{"id":831,"date":"2024-06-21T07:59:36","date_gmt":"2024-06-21T05:59:36","guid":{"rendered":"https:\/\/www.antivirusedition.com\/blog\/?p=831"},"modified":"2024-06-21T07:59:44","modified_gmt":"2024-06-21T05:59:44","slug":"conseils-pour-securiser-votre-site-wordpress","status":"publish","type":"post","link":"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html","title":{"rendered":"Conseils pour s\u00e9curiser votre site WordPress"},"content":{"rendered":"\n<p>Il existe des dizaines de conseils et de ressources disponibles qui peuvent vous aider \u00e0 s\u00e9curiser votre site WordPress.<br>En novembre dernier, plus d&rsquo;un million de clients WordPress g\u00e9r\u00e9s par GoDaddy faisaient partie d&rsquo;une violation qui aurait pu exposer leurs adresses e-mail, leurs cl\u00e9s SSL priv\u00e9es et leurs mots de passe administrateur. L&rsquo;attaquant a apparemment pu op\u00e9rer sans \u00eatre d\u00e9tect\u00e9 \u00e0 l&rsquo;int\u00e9rieur de leurs r\u00e9seaux pendant deux mois entiers.<\/p>\n\n\n\n<p>WordPress a la r\u00e9putation d&rsquo;\u00eatre une cible tr\u00e8s riche pour les exploits. Par exemple, un botnet a utilis\u00e9 des serveurs WordPress compromis pour en attaquer d&rsquo;autres en 2018. En effet, le logiciel est bas\u00e9 sur l&rsquo;ex\u00e9cution d&rsquo;une s\u00e9rie de scripts PHP, qui sont souvent utilis\u00e9s par les pirates. Le grand nombre de composants diff\u00e9rents, y compris les plug-ins, les th\u00e8mes et d&rsquo;autres scripts, rend difficile la pr\u00e9vention des infections ou des compromis potentiels. Ce site r\u00e9pertorie de nombreuses autres vuln\u00e9rabilit\u00e9s qui ont \u00e9t\u00e9 trouv\u00e9es, principalement sur les anciennes versions de WordPress.<br>En plus de cela, il y a une erreur humaine \u00e0 prendre en consid\u00e9ration. De nombreux sites WordPress ex\u00e9cutent des versions plus anciennes qui pourraient \u00eatre \u00e0 l&rsquo;origine de plusieurs vuln\u00e9rabilit\u00e9s majeures. De plus, certains administrateurs sont inexp\u00e9riment\u00e9s en mati\u00e8re de s\u00e9curit\u00e9 op\u00e9rationnelle informatique ou simplement surcharg\u00e9s par d&rsquo;autres responsabilit\u00e9s et ne peuvent pas consacrer suffisamment de temps \u00e0 la mise en \u0153uvre des mesures de s\u00e9curit\u00e9 n\u00e9cessaires pour assurer la s\u00e9curit\u00e9 d&rsquo;un site WordPress.<\/p>\n\n\n\n<p>Explorons comment vous pouvez configurer et maintenir la s\u00e9curit\u00e9 de votre site Web sur WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conseils pour s\u00e9curiser votre site WordPress<\/h2>\n\n\n\n<p>Tout d&rsquo;abord, s\u00e9curisez votre nom d&rsquo;utilisateur et vos mots de passe WordPress. La litt\u00e9rature en ligne est remplie de nombreux mauvais choix de mots de passe administrateur que les op\u00e9rateurs de sites ont faits. N&rsquo;utilisez pas le nom \u00ab\u00a0admin\u00a0\u00bb sur votre compte car de nombreuses attaques par force brute commencent par utiliser ce nom, car il est tr\u00e8s courant. Au lieu de cela, choisissez un nom au hasard pour administrer votre compte. Utilisez \u00e9galement MFA pour prot\u00e9ger toutes vos connexions WordPress.<\/p>\n\n\n\n<p>Mettez \u00e0 jour votre WordPress et PHP vers les derni\u00e8res versions. R\u00e9duisez le nombre de plug-ins install\u00e9s, de th\u00e8mes et d&rsquo;autres extras. En termes simples, ceux-ci peuvent augmenter votre surface d&rsquo;attaque.<br>Activez l&rsquo;acc\u00e8s SSL\/HTTPS \u00e0 votre site pour crypter les communications. Assurez-vous que votre fournisseur d&rsquo;h\u00e9bergement le prend \u00e9galement en charge.<\/p>\n\n\n\n<p>Effectuez des sauvegardes r\u00e9guli\u00e8res du contenu de votre site. WordPress a une fonction d&rsquo;exportation simple qui cr\u00e9era un fichier XML que vous devriez stocker hors ligne.<\/p>\n\n\n\n<p>Installez un plug-in de s\u00e9curit\u00e9 WordPress sp\u00e9cialis\u00e9, tel que Wordfence. Prenez le temps de comprendre les fonctions de s\u00e9curit\u00e9 ainsi que les rapports g\u00e9n\u00e9r\u00e9s, et assurez-vous d&rsquo;agir en fonction des informations et de leurs implications. Une plus grande liste de plug-ins de s\u00e9curit\u00e9 peut \u00eatre trouv\u00e9e sur le site Web de WordPress, o\u00f9 vous pouvez voir si l&rsquo;outil a \u00e9t\u00e9 test\u00e9 avec la derni\u00e8re version de WordPress, la derni\u00e8re fois que le plug-in a \u00e9t\u00e9 mis \u00e0 jour et le nombre d&rsquo;utilisateurs qui ont t\u00e9l\u00e9charg\u00e9 le logiciel.