Les sites WordPress sont-ils encore sûrs ?

Utiliser WordPress pour votre site

Pour pouvoir gérer un site, il faut un système de gestion de contenu (CMS). Avec un CMS, vous pouvez adapter et gérer votre propre site. Un exemple de CMS connu est WordPress. WordPress est le CMS le plus utilisé au monde selon le site « BuiltWith ». WordPress est sûr, mais cela demande certains efforts. Alors comment bien sécuriser un tel site WordPress ?

Sécurité

L’utilisation de WordPress présente de nombreux avantages. Mais comme pour tout avantage, il y a bien sûr aussi des inconvénients. L’un des inconvénients les plus importants est que WordPress est très vulnérable aux pirates. La raison la plus courante est que les mises à jour nécessaires ne sont pas installées, ce qui rend le site plus à jour ni sécurisé. Nous constatons aussi malheureusement encore trop souvent que des identifiants de connexion peu solides sont utilisés. Créez toujours un nom d’utilisateur et un mot de passe difficiles à deviner, en combinant différentes lettres, caractères, symboles et chiffres. Si vous changez régulièrement votre mot de passe, les pirates ont peu, voire aucune chance de pirater votre site.

Pourquoi les sites sont-ils piratés ?

L’ennui ou l’activisme. Oui, vraiment, ce sont les raisons les plus courantes. Des jeunes de parfois seulement 12 ans s’y adonnent déjà. Pourquoi ? Souvent parce qu’ils veulent montrer à leur entourage ce dont ils sont capables, et comme une grande partie des sites est aujourd’hui développée sur WordPress, c’est là qu’ils s’attaquent en premier. Le piratage peut aussi être une source de revenus : des pirates sont alors engagés par des parties qui veulent diffuser des malwares et du spam.

Pourquoi un site WordPress est-il piraté ?

Le fait que les sites WordPress soient régulièrement piratés est surtout lié au fait qu’une grande partie de tous les sites utilise ce CMS. La sécurisation de ces sites est en général assez mal organisée. Il est relativement simple de scanner un site et de vérifier s’il est sûr ou non. Un pirate peut ainsi se mettre au travail rapidement. Pour d’autres sites aussi, les pirates vérifieront bien sûr s’ils peuvent être piratés. Mais pour un site WordPress, la probabilité qu’il ne soit pas sécurisé est bien plus élevée, car les mises à jour appropriées ne sont pas effectuées ou les identifiants de connexion ne sont pas sûrs.

Que faire si votre site a été piraté ?

  • Restez calme
  • Vérifiez les quatre étapes suivantes :
  1. Pouvez-vous encore vous connecter ?
  2. Votre site est-il redirigé vers un autre site ?
  3. Votre site contient-il des liens illégaux ?
  4. Google a-t-il marqué votre site comme non sécurisé ?
  • Contactez le développeur de votre site et/ou votre hébergeur. Assurez-vous qu’une sauvegarde de votre site datant d’avant le piratage soit restaurée.
  • Mettez à jour WordPress et toutes les extensions, changez vos identifiants de connexion, veillez à utiliser un mot de passe fort !
  • Vérifiez que tous les rôles d’utilisateur sont correctement configurés.

Que pouvons-nous vous offrir en matière de sécurité ?

  • Nous mettons à jour le CMS et les extensions utilisées.
  • Vous recevez de notre part des identifiants de connexion solides et difficiles à trouver.
  • Nous effectuons régulièrement une sauvegarde de votre site.
  • Nous équipons le site d’un certificat SSL.
  • Nous configurons les autorisations de tous les dossiers et fichiers.
  • Nous limitons le nombre de tentatives de connexion.