Pour compléter les 15 mesures essentielles pour sécuriser Wordpress, voici quelques ajouts à effectuer sur votre fichier wp-config.php pour encore améliorer la sécurité et réduire les risques de piratage.
1 Désactiver le mode debug
Trés pratique en mode développement, ce mode est interdit sur un site en production car il peut fournir des informations importantes aux attaquants.
define( 'WP_DEBUG', false );
define( 'WP_DEBUG_LOG', false );
define( 'WP_DEBUG_DISPLAY', false );
2 Ne pas utiliser la même base de données pour plusieurs sites
Si vous avez plusieurs sites à gérer, faites attention que chacun ait sa propre base de données MySQL. Dans le cas ou un site est compromis, cela n'impactera pas les autres.
Et on utilise jamais le même mot de passe bien sur !
define( 'DB_NAME', 'votre-unique-base-de-donnees' );
define( 'DB_USER', 'votre-unique-login-de-base-de-donnees' );
define( 'DB_PASSWORD', 'votre-unique-mot-de-passe-complexe' );
3 Désactiver la réparation de base de données
Wordpress permet de lancer des réparations de base de données automatiquement. Trés pratique, mais sans une sauvegarde complète de votre base de données, c'est extrêmement dangereux.
define( 'WP_ALLOW_REPAIR', false );
4 Activer la mise à jour de sécurité
Wordpress étant le CMS le plus utilisé au monde, et le CMS le plus attaqué au monde, il est primordial de le mettre à jour le plus rapidement possible. Mais pas pour les versions majeures, uniquement les versions mineures. En effet, avant de mettre à jour une version majeure, il est vivement conseillé de sauvegarder et tester avant la compatibilité de votre thème et de vos plugins.
define( 'AUTOMATIC_UPDATER_DISABLED', false );
define( 'WP_AUTO_UPDATE_CORE', 'minor' );
5 Interdire l'installation d'extensions
Il est risqué d'installer des extensions (plugins, thèmes) sans les vérifier (éditeur connu, avis, code source, failles existantes...). On peut interdire leur installation par l'ajout du code suivant :
define( 'DISALLOW_FILE_MODS', true );
Vous souhaitez sécuriser votre site Wordpress mais vous n'y connaissez rien ? SiteProtect.fr peut s'en charger !

Par Thibaut Pietri
Derniers articles
SEO vs GEO : pourquoi le trafic des moteurs IA ne ressemble pas au trafic Google
29 mai 2026 Le SEO reste indispensable pour générer du trafic depuis Google. Mais avec l’arrivée des moteurs IA comme ChatGPT, Gemini, Perplexity ou Copilot, une nouvelle logique apparaît : le GEO.
Audit GEO : 10 points pour savoir si votre site est prêt pour les moteurs IA
22 mai 2026 Le GEO, ou Generative Engine Optimization, consiste à optimiser un site pour qu’il soit mieux compris, cité et recommandé par les moteurs de recherche IA comme ChatGPT, Gemini, Perplexity ou les nouvelles réponses générées de Google. Mais votre site est-il vraiment prêt ? Voici une checklist en 10 points essentiels pour réaliser un premier audit GEO.
Protéger vos formulaires sans réduire votre taux de conversion : quelles solutions captcha choisir ?
30 avril 2026 Les captchas sont devenus indispensables pour protéger les formulaires d’un site web contre le spam et les robots. Formulaire de contact, inscription, demande de devis… tous peuvent être ciblés. Mais toutes les solutions ne se valent pas.