SlideShare una empresa de Scribd logo
1 de 36
Maxime Jobin
WordCamp Montréal 2016
Maxime Jobin
www.maximejobin.com
m@ximejobin.com
@maximejobin
Contributeur The WP Crowd
www.thewpcrowd.com
Utilisateur, Administrateur, Développeur et Formateur
.
WordPress et la sécurité
WordPress est le CMS le
plus piraté au monde!
Oui mais…
Un peu normal… il est également le plus utilisé.
WordPress est utilisé sur
environ 25% des sites web.
10 fois plus que son plus proche compétiteur, Joomla.
Le réseau électrique causant le plus de pannes au Québec!
Photo : La Presse
Qui peut être une cible ?
Après tout, je ne suis qu’une PME…
De quels types d’attaques parle-t-on ?
Le savoir, c’est le pouvoir!
Les types d’attaques
• Cross-site Request Forgery
• Hameçonnage
• Cross-site scripting (XSS)
• Attaque par force brute
• Injection de SQL
• Ingénierie sociale
Comment peut-on être infecté ?
• WordPress contient une faille de sécurité (plutôt rare)
• Un de vos thèmes contient une faille de sécurité
• Une de vos extensions contient une faille de sécurité
• Votre hébergeur est infecté
• Vos mots de passe ne sont pas sécuritaires
• Une autre application hébergée dans votre compte
contient une faille de sécurité
Comment éviter les problèmes ?
L’ ABC d’un site web sécuritaire en 2 étapes faciles!
1. Faites vos mises à jour
WordPress doit être à jour en tout temps.
Vos thèmes doivent être à jour en tout temps.
Vos extensions doivent être à jour en tout temps.
2. Mots de passe
Assurez-vous que vos mots de passe sont différents et
complexes:
• Hébergeur
• WordPress
• Courriel
• Ordinateur
• Registraire
Utilisez un
gestionnaire de
mots de passe!
3. Utilisateurs
Réduisez le nombre d’administrateurs sur votre site au
maximum.
Évitez d’utiliser l’utilisateur « admin ».
Si vous l’utilisez, changez-le ou
supprimez-le.
4. Utilisez un certificat SSL
Un certificat SSL encryptera les données transmises
entre votre ordinateur et votre site web.
Au minimum: forcez l’utilisation SSL pour les
connexions et la section d’administration:
define('FORCE_SSL_ADMIN', true);
letsencrypt.org : certificats SSL G-R-A-T-U-I-T-S
5. Éléments non utilisés
Désactivez et supprimez les thèmes et les extensions
non utilisées.
Le seul fait d’être présent peut suffire à vous infecter.
6. Copies de sauvegarde
Faites des copies de sauvegardes automatiques via une
extension: fichiers et base de données.
Testez vos copies de sauvegarde!
Et si elles ne fonctionnaient pas…
7. Désactivez l’éditeur de code
En désactivant l’éditeur de codes des thèmes et
extensions, vous réduisez les risques d’erreurs et
d’infections.
define( 'DISALLOW_FILE_MODS', true );
8. Ajustez les droits sur les fichiers
Si votre hébergeur utilise Linux ou Unix, assurez-vous
que:
• Les fichiers utilisent 644
• Les répertoires utilisent 755
DANGER: NE JAMAIS UTILISER 777 !!!
9. Utilisez des sources fiables
N’installez JAMAIS un thème ou une extension d’une
source à qui vous ne donneriez pas votre numéro de
carte de crédit.
Une fois le code installé, tout peut arriver!
10. Installez une extension de sécurité
Installez et configurez adéquatement une extension de
sécurité:
• iThemes Security
• WordFence
• Sucuri Scan
Validez que vous recevez les alertes… et prenez-les au sérieux!
11. Utilisez une authentification double
Pour vous connecter, vous devrez fournir un code
supplémentaire qui change aux 30 secondes!
12. Inscrivez-vous à un service de monitoring
Ce service pourra vérifier si votre site est disponible et
vous en aviser s’il y a un problème.
• Pingdom.com
• UptimeRobot.com
• Site24x7.com
• UpTrends.com
13. Utilisez un firewall
Un firewall a pour objectif de filtrer les requêtes dans le
but de bloquer celles qui sont « louches ».
Si votre hébergeur n’a pas
de firewall, utilisez CloudFlare.
14. Utilisez un antivirus
Votre ordinateur personnel doit être protégé!
Et si un intrus récupérait les signets de votre
application FTP… Oups!
15. Recherchez un hébergeur fiable
Personnellement, je recommande:
• SiteGround : hébergement partagé;
• DigitalOcean : hébergement virtualisé;
• AWS : hébergement virtualisé à grand
déploiement.
16. Utilisez du code « populaire »
Plus il y a d’yeux sur le code, meilleures
sont les chances que les failles soient
corrigées rapidement.
Évitez donc les thèmes et extensions peu utilisés.
Comment réparer un site infecté ?
Si vous êtes victime d’une attaque, ne désespérez pas!
Si votre site a été infecté…
• Préparez la liste de vos identifiants pour accéder à:
– Votre panneau de configuration (cPanel)
– Vos thèmes et extensions premium
– Vos copies de sauvegarde
• Trouvez un expert pour désinfecter votre site web.
Pour plus d’informations
www.maximejobin.com/wcmtl-2016
Des questions ?

