Retour au blog
wordpressbeveiliging

Sécuriser WordPress : ce qui compte vraiment

La plupart des sites WordPress piratés ne le sont pas par une attaque ciblée mais par un scanner automatique qui exploite une faille connue.

Mettez à jour

Le noyau, les thèmes et les extensions. Une extension obsolète est la porte d'entrée la plus fréquente. Supprimez ce que vous n'utilisez pas au lieu de le désactiver — le code désactivé est toujours présent.

Limitez les connexions

Un nombre maximal de tentatives et une double authentification pour les administrateurs. Cela élimine à lui seul la grande majorité des tentatives automatisées.

Moins d'administrateurs

Donnez à chacun le rôle minimal nécessaire. Un rédacteur n'a pas besoin de pouvoir installer des extensions.

Sauvegardez ailleurs

Une sauvegarde sur le même serveur disparaît avec lui. Ce n'est pas une mesure de prévention mais c'est ce qui décide de la gravité d'un incident.

Surveillez les modifications

Une notification quand des fichiers changent de façon inattendue vous prévient bien plus tôt qu'un visiteur qui signale un problème.

#sécuriser wordpress#wordpress piraté#sécurité wordpress
Trust Guard Security Scanned
Appelez-nous
Envoyer un e-mail