Menu supplémentaire

Achetez MemberPress dès aujourd'hui ! Commencez à être payé pour le contenu que vous créez ! Obtenir MemberPress maintenant

Protection des fichiers

Note: Bien que ces instructions soient toujours valables, nous avons depuis publié le module complémentaire de téléchargement MemberPress qui est un moyen beaucoup plus facile de télécharger et de protéger vos fichiers. Cliquez ici pour en savoir plus.

MemberPress dispose de fonctionnalités puissantes pour vous aider à protéger vos fichiers statiques. La protection des fichiers de MemberPress fonctionne au niveau du serveur web, ce qui garantit une protection absolue de chaque fichier. Par exemple, même si une personne n'ayant pas accès à un fichier parvenait d'une manière ou d'une autre à obtenir un lien direct vers celui-ci, MemberPress l'arrêterait net et lui demanderait de s'inscrire ou de se connecter (si elle est déjà inscrite) avant de l'autoriser à télécharger ce fichier.

Remarque : Cette forme de protection des fichiers nécessite que votre serveur utilise et autorise l'accès aux fichiers .htaccess. Certains serveurs, en particulier les serveurs Ngnix, ne le font pas. Si ces étapes ne fonctionnent pas sur votre site, il se peut que vous deviez utiliser notre outil Téléchargements Add-On pour protéger les fichiers.

Quels types de fichiers MemberPress peut-il protéger ?

MemberPress peut protéger tout fichier qui n'est pas nécessaire au bon fonctionnement de votre site web.

Par conséquent, MemberPress peut seulement protège les types de fichiers suivants :

zip', 'gz', 'tar', 'rar', 'doc', 'docx', 'xls', 'xlsx', 'xlsm', 'pdf', 'mp4', 'm4v', 'mp3', 'ts', 'key', 'm3u8'

Si vous souhaitez protéger un type de fichier qui ne figure pas dans la liste ci-dessus, nous vous recommandons de le zipper et de protéger un seul fichier .zip.

De plus, vous pouvez ajouter du code personnalisé dans le fichier functions.php de votre thème, s'il en existe un, ou dans un plugin qui
WPCode (veuillez consulter cet article pour plus de détails) : Comment ajouter des extraits de code personnalisés dans WPCode ?). Voici un exemple de ce code :

function add_types_protectable($types, $rules) {
  $types[] = 'csv' ;
  return $types ;
}
add_filter('mepr_rewrite_rules_protect_types', 'add_types_protectable', 11, 2) ;

Après avoir ajouté ce code personnalisé, vous devrez actualiser vos permaliens WordPress en vous rendant dans votre tableau de bord WordPress > Paramètres > Permaliens > puis en cliquant simplement sur le bouton ‘ Enregistrer les modifications ’ situé en bas de cette page. 

Remarque : Nous vous déconseillons de protéger les fichiers PHP, HTML, les images, les fichiers JavaScript, CSS, les polices ou tout autre fichier de site web fréquemment consulté, car cela nuirait aux performances.

Retour en haut de la page

Explication des règles d'URI personnalisées de MemberPress

Les règles URI personnalisées comblent les lacunes des règles standard, garantissant ainsi une protection complète du contenu sur l'ensemble de votre site.

Cas d'utilisation courants

Règles d'URI personnalisées protéger le contenu que les règles standard MemberPress ne peuvent pas couvrir. Contrairement aux règles classiques qui s’appliquent via le traitement du contenu par WordPress, les règles d’URI personnalisées protègent les URL directement au niveau du serveur.

1. Pages spéciales de WordPress

Les règles de page standard ne s'appliquent pas aux pages spéciales telles que la page d'accueil, la page des articles, les archives par catégorie ou les pages d'archives. Utilisez les règles d'URI personnalisées pour protéger ces sections en ciblant leurs URL spécifiques.

2. Contenu du constructeur de pages

Les règles standard MemberPress ne protègent que le contenu ajouté par l'intermédiaire de la fonction de contenu de WordPress (la fonction le_contenu() ). De nombreux constructeurs de pages et thèmes rendent leur contenu en dehors de cette fonction.

