WordPress est très agréable à utiliser, mais il est aussi tellement populaire qu'il est devenu une "cible de qualité" pour les pirates informatiques. De nombreux sites web rencontrent des problèmes non pas à cause d'une mauvaise technologie, mais parce qu'ils ignorent les règles les plus élémentaires en matière de sécurité.Paramètres de sécurité. Empêcher que votre site web ne soit attaqué n'est pas aussi compliqué qu'on pourrait le croire. Il suffit de mettre en place quelques mesures clés pour réduire considérablement le risque de compromission.

Ne pas utiliser admin comme nom d'utilisateur
Il s'agit de la vulnérabilité la plus négligée. De nombreuses personnes installent WordPress avec le nom d'utilisateur par défaut "admin", mais c'est le premier compte que les pirates essaient d'utiliser.
Suggestion pour vous :
- Installer WordPress avec un nom d'utilisateur facile à deviner !
- Si vous utilisez déjà le compte admin, créez un nouveau compte admin et supprimez l'ancien.
- Le nom d'utilisateur ne doit pas être trop proche du nom du site web. Par exemple, si le nom de domaine est abc.com, l'administrateur ne doit pas s'appeler abcadmin.
Deuxièmement, définissez un mot de passe fort, n'utilisez pas 123456.
Il est difficile d'imaginer le nombre de sites qui utilisent encore des mots de passe tels que qwerty, 12345678 et password. Les pirates n'ont pas besoin d'une technologie très avancée, il leur suffit d'exécuter un script d'"attaque par dictionnaire", quelques minutes pour faire planter un grand nombre de sites.
Paramétrage d'un mot de passe fortRecommandation :
- Au moins 12 ou plus
- Utiliser une combinaison de lettres majuscules et minuscules, de chiffres et de symboles.
- remplacement régulier
- Gérer les mots de passe enregistrés avec un gestionnaire de mots de passe, tel que 1Password, Bitwarden
![Image [2]- Guide de base sur les paramètres de sécurité de WordPress : empêcher votre site d'être attaqué](https://www.361sale.com/wp-content/uploads/2025/06/20250609093822589-image.png)
Limiter le nombre de tentatives de connexion
WordPress ne l'a pas par défaut.Limite de connexionCela donne l'occasion d'effectuer un piratage par force brute. Vous pouvez installer un plugin pour contrôler le nombre de tentatives de connexion infructueuses, par exemple :
- Limiter les tentatives de connexion
- Sécurité Wordfence(La restriction de connexion est également intégrée)
- WP Limit Login Attempts
La fixation d'un nombre raisonnable de tentatives, comme le verrouillage de l'IP pendant une heure après trois erreurs, peut empêcher efficacement le piratage par force brute.
IV. activer la double authentification (2FA)
Même si le mot de passe du compte est compromis, tant qu'il y adouble vérificationIl est également très difficile pour les pirates de se connecter avec succès. Vous pouvez activer Google Authenticator ou un code de vérification par SMS pour le compte administrateur de WordPress.
Plugin recommandé :
- WP 2FA
![Image [3] - Guide de base sur les paramètres de sécurité de WordPress : prévenir les attaques de sites Web](https://www.361sale.com/wp-content/uploads/2025/06/20250609095542151-image.png)
- Wordfence(intégré)
![Image [4]- Guide de base sur les paramètres de sécurité de WordPress : Prévenir les attaques sur votre site web](https://www.361sale.com/wp-content/uploads/2025/06/20250609095515537-image.png)
- MiniOrange Authentification à 2 facteurs
![Image [5]- Guide de base sur les paramètres de sécurité de WordPress : prévenir les attaques de sites Web](https://www.361sale.com/wp-content/uploads/2025/06/20250609095622100-image.png)
Une fois cette option activée, vous devrez saisir le code de vérification à usage unique fourni par l'application mobile en plus de votre mot de passe à chaque fois que vous vous connecterez au backend.
V. Sauvegarde régulière du site web
sauvegarderCe n'est pas "facultatif", c'est la base de la sécurité d'un site web. Si votre site web est réellement attaqué ou si vos fichiers sont altérés, une sauvegarde est le seul "remède contre le regret".
Plugin recommandé :
- Migration WP tout-en-unLes données de l'enquête sur l'immigration et la protection des réfugiés : Convient à l'exportation et à l'importation de l'ensemble du site.
- BackWPupConfiguration flexible avec prise en charge de Dropbox, S3 et d'autres emplacements de sauvegarde.
- UpdraftPlusSauvegarde automatique dans le nuage : Prise en charge de la sauvegarde automatique dans le nuage
![Image [6] - Guide de base sur les paramètres de sécurité de WordPress : Prévenir les attaques de sites Web](https://www.361sale.com/wp-content/uploads/2025/06/20250609101413351-image.png)
Il est recommandé d'effectuer une sauvegarde au moins une fois par semaine, et si le site web est fréquemment mis à jour, vous pouvez configurer une sauvegarde automatique tous les jours.
Sixièmement, l'installation de plug-ins de protection de la sécurité
WordPress Plug-ins de sécuritéIl peut vous aider à accomplir de nombreuses tâches, telles que le pare-feu, l'analyse des fichiers malveillants, la protection de la connexion, etc. Nous vous recommandons quelques logiciels réputés et complets :