<\/p>\n\n\n\n<p>Restez au courant des derni\u00e8res vuln\u00e9rabilit\u00e9s de WordPress. Il peut parfois \u00eatre difficile de les retrouver, mais voici quelques ressources. Tout d&rsquo;abord, les vuln\u00e9rabilit\u00e9s des plugins et le blog de Wordfence informent fr\u00e9quemment sur les exploits et les attaques zero-day que leurs propres r\u00e9seaux d&rsquo;instrumentation ont d\u00e9couverts. De plus, un outil semi-automatis\u00e9 r\u00e9cent d\u00e9velopp\u00e9 par le chercheur Krzysztof Zajac peut analyser diverses zones faibles pour d\u00e9tecter des probl\u00e8mes potentiels.<\/p>\n\n\n\n<p>Comme vous pouvez le voir, il existe des dizaines de conseils et de ressources disponibles qui peuvent vous aider \u00e0 s\u00e9curiser votre site WordPress. Dans tous les cas, vous ne devez pas utiliser WordPress sans suivre ces \u00e9tapes, m\u00eame si vous ajoutez progressivement des mesures de s\u00e9curit\u00e9 individuelles une par une.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-blog-avast-antivirus wp-block-embed-blog-avast-antivirus\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"er5JjrnIU5\"><a href=\"https:\/\/www.antivirusedition.com\/blog\/phishing-la-menace-grandissante-pour-votre-entreprise-599.html\">Phishing : La menace grandissante pour votre entreprise<\/a><\/blockquote><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u00ab\u00a0Phishing : La menace grandissante pour votre entreprise\u00a0\u00bb &#8212; Blog Avast Antivirus\" src=\"https:\/\/www.antivirusedition.com\/blog\/phishing-la-menace-grandissante-pour-votre-entreprise-599.html\/embed#?secret=er5JjrnIU5\" data-secret=\"er5JjrnIU5\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p class=\"qua-blog-post-description\">Il existe des dizaines de conseils et de ressources disponibles qui peuvent vous aider \u00e0 s\u00e9curiser votre site WordPress.En novembre dernier, plus d&rsquo;un million de clients WordPress g\u00e9r\u00e9s par GoDaddy faisaient partie d&rsquo;une violation qui aurait pu exposer leurs adresses e-mail, leurs cl\u00e9s SSL priv\u00e9es et leurs mots de passe administrateur. L&rsquo;attaquant a apparemment pu [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"aioseo_notices":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Conseils pour s\u00e9curiser votre site WordPress - Blog Avast Antivirus<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Conseils pour s\u00e9curiser votre site WordPress - Blog Avast Antivirus\" \/>\n<meta property=\"og:description\" content=\"Il existe des dizaines de conseils et de ressources disponibles qui peuvent vous aider \u00e0 s\u00e9curiser votre site WordPress.En novembre dernier, plus d&rsquo;un million de clients WordPress g\u00e9r\u00e9s par GoDaddy faisaient partie d&rsquo;une violation qui aurait pu exposer leurs adresses e-mail, leurs cl\u00e9s SSL priv\u00e9es et leurs mots de passe administrateur. L&rsquo;attaquant a apparemment pu [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html\" \/>\n<meta property=\"og:site_name\" content=\"Blog Avast Antivirus\" \/>\n<meta property=\"article:published_time\" content=\"2024-06-21T05:59:36+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-06-21T05:59:44+00:00\" \/>\n<meta name=\"author\" content=\"La r\u00e9daction\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"La r\u00e9daction\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html\",\"url\":\"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html\",\"name\":\"Conseils pour s\u00e9curiser votre site WordPress - Blog Avast Antivirus\",\"isPartOf\":{\"@id\":\"https:\/\/www.antivirusedition.com\/blog\/#website\"},\"datePublished\":\"2024-06-21T05:59:36+00:00\",\"dateModified\":\"2024-06-21T05:59:44+00:00\",\"author\":{\"@id\":\"https:\/\/www.antivirusedition.com\/blog\/#\/schema\/person\/a54a4f38b10ec1a05165b83d04497ced\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.antivirusedition.com\/blog\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Conseils pour s\u00e9curiser votre site WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.antivirusedition.com\/blog\/#website\",\"url\":\"https:\/\/www.antivirusedition.com\/blog\/\",\"name\":\"Blog Avast Antivirus\",\"description\":\"Un site utilisant WordPress\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.antivirusedition.