4 min

WordPress est lโ€™outil le plus utilisรฉ pour crรฉer des sites internet aujourdโ€™hui. Et quand on regarde les tendances, ce nโ€™est pas prรจs de changer. Le CMS propulse actuellement plus de 41% des un million de sites web les plus populaires dans le monde. Et la marche ne fait que continuer.

Le guide de la maintenance WordPress

Pourquoi maintenir votre site WordPress

Que vous soyez propriรฉtaire dโ€™un site avec WordPress, que vous soyez une agence ou un freelance qui crรฉe des sites WordPress, vous vous inquiรฉtez sรปrement de fournir le meilleur service et la meilleure expรฉrience possible ร  vos clients. Et cela passe par un site web sรฉcurisรฉ, rapide, facile ร  utiliser.

En ce qui concerne WordPress, tout ce sโ€™arrรชte pas ร  la crรฉation du site. Il est important de sโ€™assurer que sur la durรฉe, le site fonctionne comme souhaitรฉ. Cโ€™est lร  que la maintenance WordPress entre en jeu. 

En termes simples, la maintenance dโ€™un systรจme, c’est un ensemble de modifications et dโ€™opรฉrations qui lui sont apportรฉes aprรจs sa mise en place. Elle peut avoir pour but la correction de bogues, lโ€™amรฉlioration du systรจme, ou encore son adaptation en fonction de lโ€™รฉvolution des besoins qui y sont liรฉs.

Comme tout autre systรจme, un site WordPress peut (a besoin dโ€™) รชtre maintenu. Un lien vers une page peut cesser de fonctionner, une extension peut รชtre obsolรจte, etc. La maintenance WordPress vient donc prรฉvenir et pallier de telles รฉventualitรฉs.

Les diffรฉrents types de maintenance WordPress

Sur un site WordPress, on peut effectuer de faรงon ponctuelle ou rรฉguliรจre plusieurs types de maintenance, en fonction des besoins du site.

La maintenance prรฉventive

Le but de la maintenance est de prรฉvenir, dโ€™รฉviter les problรจmes qui pourraient apparaรฎtre sur le site, par exemple, suite ร  une mise ร  jour non effectuรฉe. Sur WordPress cela va donc consister en la mise ร  jour rรฉguliรจre des diffรฉrents systรจmes qui font fonctionner le site: le cล“ur de WordPress (Core), les thรจmes, les extensions et les traductions.

La maintenance corrective

Ce type de maintenance va intervenir spรฉcifiquement et ponctuellement pour โ€œrรฉparerโ€ ou remettre en รฉtat le site suite ร  un problรจme ponctuel rencontrรฉ. Par exemple, une dรฉfaillance suite ร  lโ€™infection du site par un virus, un piratage du site, ou encore dโ€™une fonctionnalitรฉ du site qui a cessรฉ de fonctionner.

La maintenance รฉvolutive

On aura recours ร  la maintenance รฉvolutive pour faire รฉvoluer le site en fonction des besoins qui surviennent tout au long de sa durรฉe de vie. Cela peut par exemple รชtre lโ€™ajout dโ€™une fonctionnalitรฉ comme la newsletter, ou encore lโ€™intรฉgration dโ€™un espace membre.

Que faire pour maintenir votre site WordPress

En fonction de la situation de votre site, de lโ€™รฉtape ร  laquelle il se trouve, ou encore des perspectives que vous avez, lโ€™une ou lโ€™autre des maintenances mentionnรฉes plus haut seront mises en ล“uvre. ร€ chaque fois, des actions spรฉcifiques seront menรฉes sur le site.

Les sauvegardes

Sauvegarder son site WordPress

Est-ce quโ€™il vous est dรฉjร  arrivรฉ dโ€™avoir votre site hors-ligne suite ร  une mauvaise manipulation? Maintenant, imaginez par exemple lโ€™impact que cela pourrait avoir sur un site de vente en ligne avec des milliers de visites par jour !

Voilร  un exemple de situation oรน les sauvegardes pourront sโ€™avรฉrer salvatrices.

Les sauvegardes permettent dโ€™avoir des copies (rรฉguliรจres) de votre site internet, que vous pourrez rรฉutiliser en fonction du besoin. Peut-รชtre pour effectuer des tests, ou dans le cas le plus critique, pour restaurer un site qui rencontre un souci technique ou qui ne marche plus.

