{"id":367858,"date":"2023-03-18T09:39:00","date_gmt":"2023-03-18T06:39:00","guid":{"rendered":"https:\/\/themewp.inform.click\/?p=367858"},"modified":"2023-05-12T10:36:44","modified_gmt":"2023-05-12T07:36:44","slug":"wordpress-est-il-securise-voici-la-reponse","status":"publish","type":"post","link":"https:\/\/themewp.inform.click\/fr\/wordpress-est-il-securise-voici-la-reponse\/","title":{"rendered":"WordPress est-il s\u00e9curis\u00e9 ? Voici la r\u00e9ponse\u00a0!"},"content":{"rendered":"\n<p>Lanc\u00e9 en 2003, WordPress est devenu la plate-forme de gestion de contenu la plus populaire, autorisant plus d&rsquo;un tiers de tous les sites sur le Web. Par cons\u00e9quent, c&rsquo;est aussi une cible juteuse pour les pirates et les cybercriminels.<\/p>\n<p>Bien que WordPress <strong>soit \u00e9quip\u00e9 de solutions de s\u00e9curit\u00e9 pour prot\u00e9ger votre site Web contre les utilisateurs mal intentionn\u00e9s<\/strong>, ils essaient toujours plus de m\u00e9thodes pour p\u00e9n\u00e9trer dans votre site. Une fois attaqu\u00e9s, les <strong>pirates peuvent supprimer votre contenu, voler vos donn\u00e9es client<\/strong>, etc.<\/p>\n<p>Cela vous am\u00e8ne \u00e0 vous demander si WordPress est suffisamment s\u00e9curis\u00e9 pour r\u00e9sister \u00e0 ces attaques malveillantes.<\/p>\n<p>Dans cet article, nous allons analyser l&rsquo;\u00e9tat de s\u00e9curit\u00e9 de WordPress avec des statistiques surprenantes. Ensuite, nous pourrons discuter de la fa\u00e7on dont votre site WordPress est infect\u00e9 et des 7 fa\u00e7ons de s\u00e9curiser votre site.<\/p>\n<h2>Que disent les donn\u00e9es sur la s\u00e9curit\u00e9 de WordPress ?<\/h2>\n<p>Les sites WordPress sont attaqu\u00e9s \u00e0 tout moment chaque semaine. Il y a plus de 1,5 million de pages WordPress supprim\u00e9es par des pirates en 2017, selon Cloudways. Vous ne le remarquerez peut-\u00eatre pas, mais votre site peut \u00eatre un jour la prochaine cible des pirates.<\/p>\n<p>Des recherches r\u00e9centes sur les conditions de s\u00e9curit\u00e9 de WordPress r\u00e9v\u00e8lent que :<\/p>\n<ul>\n<li>Il y a au moins 1 vuln\u00e9rabilit\u00e9 s\u00e9rieuse dans 86% de tous les sites WordPress. En moyenne, ce nombre de probl\u00e8mes de s\u00e9curit\u00e9 est beaucoup plus \u00e9lev\u00e9, environ 56 vuln\u00e9rabilit\u00e9s.<\/li>\n<li>33\u00a0% des clients \u00e9vitent les achats en ligne car ils ne se sentent pas en s\u00e9curit\u00e9 pour laisser leurs informations confidentielles sur <a href=\"https:\/\/themewp.inform.click\/fr\/comment-demarrer-une-boutique-en-ligne-en-2022-guide-detaille\/\" title=\"les magasins de commerce \u00e9lectronique\">les magasins de commerce \u00e9lectronique<\/a>.<\/li>\n<li>3% des plugins sur WordPress.org n&rsquo;ont jamais \u00e9t\u00e9 mis \u00e0 jour. Ces plugins et th\u00e8mes obsol\u00e8tes et mal cod\u00e9s cr\u00e9ent une excellente passerelle permettant aux logiciels malveillants d&rsquo;attaquer facilement les sites Web.<\/li>\n<\/ul>\n<p>Une cloche d&rsquo;avertissement commence \u00e0 sonner maintenant. Vous ne devriez pas penser que votre site est suffisamment s\u00e9curis\u00e9 pour que les pirates n&rsquo;y touchent pas.<\/p>\n<h2>5 probl\u00e8mes de s\u00e9curit\u00e9 courants de WordPress<\/h2>\n<p>Il existe des centaines de fa\u00e7ons pour les pirates et les cybercriminels d&rsquo;envoyer des logiciels malveillants sur vos sites WordPress pour supprimer du contenu et voler l&rsquo;autorit\u00e9 de domaine.