{"id":251428,"date":"2022-12-31T10:59:00","date_gmt":"2022-12-31T07:59:00","guid":{"rendered":"https:\/\/inform.click\/wordpress-sous-presse-protegez-de-vos-propres-mains\/"},"modified":"2022-12-31T10:59:00","modified_gmt":"2022-12-31T07:59:00","slug":"wordpress-sous-presse-protegez-de-vos-propres-mains","status":"publish","type":"post","link":"https:\/\/inform.click\/fr\/wordpress-sous-presse-protegez-de-vos-propres-mains\/","title":{"rendered":"WordPress sous presse. Prot\u00e9gez de vos propres mains"},"content":{"rendered":"<p>\n  WordPress \u2013 une plate-forme pratique pour la publication d&rsquo;articles et de gestion, qui repose sur un grand nombre de sites diff\u00e9rents. En raison de sa pr\u00e9valence, ce CMS a longtemps \u00e9t\u00e9 un morceau savoureux pour les pirates.\n<\/p>\n<p>\n  Malheureusement, les param\u00e8tres de base n&rsquo;offrent pas un niveau de protection ad\u00e9quat, laissant de nombreux trous non couverts par d\u00e9faut de cr\u00e9dit. Dans cet article, nous allons passer en revue un site de piratage \u00ab\u00a0mod\u00e8le\u00a0\u00bb typique sur WordPress et montrer comment corriger les vuln\u00e9rabilit\u00e9s identifi\u00e9es.\n<\/p>\n<p>\n  Aujourd&rsquo;hui, le syst\u00e8me de gestion de contenu WordPress est le plus populaire. Sa part est de 60,4% du nombre total de sites utilisant des moteurs CMS. Parmi ceux-ci, selon les statistiques, 67,3% des sites bas\u00e9s sur la derni\u00e8re version du logiciel. Pendant ce temps, au cours des douze ann\u00e9es du moteur Web, 242 vuln\u00e9rabilit\u00e9s de toutes sortes ont \u00e9t\u00e9 d\u00e9couvertes (\u00e0 l&rsquo;exclusion des vuln\u00e9rabilit\u00e9s trouv\u00e9es dans des plug-ins et des th\u00e8mes tiers). Une statistique de modules compl\u00e9mentaires tiers est encore plus triste. Ainsi, la soci\u00e9t\u00e9 a proc\u00e9d\u00e9 \u00e0 une analyse de 2350 mod\u00e8les russifi\u00e9s Revisium pour WordPress, issus de diff\u00e9rentes sources. En cons\u00e9quence, ils ont d\u00e9couvert que plus de la moiti\u00e9 (54&nbsp;%) \u00e9taient infect\u00e9s par Web Shell, les portes d\u00e9rob\u00e9es, les liens blackhat seo (\u00ab\u00a0spam\u00a0\u00bb) et les scripts contenant des vuln\u00e9rabilit\u00e9s critiques. Alors asseyez-vous, nous allons maintenant comprendre comment r\u00e9aliser un audit sur le site WordPress et \u00e9liminer les lacunes constat\u00e9es. L&rsquo;utilisation sera la version 4.\n<\/p>\n<h5>\n  Site d&rsquo;indexation<br \/>\n<\/h5>\n<p>\n  La premi\u00e8re \u00e9tape de tout test consiste g\u00e9n\u00e9ralement \u00e0 collecter des informations sur la cible. Et puis tr\u00e8s souvent cela aide \u00e0 une mauvaise configuration Indexation du site qui permet \u00e0 des utilisateurs non autoris\u00e9s de consulter le contenu de certaines rubriques du site et, par exemple, d&rsquo;obtenir des informations sur les plug-ins et th\u00e8mes install\u00e9s, ainsi que d&rsquo;acc\u00e9der \u00e0 des donn\u00e9es confidentielles ou \u00e0 des sauvegardes de bases de donn\u00e9es. Pour v\u00e9rifier quels r\u00e9pertoires sont visibles de l&rsquo;ext\u00e9rieur, le moyen le plus simple de profiter de Google. Il suffit de lancer une requ\u00eate