NOUVEAU Migration gratuite en 24h sur tous les packs d'hébergement
WordPress

Sauvegardes, performances et sécurité WordPress

Apprenez à construire une sauvegarde restaurable, diagnostiquer les lenteurs et renforcer la sécurité d’un site WordPress hébergé chez NovaHoster.

Guide NovaHosterÀ lire avant toute modification

Objectif

La disponibilité d’un site WordPress repose sur trois pratiques liées : conserver une copie restaurable, mesurer avant d’optimiser et réduire les accès ou composants inutiles. Ce guide propose une démarche exploitable sans promettre qu’un service donné est compris dans un forfait NovaHoster. Les fonctions de sauvegarde serveur, restauration, cache, CDN, pare-feu applicatif, analyse de malware ou changement de PHP doivent être confirmées dans l’Espace client.

Pour appliquer ces réglages sur un projet éditorial, rapprochez ce guide de l’hébergement WordPress et des packs d’hébergement web adaptés au trafic réel.

La documentation WordPress rappelle qu’une sauvegarde complète doit couvrir la base de données et les fichiers : télécharger le dossier WordPress ne sauvegarde généralement pas la base, qui se trouve dans MySQL ou MariaDB [1] [2] [3]. Pour la sécurité, WordPress recommande notamment de maintenir le logiciel à jour, de protéger les comptes et de limiter les composants inutiles [4].

Prérequis

Préparez un accès administrateur WordPress, un accès à l’Espace client NovaHoster, les journaux disponibles, un outil de mesure de performance et un espace de stockage distinct. Pour une restauration ou une modification de PHP, confirmez vos droits et la procédure NovaHoster avant d’intervenir.

Identifiez les pages importantes, les formulaires et les fonctions transactionnelles. Notez l’heure des mesures, le navigateur, le réseau et l’URL testée : une performance perçue peut varier selon le cache, le terminal et la localisation. N’installez pas plusieurs extensions de cache, de sécurité ou d’optimisation qui se chevauchent sans comprendre leurs interactions.

DomaineCe qu’il faut conserver ou mesurerCe qu’il faut confirmer
SauvegardeBase, wp-content, wp-config.php, .htaccess, date et résultat du testRétention, fréquence, stockage externe et restauration NovaHoster
PerformanceTemps de réponse, poids des pages, images, requêtes, erreursCache serveur, CDN, compression, limites CPU/RAM et PHP
SécuritéVersions, comptes, extensions, HTTPS, journauxPare-feu, analyse malware, WAF, isolation et assistance incident