Cโ€™est donc l’une des bonnes pratiques de maintenance qui doit รชtre mise en place normalement en tout dรฉbut du processus de crรฉation de votre site.

Sur WordPress, il est possible (avec des extensions ou des services) de planifier des sauvegardes automatiques ร  intervalles rรฉguliers, et de les stocker ร  plusieurs endroits. En effet, il serait inutile de stocker vos sauvegardes sur le serveur de votre site, et de ne plus pouvoir y avoir accรจs quand ce serveur rencontrera un souci.

Plusieurs solutions sโ€™offrent ร  vous pour planifier les sauvegardes de vos sites WordPress. Vous pouvez soit opter pour des extensions, soit pour services en mode SaaS.

Voici une liste de quelques extensions ou services que vous pouvez utiliser:

  • UpdraftPlus: cโ€™est une extension gratuite avec une version payante. Vous pouvez planifier directement les sauvegardes du contenu de votre site et de vos bases de donnรฉes depuis votre tableau de bord WordPress, et les stocker ร  plusieurs endroits comme sur Google Drive, AWS, Dropbox, etcโ€ฆ
  • BackWPup: cโ€™est aussi une extension WordPress gratuite avec une version payante. Elle offre ร  peu prรจs les mรชme fonctionnalitรฉs que UpdraftPlus ร  savoir la planification des sauvegardes du site et de la base de donnรฉes et le stockage dans diffรฉrents espaces.
  • BlogVault est un service de sauvegarde WordPress couplรฉ ร  une extension. Le service est payant et vous permet de planifier des sauvegardes journaliรจres, hebdomadaires, etc โ€ฆ dโ€™un ou de plusieurs sites. Les sauvegardes sont stockรฉes sur le cloud du service et vous pouvez y accรฉder ou les manipuler depuis une interface dรฉdiรฉe.

La sรฉcuritรฉ

Un site web, comme toute autre ressource sur internet, peut รชtre exposรฉ ร  des failles de sรฉcuritรฉ. Le risque zรฉro nโ€™existe pas. WordPress, les thรจmes et les extensions de son รฉcosystรจme ne sont pas exempts de cela.

Il y a chaque jour des centaines de milliers dโ€™attaques qui sont lancรฉes contre des sites WordPress, et un nombre aussi consรฉquent de sites qui sont piratรฉs.

Ces trente derniers jours, plus de huit milliards de tentatives dโ€™attaques de sites web ont รฉtรฉ bloquรฉes par lโ€™entreprise spรฉcialisรฉe en sรฉcuritรฉ WordPress Wordfence.

Pour se prรฉmunir de cela, il y certaines rรจgles de base ร  respecter.

  • Les noms dโ€™utilisateur WordPress: beaucoup de personnes installent WordPress avec des scripts dโ€™installation en un clic embarquรฉs sur la plupart des services dโ€™hรฉbergement. Certains de ces scripts crรฉent par dรฉfaut un utilisateur avec les permissions dโ€™administrateur nommรฉ โ€œadminโ€. 

Cโ€™est plutรดt facile ร  deviner vous ne trouvez pas ? Un logiciel dโ€™attaque par force brute avec optimisation par observations statistiques va commencer par tester ce genre de noms dโ€™utilisateurs en premier. Il faut donc prendre soin de ne pas utiliser des noms dโ€™utilisateurs trop communs.

  • Les mots de passe: il faut prendre soin de crรฉer un mot de passe suffisamment fort. Les mots de passe comme abcd, password, 1234 โ€ฆ ne rรฉsisteront pas trรจs longtemps ร  des attaques.

En plus de cela, il est recommandรฉ dโ€™utiliser une extension de sรฉcuritรฉ WordPress pour automatiser et renforcer les mesures de sรฉcuritรฉ sur vos sites. Parmi les plus populaires, vous trouverez Sucuri Security, SecuPress ou encore Wordfence. Je vous invite ร  lire les descriptions de ces extensions et ร  en choisir une qui rรฉpondra ร  vos attentes.

Les mises ร  jour

Dรจs la phase de conception mรชme du site, il est important de penser ร  comment et ร  quelle frรฉquence les mises ร  jour de WordPress, des thรจmes et des extensions vont รชtre effectuรฉes. 