Par conséquent, le contenu rendu de cette manière ne sera pas protégé lorsque les règles MemberPress standard seront appliquées. En revanche, vous pouvez utiliser les règles URI personnalisées pour protéger l'ensemble de la page ou de l'article.

3. Protection des répertoires

Vous pouvez également protéger efficacement plusieurs fichiers en ciblant des répertoires entiers à l'aide d'une seule règle utilisant des caractères génériques (par ex, /downloads/*).

Protection d'un seul fichier

Si vous avez un seul fichier à protéger, voici comment procéder :

  1. Téléchargez le fichier à l'aide du Media Uploader de WordPress.
  2. Créez une règle URI personnalisée pour protéger le fichier.

Supposons que le fichier que vous avez téléchargé ait l'URL suivante :
http://example.com/wp-content/uploads/2015/10/report.pdf

La règle que vous devriez créer pour ce fichier serait un type d'URI personnalisé pointant uniquement vers le chemin d'accès (la partie après
http://example.com) dans le fichier. Ainsi, dans la zone de texte de cette règle, vous devez taper ce qui suit :

/wp-content/uploads/2014/12/report.pdf

Bien que ce processus soit relativement simple lorsqu’il s’agit d’un petit nombre de fichiers, il peut s’avérer fastidieux s’il est appliqué à un plus grand nombre de fichiers. Voyons donc comment créer une seule règle pour protéger plusieurs fichiers.

Retour en haut de la page

Fichiers multiples

Imaginons maintenant que vous ayez 10 fichiers et que vous souhaitiez que le même niveau d'adhésion donne accès à chacun d'entre eux.

L'idée ici est soit de placer chaque fichier dans un dossier spécifique via FTP (recommandé), soit de veiller à ce que chaque fichier que vous téléversez via l'outil de téléversement de médias comporte un préfixe commun (non recommandé, sauf si l'utilisation de FTP n'est pas possible).

Même si nous ne recommandons pas de protéger plusieurs fichiers mis en ligne à l'aide de l'outil de téléchargement de médias de WordPress, nous comprenons qu'il puisse arriver que vous souhaitiez ou deviez le faire. Par conséquent, si vous mettez ces fichiers en ligne via cet outil, leurs URL seront les suivantes :

http://example.com/wp-content/uploads/2015/10/bronze_report.pdf
http://example.com/wp-content/uploads/2015/10/bronze_report.doc
http://example.com/wp-content/uploads/2015/10/bronze_report.docx
http://example.com/wp-content/uploads/2015/10/bronze_analysis.pdf
http://example.com/wp-content/uploads/2015/10/bronze_analysis.doc
http://example.com/wp-content/uploads/2015/10/bronze_analysis.docx
http://example.com/wp-content/uploads/2015/10/bronze_groupings.pdf
http://example.com/wp-content/uploads/2015/10/bronze_groupings.doc
http://example.com/wp-content/uploads/2015/10/bronze_groupings.docx
http://example.com/wp-content/uploads/2015/10/bronze_archive.zip

Il ne vous reste plus qu’à créer une règle de type « URI personnalisé » avec le chemin suivant :

/wp-content/uploads/2015/10/bronze_

Cela protégera tous les fichiers du dossier /wp-content/uploads/2015/10/ dont le nom commence par "bronze_".

Retour en haut de la page

Fichiers multiples avec FTP

FTP/SFTP est un moyen robuste de transférer des fichiers de votre ordinateur local vers votre site web. La plupart des hébergeurs fournissent des services FTP gratuits afin que vous puissiez accéder aux fichiers de votre site à distance depuis votre propre ordinateur. La disponibilité du FTP peut varier d'un hébergeur à l'autre et les exigences peuvent être différentes.

En général, vous aurez besoin d'un client FTP tel que FileZilla ou Cyberduck pour vous connecter à votre serveur via FTP/SFTP. Cela vous permettra d'accéder au système de fichiers de votre serveur web afin de créer des dossiers et de télécharger des fichiers, de la même manière que vous copiez des fichiers d'un dossier à l'autre sur votre propre ordinateur local.

