WordPress est lโoutil le plus utilisรฉ pour crรฉer des sites internet aujourdโhui. Et quand on regarde les tendances, ce nโest pas prรจs de changer. Le CMS propulse actuellement plus de 41% des un million de sites web les plus populaires dans le monde. Et la marche ne fait que continuer.
Pourquoi maintenir votre site WordPress
Que vous soyez propriรฉtaire dโun site avec WordPress, que vous soyez une agence ou un freelance qui crรฉe des sites WordPress, vous vous inquiรฉtez sรปrement de fournir le meilleur service et la meilleure expรฉrience possible ร vos clients. Et cela passe par un site web sรฉcurisรฉ, rapide, facile ร utiliser.
En ce qui concerne WordPress, tout ce sโarrรชte pas ร la crรฉation du site. Il est important de sโassurer que sur la durรฉe, le site fonctionne comme souhaitรฉ. Cโest lร que la maintenance WordPress entre en jeu.
En termes simples, la maintenance dโun systรจme, c’est un ensemble de modifications et dโopรฉrations qui lui sont apportรฉes aprรจs sa mise en place. Elle peut avoir pour but la correction de bogues, lโamรฉlioration du systรจme, ou encore son adaptation en fonction de lโรฉvolution des besoins qui y sont liรฉs.
Comme tout autre systรจme, un site WordPress peut (a besoin dโ) รชtre maintenu. Un lien vers une page peut cesser de fonctionner, une extension peut รชtre obsolรจte, etc. La maintenance WordPress vient donc prรฉvenir et pallier de telles รฉventualitรฉs.
Les diffรฉrents types de maintenance WordPress
Sur un site WordPress, on peut effectuer de faรงon ponctuelle ou rรฉguliรจre plusieurs types de maintenance, en fonction des besoins du site.
La maintenance prรฉventive
Le but de la maintenance est de prรฉvenir, dโรฉviter les problรจmes qui pourraient apparaรฎtre sur le site, par exemple, suite ร une mise ร jour non effectuรฉe. Sur WordPress cela va donc consister en la mise ร jour rรฉguliรจre des diffรฉrents systรจmes qui font fonctionner le site: le cลur de WordPress (Core), les thรจmes, les extensions et les traductions.
La maintenance corrective
Ce type de maintenance va intervenir spรฉcifiquement et ponctuellement pour โrรฉparerโ ou remettre en รฉtat le site suite ร un problรจme ponctuel rencontrรฉ. Par exemple, une dรฉfaillance suite ร lโinfection du site par un virus, un piratage du site, ou encore dโune fonctionnalitรฉ du site qui a cessรฉ de fonctionner.
La maintenance รฉvolutive
On aura recours ร la maintenance รฉvolutive pour faire รฉvoluer le site en fonction des besoins qui surviennent tout au long de sa durรฉe de vie. Cela peut par exemple รชtre lโajout dโune fonctionnalitรฉ comme la newsletter, ou encore lโintรฉgration dโun espace membre.
Que faire pour maintenir votre site WordPress
En fonction de la situation de votre site, de lโรฉtape ร laquelle il se trouve, ou encore des perspectives que vous avez, lโune ou lโautre des maintenances mentionnรฉes plus haut seront mises en ลuvre. ร chaque fois, des actions spรฉcifiques seront menรฉes sur le site.
Les sauvegardes
Est-ce quโil vous est dรฉjร arrivรฉ dโavoir votre site hors-ligne suite ร une mauvaise manipulation? Maintenant, imaginez par exemple lโimpact que cela pourrait avoir sur un site de vente en ligne avec des milliers de visites par jour !
Voilร un exemple de situation oรน les sauvegardes pourront sโavรฉrer salvatrices.
Les sauvegardes permettent dโavoir des copies (rรฉguliรจres) de votre site internet, que vous pourrez rรฉutiliser en fonction du besoin. Peut-รชtre pour effectuer des tests, ou dans le cas le plus critique, pour restaurer un site qui rencontre un souci technique ou qui ne marche plus.
