{"id":119,"date":"2019-11-02T12:52:06","date_gmt":"2019-11-02T12:52:06","guid":{"rendered":"https:\/\/capconnect.com\/blog\/?p=119"},"modified":"2020-07-17T11:52:14","modified_gmt":"2020-07-17T11:52:14","slug":"securite-wordpress-pour-protection-site-web","status":"publish","type":"post","link":"https:\/\/www.capconnect.com\/blog\/securite-wordpress-pour-protection-site-web\/","title":{"rendered":"7 Astuces de s\u00e9curit\u00e9 WordPress pour la protection de votre site Web"},"content":{"rendered":"<p>La <strong>s\u00e9curit\u00e9 WordPress<\/strong> est indispensable pour la protection de votre site contre le piratage et la pr\u00e9vention est tr\u00e8s importante pour \u00e9viter la p\u00e9n\u00e9tration. Se faire pirater est une exp\u00e9rience difficile \u00e0 surmonter, qui n\u00e9cessite beaucoup d\u2019argent et de temps pour r\u00e9parer les pertes qui en r\u00e9sultent.<\/p>\n<p>G\u00e9n\u00e9ralement, lorsque vous disposez d&rsquo;un nom de domaine et d&rsquo;un pack d&rsquo;h\u00e9bergement Web, et que vous choisissez WordPress pour votre site web site Web ou blog, vous pouvez ne pas accorder beaucoup de valeur pour sa protection contre le piratage. Cependant, m\u00eame si votre blog ou site est petit, vous ne devez pas exclure l&rsquo;id\u00e9e qu&rsquo;il puisse \u00eatre pirat\u00e9 ou int\u00e9resser les pirates. Le manque des mesures de s\u00e9curit\u00e9 WordPress devient donc une opportunit\u00e9 exploit\u00e9e par les pirates pour voler votre base de donn\u00e9es ou vos actions nuisibles.<\/p>\n<p>Pour faire face \u00e0 ce probl\u00e8me et garantir la protection de votre site web, vous pouvez mettre en \u0153uvre ces 7 politiques de s\u00e9curit\u00e9 WordPress:<\/p>\n<h3><strong>1 &#8211; Les sauvegardes r\u00e9guli\u00e8res de votre site<\/strong><\/h3>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-125\" title=\"Sauvegarde h\u00e9bergement Web Maroc \" src=\"https:\/\/capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/mh26Wll4pJlwtqf4Yrsj-300x196.png\" alt=\"Sauvegarde h\u00e9bergement Web Maroc \" width=\"279\" height=\"182\" srcset=\"https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/mh26Wll4pJlwtqf4Yrsj-300x196.png 300w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/mh26Wll4pJlwtqf4Yrsj-200x130.png 200w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/mh26Wll4pJlwtqf4Yrsj.png 325w\" sizes=\"(max-width: 279px) 100vw, 279px\" \/><\/strong><\/p>\n<p>La sauvegarde r\u00e9guli\u00e8re de votre site constitue le moyen le plus simple et le plus s\u00fbr de protection en cas de sinistre. Si vous disposez d&rsquo;une sauvegarde r\u00e9cente, vous pouvez restaurer votre site tel qu&rsquo;il \u00e9tait avant qu&rsquo;il ne soit pirat\u00e9 ou endommag\u00e9. Cela vous permettra de r\u00e9soudre le probl\u00e8me et d&rsquo;avancer le plus rapidement possible.<\/p>\n<p>Vous pouvez faire la sauvegarde vous-m\u00eame et en conserver une copie localement, comme vous pouvez installer un plugin\u00a0qui le fait automatiquement pour vous. (des plug-ins comme UpdraftPlus ou WP DB Manager vous simplifiera la vie).<\/p>\n<p>Vous pouvez \u00e9galement opter pour un h\u00e9bergement Web pour votre <a href=\"https:\/\/www.capconnect.com\/nom-de-domaine-ma\" target=\"_blank\" rel=\"noopener noreferrer\">nom de domaine .ma<\/a> ou <a href=\"https:\/\/www.capconnect.com\/noms-de-domaine\" target=\"_blank\" rel=\"noopener noreferrer\">autre extension<\/a>, contenant l&rsquo;option de sauvegardes automatiques. En effet, Cap Connect vous offre une sauvegarde quotidienne automatique sur tous les packs <a href=\"https:\/\/www.capconnect.com\/hebergement-web\">h\u00e9bergement web<\/a>.<\/p>\n<h3><strong>2 &#8211; Mettez \u00e0 jour WordPress, vos th\u00e8mes et vos plugins<\/strong><\/h3>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-132\" title=\"Mise \u00e0 jour WordPress \" src=\"https:\/\/capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/wp-updates-300x178.png\" alt=\"Mise \u00e0 jour WordPress \" width=\"271\" height=\"161\" srcset=\"https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/wp-updates-300x178.png 300w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/wp-updates-768x456.png 768w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/wp-updates-624x371.png 624w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/wp-updates.png 842w\" sizes=\"(max-width: 271px) 100vw, 271px\" \/><\/strong><\/p>\n<p>Il en va de m\u00eame pour les plugins et les th\u00e8mes. Vous devez mettre \u00e0 jour votre th\u00e8me actuel et les plugins que vous avez install\u00e9s sur votre site. Ainsi, vous \u00e9vitez les vuln\u00e9rabilit\u00e9s, les bogues et les points de rupture de s\u00e9curit\u00e9 WordPress potentiels.