Règles de sécurisation d’un site WordPress
WordPress étant le CMS le plus répandu dans le monde, il est également le plus attaqué. Les attaques sont rarement ciblées. Il s’agit de piratage de masse, profitant de failles, généralement dans les plugins utilisés. C’est pourquoi il est indispensable :
- De créer votre site WordPress en respectant un certains nombres de règles de sécurité
- De faire faire des maintenances régulièrement par un professionnel

Nous avons repris récemment le site WordPress d’un client qui souhaitait faire une une refonte graphique de son site web, mais qui nous assurait que l’ancienne version fonctionnait correctement et n’avait pas de problème particulier. Après avoir effectué un audit de sécurité de son site, il est apparu que des pages avaient été créées à son insu, contenant des liens vers des activités pas toujours recommandables. Cette pratique connue permet aux hackers de placer des liens vers leurs sites et ainsi de booster leur référencement naturel.
Les règles générales
Sans dévoiler l’intégralité de notre méthode, voici les principales règles de sécurisation de site wordpress que nous appliquons :
- Création d’une adresse de connexion différente de votresite.com/wp-admin/
- Choix de mots de passe complexes résistants au “brut force”
- Installation d’un plugin de sécurité qui intègre un pare-feu applicatif
- Choix des plugins : nous vérifions la réputation de l’éditeur, et la régularité des mises à jour
- Scans antivirus
- Mise en place d’alertes automatiques en cas de problème sur le site
- Mise en place de captcha sur les formulaires
Mises à jour et sauvegardes de votre site WordPress
La sécurité d’un site web dépend également des mises à jour et des backups effectués. Pour cela nous effectuons les actions suivantes :
- Mise à jour régulière et / ou automatisée des plugins
- Mise à jour régulière et / ou automatisée de wordpress
- Mise en place de backups automatisés sur le serveur
- Sauvegarde de backup sur deux serveurs différents
Sécurisation du serveur d’hébergement
Nous prêtons également attention à la sécurisation du serveur d’hébergement. Pour cela, voici les tâches que nous réalisons :
- Upgrade régulier de la version de PHP
- Activation du pare-feu applicatif (ModSecurity disponible)
- Bannissement des IP suspects ou ayant mauvaise réputation
- Isolation des sites sur le serveur
- Blocage de l’accès aux dossiers wordpress sur le serveur et de l’accès direct aux fichiers .php
Conseil facile à appliquer
Soyez vigilants sur la gestion des comptes admin (penser à supprimer les comptes inutiles) et sur la façon dont vous partagez les mots de passe.

Besoin d’un partenaire pour la sécurisation de votre site WordPress ?
Contactez-nous dès maintenant et boostez votre visibilité en ligne !