Blog de Jean-Eude
monsiteinternet.fr
Stockage 854 Mo
Base de données 12 Mo
WordPress 6.9.4 Mettre à jour
PHP (fin de vie) 7.4.33
SSL Actif
MAJ automatiques
Note de santé du site
A
B
C
D
E
Score actuel
/ 100

Version PHP obsolète
PHP 7.4 n'est plus maintenu depuis fin 2022, les failles de sécurité ne sont plus corrigées.
PHP 7.4.33 · fin de vie le 28 nov. 2022 · passer en 8.3
Aucun plugin de sécurité actif
Sans extension de sécurité, le site est exposé aux attaques par force brute et injections malveillantes.
Recommandé : Wordfence Security, LWS Hide Login
Scan malware LWS
425 menaces potentielles détectées lors du dernier scan. À examiner et corriger rapidement.
Dernier scan : 10/05/2026 · 425 alertes
!
Certificat SSL expire bientôt
Let's Encrypt · expire dans 67 jours. Le renouvellement automatique doit être vérifié.
Expire le 12 août 2025 · Let's Encrypt
!
7 mises à jour en attente
5 extensions et 2 thèmes non mis à jour. Le cœur WordPress est à jour.
Mise à jour automatique des extensions : non configurée
!
Configuration de sécurité partielle
12 règles sur 17 actives. Le niveau de sécurité maximal LWS n'est pas atteint.
Niveau 3 non atteint · 5 règles manquantes
Site en ligne
Le site répond correctement. Aucune erreur 500 détectée.
HTTP 200 OK · temps de réponse 320 ms
Sauvegarde quotidienne active
Votre site est sauvegardé chaque nuit. Restauration possible jusqu'à 30 jours en arrière.
Dernière sauvegarde : 12/05/2026 02:14
Plugin de cache actif
LWS Optimize est installé et actif. Les pages sont mises en cache.
LWS Optimize · cache de pages activé
OPcache activé
Le cache d'opcode PHP améliore les performances en évitant de recompiler le code à chaque requête.
256 MB alloués · taux de hit 94%
ModSecurity activé
Pare-feu Apache actif. Les règles OWASP CRS bloquent les attaques web courantes en temps réel.
Pare-feu Apache · OWASP CRS v3.3
Varnish activé
Reverse-proxy HTTP actif. Les pages statiques sont servies sans solliciter PHP.
Reverse-proxy HTTP · TTL 1h
Base de données sans erreur
Aucune table corrompue ni erreur SQL. La base de données est saine et opérationnelle.
12 Mo · MySQL 8.0 · 47 tables
Pas envie de gérer les mises à jour et vérifications ?
Confiez-les à LWS, nos équipes s'occupent de tout !
Rapports de santé mensuels

Zone Dangereuse

Supprime définitivement tous les fichiers WordPress et la base de données du site monsiteinternet.fr. Cette action est irréversible.

Utilisateurs du site (4)

Nom d'utilisateur Rôle Email
admin213 Administrateur aurelien.s@lws.fr
jeaneude Administrateur jean.eude@monsite.fr
marie-dupont Éditeur marie.dupont@exemple.com
lecteur42 Abonné contact@blog-perso.fr
4 utilisateurs
Par page :

Extensions recommandées

LWS Hide Login
Masque /wp-login.php contre la force brute et protège l'accès admin
LWS Optimize
Accélère WordPress avec cache, minification, images optimisées et Lazy Load.
Activé
Wordfence Security
Ajoute pare-feu WordPress, scan malware et protection contre les attaques

Mise à jour automatique des extensions

Recommandé
Recommandé pour la sécurité. Peut parfois casser des fonctionnalités.

Extensions installées (12 · 5 mises à jour disponibles)

Nom de l'extension Version installée Compatibilité WP Activation
Akismet Anti-spam
↑ Mise à jour disponible (5.7.2)
Compatible
Bloom
Inconnue
Braintree for WooCommerce
↑ Mise à jour disponible (3.8.5)
Compatible
Classic Editor
Compatible
Contact Form 7
↑ Mise à jour disponible (6.0.2)
Compatible
Duplicator
Compatible
Elementor
Compatible
Google Analytics for WordPress
↑ Mise à jour disponible (9.4.0)
Compatible
Jetpack
↑ Mise à jour disponible (14.5)
Compatible
LWS Mailer
Compatible
LWS Optimize
Compatible
Wordfence Security
Compatible
12 extensions
Par page :

Mise à jour automatique des thèmes

Peut écraser vos personnalisations. Préférez un thème enfant.