- Sécurité iThemesLes nouveaux utilisateurs peuvent activer plusieurs éléments de sécurité en un seul clic.
- Sucuri SecurityLes sites web et le contrôle de l'intégrité des fichiers : Focus sur les pare-feu des sites web et le contrôle de l'intégrité des fichiers
- Sécurité WordfenceProtection complète, surveillance en temps réel
![Image [7]- Guide de base sur les paramètres de sécurité de WordPress : prévenir les attaques de sites Web](https://www.361sale.com/wp-content/uploads/2025/06/20250609102044905-image.png)
N'oubliez pas d'effectuer des analyses régulières après l'installation et de résoudre les problèmes éventuels.
Fermeture de l'interface XML-RPC
À moins que vous ne sachiez explicitement que vous voulez l'utiliser (par exemple, pour envoyer un message avec un logiciel externe), il est recommandé de simplement désactiver XML-RPC. Il s'agit d'une initiative de pirates informatiques. Attaque DDoSL'une des entrées du Login de la violence.
![Image [8]-Guide de base sur les paramètres de sécurité de WordPress : prévenir les attaques de sites Web](https://www.361sale.com/wp-content/uploads/2025/06/20250609102220368-image.png)
Mode de fonctionnement :
- Le désactiver à l'aide d'un plugin de sécurité, par exemple en cochant la case de désactivation de XML-RPC dans les paramètres de sécurité de connexion de Wordfence.
![Image [9]-Basic Guide to WordPress Security Settings : Preventing Your Site from Being Attacked (en anglais)](https://www.361sale.com/wp-content/uploads/2025/06/20250609103248923-image.png)
- ou dans le répertoire racine du site web dans le fichier
.htaccessest ajouté :
Ordre Refuser, Autoriser
Refuser à tous
</Files
Huit, mettre à jour WordPress et les plug-ins en temps voulu
Les plugins et les thèmes obsolètes sont l'une des plus grandes sources de risque. De nombreuses attaques proviennent d'anciennes versions desfaille.
Recommandations opérationnelles :
- Activer la mise à jour automatique (intégrée avec WordPress 5.5+)
![Image [10]-Guide de base sur les paramètres de sécurité de WordPress : Prévenir les attaques de sites Web](https://www.361sale.com/wp-content/uploads/2025/06/20250609103940375-image.png)
- Se connecter au backend chaque semaine pour vérifier si des plugins doivent être mis à jour manuellement.
- Supprimez les plugins et les thèmes que vous n'utilisez plus, ne les gardez pas comme "pièces de rechange".
IX. cacher le numéro de version de WordPress
Certaines attaques visent des versions spécifiques de WordPress. Si vous indiquez la version de WordPress dans votre code source, il est plus facile pour les pirates de déterminer s'il existe une vulnérabilité connue.
Vous pouvez :
- existent
functions.phpAjoutez le code suivant pour supprimer la sortie du numéro de version :
remove_action('wp_head', 'wp_generator') ;
![Image [11]- Guide de base sur les paramètres de sécurité de WordPress : prévenir les attaques de sites Web](https://www.361sale.com/wp-content/uploads/2025/06/20250609104238121-image.png)
- Ou utiliser un plugin de sécurité pour masquer automatiquement les informations relatives à la version.
X. Désactivation de la fonction d'édition de documents
WordPress Il existe un "éditeur de thème" et un "éditeur de plug-in" en arrière-plan. En cas de violation du compte, le pirate peut directement modifier les fichiers en arrière-plan pour contrôler l'ensemble du site.
Il est recommandé de désactiver la fonction d'édition de fichiers en arrière-plan et de ne gérer le code que par FTP ou via un panneau.
Mode de fonctionnement :
- spectacle (un billet)
wp-config.phppapiers - Ajoutez le code suivant :
define('DISALLOW_FILE_EDIT', true) ;
![Image [12]-Guide de base sur les paramètres de sécurité de WordPress : prévenir les attaques de sites Web](https://www.361sale.com/wp-content/uploads/2025/06/20250609104439296-image.png)
Après l'enregistrement, l'"éditeur de plugin" et l'"éditeur de thème" ne seront plus affichés dans le backend.
résumés
La sécurité de WordPress peut sembler compliquée, mais en fait vous pouvez déjà arrêter la plupart des attaques si vous commencez par les points suivants :
- N'utilisez pas admin comme compte.
- Mot de passe plus fort.
- Ne vous connectez pas à l'aide d'essais et d'erreurs à l'infini
- Installer un plug-in de protection.
- La sauvegarde doit être assurée.
- Les plug-ins sont toujours mis à jour
De nombreuses attaques visent les sites web "paresseux". Passez un peu de temps à comprendre ces paramètres de base, le site disposera d'une couche de protection supplémentaire. Sécurisez pour faire la passe de base, votre site aura été plus sécurisé que la plupart des sites.
Lien vers cet article :https://www.361sale.com/fr/58382L'article est protégé par le droit d'auteur et doit être reproduit avec mention.





















![Emoji[wozuimei]-Photonflux.com | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide](https://www.361sale.com/wp-content/themes/zibll/img/smilies/wozuimei.gif)
![Émoticône [baoquan] - Photon Wave Network | Services professionnels de réparation WordPress, couverture mondiale, réponse rapide](https://www.361sale.com/wp-content/themes/zibll/img/smilies/baoquan.gif)

Pas de commentaires