Sauvegardes

Sauvegardes

Ce qu'il fait

Le module Sauvegardes (SecuPress Pro) crée des archives de vos fichiers et de votre base de données. Depuis la 2.6.4, SecuPress place ces archives hors de la racine web dès que c'est possible, dans un dossier secupress-backups situé au-dessus du dossier public du site. Personne ne peut alors les télécharger par URL.

Si PHP open_basedir l'interdit, ou si le dossier parent n'est pas accessible en écriture, les sauvegardes restent dans wp-content/backups/. Un avertissement s'affiche alors : supprimez ces fichiers dès que possible.

Vous pouvez aussi protéger les fichiers ZIP par un mot de passe AES-256. Ce mot de passe est stocké comme constante secrète dans wp-config.php. Il ne peut pas être récupéré : conservez-le en lieu sûr. Les ZIP déjà créés gardent le mot de passe de leur génération.

Pourquoi c'est important

Les vulnérabilités de sécurité peuvent exposer votre site Web, les données des utilisateurs et votre entreprise à des risques graves.

En mettant en place cette mesure de sécurité, vous protégez votre site Web contre les menaces et les attaques potentielles. Une sauvegarde accessible depuis le navigateur contient souvent la base de données complète, y compris les mots de passe et les clés.

Comment l'utiliser

Ouvrez le module Sauvegardes des paramètres SecuPress, section Stockage des sauvegardes.

Le chemin utilisé s'affiche automatiquement. Aucun réglage n'est nécessaire pour le stockage hors web : SecuPress le choisit dès que le serveur le permet.

Pour chiffrer les ZIP, saisissez un mot de passe dans Backup ZIP password. Il faut PHP 7.2+ et libzip 1.2+ (AES-256), et un fichier wp-config.php accessible en écriture. Laissez le champ vide pour garder des ZIP sans mot de passe.

Pour changer ou retirer le mot de passe, entrez d'abord le mot de passe actuel. Laissez le nouveau mot de passe vide pour désactiver la protection. Après plusieurs essais incorrects, le champ se verrouille. Un lien Forgot your password? apparaît alors pour envoyer un lien de réinitialisation à l'e-mail d'administration.