
Experts en Sécurité WordPress : Audit, Protection et Nettoyage de sites piratés
La Clinique WP offre un service complet de sécurité WordPress incluant l’audit de vulnérabilités, le nettoyage de malwares et la sécurisation proactive. Depuis 15 ans nos experts interviennent pour restaurer et protéger vos installations contre les cyberattaques.
WordPress lance constamment de nouvelles versions de sa plateforme afin d’offrir à ses utilisateurs des sites plus performants. Ainsi, la mise à jour des paramètres de sécurité de votre site WordPress est primordiale pour que votre site demeure à l’abri des attaques pirates et autres problèmes informatiques.
Il existe de nombreuses tactiques pour rendre son site WordPress plus sécuritaire. En voici quelques-unes :
-
Faites des mises à jour de WordPress régulièrement
Le CMS, les modules (plugins) et le thème doivent tous être mis à jour de façon régulière.
-
Changez votre nom d’utilisateur
WordPress vous donne automatiquement le nom d’administrateur admin lorsque vous créez un nouveau site. Il vaut mieux changer son nom pour un mot plus complexe, et donc plus difficile à deviner pour les pirates informatiques.
-
Choisissez un mot de passe fort
Évidemment, plus votre mot de passe WordPress contient des caractères spéciaux, plus il sera long à déchiffrer pour les hackers.
-
Sauvegardez le contenu de votre site
Ou encore mieux, faites affaires avec un hébergeur qui fera des sauvegardes automatiques. L’archivage de vos données est primordial pour survivre en cas d’attaque pirate.
-
Assurez-vous que votre hébergeur vous offre la sécurité
Un bon hébergeur devrait vous fournir une assurance contre le vol de données. Assurez-vous que c’est le cas avant de fixer votre choix sur un hébergeur.
-
Supprimez le fichier readme et masquez votre version WordPress
Le fichier Readme.html contient la version de votre site. La version apparaît également dans le code source sous. Il est important de masquer le numéro de version de WordPress, car un hacker pourrait autrement identifier les failles relatives à cette version.
Bien évidemment, il ne s’agit là que d’une liste non-exhaustive. De nombreuses autres astuces existent, mais il serait complexe de les décrire toutes ici. Il vaut mieux confier la configuration des paramètres de sécurité de votre site WordPress à des experts qui possèdent plusieurs années d’expérience et qui sont au courant des particularités des dernières versions de WordPress. Cela évite aux webmasters de faire des oublis qui pourraient avoir des conséquences fâcheuses sur votre site Internet.
Pourquoi sécuriser son site WordPress?
-
Ne pas perdre ses données en cas d’erreur
Il peut arriver qu’on supprime une image ou une page par inadvertance. Dans ce cas, les sauvegardes faites au préalable vous éviteront bien des soucis !
-
Être protégé des hackers
Les pirates informatiques peuvent se servir de votre site pour faire toutes sortes de gestes illégaux. Mentionnons le defacing, (le remplacement de votre site par un autre), l’usurpation d’identité, la fraude et l’envoi massif de pourriels.
Soumettez votre problème de site via le formulaire en ligne ou appelez-nous. Nous aimons relever les défis et nous serons heureux de trouver la solution pour vous.

Que fait
La Clinique WP ?
Maintenance
Mises à jour mensuelle WordPress, thème, extensions, sauvegardes
Renforcement de la sécurité
Monitoring, analyse recommandations, intervention pour renforcer la sécurité de vos installations
Référencement et performance
Audit de performance et augmentation de la rapidité, recommandations pour accélérer votre plateforme
Support
Dégogage rapide, audit de sites, conseils, formations, stratégies
Hébergement
Hébergement professionnel au Québec, migration vers un nouvel hébergement
Création de sites
Conception de sites vitrine, WooCommerce, blog, Extranet
Avis de nos clients
Questions fréquentes sur nos services WordPress
Les erreurs sur WordPress peuvent être causés par un problème de serveur. Ils ne sont donc pas toujours causés parce que votre site a été piraté. Ne sautez donc pas à cette conclusion facile en pensant que changer tous vos codes d’accès va régler votre code d’erreur HTTP sur WordPress.
