Archive pour le mot-clef ‘wordpress’

Comment enlever le generator (meta) de wordpress

Samedi 13 février 2010 par mnttech

Aujourd’hui on va se faire un petit billet pour parler du meta generator de wordpress. Si vous ne savez pas ce que c’est, il suffit de vous rendre sur votre blog sous wordpress avec firefox, vous appuyez sur CTRL+U, vous obtenez donc les sources de la page. Ensuite vous faîtes CTRL+F pour  obtenir la recherche rapide qui s’affiche en bas à gauche et vous allez taper « generator » et voilà, vous êtes sur la ligne meta qui indique le generator.

Pour être plus précis, le meta generator est indiqué sur la plupart des CMS et permet d’identifier sur quel CMS tourne le site ainsi que sa version. Dans beaucoup de situation cela peut être pratique mais lorsqu’il s’agit d’une aide pour quelqu’un qui veut hacker votre site, ça le fait beaucoup moins. En effet, lorsque l’on sait sur quel version le site cible tourne cela permet de beaucoup plus simplement ciblé une attaque. Par exemple la faille du reset password sur la version 2.8.3 de wordpress qui permettait de faire un reset du password en spécifiant une url précise. Ok, ce n’est pas une attaque mais ça peut être super chiant. Et il existe sur pratiquement chaque version de wordpress des failles XSS.

Si vous mettez votre blog à jour régulièrement cette astuce ne vous sera pas trop utile, bien que le temps de sortir le correctif puisse suffire à ce que vous subissiez une attaque. On va donc voir plusieurs méthodes pour enlever le generator ou plus simplement enlever la version de wordpress utilisée.

On commence par la méthode radicale qui permet de supprimer totalement la ligne du meta generator :

ajoutez ceci dans le fichier functions.php de votre thème :

remove_action(‘wp_head’, ‘wp_generator’);

Pour ce qui est de la méthode simple qui enlève simplement la version de wordpress, il s’agit de deux plugins :
-Le premier est disponible à cette adresse : http://just-thinkin.net/2008/04/wordpress-25-plugin-keeps-the-version-out-of-source/
-Le second est disponible à cette adresse : http://blogsecurity.net/wordpress/bs-wp-noversion

Créer une zone d’administration pour votre plugin WordPress

Jeudi 17 septembre 2009 par mnttech

wordpress-logo1

Lorsque vous créez un plugin WordPress, il peut parfois être intéressant de laisser la possibilité aux utilisateurs de le configurer comme ils le souhaitent. Cela est valable à la fois pour les administrateurs de blog qui utilisent votre plugin et/ou leurs visiteurs. Dans cet article, nous allons voir comment utiliser les différents outils que WordPress met à notre disposition pour paramétrer un plugin.

Lire la suite »

Utilisation de SVN pour les plugins WordPress

Vendredi 11 septembre 2009 par mnttech

wordpress-logo1

L’article du jour concerne toujours la création de plugin pour WordPress. Cependant, on ne parlera pas de code PHP, javascript ou autre. Aujourd’hui ce qui va nous intéresser, c’est de rendre notre plugin accessible à la communauté. Quel meilleur moyen pour y arriver que d’utiliser les outils que nous propose WordPress? En effet, si vous créez un plugin WordPress, vous pouvez vous rendre sur le site officiel afin d’y créer un compte. Celui la vous donnera accès au serveur SVN pour y uploader vos fichiers.

Lire la suite »

Sortie de FaceThumb 0.0.4

Vendredi 28 août 2009 par mnttech

facethumb 0.0.2

C’est aujourd’hui que sort la nouvelle version du plugin FaceThumb pour WordPress. Au programme de nombreuses nouveautés font leur apparition. En effet, cette mise-à-jour achève la liste des fonctionnalités que nous voulions ajouter, dans un premier temps, et qui figurait dans la roadmap. Cependant, ne vous inquiétez pas, le plugin continuera à évoluer. Nous avons déjà pensé aux fonctions que nous voudrions intégrées.

Lire la suite »

Sortie de la nouvelle version de FaceThumb (version 0.0.3)

Lundi 3 août 2009 par mnttech

facethumb 0.0.2

L’article du jour a pour but de vous informer de la sortie vendredi dernier de la version 0.0.3 du plugin FaceThumb pour WordPress. Comme vous le savez surement, ce plugin permet à vos visiteurs de prendre, via leur webcam, une photo, et de la poster sur votre blog. Comme pour le plugin SnapMe, il est possible, pour l’utilisateur, de laisser un lien vers son blog. Cette mise à jour apporte son lot de correctifs, mais plus important, elle met en place de nouvelles fonctions, dont certaines étaient très attendues.

Lire la suite »