Au fil des mois, ou des annรฉes, si vous nโ€™en tenez pas compte, des mises ร  jour vont sโ€™accumuler sur le site, et cela peut entraรฎner des problรจmes de sรฉcuritรฉ et/ou compatibilitรฉ plus ou moins importants.

Par exemple, la version 5.7.1 de WordPress, publiรฉe en avril 2021, a rรฉglรฉ plusieurs problรจmes de sรฉcuritรฉ liรฉs au CMS. Si vous utilisez une version antรฉrieure, votre site pourrait รชtre sujet ร  des attaques. Lesdites attaques pourraient exploiter ces failles de sรฉcuritรฉ qui ont รฉtรฉ corrigรฉes.

Un autre exemple intรฉressant, il y a quelques mois: lโ€™รฉquipe de renseignements sur les menaces de Wordfence a dรฉcouvert une attaque massive sur potentiellement plus dโ€™un million de sites WordPress ; exploitant des vulnรฉrabilitรฉs sur les extensions Elementor Pro et Ultimate Addons for Elementor.

Des correctifs de sรฉcuritรฉ ont trรจs vite รฉtรฉ publiรฉs pour ces deux extensions. Toutefois, un site est ร  risque sโ€™il continue dโ€™utiliser les anciennes versions de ces extensions.

Ces deux exemples mettent en รฉvidence lโ€™importance de garder ses sites WordPress ร  jour rรฉguliรจrement.

Bonne nouvelle toutefois, tout nโ€™est pas sombre. Les failles de sรฉcuritรฉ qui sont dรฉcouvertes dans WordPress Core sont corrigรฉes dans des versions mineures.

Par exemple WordPress 5.7.1 est une version mineure et WordPress 5.5 et 5.6 sont des versions majeures.

Sur une installation WordPress par dรฉfaut, les mises ร  jour mineures de WordPress sont effectuรฉes automatiquement. Sauf si elles ont รฉtรฉ expressรฉment dรฉsactivรฉes par le fournisseur dโ€™hรฉbergement ou par vous-mรชme.

Il existe aussi des services comme MainWP ou ManageWP qui permettent dโ€™automatiser les mises ร  jour sur un ou plusieurs sites. Vous pouvez aussi opter pour un systรจme tout en un comme BlogVault (citรฉ plus haut dans la section sauvegardes) ; pour gรฉrer ร  la fois les mises ร  jour et les sauvegardes.

Une autre option est de souscrire ร  une offre de maintenance WordPress. Dans ce cas, une รฉquipe d’expert WordPress s’occupera de gรฉrer tous les aspects techniques de votre site, comme les mises ร  jour, les sauvegardes, la sรฉcuritรฉ, l’optimisation, etcโ€ฆ

La performance

Optimiser son site WordPress

Personne ne souhaite avoir un site web non performant. Un client nโ€™a sรปrement pas envie de passer plus de cinq secondes ร  attendre que la page dโ€™un produit se charge pour lโ€™acheter. La performance nโ€™est donc pas une option. Cโ€™est un aspect qui fait partie intรฉgrante de la conception mรชme du site. Il faut dรจs le dรฉbut utiliser les outils les plus appropriรฉ et รฉcrire le code le plus optimisรฉ possible.

Il y existe des bonnes pratiques de performance sur le web ainsi que des standards quโ€™il faut essayer dโ€™appliquer au mieux.

Pour commencer, il est important que votre site WordPress utilise un hรฉbergement de qualitรฉ. Lโ€™hรฉbergement, cโ€™est un peu comme les fondations de votre site. Si elles ne sont pas de bonne qualitรฉ, votre infrastructure risque de sโ€™รฉcrouler.

Depuis quelques annรฉes, des hรฉbergements WordPress infogรฉrรฉs voient le jour ; et offrent des configurations optimales pour les sites WordPress. Vous pouvez jeter un ล“il sur Kinsta, o2switch ou encore SiteGround.

En plus de lโ€™hรฉbergement, plusieurs autres aspects entrent en ligne de compte pour la performance WordPress, comme le choix du thรจme et des extensions que vous utilisez sur votre site. Il vous faudra choisir un thรจme lรฉger, rapide, qui possรจde spรฉcifiquement les fonctionnalitรฉs dont vous avez besoin.ย 

Cโ€™est pareil avec les extensions. Avant dโ€™installer une extension sur votre site, assurez-vous dโ€™en choisir une qui est bien recommandรฉe, bien notรฉe et dont le support est disponible et rรฉactif. Aussi, il est conseillรฉ de choisir une extension qui apporte spรฉcifiquement la fonctionnalitรฉ dont vous avez besoin ; ou une dont vous pouvez dรฉsactiver les fonctionnalitรฉs que vous nโ€™utilisez pas.

