1
0
Fork 0
mirror of https://github.com/YunoHost-Apps/wordpress_ynh.git synced 2024-09-03 20:36:10 +02:00

Auto-update README

This commit is contained in:
yunohost-bot 2023-04-25 19:15:45 +00:00
parent 5d4009c210
commit 57a5ac5d23
2 changed files with 0 additions and 64 deletions

View file

@ -26,38 +26,6 @@ With this package, you can even activate the [multisite](https://wordpress.org/s
![Screenshot of WordPress](./doc/screenshots/screen-themes.png)
## Disclaimers / important information
## Configuration
Use the admin panel of your WordPress to configure this app.
## YunoHost specific features
* Integration with YunoHost users and SSO:
* private mode: Blog only accessible by YunoHost users
* public mode: Visible by anyone, YunoHost users automatically connected
* Automatic update of wordpress core, plugins and themes.
* Allow to set up a [multisite](https://codex.wordpress.org/Glossary#Multisite) instance.
#### Multi-users support
Supported, with LDAP and SSO.
## Limitations
* Multisite only available on subdirectories.
* As the automatic update plugin isn't working as expected, pay attention to keep your WordPress up to date from the WordPress admin panel, and not only from YunoHost admin panel. For security reason, you should control that all updates are regularly applied in WordPress admin panel as well as in YunoHost admin panel.
**Security**
Please be aware that WordPress is known for being frequently a source of security risks (https://en.wikipedia.org/wiki/WordPress#Vulnerabilities), and also as the most popular website management system it is a target for bots and attackers.
Some vulnerabilities might let an attacker breach into your WordPress, or even your YunoHost server (via privilege escalation).
Don't forget to comply with good security principles (strong password, frequent updates, don't add unknow code in your theme/extensions…). In particular, *please keep your WordPress as up-to-date as possible*.
Furthermore, you might take a look at the [Hardening Wordpress Guide](https://wordpress.org/support/article/hardening-wordpress/). You might see some benefits in the use of Wordpress security plugins.
## :red_circle: Antifeatures
- **Non-free Addons**: Promotes other non-free applications or plugins.

View file

@ -26,38 +26,6 @@ Avec ce package, vous pouvez même activer l'option [multisite](https://codex.wo
![Capture décran de WordPress](./doc/screenshots/screen-themes.png)
## Avertissements / informations importantes
## Configuration
Utilisez le panneau d'administration de votre WordPress pour le configurer.
## Caractéristiques spécifiques YunoHost
* Intégration avec les utilisateurs YunoHost et le SSO :
* en mode privé : Le blog ou le site est accessible uniquement aux utilisateurs YunoHost
* en mode public : Le blog ou le site est accessible par n'importe qui et les utilisateurs YunoHost sont automatiquement connectés
* Mises à jour automatiques du cœur de WordPress, extentions et thèmes.
* Capable de configurer une instance [multisite](https://codex.wordpress.org/Glossary#Multisite).
#### Support multi-utilisateur
Supporté, avec LDAP et SSO.
## Limitations
* Le multisite n'est disponible que sur des sous-domaines.
* Comme les mises à jour automatiques ne fonctionnent pas correctement, prenez soin de bien mettre à jour WordPress via le panneau d'administration de WordPress et pas seulement via le panneau d'administration de YunoHost. Pour des raisons de sécurité, vérifiez bien que toutes les mises à jour sont bien installées dans le panneau d'administration de WordPress comme dans le panneau d'administration de YunoHost.
**Sécurité**
Soyez conscients que WordPress est connu pour avoir souvent des risques de sécurité (https://en.wikipedia.org/wiki/WordPress#Vulnerabilities), donc comme c'est le gestionnaire de sites le plus populaire il est la cible des robots et pirates.
Des vulnérabilités peuvent offrir une brêche dans votre WordPress ou dans votre serveur YunoHost (via l'escalade des droits).
N'oubliez pas d'appliquer les principes de sécurité de base (mots de passe forts, mises à jours fréquentes, ne pas ajouter du code inconnu dans le thème et les extensionts…). En particuler, *gardez votre Wordpress à jour le plus possible*.
Par ailleurs, vous pourriez avoir besoin de regarder [ce guide](https://wordpress.org/support/article/hardening-wordpress/). Installer des extensions de sécurité peut-être une bonne chose.
## :red_circle: Fonctions indésirables
- **Non-free Addons**: Promotes other non-free applications or plugins.