Sommaire (16 sections)
- Vue d'ensemble
- Pourquoi en ajouter ?
- Accéder aux directives
- Exemples Apache
- Forcer HTTPS
- Bloquer une IP
- Forcer www → sans www
- Cache navigateur
- Exemples NGINX
- Headers de sécurité
- Cache statique agressif
- Bloquer un User-Agent (bot)
- Limiter la taille d'upload
- Tester avant d'appliquer
- Recharger sans interruption
- Conseils Cmediahost
Vue d'ensemble
Les directives personnalisées vous permettent d'ajouter vos propres règles de configuration au serveur web (Apache et/ou NGINX) sans toucher aux fichiers de configuration globaux. Plesk les injecte automatiquement dans le vhost de votre domaine.
Pourquoi en ajouter ?
- 🔄 Redirections personnalisées (301, 302)
- 🛡️ Headers de sécurité (HSTS, CSP, X-Frame-Options)
- ⚡ Règles de cache navigateur
- 🚫 Blocage d'IP, de bots, de pays
- 🔧 Réécriture d'URL avancée
Accéder aux directives
- 1Sites Web et domaines → votre domaine.
- 2Apache & nginx Settings.
- 3Vous voyez quatre zones :
- Additional directives for HTTP - Additional directives for HTTPS - Additional nginx directives - Apache & nginx Settings → onglet PHP (déjà couvert)
Exemples Apache
Forcer HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Bloquer une IP
<RequireAll>
Require all granted
Require not ip 192.168.1.50
</RequireAll>Forcer www → sans www
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC]
RewriteRule ^(.*)$ https://%1/$1 [R=301,L]Cache navigateur
<IfModule mod_expires.c>
ExpiresActive On
ExpiresByType image/jpg "access plus 1 month"
ExpiresByType image/jpeg "access plus 1 month"
ExpiresByType image/png "access plus 1 month"
ExpiresByType text/css "access plus 1 week"
ExpiresByType application/javascript "access plus 1 week"
</IfModule>Exemples NGINX
Headers de sécurité
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "no-referrer-when-downgrade" always;Cache statique agressif
location ~* \.(jpg|jpeg|png|gif|webp|svg|css|js|woff2)$ {
expires 1y;
add_header Cache-Control "public, immutable";
}Bloquer un User-Agent (bot)
if ($http_user_agent ~* (SemrushBot|AhrefsBot|MJ12bot)) {
return 403;
}Limiter la taille d'upload
client_max_body_size 100M;Tester avant d'appliquer
⚠️ Une mauvaise directive peut casser votre site. Bonnes pratiques :
- 1Sauvegardez la configuration actuelle (copier-coller dans un fichier).
- 2Testez sur un domaine de staging si possible.
- 3Après application, vérifiez :
curl -I https://votre-domaine.com. - 4Si erreur 500, annulez vos directives et redémarrez le service.
Recharger sans interruption
Plesk recharge automatiquement Apache et NGINX après sauvegarde des directives — aucune coupure visible.
Conseils Cmediahost
- Pour des WordPress, utilisez plutôt le
.htaccessà la racine : plus simple à gérer. - Pour des règles globales (multi-domaines), contactez le support — nous pouvons les appliquer côté serveur.
- En cas de doute, demandez-nous une revue de vos directives avant déploiement en production.
Hébergement Plesk professionnel chez Cmediahost
SSD NVMe, sauvegardes quotidiennes, SSL gratuit, support FR 24/7.
Hébergement Plesk
Lancez votre site sous Plesk avec Cmediahost
Profitez d'un panneau Plesk Obsidian préconfiguré, d'un SSL gratuit renouvelé automatiquement, de sauvegardes quotidiennes et d'un support francophone 24/7. À partir de 25 000 XOF / an.
- SSL Let's Encrypt gratuit
- SSD NVMe haute performance
- Sauvegardes JetBackup quotidiennes
- Support francophone 24/7
