WP Toolkit
WP Toolkit est l'interface tout-en-un de cPanel pour installer, sécuriser, mettre à jour, sauvegarder et cloner toutes vos installations WordPress depuis un seul tableau de bord.

WP Toolkit révolutionne la gestion de WordPress en hébergement mutualisé : au lieu de jongler entre plusieurs admin WordPress, vous voyez toutes vos installations dans une vue unique, et appliquez sécurité, mises à jour et sauvegardes en lot.
Ouvrir WP Toolkit
- Connectez-vous à cPanel.
- Dans la barre de recherche, tapez « WP Toolkit » ou descendez à la section Applications.
- Cliquez sur l'icône WP Toolkit — toutes vos installations WordPress détectées apparaissent en cartes.
Installer WordPress
- Cliquez sur Installer en haut à droite du tableau de bord.
- Choisissez le domaine et le sous-dossier (laisser vide pour une installation à la racine).
- Renseignez le titre du site, le nom d'utilisateur admin, le mot de passe et l'email de l'administrateur.
- Sélectionnez la langue (Français) et la version de WordPress.
- Cochez les plugins/thèmes à pré-installer si proposé.
- Cliquez sur Installer — l'opération prend environ 30 secondes.
Le tableau de bord d'une installation
Chaque installation WordPress est représentée par une carte avec une miniature du site et plusieurs onglets :
| Onglet | Fonctionnalité |
|---|---|
| Tableau de bord | Vue d'ensemble : version, état des mises à jour, sécurité, mode maintenance. |
| Plugins | Liste tous les plugins, activez/désactivez/mettez à jour en masse. |
| Thèmes | Liste des thèmes installés, gestion idem plugins. |
| Sauvegardes | Crée, restaure ou télécharge une sauvegarde complète du site. |
| Cloner | Duplique l'installation vers un autre dossier ou domaine (idéal pour staging). |
| Copier les données | Copie uniquement les données (base + médias) d'une instance vers une autre. |
Connexion automatique à WP Admin
Le bouton Connexion sur la carte d'une installation vous connecte automatiquement à l'admin WordPress, sans saisir de mot de passe — gain de temps pour gérer vos sites multiples.
Vérification de sécurité
L'onglet Vérifier la sécurité analyse l'installation et propose 15 à 20 corrections automatiques :
- Désactiver l'édition de fichiers depuis l'admin WordPress (DISALLOW_FILE_EDIT).
- Bloquer l'accès direct aux fichiers PHP des plugins (xmlrpc.php, etc.).
- Sécuriser le fichier wp-config.php avec des permissions strictes.
- Cacher la version de WordPress affichée dans le code source.
- Bloquer l'énumération des utilisateurs (?author=1).
- Désactiver le pingback XML-RPC (réduit les attaques DDoS).
Mises à jour automatiques
Configurez WP Toolkit pour mettre à jour automatiquement le cœur, les plugins et les thèmes :
- Sur la carte de l'installation, cliquez sur Paramètres > Mises à jour automatiques.
- Choisissez la stratégie : Toujours, Mineures uniquement, ou Demander avant.
- Activez les mises à jour automatiques des plugins et thèmes (recommandé pour la sécurité).
- Activez l'option « Sauvegarder avant la mise à jour » pour pouvoir revenir en arrière.
Sauvegardes WordPress
Créez une sauvegarde manuelle à tout moment, ou planifiez-en une automatique :
- Onglet Sauvegardes > Créer.
- Choisissez le contenu : fichiers + base de données (recommandé).
- L'archive est créée et listée — téléchargez-la ou conservez-la sur le serveur.
- Pour restaurer, cliquez sur Restaurer à côté de la sauvegarde concernée.
Cloner un site (staging)
Le clonage permet de tester en toute sécurité une mise à jour majeure ou un nouveau plugin, sans risquer de casser votre site en production.
- Onglet Cloner sur la carte du site source.
- Choisissez la destination : nouveau sous-domaine (ex. staging.exemple.com) ou nouveau dossier.
- Cliquez sur Démarrer — la copie complète prend quelques minutes.
- Effectuez vos tests sur le clone. Si tout fonctionne, utilisez Copier les données pour pousser vos modifications vers la production.
Bonnes pratiques
- Activez la sécurité de base via Sécuriser tout dès la création d'une installation.
- Planifiez une sauvegarde hebdomadaire automatique en plus des sauvegardes Cmediahost.
- Utilisez systématiquement le clonage pour tester une grosse mise à jour avant production.
- Supprimez immédiatement les installations WordPress inutilisées — elles deviennent rapidement des cibles pour les attaques.
- Activez l'authentification à deux facteurs sur le compte admin WordPress (plugin recommandé : Wordfence ou WP 2FA).
Articles liés
Hébergement cPanel
Toutes les versions PHP, Node.js, Python & Ruby chez Cmediahost
MultiPHP Manager, sélecteurs Node.js / Python / Ruby, Composer, Git et plus de 400 applications installables en 1 clic via Softaculous. Lancez votre projet web sur une infrastructure managée par une équipe francophone qui connaît cPanel sur le bout des doigts.
- SSD NVMe & cache LiteSpeed inclus
- SSL Let's Encrypt gratuit & auto-renouvelé
- Sauvegardes automatiques quotidiennes
- cPanel + Softaculous (400+ apps en 1 clic)
- Support technique francophone 24/7
- Garantie satisfait ou remboursé 30 jours