Procédure numérotée

  1. Établissez un point de référence. Testez la page d’accueil et deux pages représentatives avant toute modification. Notez les erreurs, les lenteurs visibles, les ressources lourdes et le comportement connecté ou non connecté. Utilisez un outil de mesure reconnu, mais interprétez ses recommandations selon votre site plutôt que de viser un score arbitraire.
  1. Inventoriez les dépendances. Listez le thème actif, les extensions, la version de WordPress, PHP, la base, les tâches planifiées, les intégrations et les fichiers personnalisés. Supprimez ou désactivez les composants inutilisés seulement après vérification : une extension inactive mais installée peut rester un risque de maintenance.
  1. Sauvegardez la base. Exportez la base via l’outil mis à disposition par NovaHoster, phpMyAdmin ou une commande autorisée. L’export SQL peut être compressé ; sa restauration exige ensuite un import dans MySQL/MariaDB [3]. N’écrasez pas une sauvegarde précédente avant d’avoir vérifié que le nouveau fichier existe et peut être ouvert.
  1. Sauvegardez les fichiers. Copiez le dossier WordPress, notamment wp-content et ses sous-dossiers, wp-config.php et .htaccess lorsqu’il est utilisé. Les médias, thèmes, extensions et personnalisations se trouvent principalement dans les fichiers [2]. Conservez le fichier de base dans le même jeu de sauvegarde, mais dans un emplacement protégé.
  1. Vérifiez la restaurabilité. Contrôlez la taille, la date, l’intégrité de l’archive et la présence de la base et des fichiers attendus. Une restauration test sur un environnement isolé est préférable si NovaHoster fournit cette fonction ; sa disponibilité dépend de l’offre. Ne testez pas une restauration directement en production sans copie préalable.
  1. Sécurisez les comptes. Utilisez des mots de passe uniques, activez une authentification multifacteur si elle est disponible dans WordPress ou via votre environnement, et limitez les comptes administrateurs. Supprimez les comptes inconnus après vérification de leur propriétaire et transférez les contenus si nécessaire. N’envoyez jamais un mot de passe par e-mail ou ticket.
  1. Maintenez le logiciel et PHP. Appliquez les mises à jour du cœur, des thèmes et des extensions selon le guide précédent. Vérifiez dans l’Espace client la version de PHP disponible et testez la compatibilité avant changement. Ne choisissez pas une version uniquement parce qu’elle est plus récente : validez d’abord les exigences de votre thème et de vos extensions.
  1. Activez et vérifiez HTTPS. Vérifiez que le certificat et la redirection HTTPS sont actifs. Si NovaHoster fournit une option dédiée, confirmez son périmètre et son renouvellement. Corrigez les URL ou ressources en HTTP dans les réglages et contenus, en évitant les remplacements massifs non sauvegardés.
  1. Optimisez les images et les ressources. Redimensionnez les images à la taille réellement affichée, choisissez un format adapté et évitez d’envoyer des originaux inutilement lourds. Chargez les scripts et polices avec discernement. Ne supprimez pas un fichier CSS ou JavaScript simplement parce qu’un outil le signale : testez le menu, les formulaires et les fonctions interactives.
  1. Configurez un seul niveau de cache à la fois. Déterminez si le cache vient de WordPress, du serveur, d’un proxy ou d’un CDN. Le cache serveur, la compression, le CDN et la purge peuvent dépendre du forfait NovaHoster. Activez une seule solution maîtrisée, excluez les pages personnalisées ou transactionnelles selon la documentation du composant, puis testez connecté et déconnecté.
  1. Réduisez les requêtes coûteuses. Examinez les extensions qui ajoutent des appels externes, des widgets, des tâches planifiées ou des requêtes lourdes. Dans Outils > Santé du site, recherchez les recommandations et erreurs. Pour une base volumineuse, une opération de nettoyage ou d’indexation doit être précédée d’une sauvegarde et réalisée dans une fenêtre maîtrisée.
  1. Surveillez après changement. Reprenez les mêmes mesures, comparez les erreurs et contrôlez les journaux. Si le site devient plus rapide mais qu’un formulaire ne fonctionne plus, annulez la dernière modification plutôt que d’empiler des réglages. Documentez la configuration retenue et la procédure de retour arrière.

Cas d’erreur et diagnostic

SymptômePistes de diagnosticMesure recommandée
Site lent uniquement pour les visiteurs connectésLe cache public ne s’applique pas aux sessions ; une extension ou une requête peut être coûteuse.Comparez connecté/déconnecté, désactivez temporairement le dernier composant suspect et inspectez les journaux.
Site lent après activation du cacheRègles incompatibles, cache non purgé ou pages dynamiques mises en cache.Purgez selon le mécanisme utilisé, excluez les pages sensibles et revenez à la configuration précédente si nécessaire.
Images cassées après migration ou HTTPSURL absolues, permissions, chemin ou contenu mixte.Vérifiez les URL et les journaux, puis corrigez après sauvegarde.
Alerte de fichier ou compte inconnuCompromission possible, mais une modification légitime reste possible.Ne supprimez pas immédiatement les preuves ; limitez les accès, sauvegardez les journaux et contactez le support.
Restauration incomplèteSeule la base ou seuls les fichiers ont été restaurés, ou les versions ne correspondent pas.Restaurer un jeu cohérent base + fichiers ; demander à NovaHoster la procédure et les limites de rétention.
Erreur après changement de PHPExtension ou thème incompatible, fonction supprimée, limite mémoire.Revenez à la version précédente si autorisé, identifiez le composant fautif et planifiez la mise à niveau avec son éditeur.

