{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/05/05/audit-de-securite-wordpress-8-etapes-pour-securiser-un-site-web-wordpress-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2020/05/05/audit-de-securite-wordpress-8-etapes-pour-securiser-un-site-web-wordpress-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2020/05/05/audit-de-securite-wordpress-8-etapes-pour-securiser-un-site-web-wordpress-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Audit de sécurité WordPress: 8 étapes pour sécuriser un site Web WordPress\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-05-05T01:43:59+00:00","modified_at":"2020-05-05T01:43:59+00:00","word_count":3132,"reading_time_seconds":940,"summary":"Imaginez ceci, vous vous êtes assis un jour et avez exécuté une configuration de sécurité complète sur votre site. Vous avez installé un plugin de sécurité WordPress sur votre site, vous avez mis à jour tous vos plugins et thèmes, vous avez mis en place des mesures de durcissement du site. Vous êtes sûr que [&hellip;]","summary_points":["Imaginez ceci, vous vous êtes assis un jour et avez exécuté une configuration de sécurité complète sur votre site.","Vous avez installé un plugin de sécurité WordPress sur votre site, vous avez mis à jour tous vos plugins et thèmes, vous avez mis en place des mesures de durcissement du site.","Vous êtes sûr que votre site est protégé contre les pirates.","Quelques mois plus tard, vous vous réveillez pour constater que votre site Web a été piraté."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"1ce7aa2de3db7515ebb6b299e2854229","plain_text":"Imaginez ceci, vous vous êtes assis un jour et avez exécuté une configuration de sécurité complète sur votre site. Vous avez installé un plugin de sécurité WordPress sur votre site, vous avez mis à jour tous vos plugins et thèmes, vous avez mis en place des mesures de durcissement du site. Vous êtes sûr que votre site est protégé contre les pirates.\nQuelques mois plus tard, vous vous réveillez pour constater que votre site Web a été piraté. Lorsque vous essayez d&#39;accéder à votre site, vous êtes redirigé vers un autre. Ou vous pouvez voir des fenêtres publicitaires et des publicités malveillantes sur votre site. Vous vous rendez compte que vos mesures de sécurité ont échoué!\nC&#39;est un scénario rencontré par de nombreux propriétaires de sites WordPress.\nBeaucoup considèrent la sécurité comme une tâche ponctuelle. Ils ont tout mis en place puis l&#39;oublient. Mais la vérité est que la sécurité de votre site Web doit être constamment surveillée et mise à jour.\nLes outils et mesures de sécurité évoluent constamment, mais les pirates informatiques ne sont pas loin derrière pour les briser avec succès. Cela met en évidence la nécessité d&#39;audits de sécurité où vous évaluez vos mesures de sécurité existantes et vérifiez si elles sont toujours efficaces.\nSans audits de sécurité en place, les chances que des pirates informatiques s&#39;introduisent sur votre site sont beaucoup plus élevées. Une fois qu&#39;ils ont accès à votre site, ils peuvent détourner votre trafic, afficher du contenu et des annonces illégaux, frauder vos clients et voler des données personnelles, parmi une longue liste d&#39;actes malveillants.\nMais ne vous inquiétez pas, tout cela peut être évité en vous assurant que vos mesures de sécurité sont à jour. Aujourd&#39;hui, nous allons vous montrer les étapes à suivre pour exécuter un audit de sécurité réussi sur votre site WordPress.\nTL; DR \nPour sécuriser complètement votre site WordPress, nous vous recommandons d&#39;utiliser un plugin de sécurité. Installez MalCare pour analyser et surveiller votre site régulièrement. Il bloquera également les tentatives de piratage sur votre site.\n \nQu&#39;est-ce qu&#39;un audit de sécurité WordPress?\nTôt ou tard, la plupart des sites Web WordPress rencontrent des problèmes de sécurité. Par exemple, les plugins et les thèmes peuvent développer des vulnérabilités WordPress qui pourraient être exploitées par des pirates pour s&#39;introduire dans votre site Web.\nUn audit de sécurité WordPress peut aider à identifier rapidement ces problèmes afin que vous puissiez prendre des mesures pour combler les failles de sécurité sur votre site. Lorsque vous exécutez un audit de sécurité, vous vérifierez les mesures de sécurité existantes sur votre site Web. Ensuite, identifiez les mesures de sécurité supplémentaires que vous pouvez mettre en œuvre sur votre site Web pour vous assurer qu&#39;il est protégé.\nUn audit de sécurité complet peut comprendre plusieurs étapes et peut devenir un gâchis si vous n&#39;avez pas de processus et de liste de contrôle en place.\nAujourd&#39;hui, nous allons vous présenter notre guide d&#39;audit de sécurité WordPress étape par étape. Cette piste d&#39;audit vous permettra de réaliser un audit complet et complet de votre site Internet.\n \nComment exécuter un audit de sécurité réussi?\nDans cet audit, nous examinerons en détail la sécurité de votre site Web. Commençons.\n\n\n\nÉvaluez votre plugin de sécurité\nTestez votre solution de sauvegarde WordPress\nExaminer votre configuration d&#39;administration actuelle\nSupprimer les plugins inutilisés installés et actifs\nSupprimer les thèmes WordPress supplémentaires installés\nÉvaluez votre fournisseur d&#39;hébergement actuel et planifiez\nVérifier les utilisateurs disposant d&#39;un accès FTP\nVérifiez vos mesures de renforcement de WordPress\n\n\n\n1. Évaluez votre plugin de sécurité\nLe plug-in de sécurité de votre site Web est votre premier point de contrôle. Si vous n&#39;utilisez pas déjà un plug-in de sécurité, pensez à en activer un immédiatement sur votre site. Un plugin de sécurité protège les sites Web WordPress contre les pirates et les bots. Il y a beaucoup d&#39;options à choisir. Mais tous ne sont pas efficaces, vous devez donc choisir le bon plugin de sécurité. Voici une liste des fonctionnalités que votre plugin de sécurité DOIT offrir:\nje. Analyse des logiciels malveillants \nLes pirates sont toujours à la recherche de plugins vulnérables. Nous vous recommandons fortement d&#39;utiliser un plugin de scan WordPress Malware qui exécutera un scan quotidien de votre site Web. Il doit effectuer une analyse approfondie qui vérifie chaque fichier et dossier de votre site Web, y compris votre base de données.\nii. Journal d&#39;activité \nUn journal d&#39;audit de sécurité WP suit l&#39;activité des utilisateurs sur votre site, tels que les personnes qui se sont connectées, les détails des tentatives de connexion qui ont échoué, ce que les utilisateurs de WordPress ont fait sur le site Web. Un journal d&#39;activité est utile lorsque vous souhaitez comprendre comment votre site a été piraté ou quelles modifications ont été apportées pour provoquer un dysfonctionnement.\niii. Nettoyages de logiciels malveillants \nUn bon plugin de sécurité vous permettra de nettoyer votre site rapidement. Il devrait être en mesure de nettoyer complètement votre site Web.\niv. Alertes en temps réel \nS&#39;il y a une activité suspecte sur votre site, le plugin devrait la détecter et vous alerter immédiatement. Cela vous permet de prendre des mesures rapides.\nv. Protection de la connexion \nLes pirates attaquent souvent votre page de connexion et essaient différentes combinaisons de noms d&#39;utilisateur et de mots de passe pour pénétrer dans votre site Web (connu sous le nom d&#39;attaque par force brute). Le plugin de sécurité devrait pouvoir bloquer de telles attaques. Vous pouvez lire notre guide sur la sécurité de connexion WordPress.\nvi. Pare-feu\nVous avez besoin d&#39;un pare-feu WordPress sur votre site Web qui bloquera de manière proactive les pirates et les robots malveillants et les adresses IP qui tentent de s&#39;introduire dans votre site. Pour configurer un pare-feu, vous avez besoin d&#39;une expertise technique. Cependant, vous pouvez trouver des plugins de sécurité qui l&#39;installent et l&#39;activent pour vous.\nvii. Analyse hors site \nLe processus d&#39;analyse nécessite de nombreuses ressources serveur pour s&#39;exécuter. Si le plugin utilise votre propre serveur, l&#39;analyse peut surcharger votre site et le ralentir. Recherchez un plugin qui utilise ses propres serveurs pour analyser votre site.\nSi vous pensez que votre solution de sécurité n&#39;est pas efficace, vous pouvez choisir parmi les meilleurs plugins de sécurité disponibles.\nNous vous recommandons d&#39;utiliser MalCare car il couvre toutes ces fonctionnalités. Il possède l&#39;un des meilleurs analyseurs de logiciels malveillants qui peut détecter tout type de logiciel malveillant. Et en plus, vous pouvez nettoyer toute infection de malware en moins de quelques minutes!\n2. Testez votre solution de sauvegarde WordPress\nAvoir une sauvegarde de votre site WordPress peut être utile en cas de problème. Vous pouvez facilement restaurer votre sauvegarde et ramener votre site à la normale.\nMais que se passe-t-il si votre sauvegarde échoue? Que se passe-t-il si vous ne pouvez pas le restaurer?\nC&#39;est pourquoi vous devez tester votre sauvegarde. Si vous utilisez une sauvegarde d&#39;hôte, certains d&#39;entre eux n&#39;offrent pas d&#39;options de test. Voici ce que nous recommandons pour tester votre sauvegarde:\nInstallez le plugin de sauvegarde BlogVault sur votre site WordPress. Il prendra automatiquement une sauvegarde complète de votre site.\nNotez que la première sauvegarde peut prendre un certain temps car elle copiera l&#39;intégralité du site Web sur ses propres serveurs. Les sauvegardes suivantes sont beaucoup plus rapides car il utilise une technologie incrémentielle où il sauvegarde uniquement les modifications apportées. \nUne fois la sauvegarde terminée, à partir du tableau de bord BlogVault, accédez à l&#39;option «Tester la restauration».\n\n\n\nUne fois cela fait, il vous avertira que votre restauration a réussi.\n3. Examinez votre configuration d&#39;administration actuelle\nWordPress permet à plusieurs personnes de collaborer et de contribuer au développement et à la maintenance de WordPress. Mais tous les utilisateurs de WordPress n&#39;ont pas besoin d&#39;un accès complet au site. Par exemple, un écrivain n&#39;aurait besoin que d&#39;un accès pour écrire et publier du contenu. Ils n&#39;ont pas besoin d&#39;avoir accès à d&#39;autres modifications comme l&#39;installation de plugins ou le changement de thème.\nPour éviter de donner à chaque utilisateur de votre site un accès complet, WordPress dispose de six rôles d&#39;utilisateur différents que vous pouvez attribuer &#8211;  Super administrateur, administrateur, éditeur, auteur, contributeur et abonné. Chaque rôle a différents niveaux d&#39;autorisations.\nLors de votre audit de sécurité WordPress, la première chose que vous devez analyser est les utilisateurs que vous avez ajoutés à votre site WordPress.\n\n\n\nVérifiez combien de ces utilisateurs ont un accès administrateur.\nDéterminez combien de personnes ont réellement besoin d&#39;un accès administrateur.\nLimitez l&#39;accès et accordez des autorisations inférieures en modifiant les rôles d&#39;utilisateur pour ceux qui n&#39;ont pas besoin d&#39;être administrateurs.\nAssurez-vous que vous pouvez reconnaître tous les utilisateurs de votre tableau de bord. Supprimez tous les utilisateurs que vous ne reconnaissez pas, car il pourrait s&#39;agir de comptes d&#39;utilisateurs malveillants créés par des pirates.\n\n\n\nEnsuite, assurez-vous que toute personne qui est administrateur de votre site Web n&#39;utilise pas le nom d&#39;utilisateur «admin». Il s&#39;agit du nom d&#39;utilisateur le plus utilisé par les administrateurs WordPress pour leurs comptes. Les pirates en sont bien conscients et essaient d&#39;utiliser le nom pour accéder à votre site\nPour changer le nom de «admin» en quelque chose de plus unique, vous devez d&#39;abord créer un nouveau compte d&#39;utilisateur pour cette personne. Vous pouvez attribuer tout le contenu au nouvel utilisateur WordPress que vous avez créé. Ensuite, vous pouvez supprimer l&#39;ancien compte &quot;admin&quot;. Consultez notre guide sur la façon de changer le nom d&#39;utilisateur WordPress par défaut. \n4. Supprimez les plugins inutilisés installés et actifs\nEn travaillant avec WordPress depuis plus d&#39;une décennie, nous avons vu de nombreux cas de sites Web WordPress piratés en raison de plugins vulnérables.