[ Web Proxy ]
URL:
Viewing: https://fr-ca.wordpress.org/plugins/really-simple-ssl/ [Back]  [Original]

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) – Extension WordPress | WordPress.org Franais du Canada Aller au contenu
WordPress.org

Franais du Canada

WordPress.org

Plugin Directory

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)

Recherche dextensions:
[]
[]

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)

Description

Amliorez facilement la scurit du site avec le durcissement WordPress, lauthentification deux facteurs (2FA), la protection de connexion, la dtection des vulnrabilits et un certificat SSL.

Scurit WordPress vraiment simple, efficace et performante

Really Simple Security est lextension de scurit la plus lgre et la plus simple dutilisation pour WordPress. Elle scurise votre site WordPress grce la gnration de certificats SSL, avec une redirection 301 https correcte et lapplication de SSL, la recherche de vulnrabilits potentielles, la protection de connexion et la mise en uvre de fonctionnalits essentielles de renforcement de WordPress.

Nous pensons que la scurit devrait avoir le moins dimpact possible sur les performances du site, lexprience utilisateur et la maintenabilit. Cest pourquoi Really Simple Security est:

  • Lger : chaque fonctionnalit de scurit est dveloppe avec une approche modulaire et en tenant compte des performances. Les fonctionnalits dsactives ne chargeront aucun code redondant.
  • Simple dutilisation : configuration en 1 minute avec une courte procdure de prise en main.

Fonctionnalits de scurit

Migration SSL facile

Migrez votre site web vers HTTPS et appliquez SSL en un seul clic.

  • Redirect 301 via PHP ou .htaccess
  • Cookies scuriss
  • Let’s Encrypt : installez un certificat SSL si votre hbergeur web prend en charge linstallation manuelle.
  • Serveur de contrle de sant : la configuration de votre serveur est tellement importante pour la scurit de votre site web.

Durcissement de WordPress

Ajustez votre configuration et gardez WordPress fortifi et sr en vous attaquant aux faiblesses potentielles.

  • Empchez lexcution de code dans le dossier Uploads .
  • Empchez la retroaction la connexion et dsactivez lnumration des utilisateurs
  • Dsactivez XML-RPC
  • Dsactivez la navigation dans les rpertoires
  • Restreignez les identifiants (bloquez les noms admin et les noms publics)
  • et bien plus encore…

Dtection des vulnrabilits

Recevez une notification lorsque des extensions, des thmes ou le cur de WP contiennent des vulnrabilits et ncessitent une action approprie.

Protection de connexion

Autorisez ou imposez lauthentification deux facteurs (2FA) pour des rles de compte spcifiques. Les utilisateurs/utilisatrices reoivent un code deux facteurs par e-mail.

Amliorez la scurit avec Really Simple Security Pro

Protgez votre site avec toutes les fonctionnalits de scurit essentielles en passant Really Simple Security Pro.

Application SSL avance

  • Scan de contenu mixte & correcteur. Dtectez les fichiers demands via HTTP et corrigez-les en HTTPS, la fois sur linterface publique et linterface dadministration.
  • Activez HTTP Strict Transport Security et configurez votre site pour la liste de prchargement du HSTS.

Pare-feu

Really Simple Security Pro inclut un pare-feu WordPress performant et efficace, pour arrter les bots, les robots dexploration et les acteurs malveillants grce au blocage des adresses IP et des identifiants.

  • Blocage 404 – Bloque les robots dexploration lorsquils dclenchent un nombre inhabituel derreurs 404.
  • Blocage par rgion – Autoriser/bloquer laccs votre site uniquement depuis des rgions spcifiques.
  • Rgles de pare-feu automatises et personnalisables.
  • Liste de blocage et liste dautorisation des adresses IP.

En-ttes de scurit

Les Security Headers protgent les visiteurs de votre site contre les risques de dtournement de clic, dattaques par falsification de requtes intersites, de vol des informations de connexion et de logiciels malveillants.

  • Indpendamment de la configuration de votre serveur, fonctionne avec Apache, LiteSpeed, NGINX, etc.
  • Protgez les visiteurs de votre site avec X-XSS Protection, X-Content-Type-Options, X-Frame-Options, une Referrer Policy et des en-ttes CORS.
  • Gnrez automatiquement votre Content Security Policy adapte WordPress.

Mesures de vulnrabilit

Lorsquune vulnrabilit est dtecte dans une extension, un thme ou le cur de WordPress, vous recevez une notification en consquence. Avec les mesures en cas de vulnrabilit, vous pouvez configurer des mesures simples mais efficaces afin de vous assurer quune vulnrabilit critique ne reste pas sans traitement.

  • Forcer la mise jour: un processus de mise jour sera tent plusieurs fois jusqu ce que lon puisse supposer que le dveloppement dun thme ou dune extension est abandonn. Vous recevrez une notification au cours de ces tapes.
  • Quarantaine : lorsquune extension ou un thme ne peut pas tre mis jour pour corriger une vulnrabilit, Really Simple Security peut placer lextension en quarantaine.

Durcissement avanc du site

  • Choisissez une adresse web de connexion personnalise
  • Vrification et correction automatises des droits des fichiers
  • Renommez le prfixe de votre base de donnes et rendez-le alatoire
  • Modifiez lemplacement du fichier debug.log vers un dossier non public.
  • Dsactiver les mots de passe dapplication
  • Contrle de la cration dadministrateurs
  • Dsactiver les mthodes HTTP afin de rduire les requtes HTTP

Protection de connexion

Scurisez le processus de connexion de votre site et les comptes utilisateurs avec de puissantes mesures de scurit.