<\/p>\n<p><strong>Ils peuvent pr\u00e9tendre \u00eatre un utilisateur normal et essayer de se connecter via les tableaux de bord d&rsquo;administration. Ou ils acc\u00e8dent \u00e0 votre site via des vuln\u00e9rabilit\u00e9s cr\u00e9\u00e9es par des plugins et des th\u00e8mes obsol\u00e8tes.<\/strong><\/p>\n<h3>Attaques par force brute<\/h3>\n<p>Les attaques par force brute font r\u00e9f\u00e9rence \u00e0 la m\u00e9thode d&rsquo;essai et d&rsquo;erreur consistant \u00e0 saisir \u00e0 plusieurs reprises diverses combinaisons d&rsquo;informations de connexion jusqu&rsquo;\u00e0 ce que les pirates acc\u00e8dent \u00e0 votre site. <strong>Ils essaieront tous les mots de passe d&rsquo;un dictionnaire d&rsquo;attaque par force brute<\/strong> pour voir si l&rsquo;un d&rsquo;entre eux correspond aux mots de passe de vos comptes.<\/p>\n<p>L&rsquo;attaque par force brute est reconnue comme le probl\u00e8me de s\u00e9curit\u00e9 le plus grave, car les <strong>pirates peuvent prendre le contr\u00f4le total de votre site WordPress, dans le r\u00f4le du propri\u00e9taire du site Web<\/strong>. Ils effectueront des actions dangereuses avec vos donn\u00e9es et d\u00e9truiront tout ce que vous avez construit en quelques minutes.<\/p>\n<p><strong>Plus vous utilisez des mots de passe simples, plus il est facile pour les attaquants de les tester et de les d\u00e9couvrir<\/strong>. Les mots de passe les plus couramment utilis\u00e9s pour se faire pirater incluent &quot;password123&quot; ou &quot;123456789&quot;.<\/p>\n<h3>Noyau, th\u00e8mes et plugins WordPress obsol\u00e8tes<\/h3>\n<p>La mise \u00e0 jour du logiciel principal de WordPress ainsi que des th\u00e8mes et des plugins vers les derni\u00e8res versions ne prend pas beaucoup de temps. Cependant, de nombreux utilisateurs ignorent cette notification importante. <strong>Seuls 62% des sites sont mis \u00e0 jour avec les versions majeures de WordPress<\/strong>.<\/p>\n<p>Les cybercriminels peuvent profiter de la vuln\u00e9rabilit\u00e9 cr\u00e9\u00e9e par un logiciel WordPress non \u00e0 jour ou des plugins et th\u00e8mes mal cod\u00e9s. Ils peuvent passer par votre site via ces passerelles potentielles et d\u00e9truire votre site sans pr\u00e9avis.<\/p>\n<p><a href=\"https:\/\/themewp.inform.click\/wp-content\/uploads\/2022\/10\/post-336781-633e68601b380.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/themewp.inform.click\/wp-content\/uploads\/2022\/10\/post-336781-633e68601b380.jpg\" alt=\"WordPress est-il s\u00e9curis\u00e9 ? Voici la r\u00e9ponse\u00a0!\"><\/a><\/p>\n<h3>Injection SQL<\/h3>\n<p>L&rsquo;injection SQL (Structured Query Language) ou SQLi <strong>permet aux pirates d&rsquo;ins\u00e9rer des instructions SQL malveillantes dans vos sites Web<\/strong>.<\/p>\n<p>SQL se produit fr\u00e9quemment puisque les sites Web WordPress utilisent la base de donn\u00e9es MySQL. L&rsquo;injection SQL r\u00e9v\u00e8le vos donn\u00e9es dans la base de donn\u00e9es. Selon l&rsquo;importance des donn\u00e9es, les cons\u00e9quences vont de l\u00e9g\u00e8res \u00e0 extr\u00eamement graves.<\/p>\n<p>De plus, le cyber-terroriste <strong>peut \u00e9galement se connecter en tant qu&rsquo;administrateur puis profiter du syst\u00e8me<\/strong>, voire modifier les informations.<\/p>\n<p><strong>Les attaques DDoS<\/strong>, pour <strong>Distributed Denial of Service Attack<\/strong>, utilisent des ordinateurs et des appareils compromis pour demander des donn\u00e9es \u00e0 un serveur d&rsquo;h\u00e9bergement WordPress. En cons\u00e9quence, cela diminue la vitesse de votre site et plante le serveur cibl\u00e9.<\/p>\n<p><strong>Ce type de probl\u00e8me de s\u00e9curit\u00e9 n&rsquo;exclut aucun site Web, m\u00eame les plus grandes entreprises.