de type Google Dorks site: example.com intitle: \u00abindex of\u00bb inurl: \/wp-content\/. L&rsquo;op\u00e9rateur inurl&nbsp;: Vous pouvez sp\u00e9cifier les r\u00e9pertoires suivants&nbsp;:\n<\/p>\n<p>\n  <code>\/wp-content\/<\/code><br \/>\n  <code>\/wp-content\/languages\/plugins<\/code><br \/>\n  <code>\/wp-content\/languages\/themes<\/code><br \/>\n  <code>\/wp-content\/plugins\/<\/code><br \/>\n  <code>\/wp-content\/themes\/<\/code><br \/>\n  <code>\/wp-content\/uploads\/<\/code>\n<\/p>\n<p>\n  Si vous pouvez afficher le \/wp-content\/plugins\/, l&rsquo;\u00e9tape suivante consiste \u00e0 collecter des informations sur les plug-ins install\u00e9s et leurs versions est grandement simplifi\u00e9e. Naturellement, vous pouvez emp\u00eacher l&rsquo;indexation en utilisant le fichier robots.txt. Donc par d\u00e9faut il n&rsquo;est pas inclus dans le package d&rsquo;installation de WordPress, il faut le cr\u00e9er et se jeter dans le r\u00e9pertoire racine du site. Les manuels pour cr\u00e9er et travailler avec le fichier robots.txt sont assez nombreux, alors laissez ce sujet pour vous-m\u00eame. Pour donner une seule des options possibles&nbsp;:\n<\/p>\n<pre><code>User-Agent: *\nDisallow: \/cgi-bin\nDisallow: \/wp-login.php\nDisallow: \/wp-admin\/\nDisallow: \/wp-includes\/\nDisallow: \/wp-content\/\nDisallow: \/wp-content\/plugins\/\nDisallow: \/wp-content\/themes\/\nDisallow: \/?author=*\nAllow: \/<\/code><\/pre>\n<p>\n  Si les fichiers stock\u00e9s dans un dossier uploads, sont des informations confidentielles, ajoutez \u00e0 cette liste la ligne: Disallow: \/wp-content\/uploads\/. D&rsquo;autre part, le fichier robots.txt n&rsquo;est pas recommand\u00e9 pour placer des liens vers des r\u00e9pertoires qui ont \u00e9t\u00e9 cr\u00e9\u00e9s sp\u00e9cifiquement pour le stockage d&rsquo;informations sensibles. Sinon, vous facilitez ainsi la t\u00e2che de l&rsquo;agresseur, car c&rsquo;est le premier endroit o\u00f9 g\u00e9n\u00e9ralement tous regardent \u00e0 la recherche de \u00ab\u00a0yammy\u00a0\u00bb.\n<\/p>\n<h5>\n  Plugins de s\u00e9curit\u00e9 pour WordPress<br \/>\n<\/h5>\n<ul>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener\">Login LockDown<\/a> \u2013 limite le nombre de tentatives de connexion infructueuses ;\n  <\/li>\n<li>\n    <a href=\"https:\/\/revisium.com\/rwp\/\" target=\"_blank\" rel=\"noopener\">Revisium WordPress Theme Checker<\/a> \u2013 recherche les malwares typiques dans les th\u00e8mes WordPress ;\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/sucuri-scanner\/\" target=\"_blank\" rel=\"noopener\">Sucuri Security<\/a> \u2013 effectue la surveillance et la d\u00e9tection de code malveillant ;\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/better-wp-security\/\" target=\"_blank\" rel=\"noopener\">IThemes Security (anciennement Better WP Security)<\/a> \u2013 pour prot\u00e9ger le multi plug WordPress ;\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/backupwordpress\/\" target=\"_blank\" rel=\"noopener\">BackUpWordPress<\/a> \u2013 effectue une sauvegarde des fichiers et des bases de donn\u00e9es&nbsp;;\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/google-captcha\/\" target=\"_blank\" rel=\"noopener\">Google Captcha (reCAPTCHA)<\/a> &#8211; \u00e9tablit un captcha lors de l&rsquo;inscription, de la connexion, de la r\u00e9cup\u00e9ration du mot de passe et sous la forme de commentaires.