Dans cet exemple, nous allons utiliser le protocole FTP pour créer un dossier nommé « protected » et y importer nos fichiers. Nous disposons donc désormais des URL suivantes :

Remarque : Les règles d'URI personnalisées ne fonctionneront pas pour les fichiers si votre site fonctionne sur Serveurs Nginx. Si vous créez le dossier sous wp-content/uploads, les règles URI peuvent fonctionner pour vous. Nous recommandons d'utiliser l'élément MemberPress Add-on pour les téléchargements pour protéger les fichiers sur les serveurs Ngnix. 

http://example.com/protected/report.pdf
http://example.com/protected/report.doc
http://example.com/protected/report.docx
http://example.com/protected/analysis.pdf
http://example.com/protected/analysis.doc
http://example.com/protected/analysis.docx
http://example.com/protected/groupings.pdf
http://example.com/protected/groupings.doc
http://example.com/protected/groupings.docx
http://example.com/protected/archive.zip

Cette méthode peut s'avérer plus pratique que l'utilisation de l'outil de téléchargement de médias de WordPress si vous prévoyez d'ajouter des fichiers à votre dossier ultérieurement, car cet outil place parfois les fichiers téléchargés à des moments différents dans des dossiers distincts.

Dans cet exemple, il vous suffirait donc de créer une règle de type « URI personnalisé » en indiquant ce chemin (à saisir dans la zone de texte de la règle) :

/protégé/

Remarque : Si cela ne fonctionne pas et que vous êtes sur un serveur Apache. Assurez-vous que les règles de réécriture MemberPress n'ont pas été désactivées en allant sur MemberPress->Paramètres->Général et en décochant la case "Désactiver les règles de réécriture" puis enregistrer les modifications.

Voyons maintenant comment utiliser des techniques de recherche plus avancées grâce aux expressions régulières.

Retour en haut de la page

Expressions régulières

Expressions régulières est une syntaxe de recherche unique et descriptive couramment utilisée dans tous les langages de programmation modernes pour sélectionner et traiter du texte. Il vous permettra de protéger facilement des groupes de fichiers très spécifiques.

Remarque : les expressions régulières sont à utiliser de préférence dans les cas où vous devez protéger plusieurs URL à la fois.

L'idée est ici de vous permettre de faire correspondre des motifs dans un URL donné et de protéger l'URL s'il correspond à l'une de vos règles de type URI personnalisé avec expression régulière activée.

Par exemple, dans l'exemple FTP ci-dessus, si vous souhaitiez autoriser certains utilisateurs à accéder uniquement aux fichiers PDF et d'autres à accéder à vos fichiers PDF, DOC, DOCX et ZIP, vous pourriez créer deux règles d'expression régulière distinctes : la première pour un niveau d'adhésion et la seconde pour un autre.

La première règle de votre premier niveau d'adhésion aurait un chemin d'accès similaire :

^/protected/.*\.pdf

La deuxième règle pour votre autre niveau d'adhésion aurait un chemin d'accès de quelque chose comme :

^/protected/.*\.(pdf|doc|docx|zip)

Certes, les expressions régulières peuvent être difficiles à maîtriser, mais elles offrent des fonctionnalités puissantes de correspondance et de protection des fichiers dans les règles de type « URI personnalisé » de MemberPress. Nous avons constaté que
http://www.regular-expressions.info/ est une bonne ressource pour tous ceux qui veulent comprendre cette puissante technologie. Par ailleurs, si vous avez des besoins plus complexes, notre équipe d'assistance est tout à fait capable de trouver des expressions régulières pour tout ce que vous avez besoin de protéger - n'hésitez donc pas à nous soumettre une demande d'assistance. demande de soutien si vous avez besoin d'aide avec cette fonction.

