{"id":4243,"date":"2017-04-19T13:03:15","date_gmt":"2017-04-19T13:03:15","guid":{"rendered":"https:\/\/blog.hostinger.io\/tutoriels\/?p=4243"},"modified":"2025-07-10T18:47:30","modified_gmt":"2025-07-10T18:47:30","slug":"securiser-wordpress","status":"publish","type":"post","link":"\/fr\/tutoriels\/securiser-wordpress\/","title":{"rendered":"S\u00e9curit\u00e9 WordPress : tout pour s\u00e9curiser son site"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Un pirate peut se servir de donn&eacute;es comme il le veut ! Sachez que WordPress est l&rsquo;un des syst&egrave;mes de gestion de contenu les plus populaires au monde ! Il a &eacute;t&eacute; install&eacute; plus de 76,5 millions de fois. Selon un rapport &eacute;mis par Securi, une entreprise de s&eacute;curit&eacute; Internet, WordPress est le CMS le plus pirat&eacute; au monde. C&rsquo;est probl&eacute;matique puisqu&rsquo;un pirate peut utiliser vos cartes bancaires ou vos photos de famille par exemple ! Et c&rsquo;est pour cela qu&rsquo;il est n&eacute;cessaire de s&eacute;curiser WordPress !<\/p><p class=\"wp-block-paragraph\">Cependant, il est assez facile d&rsquo;optimiser votre s&eacute;curit&eacute; WordPress si vous avez de bonnes pratiques et mettez en &oelig;uvre les quelques astuces que nous vous fournirons dans ce tutoriel ! Allons-y !<\/p><figure class=\"wp-block-image size-full\"><a href=\"https:\/\/assets.hostinger.com\/content\/tutorials\/pdf\/Mega-WordPress-Cheat-FR.pdf\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/public\" alt=\"\" class=\"wp-image-41459\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR_Intext-banners_Mega-WordPress-Cheat-Sheet-1024x283-1.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><h2 class=\"wp-block-heading\" id=\"h-ce-dont-vous-aurez-besoin\"><strong>Ce dont vous aurez besoin<\/strong><\/h2><p class=\"wp-block-paragraph\">Pour s&eacute;curiser un site WordPress, assurez vous d&rsquo;avoir avec vous les &eacute;l&eacute;ments suivants :<\/p><ul class=\"wp-block-list\">\n<li>Un acc&egrave;s &agrave; la section Administrateur WordPress<\/li>\n\n\n\n<li>Un acc&egrave;s &agrave; votre compte d&rsquo;h&eacute;bergement (facultatif)<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-etape-1-gardez-votre-wordpress-mis-a-jour\"><strong>&Eacute;tape 1 &ndash; Gardez votre WordPress mis &agrave; jour<\/strong><\/h2><p class=\"wp-block-paragraph\">Ceci va vous permettre de s&eacute;curiser WordPress efficacement, croyez moi ! Et oui, cela semble simple, mais seulement 22% des sites sous WordPress utilisent la derni&egrave;re version ! Entre nous, qui n&rsquo;a jamais eu la paresse de ne pas mettre &agrave; jour son site ? Si vous voulez avoir un site Web propre et sans virus, c&rsquo;est obligatoire !<\/p><p class=\"wp-block-paragraph\">WordPress a incorpor&eacute; la mise &agrave; jour automatique dans la version 3.7, cependant, elle ne fonctionne que pour les petites mises &agrave; jour de s&eacute;curit&eacute;. Ainsi, les mises &agrave; jour majeures doivent &ecirc;tre effectu&eacute;es manuellement pour s&eacute;curiser un site WordPress !<\/p><h2 class=\"wp-block-heading\" id=\"h-etape-2-utilisez-des-informations-de-connexion-moins-communes\"><strong>&Eacute;tape 2 &ndash; Utilisez des informations de connexion moins communes<\/strong><\/h2><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/adminuser.png\" alt=\"Ne jamais utiliser l'utilisateur admin\"><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Utilisez-vous <strong>admin<\/strong>&nbsp;comme nom d&rsquo;utilisateur administrateur WordPress ? Si votre r&eacute;ponse est oui, sachez qu&rsquo;il sera plus simple de vous pirater. Alors modifiez maintenant le nom d&rsquo;utilisateur ! Vous pouvez aussi cr&eacute;er un nouveau