Más contenido relacionado

La actualidad más candente

Sécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webSécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webIZZA Samir
 
Ateliers d’une application Web vulnérable
Ateliers d’une application Web vulnérable Ateliers d’une application Web vulnérable
Ateliers d’une application Web vulnérable Ayoub Rouzi
 
Simple présentation de Wordpress
Simple présentation de WordpressSimple présentation de Wordpress
Simple présentation de WordpressOlympe Tchibozo
 
Les 10 Erreurs des Debutants avec WordPress
Les 10 Erreurs des Debutants avec WordPressLes 10 Erreurs des Debutants avec WordPress
Les 10 Erreurs des Debutants avec WordPressNicolas Richer
 
Optimiser réellement le référencement naturel de WordPress
Optimiser réellement le référencement naturel de WordPressOptimiser réellement le référencement naturel de WordPress
Optimiser réellement le référencement naturel de WordPressDaniel Roch - SeoMix
 
présentation Faille include
présentation Faille include présentation Faille include
présentation Faille include sahar dridi
 
Le meilleur pour votre site WordPress
Le meilleur pour votre site WordPressLe meilleur pour votre site WordPress
Le meilleur pour votre site WordPressAurélien Denis
 
WordPress en 2015 - ForumPHP
WordPress en 2015 - ForumPHPWordPress en 2015 - ForumPHP
WordPress en 2015 - ForumPHPxavierborderie
 
64 conneries que font les référenceurs avec WordPress
64 conneries que font les référenceurs avec WordPress64 conneries que font les référenceurs avec WordPress
64 conneries que font les référenceurs avec WordPressAurélien Denis
 
Tuto atelier securisation_site_web
Tuto atelier securisation_site_webTuto atelier securisation_site_web
Tuto atelier securisation_site_websahar dridi
 
Diaporama Amazon Cloud Drive
Diaporama Amazon Cloud DriveDiaporama Amazon Cloud Drive
Diaporama Amazon Cloud DriveAlex-ia
 
Wordpress et SEO - Campus Made in Blog 2014 Montréal
Wordpress et SEO - Campus Made in Blog 2014 MontréalWordpress et SEO - Campus Made in Blog 2014 Montréal
Wordpress et SEO - Campus Made in Blog 2014 MontréalMade in
 

La actualidad más candente (17)

Sécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webSécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du web
 
Faq #WPCIV
Faq #WPCIVFaq #WPCIV
Faq #WPCIV
 
Ateliers d’une application Web vulnérable
Ateliers d’une application Web vulnérable Ateliers d’une application Web vulnérable
Ateliers d’une application Web vulnérable
 
Simple présentation de Wordpress
Simple présentation de WordpressSimple présentation de Wordpress
Simple présentation de Wordpress
 
Les 10 Erreurs des Debutants avec WordPress
Les 10 Erreurs des Debutants avec WordPressLes 10 Erreurs des Debutants avec WordPress
Les 10 Erreurs des Debutants avec WordPress
 
Optimiser réellement le référencement naturel de WordPress
Optimiser réellement le référencement naturel de WordPressOptimiser réellement le référencement naturel de WordPress
Optimiser réellement le référencement naturel de WordPress
 
présentation Faille include
présentation Faille include présentation Faille include
présentation Faille include
 
Le meilleur pour votre site WordPress
Le meilleur pour votre site WordPressLe meilleur pour votre site WordPress
Le meilleur pour votre site WordPress
 
WordPress en 2015 - ForumPHP
WordPress en 2015 - ForumPHPWordPress en 2015 - ForumPHP
WordPress en 2015 - ForumPHP
 