<\/strong> Pour prendre un exemple, GitHub a \u00e9t\u00e9 t\u00e9moin d&rsquo;une \u00e9norme attaque DDoS envoyant plus de 1 t\u00e9raoctet par seconde de trafic vers ses serveurs en 2018.<\/p>\n<h3>Script intersite<\/h3>\n<p>\u00c9galement appel\u00e9es attaques XSS, les scripts intersites permettent aux pirates de <strong>produire un code de script malveillant dans le navigateur du visiteur de votre site Web WordPress<\/strong>. Ils ciblent les visiteurs de votre site vers un autre site Web nuisible en injectant des liens de spam sur votre site.<\/p>\n<h2>Comment s\u00e9curiser votre site WordPress<\/h2>\n<p>Pr\u00e9venir vaut mieux que gu\u00e9rir. Vous devez s\u00e9curiser votre site WordPress de mani\u00e8re proactive plut\u00f4t que d&rsquo;attendre de le r\u00e9cup\u00e9rer apr\u00e8s une attaque.<\/p>\n<p>Vous pouvez <strong>appliquer diff\u00e9rentes m\u00e9thodes pour prot\u00e9ger vos sites Web WordPress contre les acteurs malveillants, en fonction de la mani\u00e8re dont ils sont pirat\u00e9s<\/strong>. Alors que certaines personnes se concentrent sur le renforcement des mots de passe des administrateurs et des utilisateurs, d&rsquo;autres installent un pare-feu pour combattre les logiciels malveillants.<\/p>\n<p>Voyons ce que font les propri\u00e9taires de sites pour sauver leurs sites Web.<\/p>\n<p><a href=\"https:\/\/themewp.inform.click\/wp-content\/uploads\/2022\/10\/post-336781-633e6865326e5.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/themewp.inform.click\/wp-content\/uploads\/2022\/10\/post-336781-633e6865326e5.jpg\" alt=\"WordPress est-il s\u00e9curis\u00e9 ? Voici la r\u00e9ponse\u00a0!\"><\/a><\/p>\n<h3>1 Forcer des mots de passe forts sur les utilisateurs de WordPress pour battre les pirates<\/h3>\n<p>Vous devez <strong>imm\u00e9diatement <a href=\"https:\/\/themewp.inform.click\/fr\/comment-changer-votre-mot-de-passe-wordpress-en-quelques-etapes\/\" title=\"r\u00e9initialiser et modifier tous les mots de passe\">r\u00e9initialiser et modifier tous les mots de passe<\/a> li\u00e9s \u00e0 votre site WordPress<\/strong>. Il est n\u00e9cessaire de s&rsquo;assurer que vos mots de passe sont forts, uniques et pas trop faciles \u00e0 deviner pour les pirates.<\/p>\n<p>Chaque mot de passe doit contenir plus de 8 caract\u00e8res, y compris des lettres majuscules et minuscules. <strong>L&rsquo;utilisation de caract\u00e8res sp\u00e9ciaux<\/strong> tels que @, !, #, % et * est \u00e9galement recommand\u00e9e. N&rsquo;incluez jamais votre nom ou votre date de naissance dans vos mots de passe.<\/p>\n<p><strong>N&rsquo;oubliez pas de ne pas utiliser les m\u00eames mots de passe pour plusieurs comptes<\/strong>. Une fois que les pirates connaissent le mot de passe d&rsquo;un compte, ils prendront facilement le contr\u00f4le des autres.<\/p>\n<p>Un <strong>g\u00e9n\u00e9rateur automatique de mots de passe ou un gestionnaire de mots de passe peut vous aider efficacement \u00e0 cr\u00e9er des mots de passe forts<\/strong>. Vous \u00eates en mesure de produire un nombre illimit\u00e9 de mots de passe solides, al\u00e9atoires et uniques, ainsi que de les g\u00e9rer en un seul endroit.<\/p>\n<h3>2 Activer l&rsquo;authentification \u00e0 2 facteurs<\/h3>\n<p><strong>2FA signifie authentification \u00e0 deux facteurs ou v\u00e9rification en 2 \u00e9tapes<\/strong>. Cette s\u00e9curit\u00e9 suppl\u00e9mentaire permet d&rsquo;augmenter la s\u00e9curit\u00e9 de votre compte et d&rsquo;\u00e9viter le risque de se connecter au r\u00e9seau non autoris\u00e9.