couches d&rsquo;authentification dans le répertoire d&rsquo;administration de votre site pour assurer une protection adéquate de l&rsquo;administrateur WordPress.</p>



<p>Pour se faire vous devez installer une extension depuis votre tableau de bord. Deux se démarquent :</p>



<ol class="wp-block-list"><li><a href="https://wordpress.org/plugins/wp-2fa/" target="_blank" rel="noreferrer noopener nofollow">WP 2FA – Two-factor authentication for WordPress</a></li><li><a href="https://fr.wordpress.org/plugins/wordfence-login-security/" target="_blank" rel="noreferrer noopener nofollow">Wordfence Login Security</a></li></ol>



<p>La première solution propose uniquement un système de double authentification. Cela tombe bien, c&rsquo;est ce que nous voulons. </p>



<p>La seconde est connue des utilisateurs de WordPress car il s&rsquo;agit d&rsquo;une des options en <em>standalone </em>de la suite <strong>Wordfence </strong>que nous aborderons plus loin dans cet article.</p>



<p>L&rsquo;une comme l&rsquo;autre, vous permettrons rapidement et facilement de mettre en place un système de<strong> double authentification 2FA</strong>. </p>



<h2 class="wp-block-heading" id="4---droits-daccès-de-fichiers-incorrects">4 &#8211; Droits d&rsquo;accès de fichiers incorrects</h2>



<p>Les droits d&rsquo;accès aux fichiers sont des règles que le serveur web utilise pour réguler l&rsquo;accès aux fichiers disponibles sur votre site web. Si cette autorisation de fichier est incorrecte, les pirates peuvent avoir accès à la modification et à l&rsquo;écriture de ces fichiers.</p>



<p>Ainsi, vous devez vous assurer que tous vos <strong>fichiers </strong>ont la valeur <strong>644 </strong>comme autorisation de fichier. Et tous les <strong>dossiers </strong>du site doivent avoir la valeur <strong>755 </strong>comme autorisation de fichier. Cela permettra de tenir les pirates à distance.</p>



<h3 class="wp-block-heading" id="ne-pas-sécuriser-le-fichier-de-configuration-wp-configphp">Ne pas sécuriser le fichier de configuration wp-config.php</h3>



<p>Autant vous le dire de site, si un pirate accède aux données de ce fichier, ça sent le sapin 🎄 pour votre site. </p>



<p>Le fichier de configuration comprend notamment les identifiants à votre base de données. Une fois celles-ci en sa possession, il peut se connecter à votre base, récupérer son contenu ou bien encore ajouter un nouvel administrateur au site directement depuis un gestionnaire de base de données. </p>



<p>Pour empêcher tout accès à ce fichier sensible, il est recommandé d&rsquo;ajouter dans le fichier .<em>htaccess </em>disponible à la racine de WordPress les lignes suivantes :</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#Protection du fichier de configuration
&lt;files wp-config.php>
order allow, deny
deny from all
&lt;/files></pre>



<h2 class="wp-block-heading" id="5---ne-pas-effectuer-les-mises-à-jour-des-thèmes-et-plugins">5 &#8211; Ne pas effectuer les mises à jour des thèmes et plugins</h2>



<p>Tout comme le noyau de WordPress, les thèmes et les plugins ont besoin d&rsquo;être mis à jour régulièrement. Les développeurs et la communauté WordPress découvrent de nouvelles failles de sécurité qui sont corrigées par les mises à jour. </p>



<p>Maintenir une ancienne version d&rsquo;un thème ou d&rsquo;une extension, c&rsquo;est s<strong>&lsquo;exposer à une exploitation d&rsquo;une faille de sécurité</strong> par un pirate. Si un plugin ou un thème n&rsquo;a pas été mis à jour depuis plusieurs années, je vous invite à vous tourner vers une alternative à ce dernier. Des sites comme <a href="https://0day.today/0day" target="_blank" rel="noreferrer noopener nofollow">0day</a> ou <a href="https://www.exploit-db.com/" target="_blank" rel="noreferrer noopener nofollow">Exploit-Db</a> révèlent de nouveaux exploits quotidiennement.  Les pirates utilisent des outils comme <em><a href="https://github.com/wpscanteam/wpscan" target="_blank" rel="noreferrer noopener nofollow">WpScan</a> </em>qui leur permettent de vérifier de manière automatique les thèmes et plugins utilisés sur une installation ainsi que leurs versions. L&rsquo;outil leur donne également l&rsquo;exploit à réaliser.</p>



<h2 class="wp-block-heading" id="6---utiliser-le-ftp-au-lieu-de-sftpssh">6 &#8211; Utiliser le FTP au lieu de SFTP/SSH</h2>



<p>Les accès FTP sont souvent les premiers créés par l&rsquo;hébergeur. Ils vous permettent de mettre en ligne les différents fichiers de votre site via un client FTP.</p>



<p>L&rsquo;inconvénient majeur de FTP, c&rsquo;est que les données qui utilisent ce protocole ne pas cryptées. Elles apparaissent en clair. Un pirate qui utiliserait une attaque de type<em> MITM</em>  (Man-In-The-Middle) pourrait intercepter vos identifiants. Une fois ceux-ci en sa possession, il peut mettre en ligne ce qu&rsquo;il veut sur votre serveur et s&rsquo;en servir à sa guise.</p>



<h3 class="wp-block-heading" id="utilisez-sftp-ou-ssh-comme-alternative-à-ftp">Utilisez SFTP ou SSH comme alternative à FTP</h3>



<p>Par conséquent, au lieu de FTP, il est recommandé d&rsquo;utiliser <strong>SFTP</strong> ou <strong>SSH</strong>.</p>



<p>Ainsi, vous n&rsquo;aurez pas à changer ou à modifier votre client FTP. La plupart des clients peuvent se connecter à votre site aussi bien en SSH qu&rsquo;en SFTP. Tout ce que vous avez à faire, c&rsquo;est de changer le protocole lors de la connexion du site. </p>



<p>Si vous chercher des clients compatibles SFTP ou SSH, vous pouvez vous tourner vers FileZilla ou WinSCP. Pour les plus aguerris, tout est gérable également par ligne de commande depuis votre terminal préféré.</p>



<h2 class="wp-block-heading" id="7---utiliser-admin-comme-nom-dutilisateur-wordpress">7 &#8211; Utiliser Admin comme nom d&rsquo;utilisateur WordPress</h2>



<p>L&rsquo;une des principales erreurs commises par les utilisateurs est d&rsquo;utiliser Admin comme nom d&rsquo;utilisateur WordPress. Même si cela tend à disparaitre du fait que WordPress permette de personnaliser le nom d&rsquo;utilisateur dès son installation. Cela reste pourtant la raison plus courante du piratage des sites WordPress.  Si vous avez gardé votre nom d&rsquo;utilisateur administrateur comme <em>admin</em>, <strong>vous devez immédiatement le changer</strong> pour quelque chose d&rsquo;autre.</p>



<p>Dans les faits, vous devriez créer un deuxième compte administrateur, lui attribuer le contenu du premier et effacer votre premier compte admin. </p>



<h3 class="wp-block-heading" id="pour-quelle-raison-effacer-le-premier-compte-administrateur-">Pour quelle raison effacer le premier compte administrateur ?</h3>



<p>La création d&rsquo;utilisateur est incrémentielle, comme dans tout bon système de base de données. Cela signifie que le premier utilisateur possède l&rsquo;identifiant 1. Donc quelque soit son nom (admin ou autre), nous savons que par défaut l&rsquo;utilisateur 1 est l&rsquo;administrateur du site.</p>



<p>C&rsquo;est pour cette raison qu&rsquo;il est recommandé de supprimer le premier utilisateur de créer un nouvel utilisateur avec les droits administrateurs.</p>



<h2 class="wp-block-heading" id="8---thèmes-et-plugins-wordpress-premium-nulled">8 &#8211; Thèmes et plugins WordPress Premium Nulled</h2>



<p>Nous sommes tous tentés de faire quelques économies en se procurant des thèmes et plugins WordPress premium sans avoir à débourser le moindre argent. Il existe énormément de sites qui proposent des thèmes et plugins WordPress en <strong>version nulled</strong>.</p>