compte Administrateur avec un nom d&rsquo;utilisateur diff&eacute;rent et supprimer l&rsquo;ancien. Si vous pr&eacute;f&eacute;rez la cette m&eacute;thode, suivez ces &eacute;tapes simples :<\/p><ol class=\"wp-block-list\">\n<li>Acc&eacute;dez au tableau de bord WordPress<\/li>\n\n\n\n<li>Acc&eacute;dez &agrave; la section Utilisateurs et appuyez sur <strong>Ajouter<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/wordpress-ajouter-utilisateur.png\" alt=\"Ajouter un utilisateur &agrave; WordPress\"><\/figure>\n<\/div><ol class=\"wp-block-list\">\n<li>Cr&eacute;ez un nouvel utilisateur et attribuez-lui un r&ocirc;le Administrateur.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/wordpress-creer-utilisateur.png\" alt=\"Cr&eacute;er un nouvel utilisateur admin &agrave; WordPress\"><\/figure>\n<\/div><ol class=\"wp-block-list\">\n<li>Re-login &agrave; WordPress avec votre nouveau nom d&rsquo;utilisateur.<\/li>\n\n\n\n<li>Revenez &agrave; la section Utilisateurs et supprimez l&rsquo;utilisateur Admin.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/wordpress-supprimer-admin.png\" alt=\"Supprimer l'utilisateur admin de WordPress\"><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Un bon mot de passe est la cl&eacute; de vo&ucirc;te pour s&eacute;curiser WordPress efficacement. Il est beaucoup plus difficile de forcer un mot de passe compos&eacute; de chiffres, de lettres majuscules et minuscules et de caract&egrave;res sp&eacute;ciaux. Des outils comme <a href=\"https:\/\/www.lastpass.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">LastPass<\/a>&nbsp;et <a href=\"https:\/\/1password.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">1Password<\/a>&nbsp;peuvent vous aider &agrave; cr&eacute;er et surtout &agrave; g&eacute;rer des mots de passe complexes !<\/p><h2 class=\"wp-block-heading\" id=\"h-etape-3-activation-de-l-authentification-en-deux-etapes\"><strong>&Eacute;tape 3 &ndash; Activation de l&rsquo;authentification en deux &eacute;tapes<\/strong><\/h2><p class=\"wp-block-paragraph\">La validation en deux &eacute;tapes vous permet de renforcer la s&eacute;curit&eacute; de WordPress au mieux. Comme son nom l&rsquo;indique, il ajoute une autre &eacute;tape que vous devrez remplir pour vous connecter. Il est fort probable que vous l&rsquo;utilisiez d&eacute;j&agrave; pour acc&eacute;der &agrave; vos mails, &agrave; votre banque ou &agrave; tout autre compte contenant des informations sensibles. Alors pourquoi ne pas l&rsquo;utiliser sur WordPress?<\/p><p class=\"wp-block-paragraph\">Bien que cela puisse sembler compliqu&eacute;, il existe aujourd&rsquo;hui des solutions simples pour utiliser cette v&eacute;rification en deux &eacute;tapes. Tout ce que vous avez besoin de faire est d&rsquo;installer une application d&rsquo;authentification en 2 &eacute;tapes (sur votre t&eacute;l&eacute;phone par exemple) et de configurer WordPress. <\/p><h2 class=\"wp-block-heading\" id=\"h-etape-4-desactivation-des-rapports-d-erreurs-php\"><strong>&Eacute;tape 4 &ndash; D&eacute;sactivation des rapports d&rsquo;erreurs PHP<\/strong><\/h2><p class=\"wp-block-paragraph\">Les rapports d&rsquo;erreur de PHP peuvent &ecirc;tre utiles si &ecirc;tes d&eacute;veloppeur Web et que vous voulez vous assurer que tout fonctionne correctement. Cependant, montrer les erreurs publiquement est une faille de s&eacute;curit&eacute; majeure !<\/p><p class=\"wp-block-paragraph\">Vous devez corriger cela d&egrave;s que possible ! Rassurez vous, vous n&rsquo;avez pas besoin d&rsquo;&ecirc;tre un codeur pour d&eacute;sactiver les rapports d&rsquo;erreurs PHP pour WordPress ! De nombreux fournisseurs d&rsquo;h&eacute;bergement vous proposeront de d&eacute;sactiver les rapports d&rsquo;erreurs dans le panneau de contr&ocirc;le. S&rsquo;il ne le vous proposent pas, ajoutez simplement les lignes suivantes &agrave; votre fichier wp-config.php. Vous pouvez utiliser votre <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/utiliser-filezilla\/\" target=\"_blank\" rel=\"noreferrer noopener\">client FTP<\/a>&nbsp;ou le Gestionnaire de fichiers&nbsp;pour &eacute;diter <strong>wp-config.php<\/strong>.