  • Vrification en deux tapes (connexion par e-mail)
  • 2FA (authentification deux facteurs) avec TOTP
  • Connexion sans mot de passe avec une cl daccs
  • Imposer des mots de passe robustes et un changement frquent du mot de passe
  • Limiter les tentatives de connexion

Avec Limiter les tentatives de connexion, vous pouvez configurer un seuil pour bloquer temporairement ou dfinitivement des adresses IP ou des identifiants (inexistants). Vous pouvez galement afficher un CAPTCHA aprs un chec de connexion (hCaptcha ou Google reCAPTCHA)

Contrle daccs

  • Restreindre laccs votre site pour des rgions spcifiques.
  • Ajoutez des adresses IP ou des plages dadresses IP spcifiques la liste de blocage ou la liste dautorisation.

Liens utiles

Vous aimez Really Simple Security ?

Si vous souhaitez soutenir le dveloppement continu de cette extension, veuillez envisager dacheter Really Simple Security Pro, qui inclut dexcellentes fonctionnalits de scurit et un support premium.

propos de Really Simple Plugins

Notre mission est de rendre les exigences complexes de WordPress vraiment simples. Really Simple Security est dvelopp par Really Simple Plugins.

Pour gnrer des certificats SSL, Really Simple Security utilise la bibliothque cliente Lets Encrypt le acme2 PHP, merci ‘fbett’ de lavoir fournie. La dtection des vulnrabilits utilise WP Vulnerability, une initiative open source de Javier Casares. Vous souhaitez nous rejoindre en tant que collaborateur ? Nous sommes galement sur GitHub !

Captures dcran

Le tableau de bord Really Simple Security fournit un aperu rapide de la scurit. [Le tableau de bord Really Simple Security fournit un aperu rapide de la scurit.] Le tableau de bord Really Simple Security fournit un aperu rapide de la scurit. Activez ou imposez la 2FA par rle du compte. [Activez ou imposez la 2FA par rle du compte.] Activez ou imposez la 2FA par rle du compte. Gardez une longueur davance sur les vulnrabilits des extensions, des thmes et du cur de WP. [Gardez une longueur davance sur les vulnrabilits des extensions, des thmes et du cur de WP.] Gardez une longueur davance sur les vulnrabilits des extensions, des thmes et du cur de WP. Renforcez la scurit de votre site grce aux fonctionnalits de durcissement de base. [Renforcez la scurit de votre site grce aux fonctionnalits de durcissement de base.] Renforcez la scurit de votre site grce aux fonctionnalits de durcissement de base. Configuration en 1 minute avec le court parcours dintgration  la scurit. [Configuration en 1 minute avec le court parcours dintgration la scurit.] Configuration en 1 minute avec le court parcours dintgration la scurit.

Installation

Pour installer cette extension:

  1. Faites une sauvegarde ! Voir nos recommandations.
  2. Tlcharger lextension.
  3. Tlversez lextension dans le rpertoire wp-content/plugins.
  4. Allez Extensions dans votre administration WordPress, puis cliquez sur Activer.
  5. Vous allez maintenant voir le processus dintgration de Really Simple Security, afin de vous aider rapidement dans la configuration.

FAQ

Base de connaissances

Pour des explications plus dtailles et de la documentation sur toutes les fonctionnalits de Really Simple Security, veuillez effectuer une recherche dans la base de connaissances

Quest-il arriv Really Simple SSL ?

Toutes les fonctionnalits qui ont fait de Really Simple SSL lextension de gnration SSL et de redirect la plus puissante et la plus simple dutilisation font toujours partie de Really Simple Security. Lextension est dveloppe selon une approche modulaire: si vous ne souhaitez pas utiliser lensemble complet des fonctionnalits de scurit, le code inutilis ne sera pas charg et naura aucun effet sur les performances de votre site.

Pourquoi Really Simple Security?

Daprs notre exprience, les solutions de scurit pour WordPress sont souvent difficiles configurer, dclenchent de nombreux faux positifs et ont un impact significatif sur les performances du site. Depuis des annes, nos utilisateurs/utilisatrices nous demandent de simplifier la scurit de WordPress, cest donc devenu notre mission !

Je souhaite partager mon retour ou contribuer Really Simple Security

Vous ne pourriez pas nous faire plus plaisir! Really Simple Security est sous licence GPL et co-cre par la communaut WordPress. Tous les retours sont trs apprcis et nous ont toujours aids mieux comprendre les besoins des utilisateurs/utilisatrices. Pour les contributions au code ou les suggestions, nous sommes sur GitHub. Pour les suggestions, veuillez ouvrir un ticket de support. Vous pouvez galement exprimer votre apprciation en laissant un avis.

Que sont les problmes de contenu mixte ?

La plupart des problmes de contenu mixte sont causs par des adresses web dans les fichiers CSS ou JS.
Pour obtenir des instructions dtailles sur la faon de chercher le contenu mixte, lisez cet article.

Gnration dun certificat SSL Let’s Encrypt

Nous avons ajout la possibilit de gnrer un certificat SSL gratuit avec Let’s Encrypt dans notre assistant Really Simple Security. Une liste jour de toutes les intgrations possibles est disponible ici. Veuillez laisser un retour concernant une autre intgration, des informations incorrectes ou si vous avez besoin daide.

Comment corriger une boucle de redirection ?