<h3 class="wp-block-heading" id="quest-ce-quun-thème-ou-plugins-wordpress-nulled-">Qu&rsquo;est-ce qu&rsquo;un thème ou plugins WordPress nulled ?</h3>



<p>On parle de thème ou plugin <strong>nulled </strong>comme celui-ci ne demande pas d&rsquo;activation. Celle-ci a été contournée par l&rsquo;ajout ou la suppression de quelques lignes code.</p>



<h3 class="wp-block-heading" id="en-quoi-lutilisation-dun-thème-ou-plugin-wordpress-nulled-est-elle-dangereuse-">En quoi l&rsquo;utilisation d&rsquo;un thème ou plugin WordPress nulled est-elle dangereuse ?</h3>



<p>Le fait d&rsquo;avoir contourné l&rsquo;activation n&rsquo;est pas dangereux en soit. Cependant, ces <strong>crackers </strong>ne sont pas tous philanthropes et derrière cette mise à disposition gratuite se cache <strong>un cadeau empoisonné</strong>.</p>



<p>Cela peut être dans les cas les plus mineurs des liens cachés vers d&rsquo;autres sites afin d&rsquo;obtenir des <strong>backlinks</strong>. Mais dans d&rsquo;autres cas, l&rsquo;activation d&rsquo;un thème ou plugin va déclencher une attaque en bonne et due forme.  Cela peut être la génération d&rsquo;un accès sous la forme d&rsquo;un Shell en php ou l&rsquo;installation complète d&rsquo;un site de spam à votre insu.</p>



<p><em>Mon conseil, ne faites jamais l&rsquo;économie d&rsquo;un thème ou d&rsquo;un plugin, car les conséquences peuvent être désastreuses. Si vous n&rsquo;avez pas de budget à consacrer à un thème ou plugin, dirigez vous vers des solutions gratuites.</em></p>



<h2 class="wp-block-heading" id="9---ne-pas-changer-le-préfixe-de-table-de-wordpress">9 &#8211; Ne pas changer le préfixe de table de WordPress</h2>



<p>Par défaut le préfixe des tables de la base de données est wp_. Il est recommandé de les modifier et d&rsquo; utiliser un préfixe un peu plus compliqué. </p>



<p>Exemple : wp485_ ou blog34_</p>



<p>Il sera alors difficile pour les pirates de prédire les noms des tables de votre base de données WordPress.</p>



<h2 class="wp-block-heading" id="10---laisser-des-sauvegardes-accessibles">10 &#8211; Laisser des sauvegardes accessibles</h2>



<p>Certains plugin de sauvegarde vous permettent de sauvegarder votre backup localement, généralement dans le répertoire wp-content/uploads/. L&rsquo;ennui est que si votre hébergeur ou vous même n&rsquo;avez pas configurer correctement votre serveur, vos répertoires peuvent se retrouver indexées sur Google. Rendant ainsi accessibles vos sauvegardes. </p>



<p>Pour palier à ce problème il faut refuser l&rsquo;indexation de vos dossiers avec la ligne suivante à votre fichier .<em>htaccess</em>:</p>



<pre class="wp-block-preformatted">Options -Indexes</pre>



<p>Il est également recommandé de ne pas effectuer votre sauvegarde dans le même répertoire que votre site. Vous pouvez utiliser un cloud à l&rsquo;instar de Dropbox, Google Drive ou bien encore effectuer une sauvegarde en local, directement sur votre ordinateur.</p>



<h2 class="wp-block-heading" id="bonus--des-solutions-de-sécurité-clé-en-main">Bonus : Des solutions de sécurité clé en main</h2>



<p>Nous avons abordés les risques et comment s&rsquo;en prémunir. Mais la plupart de ces actions sont à réaliser indépendamment des autres. Il existe des solutions qui renforcent la sécurité de votre WordPress contre plusieurs types d&rsquo;attaques connues, comme les injections sql ou les failles xss.</p>



<p>Voici trois solutions gratuites ou freemium qui vous permettront de renforcer la sécurité de votre WordPress</p>



<h3 class="wp-block-heading" id="all-in-one-wp-security-amp-firewall">All in One Wp Security &amp; Firewall</h3>



<figure class="wp-block-embed is-type-wp-embed is-provider-plugin-directory wp-block-embed-plugin-directory"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="C4Q8ua8lKg"><a href="https://fr.wordpress.org/plugins/all-in-one-wp-security-and-firewall/" target="_blank" rel="noopener">All-In-One Security (AIOS) – Security and Firewall</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="« All-In-One Security (AIOS) – Security and Firewall » &#8212; Plugin Directory" src="https://fr.wordpress.org/plugins/all-in-one-wp-security-and-firewall/embed/#?secret=TsWGNt6IcW#?secret=C4Q8ua8lKg" data-secret="C4Q8ua8lKg" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p>All in One Wp Security &amp; Firewall est la seule à être entièrement gratuite. De plus, elle intègre des outils comme le renommage de la page d&rsquo;administration que nous avons évoqué au point numéro 3. C&rsquo;est une solution très puissante, attention toutefois à ne pas tomber dans le tout restrictif car cela pourrait provoquer des bugs.</p>



<h3 class="wp-block-heading" id="wordfence-security---firewall-amp-malware-scan">Wordfence Security &#8211; Firewall &amp; Malware Scan</h3>



<figure class="wp-block-embed is-type-wp-embed is-provider-plugin-directory wp-block-embed-plugin-directory"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="nvOmgrosXP"><a href="https://fr.wordpress.org/plugins/wordfence/" target="_blank" rel="noopener">Wordfence Security &#8211; Firewall &#038; Malware Scan</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="« Wordfence Security &#8211; Firewall &#038; Malware Scan » &#8212; Plugin Directory" src="https://fr.wordpress.org/plugins/wordfence/embed/#?secret=SONyhCMBdp#?secret=nvOmgrosXP" data-secret="nvOmgrosXP" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p><strong>Wordfence </strong>est probablement la solution la plus populaire. Elle intègre notamment la double authentification abordée au point 4. Notez qu&rsquo;il s&rsquo;agit du version freemium, beaucoup de fonctionnalités sont accessibles uniquement en premium.</p>



<h3 class="wp-block-heading" id="ithemes-security">iThemes Security</h3>



<figure class="wp-block-embed is-type-wp-embed is-provider-plugin-directory wp-block-embed-plugin-directory"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="EeRweRUyhy"><a href="https://fr.wordpress.org/plugins/better-wp-security/" target="_blank" rel="noopener">iThemes Security</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="« iThemes Security » &#8212; Plugin Directory" src="https://fr.wordpress.org/plugins/better-wp-security/embed/#?secret=1j6YMRs51A#?secret=EeRweRUyhy" data-secret="EeRweRUyhy" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<p><strong>iThemes Security </strong>est le conçurent principal de Wordfence. Celui-ci intègre également le renommage du panneau d&rsquo;administration ainsi que la double authentification, le renommage des préfixes des tables,  la modification de l&rsquo;utilisateur 1, la modification des droits d&rsquo;écriture, la protection du fichier wp-config.php et bien d&rsquo;autres fonctionnalités.</p>



<h2 class="wp-block-heading" id="conclusion">Conclusion</h2>



<p>La meilleure des sécurités reste le comportement de l&rsquo;utilisateur. Si vous respectez ces quelques règles élémentaires et que vous renforciez la sécurité de votre WordPress avec l&rsquo;une des trois solutions proposées ci-dessus, vous devriez vous prémunir des attaques les plus communes et ainsi conservez un site sécurisé pour vous et vos utilisateurs.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://s2prod.net/les-sites-wordpress-se-font-pirater-les-10-principales-raisons/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Comment ajouter SSL et passer WordPress de HTTP à HTTPS</title>
		<link>https://s2prod.net/comment-ajouter-ssl-et-passer-wordpress-de-http-a-https/</link>
					<comments>https://s2prod.net/comment-ajouter-ssl-et-passer-wordpress-de-http-a-https/#comments</comments>
		
		<dc:creator><![CDATA[s2prod]]></dc:creator>
		<pubDate>Sun, 06 Mar 2022 10:47:56 +0000</pubDate>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Activer SSL Wordpress]]></category>
		<category><![CDATA[Cloudflare Wordpress]]></category>
		<category><![CDATA[SSL Wordpress]]></category>
		<guid isPermaLink="false">https://s2prod.net/?p=350</guid>