<\/p><pre class=\"wp-block-preformatted\">error_reporting(0);\n@ini_set(&lsquo;display_errors&rsquo;, 0);<\/pre><p class=\"wp-block-paragraph\">C&rsquo;est tout ! Les rapports d&rsquo;erreur sont maintenant d&eacute;sactiv&eacute;s<\/p><h2 class=\"wp-block-heading\" id=\"h-etape-5-n-utilisez-pas-d-extensions-wordpress-crackees\"><strong>&Eacute;tape 5 &ndash; N&rsquo;utilisez pas d&rsquo;extensions WordPress crack&eacute;es<\/strong><\/h2><p class=\"wp-block-paragraph\">&ldquo;Si c&rsquo;est gratuit, vous &ecirc;tes le produit&rdquo; Il en va de m&ecirc;me pour une majorit&eacute; de logiciels pirates ! Si vous voulez garantir la s&eacute;curit&eacute; de WordPress et l&rsquo;utiliser notamment &agrave; des fins professionnelles, utilisez ce qui est payant !<\/p><p class=\"wp-block-paragraph\">Il y a des milliers de plugins et de th&egrave;mes pirates sur Internet. Les utilisateurs peuvent les t&eacute;l&eacute;charger gratuitement &agrave; partir de divers sites de Warez ou de torrent. Malheureusement, la plupart d&rsquo;entre eux sont infect&eacute;s par des liens malveillants ou du blackhat SEO.<\/p><p class=\"wp-block-paragraph\">Si vous voulez un site sain, arr&ecirc;tez de t&eacute;l&eacute;charger des extensions crack&eacute;es car vous finirez par payer plus pour qu&rsquo;un d&eacute;veloppeur chevronn&eacute; nettoie votre site web !<\/p><h2 class=\"wp-block-heading\" id=\"h-etape-6-scannez-wordpress-avec-un-anti-virus\"><strong>&Eacute;tape 6 &ndash; Scannez WordPress avec un anti-virus<\/strong><\/h2><p class=\"wp-block-paragraph\">Les pirates utilisent souvent des failles dans les th&egrave;mes ou les plugins afin d&rsquo;infecter WordPress avec des logiciels malveillants. Par cons&eacute;quent, il est crucial de scanner votre blog fr&eacute;quemment pour s&eacute;curiser WordPress ! Il existe de nombreux plugins extr&ecirc;mement bien cod&eacute;s pour cet usage ! <a data-is-check-this-processed=\"true\" href=\"https:\/\/fr.wordpress.org\/plugins\/wordfence\" target=\"_blank\" rel=\"noopener noreferrer\">WordFence<\/a>&nbsp;est le plugin qui se d&eacute;marque. Il est simple d&rsquo;utilisation et complet ! Il offre des options de balayage manuel et automatique ainsi que de nombreux r&eacute;glages diff&eacute;rents. Vous pouvez m&ecirc;me restaurer des fichiers modifi&eacute;s \/ infect&eacute;s en quelques clics . Et en plus de cela, il est gratuit et open source. Alors, empressez vous d&rsquo;installer ce plugin !<\/p><p class=\"wp-block-paragraph\">D&rsquo;autres <a href=\"\/fr\/tutoriels\/plugin-securite-wordpress\/\">plugins de s&eacute;curit&eacute; WordPress<\/a> populaires:<\/p><ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/fr.wordpress.org\/plugins\/bulletproof-security\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">BulletProof Security<\/a>&nbsp;&ndash; &agrave; la diff&eacute;rence de WordFence, que nous avons d&eacute;crit pr&eacute;c&eacute;demment, BulletProof n&rsquo;analysera pas vos fichiers, mais il vous fournira principalement un pare-feu et une s&eacute;curit&eacute; suppl&eacute;mentaire pour la base de donn&eacute;es. Ce qui est bien avec ce plugin c&rsquo;est qu&rsquo;il sera configur&eacute; et install&eacute; en quelques clics seulement !