Securantis

Bien démarrer

Installer le plugin Securantis sur WordPress : ZIP, activation et contrôles préalables

Guide pas à pas pour installer le ZIP du plugin Securantis sur WordPress, l’activer et vérifier les prérequis essentiels avant la mise en production.

← Retour au centre d’aide

Guide pratique Securantis

But de cet article

Ce guide explique comment installer le fichier ZIP du plugin Securantis sur un site WordPress, l’activer et vérifier que les prérequis techniques et les réglages de base sont corrects pour garantir un fonctionnement sûr et fiable.

Public visé et prérequis

  • Administrateurs WordPress ou développeurs familiers avec l’administration du site.
  • Accès administrateur au tableau de bord WordPress (wp-admin).
  • Accès FTP/SFTP ou hébergeur (cPanel/Plesk) si l’installation via l’interface échoue.
  • PHP 7.4 ou version supportée par votre hébergeur (vérifiez la compatibilité dans votre contrat ou auprès du support Securantis si incertain).
  • Capacité à installer/activer des plugins (droits d’administration).
  • Licence Securantis active ou informations de licence prêtes (si vous comptez finaliser l’activation immédiatement).

Avant d’installer : précautions

  1. Sauvegarde complète
  • Effectuez une sauvegarde complète des fichiers et de la base de données. Une sauvegarde permet de restaurer l’état antérieur si un conflit survient.
  1. Mode de maintenance recommandé
  • Activez temporairement un mode maintenance si le site est en production et reçoit du trafic critique. Cela réduit le risque d’interruption lors de l’activation.
  1. Environnement de test conseillé
  • Si possible, installez d’abord sur une copie/staging pour vérifier les interactions avec vos autres extensions, thèmes et personnalisations.

Étapes d’installation via l’interface WordPress (méthode recommandée)

  1. Téléchargez le ZIP fourni
  • Récupérez le fichier ZIP du plugin Securantis depuis votre compte client ou le lien fourni par Securantis.
  1. Connectez-vous au tableau de bord
  • Rendez-vous sur votre espace WordPress > Extensions > Ajouter.
  1. Téléversement du ZIP
  • Cliquez sur « Téléverser une extension » puis sélectionnez le fichier ZIP et validez l’upload.
  1. Installer
  • Après l’upload, cliquez sur « Installer maintenant ». Patientez jusqu’à la fin de l’extraction.
  1. Activer le plugin
  • Une fois installé, cliquez sur « Activer » pour démarrer le plugin.

Étapes d’installation par FTP (si upload WP échoue)

  1. Décompressez localement
  • Décompressez le ZIP en local puis chargez le dossier du plugin dans wp-content/plugins via SFTP/FTP.
  1. Vérifiez les permissions
  • Assurez-vous que les fichiers ont des permissions standard (généralement 644 pour fichiers, 755 pour dossiers).
  1. Activez depuis l’admin
  • Retournez dans Extensions et activez le plugin.

Vérifications et contrôles post-activation

  1. Vérifier l’accès à l’interface Securantis
  • Dans le menu d’administration, recherchez la page du plugin Securantis (ou l’entrée de menu associée). Ouvrez-la pour confirmer que l’interface se charge correctement.
  1. Contrôles système automatiques
  • Le plugin exécute des contrôles initiaux : état HTTPS du site, version PHP, état des mises à jour WordPress, présence d’éditeur de fichiers, xml-rpc, et d’autres vérifications de sécurité. Consultez la page d’analyse/état pour voir les résultats.
  1. Planification des tâches (cron)
  • Le plugin enregistre des tâches planifiées pour le heartbeat et les scans. Vérifiez que ces événements sont programmés (parfois visibles via un plugin de gestion de cron). Si vous utilisez des restrictions d’hébergement, confirmez que WP-Cron ou une tâche serveur exécutant WP-Cron est activée.
  1. Mise en réseau & envoi de rapports
  • Selon votre licence, le plugin peut tenter de communiquer avec les services Securantis. Assurez-vous que les connexions sortantes HTTPS vers l’API ne sont pas bloquées par votre hébergeur ou un pare-feu.

Réglages prudents à appliquer immédiatement

  • Désactivez l’édition de fichiers depuis l’administration WordPress si vous autorisez l’option d’éditeur (sécurité renforcée).
  • Confirmez que l’URL du site utilise HTTPS ; si ce n’est pas le cas, prévoyez l’installation d’un certificat et la configuration des URL WordPress/Site en HTTPS.
  • Ne modifiez pas les réglages de quarantaine automatique : Securantis n’isole ni ne supprime aucun fichier sans décision humaine.