WordPress et SEO - SEOCampus 2013
WordPress et SEO - SEOCampus 2013WordPress et SEO - SEOCampus 2013
WordPress et SEO - SEOCampus 2013
 
64 conneries que font les référenceurs avec WordPress
64 conneries que font les référenceurs avec WordPress64 conneries que font les référenceurs avec WordPress
64 conneries que font les référenceurs avec WordPress
 
Tuto atelier securisation_site_web
Tuto atelier securisation_site_webTuto atelier securisation_site_web
Tuto atelier securisation_site_web
 
Secubasejoomla
SecubasejoomlaSecubasejoomla
Secubasejoomla
 
Word Press Intro
Word Press IntroWord Press Intro
Word Press Intro
 
Diaporama Amazon Cloud Drive
Diaporama Amazon Cloud DriveDiaporama Amazon Cloud Drive
Diaporama Amazon Cloud Drive
 
Wordpress et SEO - Campus Made in Blog 2014 Montréal
Wordpress et SEO - Campus Made in Blog 2014 MontréalWordpress et SEO - Campus Made in Blog 2014 Montréal
Wordpress et SEO - Campus Made in Blog 2014 Montréal
 
Initiation à WordPress
Initiation à WordPressInitiation à WordPress
Initiation à WordPress
 

Similar a Sécurité: Ne soyez pas à risque

Enjeux et risques sur Internet
Enjeux et risques sur InternetEnjeux et risques sur Internet
Enjeux et risques sur InternetBELVEZE Damien
 
Sécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webSécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webNour El Houda
 
Protéger son site web des cyber-attaques
Protéger son site web des cyber-attaquesProtéger son site web des cyber-attaques
Protéger son site web des cyber-attaquesKiwi Backup
 
Barcamp presentation Cybersecurite by saphia
Barcamp presentation Cybersecurite by saphiaBarcamp presentation Cybersecurite by saphia
Barcamp presentation Cybersecurite by saphiaBarcampCameroon
 
Quand les cybercriminels n’ont plus besoin de fuir les logiciels de sécurité
Quand les cybercriminels n’ont plus besoin de fuir les logiciels de sécuritéQuand les cybercriminels n’ont plus besoin de fuir les logiciels de sécurité
Quand les cybercriminels n’ont plus besoin de fuir les logiciels de sécuritéITrust - Cybersecurity as a Service
 
Lutter contre les attaques ciblées avec quelques mesures simples et efficaces
Lutter contre les attaques ciblées avec quelques mesures simples et efficacesLutter contre les attaques ciblées avec quelques mesures simples et efficaces
Lutter contre les attaques ciblées avec quelques mesures simples et efficacesMicrosoft
 
Guide d’Hygiène numérique version 2016
Guide d’Hygiène numérique version 2016Guide d’Hygiène numérique version 2016
Guide d’Hygiène numérique version 2016Jérôme aka "Genma" Kun
 
Sécurisation d'un site internet
Sécurisation d'un site internetSécurisation d'un site internet
Sécurisation d'un site internetwaggaland
 
Durcissement de code - Sécurité Applicative Web
Durcissement de code - Sécurité Applicative WebDurcissement de code - Sécurité Applicative Web
Durcissement de code - Sécurité Applicative WebCyrille Grandval
 
Webinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresWebinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresKiwi Backup
 
AWS Sécurité et Compliance : Fantasmes vs Réalité - Philippe Humeau NBS Syste...
AWS Sécurité et Compliance : Fantasmes vs Réalité - Philippe Humeau NBS Syste...AWS Sécurité et Compliance : Fantasmes vs Réalité - Philippe Humeau NBS Syste...
AWS Sécurité et Compliance : Fantasmes vs Réalité - Philippe Humeau NBS Syste...NBS System
 
[SEO Camp'Us] Piratage & SEO : savoir réagir
[SEO Camp'Us] Piratage & SEO : savoir réagir[SEO Camp'Us] Piratage & SEO : savoir réagir
[SEO Camp'Us] Piratage & SEO : savoir réagirOne Clic Conseil
 
Traitement d’incidents de sécurité : cas pratiques, retours d’expérience et r...
Traitement d’incidents de sécurité : cas pratiques, retours d’expérience et r...Traitement d’incidents de sécurité : cas pratiques, retours d’expérience et r...
Traitement d’incidents de sécurité : cas pratiques, retours d’expérience et r...Microsoft
 
annibal_mysqlcluster.ppt
annibal_mysqlcluster.pptannibal_mysqlcluster.ppt
annibal_mysqlcluster.pptKhalil BOUKRI
 
