WordPress est le CMS le plus populaire au monde, et ce pour une bonne raison que vous avez choisi WordPress pour la création de votre internet. Il est facile à utiliser, extensible grâce à des plugins et simplifie la création de sites Web de qualité. Mais si vous ne faites pas attention à le maintenir à jour, vous vous retrouverez avec un site Web non sécurisé, avec des failles de sécurité dans votre code. Dans cet article, nous allons vous expliquer comment mettre à jour WordPress (ainsi que les plugins et les thèmes) afin que votre site soit à l’abri des pirates qui pourraient essayer d’exploiter ces failles !

Faites une sauvegarde.

Avant de procéder à la mise à jour de WordPress, il est important de faire une sauvegarde. La sauvegarde de votre site WordPress peut aider à prévenir la perte de données au cas où quelque chose se passerait mal pendant le processus de mise à jour.

Il y a deux façons de sauvegarder votre site WordPress : manuellement ou automatiquement (en utilisant des plugins). Nous allons passer en revue les deux méthodes ci-dessous :

Sauvegarde manuelle – Créer manuellement un instantané des fichiers et de la base de données de votre site Web.

Sauvegardes automatiques – Il existe plusieurs plugins disponibles sur le marché qui vous permettent d’automatiser ce processus en créant des instantanés quotidiens ou hebdomadaires de tout votre contenu, ainsi qu’en prenant des sauvegardes régulières de tous les nouveaux articles et pages ajoutés depuis la dernière fois qu’il a exécuté sa ou ses tâches programmées.

Si possible, passez à un environnement d’essai.

Si vous disposez d’un environnement de test, il est préférable de l’utiliser pour les mises à jour. Si vous n’en avez pas, pensez à utiliser un plugin comme UpdraftPlus ou BackupBuddy pour mettre à jour WordPress sans passer en production.

Il est important de toujours tester avant de mettre en ligne toute modification apportée au code de votre site, cela vaut doublement pour les mises à jour !

Mettez à jour WordPress lui-même (si vous utilisez un plugin pour le faire, cela peut être plus facile).

La plupart des utilisateurs de WordPress mettent à jour leur site par le biais d’un plugin. Si vous utilisez un plugin pour mettre à jour votre WordPress, suivez simplement les instructions dans les paramètres de ce plugin.

Cependant, si vous n’utilisez pas de plugin et que vous souhaitez mettre à jour WordPress manuellement (par exemple, parce que la mise à jour automatique ne fonctionne pas), suivez ces étapes :

Connectez-vous en tant qu’administrateur sur le tableau de bord de votre site et allez à « Updates » sous Tools > Updates dans le menu latéral gauche ;

2a : Cliquez sur « Mettre à jour maintenant »

2b : Cliquez sur « Afficher les détails » pour obtenir plus d’informations sur ce qui a été mis à jour, puis cliquez sur le bouton « Mettre à jour automatiquement » si nécessaire.

Illustration de mise à jour wordpress

Sur la page des paramètres « généraux », mettez à jour tous les plugins qui permettent des mises à jour automatiques.

Sur la page des paramètres « généraux », mettez à jour tous les plugins qui autorisent les mises à jour automatiques.

Si vous utilisez un plugin pour mettre à jour WordPress, il peut être plus facile à configurer et à utiliser que de le faire manuellement. Si c’est le cas, installez-le maintenant, mais désactivez-le pour l’instant afin que nous puissions d’abord mettre à jour notre thème !

Vérifiez les mises à jour de tous vos thèmes et plugins, puis mettez à jour ceux qui en ont besoin (certains échoueront probablement parce qu’ils sont obsolètes).

Une fois que vous avez mis à jour WordPress et ses fichiers de base, il est temps de vérifier les mises à jour de tous vos thèmes et plugins.

Si vous utilisez un plugin comme Automatic Updates ou WP Updates Notifier (qui peut être trouvé dans le dépôt de WordPress), cette étape sera beaucoup plus rapide car ces outils vérifient les nouvelles versions de tous les éléments chaque jour et vous avertissent lorsqu’ils en trouvent une si votre hébergeur web ne le fait pas lui-même. Si ce n’est pas le cas, cela peut prendre plus de temps car vous devrez chercher manuellement sur la page web de chaque plugin. Encore une fois, certains échoueront parce qu’ils sont obsolètes, laissez-les tranquilles jusqu’à la sortie de leur prochaine version ou jusqu’à ce que leurs développeurs les mettent à jour avec des correctifs de compatibilité (s’il n’y a pas de correctif de compatibilité disponible).

N’ignorez pas les mises à jour de WordPress !

La mise à jour de votre WordPress est essentielle, car elle garantit que votre site sera sécurisé et à jour. En outre, cela permet d’empêcher les pirates d’exploiter les failles de sécurité des anciennes versions du logiciel.

Vous devez toujours mettre à jour votre WordPress lorsqu’une nouvelle version est publiée. Vous pouvez vérifier les mises à jour depuis le tableau de bord ou en allant dans Tableau de bord > Mises à jour dans la barre de menu en haut de n’importe quelle page de votre site Web.

Si vous voyez une alerte disant « Votre site doit être mis à jour », ne l’ignorez pas ! Allez-y et cliquez sur « Mettre à jour maintenant » pour que tout reste sûr et sain.

Conclusion

N’oubliez pas : N’ignorez pas les mises à jour de WordPress ! Il est facile de se laisser absorber par toutes les autres choses que vous devez faire, mais si vous ne veillez pas à la sécurité de votre site, il pourrait être compromis par des pirates qui exploiteraient les vulnérabilités qu’ils trouvent. Et alors, où en serions-nous ?