					<description><![CDATA[Pour tout webmaster, s&#8217;assurer que son site Web utilise le protocole HTTPS devrait être une priorité absolue. Une étude récente montre que plus de 42 % des administrateurs de sites sur le Web utilisent WordPress, et beaucoup de ces sites n&#8217;ont toujours pas de certificat SSL installé. L&#8217;importance du SSL Au cours des dernières années, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Pour tout webmaster, s&rsquo;assurer que son site Web utilise le protocole <strong>HTTPS </strong>devrait être une priorité absolue. Une étude récente montre que plus de 42 % des administrateurs de sites sur le Web utilisent WordPress, et beaucoup de ces sites n&rsquo;ont toujours pas de<strong> certificat SSL</strong> installé.</p>



<div class="gutentoc tocactive nostyle"><div class="gutentoc-toc-wrap"><div class="gutentoc-toc-title-wrap"><div class="gutentoc-toc-title">Sommaire</div><div id="close" class="toggletwo">show</div></div><div id="toclistclose"><div class="gutentoc-toc__list-wrap"><ul class="gutentoc-toc__list"><li><a href="#limportance-du-ssl">L&rsquo;importance du SSL</a></li><li><a href="#protection-des-données-en-transit">Protection des données en transit</a></li><ul class="gutentoc-toc__list"><li><a href="#installer-wp-cloudflare-super-page-cache">Installer WP Cloudflare Super Page Cache</a></li><li><a href="#détection-automatique-de-ssl-avec-le-plugin">Détection automatique de SSL avec le plugin</a></li><li><a href="#mettre-à-jour-ladresse-url-de-votre-blog">Mettre à jour l&rsquo;adresse URL de votre blog</a></li></ul><li><a href="#ajouter-https-dans-votre-fichier-wp-configphp">Ajouter HTTPS dans votre fichier wp-config.php</a></li><li><a href="#forcer-https-dans-votre-base-de-données">Forcer HTTPS dans votre base de données</a></li><li><a href="#mettre-à-jour-votre-url-sur-les-outils-danalyses">Mettre à jour votre URL sur les outils d&rsquo;analyses</a></li><li><a href="#conclusion">Conclusion</a></li></ul></div></div></div></div>



<h2 class="wp-block-heading" id="limportance-du-ssl">L&rsquo;importance du SSL</h2>



<p>Au cours des dernières années, le SSL est devenu de plus en plus important. Il est non seulement crucial pour la <strong>transmission sécurisée d&rsquo;informations</strong> vers et depuis un site Web, mais aussi en termes de <strong>visibilité dans les moteurs de recherche</strong>. L&rsquo;installation du <strong>protocole SSL</strong> peut réduire les risques de pénalisation par les autorités du site Web et devrait toujours faire partie de la stratégie de sécurité d&rsquo;un site Web.</p>



<h2 class="wp-block-heading" id="protection-des-données-en-transit">Protection des données en transit</h2>



<p>Les certificats SSL protègent essentiellement l&rsquo;intégrité des données en transit entre l&rsquo;hôte (serveur web et/ou pare-feu) et le client (navigateur web). Ils font office de barrière pour empêcher la visibilité ou la modification des données. Un certificat SSL ne protège toutefois pas les sites web contre le piratage.</p>



<p>Le SSL ne fonctionne que pour protéger les données en transit.</p>



<div class="wp-block-stackable-heading stk-block-heading stk-block stk-3698940" data-block-id="3698940"><h2 class="stk-block-heading__text">Comment les sites HTTP sont pénalisés</h2></div>



<p>Les autorités des sites Web telles que Google sont connues pour <strong>pénaliser les sites non-HTTPS</strong> depuis un certain temps déjà. En 2017, Google a modifié son approche du traitement des sites HTTP. <strong>Avoir un certificat SSL a été un facteur important pour le référencement</strong> et la sécurité, mais maintenant cela montre que le site prend la sécurité plus au sérieux qu&rsquo;un site non-HTTPS le ferait généralement.</p>



<p>Dans la version 68 du navigateur Chrome de Google, publiée en juillet 2018, il affiche un avertissement « Non sécurisé » pour les sites Web qui ne disposent pas d&rsquo;un certificat SSL.</p>



<div class="wp-block-stackable-heading stk-block-heading stk-block stk-71a8185" data-block-id="71a8185"><h2 class="stk-block-heading__text">Meilleur classement dans les moteurs de recherche</h2></div>



<p>Les sites Web HTTPS ont généralement tendance à être mieux classés sur les moteurs de recherche tels que Google. Depuis 2014, le SSL est un signal de classement pour le <a href="https://s2prod.net/techniques-seo/" data-type="category" data-id="3">SEO</a> et fait partie des caractéristiques du site qui déterminent sa position parmi les moteurs de recherche. </p>



<p>En réalité, ce n&rsquo;est pas tant les sites HTTPS qui sont mieux classés que les sites HTTP qui sont moins bien positionnés. A l&rsquo;instar d&rsquo;un site qui n&rsquo;est pas responsive, les autorités du web telles que Google sanctionnent ce manquement.</p>



<div class="wp-block-stackable-heading stk-block-heading stk-block stk-8b062f8" data-block-id="8b062f8"><h2 class="stk-block-heading__text">Comment ajouter un certificat SSL à un site WordPress</h2></div>



<p>Pour <strong>installer un certificat SSL sur un site WordPress</strong>, vous devrez d&rsquo;abord en acheter un auprès d&rsquo;une autorité de certification, comme <a href="https://caly.cc/ionos" target="_blank" rel="noreferrer noopener nofollow">IONOS</a>, ou utiliser un certificat gratuit de Let&rsquo;s Encrypt.</p>



<p>Certains hébergeurs web fournissent également des certificats SSL à leurs clients. C&rsquo;est le cas notamment pour <a href="https://caly.cc/planethoster/" target="_blank" rel="noreferrer noopener nofollow">PlanetHoster </a>qui intègre Let&rsquo;s Encrypt. L&rsquo;avantage de PlanetHoster est que le<strong> certificat SSL est pré-activé</strong>. Il sera donc inutile d&rsquo;en générer un à chaque nom de domaine ajouté sur votre offre contrairement à OVH ou O2switch. </p>



<div class="wp-block-stackable-heading stk-block-heading stk-block stk-be83f94" data-block-id="be83f94"><h3 class="stk-block-heading__text">Cloudflare : un certificat SSL gratuit et plus encore</h3></div>



<p>Une autre alternative à Let&rsquo;s Encrypt est d&rsquo;utilisé <a href="https://cloudflare.com" target="_blank" rel="noreferrer noopener">Cloudflare</a>. CloudFlare vous permets de bénéficier d&rsquo;un certificat SSL, mais également de cacher vos DNS, active une protection contre les attaques DDoS, mais aussi minifier votre HTML, CSS et JS.</p>



<div class="wp-block-stackable-heading stk-block-heading stk-block stk-835187c" data-block-id="835187c"><h2 class="stk-block-heading__text">Comment installer SSL/HTTPS dans WordPress</h2></div>



<p>Avant d&rsquo;installer SSL/HTTPS sur votre site WordPress, vous devez avoir généré un certificat SSL valide téléchargé sur votre serveur ou CDN. Vous pouvez contacter votre hébergeur ou votre CDN pour demander de l&rsquo;aide pour cette étape.</p>



<p>Vous trouverez ci-dessous les étapes de l&rsquo;installation de SSL/HTTPS sur un site WordPress. Vous pouvez soit le faire manuellement, soit utiliser un plugin pour vous aider. Si vous choisissez d&rsquo;ajouter un SSL à WordPress manuellement, vous devrez modifier certains fichiers et résoudre certains problèmes.</p>



<div class="wp-block-stackable-heading stk-block-heading stk-block stk-03b2372" data-block-id="03b2372"><h3 class="stk-block-heading__text">Installer SSL/HTTPS avec Cloudflare</h3></div>