\nLes plugins pour WordPress sont créés par des développeurs tiers qui les maintiennent et les mettent à jour. Cependant, comme tout logiciel, au fil du temps, des vulnérabilités apparaissent. Les développeurs sont généralement rapides pour les corriger et publier une mise à jour. Cette mise à jour contiendra un correctif de sécurité qui supprimera la vulnérabilité de votre site.\nSi vous retardez la mise à jour, votre site reste vulnérable.\n\n\n\nLors de votre audit, consultez la liste des plugins que vous avez installés. Beaucoup d&#39;entre nous propriétaires de sites Web ont tendance à essayer de nouveaux thèmes et plugins. Nous n&#39;utilisons pas la plupart d&#39;entre eux mais oublions qu&#39;ils sont toujours installés sur notre site. Supprimez les plugins que vous n&#39;utilisez pas. Cela supprimera les éléments inutiles de votre site et réduira les chances des pirates informatiques de pénétrer dans votre site.\nAssurez-vous de reconnaître tous les plugins installés. Si vous ou votre équipe ne reconnaissez aucun plug-in, nous vous conseillons de le supprimer. En effet, lorsque des pirates s&#39;introduisent sur votre site, ils installent parfois leurs propres plugins. Ces plugins contiennent des backdoors qui leur donnent un accès secret à votre site.\nSi vous avez installé toute version piratée ou annulée des plugins, supprimez-les immédiatement. Ces logiciels contiennent souvent des logiciels malveillants qui infectent votre site lorsque vous l&#39;installez. Les pirates utilisent des logiciels piratés pour distribuer leurs logiciels malveillants.\n\n\n\nMaintenant que vous n&#39;avez que les plugins que vous utilisez, assurez-vous de les mettre à jour au fur et à mesure que les développeurs publient des mises à jour.\n5. Supprimer les thèmes WordPress supplémentaires installés\nEn tant que propriétaires de sites Web, nous avons tendance à installer différents thèmes pour en trouver un que nous aimons. Cependant, plusieurs fois, nous oublions de supprimer ceux dont nous n&#39;avons pas besoin. Tout comme les plugins, les thèmes peuvent également développer des vulnérabilités.\nNous vous conseillons de supprimer tous les autres thèmes et de ne conserver que le thème que vous utilisez. Assurez-vous d&#39;utiliser la dernière version disponible de votre thème actif.\n6. Évaluez votre fournisseur d&#39;hébergement actuel et planifiez\nGrâce à l&#39;hébergement mutualisé, plus de personnes peuvent créer des sites Web sans gros investissement. Les plans d&#39;hébergement partagé sont moins chers et adaptés aux petits sites WordPress.\nVous avez peut-être opté pour un plan d&#39;hébergement partagé lorsque vous avez commencé, mais à mesure que vous grandissez, vous devez évaluer si vous devez mettre à niveau.\nLes plans d&#39;hébergement partagé signifient que vous partagez un serveur avec d&#39;autres sites Web. Vous n&#39;avez aucun contrôle sur ce que font les autres sites Web partageant votre serveur. Si leur site WordPress est piraté, il peut consommer trop de ressources du serveur. Cela ralentira votre site Web et réduira ses performances. Il existe également une légère chance que toute infection par un logiciel malveillant se propage aux sites partageant le même serveur. Donc, si vous pouvez vous permettre une mise à niveau, nous vous conseillons de passer à un serveur dédié. Vous pouvez vérifier ici si votre site est piraté.\nSi vous n&#39;êtes pas satisfait du service de votre hôte actuel, vous pouvez comparer différents hôtes et voir si vous souhaitez migrer votre site Web vers un meilleur.\n7. Vérifiez les utilisateurs qui ont un accès FTP\nUn FTP est un protocole de transfert de fichiers qui vous permet de connecter votre ordinateur local à votre serveur de site Web. Vous pouvez accéder aux fichiers et dossiers de votre site Web et apporter des modifications.\nÉtant donné que vous pouvez ajouter, modifier et supprimer des fichiers de votre site WordPress, l&#39;accès au FTP ne doit être accordé qu&#39;à ceux en qui vous avez confiance et dont vous avez absolument besoin.\nNous vous recommandons de vérifier la liste des utilisateurs FTP et de réinitialiser vos mots de passe FTP, si nécessaire. Pour ce faire, vous devez accéder à votre compte d&#39;hébergement WordPress&gt; cPanel&gt; comptes FTP.\n\n\n\nIci, vous verrez une liste de tous les comptes FTP créés pour votre site Web. Vous pouvez supprimer ceux qui n’ont pas besoin d’accès.\n8. Vérifiez vos mesures de renforcement de WordPress\nWordPress recommande certaines mesures de renforcement qui rendent votre site Web plus sûr. Ceux-ci inclus:\n\n\n\nDésactiver l&#39;éditeur de fichiers dans les plugins et les thèmes\nDésactiver l&#39;installation du plugin\nRéinitialisation des clés et des sels WordPress\nApplication de mots de passe forts\nLimiter les tentatives de connexion WordPress\nImplémentation de l&#39;authentification à deux facteurs\n\n\n\nLors de votre audit de sécurité WP, nous vous recommandons de vérifier que ces mesures sont en place. Par exemple, si vous utilisez un plug-in pour limiter les tentatives de connexion ou l&#39;authentification à 2 facteurs, assurez-vous que le plug-in fonctionne toujours et est à jour. Vérifiez s&#39;il existe de meilleures options disponibles.\nDe nombreuses mesures de durcissement nécessitent une expertise technique pour être mises en œuvre. Cependant, si vous utilisez le plugin de sécurité MalCare, vous pouvez implémenter des mesures de renforcement de WordPress en quelques clics.\n\n\n\nCe sont huit tâches très importantes à réaliser régulièrement. Nous vous recommandons d&#39;effectuer un audit tous les deux ans ou au moins une fois par an. Pour résumer ce que nous avons couvert, voici une liste de contrôle que vous pouvez suivre:\n \nListe de contrôle pour l&#39;audit de sécurité WordPress\n\nPlugin de sécurité &#8211; Évaluez votre plugin de sécurité. Nous vous recommandons d&#39;utiliser MalCare.\nSauvegarde WordPress &#8211; Testez la sauvegarde de votre site Web pour vous assurer qu&#39;elle peut être restaurée. Nous vous recommandons d&#39;utiliser l&#39;option de restauration de test de BlogVault.\nUtilisateurs Admin &#8211; Examinez votre configuration d&#39;administration actuelle. Assurez-vous que vous avez accordé des privilèges d&#39;administrateur uniquement à ceux qui en ont besoin. Supprimez tous les utilisateurs inactifs.\nPlugins &#8211; Supprimez les plugins inutilisés installés et actifs. Conservez uniquement les plugins que vous utilisez réellement et assurez-vous qu&#39;ils sont mis à jour régulièrement.\nThèmes &#8211; Supprimer les thèmes WordPress supplémentaires installés. Conservez uniquement le thème actif sur votre site et assurez-vous d&#39;utiliser la dernière version disponible.\nHébergeur Web &#8211; Évaluez votre fournisseur d&#39;hébergement actuel et votre plan. Nous vous recommandons d&#39;utiliser des hôtes Web de confiance et un plan de serveur dédié.\nFTP &#8211; Vérifiez les utilisateurs disposant d&#39;un accès FTP. Accordez l&#39;accès uniquement à ceux qui en ont besoin.\nDurcissement &#8211; Assurez-vous que vos mesures de renforcement de WordPress sont intactes et à jour.\n\n \nDernières pensées\nAvec cela, nous arrivons à la fin de votre audit de sécurité WordPress. En prenant ces mesures pour revérifier régulièrement votre sécurité, vous pouvez empêcher les pirates de s&#39;introduire dans votre site. Cela peut impliquer plusieurs tâches, mais cela vaut bien le temps passé.\nSi vous trouvez les audits de sécurité WP trop fastidieux, vous pouvez réduire la charge en installant le plugin de sécurité MalCare sur votre site. Il s&#39;occupera de nombreuses tâches pour vous grâce à l&#39;automatisation, telles que les analyses et les nettoyages de logiciels malveillants, les sauvegardes, le pare-feu et le renforcement de WordPress.\nLa sécurité de votre site WordPress sera plus robuste et en même temps plus facile pour vous!\nSécurisez votre site WordPress avec MalCare!\n\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Imaginez ceci, vous vous êtes assis un jour et avez exécuté une configuration de sécurité complète sur votre site. Vous avez installé un plugin de sécurité WordPress sur votre site, vous avez mis à jour tous vos plugins et thèmes, vous avez mis en place des mesures de durcissement du site. Vous êtes sûr que votre site est protégé contre les pirates.\nQuelques mois plus tard, vous vous réveillez pour constater que votre site Web a été piraté. Lorsque vous essayez d&#39;accéder à votre site, vous êtes redirigé vers un autre. Ou vous pouvez voir des fenêtres publicitaires et des publicités malveillantes sur votre site. Vous vous rendez compte que vos mesures de sécurité ont échoué!\nC&#39;est un scénario rencontré par de nombreux propriétaires de sites WordPress.\nBeaucoup considèrent la sécurité comme une tâche ponctuelle. Ils ont tout mis en place puis l&#39;oublient. Mais la vérité est que la sécurité de votre site Web doit être constamment surveillée et mise à jour.\nLes outils et mesures de sécurité évoluent constamment, mais les pirates informatiques ne sont pas loin derrière pour les briser avec succès. Cela met en évidence la nécessité d&#39;audits de sécurité où vous évaluez vos mesures de sécurité existantes et vérifiez si elles sont toujours efficaces.\nSans audits de sécurité en place, les chances que des pirates informatiques s&#39;introduisent sur votre site sont beaucoup plus élevées. Une fois qu&#39;ils ont accès à votre site, ils peuvent détourner votre trafic, afficher du contenu et des annonces illégaux, frauder vos clients et voler des données personnelles, parmi une longue liste d&#39;actes malveillants.\nMais ne vous inquiétez pas, tout cela peut être évité en vous assurant que vos mesures de sécurité sont à jour. Aujourd&#39;hui, nous allons vous montrer les étapes à suivre pour exécuter un audit de sécurité réussi sur votre site WordPress.\nTL; DR \nPour sécuriser complètement votre site WordPress, nous vous recommandons d&#39;utiliser un plugin de sécurité. Installez MalCare pour analyser et surveiller votre site régulièrement. Il bloquera également les tentatives de piratage sur votre site.\n \nQu&#39;est-ce qu&#39;un audit de sécurité WordPress?\nTôt ou tard, la plupart des sites Web WordPress rencontrent des problèmes de sécurité. Par exemple, les plugins et les thèmes peuvent développer des vulnérabilités WordPress qui pourraient être exploitées par des pirates pour s&#39;introduire dans votre site Web.\nUn audit de sécurité WordPress peut aider à identifier rapidement ces problèmes afin que vous puissiez prendre des mesures pour combler les failles de sécurité sur votre site. Lorsque vous exécutez un audit de sécurité, vous vérifierez les mesures de sécurité existantes sur votre site Web. Ensuite, identifiez les mesures de sécurité supplémentaires que vous pouvez mettre en œuvre sur votre site Web pour vous assurer qu&#39;il est protégé.\nUn audit de sécurité complet peut comprendre plusieurs étapes et peut devenir un gâchis si vous n&#39;avez pas de processus et de liste de contrôle en place.\nAujourd&#39;hui, nous allons vous présenter notre guide d&#39;audit de sécurité WordPress étape par étape. Cette piste d&#39;audit vous permettra de réaliser un audit complet et complet de votre site Internet.\n \nComment exécuter un audit de sécurité réussi?