\n  <\/li>\n<\/ul>\n<h5>\n  Connecter .htaccess<br \/>\n<\/h5>\n<p>\n  Pour restreindre l&rsquo;acc\u00e8s aux informations sensibles, il est pr\u00e9f\u00e9rable d&rsquo;utiliser le fichier .htaccess &#8211; c&rsquo;est un fichier de configuration utilis\u00e9 par Apache Web Server. Consid\u00e9rez la possibilit\u00e9 du fichier du point de vue de la s\u00e9curit\u00e9. Avec lui, vous pouvez: refuser l&rsquo;acc\u00e8s aux r\u00e9pertoires et aux fichiers, verrouiller divers scripts d&rsquo;injection SQL et malveillants. Pour ce fichier .htaccess standard pour CMS WordPress 4.1, vous devez d\u00e9velopper un peu. Pour fermer la liste des fichiers et dossiers, ajoutez&nbsp;:\n<\/p>\n<pre><code>Options +FollowSymLinks -Indexes\n \nRewriteCond %{QUERY_STRING} base64_encode[^(]*([^)]*) [OR]<\/code><\/pre>\n<p>\n  R\u00e9f\u00e9rences de bloc contenant l&rsquo;encodage Base64. D\u00e9barrassez-vous des liens contenant la balise :\n<\/p>\n<pre><code>RewriteCond %{QUERY_STRING} (|%3E) [NC,OR]<\/code><\/pre>\n<p>\n  Pour contrecarrer les scripts essayant de d\u00e9finir des variables globales ou de modifier <code>_REQUEST<\/code>une variable via une URL&nbsp;:\n<\/p>\n<pre><code>RewriteCond %{QUERY_STRING} GLOBALS (=|[|%[0-9A-Z]{0,2}) [OR]\nRewriteCond %{QUERY_STRING} _REQUEST (=|[|%[0-9A-Z]{0,2})<\/code><\/pre>\n<p>\n  Pour contrer les requ\u00eates de blocage d&rsquo;injection SQL \u00e0 l&rsquo;URL, contenant certains mots cl\u00e9s&nbsp;:\n<\/p>\n<pre><code>RewriteCond %{query_string} concat.*( [NC,OR]\nRewriteCond %{query_string} union.*select.*( [NC,OR]\nRewriteCond %{query_string} union.*all.*select [NC]\nRewriteRule ^(.*)$ index.php [F,L]<\/code><\/pre>\n<p>\n  Pour g\u00e2cher la vie des outils de piratage courants, filtre certains user-agents&nbsp;:\n<\/p>\n<pre><code>SetEnvIf user-agent \u00abIndy Library\u00bb stayout=1\nSetEnvIf user-agent \u00ablibwww-perl\u00bb stayout=1\nSetEnvIf user-agent \u00abWget\u00bb stayout=1\ndeny from env=stayout<\/code><\/pre>\n<h5>\n  Prot\u00e8ge les fichiers<br \/>\n<\/h5>\n<p>\n  Ce serait bien de limiter et d&rsquo;acc\u00e9der aux fichiers critiques qui stockent la configuration ou qui peuvent simplement donner des informations \u00e0 un attaquant. Vous pouvez s\u00e9lectionner les candidats suivants&nbsp;:\n<\/p>\n<ul>\n<li>Wp-config.php, comprend un nom de base de donn\u00e9es, un nom d&rsquo;utilisateur, un mot de passe et un pr\u00e9fixe de table&nbsp;;\n  <\/li>\n<li>.htaccess&nbsp;;\n  <\/li>\n<li>Lisezmoi.html et ru_RU.po, qui contiennent une version de WordPress&nbsp;;\n  <\/li>\n<li>Install.php.\n  <\/li>\n<\/ul>\n<p>\n  Cela se fait comme suit:\n<\/p>\n<pre><code>\nOrder Allow,Deny\nDeny from all\n<\/code><\/pre>\n<p>\n  Le fichier .htaccess, contenant ces lignes doit se trouver dans le m\u00eame r\u00e9pertoire que le fichier prot\u00e9g\u00e9. Ensuite, n&rsquo;autorisez pas la liste des utilisateurs (rappelez-vous, un peu plus haut, nous avons parl\u00e9 de la facilit\u00e9 avec laquelle il est possible d&rsquo;obtenir une liste d&rsquo;utilisateurs&nbsp;?)