La popularité de WordPress est exactement pourquoi c'est une cible d'attaque si courante — mais quelques habitudes referment la plupart des failles que les attaquants recherchent.
Gardez tout à jour
Le cœur WordPress, les thèmes et chaque extension devraient être mis à jour rapidement. Les extensions obsolètes avec des vulnérabilités connues sont la façon la plus courante dont les sites WordPress sont compromis.
Retirez ce que vous n'utilisez pas
Les extensions et thèmes désactivés peuvent encore être exploités s'ils restent installés. Supprimez tout ce que vous n'utilisez pas activement.
Utilisez des identifiants administrateur forts
N'utilisez jamais « admin » comme nom d'utilisateur, utilisez un mot de passe long et unique, et activez l'authentification à deux facteurs pour chaque compte administrateur.
Limitez les tentatives de connexion
Installez une extension ou utilisez la protection au niveau serveur pour bloquer les IP après des tentatives de connexion échouées répétées.
Choisissez vos extensions avec soin
Tenez-vous-en aux extensions bien évaluées et activement maintenues par des développeurs réputés. Une extension abandonnée sans mises à jour récentes est un risque, même si elle fonctionne actuellement bien.
Sauvegardez avant chaque mise à jour
Une sauvegarde rapide avant de mettre à jour le cœur, les thèmes ou les extensions signifie qu'une mauvaise mise à jour devient un retour en arrière de cinq minutes plutôt qu'une urgence.
English
Español