<p>Si vous avez opté pour Cloudflare, il est recommandé d&rsquo;utiliser le plugin <a href="https://wordpress.org/plugins/wp-cloudflare-page-cache/" target="_blank" rel="noreferrer noopener nofollow">WP Cloudflare Super Page Cache</a>. Ce n&rsquo;est pas le plugin officiel développé par Cloudflare, mais il a le mérite d&rsquo;être plus simple à configurer.</p>



<p>Au préalable, connectez-vous sur votre compte Cloudflare et rendez vous sur la page <a href="https://dash.cloudflare.com/profile/api-tokens" target="_blank" rel="noreferrer noopener nofollow">API Token</a>. Enfin récupérez votre Global Key API.</p>



<h3 class="wp-block-heading" id="installer-wp-cloudflare-super-page-cache">Installer WP Cloudflare Super Page Cache</h3>



<p>Depuis votre tableau de bord, allez dans Extensions puis cliquez sur Ajouter. Saisissez  » <em>WP Cloudflare Super Page Cache</em>  » développé par <em>Optimole</em>.</p>



<p>Une fois le plugin installé et activé, cliquez sur Settings pour le paramétrer.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="940" height="780" src="https://s2prod.net/wp-content/uploads/2022/02/Wp-Cloudflare-Super-Page-Cache.png" alt="Wp-Cloudflare-Super-Page-Cache" class="wp-image-351" srcset="https://s2prod.net/wp-content/uploads/2022/02/Wp-Cloudflare-Super-Page-Cache.png 940w, https://s2prod.net/wp-content/uploads/2022/02/Wp-Cloudflare-Super-Page-Cache-300x249.png 300w, https://s2prod.net/wp-content/uploads/2022/02/Wp-Cloudflare-Super-Page-Cache-768x637.png 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /><figcaption><em>Réglages de Cloudflare sur WordPress</em></figcaption></figure></div>



<div class="wp-block-stackable-icon-list stk-block-icon-list stk-block stk-5d9ee65" data-block-id="5d9ee65"><style>.stk-5d9ee65 ul li{list-style-image:url('data:image/svg+xml;base64,PHN2ZyB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHZpZXdCb3g9IjAgMCAxOTAgMTkwIiBzdHlsZT0iZmlsbDogIzAwMCAhaW1wb3J0YW50OyBjb2xvcjogIzAwMCAhaW1wb3J0YW50O3RyYW5zZm9ybTogcm90YXRlKGRlZykgIWltcG9ydGFudDsiPjxwb2x5Z29uIHBvaW50cz0iMTczLjgsMjguNCA2MC40LDE0MS44IDE1LjcsOTcuMiA1LjEsMTA3LjggNjAuNCwxNjMgMTg0LjQsMzkgMTczLjgsMjguNCIgZmlsbD0iIzAwMCIgc3Ryb2tlPSIjMDAwIiBzdHlsZT0iZmlsbDogcmdiKDAsIDAsIDApOyBzdHJva2U6IHJnYigwLCAwLCAwKTsiLz48L3N2Zz4=') !important}</style><ol><li>Choisissez le mode API Key</li><li>Saisissez l&rsquo;e-mail que vous avez utilisez pour votre compte Cloudflare</li><li>Copier votre Global Key API (<a href="https://dash.cloudflare.com/profile/api-tokens" target="_blank" rel="noreferrer noopener nofollow">récupérable ici</a>)</li><li>Choisissez votre nom dans la liste</li></ol></div>



<p>Vous pouvez ensuite régler les autres paramètres dans les différents onglets, pour la mise en cache de votre contenu, le préchargement des pages &#8230;</p>



<div class="wp-block-stackable-heading stk-block-heading stk-block stk-1c81a58" data-block-id="1c81a58"><h3 class="stk-block-heading__text">Installer SSL/HTTPS avec Let&rsquo;s Encrypt et autres</h3></div>



<div class="wp-block-stackable-heading stk-block-heading stk-block stk-576cc50" data-block-id="576cc50"><h4 class="stk-block-heading__text">Télécharger un plugin Really Simple SSL</h4></div>



<p>L&rsquo;un des plugins les plus utilisés pour <strong>passer de HTTP à HTTPS</strong> est le plugin <a href="https://wordpress.org/plugins/really-simple-ssl/" target="_blank" rel="noreferrer noopener nofollow">Really Simple SSL</a> développé par<em> Rogier Lankhorst</em> et <em>Mark Wolters</em>. Ce plugin détecte automatiquement les nouveaux paramètres du site Web, et le configure pour qu&rsquo;il fonctionne en HTTPS. Vous pouvez télécharger ce plugin depuis le dépôt officiel de WordPress ou via votre tableau de port.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="555" height="262" src="https://s2prod.net/file/2022/03/really-simple-ssl.png" alt="Really Simple SSL" class="wp-image-363" srcset="https://s2prod.net/wp-content/uploads/2022/03/really-simple-ssl.png 555w, https://s2prod.net/wp-content/uploads/2022/03/really-simple-ssl-300x142.png 300w" sizes="auto, (max-width: 555px) 100vw, 555px" /><figcaption><em>Really Simple SSL</em></figcaption></figure></div>



<h3 class="wp-block-heading" id="détection-automatique-de-ssl-avec-le-plugin">Détection automatique de SSL avec le plugin</h3>



<p>Le plugin devrait détecter automatiquement le<strong> certificat SSL</strong> installé et configurer WordPress pour qu&rsquo;il utilise <strong>HTTPS </strong>avec celui-ci. Vous devrez d&rsquo;abord exécuter le plugin dans votre tableau de bord d&rsquo;administration, puis naviguer vers <em>Réglages &gt; SSL</em>.</p>



<p>Dans un premier temps vous allez tout simplement cliquer sur le bouton <strong>Activer SSL</strong> comme sur la capture d&rsquo;écran suivante. Si le <strong>certificat SSL</strong> est activé, il sera détecté.</p>



<div class="wp-block-image"><figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" src="https://s2prod.net/file/2022/03/activer-ssl.png" alt="" class="wp-image-364" width="437" height="316" srcset="https://s2prod.net/wp-content/uploads/2022/03/activer-ssl.png 437w, https://s2prod.net/wp-content/uploads/2022/03/activer-ssl-300x217.png 300w" sizes="auto, (max-width: 437px) 100vw, 437px" /><figcaption><em>Activation de SSL</em></figcaption></figure></div>



<p>Si votre SSL a été détecté, vous devriez pouvoir à présent accéder aux réglages. Il est recommandé de procéder aux réglages suivants :</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="411" height="501" src="https://s2prod.net/file/2022/03/reglages-ssl.png" alt="" class="wp-image-365" srcset="https://s2prod.net/wp-content/uploads/2022/03/reglages-ssl.png 411w, https://s2prod.net/wp-content/uploads/2022/03/reglages-ssl-246x300.png 246w" sizes="auto, (max-width: 411px) 100vw, 411px" /><figcaption><em>Réglages SSL</em></figcaption></figure></div>



<p>Le correcteur de contenu mixte permet de corriger les contenus qui sont restés en HTTP sur votre blog, tels que des liens ou des médias. Il les basculera en HTTPS.</p>



<p>La redirection 301 WordPress est une redirection permanente en <a href="https://s2prod.net/script-php-envoi-e-mail-automatique-repete-avec-cron/" data-type="post" data-id="176">PHP</a>, qui permet de rediriger tout le trafic HTTP vers HTTPS.</p>



<p>La redirection .htaccess 301 a la même vocation que celle en PHP mais elle s&rsquo;exécute auprès du serveur</p>



<p>Valider les réglages en cliquant sur Enregistrer.</p>



<h3 class="wp-block-heading" id="mettre-à-jour-ladresse-url-de-votre-blog">Mettre à jour l&rsquo;adresse URL de votre blog</h3>



<p>Il est possible que <strong>Really Simple SSL</strong> est déjà effectué cette opération. Si ce n&rsquo;est pas le cas, depuis le Tableau de bord, cliquez sur<em> Réglages &gt; Général</em>.</p>