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.antivirusedition.com\/blog\/#\/schema\/person\/a54a4f38b10ec1a05165b83d04497ced\",\"name\":\"La r\u00e9daction\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.antivirusedition.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e6755335dcf2cb437433135e9ceb6c74?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e6755335dcf2cb437433135e9ceb6c74?s=96&d=mm&r=g\",\"caption\":\"La r\u00e9daction\"},\"url\":\"https:\/\/www.antivirusedition.com\/blog\/author\/admin\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Conseils pour s\u00e9curiser votre site WordPress - Blog Avast Antivirus","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html","og_locale":"fr_FR","og_type":"article","og_title":"Conseils pour s\u00e9curiser votre site WordPress - Blog Avast Antivirus","og_description":"Il existe des dizaines de conseils et de ressources disponibles qui peuvent vous aider \u00e0 s\u00e9curiser votre site WordPress.En novembre dernier, plus d&rsquo;un million de clients WordPress g\u00e9r\u00e9s par GoDaddy faisaient partie d&rsquo;une violation qui aurait pu exposer leurs adresses e-mail, leurs cl\u00e9s SSL priv\u00e9es et leurs mots de passe administrateur. L&rsquo;attaquant a apparemment pu [&hellip;]","og_url":"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html","og_site_name":"Blog Avast Antivirus","article_published_time":"2024-06-21T05:59:36+00:00","article_modified_time":"2024-06-21T05:59:44+00:00","author":"La r\u00e9daction","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"La r\u00e9daction","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html","url":"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html","name":"Conseils pour s\u00e9curiser votre site WordPress - Blog Avast Antivirus","isPartOf":{"@id":"https:\/\/www.antivirusedition.com\/blog\/#website"},"datePublished":"2024-06-21T05:59:36+00:00","dateModified":"2024-06-21T05:59:44+00:00","author":{"@id":"https:\/\/www.antivirusedition.com\/blog\/#\/schema\/person\/a54a4f38b10ec1a05165b83d04497ced"},"breadcrumb":{"@id":"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.antivirusedition.com\/blog\/conseils-pour-securiser-votre-site-wordpress-831.html#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.antivirusedition.com\/blog"},{"@type":"ListItem","position":2,"name":"Conseils pour s\u00e9curiser votre site WordPress"}]},{"@type":"WebSite","@id":"https:\/\/www.antivirusedition.com\/blog\/#website","url":"https:\/\/www.antivirusedition.com\/blog\/","name":"Blog Avast Antivirus","description":"Un site utilisant WordPress","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.antivirusedition.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.antivirusedition.com\/blog\/#\/schema\/person\/a54a4f38b10ec1a05165b83d04497ced","name":"La r\u00e9daction","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.antivirusedition.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e6755335dcf2cb437433135e9ceb6c74?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e6755335dcf2cb437433135e9ceb6c74?s=96&d=mm&r=g","caption":"La r\u00e9daction"},"url":"https:\/\/www.antivirusedition.com\/blog\/author\/admin"}]}},"_links":{"self":[{"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/posts\/831"}],"collection":[{"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/comments?post=831"}],"version-history":[{"count":2,"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/posts\/831\/revisions"}],"predecessor-version":[{"id":1172,"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/posts\/831\/revisions\/1172"}],"wp:attachment":[{"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/media?parent=831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/categories?post=831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.antivirusedition.com\/blog\/wp-json\/wp\/v2\/tags?post=831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}