Thèmes installés (4 · 2 mises à jour disponibles)

Nom du thème Version installée Statut
Astra Actif
↑ Mise à jour disponible (4.14.0)
Divi
Twenty Twenty-Five
↑ Mise à jour disponible (1.2.0)
Storefront
4 thèmes
Sauvegardes automatiques LWS

LWS sauvegarde automatiquement votre site chaque nuit (fichiers + base de données). Vous pouvez restaurer n'importe quelle version jusqu'à 30 jours en arrière, sans frais supplémentaires. Les sauvegardes sont hébergées dans les datacenters LWS en France.

Fréquence
Quotidienne (nuit)
Rétention
30 jours
Stockage
Datacenters LWS

Niveau de sécurité

Choisissez un niveau de protection global. Les niveaux supérieurs activent des règles de sécurité supplémentaires automatiquement.

Niveau 1
Base
HTTPS forcé. Accès PHPMyAdmin sécurisé. Protection minimale.
Niveau 2 Recommandé
Niveau 1 + blocage xmlrpc.php, listing de fichiers, fichiers WP sensibles.
Niveau 3 Actif
Niveau 2 + robots malveillants/IA bloqués, pingbacks désactivés, auteurs masqués.
Personnalisé
Configurez chaque règle manuellement dans la section avancée ci-dessous.

Paramètres généraux

Cron géré par le serveur (WP-Cron serveur)
Remplace le cron interne de WordPress par un vrai cron système, plus fiable et moins gourmand en ressources.
Décourager l'indexation (Search engine visibility)
Demande aux moteurs de ne pas indexer le site. Utile en préproduction ; à désactiver en production.
Mode débogage (WP_DEBUG)
Affiche les erreurs PHP sur la page, uniquement pour diagnostiquer un problème, jamais en production.
Forcer HTTPS (HTTPS redirect)
Redirige toutes les visites HTTP vers HTTPS. Nécessite un certificat SSL valide.
Règles htaccess et mesures de sécurité avancées (tous actifs au niveau 3) Voir / modifier ▾
Désactiver l'éditeur de fichiers (file editor)
Supprime la possibilité de modifier thèmes et extensions depuis l'admin WP.
Désactiver la concaténation de scripts admin (script concatenation)
Améliore les performances de l'administration en supprimant un mécanisme hérité.
Désactiver les pingbacks (pingbacks)
Bloque les notifications inter-sites souvent utilisées pour des attaques DDoS.
Désactiver le listing des fichiers (directory browsing)
Empêche l'affichage du contenu d'un dossier lorsqu'aucun fichier index n'existe.
Masquer l'identifiant des auteurs (author enumeration)
Bloque la technique qui permet de deviner les noms d'utilisateurs en parcourant les URL d'auteurs.
Bloquer les commentaires sans UserAgent ni Referer
Élimine la majorité des spams de commentaires automatisés.
Bloquer le téléchargement de fichiers .sql
Empêche l'accès public aux exports de base de données oubliés sur le serveur.
Bloquer readme.html et license.txt (WP files)
Ces fichiers indiquent la version de WordPress et facilitent le ciblage par les bots.
Bloquer xmlrpc.php
Ce fichier est la cible d'attaques massivement automatisées. Bloque-le sauf si vous en avez besoin.
Interdire l'exécution PHP dans le dossier uploads (PHP in uploads)
Empêche les scripts malveillants d'être exécutés depuis le dossier de médias.
Redirection HTTPS forcée dans le htaccess
Double protection au niveau serveur, en complément du réglage WordPress ci-dessus.
Bloquer l'accès à .htaccess et .htpasswd
Ces fichiers contiennent des règles de configuration sensibles : ils ne doivent jamais être accessibles publiquement.
Restreindre l'accès aux fichiers et dossiers sensibles
Applique des restrictions d'accès sur wp-config.php et les dossiers système WordPress.
Bloquer les fichiers sensibles
Bloque l'accès aux fichiers de log, .env, et autres fichiers qui ne doivent pas être publics.
Bloquer les robots malveillants (bad bots)
Bloque les agents connus pour scanner les sites à la recherche de vulnérabilités.
Bloquer les robots d'intelligence artificielle (AI scrapers)
Bloque les robots de scraping utilisés pour entraîner des modèles d'IA sans autorisation.
Protection SEO robots (robots.txt rules)
Ajoute des règles dans le robots.txt pour décourager les crawlers indésirables.
LWS Cache Actif
Durée : 1 h Dernière purge : il y a 2 h

