{"id":12886,"date":"2022-08-24T20:30:02","date_gmt":"2022-08-24T20:30:02","guid":{"rendered":"\/tutoriels\/?p=12886"},"modified":"2025-05-22T22:13:42","modified_gmt":"2025-05-22T22:13:42","slug":"problemes-securite-wordpress","status":"publish","type":"post","link":"\/fr\/tutoriels\/problemes-securite-wordpress","title":{"rendered":"10 probl\u00e8mes communs de s\u00e9curit\u00e9 WordPress et comment les r\u00e9soudre"},"content":{"rendered":"<p>WordPress repr&eacute;sente un <strong>syst&egrave;me de gestion de contenu (CMS)<\/strong> puissant et populaire. Cependant, il n&rsquo;est pas sans d&eacute;fauts. &Eacute;tant si largement utilis&eacute;, il devient &eacute;galement une cible pour les pirates. Par cons&eacute;quent, les propri&eacute;taires de sites doivent se familiariser avec les principaux probl&egrave;mes de <strong>s&eacute;curit&eacute; WordPress<\/strong> afin de prendre des mesures pour les pr&eacute;venir.<\/p><p>La bonne nouvelle est que vous pouvez prendre de nombreuses mesures diff&eacute;rentes pour s&eacute;curiser WordPress. Que vous ayez affaire &agrave; un site web pirat&eacute; ou que vous cherchiez &agrave; prendre des mesures pr&eacute;ventives pour prot&eacute;ger votre site, de nombreux services, outils et solutions sont &agrave; votre disposition.<\/p><p>Dans ce post, nous vous proposons une liste des 10 vuln&eacute;rabilit&eacute;s WordPress les plus courantes. Nous discuterons de certaines des principales causes de chaque probl&egrave;me. Puis, nous proposerons des solutions pour les pr&eacute;venir. Allons-y !<\/p><figure class=\"wp-block-image size-full\"><a href=\"https:\/\/assets.hostinger.com\/content\/tutorials\/pdf\/Mega-WordPress-Cheat-FR.pdf\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/public\" alt=\"\" class=\"wp-image-41459\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><p>\n\n\n\n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-l-importance-de-securiser-votre-site-wordpress\">L&rsquo;importance de s&eacute;curiser votre site WordPress<\/h2><p>WordPress est le CMS le plus populaire au monde, alimentant plus de 40% de tous les sites web. C&rsquo;est un projet open-source. Cela signifie que n&rsquo;importe qui peut contribuer librement &agrave; son d&eacute;veloppement.<\/p><p>Des millions de personnes dans le monde utilisent WordPress. En raison de sa popularit&eacute;, le CMS est une cible de choix pour les pirates et les utilisateurs malveillants.<\/p><p>Une atteinte &agrave; la s&eacute;curit&eacute; peut compromettre la s&eacute;curit&eacute; de votre site web et les donn&eacute;es de vos visiteurs. Si un cybercriminel s&rsquo;infiltre dans votre site, il peut entra&icirc;ner des temps d&rsquo;arr&ecirc;t prolong&eacute;s et l&rsquo;exposition de vos renseignements personnels. Non seulement cet incident peut nuire &agrave; votre trafic et votre entreprise, mais il peut &eacute;galement causer des dommages &agrave; long terme &agrave; votre notori&eacute;t&eacute;.<\/p><p>S&rsquo;assurer que votre site est prot&eacute;g&eacute; contre les vuln&eacute;rabilit&eacute;s WordPress peut minimiser vos chances d&rsquo;&ecirc;tre victime d&rsquo;une attaque. En restant au fait de la s&eacute;curit&eacute; et en effectuant des audits de s&eacute;curit&eacute;, vous pouvez optimiser la performance de votre site. En m&ecirc;me temps, vous pouvez maintenir la confiance et la fid&eacute;lit&eacute; de vos clients.<\/p><h2 class=\"wp-block-heading\" id=\"h-10-problemes-de-securite-et-vulnerabilites-communs-de-wordpress-et-comment-les-prevenir\">10 Probl&egrave;mes de s&eacute;curit&eacute; et vuln&eacute;rabilit&eacute;s communs de WordPress (et comment les pr&eacute;venir)<\/h2><p>Maintenant que nous comprenons mieux pourquoi la s&eacute;curit&eacute; WordPress est si importante, regardons quelques-uns des probl&egrave;mes que vous pouvez rencontrer. Voici 10 vuln&eacute;rabilit&eacute;s WordPress communes, et comment prot&eacute;ger votre site contre elles !