WordPress, qui a vu le jour en tant que pla­te­forme de blog et qui est main­te­nant dis­po­nible en 51 langues, a vu sa version actuelle être té­lé­char­gée près de 51 millions de fois jusqu’en novembre 2015. Les petites et moyennes en­tre­prises ne sont pas les seules à compter sur le CMS libre et gratuit, les poids lourds des médias tels que le New York Times, LinkedIn ou même CNN bé­né­fi­cient de sa technique. Celle-ci séduit les uti­li­sa­teurs tant com­mer­ciaux que privés : un immense choix d’ex­ten­sions, de thèmes et de widgets. Il est possible de té­lé­char­ger plus de 30 000 ex­ten­sions sur la pla­te­forme Open Source et ce nombre augmente tous les jours. En plus des outils SEO bien connus, on peut aussi trouver de nom­breuses ex­ten­sions de sécurité. Qu’il s’agisse de cou­ver­tures des risques ex­té­rieurs ou de règles de sécurité internes, ces plugins per­met­tent d’accroître con­si­dé­ra­ble­ment la sécurité sur WordPress. En effet, s’il est facile de se servir de ce CMS, il est aussi facile pour un hacker de tenter un accès sans au­to­ri­sa­tion, sauf si l’ad­mi­nis­tra­teur fait en sorte de sécuriser le système dès l’ins­tal­la­tion. Les ex­ten­sions de sécurité WordPress suivantes per­met­tent d’accroître ef­fi­ca­ce­ment la sécurité des sites Internet.

Nom de domaine
Votre domaine en un clic
  • 1 cer­ti­fi­cat SSL Wildcard par contrat
  • Fonction incluse Domain Connect pour une con­fi­gu­ra­tion DNS sim­pli­fiée

Les ex­ten­sions visant à se protéger des malwares et des spams

Tel un or­di­na­teur et son logiciel antivirus, un projet Web doit être protégé par des ex­ten­sions de sécurité WordPress. La présence d'un intrus non détectée ou seulement tar­di­ve­ment peut entraîner l'ef­fon­dre­ment du trafic d'un site. Les moteurs de recherche tels Google re­con­nais­sent ces sites Internet infectés et envoient des messages d’aver­tis­se­ment aux uti­li­sa­teurs pour que ceux-ci ne se rendent pas sur la page. Un hé­ber­ge­ment WordPress chez IONOS est protégé ac­ti­ve­ment par notre outil de sécurité en ligne IONOS SiteLock contre les malwares et les in­tru­sions non au­to­ri­sées. Avec ce programme, il est possible de scanner jusqu’à 500 pages en se fo­ca­li­sant sur les failles de sécurité. Par ailleurs, les ex­ten­sions de sécurité WordPress suivantes proposent des pro­tec­tions sup­plé­men­taires : L’extension Anti-Malware Security parcourt toute l’ins­tal­la­tion à la recherche des malwares et des virus. Par la suite, le plugin aide l’uti­li­sa­teur à supprimer d’éventuels logiciels mal­veil­lants. L’extension AntiVirus fonc­tionne sur le même principe et sécurise WordPress en le pro­té­geant contre les malwares et les virus. AntiVirus comble les failles de sécurités exis­tantes et prévient les « exploits » éventuels, c’est-à-dire les ex­ploi­ta­tions sys­té­ma­tiques de ces failles. Les ad­mi­nis­tra­teurs peuvent également utiliser cette extension pour réaliser des scans et des rapports réguliers. Il offre aussi la pos­si­bi­lité d’être informé par email lorsqu’un programme mal­veil­lant est détecté. Par ailleurs, une liste blanche peut être créée ré­per­to­riant les personnes et les ins­ti­tu­tions dignes de confiance. Une autre extension peut être utile dans ce domaine : Bad Behavior. Celle-ci permet d’empêcher les liens spam d’ap­pa­raître dans les forums et les livres d’or en bloquant les mails concernés avant que ceux-ci n’agissent.

Des ex­ten­sions pour une sécurité maximale lors des con­nexions

L’im­por­tance d’un mot de passe sécurisé est souvent sous-évaluée. Les uti­li­sa­teurs devraient s'en tenir aux re­com­man­da­tions données par WordPress pour une meilleure sécurité. Certaines ex­ten­sions pré­sen­tent toutefois des pro­tec­tions sup­plé­men­taires. Dans ce sens, l’extension Limit Login Attempts est un outil efficace contre les « attaques par force brute » où les hackers tentent de dé­ver­rouil­ler les accès d’uti­li­sa­teurs. Pour cela, ils réalisent des com­bi­nai­sons de mots de passe les plus fré­quem­ment utilisés avec les noms des uti­li­sa­teurs. S’ils par­vien­nent à trouver le bon accès, cela peut engendrer des pertes de données ou des chan­ge­ments non autorisés de codes sources. Lors de ces ten­ta­tives, les scripts ex­pé­ri­men­tent près de mille mots de passe par minute. Si l’uti­li­sa­teur a installé l’extension Limit Login Attempts, le nombre de ten­ta­tives in­fruc­tueuses lors de l’iden­ti­fi­ca­tion est réduit : il est possible par exemple de régler le blocage du compte pendant une longue période après quatre ten­ta­tives in­fruc­tueuses. Étant donné que l’extension recueille l’adresse IP de l’uti­li­sa­teur, cela n’a aucune influence sur la connexion de l’ad­mi­nis­tra­teur. Ac­tuel­le­ment, la plupart des solutions clé en main proposent comme fonc­tion­na­lité premium un pare-feu contre les attaques par force brute en vue d’une sécurité maximale sur Wordpress.

