En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : 6 étapes simples pour sécuriser votre site WordPress
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > 6 étapes simples pour sécuriser votre site WordPress
CybersécuritéDéveloppement Web

6 étapes simples pour sécuriser votre site WordPress

Altair D.
De Altair D. 28 janvier 2019
Partager
4 min de lecture
Comment sécuriser un site Wordpress
Partager

La sécurité d’un site internet est une des préoccupations centrales des webmasters. Chaque semaine, Google blackliste environ 20 000 sites web, qui contiennent des malwares, et environ 50 000 sites web qui utilisent du phishing.

Concernant les failles de sécurité, les CMS ne sont pas en reste. Selon une étude de 2017 réalisée par Sucuri, WordPress figure au top du podium : parmi les sites sous CMS infectés, 83% sont développés avec WordPress.

Graphique des CMS les plus infectés en 2017

Utilisé par plus de 31% des sites internet, WordPress met à disposition quelques centaines de milliers de plugins et thèmes. La présence de vulnérabilités n’est donc pas surprenante. C’est pourquoi une importante communauté s’affaire à améliorer le CMS WordPress et sa sécurité, nous garantissant une rapide correction de ces menaces.

Dans ce guide, nous partageons les meilleurs conseils de sécurité pour vous aider à protéger votre WordPress contre les pirates et les malwares. Ces techniques sont simples à mettre en place et ne demandent pas de connaissances en programmation.

Mettez en place une authentification à deux facteurs

Intégrer un module de double authentification sur la page de connexion est l’un des moyens les plus simples et efficaces pour protéger vote site. Cela consiste à empêcher l’hacker d’accéder à l’espace d’administration, même s’il possède votre mot de passe, car un deuxième mot de passe s’affichant sur votre smartphone sera requis pour accéder à votre espace de connexion.

Utilisez un email pour vous authentifier

Par défaut, un nom d’utilisateur est demandé pour se connecter à WordPress. Mais l’utilisation d’une adresse email à la place d’un pseudo est une approche plus sécurisée. Au contraire d’une adresse email, un nom d’utilisateur est simple à deviner pour un hackeur.

Renommez votre url de connexion

Changer l’url de connexion est simple à effectuer. Par défaut, la page de connexion WordPress est accessible via wp-login.php ou wp-admin.php.

Lorsque les pirates connaissent l’url de votre page de connexion, ils peuvent lancer des attaques par force brute afin d’accéder à votre espace admin. Cette petite astuce bloque l’accès à la page de connexion à une personne non autorisée.

Mettez vos mots de passe à jour

Modifiez régulièrement vos mots de passe et augmentez leur difficulté en mélangeant majuscules et minuscules, chiffres et caractères spéciaux. Évitez de sélectionner comme mot de passe des termes figurant dans un dictionnaire ou une simple suite de chiffres ou de lettres (ornithorynque ; 123456 ; azeqsdwxc), qui ne tiendront pas longtemps face à un pirate informatique.

Utilisez le certificat SSL pour chiffrer les données

L’implémentation d’un certificat SSL (Secure Socket Layer) est une solution intelligente pour sécuriser l’interface admin. Le certificat SSL garantit un transfert de données sécurisé entre les navigateurs et le serveur, ce qui complique la tâche aux hackers en cas d’attaque Spoofing.

Changez le préfixe des tables de la base de données WordPress

L’utilisation du préfixe wp- rend votre base de données vulnérable aux attaques de type SQL Injection, qui peuvent être évitées en changeant wp- par un autre terme comme monwp- ou monnvwp- par exemple. Là encore, vous pouvez effectuer ce changement de préfixe avec un plugin WordPress.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Tailwind CSS v4.0 : La révolution de la productivité Front-End

TAG : cybersécurité, protection site wordpress, securité wordpress
Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Aperçu de code php PHP 7, ne négligez pas cette importante mise à jour !
Article suivant Facetime, application d'appels groupés FaceTime : vos contacts vous espionnent peut-être à votre insu
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?