<\/p><h3 class=\"wp-block-heading\" id=\"h-1-mots-de-passe-a-faible-securite\">1. Mots de passe &agrave; faible s&eacute;curit&eacute;<\/h3><p>L&rsquo;une des plus grandes erreurs des propri&eacute;taires de sites et des utilisateurs est d&rsquo;utiliser des mots de passe qui sont peu s&eacute;curis&eacute;s. En effet, les mots de passe faciles &agrave; deviner facilitent l&rsquo;acc&egrave;s &agrave; votre site web pour les pirates.<\/p><p>Par exemple, l&rsquo;une des cyberattaques les plus courantes est une attaque par force brute. Pendant ce hack, les agents et les bots utilisent diff&eacute;rentes combinaisons de mots de passe jusqu&rsquo;&agrave; ce qu&rsquo;ils puissent trouver le code et entrer sur votre site. Ils exploitent votre page de connexion pour pouvoir acc&eacute;der &agrave; votre site.<\/p><p>C&rsquo;est pourquoi il est crucial de s&rsquo;assurer que chaque utilisateur de votre site WordPress utilise un mot de passe complexe. Nous vous recommandons d&rsquo;utiliser un outil g&eacute;n&eacute;rateur de mot de passe, comme celui int&eacute;gr&eacute; aux pages de gestion de comptes WordPress. <\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"670\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-37.png\/public\" alt=\"Ajouter un nouveau compte sur WordPress\" class=\"wp-image-12891\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-37.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-37.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-37.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-37.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>En outre, il est fortement recommand&eacute; de mettre &agrave; jour vos mots de passe d&rsquo;une mani&egrave;re p&eacute;riodique. Si vous avez peur d&rsquo;oublier vos mots de passe, vous pouvez utiliser un gestionnaire de mots de passe comme <a href=\"https:\/\/nordpass.com\/\" target=\"_blank\" rel=\"noopener\">NordPass<\/a> ou <a href=\"https:\/\/www.lastpass.com\/fr\" target=\"_blank\" rel=\"noopener\">LastPass<\/a>.<\/p><p>Nous recommandons &eacute;galement de limiter les tentatives de connexion et d&rsquo;activer l&rsquo;authentification &agrave; deux facteurs (2FA). WordPress n&rsquo;offre pas ces fonctionnalit&eacute;s par d&eacute;faut. Cependant, vous pouvez facilement l&rsquo;ajouter en utilisant un plugin de s&eacute;curit&eacute; de connexion WordPress comme <a href=\"https:\/\/fr.wordpress.org\/plugins\/loginizer\/\" target=\"_blank\" rel=\"noopener\">Loginizer<\/a>.<\/p><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1024\" height=\"331\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-38.png\/public\" alt=\"Banni&egrave;re web du plugin WordPress Loginizer\n\" class=\"wp-image-12916\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-38.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-38.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-38.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-38.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>Cet outil gratuit peut vous aider &agrave; vous prot&eacute;ger contre les attaques de force brute en bloquant les adresses IP suspectes, en activant 2FA et en limitant les tentatives de connexion.<\/p><h3 class=\"wp-block-heading\">2. Logiciels malveillants<\/h3><p>Les pirates peuvent utiliser des logiciels malveillants pour infecter votre site web avec un code malveillant pour voler des donn&eacute;es sensibles. Si vous avez affaire &agrave; un site web pirat&eacute;, il y a une forte probabilit&eacute; que vos fichiers soient infect&eacute;s par des logiciels malveillants.<\/p><p>Il existe diff&eacute;rentes variantes de logiciels malveillants. Certains des types les plus courants affectant les sites WordPress comprennent des <strong>redirections malveillantes<\/strong>, des <strong>t&eacute;l&eacute;chargements drive-by<\/strong> et des <strong>attaques par des portes d&eacute;rob&eacute;es<\/strong>.<\/p><p>Lorsqu&rsquo;il s&rsquo;agit de ce genre de questions de s&eacute;curit&eacute;, la meilleure chose &agrave; faire est de pr&eacute;venir. Cependant, m&ecirc;me avec des protocoles de s&eacute;curit&eacute;, vous pouvez toujours &ecirc;tre victime de logiciels malveillants.