Comment sécuriser son site WordPress?
WordPress lance constamment de nouvelles versions de sa plateforme afin d’offrir à ses utilisateurs des sites plus performants. Ainsi, la mise à jour des paramètres de sécurité de votre site WordPress est primordiale pour que votre site demeure à l’abri des attaques pirates et autres problèmes informatiques.
Il existe de nombreuses tactiques pour rendre son site WordPress plus sécuritaire. En voici quelques-unes :
Faites des mises à jour de WordPress régulièrement : Le CMS, les modules (plugins) et le thème doivent tous être mis à jour de façon régulière.
Changez votre nom d’utilisateur : WordPress vous donne automatiquement le nom d’administrateur admin lorsque vous créez un nouveau site. Il vaut mieux changer son nom pour un mot plus complexe, et donc plus difficile à deviner pour les pirates informatiques.
Choisissez un mot de passe fort : Évidemment, plus votre mot de passe WordPress contient des caractères spéciaux, plus il sera long à déchiffrer pour les hackers.
Sauvegardez le contenu de votre site : Ou encore mieux, faites affaires avec un hébergeur qui fera des sauvegardes automatiques. L’archivage de vos données est primordial pour survivre en cas d’attaque pirate.
Assurez-vous que votre hébergeur vous offre la sécurité : Un bon hébergeur devrait vous fournir une assurance contre le vol de données. Assurez-vous que c’est le cas avant de fixer votre choix sur un hébergeur.
Supprimez le fichier readme et masquez votre version WordPress : Le fichier Readme.html contient la version de votre site. La version apparaît également dans le code source sous. Il est important de masquer le numéro de version de WordPress, car un hacker pourrait autrement identifier les failles relatives à cette version.
Bien évidemment, il ne s’agit là que d’une liste non-exhaustive. De nombreuses autres astuces existent, mais il serait complexe de les décrire toutes ici. Il vaut mieux confier la configuration des paramètres de sécurité de votre site WordPress à des experts qui possèdent plusieurs années d’expérience et qui sont au courant des particularités des dernières versions de WordPress. Cela évite aux webmasters de faire des oublis qui pourraient avoir des conséquences fâcheuses sur votre site Internet.