Select location & language
  • Österreich German
  • Australia English
  • België Dutch
  • Canada English
  • Schweiz German
  • Deutschland German
  • Eesti English
  • Ελλάδα English
  • España Spanish
  • France French
  • Hrvatska English
  • Italia English
  • Latvija English
  • Lietuva English
  • Nederland Dutch
  • Norge Norwegian
  • Polska Polish
  • Portugal Portuguese
  • Slovensko English
  • Suomi Finnish
  • Sverige Swedish
  • United Kingdom English
  • United States English
  • American Samoa English
  • Andorra English
  • Anguilla English
  • Antarctica English
  • Bermuda English
  • British Indian Ocean Territory English
  • British Virgin Islands English
  • Cayman Islands English
  • Christmas Island English
  • Città del Vaticano English
  • Cocos (Keeling) Islands English
  • Falkland Islands English
  • French Southern Territories English
  • Gibraltar English
  • Guadeloupe French
  • Guam English
  • Guernsey English
  • Guyane française French
  • Heard & McDonald Islands English
  • Ireland English
  • Isle of Man English
  • Jersey English
  • Liechtenstein German
  • Luxembourg French
  • Malta English
  • Martinique French
  • Mayotte English
  • Monaco French
  • Montserrat English
  • New Zealand English
  • Norfolk Island English
  • Northern Mariana Islands English
  • Pitcairn Islands English
  • Puerto Rico Spanish
  • Réunion English
  • San Marino English
  • Slovenija English
  • St. Barthélemy English
  • St. Helena English
  • St. Martin English
  • St. Pierre & Miquelon English
  • Svalbard & Jan Mayen English
  • Turks & Caicos Islands English
  • U.S. Outlying Islands English
  • U.S. Virgin Islands English
  • Åland Islands English
  • Κύπρος English
  • Црна Гора English

WordPress

8 conseils de sécurité WordPress pour protéger votre site contre les pirates informatiques

Homme derrière un ordinateur portable

WordPress est à l'origine d'une part considérable du Web, ce qui en fait également une cible. La bonne nouvelle, c'est que la plupart des attaques sont automatisées et opportunistes ; ainsi, quelques bonnes habitudes suffiront à rendre votre site bien plus sûr que la moyenne. Voici huit conseils pratiques en matière de sécurité WordPress que vous pouvez mettre en œuvre dès aujourd'hui.

1. Veillez à ce que tout soit à jour

Les versions obsolètes du cœur du système, des thèmes et des extensions constituent la principale cause de piratage des sites. Activez les mises à jour automatiques lorsque cela est possible et vérifiez régulièrement les autres mises à jour.

2. Utilisez des identifiants sécurisés et l'authentification à deux facteurs (2FA)

  • Évitez d'utiliser le nom d'utilisateur “ admin ”.
  • Utilisez un mot de passe long et unique.
  • Activez l'authentification à deux facteurs pour bénéficier d'un niveau de protection supplémentaire.

3. Limiter le nombre de tentatives de connexion

Un plugin qui limite le nombre de tentatives de connexion infructueuses empêche les bots automatisés de tenter indéfiniment de deviner les mots de passe. Il s'agit d'une protection simple et efficace contre les attaques par force brute.

4. Installer un plugin de sécurité

Un plugin de sécurité réputé intègre un pare-feu, une fonctionnalité d'analyse des logiciels malveillants et un système de surveillance, vous permettant ainsi d'être alerté rapidement et de bloquer les menaces courantes.

5. Utilisez le protocole SSL partout

Le protocole SSL gratuit crypte les données échangées entre vos visiteurs et votre site. Assurez-vous que l'ensemble de votre site se charge via HTTPS, et pas seulement la page de connexion ou de paiement.

6. N'utilisez que des thèmes et des plugins fiables

Installez uniquement des extensions provenant de sources fiables et supprimez celles que vous n'utilisez plus. Les extensions abandonnées ou piratées constituent souvent une source de vulnérabilités.

7. Effectuez régulièrement des sauvegardes

Les sauvegardes n'empêchent pas une attaque, mais elles vous permettent de vous remettre rapidement sur pied si une attaque aboutit. Conservez des copies récentes hors du serveur et vérifiez que vous pouvez bien les restaurer.

8. Optez pour un hébergement sécurisé

Un bon hébergement offre une protection au niveau du serveur, une isolation et une assistance en cas de problème. La sécurité commence en amont de votre site web, au niveau du serveur.

Hébergement sécurisé et avec assistance technique proposé par Disoh

Disoh propose gratuitement un certificat SSL, des sauvegardes et une plateforme sécurisée et bien entretenue, ainsi qu'une assistance réelle si jamais vous avez besoin d'aide. En combinant ces éléments avec les bonnes pratiques mentionnées ci-dessus, votre site WordPress restera protégé. Voir les projets de Disoh et s'appuyer sur des bases solides.