Sécurité WordPress
Sécurité WordPressSécurité WordPress
Sécurité WordPressChi Nacim
 
Avast 10 points clés de la sécurité informatique des pme
Avast   10 points clés de la sécurité informatique des pmeAvast   10 points clés de la sécurité informatique des pme
Avast 10 points clés de la sécurité informatique des pmeAntivirusAvast
 

Similar a Sécurité: Ne soyez pas à risque (20)

Enjeux et risques sur Internet
Enjeux et risques sur InternetEnjeux et risques sur Internet
Enjeux et risques sur Internet
 
Sécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webSécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du web
 
Présentation "Bonnes pratiques de sécurité sur le web"
Présentation "Bonnes pratiques de sécurité sur le web"Présentation "Bonnes pratiques de sécurité sur le web"
Présentation "Bonnes pratiques de sécurité sur le web"
 
Protéger son site web des cyber-attaques
Protéger son site web des cyber-attaquesProtéger son site web des cyber-attaques
Protéger son site web des cyber-attaques
 
Barcamp presentation Cybersecurite by saphia
Barcamp presentation Cybersecurite by saphiaBarcamp presentation Cybersecurite by saphia
Barcamp presentation Cybersecurite by saphia
 
Quand les cybercriminels n’ont plus besoin de fuir les logiciels de sécurité
Quand les cybercriminels n’ont plus besoin de fuir les logiciels de sécuritéQuand les cybercriminels n’ont plus besoin de fuir les logiciels de sécurité
Quand les cybercriminels n’ont plus besoin de fuir les logiciels de sécurité
 
Lutter contre les attaques ciblées avec quelques mesures simples et efficaces
Lutter contre les attaques ciblées avec quelques mesures simples et efficacesLutter contre les attaques ciblées avec quelques mesures simples et efficaces
Lutter contre les attaques ciblées avec quelques mesures simples et efficaces
 
Guide d’Hygiène numérique version 2016
Guide d’Hygiène numérique version 2016Guide d’Hygiène numérique version 2016
Guide d’Hygiène numérique version 2016
 
Sécuriser un site Wordpress
Sécuriser un site WordpressSécuriser un site Wordpress
Sécuriser un site Wordpress
 
Sécurisation d'un site internet
Sécurisation d'un site internetSécurisation d'un site internet
Sécurisation d'un site internet
 
Durcissement de code - Sécurité Applicative Web
Durcissement de code - Sécurité Applicative WebDurcissement de code - Sécurité Applicative Web
Durcissement de code - Sécurité Applicative Web
 
Webinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresWebinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwares
 
AWS Sécurité et Compliance : Fantasmes vs Réalité - Philippe Humeau NBS Syste...
AWS Sécurité et Compliance : Fantasmes vs Réalité - Philippe Humeau NBS Syste...AWS Sécurité et Compliance : Fantasmes vs Réalité - Philippe Humeau NBS Syste...
AWS Sécurité et Compliance : Fantasmes vs Réalité - Philippe Humeau NBS Syste...
 
Sécuriser son PC
Sécuriser son PCSécuriser son PC
Sécuriser son PC
 
[SEO Camp'Us] Piratage & SEO : savoir réagir
[SEO Camp'Us] Piratage & SEO : savoir réagir[SEO Camp'Us] Piratage & SEO : savoir réagir
[SEO Camp'Us] Piratage & SEO : savoir réagir
 
Traitement d’incidents de sécurité : cas pratiques, retours d’expérience et r...
Traitement d’incidents de sécurité : cas pratiques, retours d’expérience et r...Traitement d’incidents de sécurité : cas pratiques, retours d’expérience et r...
Traitement d’incidents de sécurité : cas pratiques, retours d’expérience et r...
 