Si vous rencontrez des boucles de redirect sur votre site, essayez ces instructions. Cela peut parfois se produire lors de la migration vers HTTPS ou en raison de rgles de redirect conflictuelles.

Lextension est-elle compatible multisite ?

Oui. Il existe une page de rglages rseau ddie o vous pouvez contrler les rglages de lensemble de votre rseau, en une seule fois.

Comment imposer des mots de passe forts?

Sous Protection de connexion, vous pouvez configurer des rglages de robustesse minimale et obliger les utilisateurs/utilisatrices modifier leurs mots de passe aprs un intervalle dfini. Dsactiver lutilisation de mots de passe faibles est une bonne pratique.

Comment puis-je modifier mon URL de connexion ?

Vous pouvez dfinir une URL de connexion personnalise dans le durcissement avanc du site, ce qui aide prvenir les attaques par force brute contre la connexion et les robots ciblant wp-login.php.

Cette extension redirige-t-elle HTTP vers HTTPS ?

Oui. Lextension force lutilisation de HTTPS et gre toutes les redirections ncessaires, ventuellement via .htaccess ou PHP.

Puis-je utiliser Really Simple Security avec WordFence ?

Really Simple Security et WordFence se recoupent largement en termes de fonctionnalits. Si vous souhaitez utiliser des fonctionnalits spcifiques des deux extensions, nous vous recommandons vivement de ne pas activer deux fois des fonctionnalits similaires. Lavantage de Really Simple Security est que les fonctionnalits dsactives ne chargent aucun code et nont donc aucun impact sur les performances du site.

Avis

phgwp 16 aot 2026
Fonctionne parfaitement sur mon site
jrmartinmedia 13 aot 2026
I believe it is working well on my sites.
dickdastardly 7 aot 2026
Needs constant reinstallation and just doesn’t work. Not worth the time spent debugging it. You can / should choose from many other better plugins that can do this
canoot 6 aot 2026
Hi, Really Simple Security has kept my site secure for a long time, Im happy using this plugin.
adodscp 5 aot 2026
Love this plugin.Simple to use and full of excellent advice on security items.
lcyjustin 3 aot 2026
Goes well to support SSL.
Lire les 8 860 avis

Historique des changements

9.7.0 – 2026-07-29

  • Corrig : alignement de licne dtat de validation de le-mail.
  • Corrig : les donnes de vulnrabilit sont incluses dans le nettoyage de dsinstallation.
  • Changed: Removed an unused passkey log message.
  • Modifi : mise jour de la section Autres extensions dans lassistant dintgration et les rglages.

9.6.1 – 06/07/2026

  • Corrig : alignement de licne dtat de validation de le-mail.
  • Corrig : les donnes de vulnrabilit sont incluses dans le nettoyage de dsinstallation.
  • Modifi : mise jour des traductions pour utiliser le format PHP l10n.
  • Modifi : mise jour de la section Autres extensions dans lassistant dintgration et les rglages.

9.6.0 – 16/06/2026

  • Corrig : les e-mails de rappel de la priode de grce pour la 2FA pouvaient tre envoys de manire inattendue.
  • Corrig : la notification davis est dsormais correctement ignore lorsque lon clique sur le X.
  • Modifi : les dtails des vulnrabilits se chargent dsormais uniquement pour lextension ou le thme en cours dactivation.
  • Modifi : amlioration de lcriture des rgles avec verrouillage de fichier afin dviter les conditions de concurrence.
  • Modifi : le nettoyage lors de la dsinstallation supprime dsormais les options de lextension et les transients de manire plus fiable.
  • Modifi : ajout de RSSSL_INFO_LOG pour des dtails de dbogage supplmentaires.
  • Modifi : des vrifications supplmentaires des prrequis ont t ajoutes avant que les fonctionnalits puissent tre actives.

9.5.11 – 05/05/2026

  • Corrig : erreur fatale qui pouvait se produire lorsquune extension utilise admin_enqueue_scripts de manire incorrecte.
  • Corrig : un bogue cause duquel une valeur de rglage incorrecte pouvait tre enregistre.

9.5.10.1 – 29/04/2026

  • Correction : variable non dfinie pendant le cron.
  • Modifi : mise jour du flux de connexion 2FA afin de corriger un comportement de vrification incohrent.

9.5.10 – 21/04/2026

  • Corrig : Certains problmes de style (CSS) afin damliorer la compatibilit avec WordPress 7.0.
  • Modification : suppression dun rappel AJAX inutilis.
  • Modifi : Test jusqu WordPress 7.0.

9.5.9 – 31/03/2026

  • Modifi : refonte de la dtection des vulnrabilits et de la logique des mesures.

9.5.8 – 26/02/2026

  • Corrig : empcher lutilisation de Ne plus demander pour les rles du compte o la 2FA est obligatoire.
  • Corrig : correction dun problme o Empcher les retours de connexion pouvait afficher un identifiant fantme sur lcran de nouvelle tentative de connexion.
  • Corrig : les notifications Failed to send buffer of zlib output compression ne saffichent plus lors de lutilisation du correcteur de contenu mixte avec zlib.output_compression activ.
  • Modifi: mise jour du texte de la notification davis.

9.5.7 – 10/02/2026

  • Corrig : cas o les utilisateurs restaient bloqus aprs lexpiration dun dlai de grce 2FA en raison de mthodes dauthentification manquantes.
  • Modifi : exprience utilisateur 2FA par e-mail amliore en faisant en sorte que la touche Entre envoie le code de vrification au lieu de le renvoyer.
  • Modifi: initialisation des services simplifie en supprimant la couche Provider et en enregistrant tous les services directement dans le conteneur App.