&nbsp;:\n<\/p>\n<pre><code>RewriteCond %{QUERY_STRING} author=d\nRewriteRule ^ \/? [L,R=301]<\/code><\/pre>\n<p>\n  Alors quoi d&rsquo;autre? Vous pouvez autoriser l&rsquo;entr\u00e9e uniquement \u00e0 partir d&rsquo;adresses IP sp\u00e9cifi\u00e9es. Pour cela, cr\u00e9ez un fichier .htaccess dans votre wp-admin avec les r\u00e8gles suivantes :\n<\/p>\n<pre><code>AuthUserFile \/dev\/null\nAuthGroupFile \/dev\/null\nAuthName \"Access Control\"\nAuthType Basic\norder deny,allow\ndeny from all\nallow from 178.178.178.178  # IP Home computer\nallow from 248.248.248.248  # IP Work computer<\/code><\/pre>\n<p>\n  La m\u00e9thode n&rsquo;est pas tr\u00e8s flexible et n&rsquo;est applicable que si vous travaillez avec un nombre limit\u00e9 d&rsquo;adresses IP fixes. Sinon, il est recommand\u00e9 de d\u00e9finir un mot de passe pour le dossier wp-admin panel via l&rsquo;h\u00e9bergement (si cette fonctionnalit\u00e9).\n<\/p>\n<h5>\n  WWW<br \/>\n<\/h5>\n<p>\n  Un ensemble de r\u00e8gles 5G Blacklist et 6G Blacklist beta de Perishable Press, qui vous permet de traiter les demandes d&rsquo;URL malveillantes courantes pour WordPress.\n<\/p>\n<h5>\n  Mesures suppl\u00e9mentaires<br \/>\n<\/h5>\n<p>\n  Outre ce qui a \u00e9t\u00e9 dit ci-dessus, les recommandations suivantes peuvent \u00eatre ajout\u00e9es. Tout d&rsquo;abord, utilisez uniquement les derni\u00e8res versions de WordPress et de ses composants &#8211; cela \u00e9liminera les vuln\u00e9rabilit\u00e9s connues. Deuxi\u00e8mement, supprimez les plugins et les th\u00e8mes, qui peuvent \u00e9galement \u00eatre proekspluatirovat. Troisi\u00e8mement, t\u00e9l\u00e9chargez les th\u00e8mes et plugins WordPress \u00e0 partir de sources fiables, telles que les sites de d\u00e9veloppeurs et le site officiel de WordPress. En plus du PC domestique, vous devez v\u00e9rifier p\u00e9riodiquement votre antivirus Web, par exemple AI-Bolit. Si vous avez acc\u00e8s au serveur Web, l&rsquo;humeur des droits d&rsquo;acc\u00e8s aux fichiers et r\u00e9pertoires. En r\u00e8gle g\u00e9n\u00e9rale, WordPress d\u00e9finit tous les droits lors de la phase d&rsquo;installation, mais si n\u00e9cessaire, il peut \u00eatre d\u00e9fini manuellement chmod. Pour le r\u00e9pertoire &#8211; chmod 755 pour les fichiers &#8211; chmod 644. Assurez-vous que les droits de 777 sont attribu\u00e9s uniquement aux installations qui en ont besoin (parfois, il est n\u00e9cessaire pour le fonctionnement normal de certains plug-ins). Si WordPress a cess\u00e9 de fonctionner normalement, exp\u00e9rimentez avec les droits d&rsquo;acc\u00e8s: Essayez d&rsquo;abord 755, puis 766 et enfin 777. Pour tous les fichiers htaccess \u00e0 exposer chmod 444 (lecture seule). Si le site ne fonctionne plus, essayez d&rsquo;exp\u00e9rimenter avec des valeurs de 400, 440, 444, 600, 640, 644.\n<\/p>\n<p>\n  D\u00e9placez le fichier wp-config.php. Ce fichier contient des informations sur les param\u00e8tres, MySQL, le pr\u00e9fixe de table, les cl\u00e9s secr\u00e8tes, etc. Par cons\u00e9quent, il est n\u00e9cessaire de transf\u00e9rer le fichier n&rsquo;\u00e9tait pas disponible sur Internet. Si le site ne se trouve pas dans le dossier public_html, alors faites glisser le fichier wp-config.php dans le niveau de dossier au-dessus, et WordPress le trouvera automatiquement dans le r\u00e9pertoire racine (s&rsquo;applique s&rsquo;il n&rsquo;y a qu&rsquo;un seul site d&rsquo;h\u00e9bergement de ce CMS).