Questions fréquentes

Une sauvegarde du serveur NovaHoster suffit-elle ?
Elle peut être utile, mais son existence, sa fréquence, sa rétention, son emplacement et son délai de restauration dépendent du forfait et du service. Confirmez ces éléments dans l’Espace client et conservez, lorsque c’est possible, votre propre copie base + fichiers.
Quel est le meilleur plugin de cache ?
Il n’existe pas de meilleur choix universel. Le résultat dépend du serveur, du thème, des extensions et des pages dynamiques. Vérifiez d’abord les fonctions natives de NovaHoster et n’utilisez pas plusieurs systèmes de cache concurrents sans test.
Dois-je installer une extension de sécurité ?
Une extension peut compléter la maintenance, mais elle ne remplace ni les mises à jour, ni des comptes protégés, ni HTTPS, ni une sauvegarde restaurable. Vérifiez sa réputation, ses permissions, sa charge et sa compatibilité avant installation.
Comment savoir si une sauvegarde est fiable ?
Vérifiez que la base et les fichiers sont présents, que l’archive est lisible et que la date correspond. La preuve la plus solide est une restauration testée dans un environnement isolé, si votre hébergement permet cette opération.
Que faire si je pense que mon site est piraté ?
Évitez les modifications précipitées. Notez l’heure et les symptômes, limitez les accès compromis, changez les identifiants depuis un appareil sûr, conservez les journaux et contactez rapidement NovaHoster. Demandez explicitement si une analyse de malware ou une assistance incident est incluse dans votre offre.

Quand contacter l’Espace client NovaHoster

Contactez NovaHoster pour confirmer les sauvegardes disponibles, la rétention, la restauration, les limites de ressources, le cache serveur, le CDN, le certificat TLS, la version de PHP et les journaux. Ouvrez un ticket en cas d’erreur 5xx persistante, de panne DNS, de problème de permissions, d’indice de compromission ou de restauration urgente. Joignez le domaine, l’heure de début, les étapes reproductibles et les codes d’erreur, sans secret ni donnée personnelle inutile.

Maillage interne suggéré

Relier ce guide à « Installer WordPress sur NovaHoster », « Mettre à jour WordPress sans interruption », « Comprendre les erreurs 403, 404 et 500 », « Configurer HTTPS et les redirections », « Choisir une extension WordPress de manière responsable » et « Restaurer un site après incident ».

Sources techniques

[1]: https://developer.wordpress.org/advanced-administration/security/backup/ "WordPress Developer Resources — Backups" [2]: https://developer.wordpress.org/advanced-administration/security/backup/files/ "WordPress Developer Resources — Backing Up Your WordPress Files" [3]: https://developer.wordpress.org/advanced-administration/security/backup/database/ "WordPress Developer Resources — Backing Up Your Database" [4]: https://developer.wordpress.org/advanced-administration/security/hardening/ "WordPress Developer Resources — Hardening WordPress" [5]: https://wordpress.org/documentation/article/site-health/ "WordPress — Site Health" [6]: https://developer.wordpress.org/advanced-administration/performance/ "WordPress Developer Resources — Performance" [7]: https://developer.wordpress.org/advanced-administration/security/https/ "WordPress Developer Resources — HTTPS"


Note éditoriale NovaHoster

Les liens internes proposés sont des ancres éditoriales à créer ou à adapter dans la base de connaissance NovaHoster. Avant publication, l’équipe doit remplacer les formulations génériques par les noms exacts des menus NovaHoster, après vérification dans chaque forfait, sans transformer une possibilité conditionnelle en promesse commerciale.

Références générales

Les affirmations techniques de ce bundle s’appuient principalement sur la documentation officielle WordPress et WordPress Developer Resources, dont les pages sont citées à la fin de chaque guide. Les interfaces d’hébergement, les quotas et les services NovaHoster ne sont pas déduits de ces sources et doivent être confirmés dans l’Espace client.


Fin du bundle.

Cette procédure ne correspond pas à votre écran ?

Les permissions et options visibles peuvent dépendre de votre formule ou de vos droits. Faites vérifier le contexte depuis l’Espace client.

Demander une vérification
Besoin d’un contexte précis ?

Un technicien vous répond à partir de votre situation réelle.

Préparez votre domaine, le message d’erreur et le type d’hébergement. L’Espace client permet d’ouvrir une demande sans exposer d’informations sensibles.