<\/p><p>La premi&egrave;re &eacute;tape consiste &agrave; v&eacute;rifier si un logiciel malveillant est pr&eacute;sent. Il pourrait se trouver dans vos fichiers, vos dossiers et votre base de donn&eacute;es. Vous pouvez utiliser un outil tel que <a href=\"https:\/\/fr.wordpress.org\/plugins\/wordfence\/\" target=\"_blank\" rel=\"noopener\">Wordfence<\/a> pour effectuer une analyse de logiciels malveillants sur votre site&nbsp;:<\/p><p>Ce plugin freemium, en plus de sa version gratuite, fournit un pare-feu <strong>endpoint<\/strong> et un scanner de malware pour vous aider &agrave; rester au top de la s&eacute;curit&eacute; de votre site. Il comprend &eacute;galement une fonction 2FA.<\/p><p>Il existe diverses solutions pour la <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/supprimer-malware-wordpress\">suppression des logiciels malveillants WordPress<\/a>. En fonction de l&rsquo;ampleur des d&eacute;g&acirc;ts subis par votre site, vous devrez peut-&ecirc;tre supprimer le fichier corrompu ou restaurer une version ant&eacute;rieure du site &agrave; partir d&rsquo;une sauvegarde. C&rsquo;est l&rsquo;une des raisons pour lesquelles il est si important de sauvegarder r&eacute;guli&egrave;rement votre site.<\/p><p>Les utilisateurs de Hostinger peuvent cr&eacute;er des sauvegardes en utilisant <a href=\"https:\/\/support.hostinger.com\/fr\/articles\/2298928-comment-creer-des-sauvegardes-chez-hostinger\" target=\"_blank\" rel=\"noopener\">la fonctionnalit&eacute; de sauvegarde de hPanel<\/a>. Si vous n&rsquo;&ecirc;tes pas un utilisateur Hostinger, il y a beaucoup de plugins de sauvegarde &agrave; choisir.<\/p><h3 class=\"wp-block-heading\">3. Script inter-sites (XSS)<\/h3><p>Les vuln&eacute;rabilit&eacute;s <a href=\"https:\/\/www.malcare.com\/blog\/wordpress-xss\/\" target=\"_blank\" rel=\"noopener\">Cross-site scripting<\/a> (XSS) sont souvent trouv&eacute;s dans les plugins WordPress. Ces attaques impliquent des pirates chargeant des pages contenant des scripts JavaScript non s&eacute;curis&eacute;s afin de pouvoir voler les donn&eacute;es du navigateur.<\/p><p>Par exemple, une fois que votre site est infect&eacute; avec les scripts, les donn&eacute;es peuvent &ecirc;tre vol&eacute;es la prochaine fois qu&rsquo;un visiteur vient sur votre site et remplit un formulaire.<\/p><p>Une des meilleures fa&ccedil;ons d&rsquo;emp&ecirc;cher XSS dans WordPress est de garder votre site &agrave; jour en tout temps. Il existe &eacute;galement des <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/plugin-securite-wordpress\">plugins de s&eacute;curit&eacute; WordPress <\/a>qui peuvent aider &agrave; s&eacute;curiser votre site contre ce type et de nombreux autres types d&rsquo;attaques.<\/p><p>En plus de Wordfence, vous pouvez aussi utiliser un <strong>service de pare-feu d&rsquo;application web (WAF)<\/strong> comme <a href=\"https:\/\/fr.wordpress.org\/plugins\/sucuri-scanner\/\" target=\"_blank\" rel=\"noopener\">Sucuri<\/a>.<\/p><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1001\" height=\"567\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/1.png\/public\" alt=\"\" class=\"wp-image-20032\" title=\"service-pare feu-sucurri\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/1.png\/w=1001,fit=scale-down 1001w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/1.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/1.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/1.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1001px) 100vw, 1001px\" \/><\/figure><p>En plus de surveiller et de filtrer votre trafic, Sucuri offre par ailleurs une fonction de blacklist de chemins d&rsquo;URL. Apr&egrave;s avoir ajout&eacute; votre URL de Page de connexion &agrave; la blocklist, personne ne sera en mesure d&rsquo;y acc&eacute;der &agrave; moins que vous ne les ajoutiez &agrave; une liste autoris&eacute;e.<\/p><h3 class=\"wp-block-heading\">4. Logiciels, plugins et th&egrave;mes obsol&egrave;tes<\/h3><p>Il est important de s&rsquo;assurer que vous mettez r&eacute;guli&egrave;rement &agrave; jour WordPress. Malheureusement, si vous &ecirc;tes l&rsquo;un des utilisateurs de WordPress utilisant une version de logiciel obsol&egrave;te, vous devenez plus vuln&eacute;rable aux attaques.