<p>Modifiez ensuite l&rsquo;adresse WordPress puis celles du site (généralement la même) en modifiant le protocole http &gt; https, comme sur la capture ci-dessous.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="584" height="117" src="https://s2prod.net/file/2022/03/mise-a-jour-url-wordpress.png" alt="" class="wp-image-366" srcset="https://s2prod.net/wp-content/uploads/2022/03/mise-a-jour-url-wordpress.png 584w, https://s2prod.net/wp-content/uploads/2022/03/mise-a-jour-url-wordpress-300x60.png 300w" sizes="auto, (max-width: 584px) 100vw, 584px" /><figcaption><em>Modifiez le protocole dans vos URLs</em></figcaption></figure></div>



<p>Il est probable que WordPress vous déconnecte à ce moment précis. Il suffit de vous reconnecter avec vos identifiants.</p>



<h2 class="wp-block-heading" id="ajouter-https-dans-votre-fichier-wp-configphp">Ajouter HTTPS dans votre fichier wp-config.php</h2>



<p>Pour parfaire votre configuration vous pouvez ajouter la constante ci-dessous pour forcer l&rsquo;utilisation du protocole HTTPS dans le Tableau de bord ainsi que la sa connexion. Ce code est à ajouter manuellement dans votre votre fichier <em>wp-config.php</em> qui se situe à la racine du site.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="php" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">// Force le protocole HTTPS dans le tableau de bord
define('FORCE_SSL_ADMIN', true);
define(‘FORCE_SSL_LOGIN’, true);</pre>



<h2 class="wp-block-heading" id="forcer-https-dans-votre-base-de-données">Forcer HTTPS dans votre base de données</h2>



<p>Afin d&rsquo;éviter les erreurs de contenu mixte, vous pouvez simplement modifier toutes les URL de votre base de données qui apparaissent encore sous HTTP.</p>



<p>Vous pouvez également utiliser un plugin qui recherche et remplace les URL pour vous, tel que <a href="https://wordpress.org/plugins/better-search-replace/" target="_blank" rel="noreferrer noopener nofollow">Better Search Replace</a> développé par <em>Delicious Brain</em>. Installez et activez  le plugin et  depuis le Tableau de bord cliquez sur <em>Outils &gt; Better Search Replace</em>. Remplissez les champs Rechercher et Remplacer par comme ci-dessous, puis cliquez sur Lancer un rechercher/remplacer.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="503" height="101" src="https://s2prod.net/file/2022/03/better-search-replace.png" alt="" class="wp-image-369" srcset="https://s2prod.net/wp-content/uploads/2022/03/better-search-replace.png 503w, https://s2prod.net/wp-content/uploads/2022/03/better-search-replace-300x60.png 300w" sizes="auto, (max-width: 503px) 100vw, 503px" /><figcaption><em>Better Search Replace : Mise à jour des URL</em></figcaption></figure></div>



<h2 class="wp-block-heading" id="mettre-à-jour-votre-url-sur-les-outils-danalyses">Mettre à jour votre URL sur les outils d&rsquo;analyses</h2>



<p>Que vous utilisiez Google Analytics ou bien encore Yandex Metrica, il faudra mettre à jour l&rsquo;URL de votre site en modifiant le protocole de HTTP vers HTTPS.</p>



<h2 class="wp-block-heading" id="conclusion">Conclusion</h2>



<p>SSL protège les informations en transit, ce qui offre un gage de sécurité et de confidentialité à ses utilisateurs. Les données envoyées sont cryptées entre les visiteurs et les serveurs web. Cependant, avoir un site Web HTTPS ne signifie pas que le site est protégé contre les attaques et les infections. Il ne s&rsquo;agit essentiellement que d&rsquo;une pièce du puzzle de la sécurité des sites web. Il y a d&rsquo;autres réglages à mettre en œuvre pour protéger de manière efficace votre WordPress contre les tentatives de hacking.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://s2prod.net/comment-ajouter-ssl-et-passer-wordpress-de-http-a-https/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Rank Math Vs Yoast SEO : Quel est le meilleur plugin SEO pour WordPress ?</title>
		<link>https://s2prod.net/rank-math-yoast-seo-meilleur-plugin-seo-wordpress/</link>
					<comments>https://s2prod.net/rank-math-yoast-seo-meilleur-plugin-seo-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[s2prod]]></dc:creator>
		<pubDate>Thu, 15 Apr 2021 17:45:11 +0000</pubDate>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Rank Math]]></category>
		<category><![CDATA[SEO]]></category>
		<category><![CDATA[WordPress SEO]]></category>
		<category><![CDATA[Yoast SEO]]></category>
		<guid isPermaLink="false">https://s2prod.net/?p=233</guid>

					<description><![CDATA[Il existe énormément de plugins SEO pour WordPress qui permettent d&#8217;améliorer de façon significative la visibilité de votre contenu. Aujourd&#8217;hui deux d&#8217;entre eux se démarquent très nettement du lot Yoast SEO et Rank Math. Yoast SEO est resté pendant une très longue période la référence absolue des extensions de référencement sur WordPress. Mais un nouveau [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Il existe énormément de plugins SEO pour WordPress qui permettent d&rsquo;améliorer de façon significative la visibilité de votre contenu. Aujourd&rsquo;hui deux d&rsquo;entre eux se démarquent très nettement du lot <strong>Yoast SEO</strong> et <strong>Rank Math</strong>.</p>



<p><strong>Yoast SEO</strong> est resté pendant une très longue période la référence absolue des extensions de <strong>référencement sur WordPress</strong>. Mais un nouveau challenger commence à lui faire de l&rsquo;ombre et pourrait bien lui ravir la place de numéro 1.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="969" height="306" src="https://s2prod.net/wp-content/uploads/2021/04/rank-math-vs-yoast-seo.jpg" alt="" class="wp-image-237" srcset="https://s2prod.net/wp-content/uploads/2021/04/rank-math-vs-yoast-seo.jpg 969w, https://s2prod.net/wp-content/uploads/2021/04/rank-math-vs-yoast-seo-300x95.jpg 300w, https://s2prod.net/wp-content/uploads/2021/04/rank-math-vs-yoast-seo-768x243.jpg 768w" sizes="auto, (max-width: 969px) 100vw, 969px" /></figure></div>



<div class="gutentoc tocactive nostyle"><div class="gutentoc-toc-wrap"><div class="gutentoc-toc-title-wrap"><div class="gutentoc-toc-title">Sommaire</div><div id="close" class="toggletwo">show</div></div><div id="toclistclose"><div class="gutentoc-toc__list-wrap"><ul class="gutentoc-toc__list"><li><a href="#yoast-seo--la-référence-seo-sur-wordpress">Yoast SEO : La référence SEO sur WordPress</a></li><li><a href="#rank-math--le-challenger-qui-veut-prendre-la-place-du-roi">Rank Math : Le challenger qui veut prendre la place du Roi</a></li><ul class="gutentoc-toc__list"><li><a href="#pourquoi-rank-math-a-t-il-autant-de-succès-">Pourquoi Rank Math a-t-il autant de succès ?</a></li></ul><li><a href="#yoast-seo-vsrank-math--assistant-de-configuration">Yoast SEO Vs.Rank Math : Assistant de configuration</a></li><ul class="gutentoc-toc__list"><li><a href="#yoast-seo">Yoast SEO</a></li></ul><li><a href="#rank-math">Rank Math</a></li><li><a href="#yoast-seo-vs-rank-math--les-mots-clés">Yoast SEO Vs. Rank Math : Les mots-clés</a></li><li><a href="#yoast-seo">Yoast SEO</a></li><li><a href="#rank-math">Rank Math</a></li><li><a href="#yoast-seo-vs-rank-math--la-liste-des-fonctionnalités-gratuites">Yoast SEO Vs. Rank Math : La liste des fonctionnalités gratuites</a></li><li><a href="#quelles-fonctions-gratuites-communes-à-yoast-et-rank-math-">Quelles fonctions gratuites communes à Yoast et Rank Math ?</a></li><ul class="gutentoc-toc__list"><li><a href="#fonctionnalités-propres-à-rank-math">Fonctionnalités propres à Rank Math</a></li></ul><li><a href="#yoast-vs-rank-math---la-liste-des-fonctionnalités-premium">Yoast vs. Rank Math &#8211; La liste des fonctionnalités Premium</a></li><ul class="gutentoc-toc__list"><li><a href="#yoast-seo">Yoast SEO</a></li><li><a href="#rank-math">Rank Math</a></li></ul><li><a href="#yoast-seo-vs-rank-math---quelle-est-la-convivialité-">Yoast SEO Vs. Rank Math &#8211; Quelle est la convivialité ?</a></li><ul class="gutentoc-toc__list"><li><a href="#yoast-seo">Yoast SEO</a></li><li><a href="#rank-math">Rank Math</a></li></ul><li><a href="#yoast-seo-vs-rank-math--le-prix">Yoast SEO Vs. Rank Math : Le prix</a></li><ul class="gutentoc-toc__list"><li><a href="#yoast-seo">Yoast SEO</a></li><li><a href="#rank-math">Rank Math</a></li></ul><li><a href="#yoast-seo-vs-rank-math--quel-est-le-meilleur-">Yoast SEO Vs. Rank Math : Quel est le meilleur ?</a></li></ul></div></div></div></div>



