Passer au contenu
Réduire les risques de piratage de votre site Wordpress

Réduire les risques de piratage de votre site Wordpress

13 juillet 2019 cms  wordpress  vulnérabilité 

Pour compléter les 15 mesures essentielles pour sécuriser Wordpress, voici quelques ajouts à effectuer sur votre fichier wp-config.php pour encore améliorer la sécurité et réduire les risques de piratage.

1 Désactiver le mode debug

Trés pratique en mode développement, ce mode est interdit sur un site en production car il peut fournir des informations importantes aux attaquants.

define( 'WP_DEBUG', false );
define( 'WP_DEBUG_LOG', false );
define( 'WP_DEBUG_DISPLAY', false );

2 Ne pas utiliser la même base de données pour plusieurs sites

Si vous avez plusieurs sites à gérer, faites attention que chacun ait sa propre base de données MySQL. Dans le cas ou un site est compromis, cela n'impactera pas les autres.

Et on utilise jamais le même mot de passe bien sur !

define( 'DB_NAME', 'votre-unique-base-de-donnees' );
define( 'DB_USER', 'votre-unique-login-de-base-de-donnees' );
define( 'DB_PASSWORD', 'votre-unique-mot-de-passe-complexe' );

3 Désactiver la réparation de base de données

Wordpress permet de lancer des réparations de base de données automatiquement. Trés pratique, mais sans une sauvegarde complète de votre base de données, c'est extrêmement dangereux.

define( 'WP_ALLOW_REPAIR', false );

4 Activer la mise à jour de sécurité

Wordpress étant le CMS le plus utilisé au monde, et le CMS le plus attaqué au monde, il est primordial de le mettre à jour le plus rapidement possible. Mais pas pour les versions majeures, uniquement les versions mineures. En effet, avant de mettre à jour une version majeure, il est vivement conseillé de sauvegarder et tester avant la compatibilité de votre thème et de vos plugins.

define( 'AUTOMATIC_UPDATER_DISABLED', false );
define( 'WP_AUTO_UPDATE_CORE', 'minor' );

5 Interdire l'installation d'extensions

Il est risqué d'installer des extensions (plugins, thèmes) sans les vérifier (éditeur connu, avis, code source, failles existantes...). On peut interdire leur installation par l'ajout du code suivant :

define( 'DISALLOW_FILE_MODS', true );

Vous souhaitez sécuriser votre site Wordpress mais vous n'y connaissez rien ? SiteProtect.fr peut s'en charger !

Note : 4.8 - 11 votes Evaluer cet article
4.8

Par Thibaut Pietri

Ingénieur informatique spécialisé réseau, basé à Toulouse, j'ai plus de 20 ans d'expérience en développement et sécurisation de sites Internet, Extranet & applications mobiles autour des technologies LAMP (Linux/Apache/MySQL/PHP) sur différents outils de gestion de contenu (Wordpress, Prestashop, Drupal, Isens Evolution...).

Derniers articles

Aucun commentaire, soyez le premier !

 
Retour en haut de la page