<\/p><p>Les logiciels, les plugins et les th&egrave;mes obsol&egrave;tes sont responsables de certains des probl&egrave;mes de s&eacute;curit&eacute; WordPress les plus courants. Les d&eacute;veloppeurs de th&egrave;me et de plugin publient r&eacute;guli&egrave;rement des mises &agrave; jour qui incluent des correctifs de s&eacute;curit&eacute; critiques et des corrections de bugs.<\/p><p>Vous devez rester au courant des mises &agrave; jour pour toutes les extensions install&eacute;es sur votre site. Cela peut aider &agrave; pr&eacute;venir les attaques.<\/p><p>Nous vous recommandons de vous assurer que tous vos logiciels, plugins et th&egrave;mes sont mis &agrave; jour chaque fois que vous vous connectez &agrave; votre site.<\/p><p>Vous pouvez voir si les mises &agrave; jour sont disponibles directement depuis votre admin WordPress <strong>(Tableau de bord -&gt; Mises &agrave; jour)<\/strong>.<\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"498\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-39.png\/public\" alt=\"La page des mises &agrave; jour de WordPress dans le tableau de bord de l'administrateur\" class=\"wp-image-12917\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-39.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-39.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-39.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-39.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>Si vous pensez que vous aurez du mal &agrave; vous souvenir pour suivre ce processus manuellement, vous pouvez activer les mises &agrave; jour automatiques. C&rsquo;est aussi une bonne id&eacute;e de garder un &oelig;il sur les mises &agrave; jour &agrave; venir et les futures versions de WordPress afin que vous puissiez pr&eacute;parer votre site.<\/p><p>Nous vous recommandons &eacute;galement de supprimer tous les th&egrave;mes ou plugins qui ne sont pas utilis&eacute;s. Vous pouvez le faire en naviguant vers <strong>Extensions -&gt; Extensions install&eacute;es -&gt; D&eacute;sactiv&eacute;e.<\/strong><\/p><figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"406\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-40.png\/public\" alt=\"La page Plugins dans le tableau de bord de l'administrateur\" class=\"wp-image-12918\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-40.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-40.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-40.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/08\/image-40.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>S&eacute;lectionnez tout, puis cliquez sur <strong>Supprimer<\/strong> dans le menu d&eacute;roulant. Pour supprimer les th&egrave;mes WordPress inactifs, vous pouvez aller &agrave; <strong>Apparence -&gt; Th&egrave;mes<\/strong>. Apr&egrave;s avoir s&eacute;lectionn&eacute; le th&egrave;me que vous souhaitez supprimer, cliquez sur le bouton <strong>Supprimer<\/strong> dans le coin inf&eacute;rieur droit.<\/p><p>Vous devriez &eacute;galement envisager de tester la nouvelle version d&rsquo;un plugin ou d&rsquo;un th&egrave;me pour, vous assurez qu&rsquo;il est compatible avec votre site. Un plugin comme <a href=\"https:\/\/fr.wordpress.org\/plugins\/blogvault-real-time-backup\/\" target=\"_blank\" rel=\"noopener\">BlogVault<\/a> peut faciliter la gestion de vos mises &agrave; jour.<\/p><p>Gr&acirc;ce &agrave; BlogVault, vous pouvez mettre &agrave; jour votre site en toute s&eacute;curit&eacute; sans craindre qu&rsquo;une nouvelle version ne vienne tout g&acirc;cher. Le plugin vous permet de tester un plugin sur un site d&rsquo;essai avant de l&rsquo;utiliser sur votre site r&eacute;el.<\/p><h3 class=\"wp-block-heading\">5. Attaques par d&eacute;ni de service distribu&eacute; (DDoS)<\/h3><p>Un autre type commun de probl&egrave;mes de s&eacute;curit&eacute; WordPress est une attaque par d&eacute;ni de service distribu&eacute; (appel&eacute; le plus souvent attaque DDoS). Cela se produit lorsque les pirates inondent les serveurs avec du trafic manipul&eacute; (souvent des robots), ce qui fait planter le site et m&ecirc;me tout l&rsquo;h&eacute;bergeur.&nbsp;<\/p><p>Ce hack peut causer des temps d&rsquo;arr&ecirc;t et, &agrave; son tour, nuire &agrave; votre r&eacute;putation. Typiquement, ces types d&rsquo;attaques ciblent les sites avec une s&eacute;curit&eacute; tr&egrave;s faible. Pour se prot&eacute;ger contre les attaques DDoS, il est important de disposer d&rsquo;outils de surveillance pour identifier les activit&eacute;s suspectes.