Pour compléter les 15 mesures essentielles pour sécuriser Wordpress, voici quelques ajouts à effectuer sur votre fichier wp-config.php
pour encore améliorer la sécurité et réduire les risques de piratage.
1 Désactiver le mode debug
Trés pratique en mode développement, ce mode est interdit sur un site en production car il peut fournir des informations importantes aux attaquants.
define( 'WP_DEBUG', false );
define( 'WP_DEBUG_LOG', false );
define( 'WP_DEBUG_DISPLAY', false );
2 Ne pas utiliser la même base de données pour plusieurs sites
Si vous avez plusieurs sites à gérer, faites attention que chacun ait sa propre base de données MySQL. Dans le cas ou un site est compromis, cela n'impactera pas les autres.
Et on utilise jamais le même mot de passe bien sur !
define( 'DB_NAME', 'votre-unique-base-de-donnees' );
define( 'DB_USER', 'votre-unique-login-de-base-de-donnees' );
define( 'DB_PASSWORD', 'votre-unique-mot-de-passe-complexe' );
3 Désactiver la réparation de base de données
Wordpress permet de lancer des réparations de base de données automatiquement. Trés pratique, mais sans une sauvegarde complète de votre base de données, c'est extrêmement dangereux.
define( 'WP_ALLOW_REPAIR', false );
4 Activer la mise à jour de sécurité
Wordpress étant le CMS le plus utilisé au monde, et le CMS le plus attaqué au monde, il est primordial de le mettre à jour le plus rapidement possible. Mais pas pour les versions majeures, uniquement les versions mineures. En effet, avant de mettre à jour une version majeure, il est vivement conseillé de sauvegarder et tester avant la compatibilité de votre thème et de vos plugins.
define( 'AUTOMATIC_UPDATER_DISABLED', false );
define( 'WP_AUTO_UPDATE_CORE', 'minor' );
5 Interdire l'installation d'extensions
Il est risqué d'installer des extensions (plugins, thèmes) sans les vérifier (éditeur connu, avis, code source, failles existantes...). On peut interdire leur installation par l'ajout du code suivant :
define( 'DISALLOW_FILE_MODS', true );
Vous souhaitez sécuriser votre site Wordpress mais vous n'y connaissez rien ? SiteProtect.fr peut s'en charger !
Par Thibaut Pietri
Derniers articles
Les risques de sécurité liés aux métadonnées des photos
14 août 2019 En photographie numérique, les métadonnées sont stockées à l'intérieur d'un fichier JPG et permettent de décrire un certain nombre d'informations complémentaires. Ces métadonnées représentent un risque de sécurité.
Comment vérifier si votre site internet a été piraté ou infecté ?
9 août 2019 Le piratage d'un site web peut parfois ne pas être visible directement avec un navigateur web. En effet le piratage peut avoir des objectifs variés. Certains ont tout intérêt à rester invisible.
L'authentification à facteurs multiples pour protéger votre site web
7 août 2019 L'authentification à facteurs multiples est un système de sécurité combinant au moins deux modes d'identification différents. Explications.