Extensions de performance

LWS Optimize
Important
Nécessaire pour vider le cache automatiquement à chaque modification de contenu.
Minifie et combine CSS, JS et HTML. Optimise les images et active le Lazy Load automatiquement.
LWS Cleaner
Nettoie automatiquement la base de données de votre site WordPress.
Supprime brouillons, révisions, commentaires spam et métadonnées orphelines pour optimiser les performances.

Cloner le site

Crée une copie indépendante et durable de ce site, avec son propre domaine. Pour tester temporairement des mises à jour ou un design, utilisez plutôt la préproduction depuis Sauvegardes & Snapshots.

monsiteinternet.fr (Blog de Jean-Eude)
Le clonage copie fichiers et base de données. Faites une sauvegarde avant de procéder.
Zone réservée aux utilisateurs avertis
Ces réglages sont puissants. Une mauvaise manipulation peut rendre le site inaccessible. En cas de doute, contactez le support LWS.

Nom du site

Le nom affiché dans le titre de l'onglet et dans l'en-tête WordPress.

Informations de la base de données (database)

Répertoire d'installation
/home/jeaneude/www/monsiteinternet.fr
Base MySQL
jeaneude_wp_main
Utilisateur MySQL
jeaneude_db
Serveur MySQL
mysql-01.lws.fr

Rechercher et remplacer (search & replace)

Cette opération est irréversible. Faites une sauvegarde avant de continuer. Elle modifie le site web et la base de données.
https://monsiteinternet.fr

Nettoyer la table wp_postmeta

Supprime les entrées inutiles de la table de métadonnées : éléments en corbeille, enregistrements orphelins, révisions accumulées. Allège la base de données et peut améliorer les performances.

Suppression définitive. Les données supprimées ne pourront pas être récupérées. Faites une sauvegarde avant de lancer le nettoyage.
Erreur 500 détectée
38 erreurs dans les dernières 24 h · Analyse terminée

Causes probables

1
Plugin défectueux, cause la plus fréquente des erreurs 500.
2
.htaccess corrompu, un fichier invalide bloque toutes les requêtes Apache.
3
Mémoire PHP insuffisante, limite actuelle : 64 Mo.
4
Problème après mise à jour, une extension ou le cœur WP a introduit la régression.

Diagnostic standard

Analyse les logs d'erreur pour identifier la cause probable et corriger uniquement l'élément responsable. Recommandé en première approche.

Diagnostic critique

Désactive toutes les extensions et réinitialise le fichier .htaccess. À utiliser uniquement si le diagnostic standard a échoué ou si le site reste inaccessible.

Autres solutions

Restaurer une sauvegarde ou un snapshot
Consultez l'onglet Sauvegardes pour voir vos derniers points de restauration.
Réinstaller WordPress Core
Remplace les fichiers du cœur sans toucher vos contenus, thèmes ou extensions.
Contacter le support LWS
Un technicien peut intervenir directement sur votre hébergement.
Ouvrir un ticket
LWS Assistant IA WordPress
Connecté à WP-CLI
Peux-tu mettre à jour les extensions ?
Il y a 3 min
J'ai détecté 5 extensions à mettre à jour. Je peux lancer la mise à jour via WP-CLI. Voulez-vous confirmer cette action ?
Il y a 3 min