Cโest donc l’une des bonnes pratiques de maintenance qui doit รชtre mise en place normalement en tout dรฉbut du processus de crรฉation de votre site.
Sur WordPress, il est possible (avec des extensions ou des services) de planifier des sauvegardes automatiques ร intervalles rรฉguliers, et de les stocker ร plusieurs endroits. En effet, il serait inutile de stocker vos sauvegardes sur le serveur de votre site, et de ne plus pouvoir y avoir accรจs quand ce serveur rencontrera un souci.
Plusieurs solutions sโoffrent ร vous pour planifier les sauvegardes de vos sites WordPress. Vous pouvez soit opter pour des extensions, soit pour services en mode SaaS.
Voici une liste de quelques extensions ou services que vous pouvez utiliser:
- UpdraftPlus: cโest une extension gratuite avec une version payante. Vous pouvez planifier directement les sauvegardes du contenu de votre site et de vos bases de donnรฉes depuis votre tableau de bord WordPress, et les stocker ร plusieurs endroits comme sur Google Drive, AWS, Dropbox, etcโฆ
- BackWPup: cโest aussi une extension WordPress gratuite avec une version payante. Elle offre ร peu prรจs les mรชme fonctionnalitรฉs que UpdraftPlus ร savoir la planification des sauvegardes du site et de la base de donnรฉes et le stockage dans diffรฉrents espaces.
- BlogVault est un service de sauvegarde WordPress couplรฉ ร une extension. Le service est payant et vous permet de planifier des sauvegardes journaliรจres, hebdomadaires, etc โฆ dโun ou de plusieurs sites. Les sauvegardes sont stockรฉes sur le cloud du service et vous pouvez y accรฉder ou les manipuler depuis une interface dรฉdiรฉe.
La sรฉcuritรฉ
Un site web, comme toute autre ressource sur internet, peut รชtre exposรฉ ร des failles de sรฉcuritรฉ. Le risque zรฉro nโexiste pas. WordPress, les thรจmes et les extensions de son รฉcosystรจme ne sont pas exempts de cela.
Il y a chaque jour des centaines de milliers dโattaques qui sont lancรฉes contre des sites WordPress, et un nombre aussi consรฉquent de sites qui sont piratรฉs.
Ces trente derniers jours, plus de huit milliards de tentatives dโattaques de sites web ont รฉtรฉ bloquรฉes par lโentreprise spรฉcialisรฉe en sรฉcuritรฉ WordPress Wordfence.
Pour se prรฉmunir de cela, il y certaines rรจgles de base ร respecter.
- Les noms dโutilisateur WordPress: beaucoup de personnes installent WordPress avec des scripts dโinstallation en un clic embarquรฉs sur la plupart des services dโhรฉbergement. Certains de ces scripts crรฉent par dรฉfaut un utilisateur avec les permissions dโadministrateur nommรฉ โadminโ.
Cโest plutรดt facile ร deviner vous ne trouvez pas ? Un logiciel dโattaque par force brute avec optimisation par observations statistiques va commencer par tester ce genre de noms dโutilisateurs en premier. Il faut donc prendre soin de ne pas utiliser des noms dโutilisateurs trop communs.
- Les mots de passe: il faut prendre soin de crรฉer un mot de passe suffisamment fort. Les mots de passe comme abcd, password, 1234 โฆ ne rรฉsisteront pas trรจs longtemps ร des attaques.
En plus de cela, il est recommandรฉ dโutiliser une extension de sรฉcuritรฉ WordPress pour automatiser et renforcer les mesures de sรฉcuritรฉ sur vos sites. Parmi les plus populaires, vous trouverez Sucuri Security, SecuPress ou encore Wordfence. Je vous invite ร lire les descriptions de ces extensions et ร en choisir une qui rรฉpondra ร vos attentes.
Les mises ร jour
Dรจs la phase de conception mรชme du site, il est important de penser ร comment et ร quelle frรฉquence les mises ร jour de WordPress, des thรจmes et des extensions vont รชtre effectuรฉes.