\n<\/p>\n<p>\n  Pour compliquer le casting shell, d\u00e9sactivez la possibilit\u00e9 d&rsquo;\u00e9diter les threads de la console WordPress. Pour cela, ins\u00e9rez la ligne suivante dans le fichier wp-config.php :\n<\/p>\n<pre><code>define ('DISALLOW_FILE_EDIT', true) ;<\/code><\/pre>\n<p>\n  Un autre point faible \u2013 le fichier install.php (dans le dossier wp-admin). Par cons\u00e9quent, il est pr\u00e9f\u00e9rable de supprimer, de bloquer ou de modifier. Effectuez l&rsquo;une des op\u00e9rations suivantes&nbsp;:\n<\/p>\n<ol>\n<li>Supprimez simplement ce fichier &#8211; apr\u00e8s l&rsquo;installation, il n&rsquo;est plus n\u00e9cessaire.\n  <\/li>\n<li>Refuser l&rsquo;acc\u00e8s au fichier via .htaccess.\n  <\/li>\n<li>Renommez le fichier d&rsquo;origine install.php (par exemple, install.php.old) et cr\u00e9ez un nouveau fichier install.php avec le contenu suivant&nbsp;:\n  <\/li>\n<\/ol>\n<pre><code>&lt;?php header(\"HTTP\/1.1 503 Service Temporarily Unavailable\"); ?&gt;\n&lt;?php header(\"Status 503 Service Temporarily Unavailable\"); ?&gt;\n&lt;?php header(\"Retry-After 3600\"); \/\/ 60 minutes ?&gt;\n&lt;?php mail(\"your@email.com\", \"Database Error\", \"There is a problem with teh database!\"); ?&gt;\n\n\n\n<\/code><\/pre>\n<p><meta http-equiv=\"Content-Type\" content=\"text\/html; charset=utf-8\" \/><\/p>\n<pre>\n<\/pre>\n<p><title><br \/>\n  Error Establishing Database Connection<br \/>\n<\/title><\/p>\n<pre>\n\n\n<\/pre>\n<h1>\n  <code>Error Establishing Database Connection<\/code><br \/>\n<\/h1>\n<pre>\n<br \/>We are currently experiencing database issues. Please check back shortly. Thank you.\n\n<\/pre>\n<p>\n  <code>En plus d'avertir les visiteurs du site, ce script effectue les op\u00e9rations suivantes\u00a0:<\/code>\n<\/p>\n<ul>\n<li>\n    <code>Envoie au client et aux moteurs de recherche le code d'\u00e9tat 503 (\"Service indisponible\");<\/code>\n  <\/li>\n<li>\n    <code>Sp\u00e9cifie l'intervalle de temps pendant lequel les clients et les moteurs de recherche peuvent revenir sur le site (param\u00e8tre r\u00e9glable)\u00a0;<\/code>\n  <\/li>\n<li>\n    <code>Avertir par e-mail d'un probl\u00e8me avec la base de donn\u00e9es pour une action appropri\u00e9e.<\/code>\n  <\/li>\n<\/ul>\n<p>\n  <code>Le fait que dans les versions ant\u00e9rieures de WordPress (<\/code>\n<\/p>\n<p>\n  <code>Enfin, d\u00e9connectez l'enregistrement des nouveaux utilisateurs, si cela n'est pas n\u00e9cessaire. Si, toutefois, fournit l'enregistrement en ligne, prendre soin de ce que les nouveaux utilisateurs apr\u00e8s l'enregistrement ont re\u00e7u des privil\u00e8ges minimaux.