Pour finir, assurer la performance dรจs lโ€™รฉtape de la crรฉation de votre site WordPress passe aussi par lโ€™utilisation dโ€™images optimisรฉes pour le web (de CDN si besoin), et par lโ€™optimisation des styles et des scripts de votre site, etc.

Plusieurs services en ligne permettent dโ€™obtenir des dรฉtails sur la performance de votre site, comme PageSpeed Insights, GTmetrix ou encore Pingdom.

Test de performance GTMetrix
Rรฉsultats de l’analyse du site de la Maison Blanche sur l’outil GTmetrix

Lโ€™uptime monitoring

Uptime Robot
Exemple de page de statut sur le site de Uptime Robot

En tant que propriรฉtaire dโ€™un site WordPress, il est nรฉcessaire de vous assurer que votre site est toujours fonctionnel et disponible pour tous les utilisateurs. Plusieurs situations peuvent compromettre ce bon fonctionnement et rendre le site inaccessible. Il est donc important de dรฉtecter rapidement quand le site est hors service, et de rรฉsoudre ce problรจme en temps rรฉel.

Lโ€™uptime (temps de fonctionnement) cโ€™est la pรฉriode pendant laquelle un site web est accessible et fonctionne normalement. On utilise en gรฉnรฉral des pourcentages pour quantifier cet รฉtat. Un site nโ€™ayant connu aucune mise hors-ligne sur une pรฉriode dโ€™un mois aura donc un uptime de 100% sur cette pรฉriode. Plus ce pourcentage est รฉlevรฉ, mieux cโ€™est.

Il y a aujourdโ€™hui plusieurs systรจmes/services qui permettent de monitorer lโ€™uptime des sites internet. La plupart de ces services ont des fonctionnalitรฉs trรจs avancรฉes qui :

  • vรฉrifient de maniรจre rรฉguliรจre que le site est toujours en service
  • envoient un mail si le site passe hors service plus dโ€™une certaine durรฉe
  • vรฉrifient les pages 404 et les liens brisรฉs

Voici une petite liste non exhaustive de ces services :

  • BlogVault: ce service dont on a parlรฉ ร  deux reprises dรฉjร  est une sorte de couteau suisse WordPress. En plus des fonctionnalitรฉs de sauvegarde et de mise ร  jour, il dispose รฉgalement dโ€™un systรจme dโ€™uptime monitoring
  • oh dear propose une offre complรจte pour le monitoring de sites web, de lโ€™accessibilitรฉ du site aux pages 404 et liens brisรฉs en passant par des pages de statut
  • WP Umbrella est une extension (couplรฉe ร  une application web) conรงue spรฉcifiquement pour monitorer le fonctionnement des sites WordPress. Elle permet entre autres de dรฉtecter les erreurs PHP sur les sites, de monitorer le fonctionnement effectif, etc.
  • Uptime Robot est lโ€™un des services les plus populaires pour suivre le fonctionnement des pages web. En plus des fonctionnalitรฉs habituelles, le service permet de crรฉer des pages de status pour les sites monitorรฉs.

Maintenir ou faire maintenir son site WordPress, que retenir ?

Voilร , on a fait le tour. Vous devez maintenant avoir une idรฉe de ce qu’est la maintenance WordPress, et de pourquoi elle est importante pour vos activitรฉs. Une autre chose importante est que vous nโ€™รชtes pas tenus de faire tout cela par vous-mรชme (en tant que propriรฉtaire dโ€™entreprise par exemple).

Il y a aujourdโ€™hui de nombreux professionnels qui proposent des services รฉtendus de maintenance WordPress dont notre agence spรฉcialisรฉe WordPress. Ils sont lร  pour prendre soin de votre site, et vous assurer quโ€™il est toujours en bon รฉtat pendant que vous n’avez qu’ร  gรฉrer votre activitรฉ.

Dรฉcouvrez plus de contenus articles de blog

fleche separateur

Voir plus d’articles