<\/p><p>Un plugin tel que <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\" target=\"_blank\" rel=\"noopener\">WP Activity Log<\/a> peut aider avec cela.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"768\" height=\"249\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/4-3.jpg\/public\" alt=\"Banni&egrave;re du plugin WP Activity Log\" class=\"wp-image-20033\" title=\"plugin-wp activiy log\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/4-3.jpg\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/4-3.jpg\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/4-3.jpg\/w=150,fit=scale-down 150w\" sizes=\"(max-width: 768px) 100vw, 768px\" \/><\/figure><\/div><p>Vous pouvez utiliser WP Activity Log pour superviser les modifications apport&eacute;es sur votre site web. Le plugin vous permet &eacute;galement de savoir quand de nouveaux fichiers sont ajout&eacute;s, modifi&eacute;s ou supprim&eacute;s.<\/p><p>Il est &eacute;galement essentiel d&rsquo;investir dans un <a href=\"https:\/\/www.hostinger.com\/fr\/hebergement-wordpress\">h&eacute;bergement WordPress s&eacute;curis&eacute;<\/a>. Choisir un fournisseur fiable avec une gamme de fonctionnalit&eacute;s et d&rsquo;outils de s&eacute;curit&eacute; peut contribuer &agrave; la protection de votre site, dont nous discuterons plus tard dans ce post.<\/p><h3 class=\"wp-block-heading\">6. Injections en langage de requ&ecirc;te structur&eacute; (SQL)<\/h3><p><strong>Structured Query Language (SQL)<\/strong> est un langage de programmation utilis&eacute; pour communiquer avec les bases de donn&eacute;es. Les sites WordPress utilisent les bases de donn&eacute;es MySQL pour fonctionner.<\/p><p>Les injections SQL se produisent lorsque les cybercriminels obtiennent un acc&egrave;s non autoris&eacute; &agrave; votre base de donn&eacute;es et, &agrave; son tour, aux donn&eacute;es de votre site. Une fois qu&rsquo;ils ont obtenu l&rsquo;entr&eacute;e, les pirates peuvent apporter des modifications directes &agrave; votre base de donn&eacute;es.<\/p><p>Par exemple, les pirates peuvent cr&eacute;er de nouveaux utilisateurs d&rsquo;administration, et ensuite les utiliser pour se connecter &agrave; votre site WordPress. Ils peuvent &eacute;galement ajouter de nouvelles donn&eacute;es &agrave; votre base de donn&eacute;es, comme des liens malveillants.<\/p><p>Les formulaires de soumission, de contact et de paiement sont des points d&rsquo;entr&eacute;e courants pour les injections SQL. Au lieu de donner l&rsquo;information que le champ de formulaire demande, les pirates vont au contraire soumettre le code infect&eacute; directement dans votre base de donn&eacute;es SQL.<\/p><p>Pour &eacute;viter que cela ne se produise, il est essentiel d&rsquo;imposer des restrictions et des limites &agrave; vos formulaires. Par exemple, vous pouvez interdire les caract&egrave;res sp&eacute;ciaux dans les soumissions.<\/p><p>En outre, vous pouvez ajouter reCAPTCHA pour une couche de s&eacute;curit&eacute; suppl&eacute;mentaire &agrave; vos soumissions de formulaire. Vous pouvez le faire en utilisant un plugin WordPress tel que Wordfence.<\/p><h3 class=\"wp-block-heading\">7. Spam li&eacute; &agrave; l&rsquo;optimisation des moteurs de recherche (SEO)<\/h3><p>Les performances <a href=\"\/fr\/tutoriels\/conseils-seo-wordpress\">SEO sur WordPress<\/a> sont importantes pour de nombreux propri&eacute;taires de sites. Malheureusement, les pirates peuvent cibler vos meilleures pages et, comme les injections SQL, les infecter avec des mots-cl&eacute;s spammeurs et des fausses annonces. Ces &eacute;l&eacute;ments peuvent orienter les utilisateurs vers des sites web louches ou malveillants.<\/p><p>Les pirates peuvent effectuer du spam SEO par des attaques de force brute et des vuln&eacute;rabilit&eacute;s de th&egrave;mes et de plugins obsol&egrave;tes. Une chose qui rend le spam SEO si dangereux est qu&rsquo;il peut &ecirc;tre incroyablement difficile &agrave; d&eacute;tecter.