Sécuriser WordPress : ce qui compte vraiment
La plupart des sites WordPress piratés ne le sont pas par une attaque ciblée mais par un scanner automatique qui exploite une faille connue.
Mettez à jour
Le noyau, les thèmes et les extensions. Une extension obsolète est la porte d'entrée la plus fréquente. Supprimez ce que vous n'utilisez pas au lieu de le désactiver — le code désactivé est toujours présent.
Limitez les connexions
Un nombre maximal de tentatives et une double authentification pour les administrateurs. Cela élimine à lui seul la grande majorité des tentatives automatisées.
Moins d'administrateurs
Donnez à chacun le rôle minimal nécessaire. Un rédacteur n'a pas besoin de pouvoir installer des extensions.
Sauvegardez ailleurs
Une sauvegarde sur le même serveur disparaît avec lui. Ce n'est pas une mesure de prévention mais c'est ce qui décide de la gravité d'un incident.
Surveillez les modifications
Une notification quand des fichiers changent de façon inattendue vous prévient bien plus tôt qu'un visiteur qui signale un problème.