Retour en haut de la page

Exigences techniques

Cette fonctionnalité utilisant le serveur web sous-jacent de votre site pour protéger les fichiers, certaines conditions techniques doivent être remplies pour qu’elle fonctionne correctement. Nous avons conçu MemberPress pour qu’il soit compatible avec les configurations de serveur les plus courantes, mais si vous ne parvenez pas à en tirer pleinement parti, voici quelques points à vérifier :

  1. Votre site web doit être hébergé par Apache ou un serveur web compatible avec Apache, tel que Litespeed. Les règles de réécriture installées par MemberPress sont spécifiques à Apache. Si vous ne savez pas quel serveur web vous utilisez, il s’agit probablement d’Apache, mais pour en avoir le cœur net, vous pouvez contacter votre hébergeur. MemberPress ne prend pas en charge la protection des fichiers sur d'autres serveurs web tels que Nginx, IIS ou tout autre serveur non basé sur Apache. Toutefois, si votre serveur web utilise Nginx comme proxy (en amont d'Apache), vous pourrez peut-être utiliser le code de contournement du proxy Nginx décrit dans la section consacrée à Nginx sur cette page.
  2. Votre installation WordPress doit avoir des privilèges suffisants pour apporter des modifications à votre fichier .htaccess. Si votre fichier .htaccess n'est pas inscriptible par WordPress, vous pouvez l'éditer manuellement en suivant les instructions suivantes instructions de réécriture avancées.
  3. Votre installation WordPress doit pouvoir écrire des fichiers dans le dossier /wp-content/uploads. C'est également une condition nécessaire pour que l'outil de téléchargement de médias de WordPress puisse charger des fichiers ; si celui-ci fonctionne, cela devrait donc fonctionner également.
  4. Cloudflare, ainsi que d’autres réseaux CDN et systèmes de mise en cache, peuvent potentiellement nuire à la protection des fichiers. En effet, soit ils mettent le fichier en cache, ce qui empêche sa protection, soit ils interfèrent avec nos cookies de protection et provoquent des boucles de redirection infinies.

Remarque : Pour cette raison, si vous rencontrez des problèmes avec la protection des fichiers, vous devriez désactiver tout CDN et toute mise en cache pour voir s'il s'agit d'une cause possible. avant en contactant notre service d'assistance.

  1. Les règles de réécriture de MemberPress doivent être activées. Allez dans MemberPress->Paramètres->Général, décochez la case "Désactiver les règles de réécriture" et enregistrez les modifications.

Nous avons également constaté que certaines règles de réécriture personnalisées de certains utilisateurs entraient en conflit avec les règles de réécriture MemberPress. Par conséquent, si cette fonctionnalité ne semble pas fonctionner et que vous pensez avoir suivi toutes ces étapes, veuillez contacter notre équipe de soutien et nous vous aiderons.

Retour en haut de la page

Protéger des types de fichiers supplémentaires

MemberPress peut protéger des types de fichiers supplémentaires. Gardez à l'esprit que chaque requête HTTP d'un type de fichier protégeable entraînera une deuxième requête au site pour vérifier si le fichier est protégé ou non. Pour cette raison, nous ne recommandons pas de protéger les fichiers tels que les images (jpg, png, gif, etc.), les scripts (css, js) ou les fichiers de police, car cela pourrait entraîner une charge importante pour votre serveur.

Utilisez le code personnalisé suivant dans un plugin comme le WPCode pour ajouter des types de fichiers supplémentaires. Veuillez consulter cet article pour plus de détails : Comment ajouter des extraits de code personnalisés dans WPCode ?.

Le code ci-dessous ajoute les types de fichiers “ html ” et “ htm ” à la liste des fichiers protégés. Une fois ce code ajouté, vous devrez également actualiser les paramètres de permaliens de WordPress afin de forcer WordPress à mettre à jour le fichier .htaccess de votre site.

function add_types_protectable($types, $rules) {
  $types[] = 'htm' ;
  $types[] = 'html' ;
  return $types ;
}
add_filter('mepr_rewrite_rules_protect_types', 'add_types_protectable', 11, 2) ;
Cet article a-t-il été utile ?

Articles connexes

fille de l'ordinateur

Achetez MemberPress dès aujourd'hui !

Commencez à être payé pour le contenu que vous créez.