<\/li>\n\n\n\n<li><a href=\"https:\/\/fr.wordpress.org\/plugins\/sucuri-scanner\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">Sucuri Security<\/a>&nbsp;&ndash; ce plugin vous prot&eacute;gera des attaques DDoS, il tiendra une liste noire, analysera votre site Web et contr&ocirc;lera votre pare-feu. S&rsquo;il d&eacute;tecte quelque chose, il vous en informera par courrier &eacute;lectronique. Google, Norton, McAfee &ndash; tous ces moteurs sont inclus dans ce plugin pour vous permettre une s&eacute;curit&eacute; maximale.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Au mieux, essayez les tous ! Vous pouvez trouver un guide complet sur l&rsquo;<a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/ajouter-plugin-wordpress\/\">installation des plugins WordPress<\/a>.<\/p><h2 class=\"wp-block-heading\" id=\"h-etape-7-migrez-votre-site-wordpress-vers-un-hebergement-plus-securise\"><strong>&Eacute;tape 7 &ndash; Migrez votre site WordPress vers un h&eacute;bergement plus s&eacute;curis&eacute;<\/strong><\/h2><p class=\"wp-block-paragraph\">Cela peut sembler &ecirc;tre un conseil &eacute;trange, mais les statistiques montrent que plus de 40% des sites WordPress ont &eacute;t&eacute; pirat&eacute;s en raison de failles de s&eacute;curit&eacute; dans les comptes d&rsquo;h&eacute;bergement m&ecirc;me ! C&rsquo;est un donc un conseil l&agrave; aussi tr&egrave;s important si vous voulez s&eacute;curiser WordPress ! Cette statistique devrait vous faire reconsid&eacute;rer votre choix d&rsquo;h&eacute;bergement actuel et vous faire <a href=\"https:\/\/www.hostinger.com\/fr\/migration-site-web\">migrer votre site WordPress<\/a>&nbsp;vers un h&eacute;bergement&nbsp;plus s&eacute;curis&eacute;. Quelques faits cl&eacute;s sont &agrave; prendre en compte lors de la recherche d&rsquo;un nouvel h&eacute;bergement:<\/p><ul class=\"wp-block-list\">\n<li>S&rsquo;il s&rsquo;agit d&rsquo;un h&eacute;bergement mutualis&eacute;, assurez-vous que votre compte soit isol&eacute; des autres utilisateurs et qu&rsquo;il n&rsquo;y a aucun risque qu&rsquo;un seul des sites Web infecte tous les autres sur le serveur.<\/li>\n\n\n\n<li>Il doit faire des sauvegardes automatiques.<\/li>\n\n\n\n<li>Il doit disposer d&rsquo;un pare-feu c&ocirc;t&eacute; serveur (server side) et d&rsquo;un antivirus.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-etape-8-sauvegardez-aussi-souvent-que-possible\"><strong>&Eacute;tape 8 &ndash; Sauvegardez aussi souvent que possible<\/strong><\/h2><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/backup.png\" alt=\"S&eacute;curiser WordPress par une sauvegarde\"><\/figure>\n<\/div><p class=\"wp-block-paragraph\">M&ecirc;me les plus grands sites Web sont pirat&eacute;s chaque jour malgr&eacute; le fait que leurs propri&eacute;taires d&eacute;pensent des milliers pour s&eacute;curiser WordPress.<\/p><p class=\"wp-block-paragraph\">M&ecirc;me si vous avez de bonnes habitudes et remplissez les autres conseils de cet article, il est toujours crucial de <a href=\"\/fr\/tutoriels\/sauvegarde-wordpress\/\">sauvegarder votre site WordPress<\/a> r&eacute;guli&egrave;rement.<\/p><p class=\"wp-block-paragraph\">Il existe plusieurs fa&ccedil;ons de cr&eacute;er une sauvegarde. Par exemple, vous pouvez t&eacute;l&eacute;charger manuellement les fichiers WordPress et exporter la base de donn&eacute;es ou utiliser l&rsquo;outil de sauvegarde de votre h&eacute;bergeur. Mais vous pouvez aussi utiliser des plugins de sauvegarde. Les plugins de sauvegarde WordPress les plus populaires sont :<\/p><ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/fr.wordpress.org\/plugins\/vaultpress\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">VaultPress<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/fr.wordpress.org\/plugins\/backupwordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">BackUpWordPress<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/fr.wordpress.org\/plugins\/backup\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">BackupGuard<\/a><\/li>\n<\/ul><p class=\"wp-block-paragraph\">Vous pouvez m&ecirc;me automatiser le processus de sauvegarde&nbsp;et stocker vos sauvegardes WordPress dans Dropbox.