\nDans cet audit, nous examinerons en détail la sécurité de votre site Web. Commençons.","Évaluez votre plugin de sécurité\nTestez votre solution de sauvegarde WordPress\nExaminer votre configuration d&#39;administration actuelle\nSupprimer les plugins inutilisés installés et actifs\nSupprimer les thèmes WordPress supplémentaires installés\nÉvaluez votre fournisseur d&#39;hébergement actuel et planifiez\nVérifier les utilisateurs disposant d&#39;un accès FTP\nVérifiez vos mesures de renforcement de WordPress","1. Évaluez votre plugin de sécurité\nLe plug-in de sécurité de votre site Web est votre premier point de contrôle. Si vous n&#39;utilisez pas déjà un plug-in de sécurité, pensez à en activer un immédiatement sur votre site. Un plugin de sécurité protège les sites Web WordPress contre les pirates et les bots. Il y a beaucoup d&#39;options à choisir. Mais tous ne sont pas efficaces, vous devez donc choisir le bon plugin de sécurité. Voici une liste des fonctionnalités que votre plugin de sécurité DOIT offrir:\nje. Analyse des logiciels malveillants \nLes pirates sont toujours à la recherche de plugins vulnérables. Nous vous recommandons fortement d&#39;utiliser un plugin de scan WordPress Malware qui exécutera un scan quotidien de votre site Web. Il doit effectuer une analyse approfondie qui vérifie chaque fichier et dossier de votre site Web, y compris votre base de données.\nii. Journal d&#39;activité \nUn journal d&#39;audit de sécurité WP suit l&#39;activité des utilisateurs sur votre site, tels que les personnes qui se sont connectées, les détails des tentatives de connexion qui ont échoué, ce que les utilisateurs de WordPress ont fait sur le site Web. Un journal d&#39;activité est utile lorsque vous souhaitez comprendre comment votre site a été piraté ou quelles modifications ont été apportées pour provoquer un dysfonctionnement.\niii. Nettoyages de logiciels malveillants \nUn bon plugin de sécurité vous permettra de nettoyer votre site rapidement. Il devrait être en mesure de nettoyer complètement votre site Web.\niv. Alertes en temps réel \nS&#39;il y a une activité suspecte sur votre site, le plugin devrait la détecter et vous alerter immédiatement. Cela vous permet de prendre des mesures rapides.\nv. Protection de la connexion \nLes pirates attaquent souvent votre page de connexion et essaient différentes combinaisons de noms d&#39;utilisateur et de mots de passe pour pénétrer dans votre site Web (connu sous le nom d&#39;attaque par force brute). Le plugin de sécurité devrait pouvoir bloquer de telles attaques. Vous pouvez lire notre guide sur la sécurité de connexion WordPress.\nvi. Pare-feu\nVous avez besoin d&#39;un pare-feu WordPress sur votre site Web qui bloquera de manière proactive les pirates et les robots malveillants et les adresses IP qui tentent de s&#39;introduire dans votre site. Pour configurer un pare-feu, vous avez besoin d&#39;une expertise technique. Cependant, vous pouvez trouver des plugins de sécurité qui l&#39;installent et l&#39;activent pour vous.\nvii. Analyse hors site \nLe processus d&#39;analyse nécessite de nombreuses ressources serveur pour s&#39;exécuter. Si le plugin utilise votre propre serveur, l&#39;analyse peut surcharger votre site et le ralentir. Recherchez un plugin qui utilise ses propres serveurs pour analyser votre site.\nSi vous pensez que votre solution de sécurité n&#39;est pas efficace, vous pouvez choisir parmi les meilleurs plugins de sécurité disponibles.\nNous vous recommandons d&#39;utiliser MalCare car il couvre toutes ces fonctionnalités. Il possède l&#39;un des meilleurs analyseurs de logiciels malveillants qui peut détecter tout type de logiciel malveillant. Et en plus, vous pouvez nettoyer toute infection de malware en moins de quelques minutes!\n2. Testez votre solution de sauvegarde WordPress\nAvoir une sauvegarde de votre site WordPress peut être utile en cas de problème. Vous pouvez facilement restaurer votre sauvegarde et ramener votre site à la normale.\nMais que se passe-t-il si votre sauvegarde échoue? Que se passe-t-il si vous ne pouvez pas le restaurer?\nC&#39;est pourquoi vous devez tester votre sauvegarde. Si vous utilisez une sauvegarde d&#39;hôte, certains d&#39;entre eux n&#39;offrent pas d&#39;options de test. Voici ce que nous recommandons pour tester votre sauvegarde:\nInstallez le plugin de sauvegarde BlogVault sur votre site WordPress. Il prendra automatiquement une sauvegarde complète de votre site.\nNotez que la première sauvegarde peut prendre un certain temps car elle copiera l&#39;intégralité du site Web sur ses propres serveurs. Les sauvegardes suivantes sont beaucoup plus rapides car il utilise une technologie incrémentielle où il sauvegarde uniquement les modifications apportées. \nUne fois la sauvegarde terminée, à partir du tableau de bord BlogVault, accédez à l&#39;option «Tester la restauration».","Une fois cela fait, il vous avertira que votre restauration a réussi.\n3. Examinez votre configuration d&#39;administration actuelle\nWordPress permet à plusieurs personnes de collaborer et de contribuer au développement et à la maintenance de WordPress. Mais tous les utilisateurs de WordPress n&#39;ont pas besoin d&#39;un accès complet au site. Par exemple, un écrivain n&#39;aurait besoin que d&#39;un accès pour écrire et publier du contenu. Ils n&#39;ont pas besoin d&#39;avoir accès à d&#39;autres modifications comme l&#39;installation de plugins ou le changement de thème.\nPour éviter de donner à chaque utilisateur de votre site un accès complet, WordPress dispose de six rôles d&#39;utilisateur différents que vous pouvez attribuer &#8211;  Super administrateur, administrateur, éditeur, auteur, contributeur et abonné. Chaque rôle a différents niveaux d&#39;autorisations.\nLors de votre audit de sécurité WordPress, la première chose que vous devez analyser est les utilisateurs que vous avez ajoutés à votre site WordPress.","Vérifiez combien de ces utilisateurs ont un accès administrateur.\nDéterminez combien de personnes ont réellement besoin d&#39;un accès administrateur.\nLimitez l&#39;accès et accordez des autorisations inférieures en modifiant les rôles d&#39;utilisateur pour ceux qui n&#39;ont pas besoin d&#39;être administrateurs.\nAssurez-vous que vous pouvez reconnaître tous les utilisateurs de votre tableau de bord. Supprimez tous les utilisateurs que vous ne reconnaissez pas, car il pourrait s&#39;agir de comptes d&#39;utilisateurs malveillants créés par des pirates.","Ensuite, assurez-vous que toute personne qui est administrateur de votre site Web n&#39;utilise pas le nom d&#39;utilisateur «admin». Il s&#39;agit du nom d&#39;utilisateur le plus utilisé par les administrateurs WordPress pour leurs comptes. Les pirates en sont bien conscients et essaient d&#39;utiliser le nom pour accéder à votre site\nPour changer le nom de «admin» en quelque chose de plus unique, vous devez d&#39;abord créer un nouveau compte d&#39;utilisateur pour cette personne. Vous pouvez attribuer tout le contenu au nouvel utilisateur WordPress que vous avez créé. Ensuite, vous pouvez supprimer l&#39;ancien compte &quot;admin&quot;. Consultez notre guide sur la façon de changer le nom d&#39;utilisateur WordPress par défaut. \n4. Supprimez les plugins inutilisés installés et actifs\nEn travaillant avec WordPress depuis plus d&#39;une décennie, nous avons vu de nombreux cas de sites Web WordPress piratés en raison de plugins vulnérables.\nLes plugins pour WordPress sont créés par des développeurs tiers qui les maintiennent et les mettent à jour. Cependant, comme tout logiciel, au fil du temps, des vulnérabilités apparaissent. Les développeurs sont généralement rapides pour les corriger et publier une mise à jour. Cette mise à jour contiendra un correctif de sécurité qui supprimera la vulnérabilité de votre site.\nSi vous retardez la mise à jour, votre site reste vulnérable.","Lors de votre audit, consultez la liste des plugins que vous avez installés. Beaucoup d&#39;entre nous propriétaires de sites Web ont tendance à essayer de nouveaux thèmes et plugins. Nous n&#39;utilisons pas la plupart d&#39;entre eux mais oublions qu&#39;ils sont toujours installés sur notre site. Supprimez les plugins que vous n&#39;utilisez pas. Cela supprimera les éléments inutiles de votre site et réduira les chances des pirates informatiques de pénétrer dans votre site.\nAssurez-vous de reconnaître tous les plugins installés. Si vous ou votre équipe ne reconnaissez aucun plug-in, nous vous conseillons de le supprimer. En effet, lorsque des pirates s&#39;introduisent sur votre site, ils installent parfois leurs propres plugins. Ces plugins contiennent des backdoors qui leur donnent un accès secret à votre site.\nSi vous avez installé toute version piratée ou annulée des plugins, supprimez-les immédiatement. Ces logiciels contiennent souvent des logiciels malveillants qui infectent votre site lorsque vous l&#39;installez. Les pirates utilisent des logiciels piratés pour distribuer leurs logiciels malveillants.","Maintenant que vous n&#39;avez que les plugins que vous utilisez, assurez-vous de les mettre à jour au fur et à mesure que les développeurs publient des mises à jour.\n5. Supprimer les thèmes WordPress supplémentaires installés\nEn tant que propriétaires de sites Web, nous avons tendance à installer différents thèmes pour en trouver un que nous aimons. Cependant, plusieurs fois, nous oublions de supprimer ceux dont nous n&#39;avons pas besoin. Tout comme les plugins, les thèmes peuvent également développer des vulnérabilités.\nNous vous conseillons de supprimer tous les autres thèmes et de ne conserver que le thème que vous utilisez. Assurez-vous d&#39;utiliser la dernière version disponible de votre thème actif.\n6. Évaluez votre fournisseur d&#39;hébergement actuel et planifiez\nGrâce à l&#39;hébergement mutualisé, plus de personnes peuvent créer des sites Web sans gros investissement. Les plans d&#39;hébergement partagé sont moins chers et adaptés aux petits sites WordPress.\nVous avez peut-être opté pour un plan d&#39;hébergement partagé lorsque vous avez commencé, mais à mesure que vous grandissez, vous devez évaluer si vous devez mettre à niveau.\nLes plans d&#39;hébergement partagé signifient que vous partagez un serveur avec d&#39;autres sites Web. Vous n&#39;avez aucun contrôle sur ce que font les autres sites Web partageant votre serveur. Si leur site WordPress est piraté, il peut consommer trop de ressources du serveur. Cela ralentira votre site Web et réduira ses performances. Il existe également une légère chance que toute infection par un logiciel malveillant se propage aux sites partageant le même serveur. Donc, si vous pouvez vous permettre une mise à niveau, nous vous conseillons de passer à un serveur dédié. Vous pouvez vérifier ici si votre site est piraté.\nSi vous n&#39;êtes pas satisfait du service de votre hôte actuel, vous pouvez comparer différents hôtes et voir si vous souhaitez migrer votre site Web vers un meilleur.\n7. Vérifiez les utilisateurs qui ont un accès FTP\nUn FTP est un protocole de transfert de fichiers qui vous permet de connecter votre ordinateur local à votre serveur de site Web. Vous pouvez accéder aux fichiers et dossiers de votre site Web et apporter des modifications.\nÉtant donné que vous pouvez ajouter, modifier et supprimer des fichiers de votre site WordPress, l&#39;accès au FTP ne doit être accordé qu&#39;à ceux en qui vous avez confiance et dont vous avez absolument besoin.\nNous vous recommandons de vérifier la liste des utilisateurs FTP et de réinitialiser vos mots de passe FTP, si nécessaire. Pour ce faire, vous devez accéder à votre compte d&#39;hébergement WordPress&gt; cPanel&gt; comptes FTP.","Ici, vous verrez une liste de tous les comptes FTP créés pour votre site Web. Vous pouvez supprimer ceux qui n’ont pas besoin d’accès.\n8. Vérifiez vos mesures de renforcement de WordPress\nWordPress recommande certaines mesures de renforcement qui rendent votre site Web plus sûr. Ceux-ci inclus:","Désactiver l&#39;éditeur de fichiers dans les plugins et les thèmes\nDésactiver l&#39;installation du plugin\nRéinitialisation des clés et des sels WordPress\nApplication de mots de passe forts\nLimiter les tentatives de connexion WordPress\nImplémentation de l&#39;authentification à deux facteurs","Lors de votre audit de sécurité WP, nous vous recommandons de vérifier que ces mesures sont en place. Par exemple, si vous utilisez un plug-in pour limiter les tentatives de connexion ou l&#39;authentification à 2 facteurs, assurez-vous que le plug-in fonctionne toujours et est à jour. Vérifiez s&#39;il existe de meilleures options disponibles.