<\/p><p>Le pourriel SEO pourrait &ecirc;tre aussi subtil qu&rsquo;un cybercriminel ajoutant un mot-cl&eacute; spamm&eacute;, comme &laquo;&nbsp;montres Rolex bon march&eacute;&nbsp;&raquo;, &agrave; une page de votre site. Malheureusement, lorsque des crawlers SEO vont crawler votre site, ils pourraient signaler votre page pour le comportement spammy et vous p&eacute;naliser.<\/p><p>L&rsquo;une des meilleures fa&ccedil;ons de pr&eacute;venir ce probl&egrave;me de s&eacute;curit&eacute; WordPress est de proc&eacute;der &agrave; des analyses de logiciels malveillants en utilisant Wordfence ou Sucuri. De plus, il est judicieux de surveiller vos analyses. Ici, vous pouvez identifier les pointes soudaines dans le trafic ou les changements dramatiques dans vos <strong>pages de classement des moteurs de recherche (SERP)<\/strong> positions.<\/p><h3 class=\"wp-block-heading\">8. HTTP au lieu de HTTPS<\/h3><p>Depuis des ann&eacute;es, Google a soulign&eacute; l&rsquo;importance de la s&eacute;curit&eacute; des sites web et son r&ocirc;le dans le r&eacute;f&eacute;rencement. Certains probl&egrave;mes de s&eacute;curit&eacute; WordPress courants peuvent &ecirc;tre attribu&eacute;s &agrave; l&rsquo;ex&eacute;cution de votre site web sur Hypertext Transfer Protocol (HTTP) au lieu de Hypertext Transfer Protocol Secure (HTTPS).<\/p><p>Vous saurez si votre site utilise une connexion s&eacute;curis&eacute;e s&rsquo;il a une ic&ocirc;ne de cadenas ferm&eacute; &agrave; c&ocirc;t&eacute; de votre nom URL dans la barre du navigateur.<\/p><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1024\" height=\"122\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/5.png\/public\" alt=\"Exemple de symbole de cadenas &agrave; c&ocirc;t&eacute; de l'URL d'un site web\" class=\"wp-image-20035\" title=\"exemple-connexion-s&eacute;curis&eacute;e\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/5.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/5.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/5.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/5.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><p>Si ce n&rsquo;est pas le cas, les visiteurs verront une ic&ocirc;ne en triangle rouge et un message d&rsquo;avertissement &laquo;&nbsp;<a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/votre-connexion-nest-pas-privee\">Votre connexion n&rsquo;est pas priv&eacute;e<\/a>&nbsp;&raquo;.<\/p><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"981\" height=\"665\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/6-3.jpg\/public\" alt=\"Exemple de message d'avertissement indiquant que le site web auquel vous essayez d'acc&eacute;der n'est peut-&ecirc;tre pas s&eacute;curis&eacute;.\" class=\"wp-image-20037\" title=\"message-avertissement\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/6-3.jpg\/w=981,fit=scale-down 981w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/6-3.jpg\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/6-3.jpg\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/02\/6-3.jpg\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 981px) 100vw, 981px\" \/><\/figure><p>L&rsquo;ic&ocirc;ne de cadenas repr&eacute;sente un badge de confiance indiquant qu&rsquo;un site web utilise un certificat SSL (Secure Sockets Layer). Le protocole SSL crypte le trafic d&rsquo;un site web vers un navigateur afin que les informations ne puissent pas &ecirc;tre intercept&eacute;es ou utilis&eacute;es ill&eacute;gitimement par un tiers.<\/p><p>De nombreux fournisseurs d&rsquo;h&eacute;bergement incluent des certificats SSL dans leurs plans. Si vous utilisez Hostinger, vous pouvez activer votre certificat directement depuis votre Tableau de bord.<\/p><p>Cependant, vous pouvez &eacute;galement obtenir un certificat SSL aupr&egrave;s d&rsquo;une <strong>autorit&eacute; de certification<\/strong> (CA) comme <strong>Let&rsquo;s Encrypt<\/strong>.<\/p><h3 class=\"wp-block-heading\">9. Hame&ccedil;onnage<\/h3><p>L&rsquo;hame&ccedil;onnage est un type de logiciel malveillant qui persuade les utilisateurs de renseigner leurs informations personnelles. Il utilise des tactiques qui sont masqu&eacute;es et apparaissent comme authentiques ou dignes de confiance. Ces attaques se produisent souvent par courriel ou par SMS.