<h2 class="wp-block-heading" id="yoast-seo--la-référence-seo-sur-wordpress">Yoast SEO : La référence SEO sur WordPress</h2>



<p>A son lancement en 2010, Yoast SEO était connu sous le nom de <strong>WordPress SEO</strong>, ce qui l&rsquo;a probablement aidé à sa popularité. Son créateur <a aria-label="Joost de Valk  (opens in a new tab)" href="https://yoast.com/about-us/team/joost-de-valk/" target="_blank" rel="noreferrer noopener nofollow" class="rank-math-link">Joost de Valk </a>a développé plusieurs petits <strong>plugins SEO pour WordPress,</strong> qu&rsquo;il a finalement fusionné pour donner naissance à Yoast SEO.</p>



<p>Considéré pour le plugin SEO le plus populaire, il compte à ce jour <strong>plus de 5 millions d&rsquo;installation actives</strong>. Yoast  est à ce jour une multinationale qui compte des employés dans le monde entier et réalise en <strong>chiffre d&rsquo;affaire de 12 millions de dollars US par an</strong>.</p>



<h2 class="wp-block-heading" id="rank-math--le-challenger-qui-veut-prendre-la-place-du-roi">Rank Math : Le challenger qui veut prendre la place du Roi</h2>



<p><strong>Rank Math</strong> a été lancé en 2018 et son équipe de développement est basée en Inde à New Dehli. Depuis son lancement, son nombre d&rsquo;installations actives n&rsquo;a cessé d&rsquo;augmenté pour atteindre aujourd&rsquo;hui plus de<strong> 700 000 utilisateurs</strong>.</p>



<p>Lorsque vous saisissez SEO dans le <a aria-label="Wordpress Repository (opens in a new tab)" href="https://wordpress.org/plugins/search/SEO/" target="_blank" rel="noreferrer noopener" class="rank-math-link">WordPress Repository</a>, il apparait en deuxième choix, derrière l&rsquo;indétrônable <strong>Yoast SEO</strong>, mais devant <strong>All in One SEO</strong> qui affiche pourtant 2 millions d&rsquo;utilisateurs actifs.</p>



<h3 class="wp-block-heading" id="pourquoi-rank-math-a-t-il-autant-de-succès-">Pourquoi Rank Math a-t-il autant de succès ?</h3>



<p><strong>Rank Math</strong> propose en natif une liste de fonctionnalités gratuites impressionnantes et inégalés par les autres plugins SEO pour le moment. Il existe naturellement une version PREMIUM, mais la version gratuite est très largement suffisante dans la grande majorité des cas.</p>



<h2 class="wp-block-heading" id="yoast-seo-vsrank-math--assistant-de-configuration">Yoast SEO Vs.Rank Math : Assistant de configuration</h2>



<p><strong>Rank Math</strong> et <strong>Yoast SEO</strong> ont tous deux des assistants pratiques pour vous aider à démarrer. C&rsquo;est à vous de choisir celui que vous préférez, mais voici comment les deux vous guident dans le processus de configuration. Bonne nouvelle, les deux plugins SEO sont disponibles en français.</p>



<h3 class="wp-block-heading" id="yoast-seo">Yoast SEO</h3>



<p>L&rsquo;assistant de <strong>Yoast SEO</strong> est directement accessible depuis votre tableau de bord WordPress. Une partie de la configuration consiste à vous parler de certaines des caractéristiques que vous aimeriez utiliser et des parties importantes de la fonctionnalité du plugin.</p>



<p>Yoast propose un processus de configuration en huit étapes avec une vidéo de démonstration intégrée, très utile pour les novices de <strong>Yoast SEO</strong>. L&rsquo;assistant est assez logique et guide l&rsquo;utilisateur dans la configuration des données de base comme le site Web et le type d&rsquo;organisation, jusqu&rsquo;à des étapes plus complexes comme l&rsquo;indexation du site et l&rsquo;apparition dans les moteurs de recherche.</p>



<p>L&rsquo;assistant de configuration de <strong>Yoast SEO</strong> vous permet de désactiver des fonctionnalités comme :</p>



<ul class="wp-block-list"><li>L&rsquo;analyse de lisibilité</li><li>Compteur de liens texte</li><li>Plans de site XML</li><li>Le menu de la barre d&rsquo;administration</li></ul>



<p>Mais il explique également ce que font chacune des fonctionnalités afin que vous sachiez ce que vous activez ou désactivez. L&rsquo;assistant de configuration est très facile à suivre et convivial pour les nouveaux utilisateurs.</p>



<h2 class="wp-block-heading" id="rank-math">Rank Math</h2>



<p>L&rsquo;assistant de configuration de <strong>Rank Math</strong> fait la différence entre les paramètres de base et les paramètres avancés, de sorte que vous avez la possibilité de modifier des aspects simples de votre site plutôt que d&rsquo;avoir un contrôle d&rsquo;édition complet. Vous pouvez également créer un compte gratuit <strong>Rank Math</strong> pour accéder à davantage de fonctionnalités du plugin, mais <strong>ce n&rsquo;est pas obligatoire</strong>. Si vous souhaitez passer du mode facile au mode avancé, c&rsquo;est également possible.</p>



<p>A l&rsquo;instar de <strong>Yoast SEO</strong>, l&rsquo;assistant de <strong>Rank Math</strong> est assez facile à suivre et vous guide à travers des étapes simples comme l&rsquo;ajout du site Web et des informations sur la société, jusqu&rsquo;aux intégrations avec des logiciels comme <strong>Google Analytics</strong>. Il exécute également un test de diagnostic pour signaler tout problème de compatibilité et en dresse une liste complète afin que vous sachiez clairement s&rsquo;il y a un problème avant de commencer à utiliser le plugin.</p>



<p><strong>Rank Math</strong> et <strong>Yoast SEO</strong> se valent en termes de configuration, car les deux sont simples à suivre pour les débutants et les vétérans des <strong>plugins de référencement</strong>. Mais j&rsquo;ai quand même une préférence pour <strong>Rank Math</strong> qui permet d&rsquo;aller à l&rsquo;essentiel et dresse un diagnostic à la fin de l&rsquo;assistant de configuration avec les points à améliorer.</p>



<h2 class="wp-block-heading" id="yoast-seo-vs-rank-math--les-mots-clés">Yoast SEO Vs. Rank Math : Les mots-clés</h2>



<p>Les <strong>mots-clés</strong> sont sans aucun doute la partie la plus essentielle du <strong>succès du référencement</strong>. Alors, comment se débrouillent-ils tous les deux pour optimiser et analyser les <strong>mots-clés</strong> ? Les mots-clés constituent une partie essentielle de votre <strong>stratégie digitale </strong>et <strong>Rank Math</strong> a nettement l&rsquo;avantage ici avec l&rsquo;option d&rsquo;analyser <strong>jusqu&rsquo;à cinq mots-clés</strong> <strong>gratuitement</strong>, tandis que <strong>Yoast SEO</strong> n&rsquo;en propose qu&rsquo;un seul. </p>



<h2 class="wp-block-heading" id="yoast-seo">Yoast SEO</h2>



<p><strong>Yoast SEO</strong> vous permet d&rsquo;analyser <strong>un seul mot clé dans sa version gratuite</strong> (la version Premium offre plus d&rsquo;options), d&rsquo;évaluer sa qualité et de vous proposer une liste de suggestions. Le score qu&rsquo;il vous donne est attribué selon un système de feux de signalisation allant du rouge au vert, et il vous permet également d&rsquo;analyser le score de lisibilité.</p>