\nDe nombreuses mesures de durcissement nécessitent une expertise technique pour être mises en œuvre. Cependant, si vous utilisez le plugin de sécurité MalCare, vous pouvez implémenter des mesures de renforcement de WordPress en quelques clics.","Ce sont huit tâches très importantes à réaliser régulièrement. Nous vous recommandons d&#39;effectuer un audit tous les deux ans ou au moins une fois par an. Pour résumer ce que nous avons couvert, voici une liste de contrôle que vous pouvez suivre:\n \nListe de contrôle pour l&#39;audit de sécurité WordPress","Plugin de sécurité &#8211; Évaluez votre plugin de sécurité. Nous vous recommandons d&#39;utiliser MalCare.\nSauvegarde WordPress &#8211; Testez la sauvegarde de votre site Web pour vous assurer qu&#39;elle peut être restaurée. Nous vous recommandons d&#39;utiliser l&#39;option de restauration de test de BlogVault.\nUtilisateurs Admin &#8211; Examinez votre configuration d&#39;administration actuelle. Assurez-vous que vous avez accordé des privilèges d&#39;administrateur uniquement à ceux qui en ont besoin. Supprimez tous les utilisateurs inactifs.\nPlugins &#8211; Supprimez les plugins inutilisés installés et actifs. Conservez uniquement les plugins que vous utilisez réellement et assurez-vous qu&#39;ils sont mis à jour régulièrement.\nThèmes &#8211; Supprimer les thèmes WordPress supplémentaires installés. Conservez uniquement le thème actif sur votre site et assurez-vous d&#39;utiliser la dernière version disponible.\nHébergeur Web &#8211; Évaluez votre fournisseur d&#39;hébergement actuel et votre plan. Nous vous recommandons d&#39;utiliser des hôtes Web de confiance et un plan de serveur dédié.\nFTP &#8211; Vérifiez les utilisateurs disposant d&#39;un accès FTP. Accordez l&#39;accès uniquement à ceux qui en ont besoin.\nDurcissement &#8211; Assurez-vous que vos mesures de renforcement de WordPress sont intactes et à jour.","Dernières pensées\nAvec cela, nous arrivons à la fin de votre audit de sécurité WordPress. En prenant ces mesures pour revérifier régulièrement votre sécurité, vous pouvez empêcher les pirates de s&#39;introduire dans votre site. Cela peut impliquer plusieurs tâches, mais cela vaut bien le temps passé.\nSi vous trouvez les audits de sécurité WP trop fastidieux, vous pouvez réduire la charge en installant le plugin de sécurité MalCare sur votre site. Il s&#39;occupera de nombreuses tâches pour vous grâce à l&#39;automatisation, telles que les analyses et les nettoyages de logiciels malveillants, les sauvegardes, le pare-feu et le renforcement de WordPress.\nLa sécurité de votre site WordPress sera plus robuste et en même temps plus facile pour vous!\nSécurisez votre site WordPress avec MalCare!","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Imaginez ceci, vous vous êtes assis un jour et avez exécuté une configuration de sécurité complète sur votre site. Vous avez installé un plugin de sécurité WordPress sur votre site, vous avez mis à jour tous vos plugins et thèmes, vous avez mis en place des mesures de durcissement du site. Vous êtes sûr que votre site est protégé contre les pirates.\nQuelques mois plus tard, vous vous réveillez pour constater que votre site Web a été piraté. Lorsque vous essayez d&#39;accéder à votre site, vous êtes redirigé vers un autre. Ou vous pouvez voir des fenêtres publicitaires et des publicités malveillantes sur votre site. Vous vous rendez compte que vos mesures de sécurité ont échoué!\nC&#39;est un scénario rencontré par de nombreux propriétaires de sites WordPress.\nBeaucoup considèrent la sécurité comme une tâche ponctuelle. Ils ont tout mis en place puis l&#39;oublient. Mais la vérité est que la sécurité de votre site Web doit être constamment surveillée et mise à jour.\nLes outils et mesures de sécurité évoluent constamment, mais les pirates informatiques ne sont pas loin derrière pour les briser avec succès. Cela met en évidence la nécessité d&#39;audits de sécurité où vous évaluez vos mesures de sécurité existantes et vérifiez si elles sont toujours efficaces.\nSans audits de sécurité en place, les chances que des pirates informatiques s&#39;introduisent sur votre site sont beaucoup plus élevées. Une fois qu&#39;ils ont accès à votre site, ils peuvent détourner votre trafic, afficher du contenu et des annonces illégaux, frauder vos clients et voler des données personnelles, parmi une longue liste d&#39;actes malveillants.\nMais ne vous inquiétez pas, tout cela peut être évité en vous assurant que vos mesures de sécurité sont à jour. Aujourd&#39;hui, nous allons vous montrer les étapes à suivre pour exécuter un audit de sécurité réussi sur votre site WordPress.\nTL; DR \nPour sécuriser complètement votre site WordPress, nous vous recommandons d&#39;utiliser un plugin de sécurité. Installez MalCare pour analyser et surveiller votre site régulièrement. Il bloquera également les tentatives de piratage sur votre site.\n \nQu&#39;est-ce qu&#39;un audit de sécurité WordPress?\nTôt ou tard, la plupart des sites Web WordPress rencontrent des problèmes de sécurité. Par exemple, les plugins et les thèmes peuvent développer des vulnérabilités WordPress qui pourraient être exploitées par des pirates pour s&#39;introduire dans votre site Web.\nUn audit de sécurité WordPress peut aider à identifier rapidement ces problèmes afin que vous puissiez prendre des mesures pour combler les failles de sécurité sur votre site. Lorsque vous exécutez un audit de sécurité, vous vérifierez les mesures de sécurité existantes sur votre site Web. Ensuite, identifiez les mesures de sécurité supplémentaires que vous pouvez mettre en œuvre sur votre site Web pour vous assurer qu&#39;il est protégé.\nUn audit de sécurité complet peut comprendre plusieurs étapes et peut devenir un gâchis si vous n&#39;avez pas de processus et de liste de contrôle en place.\nAujourd&#39;hui, nous allons vous présenter notre guide d&#39;audit de sécurité WordPress étape par étape. Cette piste d&#39;audit vous permettra de réaliser un audit complet et complet de votre site Internet.\n \nComment exécuter un audit de sécurité réussi?\nDans cet audit, nous examinerons en détail la sécurité de votre site Web. Commençons.","html":"<p>Imaginez ceci, vous vous êtes assis un jour et avez exécuté une configuration de sécurité complète sur votre site. Vous avez installé un plugin de sécurité WordPress sur votre site, vous avez mis à jour tous vos plugins et thèmes, vous avez mis en place des mesures de durcissement du site. Vous êtes sûr que votre site est protégé contre les pirates.\nQuelques mois plus tard, vous vous réveillez pour constater que votre site Web a été piraté. Lorsque vous essayez d&#039;accéder à votre site, vous êtes redirigé vers un autre. Ou vous pouvez voir des fenêtres publicitaires et des publicités malveillantes sur votre site. Vous vous rendez compte que vos mesures de sécurité ont échoué!\nC&#039;est un scénario rencontré par de nombreux propriétaires de sites WordPress.\nBeaucoup considèrent la sécurité comme une tâche ponctuelle. Ils ont tout mis en place puis l&#039;oublient. Mais la vérité est que la sécurité de votre site Web doit être constamment surveillée et mise à jour.\nLes outils et mesures de sécurité évoluent constamment, mais les pirates informatiques ne sont pas loin derrière pour les briser avec succès. Cela met en évidence la nécessité d&#039;audits de sécurité où vous évaluez vos mesures de sécurité existantes et vérifiez si elles sont toujours efficaces.\nSans audits de sécurité en place, les chances que des pirates informatiques s&#039;introduisent sur votre site sont beaucoup plus élevées. Une fois qu&#039;ils ont accès à votre site, ils peuvent détourner votre trafic, afficher du contenu et des annonces illégaux, frauder vos clients et voler des données personnelles, parmi une longue liste d&#039;actes malveillants.\nMais ne vous inquiétez pas, tout cela peut être évité en vous assurant que vos mesures de sécurité sont à jour. Aujourd&#039;hui, nous allons vous montrer les étapes à suivre pour exécuter un audit de sécurité réussi sur votre site WordPress.\nTL; DR \nPour sécuriser complètement votre site WordPress, nous vous recommandons d&#039;utiliser un plugin de sécurité. Installez MalCare pour analyser et surveiller votre site régulièrement. Il bloquera également les tentatives de piratage sur votre site.\n \nQu&#039;est-ce qu&#039;un audit de sécurité WordPress?\nTôt ou tard, la plupart des sites Web WordPress rencontrent des problèmes de sécurité. Par exemple, les plugins et les thèmes peuvent développer des vulnérabilités WordPress qui pourraient être exploitées par des pirates pour s&#039;introduire dans votre site Web.\nUn audit de sécurité WordPress peut aider à identifier rapidement ces problèmes afin que vous puissiez prendre des mesures pour combler les failles de sécurité sur votre site. Lorsque vous exécutez un audit de sécurité, vous vérifierez les mesures de sécurité existantes sur votre site Web. Ensuite, identifiez les mesures de sécurité supplémentaires que vous pouvez mettre en œuvre sur votre site Web pour vous assurer qu&#039;il est protégé.\nUn audit de sécurité complet peut comprendre plusieurs étapes et peut devenir un gâchis si vous n&#039;avez pas de processus et de liste de contrôle en place.\nAujourd&#039;hui, nous allons vous présenter notre guide d&#039;audit de sécurité WordPress étape par étape. Cette piste d&#039;audit vous permettra de réaliser un audit complet et complet de votre site Internet.\n \nComment exécuter un audit de sécurité réussi?\nDans cet audit, nous examinerons en détail la sécurité de votre site Web. Commençons.</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Évaluez votre plugin de sécurité\nTestez votre solution de sauvegarde WordPress\nExaminer votre configuration d&#39;administration actuelle\nSupprimer les plugins inutilisés installés et actifs\nSupprimer les thèmes WordPress supplémentaires installés\nÉvaluez votre fournisseur d&#39;hébergement actuel et planifiez\nVérifier les utilisateurs disposant d&#39;un accès FTP\nVérifiez vos mesures de renforcement de WordPress","html":"<p>Évaluez votre plugin de sécurité\nTestez votre solution de sauvegarde WordPress\nExaminer votre configuration d&#039;administration actuelle\nSupprimer les plugins inutilisés installés et actifs\nSupprimer les thèmes WordPress supplémentaires installés\nÉvaluez votre fournisseur d&#039;hébergement actuel et planifiez\nVérifier les utilisateurs disposant d&#039;un accès FTP\nVérifiez vos mesures de renforcement de WordPress</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"1. Évaluez votre plugin de sécurité\nLe plug-in de sécurité de votre site Web est votre premier point de contrôle. Si vous n&#39;utilisez pas déjà un plug-in de sécurité, pensez à en activer un immédiatement sur votre site. Un plugin de sécurité protège les sites Web WordPress contre les pirates et les bots. Il y a beaucoup d&#39;options à choisir. Mais tous ne sont pas efficaces, vous devez donc choisir le bon plugin de sécurité. Voici une liste des fonctionnalités que votre plugin de sécurité DOIT offrir:\nje. Analyse des logiciels malveillants \nLes pirates sont toujours à la recherche de plugins vulnérables. Nous vous recommandons fortement d&#39;utiliser un plugin de scan WordPress Malware qui exécutera un scan quotidien de votre site Web. Il doit effectuer une analyse approfondie qui vérifie chaque fichier et dossier de votre site Web, y compris votre base de données.\nii. Journal d&#39;activité \nUn journal d&#39;audit de sécurité WP suit l&#39;activité des utilisateurs sur votre site, tels que les personnes qui se sont connectées, les détails des tentatives de connexion qui ont échoué, ce que les utilisateurs de WordPress ont fait sur le site Web. Un journal d&#39;activité est utile lorsque vous souhaitez comprendre comment votre site a été piraté ou quelles modifications ont été apportées pour provoquer un dysfonctionnement.\niii. Nettoyages de logiciels malveillants \nUn bon plugin de sécurité vous permettra de nettoyer votre site rapidement. Il devrait être en mesure de nettoyer complètement votre site Web.\niv. Alertes en temps réel \nS&#39;il y a une activité suspecte sur votre site, le plugin devrait la détecter et vous alerter immédiatement. Cela vous permet de prendre des mesures rapides.