Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection même pour les débutants)

WooCommerce La sécurité des boutiques en ligne est très importante, car elle est directement liée aux données des utilisateurs, aux informations sur les transactions et à la réputation de la marque. Cet article utilise la méthode la plus simple, de sorte que vous n'avez pas besoin d'écrire du code et que les novices peuvent facilement l'utiliser.

Image [1] - Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection que même un novice peut comprendre)

Tout d'abord, pourquoi devrions-nous prêter attention à la sécurité des sites web ?

Les sites web qui ne sont pas sécurisés peuvent l'être :

  • le vol d'informations sur les clients, telles que les adresses, les numéros de téléphone et même les informations sur les cartes de crédit
  • Site web piraté, impossible à ouvrir ou renvoyé vers des sites étranges
  • Le prix des marchandises a été modifié de manière malveillante ; par exemple, des commandes peuvent être passées pour 0 $.
  • Les moteurs de recherche bloquent votre site web, ce qui affecte le trafic naturel et les commandes.
  • Violation des règles de protection des données et exposition à des risques juridiques (en particulier dans le cadre du commerce électronique transfrontalier)

Il est essentiel de mettre en place votre sécurité à l'avance.

Activer HTTPS (SSL(Certificats)

Les certificats SSL permettent à l'adresse du site web d'être https://Cela permet d'éviter que les données de l'utilisateur soient interceptées pendant la transmission.

Comment activer SSL :

  • Si vous utilisez un hébergement web ou un serveur en nuage, il est généralement plus facile de savoir ce qui se passe dans le panneau de contrôle de l'hébergement (tel que l'applicationpagodeVous pouvez demander un exemplaire gratuit de cette brochure à l'adresse suivante Let's Encrypt Certificats.
  • Après l'installation du certificat, allez à WordPress Backend, à l'aide de plug-ins SSL vraiment simpleLe premier clic consiste à passer à HTTPS.
  • Assurez-vous que toutes les pages de WooCommerce, telles que le panier d'achat et les pages de paiement, commencent déjà par https://.
Image [2] - Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection que même un novice peut comprendre)

Maintenez WooCommerce et les plugins à jour !

La mise à jour des plugins et des systèmes empêche les pirates d'exploiter les anciennes vulnérabilités.

  • Maintenez WordPress et WooCommerce à jour !
  • Consultez souvent la page du [plug-in] d'arrière-plan, il y a des mises à jour dès que possible.
  • Les plugins ou thèmes inutilisés doivent être supprimés et retirés complètement plutôt que d'être simplement désactivés.

Quatrièmement, définissez un mot de passe fort + une double authentification, pour protéger votre connexion en arrière-plan.

La page de connexion du backend est l'endroit le plus vulnérable aux attaques.

Suggestion de mot de passe fort :

  • N'utilisez pas de mots de passe faibles tels que anniversaire, numéro de téléphone portable, admin123.
  • Il est recommandé d'utiliser un générateur de mots de passe ou un plugin pour forcer des mots de passe complexes, tels que Gestionnaire de politique des mots de passe

Activer la double authentification (2FA) :

Image [3] - Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection que même un novice peut comprendre)
  • Installation des plug-ins WP 2FA
  • Lors de la connexion, en plus de votre mot de passe, vous devez saisir un code de vérification généré par l'application mobile, comme la vérification de sécurité d'Alipay.

V. Empêcher la rupture violente de l'arrière-plan

Les pirates tentent à plusieurs reprises d'obtenir des mots de passe pour pirater les comptes de back-end, ce que l'on appelle la "force brute".

Comment se défendre :

  • montage Limiter les tentatives de connexion peut-être Verrouillage de la connexionSi vous vous connectez plusieurs fois de manière incorrecte, vous serez automatiquement bloqué.
Image [4] - Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection que même un novice peut comprendre)
  • montage WPS Hide LoginModifier l'adresse de connexion par défaut (wp-login.php) pour rendre l'adresse d'arrière-plan plus cachée.
Image [5] - Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection que même un novice peut comprendre)

Sixièmement, installer des plug-ins de sécurité : protection automatique + analyse antivirus

Tout comme les ordinateurs ont besoin d'un logiciel antivirus, les sites web ont besoin de plug-ins de sécurité en temps réel.