Securité web
Securité webSecurité web
Securité web
 
annibal_mysqlcluster.ppt
annibal_mysqlcluster.pptannibal_mysqlcluster.ppt
annibal_mysqlcluster.ppt
 
Sécurité WordPress
Sécurité WordPressSécurité WordPress
Sécurité WordPress
 
Avast 10 points clés de la sécurité informatique des pme
Avast   10 points clés de la sécurité informatique des pmeAvast   10 points clés de la sécurité informatique des pme
Avast 10 points clés de la sécurité informatique des pme
 

Más de Maxime Jobin

Être bénévole, c’est payant !
Être bénévole, c’est payant !Être bénévole, c’est payant !
Être bénévole, c’est payant !Maxime Jobin
 
L'ABC d'un déploiement réussi - WordCamp Montréal 2018
L'ABC d'un déploiement réussi - WordCamp Montréal 2018L'ABC d'un déploiement réussi - WordCamp Montréal 2018
L'ABC d'un déploiement réussi - WordCamp Montréal 2018Maxime Jobin
 
Comment Vendre Vos Compétences WordPress Plus Cher Que Vos Compétiteurs ?
Comment Vendre Vos Compétences WordPress Plus Cher Que Vos Compétiteurs ?Comment Vendre Vos Compétences WordPress Plus Cher Que Vos Compétiteurs ?
Comment Vendre Vos Compétences WordPress Plus Cher Que Vos Compétiteurs ?Maxime Jobin
 
How to Leverage Your WordPress Skills for Big Money
How to Leverage Your WordPress Skills for Big MoneyHow to Leverage Your WordPress Skills for Big Money
How to Leverage Your WordPress Skills for Big MoneyMaxime Jobin
 
S2B Solution - Présentation
S2B Solution - PrésentationS2B Solution - Présentation
S2B Solution - PrésentationMaxime Jobin
 
Visites technos au secondaire - Maxime Jobin
Visites technos au secondaire - Maxime JobinVisites technos au secondaire - Maxime Jobin
Visites technos au secondaire - Maxime JobinMaxime Jobin
 
Introduction à WordPress sous Nginx
Introduction à WordPress sous NginxIntroduction à WordPress sous Nginx
Introduction à WordPress sous NginxMaxime Jobin
 

Más de Maxime Jobin (7)

Être bénévole, c’est payant !
Être bénévole, c’est payant !Être bénévole, c’est payant !
Être bénévole, c’est payant !
 
L'ABC d'un déploiement réussi - WordCamp Montréal 2018
L'ABC d'un déploiement réussi - WordCamp Montréal 2018L'ABC d'un déploiement réussi - WordCamp Montréal 2018
L'ABC d'un déploiement réussi - WordCamp Montréal 2018
 
Comment Vendre Vos Compétences WordPress Plus Cher Que Vos Compétiteurs ?
Comment Vendre Vos Compétences WordPress Plus Cher Que Vos Compétiteurs ?Comment Vendre Vos Compétences WordPress Plus Cher Que Vos Compétiteurs ?
Comment Vendre Vos Compétences WordPress Plus Cher Que Vos Compétiteurs ?
 
How to Leverage Your WordPress Skills for Big Money
How to Leverage Your WordPress Skills for Big MoneyHow to Leverage Your WordPress Skills for Big Money
How to Leverage Your WordPress Skills for Big Money
 
S2B Solution - Présentation
S2B Solution - PrésentationS2B Solution - Présentation
S2B Solution - Présentation
 
Visites technos au secondaire - Maxime Jobin
Visites technos au secondaire - Maxime JobinVisites technos au secondaire - Maxime Jobin
Visites technos au secondaire - Maxime Jobin
 
Introduction à WordPress sous Nginx
Introduction à WordPress sous NginxIntroduction à WordPress sous Nginx
Introduction à WordPress sous Nginx
 