\nv. Protection de la connexion \nLes pirates attaquent souvent votre page de connexion et essaient différentes combinaisons de noms d&#39;utilisateur et de mots de passe pour pénétrer dans votre site Web (connu sous le nom d&#39;attaque par force brute). Le plugin de sécurité devrait pouvoir bloquer de telles attaques. Vous pouvez lire notre guide sur la sécurité de connexion WordPress.\nvi. Pare-feu\nVous avez besoin d&#39;un pare-feu WordPress sur votre site Web qui bloquera de manière proactive les pirates et les robots malveillants et les adresses IP qui tentent de s&#39;introduire dans votre site. Pour configurer un pare-feu, vous avez besoin d&#39;une expertise technique. Cependant, vous pouvez trouver des plugins de sécurité qui l&#39;installent et l&#39;activent pour vous.\nvii. Analyse hors site \nLe processus d&#39;analyse nécessite de nombreuses ressources serveur pour s&#39;exécuter. Si le plugin utilise votre propre serveur, l&#39;analyse peut surcharger votre site et le ralentir. Recherchez un plugin qui utilise ses propres serveurs pour analyser votre site.\nSi vous pensez que votre solution de sécurité n&#39;est pas efficace, vous pouvez choisir parmi les meilleurs plugins de sécurité disponibles.\nNous vous recommandons d&#39;utiliser MalCare car il couvre toutes ces fonctionnalités. Il possède l&#39;un des meilleurs analyseurs de logiciels malveillants qui peut détecter tout type de logiciel malveillant. Et en plus, vous pouvez nettoyer toute infection de malware en moins de quelques minutes!\n2. Testez votre solution de sauvegarde WordPress\nAvoir une sauvegarde de votre site WordPress peut être utile en cas de problème. Vous pouvez facilement restaurer votre sauvegarde et ramener votre site à la normale.\nMais que se passe-t-il si votre sauvegarde échoue? Que se passe-t-il si vous ne pouvez pas le restaurer?\nC&#39;est pourquoi vous devez tester votre sauvegarde. Si vous utilisez une sauvegarde d&#39;hôte, certains d&#39;entre eux n&#39;offrent pas d&#39;options de test. Voici ce que nous recommandons pour tester votre sauvegarde:\nInstallez le plugin de sauvegarde BlogVault sur votre site WordPress. Il prendra automatiquement une sauvegarde complète de votre site.\nNotez que la première sauvegarde peut prendre un certain temps car elle copiera l&#39;intégralité du site Web sur ses propres serveurs. Les sauvegardes suivantes sont beaucoup plus rapides car il utilise une technologie incrémentielle où il sauvegarde uniquement les modifications apportées. \nUne fois la sauvegarde terminée, à partir du tableau de bord BlogVault, accédez à l&#39;option «Tester la restauration».","html":"<p>1. Évaluez votre plugin de sécurité\nLe plug-in de sécurité de votre site Web est votre premier point de contrôle. Si vous n&#039;utilisez pas déjà un plug-in de sécurité, pensez à en activer un immédiatement sur votre site. Un plugin de sécurité protège les sites Web WordPress contre les pirates et les bots. Il y a beaucoup d&#039;options à choisir. Mais tous ne sont pas efficaces, vous devez donc choisir le bon plugin de sécurité. Voici une liste des fonctionnalités que votre plugin de sécurité DOIT offrir:\nje. Analyse des logiciels malveillants \nLes pirates sont toujours à la recherche de plugins vulnérables. Nous vous recommandons fortement d&#039;utiliser un plugin de scan WordPress Malware qui exécutera un scan quotidien de votre site Web. Il doit effectuer une analyse approfondie qui vérifie chaque fichier et dossier de votre site Web, y compris votre base de données.\nii. Journal d&#039;activité \nUn journal d&#039;audit de sécurité WP suit l&#039;activité des utilisateurs sur votre site, tels que les personnes qui se sont connectées, les détails des tentatives de connexion qui ont échoué, ce que les utilisateurs de WordPress ont fait sur le site Web. Un journal d&#039;activité est utile lorsque vous souhaitez comprendre comment votre site a été piraté ou quelles modifications ont été apportées pour provoquer un dysfonctionnement.\niii. Nettoyages de logiciels malveillants \nUn bon plugin de sécurité vous permettra de nettoyer votre site rapidement. Il devrait être en mesure de nettoyer complètement votre site Web.\niv. Alertes en temps réel \nS&#039;il y a une activité suspecte sur votre site, le plugin devrait la détecter et vous alerter immédiatement. Cela vous permet de prendre des mesures rapides.\nv. Protection de la connexion \nLes pirates attaquent souvent votre page de connexion et essaient différentes combinaisons de noms d&#039;utilisateur et de mots de passe pour pénétrer dans votre site Web (connu sous le nom d&#039;attaque par force brute). Le plugin de sécurité devrait pouvoir bloquer de telles attaques. Vous pouvez lire notre guide sur la sécurité de connexion WordPress.\nvi. Pare-feu\nVous avez besoin d&#039;un pare-feu WordPress sur votre site Web qui bloquera de manière proactive les pirates et les robots malveillants et les adresses IP qui tentent de s&#039;introduire dans votre site. Pour configurer un pare-feu, vous avez besoin d&#039;une expertise technique. Cependant, vous pouvez trouver des plugins de sécurité qui l&#039;installent et l&#039;activent pour vous.\nvii. Analyse hors site \nLe processus d&#039;analyse nécessite de nombreuses ressources serveur pour s&#039;exécuter. Si le plugin utilise votre propre serveur, l&#039;analyse peut surcharger votre site et le ralentir. Recherchez un plugin qui utilise ses propres serveurs pour analyser votre site.\nSi vous pensez que votre solution de sécurité n&#039;est pas efficace, vous pouvez choisir parmi les meilleurs plugins de sécurité disponibles.\nNous vous recommandons d&#039;utiliser MalCare car il couvre toutes ces fonctionnalités. Il possède l&#039;un des meilleurs analyseurs de logiciels malveillants qui peut détecter tout type de logiciel malveillant. Et en plus, vous pouvez nettoyer toute infection de malware en moins de quelques minutes!\n2. Testez votre solution de sauvegarde WordPress\nAvoir une sauvegarde de votre site WordPress peut être utile en cas de problème. Vous pouvez facilement restaurer votre sauvegarde et ramener votre site à la normale.\nMais que se passe-t-il si votre sauvegarde échoue? Que se passe-t-il si vous ne pouvez pas le restaurer?\nC&#039;est pourquoi vous devez tester votre sauvegarde. Si vous utilisez une sauvegarde d&#039;hôte, certains d&#039;entre eux n&#039;offrent pas d&#039;options de test. Voici ce que nous recommandons pour tester votre sauvegarde:\nInstallez le plugin de sauvegarde BlogVault sur votre site WordPress. Il prendra automatiquement une sauvegarde complète de votre site.\nNotez que la première sauvegarde peut prendre un certain temps car elle copiera l&#039;intégralité du site Web sur ses propres serveurs. Les sauvegardes suivantes sont beaucoup plus rapides car il utilise une technologie incrémentielle où il sauvegarde uniquement les modifications apportées. \nUne fois la sauvegarde terminée, à partir du tableau de bord BlogVault, accédez à l&#039;option «Tester la restauration».</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Une fois cela fait, il vous avertira que votre restauration a réussi.\n3. Examinez votre configuration d&#39;administration actuelle\nWordPress permet à plusieurs personnes de collaborer et de contribuer au développement et à la maintenance de WordPress. Mais tous les utilisateurs de WordPress n&#39;ont pas besoin d&#39;un accès complet au site. Par exemple, un écrivain n&#39;aurait besoin que d&#39;un accès pour écrire et publier du contenu. Ils n&#39;ont pas besoin d&#39;avoir accès à d&#39;autres modifications comme l&#39;installation de plugins ou le changement de thème.\nPour éviter de donner à chaque utilisateur de votre site un accès complet, WordPress dispose de six rôles d&#39;utilisateur différents que vous pouvez attribuer &#8211;  Super administrateur, administrateur, éditeur, auteur, contributeur et abonné. Chaque rôle a différents niveaux d&#39;autorisations.\nLors de votre audit de sécurité WordPress, la première chose que vous devez analyser est les utilisateurs que vous avez ajoutés à votre site WordPress.","html":"<p>Une fois cela fait, il vous avertira que votre restauration a réussi.\n3. Examinez votre configuration d&#039;administration actuelle\nWordPress permet à plusieurs personnes de collaborer et de contribuer au développement et à la maintenance de WordPress. Mais tous les utilisateurs de WordPress n&#039;ont pas besoin d&#039;un accès complet au site. Par exemple, un écrivain n&#039;aurait besoin que d&#039;un accès pour écrire et publier du contenu. Ils n&#039;ont pas besoin d&#039;avoir accès à d&#039;autres modifications comme l&#039;installation de plugins ou le changement de thème.\nPour éviter de donner à chaque utilisateur de votre site un accès complet, WordPress dispose de six rôles d&#039;utilisateur différents que vous pouvez attribuer &#8211;  Super administrateur, administrateur, éditeur, auteur, contributeur et abonné. Chaque rôle a différents niveaux d&#039;autorisations.\nLors de votre audit de sécurité WordPress, la première chose que vous devez analyser est les utilisateurs que vous avez ajoutés à votre site WordPress.</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Vérifiez combien de ces utilisateurs ont un accès administrateur.\nDéterminez combien de personnes ont réellement besoin d&#39;un accès administrateur.\nLimitez l&#39;accès et accordez des autorisations inférieures en modifiant les rôles d&#39;utilisateur pour ceux qui n&#39;ont pas besoin d&#39;être administrateurs.\nAssurez-vous que vous pouvez reconnaître tous les utilisateurs de votre tableau de bord. Supprimez tous les utilisateurs que vous ne reconnaissez pas, car il pourrait s&#39;agir de comptes d&#39;utilisateurs malveillants créés par des pirates.","html":"<p>Vérifiez combien de ces utilisateurs ont un accès administrateur.\nDéterminez combien de personnes ont réellement besoin d&#039;un accès administrateur.\nLimitez l&#039;accès et accordez des autorisations inférieures en modifiant les rôles d&#039;utilisateur pour ceux qui n&#039;ont pas besoin d&#039;être administrateurs.\nAssurez-vous que vous pouvez reconnaître tous les utilisateurs de votre tableau de bord. Supprimez tous les utilisateurs que vous ne reconnaissez pas, car il pourrait s&#039;agir de comptes d&#039;utilisateurs malveillants créés par des pirates.</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Ensuite, assurez-vous que toute personne qui est administrateur de votre site Web n&#39;utilise pas le nom d&#39;utilisateur «admin». Il s&#39;agit du nom d&#39;utilisateur le plus utilisé par les administrateurs WordPress pour leurs comptes. Les pirates en sont bien conscients et essaient d&#39;utiliser le nom pour accéder à votre site\nPour changer le nom de «admin» en quelque chose de plus unique, vous devez d&#39;abord créer un nouveau compte d&#39;utilisateur pour cette personne. Vous pouvez attribuer tout le contenu au nouvel utilisateur WordPress que vous avez créé. Ensuite, vous pouvez supprimer l&#39;ancien compte &quot;admin&quot;. Consultez notre guide sur la façon de changer le nom d&#39;utilisateur WordPress par défaut. \n4. Supprimez les plugins inutilisés installés et actifs\nEn travaillant avec WordPress depuis plus d&#39;une décennie, nous avons vu de nombreux cas de sites Web WordPress piratés en raison de plugins vulnérables.\nLes plugins pour WordPress sont créés par des développeurs tiers qui les maintiennent et les mettent à jour. Cependant, comme tout logiciel, au fil du temps, des vulnérabilités apparaissent. Les développeurs sont généralement rapides pour les corriger et publier une mise à jour. Cette mise à jour contiendra un correctif de sécurité qui supprimera la vulnérabilité de votre site.