D’autres raisons qui pourraient justifier un problème de serveur DNS principal sont les conflits causés par des plug-ins ou un thème de site WordPress surchargé. Aujourd’hui,
Nos experts en maintenance WordPress se penchent principalement sur la question des problèmes de serveur. Nous vérifions 2 paramètres: mémoire PHP, images et permission des dossiers côté site. Version PHP, Mod Security et ressources allouées côté serveur.
Taux de rebond réduit: si votre site WordPress est plus rapide, le taux de rebond (Bounce Rate) sera réduit. Cela signifie que, pour un site lent, beaucoup de gens quitteront votre site aussitôt qu’ils y atterrissent, car ils n’ont pas la patience d’attendre que tout se télécharge. Les visiteurs passeront donc plus de temps sur votre site s’il est performant.
Plus de pages vues: vous remarquerez dans vos statistiques de Google Analytics que votre nombre de pages vues sera plus grand si votre site est plus rapide.
Meilleur rendement dans les moteurs de recherche: les sites rapides ont généralement un meilleur classement dans les pages de résultats des moteurs de recherche.
Des pirates informatiques installent des logiciels malveillants dans le but de recueillir des données personnelles de vos visiteurs pour faire de la fraude et de l’usurpation d’identité, diffuser du spam, ou détourner le site.
- Ajout de texte spam. Il s’agit de cybervandalisme. Un pirate, lorsqu’il possède vos données de connexion, peut ajouter du texte ou des images pour nuire à la réputation de votre entreprise.
- L’installation d’un logiciel malveillant (malaware). Les logiciels malveillants regroupent les virus informatiques, les vers, les chevaux de Troie et les logiciels espions, pour n’en nommer que quelques-uns. Ces menaces sont les plus dangereuses, puisqu’elles risquent d’infecter tous les ordinateurs qui navigueront sur votre site pour récolter leurs données et faire de la fraude ou de l’usurpation d’identité.
- Le defacing. En ayant accès à vos informations de connexion, les hackers peuvent carrément remplacer votre site web par un autre, en conservant le même URL.
- L’hameçonnage (phishing). Généralement, les pirates qui font du phising s’intéressent à vos données bancaires pour vous frauder. Ils font l’envoi de masse de courriels demandant aux gens de vérifier leurs informations bancaires en cliquant sur un lien. Ce lien mène les victimes à une reproduction du site web de la banque en question.
En premier, la qualité de l’hébergement : ressources serveur partagées (CPU, RAM, stockage SSD), images non optimisées, scripts (JavaScript) et CSS lourds, serveur lent : temps de réponse élevé, plugins/extensions : trop nombreux ou mal codés
On s’aperçoit d’une erreur sur son site WordPress lorsqu’un message d’erreur apparaît. Celui-ci est indiqué avec un chiffre ou une description. Les erreurs rencontrées le plus souvent sont les erreurs 301, 404, 500, 503, Fatal error, connection à la base de données et http.
Le Piratage: des pirates informatiques ou des robots installent des logiciels malveillants dans le but de recueillir des données personnelles de vos visiteurs pour faire de la fraude et de l’usurpation d’identité.
Un site WordPress peut présenter des problèmes de performance. Cela signifie que son taux de rebond est faible et que son classement dans les moteurs de recherche n’est pas bon, ce qui occasionne très peu ou pas de trafic. Un problème de performance peut provenir de la lenteur du site, d’absence de tactiques de SEO, d’un mauvais design, etc…
L’absence de sauvegarde est un réel problème également. Si votre site rencontre un problème, le fait d’avoir mis en place un protocole de sauvegarde vous permettra de le restaurer et le remettre en ligne en date de avant l’incident.