9.5.6 – 20/01/2025

  • Corrig : la liste des utilisateurs 2FA naffichait pas tous les utilisateurs
  • Corrig : le cache Cloudflare ne se vidait pas aprs lactivation de SSL
  • Modification : amlioration du processus de dsactivation

9.5.6 – 16/12/2025

  • Correction : erreur JavaScript lors de lutilisation de rles personnaliss avec 2FA
  • Corrig : erreur fatale cause par linstanciation deux reprises de la classe hosts
  • Corrig : erreur fatale lors de la mise niveau depuis danciennes versions de lextension
  • Corrig : la commande WP-CLI activate_ssl fonctionne dsormais correctement ds la premire tentative
  • Modification : suppression de deux fichiers inutiliss de lextension
  • Modifi : mise jour du fichier readme pour se conformer aux standards

9.5.4 – 18/11/2025

  • Corrig : erreur de connexion 2FA lorsque lutilisateur na aucun rle assign
  • Correction : erreur fatale lorsque le chemin de wp-config.php est vide
  • Modifi : ajout du verrouillage de fichiers .htaccess et wp-config.php afin dviter les conditions de concurrence
  • Modification: clarification du commentaire sur lindexation des rpertoires .htaccess
  • Modifi : remplacement de site_url() par home_url() dans la vrification des ressources 404 sur la page daccueil
  • Modifi : les fonctions de scurit ignorent dsormais les tches cron et les environnements CLI
  • Modifi : ltape finale de lassistant Let’s Encrypt affiche dsormais uniquement le bouton dactivation SSL
  • Modifi : ajout dun fichier license.txt

9.5.3.1

  • Correction : les commandes WP-CLI ne fonctionnaient pas correctement

9.5.3

  • Corrig : avertissement de chargement trop prcoce du text domain li une traduction inutilise
  • Corrig : la fentre modale de dsactivation saffiche dsormais toujours
  • Modifi : refactorisation du code donboarding

9.5.2.3

  • Corrig : la rinitialisation de la 2FA appelle maintenant correctement le service de rinitialisation de la 2FA

9.5.2.2

  • Corrig : TypeError 2FA lors de la mise jour depuis danciennes versions de lextension

9.5.2

  • Correction : tous les comptes apparatront dsormais dans la liste 2FA
  • Corrig : les tches saffichent dsormais toujours en multisite
  • Modifi : la commande WP-CLI activate_ssl prend en charge –force pour ignorer la confirmation

9.5.1

  • Corrig : vrification manquante de la fonction getmyuid pour viter les erreurs
  • Correction : le CSS de droite gauche fonctionne dsormais correctement lorsque SCRIPT_DEBUG est activ
  • Modifi : espaces de noms REST standardiss en really-simple-security

9.5.0.2

  • Corrig : empcher lcriture de contenu vide dans .htaccess

9.5.0.1

  • Corrig : .htaccess protg contre les crasements vides, lauto-cration ncessite un accord via filtre

9.5.0

  • Corrig : le robot dexploration LiteSpeed Cache a t mis sur liste blanche dans .htaccess pour viter les problmes de redirect
  • Correction : logique des e-mails de priode de grce 2FA pour viter les rappels aux utilisateurs/utilisatrices avec 2FA active
  • Corrig : nom du fournisseur dhbergement mis jour de XXL Hosting vers Superspace
  • Modifi : gestion de .htaccess retravaille avec insert_with_markers et lintgration WP Rocket
  • Modifi : SBOM ajout lextension
  • Modifi : amlioration de la cohrence du texte et mise jour de la terminologie gopolitique

9.4.3

  • Corrig : lID utilisateur pouvait tre vide dans la 2FA
  • Corrig : le bouton En savoir plus dans le-mail de vulnrabilit renvoie maintenant vers la bonne page
  • Corrig : erreur rsssl_user_can_manage non dfinie lors du tlchargement de ltat du systme
  • Modifi : compatibilit amliore avec les permaliens simples
  • Modifi : mise jour des liens dans lextension

9.4.2

  • Corrig : exigences de redirect .htaccess pour les configurations en sous-dossier
  • Corrig : le bouton de renvoi de le-mail sur la page 2FA affiche dsormais un message de confirmation
  • Corrig : fichiers SCSS restaurs
  • Corrig: lextension continuait rediriger vers la page des rglages aprs lactivation
  • Modifi : mise jour de linstallation de lextension via le parcours dintgration et la page du Tableau de bord
  • Modifi : ajout dune notification avec une option permettant de forcer la vrification de ladresse e-mail
  • Modification : mise jour de la version minimale de WordPress vers 6.6

9.4.1

  • Corrig : avertissement de chargement trop prcoce du text domain

9.4.0

  • Corrig : le moment dinitialisation de lextension afin dviter lavertissement textdomain
  • Corrig : retour lorsque le-mail est renvoy pendant la configuration de la 2FA
  • Corrig : le lien dauthentification unique prend dsormais en charge les URL de connexion personnalises
  • Ajout : SimplyBook dans les sections dintgration et des autres extensions
  • Modifi : retours plus dtaills lors de lutilisation des commandes CLI
  • Modifi : dtecter EXTENDIFY_PARTNER_ID et excuter activate_recommended_features
  • Modifi : la liste des hbergeurs du parcours dintgration utilise dsormais les noms de marque
  • Modifi : lnumration des utilisateurs renvoie dsormais 401 au lieu de 404