\nSi vous retardez la mise à jour, votre site reste vulnérable.","html":"<p>Ensuite, assurez-vous que toute personne qui est administrateur de votre site Web n&#039;utilise pas le nom d&#039;utilisateur «admin». Il s&#039;agit du nom d&#039;utilisateur le plus utilisé par les administrateurs WordPress pour leurs comptes. Les pirates en sont bien conscients et essaient d&#039;utiliser le nom pour accéder à votre site\nPour changer le nom de «admin» en quelque chose de plus unique, vous devez d&#039;abord créer un nouveau compte d&#039;utilisateur pour cette personne. Vous pouvez attribuer tout le contenu au nouvel utilisateur WordPress que vous avez créé. Ensuite, vous pouvez supprimer l&#039;ancien compte &quot;admin&quot;. Consultez notre guide sur la façon de changer le nom d&#039;utilisateur WordPress par défaut. \n4. Supprimez les plugins inutilisés installés et actifs\nEn travaillant avec WordPress depuis plus d&#039;une décennie, nous avons vu de nombreux cas de sites Web WordPress piratés en raison de plugins vulnérables.\nLes plugins pour WordPress sont créés par des développeurs tiers qui les maintiennent et les mettent à jour. Cependant, comme tout logiciel, au fil du temps, des vulnérabilités apparaissent. Les développeurs sont généralement rapides pour les corriger et publier une mise à jour. Cette mise à jour contiendra un correctif de sécurité qui supprimera la vulnérabilité de votre site.\nSi vous retardez la mise à jour, votre site reste vulnérable.</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Lors de votre audit, consultez la liste des plugins que vous avez installés. Beaucoup d&#39;entre nous propriétaires de sites Web ont tendance à essayer de nouveaux thèmes et plugins. Nous n&#39;utilisons pas la plupart d&#39;entre eux mais oublions qu&#39;ils sont toujours installés sur notre site. Supprimez les plugins que vous n&#39;utilisez pas. Cela supprimera les éléments inutiles de votre site et réduira les chances des pirates informatiques de pénétrer dans votre site.\nAssurez-vous de reconnaître tous les plugins installés. Si vous ou votre équipe ne reconnaissez aucun plug-in, nous vous conseillons de le supprimer. En effet, lorsque des pirates s&#39;introduisent sur votre site, ils installent parfois leurs propres plugins. Ces plugins contiennent des backdoors qui leur donnent un accès secret à votre site.\nSi vous avez installé toute version piratée ou annulée des plugins, supprimez-les immédiatement. Ces logiciels contiennent souvent des logiciels malveillants qui infectent votre site lorsque vous l&#39;installez. Les pirates utilisent des logiciels piratés pour distribuer leurs logiciels malveillants.","html":"<p>Lors de votre audit, consultez la liste des plugins que vous avez installés. Beaucoup d&#039;entre nous propriétaires de sites Web ont tendance à essayer de nouveaux thèmes et plugins. Nous n&#039;utilisons pas la plupart d&#039;entre eux mais oublions qu&#039;ils sont toujours installés sur notre site. Supprimez les plugins que vous n&#039;utilisez pas. Cela supprimera les éléments inutiles de votre site et réduira les chances des pirates informatiques de pénétrer dans votre site.\nAssurez-vous de reconnaître tous les plugins installés. Si vous ou votre équipe ne reconnaissez aucun plug-in, nous vous conseillons de le supprimer. En effet, lorsque des pirates s&#039;introduisent sur votre site, ils installent parfois leurs propres plugins. Ces plugins contiennent des backdoors qui leur donnent un accès secret à votre site.\nSi vous avez installé toute version piratée ou annulée des plugins, supprimez-les immédiatement. Ces logiciels contiennent souvent des logiciels malveillants qui infectent votre site lorsque vous l&#039;installez. Les pirates utilisent des logiciels piratés pour distribuer leurs logiciels malveillants.</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Maintenant que vous n&#39;avez que les plugins que vous utilisez, assurez-vous de les mettre à jour au fur et à mesure que les développeurs publient des mises à jour.\n5. Supprimer les thèmes WordPress supplémentaires installés\nEn tant que propriétaires de sites Web, nous avons tendance à installer différents thèmes pour en trouver un que nous aimons. Cependant, plusieurs fois, nous oublions de supprimer ceux dont nous n&#39;avons pas besoin. Tout comme les plugins, les thèmes peuvent également développer des vulnérabilités.\nNous vous conseillons de supprimer tous les autres thèmes et de ne conserver que le thème que vous utilisez. Assurez-vous d&#39;utiliser la dernière version disponible de votre thème actif.\n6. Évaluez votre fournisseur d&#39;hébergement actuel et planifiez\nGrâce à l&#39;hébergement mutualisé, plus de personnes peuvent créer des sites Web sans gros investissement. Les plans d&#39;hébergement partagé sont moins chers et adaptés aux petits sites WordPress.\nVous avez peut-être opté pour un plan d&#39;hébergement partagé lorsque vous avez commencé, mais à mesure que vous grandissez, vous devez évaluer si vous devez mettre à niveau.\nLes plans d&#39;hébergement partagé signifient que vous partagez un serveur avec d&#39;autres sites Web. Vous n&#39;avez aucun contrôle sur ce que font les autres sites Web partageant votre serveur. Si leur site WordPress est piraté, il peut consommer trop de ressources du serveur. Cela ralentira votre site Web et réduira ses performances. Il existe également une légère chance que toute infection par un logiciel malveillant se propage aux sites partageant le même serveur. Donc, si vous pouvez vous permettre une mise à niveau, nous vous conseillons de passer à un serveur dédié. Vous pouvez vérifier ici si votre site est piraté.\nSi vous n&#39;êtes pas satisfait du service de votre hôte actuel, vous pouvez comparer différents hôtes et voir si vous souhaitez migrer votre site Web vers un meilleur.\n7. Vérifiez les utilisateurs qui ont un accès FTP\nUn FTP est un protocole de transfert de fichiers qui vous permet de connecter votre ordinateur local à votre serveur de site Web. Vous pouvez accéder aux fichiers et dossiers de votre site Web et apporter des modifications.\nÉtant donné que vous pouvez ajouter, modifier et supprimer des fichiers de votre site WordPress, l&#39;accès au FTP ne doit être accordé qu&#39;à ceux en qui vous avez confiance et dont vous avez absolument besoin.\nNous vous recommandons de vérifier la liste des utilisateurs FTP et de réinitialiser vos mots de passe FTP, si nécessaire. Pour ce faire, vous devez accéder à votre compte d&#39;hébergement WordPress&gt; cPanel&gt; comptes FTP.","html":"<p>Maintenant que vous n&#039;avez que les plugins que vous utilisez, assurez-vous de les mettre à jour au fur et à mesure que les développeurs publient des mises à jour.\n5. Supprimer les thèmes WordPress supplémentaires installés\nEn tant que propriétaires de sites Web, nous avons tendance à installer différents thèmes pour en trouver un que nous aimons. Cependant, plusieurs fois, nous oublions de supprimer ceux dont nous n&#039;avons pas besoin. Tout comme les plugins, les thèmes peuvent également développer des vulnérabilités.\nNous vous conseillons de supprimer tous les autres thèmes et de ne conserver que le thème que vous utilisez. Assurez-vous d&#039;utiliser la dernière version disponible de votre thème actif.\n6. Évaluez votre fournisseur d&#039;hébergement actuel et planifiez\nGrâce à l&#039;hébergement mutualisé, plus de personnes peuvent créer des sites Web sans gros investissement. Les plans d&#039;hébergement partagé sont moins chers et adaptés aux petits sites WordPress.\nVous avez peut-être opté pour un plan d&#039;hébergement partagé lorsque vous avez commencé, mais à mesure que vous grandissez, vous devez évaluer si vous devez mettre à niveau.\nLes plans d&#039;hébergement partagé signifient que vous partagez un serveur avec d&#039;autres sites Web. Vous n&#039;avez aucun contrôle sur ce que font les autres sites Web partageant votre serveur. Si leur site WordPress est piraté, il peut consommer trop de ressources du serveur. Cela ralentira votre site Web et réduira ses performances. Il existe également une légère chance que toute infection par un logiciel malveillant se propage aux sites partageant le même serveur. Donc, si vous pouvez vous permettre une mise à niveau, nous vous conseillons de passer à un serveur dédié. Vous pouvez vérifier ici si votre site est piraté.\nSi vous n&#039;êtes pas satisfait du service de votre hôte actuel, vous pouvez comparer différents hôtes et voir si vous souhaitez migrer votre site Web vers un meilleur.\n7. Vérifiez les utilisateurs qui ont un accès FTP\nUn FTP est un protocole de transfert de fichiers qui vous permet de connecter votre ordinateur local à votre serveur de site Web. Vous pouvez accéder aux fichiers et dossiers de votre site Web et apporter des modifications.\nÉtant donné que vous pouvez ajouter, modifier et supprimer des fichiers de votre site WordPress, l&#039;accès au FTP ne doit être accordé qu&#039;à ceux en qui vous avez confiance et dont vous avez absolument besoin.\nNous vous recommandons de vérifier la liste des utilisateurs FTP et de réinitialiser vos mots de passe FTP, si nécessaire. Pour ce faire, vous devez accéder à votre compte d&#039;hébergement WordPress&gt; cPanel&gt; comptes FTP.</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Ici, vous verrez une liste de tous les comptes FTP créés pour votre site Web. Vous pouvez supprimer ceux qui n’ont pas besoin d’accès.\n8. Vérifiez vos mesures de renforcement de WordPress\nWordPress recommande certaines mesures de renforcement qui rendent votre site Web plus sûr. Ceux-ci inclus:","html":"<p>Ici, vous verrez une liste de tous les comptes FTP créés pour votre site Web. Vous pouvez supprimer ceux qui n’ont pas besoin d’accès.\n8. Vérifiez vos mesures de renforcement de WordPress\nWordPress recommande certaines mesures de renforcement qui rendent votre site Web plus sûr. Ceux-ci inclus:</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Désactiver l&#39;éditeur de fichiers dans les plugins et les thèmes\nDésactiver l&#39;installation du plugin\nRéinitialisation des clés et des sels WordPress\nApplication de mots de passe forts\nLimiter les tentatives de connexion WordPress\nImplémentation de l&#39;authentification à deux facteurs","html":"<p>Désactiver l&#039;éditeur de fichiers dans les plugins et les thèmes\nDésactiver l&#039;installation du plugin\nRéinitialisation des clés et des sels WordPress\nApplication de mots de passe forts\nLimiter les tentatives de connexion WordPress\nImplémentation de l&#039;authentification à deux facteurs</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"Lors de votre audit de sécurité WP, nous vous recommandons de vérifier que ces mesures sont en place. Par exemple, si vous utilisez un plug-in pour limiter les tentatives de connexion ou l&#39;authentification à 2 facteurs, assurez-vous que le plug-in fonctionne toujours et est à jour. Vérifiez s&#39;il existe de meilleures options disponibles.\nDe nombreuses mesures de durcissement nécessitent une expertise technique pour être mises en œuvre. Cependant, si vous utilisez le plugin de sécurité MalCare, vous pouvez implémenter des mesures de renforcement de WordPress en quelques clics.","html":"<p>Lors de votre audit de sécurité WP, nous vous recommandons de vérifier que ces mesures sont en place. Par exemple, si vous utilisez un plug-in pour limiter les tentatives de connexion ou l&#039;authentification à 2 facteurs, assurez-vous que le plug-in fonctionne toujours et est à jour. Vérifiez s&#039;il existe de meilleures options disponibles.\nDe nombreuses mesures de durcissement nécessitent une expertise technique pour être mises en œuvre. Cependant, si vous utilisez le plugin de sécurité MalCare, vous pouvez implémenter des mesures de renforcement de WordPress en quelques clics.</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"Ce sont huit tâches très importantes à réaliser régulièrement. Nous vous recommandons d&#39;effectuer un audit tous les deux ans ou au moins une fois par an. Pour résumer ce que nous avons couvert, voici une liste de contrôle que vous pouvez suivre:\n \nListe de contrôle pour l&#39;audit de sécurité WordPress","html":"<p>Ce sont huit tâches très importantes à réaliser régulièrement. Nous vous recommandons d&#039;effectuer un audit tous les deux ans ou au moins une fois par an. Pour résumer ce que nous avons couvert, voici une liste de contrôle que vous pouvez suivre:\n \nListe de contrôle pour l&#039;audit de sécurité WordPress</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"Plugin de sécurité &#8211; Évaluez votre plugin de sécurité. Nous vous recommandons d&#39;utiliser MalCare.