L’ins­tal­la­tion d'un mot de passe sup­plé­men­taire

Grâce l’extension WP Secure Login, il est possible de sécuriser son compte en ajoutant un mot de passe sup­plé­men­taire. Celui-ci est uti­li­sable par le biais de l’ap­pli­ca­tion Google et est ré­gu­liè­re­ment actualisé. L’extension Two-Factor Au­then­ti­fi­ca­tion ne seconde fois.

New call-to-action

Ex­ten­sions –Des solutions clés en main pour la sécurité sur WordPress

Les solutions clés en main combinent des fonctions de sécurité diverses et variées dans une seule extension de sécurité WordPress. Leur but est d’éviter les failles de sécurité et de combler celles déjà exis­tantes, autrement dit, de sécuriser WordPress au maximum. L’avantage de ces solutions clés en main telles que iThemes Security est qu’elles sont ac­ces­sibles aux uti­li­sa­teurs peu ex­pé­ri­men­tés. Leurs fonctions es­sen­tielles exigent très peu de con­nais­sances. On peut citer en exemple l’extension WP Security Plugin, simple d’uti­li­sa­tion et qui surveille les sites Internet face aux risques po­ten­tiels. En plus d’iden­ti­fier les problèmes, le plugin envoie aux uti­li­sa­teurs des re­com­man­da­tions et des outils pour les résoudre. Les multiples fonctions de ces ex­ten­sions con­vien­nent aussi à des uti­li­sa­teurs ex­pé­ri­men­tés. Le plugin Acunetix WP Security propose par exemple un gé­né­ra­teur de mots de passe ainsi qu’un outil de base de données. L’extension Bul­let­proof Security permet de se défendre contre des attaques spé­ci­fiques telles que XSS, RFI, CRLF, CSRF, Base64, des in­jec­tions de codes et des in­jec­tions SQL. Les codes sources im­por­tants sont par con­sé­quent protégés.

Hé­ber­ge­ment pour Managed WordPress
Créez votre site avec l'IA, nous gérons le reste
  • Fonctions d'IA faciles à utiliser, quel que soit votre niveau de com­pé­tence
  • Nombreux thèmes et plugins pour une per­son­na­li­sa­tion complète
  • Mise à jour sans efforts et moins d'ad­mi­nis­tra­tion

Des ex­ten­sions de sécurité WordPress pour des mises à jour ré­gu­lières

Un hé­ber­ge­ment par IONOS implique la pré-ins­tal­la­tion de quelques plugins. Des ex­ten­sions de sécurité peuvent bien entendu être ajoutées par les uti­li­sa­teurs, im­pli­quant que leurs sources de té­lé­char­ge­ment soient dignes de confiance. La qualité de l’extension est aussi im­por­tante : WP Update Notifier permet par exemple de la vérifier. Les failles de sécurité les plus visibles sont dans le meilleur des cas ra­pi­de­ment reconnues et refermées par les dé­ve­lop­peurs. On ne peut profiter de ces dé­ve­lop­pe­ments que si les mises à jour sont faites ré­gu­liè­re­ment. WP Update Notifier n’est pas une extension de sécurité classique, mais elle notifie ré­gu­liè­re­ment les mises à jour ef­fec­tuées con­cer­nant les plugins, thèmes et autres ins­tal­la­tions. Les clients de IONOS profitent ici du « Safe Mode ». S’il est activé à l’ins­tal­la­tion, toutes les autres ap­pli­ca­tions sont au­to­ma­ti­que­ment mises  à jour.

Sécuriser WordPress grâce à Security Check

Afin de contrôler le statut de sécurité de son site Internet, il est conseillé de se procurer l’extension Security Ninja qui pourra réaliser environ 30 tests sur le site. Le programme simule entre autre une attaque par  force brute. Les failles peuvent être détectées ra­pi­de­ment et ra­pi­de­ment  réparées à l’aide des ex­ten­sions.

Conseil

Les opé­ra­teurs de sites Web placent des cookies sur les or­di­na­teurs des visiteurs de leurs sites Web à des fins d’analyse. L’ac­cep­ta­tion des cookies étant désormais la norme légale dans de nombreux pays, il existe un certain nombre d’ex­cel­lents plugins à cet effet. Plugins de cookies WordPress - les 4 meil­leures solutions opt-in.

Aller au menu principal