<\/p><h2 class=\"wp-block-heading\" id=\"h-etape-9-desactivation-de-l-edition-de-fichier\"><strong>&Eacute;tape 9 &ndash; D&eacute;sactivation de l&rsquo;&eacute;dition de fichier<\/strong><\/h2><p class=\"wp-block-paragraph\">Comme vous le savez peut-&ecirc;tre, WordPress a un &eacute;diteur de fichiers incorpor&eacute; qui permet l&rsquo;&eacute;dition de fichiers PHP. Bien que cette fonctionnalit&eacute; soit tr&egrave;s utile pour les d&eacute;veloppeurs, elle peut aussi &ecirc;tre fatale ! Si l&rsquo;attaquant obtient l&rsquo;acc&egrave;s &agrave; votre tableau d&rsquo;administration, la premi&egrave;re chose qu&rsquo;il recherchera est ce m&ecirc;me &eacute;diteur. Il saccagera tous vos fichiers et c&rsquo;en sera fini avec votre site. Certaines personnes (comme nous) d&eacute;sactivent compl&egrave;tement cette fonctionnalit&eacute; pour s&eacute;curiser WordPress. Elle peut &ecirc;tre <strong>d&eacute;sactiv&eacute;e<\/strong>&nbsp;en &eacute;ditant le <strong>fichier wp-config.php<\/strong>&nbsp;et en incluant la ligne de code suivante:<\/p><pre class=\"wp-block-preformatted\">define( 'DISALLOW_FILE_EDIT', true );<\/pre><p class=\"wp-block-paragraph\">Oui, comme vous le voyez, avec juste quelques lignes de code, on peut mieux s&eacute;curiser WordPress !<br><div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                IMPORTANT Si vous souhaitez r&eacute;activer cette fonctionnalit&eacute;, utilisez votre client FTP ou le gestionnaire de fichiers de votre h&eacute;bergeur et supprimez ce m&ecirc;me code du fichier wp-config.php.\n            <\/p><\/div><\/p><h2 class=\"wp-block-heading\" id=\"h-etape-10-supprimez-les-themes-et-plugins-inutilises\"><strong>&Eacute;tape 10 &ndash; Supprimez les th&egrave;mes et plugins inutilis&eacute;s<\/strong><\/h2><p class=\"wp-block-paragraph\">Pour avoir une meilleure s&eacute;curit&eacute; sur WordPress, effectuez un nettoyage de votre site WordPress et supprimez tous les plugins et th&egrave;mes inutilis&eacute;s. Les pirates cherchent souvent des th&egrave;mes et des plugins d&eacute;sactiv&eacute;s et obsol&egrave;tes (m&ecirc;me officiels !) et ils les utilisent pour acc&eacute;der &agrave; votre tableau de bord ou envoyer des fichiers malveillants sur votre serveur. En supprimant les plugins et les th&egrave;mes que vous avez cess&eacute; d&rsquo;utiliser (et avez peut-&ecirc;tre oubli&eacute; d&rsquo;ex&eacute;cuter une mise &agrave; jour), vous r&eacute;duirez le risque de piratage de WordPress.<\/p><h2 class=\"wp-block-heading\" id=\"h-etape-11-utilisez-le-htaccess-a-son-plein-potentiel\"><strong>&Eacute;tape 11 &ndash; Utilisez le htaccess &agrave; son plein potentiel<\/strong><\/h2><p class=\"wp-block-paragraph\">Le fichier <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/htaccess-wordpress\/\">.htaccess WordPress<\/a> est n&eacute;cessaire pour que les liens WordPress fonctionnent correctement. Sans r&egrave;gles correctes dans ce m&ecirc;me fichier .htaccess, vous obtiendriez beaucoup d&rsquo;erreurs 404. Cela peut sembler compliqu&eacute;, je vous l&rsquo;avoue. Mais rassurez-vous, tout a &eacute;t&eacute; fait pour vous !