\nSauvegarde WordPress &#8211; Testez la sauvegarde de votre site Web pour vous assurer qu&#39;elle peut être restaurée. Nous vous recommandons d&#39;utiliser l&#39;option de restauration de test de BlogVault.\nUtilisateurs Admin &#8211; Examinez votre configuration d&#39;administration actuelle. Assurez-vous que vous avez accordé des privilèges d&#39;administrateur uniquement à ceux qui en ont besoin. Supprimez tous les utilisateurs inactifs.\nPlugins &#8211; Supprimez les plugins inutilisés installés et actifs. Conservez uniquement les plugins que vous utilisez réellement et assurez-vous qu&#39;ils sont mis à jour régulièrement.\nThèmes &#8211; Supprimer les thèmes WordPress supplémentaires installés. Conservez uniquement le thème actif sur votre site et assurez-vous d&#39;utiliser la dernière version disponible.\nHébergeur Web &#8211; Évaluez votre fournisseur d&#39;hébergement actuel et votre plan. Nous vous recommandons d&#39;utiliser des hôtes Web de confiance et un plan de serveur dédié.\nFTP &#8211; Vérifiez les utilisateurs disposant d&#39;un accès FTP. Accordez l&#39;accès uniquement à ceux qui en ont besoin.\nDurcissement &#8211; Assurez-vous que vos mesures de renforcement de WordPress sont intactes et à jour.","html":"<p>Plugin de sécurité &#8211; Évaluez votre plugin de sécurité. Nous vous recommandons d&#039;utiliser MalCare.\nSauvegarde WordPress &#8211; Testez la sauvegarde de votre site Web pour vous assurer qu&#039;elle peut être restaurée. Nous vous recommandons d&#039;utiliser l&#039;option de restauration de test de BlogVault.\nUtilisateurs Admin &#8211; Examinez votre configuration d&#039;administration actuelle. Assurez-vous que vous avez accordé des privilèges d&#039;administrateur uniquement à ceux qui en ont besoin. Supprimez tous les utilisateurs inactifs.\nPlugins &#8211; Supprimez les plugins inutilisés installés et actifs. Conservez uniquement les plugins que vous utilisez réellement et assurez-vous qu&#039;ils sont mis à jour régulièrement.\nThèmes &#8211; Supprimer les thèmes WordPress supplémentaires installés. Conservez uniquement le thème actif sur votre site et assurez-vous d&#039;utiliser la dernière version disponible.\nHébergeur Web &#8211; Évaluez votre fournisseur d&#039;hébergement actuel et votre plan. Nous vous recommandons d&#039;utiliser des hôtes Web de confiance et un plan de serveur dédié.\nFTP &#8211; Vérifiez les utilisateurs disposant d&#039;un accès FTP. Accordez l&#039;accès uniquement à ceux qui en ont besoin.\nDurcissement &#8211; Assurez-vous que vos mesures de renforcement de WordPress sont intactes et à jour.</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"Dernières pensées\nAvec cela, nous arrivons à la fin de votre audit de sécurité WordPress. En prenant ces mesures pour revérifier régulièrement votre sécurité, vous pouvez empêcher les pirates de s&#39;introduire dans votre site. Cela peut impliquer plusieurs tâches, mais cela vaut bien le temps passé.\nSi vous trouvez les audits de sécurité WP trop fastidieux, vous pouvez réduire la charge en installant le plugin de sécurité MalCare sur votre site. Il s&#39;occupera de nombreuses tâches pour vous grâce à l&#39;automatisation, telles que les analyses et les nettoyages de logiciels malveillants, les sauvegardes, le pare-feu et le renforcement de WordPress.\nLa sécurité de votre site WordPress sera plus robuste et en même temps plus facile pour vous!\nSécurisez votre site WordPress avec MalCare!","html":"<p>Dernières pensées\nAvec cela, nous arrivons à la fin de votre audit de sécurité WordPress. En prenant ces mesures pour revérifier régulièrement votre sécurité, vous pouvez empêcher les pirates de s&#039;introduire dans votre site. Cela peut impliquer plusieurs tâches, mais cela vaut bien le temps passé.\nSi vous trouvez les audits de sécurité WP trop fastidieux, vous pouvez réduire la charge en installant le plugin de sécurité MalCare sur votre site. Il s&#039;occupera de nombreuses tâches pour vous grâce à l&#039;automatisation, telles que les analyses et les nettoyages de logiciels malveillants, les sauvegardes, le pare-feu et le renforcement de WordPress.\nLa sécurité de votre site WordPress sera plus robuste et en même temps plus facile pour vous!\nSécurisez votre site WordPress avec MalCare!</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Imaginez ceci, vous vous êtes assis un jour et avez exécuté une configuration de sécurité complète sur votre site. Vous avez installé un plugin de sécurité WordPress sur votre site, vous avez mis à jour tous vos plugins et thèmes, vous avez mis en place des mesures de durcissement du site. Vous êtes sûr que votre site est protégé contre les pirates.\nQuelques mois plus tard, vous vous réveillez pour constater que votre site Web a été piraté. Lorsque vous essayez d&#39;accéder à votre site, vous êtes redirigé vers un autre. Ou vous pouvez voir des fenêtres publicitaires et des publicités malveillantes sur votre site. Vous vous rendez compte que vos mesures de sécurité ont échoué!\nC&#39;est un scénario rencontré par de nombreux propriétaires de sites WordPress.\nBeaucoup considèrent la sécurité comme une tâche ponctuelle. Ils ont tout mis en place puis l&#39;oublient. Mais la vérité est que la sécurité de votre site Web doit être constamment surveillée et mise à jour.\nLes outils et mesures de sécurité évoluent constamment, mais les pirates informatiques ne sont pas loin derrière pour les briser avec succès. Cela met en évidence la nécessité d&#39;audits de sécurité où vous évaluez vos mesures de sécurité existantes et vérifiez si elles sont toujours efficaces.\nSans audits de sécurité en place, les chances que des pirates informatiques s&#39;introduisent sur votre site sont beaucoup plus élevées. Une fois qu&#39;ils ont accès à votre site, ils peuvent détourner votre trafic, afficher du contenu et des annonces illégaux, frauder vos clients et voler des données personnelles, parmi une longue liste d&#39;actes malveillants.\nMais ne vous inquiétez pas, tout cela peut être évité en vous assurant que vos mesures de sécurité sont à jour. Aujourd&#39;hui, nous allons vous montrer les étapes à suivre pour exécuter un audit de sécurité réussi sur votre site WordPress.\nTL; DR \nPour sécuriser complètement votre site WordPress, nous vous recommandons d&#39;utiliser un plugin de sécurité. Installez MalCare pour analyser et surveiller votre site régulièrement. Il bloquera également les tentatives de piratage sur votre site.\n \nQu&#39;est-ce qu&#39;un audit de sécurité WordPress?\nTôt ou tard, la plupart des sites Web WordPress rencontrent des problèmes de sécurité. Par exemple, les plugins et les thèmes peuvent développer des vulnérabilités WordPress qui pourraient être exploitées par des pirates pour s&#39;introduire dans votre site Web.\nUn audit de sécurité WordPress peut aider à identifier rapidement ces problèmes afin que vous puissiez prendre des mesures pour combler les failles de sécurité sur votre site. Lorsque vous exécutez un audit de sécurité, vous vérifierez les mesures de sécurité existantes sur votre site Web. Ensuite, identifiez les mesures de sécurité supplémentaires que vous pouvez mettre en œuvre sur votre site Web pour vous assurer qu&#39;il est protégé.\nUn audit de sécurité complet peut comprendre plusieurs étapes et peut devenir un gâchis si vous n&#39;avez pas de processus et de liste de contrôle en place.\nAujourd&#39;hui, nous allons vous présenter notre guide d&#39;audit de sécurité WordPress étape par étape. Cette piste d&#39;audit vous permettra de réaliser un audit complet et complet de votre site Internet.\n \nComment exécuter un audit de sécurité réussi?\nDans cet audit, nous examinerons en détail la sécurité de votre site Web. Commençons."},{"id":"text-2","heading":"Text","content":"Évaluez votre plugin de sécurité\nTestez votre solution de sauvegarde WordPress\nExaminer votre configuration d&#39;administration actuelle\nSupprimer les plugins inutilisés installés et actifs\nSupprimer les thèmes WordPress supplémentaires installés\nÉvaluez votre fournisseur d&#39;hébergement actuel et planifiez\nVérifier les utilisateurs disposant d&#39;un accès FTP\nVérifiez vos mesures de renforcement de WordPress"},{"id":"text-3","heading":"Text","content":"1. Évaluez votre plugin de sécurité\nLe plug-in de sécurité de votre site Web est votre premier point de contrôle. Si vous n&#39;utilisez pas déjà un plug-in de sécurité, pensez à en activer un immédiatement sur votre site. Un plugin de sécurité protège les sites Web WordPress contre les pirates et les bots. Il y a beaucoup d&#39;options à choisir. Mais tous ne sont pas efficaces, vous devez donc choisir le bon plugin de sécurité. Voici une liste des fonctionnalités que votre plugin de sécurité DOIT offrir:\nje. Analyse des logiciels malveillants \nLes pirates sont toujours à la recherche de plugins vulnérables. Nous vous recommandons fortement d&#39;utiliser un plugin de scan WordPress Malware qui exécutera un scan quotidien de votre site Web. Il doit effectuer une analyse approfondie qui vérifie chaque fichier et dossier de votre site Web, y compris votre base de données.\nii. Journal d&#39;activité \nUn journal d&#39;audit de sécurité WP suit l&#39;activité des utilisateurs sur votre site, tels que les personnes qui se sont connectées, les détails des tentatives de connexion qui ont échoué, ce que les utilisateurs de WordPress ont fait sur le site Web. Un journal d&#39;activité est utile lorsque vous souhaitez comprendre comment votre site a été piraté ou quelles modifications ont été apportées pour provoquer un dysfonctionnement.\niii. Nettoyages de logiciels malveillants \nUn bon plugin de sécurité vous permettra de nettoyer votre site rapidement. Il devrait être en mesure de nettoyer complètement votre site Web.\niv. Alertes en temps réel \nS&#39;il y a une activité suspecte sur votre site, le plugin devrait la détecter et vous alerter immédiatement. Cela vous permet de prendre des mesures rapides.\nv. Protection de la connexion \nLes pirates attaquent souvent votre page de connexion et essaient différentes combinaisons de noms d&#39;utilisateur et de mots de passe pour pénétrer dans votre site Web (connu sous le nom d&#39;attaque par force brute). Le plugin de sécurité devrait pouvoir bloquer de telles attaques. Vous pouvez lire notre guide sur la sécurité de connexion WordPress.\nvi. Pare-feu\nVous avez besoin d&#39;un pare-feu WordPress sur votre site Web qui bloquera de manière proactive les pirates et les robots malveillants et les adresses IP qui tentent de s&#39;introduire dans votre site. Pour configurer un pare-feu, vous avez besoin d&#39;une expertise technique. Cependant, vous pouvez trouver des plugins de sécurité qui l&#39;installent et l&#39;activent pour vous.\nvii. Analyse hors site \nLe processus d&#39;analyse nécessite de nombreuses ressources serveur pour s&#39;exécuter. Si le plugin utilise votre propre serveur, l&#39;analyse peut surcharger votre site et le ralentir. Recherchez un plugin qui utilise ses propres serveurs pour analyser votre site.\nSi vous pensez que votre solution de sécurité n&#39;est pas efficace, vous pouvez choisir parmi les meilleurs plugins de sécurité disponibles.\nNous vous recommandons d&#39;utiliser MalCare car il couvre toutes ces fonctionnalités. Il possède l&#39;un des meilleurs analyseurs de logiciels malveillants qui peut détecter tout type de logiciel malveillant. Et en plus, vous pouvez nettoyer toute infection de malware en moins de quelques minutes!\n2. Testez votre solution de sauvegarde WordPress\nAvoir une sauvegarde de votre site WordPress peut être utile en cas de problème. Vous pouvez facilement restaurer votre sauvegarde et ramener votre site à la normale.\nMais que se passe-t-il si votre sauvegarde échoue? Que se passe-t-il si vous ne pouvez pas le restaurer?