<\/p><p>Dans la plupart des cas, le message invitera l&rsquo;utilisateur &agrave; effectuer une action, comme mettre &agrave; jour son mot de passe, pour &eacute;viter que quelque chose de n&eacute;faste ne se produise (comme le verrouillage de son compte &agrave; moins qu&rsquo;il ne le mette &agrave; jour). Lorsque l&rsquo;utilisateur clique sur le lien inclus dans le courriel, il le redirige vers ce qui semble &ecirc;tre un site web l&eacute;gitime, puis lui demande de fournir ses coordonn&eacute;es de connexion.<\/p><p>Si Google d&eacute;tecte des escroqueries d&rsquo;hame&ccedil;onnage sur votre site, vous pourrez obtenir blacklist&eacute; et perdre la confiance des clients. Pour pr&eacute;venir les fraudes d&rsquo;hame&ccedil;onnage, il est important d&rsquo;utiliser des plugins de s&eacute;curit&eacute; WordPress pour surveiller l&rsquo;activit&eacute; de votre site et bloquer les utilisateurs suspects.<\/p><h3 class=\"wp-block-heading\">10. H&eacute;bergement de faible qualit&eacute;<\/h3><p>Comme nous l&rsquo;avons mentionn&eacute; pr&eacute;c&eacute;demment, votre fournisseur d&rsquo;h&eacute;bergement WordPress joue un r&ocirc;le central dans la s&eacute;curit&eacute; de votre site web. Un h&eacute;bergement faible ou de mauvaise qualit&eacute; avec des protections limit&eacute;es constitue une cible commune pour les pirates.<\/p><p>L&rsquo;h&eacute;bergement partag&eacute; peut &ecirc;tre particuli&egrave;rement pr&eacute;occupant, car tous les sites sur le serveur partagent des ressources. Cela signifie que si un site web est touch&eacute;, tous le seront habituellement.<\/p><p>Cela ne veut pas dire que l&rsquo;h&eacute;bergement partag&eacute; est dangereux. Au lieu de cela, il est important de choisir un fournisseur d&rsquo;h&eacute;bergement partag&eacute; qui est vigilant et minutieux avec la s&eacute;curit&eacute; WordPress.<\/p><p>Si vous utilisez un site web plus important, vous pourriez envisager de passer &agrave; un forfait d&rsquo;<a href=\"https:\/\/www.hostinger.com\/fr\/hebergement-cloud\">h&eacute;bergement en cloud<\/a>. Alors qu&rsquo;il est un peu plus cher que l&rsquo;h&eacute;bergement mutualis&eacute;, les plans d&rsquo;h&eacute;bergement en cloud permettent d&rsquo;avoir une meilleure tranquillit&eacute; d&rsquo;esprit&nbsp; et de savoir que votre site a ses propres ressources allou&eacute;es, et que vous n&rsquo;avez pas besoin de partager avec quiconque. En outre, tous nos plans bas&eacute;s sur hPanel sont int&eacute;gr&eacute;s avec un scanner de malware automatis&eacute;.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/www.hostinger.com\/fr\/hebergement-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/public\" alt=\"\" class=\"wp-image-41453\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><\/div><h2 class=\"wp-block-heading\" id=\"h-conclusion\">Conclusion<\/h2><p>En tant que CMS le plus populaire, WordPress reste une solution fiable et puissante pour cr&eacute;er et g&eacute;rer votre site web. Cependant, pour le garder performant &agrave; des niveaux optimaux, il est crucial de vous familiariser avec les vuln&eacute;rabilit&eacute;s de s&eacute;curit&eacute; WordPress les plus courantes. Ensuite, vous pouvez prendre des mesures actives qui s&rsquo;imposent pour prot&eacute;ger votre site contre eux.<\/p><p>Ce post vous a familiaris&eacute; avec les 10 probl&egrave;mes de s&eacute;curit&eacute; WordPress les plus courants. Ils vont de l&rsquo;utilisation de mots de passe provoquant des attaques par force brute jusqu&rsquo;&agrave; des logiciels obsol&egrave;tes entra&icirc;nant des injections XSS et SQL. Heureusement, vous pouvez prendre quelques mesures pour sauvegarder votre site, y compris garder votre logiciel &agrave; jour, installer un plugin de s&eacute;curit&eacute; WordPress, et investir dans un h&eacute;bergement de qualit&eacute;.<\/p><p>Alors, &ecirc;tes-vous int&eacute;ress&eacute; par des solutions d&rsquo;h&eacute;bergement qui peuvent renforcer la s&eacute;curit&eacute; de WordPress ? Consultez nos plans d&rsquo;h&eacute;bergement WordPress pour en savoir plus!