<\/p><p class=\"wp-block-paragraph\">Peu d&rsquo;utilisateurs savent que .htaccess peut &ecirc;tre utilis&eacute; pour s&eacute;curiser WordPress. Par exemple, avec .htaccess, vous pouvez bloquer l&rsquo;acc&egrave;s de PHP &agrave; des dossiers sp&eacute;cifiques. Les exemples ci-dessous montrent comment utiliser .htaccess pour s&eacute;curiser WordPress<br><\/p><p>\n\n\n<div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                IMPORTANT Avant d&rsquo;apporter des modifications, il est fortement recommand&eacute; de sauvegarder le fichier .htaccess et d&rsquo;en garder une copie, au cas o&ugrave;. Vous pouvez utiliser <a href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/utiliser-filezilla\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">votre client FTP<\/a>&nbsp;ou <a href=\"https:\/\/www.hostinger.com\/tutorials\/cpanel\/how-to-use-cpanels-file-manager\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">le Gestionnaire de fichiers<\/a>&nbsp;-en anglais- pour cela.\n            <\/p><\/div>\n\n\n\n<\/p><p class=\"wp-block-paragraph\"><strong>Interdire l&rsquo;acc&egrave;s &agrave; la zone Administrateur WordPress<\/strong><\/p><p class=\"wp-block-paragraph\">Le code ci-dessous permettra d&rsquo;autoriser l&rsquo;acc&egrave;s &agrave; la zone d&rsquo;administration &agrave; certaines adresses IP seulement (la v&ocirc;tre ?).<\/p><pre class=\"wp-block-preformatted\">AuthUserFile \/dev\/null\nAuthGroupFile \/dev\/null\nAuthName \"WordPress Admin Access Control\"\nAuthType Basic\n&lt;LIMIT GET&gt;\norder deny,allow\ndeny from all\nallow from xx.xx.xx.xxx\nallow from xx.xx.xx.xxx\n&lt;\/LIMIT&gt;<\/pre><p class=\"wp-block-paragraph\">Vous devez modifier XX.XX.XX.XXX&nbsp;et le remplacer par votre adresse IP. Vous pouvez utiliser <a href=\"http:\/\/whatismyip.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">ce site Web<\/a>&nbsp;pour conna&icirc;tre votre IP actuelle. Si vous utilisez plus d&rsquo;une connexion pour g&eacute;rer votre site WordPress, assurez-vous d&rsquo;inclure toutes les autres IP que vous utilisez (n&rsquo;h&eacute;sitez pas &agrave; ajouter autant de lignes que vous le souhaitez). Par contre n&rsquo;utilisez pas ce code si vous avez une adresse IP dynamique.<\/p><p class=\"wp-block-paragraph\"><strong>D&eacute;sactivation de l&rsquo;ex&eacute;cution de PHP dans certains dossiers<\/strong><\/p><p class=\"wp-block-paragraph\">Les pirates aiment t&eacute;l&eacute;charger des scripts backdoor vers le dossier de t&eacute;l&eacute;chargement de WordPress. Par d&eacute;faut, ce dossier est utilis&eacute; pour t&eacute;l&eacute;charger des fichiers multim&eacute;dias uniquement. Ainsi, il ne devrait pas contenir de fichiers PHP. Vous pouvez facilement d&eacute;sactiver l&rsquo;ex&eacute;cution de PHP en cr&eacute;ant un nouveau fichier .htaccess dans <strong>\/wp-content\/uploads\/<\/strong>&nbsp;avec ces r&egrave;gles:<\/p><pre class=\"wp-block-preformatted\">&lt;files *.php&gt;\ndeny from all\n&lt;\/files&gt;<\/pre><p class=\"wp-block-paragraph\"><strong>Prot&eacute;ger le fichier wp-config.php<\/strong><\/p><p class=\"wp-block-paragraph\">Le fichier wp-config.php contient les param&egrave;tres de base de WordPress et les d&eacute;tails de la base de donn&eacute;es MySQL. C&rsquo;est donc le fichier WordPress le plus important. C&rsquo;est pourquoi il est la cible principale de tous les pirates WordPress. Toutefois, vous pouvez facilement prot&eacute;ger ce fichier en utilisant les r&egrave;gles .htaccess:<\/p><pre class=\"wp-block-preformatted\">&lt;files wp-config.php&gt;\norder allow,deny\ndeny from all\n&lt;\/files&gt;<\/pre><p class=\"wp-block-paragraph\">Avec ces quelques lignes vous venez d&rsquo;am&eacute;liorer significativement la s&eacute;curit&eacute; de WordPress !