Au fil des mois, ou des annรฉes, si vous nโen tenez pas compte, des mises ร jour vont sโaccumuler sur le site, et cela peut entraรฎner des problรจmes de sรฉcuritรฉ et/ou compatibilitรฉ plus ou moins importants.
Par exemple, la version 5.7.1 de WordPress, publiรฉe en avril 2021, a rรฉglรฉ plusieurs problรจmes de sรฉcuritรฉ liรฉs au CMS. Si vous utilisez une version antรฉrieure, votre site pourrait รชtre sujet ร des attaques. Lesdites attaques pourraient exploiter ces failles de sรฉcuritรฉ qui ont รฉtรฉ corrigรฉes.
Un autre exemple intรฉressant, il y a quelques mois: lโรฉquipe de renseignements sur les menaces de Wordfence a dรฉcouvert une attaque massive sur potentiellement plus dโun million de sites WordPress ; exploitant des vulnรฉrabilitรฉs sur les extensions Elementor Pro et Ultimate Addons for Elementor.
Des correctifs de sรฉcuritรฉ ont trรจs vite รฉtรฉ publiรฉs pour ces deux extensions. Toutefois, un site est ร risque sโil continue dโutiliser les anciennes versions de ces extensions.
Ces deux exemples mettent en รฉvidence lโimportance de garder ses sites WordPress ร jour rรฉguliรจrement.
Bonne nouvelle toutefois, tout nโest pas sombre. Les failles de sรฉcuritรฉ qui sont dรฉcouvertes dans WordPress Core sont corrigรฉes dans des versions mineures.
Par exemple WordPress 5.7.1 est une version mineure et WordPress 5.5 et 5.6 sont des versions majeures.
Sur une installation WordPress par dรฉfaut, les mises ร jour mineures de WordPress sont effectuรฉes automatiquement. Sauf si elles ont รฉtรฉ expressรฉment dรฉsactivรฉes par le fournisseur dโhรฉbergement ou par vous-mรชme.
Il existe aussi des services comme MainWP ou ManageWP qui permettent dโautomatiser les mises ร jour sur un ou plusieurs sites. Vous pouvez aussi opter pour un systรจme tout en un comme BlogVault (citรฉ plus haut dans la section sauvegardes) ; pour gรฉrer ร la fois les mises ร jour et les sauvegardes.
Une autre option est de souscrire ร une offre de maintenance WordPress. Dans ce cas, une รฉquipe d’expert WordPress s’occupera de gรฉrer tous les aspects techniques de votre site, comme les mises ร jour, les sauvegardes, la sรฉcuritรฉ, l’optimisation, etcโฆ
La performance
Personne ne souhaite avoir un site web non performant. Un client nโa sรปrement pas envie de passer plus de cinq secondes ร attendre que la page dโun produit se charge pour lโacheter. La performance nโest donc pas une option. Cโest un aspect qui fait partie intรฉgrante de la conception mรชme du site. Il faut dรจs le dรฉbut utiliser les outils les plus appropriรฉ et รฉcrire le code le plus optimisรฉ possible.
Il y existe des bonnes pratiques de performance sur le web ainsi que des standards quโil faut essayer dโappliquer au mieux.
Pour commencer, il est important que votre site WordPress utilise un hรฉbergement de qualitรฉ. Lโhรฉbergement, cโest un peu comme les fondations de votre site. Si elles ne sont pas de bonne qualitรฉ, votre infrastructure risque de sโรฉcrouler.
Depuis quelques annรฉes, des hรฉbergements WordPress infogรฉrรฉs voient le jour ; et offrent des configurations optimales pour les sites WordPress. Vous pouvez jeter un ลil sur Kinsta, o2switch ou encore SiteGround.