<\/p>\n<p>Lors de l&rsquo;activation de la s\u00e9curit\u00e9 2FA, outre la saisie d&rsquo;un nom d&rsquo;utilisateur et d&rsquo;un mot de passe, <strong>les utilisateurs doivent saisir un code de s\u00e9curit\u00e9 2FA pour se connecter.<\/strong> Ce code peut \u00eatre envoy\u00e9 aux utilisateurs via une v\u00e9rification par SMS.<\/p>\n<p>Il est assez simple d&rsquo;autoriser 2FA sur votre site. Choisissez simplement un plugin de v\u00e9rification en 2 \u00e9tapes gratuit et populaire disponible sur le r\u00e9f\u00e9rentiel WordPress.<\/p>\n<h3>3 Installez un plugin de s\u00e9curit\u00e9 pour votre site WordPress<\/h3>\n<p>Un <strong>pare-feu de site Web ou un plug-in de s\u00e9curit\u00e9 agit comme un gardien qui se tient devant le site pour bloquer les menaces des pirates<\/strong>. Cela aide \u00e0 r\u00e9duire le risque d&rsquo;acc\u00e8s de logiciels malveillants \u00e0 votre site Web.<\/p>\n<p><a href=\"https:\/\/themewp.inform.click\/fr\/5-plugins-de-securite-wordpress-professionnels\/\" title=\"Les plugins de s\u00e9curit\u00e9 les plus populaires que\">Les plugins de s\u00e9curit\u00e9 les plus populaires que<\/a> vous pouvez essayer incluent Sucuri, iThemes Security Pro, Jetpack Security ou Wordfence. Chacun d&rsquo;eux est livr\u00e9 avec un ensemble de fonctionnalit\u00e9s exceptionnelles et de lacunes qui peuvent grandement affecter les performances de votre site \u00e0 l&rsquo;avenir.<\/p>\n<h3>4 Utilisez un service d&rsquo;h\u00e9bergement s\u00e9curis\u00e9<\/h3>\n<p><a href=\"https:\/\/themewp.inform.click\/fr\/comment-choisir-le-fournisseur-dhebergement-wordpress-le-mieux-gere\/\" title=\"Le choix d'un service d'h\u00e9bergement\">Le choix d&rsquo;un service d&rsquo;h\u00e9bergement<\/a> est l&rsquo;\u00e9tape la plus importante lors de la cr\u00e9ation d&rsquo;un site Web. Lorsque vous faites confiance \u00e0 une soci\u00e9t\u00e9 d&rsquo;h\u00e9bergement, vous devez vous assurer qu&rsquo;elle fournit des mesures de s\u00e9curit\u00e9 solides.<\/p>\n<p><strong>Il devrait prendre en charge les derni\u00e8res versions de PHP et MySQL<\/strong>. En plus de cela, votre compte d&rsquo;h\u00e9bergement doit \u00eatre stock\u00e9 dans un endroit isol\u00e9 pour \u00e9viter les connexions publiques.<\/p>\n<h3>5 Gardez les th\u00e8mes et les plugins \u00e0 jour pour bloquer les logiciels malveillants<\/h3>\n<p>Les contributeurs mettent \u00e0 jour leurs th\u00e8mes et plugins non seulement pour fournir de nouvelles fonctionnalit\u00e9s et corriger des bogues, mais aussi pour inclure des correctifs de s\u00e9curit\u00e9 importants.<\/p>\n<p>Il est fortement conseill\u00e9 de <strong>supprimer tous les plugins qui ne sont pas mis \u00e0 jour r\u00e9guli\u00e8rement, et certainement ceux qui sont connus pour \u00eatre compromis<\/strong>.<\/p>\n<p>De plus, les fonctionnalit\u00e9s payantes sont souvent plus s\u00fbres, avec des supports et une identification des bogues plus rapides. Vous pouvez signaler chaque fois que vous trouvez un bogue sur le plugin ou le th\u00e8me et il sera corrig\u00e9 tr\u00e8s bient\u00f4t.<\/p>\n<p>Souvent, <strong>vous devez attendre 2 \u00e0 3 jours pour mettre \u00e0 jour les plugins afin de vous assurer qu&rsquo;il n&rsquo;y a plus de probl\u00e8me signal\u00e9 par d&rsquo;autres utilisateurs sur cette nouvelle version<\/strong>. Veuillez v\u00e9rifier attentivement les d\u00e9tails mis \u00e0 jour avant de cliquer sur Mettre \u00e0 jour.