<\/p><h2 class=\"wp-block-heading\" id=\"h-etape-12-modifiez-le-prefixe-de-base-de-donnees-wordpress-par-defaut-pour-eviter-les-injections-sql\"><strong>&Eacute;tape 12 &ndash; Modifiez le pr&eacute;fixe de base de donn&eacute;es WordPress par d&eacute;faut pour &eacute;viter les injections SQL<\/strong><\/h2><p class=\"wp-block-paragraph\">La base de donn&eacute;es SQL contient et stocke toutes les informations n&eacute;cessaires &agrave; votre site pour fonctionner. En cons&eacute;quence, il devient une cible de choix pour les pirates informatiques et les spammeurs qui ex&eacute;cutent alors un code automatis&eacute; et effectuent des injections SQL. Lors de l&rsquo;installation de WordPress, la plupart des gens ne prennent pas la peine de changer le pr&eacute;fixe de base de donn&eacute;es par d&eacute;faut qui est <strong>wp_<\/strong>&nbsp;. Selon <a href=\"https:\/\/www.wordfence.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">WordFence<\/a>&nbsp;, 1 sur 5 cas de piratage de WordPress est d&ucirc; &agrave; des injections SQL. Puisque <strong>wp_<\/strong>&nbsp;est le <strong>param&egrave;tre<\/strong>&nbsp;par d&eacute;faut, les pirates <strong>choisiront<\/strong>&nbsp;de cibler cette valeur en premier. Dans cette &eacute;tape, nous vous expliquerons bri&egrave;vement comment vous pouvez s&eacute;curiser WordPress contre de telles attaques.<\/p><h3 class=\"wp-block-heading\" id=\"h-modification-du-prefixe-de-table-pour-un-site-wordpress-existant\"><strong>Modification du pr&eacute;fixe de table pour un site WordPress existant<\/strong><\/h3><p>\n\n\n<div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                IMPORTANT! Puisque l&rsquo;on parle de s&eacute;curit&eacute; WordPress, assurez-vous de <a href=\"https:\/\/www.hostinger.com\/tutorials\/wordpress\/how-to-migrate-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-is-check-this-processed=\"true\">sauvegarder votre base de donn&eacute;es MySQL<\/a>&nbsp;-en anglais- avant de continuer.\n            <\/p><\/div>\n\n\n\n<\/p><h4 class=\"wp-block-heading\" id=\"h-partie-1-changement-de-prefixe-grace-a-wp-config-php\"><strong>Partie 1 &ndash; Changement de pr&eacute;fixe gr&acirc;ce &agrave; wp-config.php<\/strong><\/h4><p class=\"wp-block-paragraph\">En utilisant <a data-is-check-this-processed=\"true\" href=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/utiliser-filezilla\/\" target=\"_blank\" rel=\"noopener noreferrer\">votre client FTP<\/a>&nbsp;ou le Gestionnaire de fichiers, ouvrez votre <strong>wp-config.php<\/strong>&nbsp;et cherchez &nbsp;la valeur $table_prefix&nbsp;.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/wp-config-table-prefix.png\" alt=\"Changement des tables de pr&eacute;fixes dans wp-config\"><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Vous pouvez ajouter des chiffres, des lettres ou des tirets. Enregistrez vos modifications et passez &agrave; l&rsquo;&eacute;tape suivante. Dans ce tutoriel, nous utiliserons&nbsp;<span class=\"lang:default decode:true crayon-inline\">wp_1securite2_<\/span>&nbsp;comme nouveau pr&eacute;fixe de table.<\/p><p class=\"wp-block-paragraph\">Dans votre fichier <strong>wp-config.php<\/strong>&nbsp;, cherchez &eacute;galement votre nom de base de donn&eacute;es, afin que vous sachiez quelle base de donn&eacute;es vous devez modifier. <span class=\"lang:default decode:true crayon-inline \">define(&lsquo;DB_NAME&rsquo;<\/span><\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/wp-config-database-name.png\" alt=\"Changer le nom de la base de donn&eacute;es dans wp-config\"><\/figure>\n<\/div><h4 class=\"wp-block-heading\" id=\"h-partie-2-mise-a-jour-de-toutes-les-tables-de-base-de-donnees\"><strong>Partie 2 &ndash; Mise &agrave; jour de toutes les tables de base de donn&eacute;es<\/strong><\/h4><p class=\"wp-block-paragraph\">Maintenant, vous devrez mettre &agrave; jour toutes les entr&eacute;es de votre base de donn&eacute;es pour s&eacute;curiser WordPress. Pour ce faire nous utiliserons phpMyAdmin !