<p>Vous pouvez tirer le meilleur parti de la formule Premium de<strong> Yoast SEO</strong>, car elle vous permet d&rsquo;évaluer les mots clés dans plusieurs langues, au présent et au passé, ainsi que les formes de mots simples et plurielles.</p>



<h2 class="wp-block-heading" id="rank-math">Rank Math</h2>



<p><strong>Rank Math</strong> offre une évaluation des<strong> mots-clés</strong> plus approfondie que la version gratuite de Yoast. Il fournit un classement de zéro à cent, avec un vert (pour le bien) si vous dépassez la marque des quatre-vingts. Comme Yoast, il donne également un score de lisibilité et vous aide à vérifier si vous avez utilisé le mot-clé un nombre approprié de fois (et vous invite à l&rsquo;utiliser dans le titre). <strong>Rank Math</strong> propose également une liste de suggestions comme <strong>Yoast SEO</strong>, mais elle s&rsquo;affiche immédiatement dès que vous commencez à taper le mot-clé.</p>



<h2 class="wp-block-heading" id="yoast-seo-vs-rank-math--la-liste-des-fonctionnalités-gratuites">Yoast SEO Vs. Rank Math : La liste des fonctionnalités gratuites</h2>



<p><strong>Rank Math</strong> dispose de toute une série de fonctionnalités gratuites que vous pouvez utiliser, tandis que <strong>Yoast SEO</strong> dispose d&rsquo;une liste gratuite plus restreinte. La question est de savoir si les fonctionnalités gratuites supplémentaires sont un avantage pour l&rsquo;utilisateur. Voici une liste des principales fonctionnalités gratuites et premium que les deux <strong>plugins SEO</strong> ont à offrir.</p>



<figure class="wp-block-table is-style-stripes"><table><thead><tr><th>Fonctionnalités</th><th class="has-text-align-center" data-align="center">Rank Math</th><th class="has-text-align-center" data-align="center">Yoast</th><th class="has-text-align-center" data-align="center">SEOPress</th></tr></thead><tbody><tr><td>Lignes de code</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">51.3k</span></td><td class="has-text-align-center" data-align="center">87.2k</td><td class="has-text-align-center" data-align="center">61.5k</td></tr><tr><td>Poids du plugin</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">2.85 Mo</span></td><td class="has-text-align-center" data-align="center">7.18 Mo</td><td class="has-text-align-center" data-align="center">3.34 Mo</td></tr><tr><td>Intégration avancée de Google Analytics</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td></tr><tr><td>Suivi du classement des mots-clés</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td></tr><tr><td>Le générateur de schémas le plus avancé</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td></tr><tr><td>Importation de schémas pour tous sites web</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td></tr><tr><td>Schéma parlant</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td></tr><tr><td>Intégration Google Trends</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td></tr><tr><td>Sitemap Google News SEO</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td></tr><tr><td>Sitemap Google Video SEO</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td></tr><tr><td>Image SEO Pro</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td></tr><tr><td>Local SEO Pro multi-localisations</td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-green-cyan-color">✔</span></td><td class="has-text-align-center" data-align="center"><span class="has-inline-color has-vivid-red-color">✘</span></td></tr></tbody></table><figcaption>Tableau comparatif des fonctionnalités des plugins SEO WordPress</figcaption></figure>



<h2 class="wp-block-heading" id="quelles-fonctions-gratuites-communes-à-yoast-et-rank-math-">Quelles fonctions gratuites communes à Yoast et Rank Math ?</h2>



<ul class="wp-block-list"><li>Modèles SEO : Définissez facilement des modèles pour le contenu, y compris les titres et les descriptions SEO.</li><li>Plan du site XML et balisage du schéma du site.</li><li>Descriptions des médias sociaux pour Facebook et Twitter</li><li>Ajout de fils d&rsquo;Ariane pour faciliter la navigation sur le site.</li><li>Search Console,  Rank Math le fait grâce à l&rsquo;intégration avec Google Search Console</li><li>Compteur de liens internes</li><li>Ajout de descripteurs et de titres pour le référencement simple de WooCommerce</li></ul>



<h3 class="wp-block-heading" id="fonctionnalités-propres-à-rank-math">Fonctionnalités propres à Rank Math</h3>



<ul class="wp-block-list"><li>Intégration avec Google Analytics</li><li>Analyse de mots-clés multiples &#8211; jusqu&rsquo;à cinq mots-clés gratuits</li><li>Référencement local et référencement d&rsquo;image</li><li>Gestionnaire d&rsquo;erreurs 404</li><li>Recommandations de liens internes lors de la création de contenu</li><li>Gestionnaire de redirections</li><li>Compteur pour les liens externes</li><li>Gestion des rôles</li><li>Indexation instantanée pour Bing</li><li>Prise en charge de ACF</li><li>Prise en charge de BuddyPress</li><li>Prise en charge de bbPress</li><li>Prise en charge de AMP</li></ul>



<p><br>La seule fonctionnalité de <strong>Yoast SEO</strong> qui fait défaut à <strong>Rank Math</strong> est la possibilité de marquer vos pages comme « Cornerstone », pour mettre en évidence les pages importantes, les optimiser et ajouter plus de liens internes. Une fonctionnalité qui peut être palliée par certains thèmes WordPress. </p>



<h2 class="wp-block-heading" id="yoast-vs-rank-math---la-liste-des-fonctionnalités-premium">Yoast vs. Rank Math &#8211; La liste des fonctionnalités Premium</h2>



<p>A ce niveau on se rend compte qu&rsquo;un certain de nombre de <strong>fonctionnalités de Yoast Premium sont gratuites chez Rank Math</strong>. Les utilisateurs Premium de Yoast obtiendront le gestionnaire de redirection, qui est déjà inclus chez<strong> Rank Math</strong>. Les suggestions de liens internes et l&rsquo;analyse de mots-clés multiples que Rank Math offre actuellement gratuitement. Cependant, <strong>Rank Math</strong> et <strong>Yoast </strong>proposent tous deux différents produits Premium, ce qui laisse la préférence aux exigences de l&rsquo;utilisateur.</p>



<h3 class="wp-block-heading" id="yoast-seo">Yoast SEO</h3>



<p><strong>Yoast SEO </strong>propose des modules complémentaires payants pour le <strong>référencement local</strong>, le <strong>référencement vidéo</strong>, le <strong>référencement des actualités</strong> et le référencement plus complexe de WooCommerce. Le <strong>référencement local</strong> prend en charge plusieurs sites, le <strong>référencement vidéo</strong> vous aide à faire figurer vos vidéos dans <strong>Google Vidéos </strong>et le <strong>référencement des actualités</strong> rend votre site plus compatible avec<strong> Google Actualités</strong>. Le module complémentaire WooCommerce, plus avancé, <strong>améliore votre référencement WooCommerce</strong> grâce à des fonctions telles que les rapports sur les médias sociaux.</p>



<h3 class="wp-block-heading" id="rank-math">Rank Math</h3>



<p>La meilleure caractéristique de Rank Math Premium est que le package offre une analyse annuelle de réussite de vos mots-clés. Il existe également d&rsquo;autres intégrations disponibles avec des services Google comme <strong>Google Trends</strong>. Contrairement à <strong>Yoast SEO</strong>, <strong>Rank Math</strong> propose le référencement vidéo, le référencement de l&rsquo;actualité et le référencement local multi-localisations dans le cadre de sa formule Premium, plutôt que sous forme de modules complémentaires.</p>



<h2 class="wp-block-heading" id="yoast-seo-vs-rank-math---quelle-est-la-convivialité-">Yoast SEO Vs. Rank Math &#8211; Quelle est la convivialité ?</h2>



<p><strong>Yoast SEO </strong>et <strong>Rank Math</strong> ont des interfaces utilisateur très différentes qui offrent toutes deux une expérience utilisateur intéressante.</p>