En plus de lโhรฉbergement, plusieurs autres aspects entrent en ligne de compte pour la performance WordPress, comme le choix du thรจme et des extensions que vous utilisez sur votre site. Il vous faudra choisir un thรจme lรฉger, rapide, qui possรจde spรฉcifiquement les fonctionnalitรฉs dont vous avez besoin.ย
Cโest pareil avec les extensions. Avant dโinstaller une extension sur votre site, assurez-vous dโen choisir une qui est bien recommandรฉe, bien notรฉe et dont le support est disponible et rรฉactif. Aussi, il est conseillรฉ de choisir une extension qui apporte spรฉcifiquement la fonctionnalitรฉ dont vous avez besoin ; ou une dont vous pouvez dรฉsactiver les fonctionnalitรฉs que vous nโutilisez pas.
Pour finir, assurer la performance dรจs lโรฉtape de la crรฉation de votre site WordPress passe aussi par lโutilisation dโimages optimisรฉes pour le web (de CDN si besoin), et par lโoptimisation des styles et des scripts de votre site, etc.
Plusieurs services en ligne permettent dโobtenir des dรฉtails sur la performance de votre site, comme PageSpeed Insights, GTmetrix ou encore Pingdom.
Lโuptime monitoring

En tant que propriรฉtaire dโun site WordPress, il est nรฉcessaire de vous assurer que votre site est toujours fonctionnel et disponible pour tous les utilisateurs. Plusieurs situations peuvent compromettre ce bon fonctionnement et rendre le site inaccessible. Il est donc important de dรฉtecter rapidement quand le site est hors service, et de rรฉsoudre ce problรจme en temps rรฉel.
Lโuptime (temps de fonctionnement) cโest la pรฉriode pendant laquelle un site web est accessible et fonctionne normalement. On utilise en gรฉnรฉral des pourcentages pour quantifier cet รฉtat. Un site nโayant connu aucune mise hors-ligne sur une pรฉriode dโun mois aura donc un uptime de 100% sur cette pรฉriode. Plus ce pourcentage est รฉlevรฉ, mieux cโest.
Il y a aujourdโhui plusieurs systรจmes/services qui permettent de monitorer lโuptime des sites internet. La plupart de ces services ont des fonctionnalitรฉs trรจs avancรฉes qui :
- vรฉrifient de maniรจre rรฉguliรจre que le site est toujours en service
- envoient un mail si le site passe hors service plus dโune certaine durรฉe
- vรฉrifient les pages 404 et les liens brisรฉs
Voici une petite liste non exhaustive de ces services :
- BlogVault: ce service dont on a parlรฉ ร deux reprises dรฉjร est une sorte de couteau suisse WordPress. En plus des fonctionnalitรฉs de sauvegarde et de mise ร jour, il dispose รฉgalement dโun systรจme dโuptime monitoring
- oh dear propose une offre complรจte pour le monitoring de sites web, de lโaccessibilitรฉ du site aux pages 404 et liens brisรฉs en passant par des pages de statut
- WP Umbrella est une extension (couplรฉe ร une application web) conรงue spรฉcifiquement pour monitorer le fonctionnement des sites WordPress. Elle permet entre autres de dรฉtecter les erreurs PHP sur les sites, de monitorer le fonctionnement effectif, etc.
- Uptime Robot est lโun des services les plus populaires pour suivre le fonctionnement des pages web. En plus des fonctionnalitรฉs habituelles, le service permet de crรฉer des pages de status pour les sites monitorรฉs.
Maintenir ou faire maintenir son site WordPress, que retenir ?
Voilร , on a fait le tour. Vous devez maintenant avoir une idรฉe de ce qu’est la maintenance WordPress, et de pourquoi elle est importante pour vos activitรฉs. Une autre chose importante est que vous nโรชtes pas tenus de faire tout cela par vous-mรชme (en tant que propriรฉtaire dโentreprise par exemple).
Il y a aujourdโhui de nombreux professionnels qui proposent des services รฉtendus de maintenance WordPress dont notre agence spรฉcialisรฉe WordPress. Ils sont lร pour prendre soin de votre site, et vous assurer quโil est toujours en bon รฉtat pendant que vous n’avez qu’ร gรฉrer votre activitรฉ.