\nC&#39;est pourquoi vous devez tester votre sauvegarde. Si vous utilisez une sauvegarde d&#39;hôte, certains d&#39;entre eux n&#39;offrent pas d&#39;options de test. Voici ce que nous recommandons pour tester votre sauvegarde:\nInstallez le plugin de sauvegarde BlogVault sur votre site WordPress. Il prendra automatiquement une sauvegarde complète de votre site.\nNotez que la première sauvegarde peut prendre un certain temps car elle copiera l&#39;intégralité du site Web sur ses propres serveurs. Les sauvegardes suivantes sont beaucoup plus rapides car il utilise une technologie incrémentielle où il sauvegarde uniquement les modifications apportées. \nUne fois la sauvegarde terminée, à partir du tableau de bord BlogVault, accédez à l&#39;option «Tester la restauration»."},{"id":"text-4","heading":"Text","content":"Une fois cela fait, il vous avertira que votre restauration a réussi.\n3. Examinez votre configuration d&#39;administration actuelle\nWordPress permet à plusieurs personnes de collaborer et de contribuer au développement et à la maintenance de WordPress. Mais tous les utilisateurs de WordPress n&#39;ont pas besoin d&#39;un accès complet au site. Par exemple, un écrivain n&#39;aurait besoin que d&#39;un accès pour écrire et publier du contenu. Ils n&#39;ont pas besoin d&#39;avoir accès à d&#39;autres modifications comme l&#39;installation de plugins ou le changement de thème.\nPour éviter de donner à chaque utilisateur de votre site un accès complet, WordPress dispose de six rôles d&#39;utilisateur différents que vous pouvez attribuer &#8211;  Super administrateur, administrateur, éditeur, auteur, contributeur et abonné. Chaque rôle a différents niveaux d&#39;autorisations.\nLors de votre audit de sécurité WordPress, la première chose que vous devez analyser est les utilisateurs que vous avez ajoutés à votre site WordPress."},{"id":"text-5","heading":"Text","content":"Vérifiez combien de ces utilisateurs ont un accès administrateur.\nDéterminez combien de personnes ont réellement besoin d&#39;un accès administrateur.\nLimitez l&#39;accès et accordez des autorisations inférieures en modifiant les rôles d&#39;utilisateur pour ceux qui n&#39;ont pas besoin d&#39;être administrateurs.\nAssurez-vous que vous pouvez reconnaître tous les utilisateurs de votre tableau de bord. Supprimez tous les utilisateurs que vous ne reconnaissez pas, car il pourrait s&#39;agir de comptes d&#39;utilisateurs malveillants créés par des pirates."},{"id":"text-6","heading":"Text","content":"Ensuite, assurez-vous que toute personne qui est administrateur de votre site Web n&#39;utilise pas le nom d&#39;utilisateur «admin». Il s&#39;agit du nom d&#39;utilisateur le plus utilisé par les administrateurs WordPress pour leurs comptes. Les pirates en sont bien conscients et essaient d&#39;utiliser le nom pour accéder à votre site\nPour changer le nom de «admin» en quelque chose de plus unique, vous devez d&#39;abord créer un nouveau compte d&#39;utilisateur pour cette personne. Vous pouvez attribuer tout le contenu au nouvel utilisateur WordPress que vous avez créé. Ensuite, vous pouvez supprimer l&#39;ancien compte &quot;admin&quot;. Consultez notre guide sur la façon de changer le nom d&#39;utilisateur WordPress par défaut. \n4. Supprimez les plugins inutilisés installés et actifs\nEn travaillant avec WordPress depuis plus d&#39;une décennie, nous avons vu de nombreux cas de sites Web WordPress piratés en raison de plugins vulnérables.\nLes plugins pour WordPress sont créés par des développeurs tiers qui les maintiennent et les mettent à jour. Cependant, comme tout logiciel, au fil du temps, des vulnérabilités apparaissent. Les développeurs sont généralement rapides pour les corriger et publier une mise à jour. Cette mise à jour contiendra un correctif de sécurité qui supprimera la vulnérabilité de votre site.\nSi vous retardez la mise à jour, votre site reste vulnérable."},{"id":"text-7","heading":"Text","content":"Lors de votre audit, consultez la liste des plugins que vous avez installés. Beaucoup d&#39;entre nous propriétaires de sites Web ont tendance à essayer de nouveaux thèmes et plugins. Nous n&#39;utilisons pas la plupart d&#39;entre eux mais oublions qu&#39;ils sont toujours installés sur notre site. Supprimez les plugins que vous n&#39;utilisez pas. Cela supprimera les éléments inutiles de votre site et réduira les chances des pirates informatiques de pénétrer dans votre site.\nAssurez-vous de reconnaître tous les plugins installés. Si vous ou votre équipe ne reconnaissez aucun plug-in, nous vous conseillons de le supprimer. En effet, lorsque des pirates s&#39;introduisent sur votre site, ils installent parfois leurs propres plugins. Ces plugins contiennent des backdoors qui leur donnent un accès secret à votre site.\nSi vous avez installé toute version piratée ou annulée des plugins, supprimez-les immédiatement. Ces logiciels contiennent souvent des logiciels malveillants qui infectent votre site lorsque vous l&#39;installez. Les pirates utilisent des logiciels piratés pour distribuer leurs logiciels malveillants."},{"id":"text-8","heading":"Text","content":"Maintenant que vous n&#39;avez que les plugins que vous utilisez, assurez-vous de les mettre à jour au fur et à mesure que les développeurs publient des mises à jour.\n5. Supprimer les thèmes WordPress supplémentaires installés\nEn tant que propriétaires de sites Web, nous avons tendance à installer différents thèmes pour en trouver un que nous aimons. Cependant, plusieurs fois, nous oublions de supprimer ceux dont nous n&#39;avons pas besoin. Tout comme les plugins, les thèmes peuvent également développer des vulnérabilités.\nNous vous conseillons de supprimer tous les autres thèmes et de ne conserver que le thème que vous utilisez. Assurez-vous d&#39;utiliser la dernière version disponible de votre thème actif.\n6. Évaluez votre fournisseur d&#39;hébergement actuel et planifiez\nGrâce à l&#39;hébergement mutualisé, plus de personnes peuvent créer des sites Web sans gros investissement. Les plans d&#39;hébergement partagé sont moins chers et adaptés aux petits sites WordPress.\nVous avez peut-être opté pour un plan d&#39;hébergement partagé lorsque vous avez commencé, mais à mesure que vous grandissez, vous devez évaluer si vous devez mettre à niveau.\nLes plans d&#39;hébergement partagé signifient que vous partagez un serveur avec d&#39;autres sites Web. Vous n&#39;avez aucun contrôle sur ce que font les autres sites Web partageant votre serveur. Si leur site WordPress est piraté, il peut consommer trop de ressources du serveur. Cela ralentira votre site Web et réduira ses performances. Il existe également une légère chance que toute infection par un logiciel malveillant se propage aux sites partageant le même serveur. Donc, si vous pouvez vous permettre une mise à niveau, nous vous conseillons de passer à un serveur dédié. Vous pouvez vérifier ici si votre site est piraté.\nSi vous n&#39;êtes pas satisfait du service de votre hôte actuel, vous pouvez comparer différents hôtes et voir si vous souhaitez migrer votre site Web vers un meilleur.\n7. Vérifiez les utilisateurs qui ont un accès FTP\nUn FTP est un protocole de transfert de fichiers qui vous permet de connecter votre ordinateur local à votre serveur de site Web. Vous pouvez accéder aux fichiers et dossiers de votre site Web et apporter des modifications.\nÉtant donné que vous pouvez ajouter, modifier et supprimer des fichiers de votre site WordPress, l&#39;accès au FTP ne doit être accordé qu&#39;à ceux en qui vous avez confiance et dont vous avez absolument besoin.\nNous vous recommandons de vérifier la liste des utilisateurs FTP et de réinitialiser vos mots de passe FTP, si nécessaire. Pour ce faire, vous devez accéder à votre compte d&#39;hébergement WordPress&gt; cPanel&gt; comptes FTP."},{"id":"text-9","heading":"Text","content":"Ici, vous verrez une liste de tous les comptes FTP créés pour votre site Web. Vous pouvez supprimer ceux qui n’ont pas besoin d’accès.\n8. Vérifiez vos mesures de renforcement de WordPress\nWordPress recommande certaines mesures de renforcement qui rendent votre site Web plus sûr. Ceux-ci inclus:"},{"id":"text-10","heading":"Text","content":"Désactiver l&#39;éditeur de fichiers dans les plugins et les thèmes\nDésactiver l&#39;installation du plugin\nRéinitialisation des clés et des sels WordPress\nApplication de mots de passe forts\nLimiter les tentatives de connexion WordPress\nImplémentation de l&#39;authentification à deux facteurs"},{"id":"text-11","heading":"Text","content":"Lors de votre audit de sécurité WP, nous vous recommandons de vérifier que ces mesures sont en place. Par exemple, si vous utilisez un plug-in pour limiter les tentatives de connexion ou l&#39;authentification à 2 facteurs, assurez-vous que le plug-in fonctionne toujours et est à jour. Vérifiez s&#39;il existe de meilleures options disponibles.\nDe nombreuses mesures de durcissement nécessitent une expertise technique pour être mises en œuvre. Cependant, si vous utilisez le plugin de sécurité MalCare, vous pouvez implémenter des mesures de renforcement de WordPress en quelques clics."},{"id":"text-12","heading":"Text","content":"Ce sont huit tâches très importantes à réaliser régulièrement. Nous vous recommandons d&#39;effectuer un audit tous les deux ans ou au moins une fois par an. Pour résumer ce que nous avons couvert, voici une liste de contrôle que vous pouvez suivre:\n \nListe de contrôle pour l&#39;audit de sécurité WordPress"},{"id":"text-13","heading":"Text","content":"Plugin de sécurité &#8211; Évaluez votre plugin de sécurité. Nous vous recommandons d&#39;utiliser MalCare.\nSauvegarde WordPress &#8211; Testez la sauvegarde de votre site Web pour vous assurer qu&#39;elle peut être restaurée. Nous vous recommandons d&#39;utiliser l&#39;option de restauration de test de BlogVault.\nUtilisateurs Admin &#8211; Examinez votre configuration d&#39;administration actuelle. Assurez-vous que vous avez accordé des privilèges d&#39;administrateur uniquement à ceux qui en ont besoin. Supprimez tous les utilisateurs inactifs.\nPlugins &#8211; Supprimez les plugins inutilisés installés et actifs. Conservez uniquement les plugins que vous utilisez réellement et assurez-vous qu&#39;ils sont mis à jour régulièrement.\nThèmes &#8211; Supprimer les thèmes WordPress supplémentaires installés. Conservez uniquement le thème actif sur votre site et assurez-vous d&#39;utiliser la dernière version disponible.\nHébergeur Web &#8211; Évaluez votre fournisseur d&#39;hébergement actuel et votre plan. Nous vous recommandons d&#39;utiliser des hôtes Web de confiance et un plan de serveur dédié.\nFTP &#8211; Vérifiez les utilisateurs disposant d&#39;un accès FTP. Accordez l&#39;accès uniquement à ceux qui en ont besoin.\nDurcissement &#8211; Assurez-vous que vos mesures de renforcement de WordPress sont intactes et à jour."},{"id":"text-14","heading":"Text","content":"Dernières pensées\nAvec cela, nous arrivons à la fin de votre audit de sécurité WordPress. En prenant ces mesures pour revérifier régulièrement votre sécurité, vous pouvez empêcher les pirates de s&#39;introduire dans votre site. Cela peut impliquer plusieurs tâches, mais cela vaut bien le temps passé.\nSi vous trouvez les audits de sécurité WP trop fastidieux, vous pouvez réduire la charge en installant le plugin de sécurité MalCare sur votre site. Il s&#39;occupera de nombreuses tâches pour vous grâce à l&#39;automatisation, telles que les analyses et les nettoyages de logiciels malveillants, les sauvegardes, le pare-feu et le renforcement de WordPress.\nLa sécurité de votre site WordPress sera plus robuste et en même temps plus facile pour vous!\nSécurisez votre site WordPress avec MalCare!"},{"id":"text-15","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2020/05/test-restore-blogvault.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/05/05/audit-de-securite-wordpress-8-etapes-pour-securiser-un-site-web-wordpress-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/05/audit-de-securite-wordpress-8-etapes-pour-securiser-un-site-web-wordpress-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/05/audit-de-securite-wordpress-8-etapes-pour-securiser-un-site-web-wordpress-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}