<\/p>\n<h3><strong>3 &#8211; Supprimez le nom d&rsquo;utilisateur par d\u00e9faut \u00abadmin\u00bb<\/strong><\/h3>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-154\" title=\"Wordpress S\u00e9curit\u00e9 h\u00e9bergeur Maroc\" src=\"https:\/\/capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/administration-icon-5-300x293.png\" alt=\"Wordpress S\u00e9curit\u00e9 h\u00e9bergeur Maroc\" width=\"217\" height=\"212\" \/><\/strong><br \/>\nLors de l&rsquo;installation de votre logiciel WordPress, vous ne devez jamais choisir \u00abadmin\u00bb comme nom d&rsquo;utilisateur pour votre compte administrateur principal. Un tel nom d&rsquo;utilisateur, facile \u00e0 deviner, est accessible aux pirates. Tout ce dont ils ont besoin pour acc\u00e9der \u00e0 votre compte et pirater votre site web est de deviner le mot de passe. Ceci affaiblit donc votre s\u00e9curit\u00e9 WordPress.<\/p>\n<h3><strong>4 &#8211; Cr\u00e9ez un mot de passe fort<\/strong><\/h3>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-146\" title=\"WordPress Web Hosting Morocco\" src=\"https:\/\/capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/forgot-password-icon-18353-296x300.png\" alt=\"WordPress Web Hosting Morocco\" width=\"202\" height=\"198\" \/><\/strong><\/p>\n<p>Quel que soit le caract\u00e8re unique de votre nom d\u2019utilisateur, si votre mot de passe est faible, un pirate informatique peut facilement acc\u00e9der et d\u00e9truire la visibilit\u00e9 de votre site en ligne.<\/p>\n<p>Pour renforcer cette section, vous devez utiliser un nom d&rsquo;utilisateur unique avec un mot de passe fort. Assurez-vous que votre mot de passe est une combinaison de diff\u00e9rents caract\u00e8res (tels que mHlLuK778 @ 3O) et qu&rsquo;il comporte entre 10 et 15 caract\u00e8res.<br \/>\nVous pouvez \u00e9galement utiliser https:\/\/www.generateurdemotdepasse.com si vous ne pouvez pas choisir le mot de passe le plus s\u00e9curis\u00e9 pour votre site WordPress.<br \/>\nN&rsquo;oubliez pas de changer votre mot de passe \u00e0 intervalles r\u00e9guliers. Cela renforcera votre page de connexion WordPress dans une grande mesure et \u00e9loignera les pirates de votre site.<\/p>\n<h3><strong>5 &#8211; Scannez r\u00e9guli\u00e8rement les fichiers de votre site<\/strong><\/h3>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-165\" title=\"H\u00e9bergement WordPress Imunify\" src=\"https:\/\/capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/web-application-scanning-300x236.png\" alt=\"H\u00e9bergement WordPress Imunify\" width=\"232\" height=\"183\" srcset=\"https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/web-application-scanning-300x236.png 300w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/web-application-scanning-600x477.png 600w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/web-application-scanning.png 607w\" sizes=\"(max-width: 232px) 100vw, 232px\" \/><\/strong><br \/>\nSi vous souhaitez renforcer la s\u00e9curit\u00e9 WordPress, surveillez les modifications apport\u00e9es aux fichiers de votre site Web via des plugins tels que Wordfence.<br \/>\nEt n&rsquo;oubliez pas de remplacer \u00abr\u00e9guli\u00e8rement\u00bb par \u00abquotidiennement\u00bb. Plus t\u00f4t vous d\u00e9tectez une intrusion, plus facilement vous \u00eates capable de nettoyer et r\u00e9tablir votre site.<br \/>\nVous recevrez un email automatique avec le rapport du scan apr\u00e8s chaque v\u00e9rification.<\/p>\n<h3><strong>6 &#8211; Activez un certificat SSL sur votre site (HTTPS)<\/strong><\/h3>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-137\" title=\"Certificat SSL Maroc\" src=\"https:\/\/capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/uQ8Q4FKKreGgR6xT5mtu-300x196.png\" alt=\"Certificat SSL Let's Encrypt Maroc\" width=\"255\" height=\"167\" srcset=\"https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/uQ8Q4FKKreGgR6xT5mtu-300x196.png 300w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/uQ8Q4FKKreGgR6xT5mtu-200x130.png 200w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/uQ8Q4FKKreGgR6xT5mtu.png 382w\" sizes=\"(max-width: 255px) 100vw, 255px\" \/><\/strong><\/p>\n<p>L&rsquo;impl\u00e9mentation d&rsquo;un certificat SSL (Secure Socket Layer) est un choix judicieux pour s\u00e9curiser le panneau d&rsquo;administration. SSL garantit un transfert de donn\u00e9es s\u00e9curis\u00e9 entre les navigateurs des utilisateurs et le serveur, emp\u00eachant les pirates informatiques de rompre la connexion ou d&rsquo;usurper vos informations.