Comment Sécuriser votre Site WordPress : Guide de Sécurité Complet

WordPress étant le CMS le plus utilisé au monde, il est aussi la cible principale des pirates informatiques. Ce guide vous donne toutes les mesures essentielles pour protéger votre site.

Sécurité WordPress

Les menaces principales

1. Mises à jour régulières

La mesure la plus importante :

???? Règle #1 : 39% des sites WordPress piratés utilisaient une version obsolète. Les mises à jour corrigent les failles de sécurité connues.

2. Mots de passe forts

3. Sécuriser la page de connexion

Changer l'URL de connexion :

Installez le plugin "WPS Hide Login" pour changer /wp-admin en une URL personnalisée.

Limiter les tentatives de connexion :

Installez "Limit Login Attempts Reloaded" pour bloquer les IP après plusieurs tentatives échouées.

Authentification à deux facteurs (2FA) :

Installez "WP 2FA" ou "Google Authenticator" pour ajouter une couche de sécurité supplémentaire.

4. Installer un plugin de sécurité

Wordfence Security (Recommandé) :

Configuration recommandée de Wordfence :

  1. Installez et activez Wordfence
  2. Allez dans Wordfence → Dashboard
  3. Lancez un scan complet
  4. Activez le pare-feu en mode "Learning Mode" pendant 1 semaine
  5. Passez en mode "Enabled and Protecting" après la période d'apprentissage
  6. Configurez les alertes email

5. Sécuriser le fichier wp-config.php

Ajoutez ces lignes dans votre fichier .htaccess pour protéger wp-config.php :

<files wp-config.php>
order allow,deny
deny from all
</files>

Déplacer wp-config.php :

WordPress peut lire wp-config.php s'il est déplacé un niveau au-dessus de public_html. Cela le rend inaccessible via le web.

6. Désactiver l'éditeur de fichiers

Ajoutez cette ligne dans wp-config.php pour empêcher la modification de fichiers depuis l'admin :

define('DISALLOW_FILE_EDIT', true);

7. Sécuriser les permissions de fichiers

Fichier/DossierPermissionDescription
wp-config.php440 ou 400Lecture seule (propriétaire)
.htaccess644Lecture pour tous, écriture propriétaire
Dossiers755Standard pour les dossiers
Fichiers644Standard pour les fichiers
wp-content/uploads755Permettre les uploads

8. Sauvegardes régulières

Même avec toutes ces mesures, les sauvegardes restent essentielles :

9. Certificat SSL

Assurez-vous que votre site utilise HTTPS :

Checklist de sécurité WordPress

???? Outil gratuit : Testez la sécurité de votre site WordPress sur wpsec.com pour identifier les vulnérabilités potentielles.
Tags: sécurité WordPress Wordfence malware piratage protection

Commentaires (0)

Laisser un commentaire