<\/code>\n<\/p>\n<h5>\n  <code>Liens utiles<\/code><br \/>\n<\/h5>\n<ul>\n<li>\n    <code>&lt;a href=\"https:\/\/codex.wordpress.org\/Hardening_WordPress\"&gt;Renforcer WordPress&lt;\/a&gt;<\/code>\n  <\/li>\n<li>\n    <code>&lt;a href=\"http:\/\/habrahabr.ru\/post\/62814\"&gt;Dix \u00e9tapes pour prot\u00e9ger votre blog WordPress&lt;\/a&gt;<\/code>\n  <\/li>\n<li>\n    <code>&lt;a href=\"http:\/\/www.securitylab.ru\/analytics\/456835.php\"&gt;Chaque seconde mod\u00e8le russifi\u00e9 pour WordPress infect\u00e9 ou vuln\u00e9rable&lt;\/a&gt;<\/code>\n  <\/li>\n<li>\n    <code>&lt;a href=\"http:\/\/xakep.ru\/2015\/04\/01\/wordpress-hack\"&gt;Pr\u00e9sentation sur le piratage de WordPress&lt;\/a&gt;<\/code>\n  <\/li>\n<\/ul>\n<h5>\n  <code>Fermeture<\/code><br \/>\n<\/h5>\n<p>\n  <code>WordPress \u2013 un produit assez volumineux et complexe, avec ses avantages et ses inconv\u00e9nients. Malheureusement, dans la configuration par d\u00e9faut, sa s\u00e9curit\u00e9 est discutable, car m\u00eame en pr\u00e9sence d'une main droite normale de skriptkidis et Internet pourra percer la protection. Par cons\u00e9quent, nous vous recommandons fortement de consulter la ressource de la m\u00eame mani\u00e8re que nous l'avons fait dans l'article. Et si vous trouvez des failles, corrigez-les pour r\u00e9duire au minimum les chances qu'un attaquant compromette une ressource.<\/code>\n<\/p>\n<p>\n  <code>&lt;\/p&gt;\n&lt;p&gt;<\/code>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  <code>Source d'enregistrement: &lt;a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2015\/07\/06\/protect-you-wordpress\/\"&gt;instantshift.com&lt;\/a&gt;<\/code>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>WordPress \u2013 une plate-forme pratique pour la publication d&rsquo;articles et de gestion, qui repose sur un grand nombre de sites diff\u00e9rents. En raison de sa pr\u00e9valence, ce CMS a longtemps \u00e9t\u00e9 un morceau savoureux pour les pirates. Malheureusement, les param\u00e8tres de base n&rsquo;offrent pas un niveau de protection ad\u00e9quat, laissant de nombreux trous non couverts par d\u00e9faut de cr\u00e9dit. Dans cet article, nous allons passer en revue un site de piratage \u00ab\u00a0mod\u00e8le\u00a0\u00bb typique sur WordPress et montrer comment corriger les vuln\u00e9rabilit\u00e9s identifi\u00e9es. Aujourd&rsquo;hui, le syst\u00e8me de gestion de contenu WordPress est le plus populaire. Sa part est de 60,4% du nombre total de sites utilisant des moteurs CMS. Parmi ceux-ci, selon\u2026<\/p>\n","protected":false},"author":1,"featured_media":222087,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[223,119,106,145,54],"tags":[],"class_list":["post-251428","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-manuels-scolaires","category-outils-web","category-securite-internet","category-trucs-et-astuces-web","category-web-et-wordpress"],"_links":{"self":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts\/251428","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/comments?post=251428"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts\/251428\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/media\/222087"}],"wp:attachment":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/media?parent=251428"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/categories?post=251428"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/tags?post=251428"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}