9.3.5 – 29/04/2025

  • Corrig : les mthodes 2FA peuvent dsormais tre dfinies sur la page de profil
  • Modifi : test jusqu WordPress 6.8
  • Modifi : mises jour des traductions
  • Modification : vrification de lautoloader dans cron

9.3.3 – 02/04/2025

  • Modifi : ajout de plusieurs commandes WP-CLI pour saligner sur les fonctionnalits rcentes de lextension
  • Modifi : ajout de la prise en charge des rles personnaliss/multiples dans lauthentification deux facteurs

9.3.2.1 – 20/03/2025

  • Corrig : grer correctement les extensions inconnues dans les requtes de mise niveau

9.3.2 – 05/03/2025

  • Corrig : suppression du comportement par dfaut des cases cocher dans les rglages de configuration
  • Corrig : gestion de plusieurs raisons dinfobulle pour les champs de liste droulante dsactivs
  • Modifi : ajout de filtres pour personnaliser le comportement de lassistant Lets Encrypt

9.3.1 – 12/02/2025

  • Corrig : tous les liens dinstructions sont dsormais corrects
  • Corrig : cl de tableau non dfinie m lors de laffichage des dtails de la vulnrabilit
  • Corrig : empcher les erreurs lors de la rtrogradation vers la version gratuite
  • Corrig : compatibilit de la 2FA avec la connexion Jetpack WordPress.com
  • Modifi : les fonctions de-mail ncessitent une adresse e-mail vrifie

9.2.0 – 20/01/2025

  • Corrig : ajout dune vrification du nonce au bouton de revrification du certificat
  • Corrig : la notification davis ne pouvait pas tre ignore correctement dans certains cas

9.1.4

  • Corrig: les boucliers dans les tableaux de donnes de linterface ne sont plus coups
  • Modifi : ne pas suivre les 404 pour les utilisateurs connects
  • Modifi : implmentation du filtre rsssl_wpconfig_path dans toutes les fonctions wp-config
  • Modifi : finalisation plus rapide de lonboarding aprs un clic sur le bouton Terminer

9.1.3 – 28/11/2024

  • Corrig : suppression de lURL du site en double
  • Corrig : rsssl_sanitize_uri_value() renvoie dsormais toujours une chaine
  • Corrig : application de la 2FA selon les rles en multisite pour les utilisateurs/utilisatrices ayant plusieurs rles
  • Corrig : page non dfinie pour le bouton Passer lintgration avec la mthode e-mail
  • Corrig : chargement des traductions mis jour pour WordPress 6.7
  • Modifi : amlioration de la notification de verrouillage 2FA
  • Modifi : dtection de lutilisation de short init dans le fichier advanced-headers
  • Modifi : amliorations des chanes et commentaires pour les traducteurs/traductrices
  • Modifi : prise en charge de Bitnami pour rsssl_find_wordpress_base_path()
  • Modifi : intgration des notifications de Sant du site avec Solid Security
  • Modifi : gnration de mots de passe alatoires amliore dans Renommer le compte administrateur
  • Modifi : toujours retourner une chaine dans la fonction wpconfig_path()

9.1.2

  • Scurit : correctif de contournement de lauthentification

9.1.1.1 – 05/11/2024

  • Corrig : le dlai de grce 2FA restait actif aprs une rinitialisation

9.1.1 – 30/10/2024

  • Corrig : la priode de grce 2FA restait active aprs la rinitialisation
  • Modifi : le fichier safe-mode.lock dsactive le pare-feu, la 2FA et LLA des fins de dbogage
  • Modifi : mise jour de ltat du systme
  • Modifi: modifications textuelles
  • Modifi : mise jour des URL des instructions
  • Modifi : les notifications de sant du site sont passes de critiques recommandes
  • Modifi : suppression de la bibliothque react obsolte

9.1.0 – 22/10/2024

  • Corrig : viter les erreurs potentielles avec le retour de connexion
  • Corrig : intercepter lerreur de type lorsque $transients nest pas un tableau
  • Modifi: autoriser le scan des Security Headers via scan.really-simple-ssl.com
  • Modification : suppression des appels rsssl_update_option inutiles

9.0.2

  • Corrig : problme avec la dsactivation de la 2FA

9.0.0 – 16/09/2024

  • Corrig : URL des instructions dans les rglages du pare-feu
  • Corrig : URL des instructions incorrecte
  • Corrig : Let’s Encrypt renvoyait lancien certificat sur les certificats renouvels automatiquement
  • Modifi : abandon de len-tte X-Frame-Options au profit de frame-ancestors
  • Modifi : Enregistrer et continuer dans laperu des vulnrabilits ne fonctionnait pas correctement

8.3.0.1

  • Corrig : problmes lis au modle de dchiffrement

8.3.0 – 12/08/2024

  • Corrig : certaines chanes ntaient pas traduisibles
  • Corrig : le lien du support premium ne fonctionnait pas
  • Corrig : les liens dans les e-mails taient parfois incorrects
  • Corrig : erreur fatale lors de la dtection des droits
  • Ajout : le scan de scurit du mot de passe dtecte les mots de passe faibles et compromis
  • Modifi : dsactiver les planifications cron lors de la dsactivation
  • Modifi : lentte personnalis de vrification de licence amliore la compatibilit avec lhbergement
  • Modifi : ajout dune option pour dsactiver len-tte X-powered-by
  • Modifi : nouvelle mthode de chiffrement amliore pour certains rglages