<\/p><h2 class=\"wp-block-heading\" id=\"h-wordpress-questions-de-securite-faq\">WordPress Questions de s&eacute;curit&eacute; FAQ<\/h2><p>&Agrave; ce stade, vous esp&eacute;rez avoir une compr&eacute;hension solide de certains des probl&egrave;mes de s&eacute;curit&eacute; WordPress les plus importants et les mesures que vous pouvez prendre pour prot&eacute;ger votre site contre eux. Maintenant, terminons par une Foire aux Questions.<\/p><div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1661372920842\"><h3 class=\"schema-faq-question\">Que signifie le message WordPress &laquo;&nbsp;Il y a eu une erreur critique&nbsp;&raquo; ?<\/h3> <p class=\"schema-faq-answer\">Le message &laquo;&nbsp;Il y a eu une erreur critique sur ce site&nbsp;&raquo; indique une erreur PHP fatale qui a caus&eacute; l&rsquo;arr&ecirc;t du script PHP. Vous pouvez d&eacute;boguer WordPress, v&eacute;rifier vos journaux d&rsquo;erreurs, et corriger tout conflit de th&egrave;me ou de plugin pour le r&eacute;soudre.<br><\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1661372964317\"><h3 class=\"schema-faq-question\">Quelles sont les plus grandes vuln&eacute;rabilit&eacute;s de s&eacute;curit&eacute; WordPress ?<\/h3> <p class=\"schema-faq-answer\">De nombreuses vuln&eacute;rabilit&eacute;s WordPress peuvent &ecirc;tre attribu&eacute;es &agrave; l&rsquo;une des trois cat&eacute;gories qui suivent. Selon un r&eacute;cent rapport de vuln&eacute;rabilit&eacute; WordPress, <strong>97%<\/strong> des vuln&eacute;rabilit&eacute;s proviennent de plugins WordPress, <strong>2,4%<\/strong> de th&egrave;mes, et seulement <strong>0,05%<\/strong> du logiciel de base.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1661372975794\"><h3 class=\"schema-faq-question\">WordPress est-il s&eacute;curis&eacute; ?<\/h3> <p class=\"schema-faq-answer\">Dans l&rsquo;ensemble, WordPress est consid&eacute;r&eacute; comme un CMS hautement s&eacute;curis&eacute;. Les d&eacute;veloppeurs font r&eacute;guli&egrave;rement des mises &agrave; jour et des corrections de bugs pour corriger toute vuln&eacute;rabilit&eacute;. Cependant, une grande partie de la s&eacute;curit&eacute; d&rsquo;un site WordPress d&eacute;pend du propri&eacute;taire suivant les meilleures pratiques de s&eacute;curit&eacute;.<\/p> <\/div> <\/div>\n","protected":false},"excerpt":{"rendered":"<p>WordPress repr&eacute;sente un syst&egrave;me de gestion de contenu (CMS) puissant et populaire. Cependant, il n&rsquo;est pas sans d&eacute;fauts. &Eacute;tant si largement utilis&eacute;, il devient &eacute;galement une cible pour les pirates. Par cons&eacute;quent, les propri&eacute;taires de sites doivent se familiariser avec les principaux probl&egrave;mes de s&eacute;curit&eacute; WordPress afin de prendre des mesures pour les pr&eacute;venir. La [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/fr\/tutoriels\/problemes-securite-wordpress\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":189,"featured_media":25335,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"10 probl\u00e8mes de s\u00e9curit\u00e9 WordPress les plus courants","rank_math_description":"Retrouvez dans notre article les 10 probl\u00e8mes les plus communs pour la s\u00e9curit\u00e9 de WordPress et comment les r\u00e9soudre.","rank_math_focus_keyword":"probl\u00e8mes de s\u00e9curit\u00e9 wordpress","footnotes":""},"categories":[4777],"tags":[],"class_list":["post-12886","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"hreflangs":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/12886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/users\/189"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/comments?post=12886"}],"version-history":[{"count":16,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/12886\/revisions"}],"predecessor-version":[{"id":40619,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/12886\/revisions\/40619"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/media\/25335"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/media?parent=12886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/categories?post=12886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/tags?post=12886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}