WordPress alimente une grande partie du Web, ce qui en fait une cible.
WordPress gère plus de quarante pour cent de tous les sites Web. Sa popularité en fait également une cible fréquente pour les attaquants. Mais assurer la sécurité de votre site WordPress ne nécessite pas de compétences techniques avancées. La plupart des attaques ciblent des vulnérabilités de base faciles à prévenir avec quelques habitudes simples.
Nous maintenons des dizaines de sites WordPress pour nos clients. Ce sont les sept étapes que nous suivons pour chacune d’entre elles.
Gardez tout à jour
C’est la chose la plus importante que vous puissiez faire. Le noyau, les thèmes et les plugins WordPress publient tous des mises à jour qui corrigent les vulnérabilités de sécurité. Les logiciels obsolètes constituent le point d’entrée le plus courant des attaques. Activez les mises à jour automatiques pour les versions mineures. Vérifiez régulièrement les mises à jour majeures.
Utiliser une authentification forte
Les mots de passe faibles restent l’un des plus grands risques de sécurité. Appliquez des mots de passe forts pour tous les utilisateurs. Mieux encore, mettez en œuvre une authentification à deux facteurs. Limitez les tentatives de connexion pour empêcher les attaques par force brute. Changez le nom d'utilisateur administrateur par défaut d'admin en quelque chose d'unique.
Choisissez soigneusement les plugins
Chaque plugin que vous installez ajoute des vulnérabilités potentielles. Utilisez uniquement des plugins provenant de sources réputées. Supprimez tout plugin que vous n’utilisez pas activement. Vérifiez la fréquence de mise à jour et l’historique de support avant l’installation. Un plugin qui n’a pas été mis à jour depuis plus d’un an est un risque.
Les sauvegardes régulières ne sont pas négociables
Même avec la meilleure sécurité possible, les choses peuvent mal tourner. Des sauvegardes régulières garantissent que vous pouvez récupérer rapidement si c'est le cas. Stockez les sauvegardes dans plusieurs emplacements hors serveur et sur le stockage cloud. Testez périodiquement vos sauvegardes pour vous assurer qu'elles fonctionnent réellement. Une sauvegarde que vous ne pouvez pas restaurer n'est pas une sauvegarde.
Utiliser un plugin de sécurité
Un bon plugin de sécurité ajoute plusieurs couches de protection. Des fonctionnalités telles que le pare-feu, l'analyse des logiciels malveillants et la surveillance des connexions détectent les problèmes avant qu'ils ne deviennent des problèmes. Nous recommandons Wordfence ou Sucuri pour la plupart des sites. Configurez-les correctement plutôt que de vous fier aux paramètres par défaut.
Sécurisez votre environnement d'hébergement
Votre hébergeur joue un rôle crucial en matière de sécurité. Choisissez un hôte offrant des pare-feu au niveau du serveur, une protection DDoS et une analyse régulière des logiciels malveillants. L'hébergement WordPress géré inclut souvent des fonctionnalités de sécurité dans le cadre du package. Le petit coût supplémentaire vaut la tranquillité d'esprit.
La sécurité n'est pas une configuration ponctuelle. C'est une pratique permanente. Si la gestion de la sécurité de WordPress vous semble insurmontable, nous proposons des plans de maintenance qui gèrent tout cela pour vous.