8.1.5 – 21/06/2024

  • Corrig : liens de documentation vers le site qui taient rompus
  • Modifi : quelques modifications de texte dans les textes daide
  • Modifi : nouvelle structure pour mettre niveau les tables de la base de donnes

8.1.4 – 11/06/2024

  • Corrig : la modification de lexpiration du cookie ne se chargeait pas
  • Corrig : compatibilit de Visual Composer avec lapplication des mots de passe forts
  • Correction : plusieurs notifications de dtection de CloudFlare pendant lintgration
  • Corrig : position de la case cocher dans lintgration
  • Modifi : la liste droulante dans le processus dintgration ntait pas entirement visible
  • Modifi : style de laperu XML RPC verrouill

8.1.3 – 16/05/2024

  • Corrig : compatibilit avec WP Rocket lorsque advanced-headers.php nexiste pas

8.1.2 – 16/05/2024

  • Corrig : advanced-headers.php prend dsormais en charge linclusion anticipe

8.1.1 – 14/05/2024

  • Corrig : la mise niveau de <6.0 vers >8.0 provoquait une erreur fatale
  • Corrig : lURL vers les dtails des vulnrabilits dtectes tait incorrecte
  • Ajout : dtection des droits non recommands sur les fichiers
  • Ajout : configurer les restrictions rgionales pour votre site
  • Modifi : modification du texte de la superposition premium
  • Modification : version PHP minimale requise mise niveau vers 7.4
  • Modifi : compatibilit avec Bitnami
  • Modifi : compatibilit de Limiter les tentatives de connexion avec WooCommerce
  • Modifi : suppression du doublon X-Really-Simple-SSL-Test de advanced-headers-test.php
  • Modifi : notification claire indiquant que .htaccess est accessible en criture si do_not_edit_htaccess est activ

8.1.0

  • Corrig : afficher ‘self’ par dfaut dans Frame Ancestors
  • Ajout : intgration CAPTCHA pour limiter les tentatives de connexion
  • Modifi : quelques corrections de chanes
  • Modifi : grer labsence de rsssl_version_compare
  • Modifi : vrification de lexistence du module openSSL
  • Modifi : dfinition dun tableau vide par dfaut pour les options, pour les mises niveau depuis les anciennes versions
  • Modification : dsactiver lURL de connexion personnalise lorsque les permaliens simples sont activs
  • Modification : suppression de la notification de dossier renomm, dsormais inutile
  • Modification : activation des en-ttes avancs lors de lintgration
  • Modifi : vrification is_object dans loutil de mise jour

8.0.1

  • Correction : activation de la 2FA lors de lintgration lorsquelle nest pas slectionne par lutilisateur
  • Corrig : la mise niveau vers Pro prserve les rglages lorsque leffacement la dsactivation est activ
  • Correction : gestion de plusieurs erreurs de cls de tableau inexistantes
  • Modifi : valeurs par dfaut CSP amliores

8.0.0

  • Ajout : masquer la case cocher Se souvenir de moi
  • Ajout : tendre le blocage de la cration dadministrateurs malveillants au multisite
  • Modifi : suppression de prefetch-src de Content Security Policy
  • Modification: dsactiver two-fa lorsque la protection de connexion est dsactive

7.2.8

  • Corrig : suppression des planifications cron lors de la dsactivation
  • Modifi : mise jour des traductions
  • Modifi: notification dinformation sur la fusion automatique des extensions gratuite et pro

7.2.7

  • Modifi : ajout de lintgration avec FlyingPress et Fastest Cache
  • Modifi : correction de la sortie dun filtre, qui causait un problme de compatibilit avec BuddyPress

7.2.6

  • Corrig : pages 404 personnalises avec URL de connexion personnalise
  • Ajout : option pour limiter le dlai dexpiration du cookie de connexion
  • Modifi : modifications du texte
  • Modifi : CSS du message derreur de connexion
  • Modifi : dtection des enttes amliore en vrifiant la dernire URL de la chane de redirect

7.2.5

  • Corrig : ordre des en-ttes de dtection dadresse IP
  • Corrig : cration de la table lors de lactivation du module LLA

7.2.4

  • Corrig : avertissement PHP dans le module Scurit du mot de passe
  • Corrig : la fonctionnalit de modification de lURL de connexion ne fonctionnait pas avec les pages protges par mot de passe
  • Modifi : dplacement de la cration des tables de base de donnes vers le module Limiter les tentatives de connexion
  • Modifi : prvention dune erreur PHP cause par la fonctionnalit de durcissement du fichier debug.log

7.2.3

  • Corrig : les donnes CSP ne saffichaient pas dans le tableau de donnes

7.2.2

  • Modifi : amlioration de la vrification de la classe PharData

7.2.1

  • Corrig: configuration de CSP empchant le mode dapprentissage de se terminer
  • Corrig : style du tableau de donnes
  • Corrig : lutilisation de deactivate_https avec WP-CLI ne supprimait pas les rgles htaccess
  • Modifi : ajout dun paramtre de requte pour appliquer la vrification de le-mail
  • Modifi : CSS du bouton de vrification manuelle du certificat

7.2.0

  • Corrig : modification du lien vers larticle
  • Corrig : suppression du fichier .js des drapeaux qui avait t ajout deux fois
  • Corrig : faute de frappe dans la notification dabsence de advanced-headers.php
  • Modifi : intercepter lavertissement PHP lorsque lattribut src du script est vide lors de lutilisation du masquage de la version WP
  • Modifi : nouveau retour enregistrer & continuer
  • Modifi : style du tableau de donnes
  • Modifi : nouvelle modale base sur react
  • Modifi : menu restructur
  • Modifi : revrifier ltat des vulnrabilits aprs une mise jour du cur
  • Modifi : les e-mails de notification de vulnrabilit renvoient dsormais vers des dtails spcifiques

