Sécuriser votre site Web WordPress
Cet article a été traduit automatiquement.
L'une des applications de système de gestion de contenu (SGC) les plus populaires est WordPress. Malheureusement, cette popularité en fait également l'une des formes de site Web les plus ciblées sur Internet. Par conséquent, il est essentiel de s'assurer que votre site WordPress est sécurisé sous tous les angles. Cet article énumère certaines fonctionnalités de sécurité courantes que vous pouvez utiliser et les étapes que vous pouvez suivre pour augmenter davantage la sécurité de votre installation WordPress.
1. Gardez WordPress à jour
N'oubliez jamais de garder votre installation WordPress à jour avec la dernière version publiée. Cette pratique aide à prévenir les failles qui pourraient permettre un accès malveillant à votre site ou à vos fichiers. WordPress fournit un moyen facile de mettre à jour votre installation via le tableau de bord WordPress pour les principales versions. Les mises à jour mineures seront appliquées automatiquement. Étant donné que WordPress repose sur de nombreux plugins et thèmes développés par des développeurs tiers, il est également crucial de garder ces plugins et thèmes régulièrement à jour lorsque de nouvelles mises à jour sont publiées par leurs développeurs.
2. Utilisez un mot de passe fort
Utilisez toujours un mot de passe fort pour votre domaine, composé d'au moins 8 caractères alphanumériques, y compris des lettres majuscules et minuscules, des chiffres et des caractères spéciaux. Cette complexité rend difficile le succès des tentatives par force brute. N'oubliez pas d'appliquer cette règle à vos comptes de messagerie administratifs WordPress, FTP, base de données et à tout autre détail de connexion associé à votre domaine pour garantir une sécurité complète.
3. Limitez l'accès des utilisateurs
Une autre façon d'améliorer la sécurité de votre site WordPress est de limiter l'accès à votre tableau de bord. WordPress dispose d'une fonctionnalité unique de Rôles Utilisateurs qui contrôle l'accès pour des utilisateurs spécifiques. Lorsque vous partagez vos détails WordPress avec un rédacteur, un employé ou similaire, assurez-vous de créer un compte utilisateur qui ne donne accès qu'aux fonctionnalités nécessaires. Par exemple, si vous avez un rédacteur pour votre site WordPress, créez un compte qui leur permet d'écrire et de modifier des articles, d'accéder aux médias et à d'autres fonctions utilisateur de base requises pour leur rôle.
4. Limiter les Tentatives de Connexion WordPress
Votre fournisseur d'hébergement web bloque généralement un certain nombre de tentatives de connexion à votre page wp-login.php. Cependant, vous pouvez prendre d'autres mesures pour vous assurer que les tentatives de connexion sont limitées. Nos serveurs bloquent automatiquement les adresses IP qui tentent plus de 10 saisies de mot de passe dans une période de 10 minutes. Pour limiter les tentatives de connexion à votre page wp-login, téléchargez un plugin de limitation de connexion. Nous recommandons Loginizer, car il est gratuit et limite efficacement les tentatives de force brute sur votre page wp-login.php.
5. Désactiver les Modifications de Fichiers via le Tableau de Bord WordPress
WordPress dispose d'une fonctionnalité intégrée qui permet aux utilisateurs de modifier des fichiers liés aux plugins et aux thèmes. Bien que cet outil puisse être pratique pour les codeurs expérimentés, il peut poser un risque de sécurité pour les utilisateurs réguliers, car des acteurs malveillants peuvent utiliser le même éditeur pour injecter du code nuisible. Pour éviter cela, ajoutez le code suivant à votre fichier wp-config.php, qui se trouve dans le dossier d'installation par défaut de WordPress :
define('DISALLOW_FILE_EDIT', true);
Vous pouvez également cacher le fichier wp-config.php sous votre domaine pour améliorer encore la sécurité. Pour ce faire, ajoutez le code suivant à votre fichier .htaccess :
<Files wp-config.php>
order allow,deny
deny from all
</Files>
6. Changer l'URL de connexion WP par défaut
Par défaut, l'URL de connexion de votre panneau d'administration WordPress est “domain.com/wp-login.php.” Bien que cela soit facile à retenir, cela peut poser des risques de sécurité, car de nombreux bots malveillants scannent cette URL pour tenter des attaques par force brute. Changer l'URL de connexion en quelque chose comme "domain-login.php" peut aider à empêcher les bots de trouver la page de connexion.
Mesures de sécurité supplémentaires
- Prévenir l'accès au fichier XML-RPC.
- Activer l'authentification à deux facteurs ou un plugin CAPTCHA pour la page de connexion.
- Surveiller le trafic vers votre site si vous soupçonnez une activité malveillante. Vous pouvez également nous contacter directement pour un examen approfondi de votre site WordPress si vous soupçonnez qu'il a pu être compromis.
- Utiliser Cloudflare pour empêcher ou bloquer les bots d'atteindre votre site web.
Dans la plupart des cas, garder votre installation WordPress à jour aidera à contourner la plupart des attaques malveillantes. Nous recommandons à nos clients de configurer leurs installations WordPress pour se mettre à jour automatiquement afin d'éviter d'oublier de garder leurs installations à jour.
Articles connexes
- Nabtech propose-t-il un cache de site web pour améliorer les performances ?
- Comprendre le cache NGINX et le cache WordPress
- Comment activer la compression Gzip dans cPanel pour un chargement de site web plus rapide
- Optimisation de site web
- Constructeur de site - Nabtech
- Constructeur de site Web - Nabtech
- Optimisation Web et SEO
- De combien d'espace disque ai-je besoin pour mon site Web ?
Cet article a-t-il été utile ?
Discussion
Chargement de la discussion…
Connectez-vous pour rejoindre la discussion.