<\/p>\n<h3>6 Configurez les autorisations appropri\u00e9es pour votre site priv\u00e9<\/h3>\n<h3>7 Sauvegardez r\u00e9guli\u00e8rement votre site WordPress<\/h3>\n<p>La sauvegarde vous permet de restaurer plus facilement votre site WordPress en cas de probl\u00e8me. Vous pouvez effectuer <strong>des sauvegardes tous les jours, toutes les semaines ou m\u00eame tous les mois<\/strong>.<\/p>\n<p>Si vous avez d\u00e9j\u00e0 une sauvegarde de votre site Web, vous devez la t\u00e9l\u00e9charger \u00e0 nouveau imm\u00e9diatement sur votre compte d&rsquo;h\u00e9bergement. Cela vous \u00e9vitera de perdre vos donn\u00e9es lors du nettoyage de votre site Web attaqu\u00e9.<\/p>\n<h2>Retour \u00e0 la question &quot;Est-ce que WordPress est s\u00e9curis\u00e9 ?&quot;<\/h2>\n<p>Alors &quot;est-ce que WordPress est s\u00e9curis\u00e9?&quot;. La r\u00e9ponse est probablement oui, non ou peut-\u00eatre.<\/p>\n<p>Nous savons tous que les probl\u00e8mes de s\u00e9curit\u00e9 de WordPress existent. Faire attaquer votre site WordPress devient le cauchemar de tous les administrateurs. Parfois, vous ne le remarquerez peut-\u00eatre pas tant que cela n&rsquo;endommagera pas gravement votre site.<\/p>\n<p>Vous devez prendre les mesures appropri\u00e9es pour prot\u00e9ger votre site contre les cybercriminels. Il existe de nombreuses m\u00e9thodes que vous pouvez essayer. Certains d&rsquo;entre eux sont faciles et simples \u00e0 appliquer, comme la modification des mots de passe ou la mise \u00e0 jour des th\u00e8mes et des plugins. D&rsquo;autres, quant \u00e0 eux, peuvent vous demander beaucoup de temps et d&rsquo;efforts, comme la sauvegarde de votre site ou l&rsquo;activation de 2FA.<\/p>\n<p><strong>Il est fortement recommand\u00e9 de combiner plusieurs m\u00e9thodes de s\u00e9curit\u00e9<\/strong> \u00e0 la fois pour augmenter la s\u00e9curit\u00e9 de votre site.<\/p>\n<p>Si vous avez des questions sur la fa\u00e7on de s\u00e9curiser votre site WordPress, n&rsquo;h\u00e9sitez pas \u00e0 nous le faire savoir dans la zone de commentaires ci-dessous.<\/p>\n<p>En tant qu&rsquo;\u00e9tudiante en communication, Emily souhaite partager ce qu&rsquo;elle a appris avec les utilisateurs de WordPress. Les conseils, tutoriels et critiques de plugins WordPress sont ses pr\u00e9f\u00e9r\u00e9s. Apr\u00e8s avoir pass\u00e9 des heures \u00e0 \u00e9crire, elle profite du temps pr\u00e9cieux avec sa ni\u00e8ce.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/wpklik.com\" class=\"external external_icon\">wpklik.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress est une cible juteuse pour les pirates en raison de sa popularit\u00e9. D\u00e9couvrez les probl\u00e8mes de s\u00e9curit\u00e9 auxquels votre site pourrait \u00eatre confront\u00e9 et comment le prot\u00e9ger contre les cybercriminels.<\/p>\n","protected":false},"author":1,"featured_media":363788,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[568],"tags":[844],"class_list":["post-367858","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-les-bases-de-wordpress","tag-affiai-fr"],"_links":{"self":[{"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/posts\/367858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=367858"}],"version-history":[{"count":0,"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/posts\/367858\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/media\/363788"}],"wp:attachment":[{"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=367858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=367858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/themewp.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=367858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}