7.1.3 – 11/10/2023

  • Corrig : React ErrorBoundary empchant la gnration Let’s Encrypt de se terminer

7.1.2 – 06/10/2023

  • Correctif : modification du crochet dans le chargeur dintgrations empchant le chargement des modules

7.1.1 – 05/10/2023

  • Corrig : utilisation incorrecte de la fonction

7.1.0 – 04/10/2023

  • Modifi : dtection de lexcution du fichier advanced-headers.php

7.0.9 – 05/09/2023

  • Modifi : correction dune faute de frappe
  • Modification : traduisibilit de plusieurs chanes

7.0.8 – 08/08/2023

  • Corrig : gestion des anciennes options dans PHP 8.1
  • Corrig : dcompte des tches restantes
  • Modifi : WordPress test jusqu la version 6.3
  • Modifi : amlioration de la vrification de lexistence du fichier json

7.0.7 – 25/07/2023

  • Corrig : gestion des anciennes options dans PHP 8.1
  • Corrig : viter les problmes avec CloudFlare lors de lenvoi du formulaire de support
  • Corrig : formes singulier/pluriel des traductions japonaises
  • Modifi : placement de licne de la modale dans lassistant sur les petits crans
  • Modifi : expiration des en-ttes dtects mis en cache cinq minutes aprs lenregistrement des rglages

7.0.6 – 04/07/2023

  • Corrig : les traductions ne se chargeaient pas pour les composants React dcoups en chunks
  • Modifi : prise en charge du rpertoire wp-content personnalis dans advanced-headers.php
  • Modifi : empcher lutilisation de sous-rpertoires dans lURL de connexion personnalise
  • Modifi : ajout dun paramtre de revrification manuelle des vulnrabilits

7.0.5

  • Corrig : rtablissement de la mthode de redirect pour corriger les problmes de connexion aux sites sans www

7.0.4 – 14/06/2023

  • Corrig : le retour sur laction dactivation des fonctionnalits de durcissement ne saffichait pas comme activ
  • Modifi : notification informant de la nouvelle fonctionnalit gratuite de dtection des vulnrabilits
  • Modification: amlioration de la mthode de redirect PHP
  • Modifi : rendre la notification indiquant que wp-config.php nest pas accessible en criture ignorable

7.0.3

  • Corrig : correction des faux positifs sur certaines extensions
  • Modifi : notifications de vulnrabilits dans la sant du site, si les notifications sont actives

7.0.2

  • Modifi : amlioration de la prcision de correspondance pour les extensions prsentant des vulnrabilits

7.0.1

  • Correction : la solution de repli ajax de lAPI REST fonctionne dsormais correctement

7.0.0

  • Ajout : Dtection des vulnrabilits (bta)
  • Modifi : dplacement de lAPI REST dintgration vers do_action rest_route
  • Modifi : prise en charge de plusieurs cas limites dans lAPI SSL Labs
  • Modifi : ractivit du bloc SSL Labs
  • Modifi : gestion plus robuste de la dtection de wp-config.php

6.3.0

  • Modifi : ajout de la prise en charge du nouvel environnement de staging Let’s Encrypt

6.2.5

  • Correction : incompatibilit de permission en multisite
  • Modifi : ajout de loption dalerte davertissement

6.2.4

  • Corrig : intercepter une valeur non-tableau du tableau des notifications
  • Corrig : coquille dans le lien de documentation
  • Modifi : activer facultativement les e-mails de notification dans lassistant dintgration
  • Modifi : style dintgration

6.2.3

  • Modification : passage de react de linterface dadministration aux composants fonctionnels
  • Modification : la notification multisite doit renvoyer vers la page dadministration du rseau
  • Modifi : dtecter les enregistrements CAA existants pour vrifier la compatibilit avec Let’s Encrypt
  • Modifi : test jusqu WP 6.2
  • Modifi : amlioration de lUX du mode dapprentissage

6.2.2

  • Corrig : incompatibilit de permission pour les comptes non-administrateurs dans ladministration multisite

6.2.1

  • Corrig : condition de concurrence lors de lactivation de SSL via WP-CLI
  • Corrig : tat dsactiv manquant dans la zone de texte et les cases cocher
  • Corrig : certaines chanes non traduisibles
  • Corrig : renouvellement de Let’s Encrypt avec le module
  • Modifi : restructuration de la vrification des droits
  • Modifi : notification sur le sous-site dans un environnement multisite concernant la mise jour du caractre gnrique

6.2.0

  • Ajout : notifications facultatives par e-mail dans les rglages avancs
  • Modifi : infobulles ajoutes
  • Modifi : ajout davertissements pour le redirect .htaccess
  • Modification : ne pas envoyer le-mail de changement dadresse e-mail du compte lors du renommage du compte admin
  • Modifi : utilisation de BASEPATH uniquement pour wp-load.php, les dossiers avec lien symbolique se chargent en fonction de ABSPATH
  • Modifi : amlioration de la prise en charge des environnements o lAPI REST est bloque

6.1.1

  • Corrig : problme dactivation SSL via WP-CLI lorsque le site navait pas encore t visit
  • Modifi : empcher ltat ‘undefined’ dapparatre dans les appels API sur la page des rglages
  • Modifi : notification pour les versions incompatibles du module shell Lets Encrypt