Plugin recommandé :

  • Sécurité WordfencePare-feu puissant, analyse des codes malveillants, blocage des adresses IP suspectes.
Image [6] - Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection que même un novice peut comprendre)
  • Sucuri SecurityProtection de la vie privée : Solutions professionnelles de protection de la vie privée pour les utilisateurs avancés
Image [7] - Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection que même un novice peut comprendre)

Ces plug-ins prennent généralement en charge l'analyse automatique pour vérifier périodiquement l'absence de piratage ou d'injection de code troyen.

Sept, sauvegarde régulière des données du site web - votre filet de sécurité

Même la meilleure protection peut être sujette à des accidents : erreurs opérationnelles, pannes de serveur ou attaques malveillantes. Une sauvegarde complète vous permet de restaurer votre site web à tout moment d'un simple clic, évitant ainsi la perte de données et l'interruption des activités.

Méthode de sauvegarde :

  • Installation des plug-ins UpdraftPlus
  • Définir la fréquence de la sauvegarde automatique, par exemple une fois par jour
  • Les sauvegardes peuvent être enregistrées sur Google Drive, Dropbox ou Mailbox.
Image [8] - Comment optimiser la sécurité de votre site web après l'activation de WooCommerce (un guide de protection que même un novice peut comprendre)

Il est recommandé d'activer la sauvegarde automatique, en particulier avant de modifier le site web ou d'envoyer des promotions, et de veiller à effectuer une sauvegarde manuelle une fois.

VIII. définir des droits d'utilisateur appropriés

Tous les comptes n'ont pas besoin de privilèges d'administrateur. Des autorisations mal définies au niveau du backend constituent également un risque.

Pratiques sûres :

  • Les droits d'administrateur sont réservés au propriétaire ou au responsable technique.
  • Service clientèle, les éditeurs n'ouvrent que les fonctions nécessaires
  • montage Editeur de rôle d'utilisateur Attribution de permissions personnalisées dans le plugin

IX. choisir le bon serveur et le bon environnement d'hébergement

La "fondation" du site web est le serveur, s'il n'est pas sécurisé, d'autres paramètres sont inutiles.

Recommandation :

  • Choisissez un fournisseur de services en nuage sécurisé (par exemple AliCloud, Tencent Cloud, SiteGround, etc.).
  • Activer le pare-feu, la restriction d'IP pour l'hôte
  • Fermer les ports inutiles et les fonctions d'accès à distance
  • Examiner régulièrement les journaux d'accès afin de détecter à temps tout comportement anormal.

Résumé : 9 mesures de sécurité en un coup d'œil

mesure de sécuritérôle fonctionnel
Certificat SSLTransmission cryptée des données pour protéger les informations de l'utilisateur
Plug-ins et mises à jour du systèmeCorriger les vulnérabilités pour éviter le piratage
Mots de passe forts et double authentificationProtéger les logins du backend
Restrictions de connexion et masquage des chemins d'accèsEmpêcher le craquage par force brute
Plug-ins de sécuritéDétection et blocage automatiques des comportements suspects
Sauvegarde du site webÉviter la perte de données
Attribution des droits d'utilisateurPrévention des opérations ultra vires
Environnement d'hébergement sécuriséFournir un niveau de sécurité de base
Registres d'activitéToutes les opérations peuvent être suivies pour une meilleure contrôlabilité

ultime

La sécurité d'un site web est essentielle pour gagner la confiance des utilisateurs. En suivant les étapes ci-dessus, même les novices peuvent facilement prévenir les risques courants. Lorsqu'il s'agit d'un système de paiement ou d'adhésion, il est recommandé de mettre en place une protection professionnelle.


Contactez nous
Vous n'arrivez pas à lire le tutoriel ? Contactez-nous pour une réponse gratuite ! Aide gratuite pour les sites personnels et les sites de petites entreprises !
Service clientèle WeChat
Service clientèle WeChat
Tel : 020-2206-9892
QQ咨询:1025174874
(iii) Courriel : [email protected]
Horaires de travail : du lundi au vendredi, de 9h30 à 18h30, jours fériés.
© Déclaration de reproduction
Auteur : linxiulian
LA FIN
Si vous l'aimez, soutenez-le.
félicitations544 partager (joies, avantages, privilèges, etc.) avec les autres
linxiulian's avatar - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide
commentaires achat de canapé

Veuillez vous connecter pour poster un commentaire

    Pas de commentaires