Sécurité: Ne soyez pas à risque

  • 2. Maxime Jobin www.maximejobin.com m@ximejobin.com @maximejobin Contributeur The WP Crowd www.thewpcrowd.com Utilisateur, Administrateur, Développeur et Formateur .
  • 3. WordPress et la sécurité WordPress est le CMS le plus piraté au monde!
  • 4.
  • 5. Oui mais… Un peu normal… il est également le plus utilisé. WordPress est utilisé sur environ 25% des sites web. 10 fois plus que son plus proche compétiteur, Joomla.
  • 6. Le réseau électrique causant le plus de pannes au Québec! Photo : La Presse
  • 7.
  • 8. Qui peut être une cible ? Après tout, je ne suis qu’une PME…
  • 9.
  • 10. De quels types d’attaques parle-t-on ? Le savoir, c’est le pouvoir!
  • 11. Les types d’attaques • Cross-site Request Forgery • Hameçonnage • Cross-site scripting (XSS) • Attaque par force brute • Injection de SQL • Ingénierie sociale
  • 12. Comment peut-on être infecté ? • WordPress contient une faille de sécurité (plutôt rare) • Un de vos thèmes contient une faille de sécurité • Une de vos extensions contient une faille de sécurité • Votre hébergeur est infecté • Vos mots de passe ne sont pas sécuritaires • Une autre application hébergée dans votre compte contient une faille de sécurité
  • 13. Comment éviter les problèmes ? L’ ABC d’un site web sécuritaire en 2 étapes faciles!
  • 14.
  • 15. 1. Faites vos mises à jour WordPress doit être à jour en tout temps. Vos thèmes doivent être à jour en tout temps. Vos extensions doivent être à jour en tout temps.
  • 16. 2. Mots de passe Assurez-vous que vos mots de passe sont différents et complexes: • Hébergeur • WordPress • Courriel • Ordinateur • Registraire Utilisez un gestionnaire de mots de passe!
  • 17. 3. Utilisateurs Réduisez le nombre d’administrateurs sur votre site au maximum. Évitez d’utiliser l’utilisateur « admin ». Si vous l’utilisez, changez-le ou supprimez-le.
  • 18. 4. Utilisez un certificat SSL Un certificat SSL encryptera les données transmises entre votre ordinateur et votre site web. Au minimum: forcez l’utilisation SSL pour les connexions et la section d’administration: define('FORCE_SSL_ADMIN', true);
  • 19. letsencrypt.org : certificats SSL G-R-A-T-U-I-T-S
  • 20.
  • 21. 5. Éléments non utilisés Désactivez et supprimez les thèmes et les extensions non utilisées. Le seul fait d’être présent peut suffire à vous infecter.
  • 22. 6. Copies de sauvegarde Faites des copies de sauvegardes automatiques via une extension: fichiers et base de données. Testez vos copies de sauvegarde! Et si elles ne fonctionnaient pas…
  • 23. 7. Désactivez l’éditeur de code En désactivant l’éditeur de codes des thèmes et extensions, vous réduisez les risques d’erreurs et d’infections. define( 'DISALLOW_FILE_MODS', true );
  • 24. 8. Ajustez les droits sur les fichiers Si votre hébergeur utilise Linux ou Unix, assurez-vous que: • Les fichiers utilisent 644 • Les répertoires utilisent 755 DANGER: NE JAMAIS UTILISER 777 !!!
  • 25. 9. Utilisez des sources fiables N’installez JAMAIS un thème ou une extension d’une source à qui vous ne donneriez pas votre numéro de carte de crédit. Une fois le code installé, tout peut arriver!
  • 26. 10. Installez une extension de sécurité Installez et configurez adéquatement une extension de sécurité: • iThemes Security • WordFence • Sucuri Scan Validez que vous recevez les alertes… et prenez-les au sérieux!
  • 27. 11. Utilisez une authentification double Pour vous connecter, vous devrez fournir un code supplémentaire qui change aux 30 secondes!
  • 28. 12. Inscrivez-vous à un service de monitoring Ce service pourra vérifier si votre site est disponible et vous en aviser s’il y a un problème. • Pingdom.com • UptimeRobot.com • Site24x7.com • UpTrends.com
  • 29. 13. Utilisez un firewall Un firewall a pour objectif de filtrer les requêtes dans le but de bloquer celles qui sont « louches ». Si votre hébergeur n’a pas de firewall, utilisez CloudFlare.
  • 30. 14. Utilisez un antivirus Votre ordinateur personnel doit être protégé! Et si un intrus récupérait les signets de votre application FTP… Oups!
  • 31. 15. Recherchez un hébergeur fiable Personnellement, je recommande: • SiteGround : hébergement partagé; • DigitalOcean : hébergement virtualisé; • AWS : hébergement virtualisé à grand déploiement.
  • 32. 16. Utilisez du code « populaire » Plus il y a d’yeux sur le code, meilleures sont les chances que les failles soient corrigées rapidement. Évitez donc les thèmes et extensions peu utilisés.
  • 33. Comment réparer un site infecté ? Si vous êtes victime d’une attaque, ne désespérez pas!
  • 34. Si votre site a été infecté… • Préparez la liste de vos identifiants pour accéder à: – Votre panneau de configuration (cPanel) – Vos thèmes et extensions premium – Vos copies de sauvegarde • Trouvez un expert pour désinfecter votre site web.

Notas del editor

  1. Back WP Up, VaultPress, BackupBuddy, …
  2. Funio n’est pas fiable Est-ce que la configuration est à jour ? Délai de réponse, reviews
  3. Éviter de simplement ramener un backup