6.1.0

  • Corrig: lment de menu vide visible dans le menu Let’s Encrypt
  • Modifi : quelques changements dUX
  • Modifi : limitation du nombre de notifications dans le tableau de bord
  • Modifi : chargement de lURL de requte de lAPI REST via https si le site est charg via https

6.0.14

  • Corrig : page des rglages lors de lutilisation de permaliens simples

6.0.13

  • Corrig : CSS pour les libells bleus dans le tableau de bord de progression sous 1080px
  • Corrig : lactivation SSL WP-CLI ne fonctionnait pas en raison des vrifications de permissions
  • Correction : gestion de lerreur de compte invalide lors de la gnration Let’s Encrypt
  • Correction : ne pas bloquer lnumration des utilisateurs pour gutenberg
  • Modifi : amlioration de la mthode de suppression des lments de menu vides dans le tableau de bord des rglages
  • Modifi : liens dynamiques dans le programme dinstallation automatique
  • Modifi : remplacement de la mthode rest_api par apiFetch() du cur de WP
  • Modifi : faire dfiler jusquau rglage mis en vidence aprs avoir cliqu sur corriger dans une tche
  • Modifi : les tests des mthodes HTTP sexcutent par lots pour viter les dlais dexpiration CURL
  • Modifi : nettoyage du fichier code-execution.php aprs le test
  • Modifi : notification lorsque DISABLE_FILE_EDITING est dfini sur false
  • Modifi : suppression de certaines traductions inutiles
  • Modifi : le test de version WP utilise des options pour une meilleure persistance

6.0.12

  • Corrig : le test de lidentifiant administrateur multisite utilise le bon prfixe de base de donnes
  • Modifi : autoriser le sous-menu dans lapplication React de linterface dadministration
  • Modifi : ignorer la mise jour de la valeur lorsquaucune modification na t apporte
  • Modifi : aucune redirection lors de lignorance de la notification dadministration
  • Modifi : suppression de lavertissement obsolte
  • Modification : prise en charge de qtranslate sur la page des rglages

6.0.11

  • Corrig : la vrification de connexion fonctionne lorsque HTTP_X_WP_NONCE est indisponible
  • Corrig : les notifications dadministration se ferment dsormais immdiatement

6.0.10

  • Corrig : compatibilit Apache 2.4 pour le blocage du code dans le rpertoire de tlversement
  • Corrig : compatibilit du cache Varnish pour les requtes de lAPI REST
  • Corrig : permission manage_security ajoute pour les utilisateurs mis niveau
  • Correction : prise en charge des prfixes dAPI REST personnaliss
  • Corrig : problmes denregistrement et daction lis la vrification DNS Let’s Encrypt
  • Correction : la gestion des erreurs de lAPI REST empche laffichage dune page de rglages vide
  • Modifi : simplification du test dnumration des utilisateurs
  • Modifi : intercepter une rponse inattendue dans lobjet SSL Labs
  • Modifi : z-index de la fentre modale dintgration sur les crans de petite taille
  • Modifi : masquer le champ de lidentifiant si aucun identifiant administrateur nest prsent

6.0.9

  • Corrig : champ de-mail dsactiv tort dans lassistant Let’s Encrypt
  • Modifi : lors du renommage du compte admin, dtection dun identifiant existant et de caractres tranges
  • Modifi : prise en compte de la restriction openBaseDir dans la fonction de dtection cpanel
  • Modifi : suppression des notifications de mise jour 6.0 des sous-sites

6.0.8

  • Modifi : style CSS de lassistant Let’s Encrypt
  • Modifi : rajout du lien vers larticle propos de Let’s Encrypt
  • Modifi : permet lutilisateur de choisir un nouvel identifiant lors de la slection de renommer lutilisateur admin

6.0.7

  • Corrig : rcriture .htaccess limite afin dviter les conflits dextensions

6.0.6

  • Corrig : suppression de la mise niveau du fichier .htaccess dans le script de mise niveau

6.0.5

  • Correction : condition de concurrence dans .htaccess lors de mises jour simultanes

6.0.4

  • Corrig : compatibilit de la redirect .htaccess avec le blocage du code tlvers
  • Corrig : la dsactivation supprime dsormais entirement les modifications apportes wp-config.php

6.0.3

  • Corrig : Rest Optimizer ne dsactive plus les autres extensions

6.0.2

  • Corrig : ne pas afficher la notification WP_DEBUG_DISPLAY si WP_DEBUG est false
  • Corrig : planification cron vide
  • Corrig : linstallateur automatique utilisait une fonction pas encore dfinie
  • Corrig : loptimiseur dAPI REST provoquait une erreur dans certains cas
  • Modifi : plusieurs fautes de frappe et amliorations de chaine

6.0.1

  • Corrig : les traductions ne se chargeaient pas pour les scripts

6.0.0

  • Ajout : contrle de ltat du serveur – propuls par SSLLabs
  • Ajout : fonctionnalits de durcissement de WordPress
  • Modifi : interface utilisateur
  • Modification: test jusqu WordPress 6.1.0

Support

Erreurs rsolues ces deux derniers mois :

11 sur 11

Voir le forum de support

Faire un don

Souhaitez-vous soutenir lavancement de cette extension?

Faire un don cette extension

The WordPress® trademark is the intellectual property of the WordPress Foundation.

Web Proxy Viewer  |  New URL  |  Original Page