Erreurs fréquentes et messages courants

  • Échec d’upload du ZIP dans l’interface : souvent lié à des limites PHP (upload_max_filesize, post_max_size) ou à des droits fichiers. Solution : augmenter les limites si possible ou utiliser FTP.
  • Erreur d’activation (page blanche / 500) : conflit PHP ou mémoire insuffisante. Vérifiez les logs PHP, augmentez memory_limit et réessayez.
  • Tâches cron manquantes : signale que WP-Cron n’a pas exécuté les tâches. Vérifiez la configuration d’hébergement et les plugins qui remplacent WP-Cron.
  • Connexion API refusée : vérifiez les règles de pare-feu sortant et l’absence d’un proxy bloquant les appels HTTPS.

Dépannage détaillé

  1. Logs PHP et debug
  • Activez temporairement le mode debug de WordPress pour collecter les erreurs (WP_DEBUG dans wp-config.php) puis consultez le fichier de log. Ne laissez pas WP_DEBUG activé en production sans surveillance.
  1. Conflits d’extensions
  • Désactivez les autres extensions, puis activez uniquement Securantis pour voir si le problème persiste. Si le plugin fonctionne isolément, réactivez les extensions une par une pour identifier le conflit.
  1. Vérification de l’environnement PHP
  • Confirmez la version de PHP et les extensions PHP requises par votre hébergeur. Si la version est trop ancienne, planifiez une mise à niveau.
  1. Permissions et ownership
  • Vérifiez que l’utilisateur PHP a les permissions nécessaires pour lire/écrire dans les dossiers du plugin et wp-content.
  1. Upload via FTP si l’UI échoue
  • Si l’installation depuis le tableau de bord échoue, chargez manuellement le dossier du plugin via SFTP, puis activez-le.

Précautions et bonnes pratiques après installation

  • N’autorisez pas la suppression automatique ou la quarantaine sans contrôle humain. Securantis signale et propose des actions ; la suppression reste une décision manuelle.
  • Conservez une copie de la sauvegarde antérieure à l’installation jusqu’à validation complète.
  • Documentez toute modification apportée par le plugin (tâches cron, règles, allowlists) afin de faciliter un éventuel retour arrière.

Quand contacter le support Securantis

Contactez le support si :

  • Le plugin refuse de s’activer sans message clair après vérifications de base.
  • Vous observez des erreurs serveur 500 liées précisément à l’activation du plugin.
  • Les connexions à l’API Securantis sont bloquées malgré des vérifications réseau côté hébergeur.
  • Vous avez besoin d’une intervention pour régler un conflit complexe ou pour une installation assistée (remarque : les interventions payantes nécessitent la commande et l’envoi d’accès via l’espace client sécurisé après paiement).

Informations à fournir au support pour accélérer l’assistance

  • Version de WordPress et de PHP.
  • Liste des extensions actives et du thème utilisé.
  • Copie des messages d’erreur visibles et extraits des logs PHP.
  • Indication si l’installation a été via l’interface ou par FTP.

Résultat attendu après une installation réussie

  • Le plugin Securantis est actif et sa page d’administration se charge.
  • Les vérifications initiales (HTTPS, version PHP, cron) s’affichent et aucune erreur critique bloquante n’est signalée.
  • Les tâches planifiées pour heartbeat et scan sont présentes et la communication avec l’API Securantis est possible.

Si tout est vérifié, vous pouvez procéder à l’activation finale de la licence et à la configuration des options de scan et de notification depuis l’interface du plugin.

Rappel de sécurité

Securantis n’isole, n’efface ni ne restaure aucun fichier automatiquement ; toute action sur des fichiers identifiés comme suspects nécessite une décision et une confirmation humaine.

Fin

Si vous avez besoin d’aide pour une étape précise (logs d’erreur, vérification des tâches cron, contrôle de compatibilité PHP), préparez les éléments listés ci‑dessus avant de contacter le support afin d’accélérer le diagnostic.

Cookies

Nous utilisons des cookies nécessaires au fonctionnement du site. Avec votre accord, nous pouvons aussi utiliser des cookies de mesure d’audience et de personnalisation. En savoir plus.

Nécessaires

Indispensables au site et à l’espace client.

Actif