<h3 class="wp-block-heading" id="yoast-seo">Yoast SEO</h3>



<p><strong>Yoast SEO</strong> vous permet d&rsquo;éditer en utilisant une boîte méta WordPress, ou via la barre latérale <strong>Yoast SEO</strong>. La boîte méta est disponible à la fois pour l&rsquo;éditeur classique et l&rsquo;éditeur de blocs WordPress, tandis que la barre latérale n&rsquo;est disponible que dans l&rsquo;éditeur de blocs. La barre latérale répertorie toutes les options de votre référencement en un seul endroit simple à consulter. Vous pouvez aussi facilement prévisualiser le contenu, comme l&rsquo;apparence qu&rsquo;il aura sur Google, Facebook et Twitter.</p>



<p>La boîte méta comporte quatre onglets : SEO, Lisibilité, Schema et Social. Toutes les fonctions sont réparties dans ces onglets distincts, mais vous permettent toujours de prévisualiser votre contenu sur Google, ainsi que de basculer entre les prévisualisations mobile et de bureau.</p>



<p>Le choix de l&rsquo;onglet que vous préférez dépendra de la durée de votre utilisation de <strong>Yoast SEO</strong>. Si vous avez commencé à utiliser la boîte méta, vous préférerez peut-être continuer à l&rsquo;utiliser plutôt que la nouvelle barre latérale Yoast.</p>



<h3 class="wp-block-heading" id="rank-math">Rank Math</h3>



<p><strong>Rank Math</strong> s&rsquo;intègre entièrement à l&rsquo;éditeur de blocs et n&rsquo;a donc pas d&rsquo;option de boîte méta. Vous pouvez ouvrir <strong>Rank Math</strong> dans l&rsquo;éditeur de blocs en cliquant sur son icône dans la barre d&rsquo;outils. La barre d&rsquo;outils de <strong>Rank Math</strong> est divisée en quatre onglets distincts : Général, Avancé, Schéma et Social. <strong>Rank Math</strong> propose également un tableau de bord analytique distinct qui vous permet de suivre les rapports de la Google Console dans la version gratuite et les statistiques de trafic du site Web en fonction de l&rsquo;optimisation du référencement dans la version premium.</p>



<p>Même si je préfère <strong>Rank Math</strong>, son accès est moins aisé que Yoast. Les développeurs ont volontairement intégré <strong>Rank Math</strong> de manière discrète en haut à droite de l&rsquo;interface utilisateur, ce qui peut perturber les novices sur WordPress.</p>



<h2 class="wp-block-heading" id="yoast-seo-vs-rank-math--le-prix">Yoast SEO Vs. Rank Math : Le prix</h2>



<p><strong>Rank Math</strong> était gratuit jusqu&rsquo;en novembre 2020 et propose désormais une version Pro et Business. Mais cela n&rsquo;a aucun impact sur la version gratuite qui propose toujours autant de fonctionnalités. Les fonctionnalités Premium de Rank Math sont vraiment uniques, car même <strong>Yoast SEO</strong> ne les proposent pas. Des fonctionnalités comme Local SEO, Video SEO, avancé WooCommerce SEO&#8230;</p>



<p>Voici ce à quoi vous devez vous attendre si vous cherchez à acheter un pack payant <strong>Yoast SEO</strong> ou<strong> Rank Math</strong>.</p>



<h3 class="wp-block-heading" id="yoast-seo">Yoast SEO</h3>



<p>La <a aria-label="formule Premium de Yoast SEO (opens in a new tab)" href="https://yoast.com/wordpress/plugins/seo/" target="_blank" rel="noreferrer noopener nofollow" class="rank-math-link">formule Premium de Yoast SEO</a> est destinée à être utilisée sur <strong>un seul site</strong> et coûte<strong> 89 $</strong>, mais vous pouvez obtenir des réductions pour les licences multisites. Les remises initiales commencent à 5% par site supplémentaire et augmentent considérablement dès que vous achetez pour plus de 10 sites.</p>



<p>Vous disposez également des modules complémentaires que nous avons mentionnés précédemment et qui se trouvent dans la rubrique  » Autres plugins  » du site Web. Video SEO, <strong>Local SEO, WooCommerce SEO et News SEO</strong> vous coûteront <strong>69 $ pour chaque achat de plugin pour un seul site</strong>.</p>



<h3 class="wp-block-heading" id="rank-math">Rank Math</h3>



<p><strong>Rank Math</strong> décline ses <a aria-label="offres Premium  (opens in a new tab)" href="https://rankmath.com/pricing/" target="_blank" rel="noreferrer noopener nofollow" class="rank-math-link">offres Premium </a>en <strong>Pro (59 $)</strong> et <strong>Business (199 $)</strong>. Ces derniers sont marqués comme des offres spéciales, le Pro étant listé à 129 $ normalement, et le Business à 429 $. La différence entre ces deux formules est assez importante :</p>



<ul class="wp-block-list"><li>Analyse des mots-clés de 500 pour l&rsquo;offre Pro et 10 000 pour la Business</li><li>Sites Web en nombre illimité de sites personnels pour la  Pro et assistance supplémentaire pour les sites clients pour la Business.</li><li>Support prioritaire pour Business et support 24/7 pour les deux</li></ul>



<h2 class="wp-block-heading" id="yoast-seo-vs-rank-math--quel-est-le-meilleur-">Yoast SEO Vs. Rank Math : Quel est le meilleur ?</h2>



<p><strong>Yoast SEO</strong> existe depuis des années et reste l&rsquo;un des plugins WordPress les plus populaires. Pourtant, <strong>Rank Math</strong> a connu une croissance énorme avec plus de<strong> 700 000  utilisateurs en moins de deux ans</strong>, ce qui en fait un challenger.</p>



<p>De mon point de vue, les gagnants dans chaque catégorie sont les suivants :</p>



<ul class="wp-block-list"><li><strong>Installation :  </strong>C&rsquo;est une <strong><span class="has-inline-color has-luminous-vivid-orange-color">égalité</span></strong>, car les deux offrent un processus facile à suivre. Alors que Yoast propose des vidéos et des démos, Rank Math fait clairement la distinction entre les utilisateurs novices et avancés avec des paramètres  » faciles  » et  » avancés « .<br></li><li><strong>Mots clés</strong> :  Pour la version gratuite, <strong><span class="has-inline-color has-vivid-green-cyan-color">Rank Math</span></strong> est sans aucun doute le vainqueur, avec plus de mots clés disponibles et un système de notation plus détaillé que Yoast SEO (0-100 vs. rouge-orange-vert).<br></li><li><strong>Fonctionnalités : </strong> <strong><span class="has-inline-color has-vivid-green-cyan-color">Rank Math</span></strong> offre beaucoup plus de fonctionnalités gratuites que Yoast SEO, y compris certaines versions de base de fonctionnalités qui apparaissent dans Yoast SEO Premium et des add-ons (comme un emplacement pour le référencement local).<br></li><li><strong>Convivialité : </strong>C&rsquo;est une question de préférence, car <span class="has-inline-color has-vivid-green-cyan-color"><strong>Yoast SEO</strong></span> offre plus d&rsquo;options d&rsquo;édition avec la boîte méta et les options de la barre latérale. Et cette dernière est naturellement plus accessible.<br></li><li><strong>Prix </strong>: <strong><span class="has-inline-color has-vivid-green-cyan-color">Rank Math</span></strong> est beaucoup plus abordable et complet dans toutes ses formules, y compris l&rsquo;utilisation illimitée du multi-site dans le cadre de la tarification Premium. Tout est inclus dans un seul prix, contrairement à Yoast SEO qui se sépare en modules complémentaires et en forfaits Premium.</li></ul>



<p class="has-text-align-center has-white-color has-text-color has-background" style="background-color:#f02d3a;font-size:clamp(18.959px, 1.185rem + ((1vw - 3.2px) * 0.863), 30px);px">Conclusion, le gagnant est<strong> Rank Math</strong> !</p>



<p><em>Personnellement j&rsquo;ai progressivement abandonné Yoast SEO pour Rank Math sur l&rsquo;ensemble des sites sous WordPress que j&rsquo;utilise. Quand j&rsquo;utilisais Yoast SEO, j&rsquo;utilisais conjointement les plugins Broken link Checker et Redirection pour gérer les 404 et rediriger les urls. Toutes ces fonctionnalités sont intégrés dans la version gratuite de  Rank Math  et bien d&rsquo;autres encore !</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://s2prod.net/rank-math-yoast-seo-meilleur-plugin-seo-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