<br \/>\nObtenir un certificat SSL pour votre site Web WordPress est simple. Vous pouvez en acheter un aupr\u00e8s d&rsquo;une soci\u00e9t\u00e9 tierce ou v\u00e9rifier si votre h\u00e9bergeur en fournit un gratuitement.<br \/>\nUne fois le certificat de s\u00e9curit\u00e9 en place, vous pouvez ajouter la ligne suivante \u00e0 wp-config.php pour forcer le passage par SSL:<\/p>\n<blockquote><p>define (&lsquo;FORCE_SSL_ADMIN&rsquo;, true);<\/p><\/blockquote>\n<p>Cette mesure s\u2019appliquera aux pages de connexion et au tableau de bord et l&rsquo;adresse URL passera de HTTP \u00e0 HTTPS (S signifiant \u00ab\u00a0S\u00e9curis\u00e9\u00a0\u00bb).<br \/>\nCap Connect offre un certificat SSL Let&rsquo;s Encrypt gratuit avec tous les packs d&rsquo;<a href=\"https:\/\/www.capconnect.com\/hebergement-web\">h\u00e9bergement web<\/a>.<\/p>\n<h3><strong>7 &#8211; Limitez le nombre de tentatives de connexion<\/strong><\/h3>\n<p><strong><img decoding=\"async\" class=\"alignnone wp-image-149\" title=\"H\u00e9bergement Web s\u00e9curis\u00e9 au Maroc\" src=\"https:\/\/capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/Firewall-Icon-300x269.png\" alt=\"H\u00e9bergement Web s\u00e9curis\u00e9 au Maroc\" width=\"215\" height=\"192\" srcset=\"https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/Firewall-Icon-300x269.png 300w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/Firewall-Icon-768x688.png 768w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/Firewall-Icon-1024x917.png 1024w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/Firewall-Icon-624x559.png 624w, https:\/\/www.capconnect.com\/blog\/wp-content\/uploads\/2019\/11\/Firewall-Icon.png 1272w\" sizes=\"(max-width: 215px) 100vw, 215px\" \/><\/strong><\/p>\n<p>Limiter le nombre de tentatives de connexion est la premi\u00e8re chose \u00e0 faire pour ne pas \u00eatre victime du piratage et garantir une meilleure s\u00e9curit\u00e9 WordPress. En effet, un nombre illimit\u00e9 de tentatives de nom d&rsquo;utilisateur et de mots de passe est ce qui permet aux pirates informatiques de r\u00e9ussir. Ceci dit, ils finiront s\u00fbrement par d\u00e9couvrir vos donn\u00e9es de connexion et avoir acc\u00e8s \u00e0 votre panneau d&rsquo;administration.<\/p>\n<p>Pour faire face \u00e0 ce probl\u00e8me et imiter les tentatives de connexion possibles, vous pouvez utiliser certains plugins sp\u00e9cialis\u00e9s, tels que <a href=\"https:\/\/wordpress.org\/plugins\/wordfence\/\" target=\"_blank\" rel=\"noopener noreferrer\">Wordfence ou All In One WP S\u00e9curit\u00e9<\/a> et pare-feu.<\/p>\n<p>Optez pour un <a href=\"https:\/\/www.capconnect.com\/hebergement-web\">h\u00e9bergement Web WordPress<\/a> au Maroc avec Cap Connect et b\u00e9n\u00e9ficiez de plusieurs avantages.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La s\u00e9curit\u00e9 WordPress est indispensable pour la protection de votre site contre le piratage et la pr\u00e9vention est tr\u00e8s importante pour \u00e9viter la p\u00e9n\u00e9tration. Se faire pirater est une exp\u00e9rience&hellip;<\/p>\n","protected":false},"author":4,"featured_media":121,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[4,31],"tags":[40,41,35,34,36,39,37,38],"_links":{"self":[{"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/posts\/119"}],"collection":[{"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/comments?post=119"}],"version-history":[{"count":0,"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/posts\/119\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/media\/121"}],"wp:attachment":[{"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/media?parent=119"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/categories?post=119"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.capconnect.com\/blog\/wp-json\/wp\/v2\/tags?post=119"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}