<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-sidebar-fr.png\/public\" alt=\"choisir phpmyadmin dans la section Bases de donn&eacute;es de hPanel\" class=\"wp-image-24158\" title=\"choisir-base-de-donn&eacute;es-phpmyadmin-hpanel\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-sidebar-fr.png\/w=298,fit=scale-down 298w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-sidebar-fr.png\/w=268,fit=scale-down 268w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-sidebar-fr.png\/w=134,fit=scale-down 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Acc&eacute;dez &agrave; la base de donn&eacute;es que vous avez cherch&eacute; dans la partie 1.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1267\" height=\"545\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-fr.png\/w=1024,h=1024,fit=scale-down\" alt=\"Bouton acc&eacute;dez &agrave; phpMyAdmin sur hpanel\" class=\"wp-image-24181\" title=\"Bouton-acc&eacute;dez-&agrave;-phpMyAdmin-sur-hpanel\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-fr.png\/w=1267,fit=scale-down 1267w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-fr.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-fr.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-fr.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2023\/06\/hpanel-databases-phpmyadmin-fr.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1267px) 100vw, 1267px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Une installation de WordPress classique a 12 tables. Chacune doit &ecirc;tre mise &agrave; jour. Sachez que vous pouvez le faire rapidement dans la section <strong>SQL<\/strong>&nbsp;de phpMyadmin.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/phpmyadmin-requete-sql.png\" alt=\"Acc&eacute;der &agrave; la section SQL de phpMyAdmin\"><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Nous utiliserons des requ&ecirc;tes SQL pour acc&eacute;l&eacute;rer le processus. Effectivement vous comme moi n&rsquo;avons pas envie de passer des heures &agrave; mettre &agrave; jour les tables manuellement ! Utilisez la syntaxe suivante pour mettre &agrave; jour toutes les tables de votre base de donn&eacute;es.<\/p><pre class=\"wp-block-preformatted\">RENAME table `wp_commentmeta` TO `wp_1securite2_commentmeta`;\nRENAME table `wp_comments` TO `wp_1securite2_comments`;\nRENAME table `wp_links` TO `wp_1securite2_links`;\nRENAME table `wp_options` TO `wp_1securite2_options`;\nRENAME table `wp_postmeta` TO `wp_1securite2_postmeta`;\nRENAME table `wp_posts` TO `wp_1securite2_posts`;\nRENAME table `wp_terms` TO `wp_1securite2_terms`;\nRENAME table `wp_termmeta` TO `wp_1securite2_termmeta`;\nRENAME table `wp_term_relationships` TO `wp_1securite2_term_relationships`;\nRENAME table `wp_term_taxonomy` TO `wp_1securite2_term_taxonomy`;\nRENAME table `wp_usermeta` TO `wp_1securite2_usermeta`;\nRENAME table `wp_users` TO `wp_1securite2_users`;<\/pre><p class=\"wp-block-paragraph\">Il est possible que certains th&egrave;mes ou plug-ins WordPress cr&eacute;ent des tables suppl&eacute;mentaires dans la base de donn&eacute;es. Dans le cas o&ugrave; vous avez plus de 12 tables dans votre base de donn&eacute;es MySQL, ajoutez le reste aux requ&ecirc;tes SQL manuellement &nbsp;et ex&eacute;cutez-les.<\/p><p class=\"wp-block-paragraph\">Par exemple :<\/p><pre class=\"wp-block-preformatted\">RENAME table `wp_tabledevotreplugin` TO `wp_1securite2_tabledevotreplugin`;<\/pre><p class=\"wp-block-paragraph\">O&ugrave; vous remplacerez tabledevotreplugin par&hellip; la table cr&eacute;&eacute;e par celui-ci !<\/p><h4 class=\"wp-block-heading\" id=\"h-partie-3-options-de-verification-et-tables-usermeta\"><strong>Partie 3 &ndash; Options de v&eacute;rification et tables usermeta<\/strong><\/h4><p class=\"wp-block-paragraph\">Selon le nombre et le type de plug-ins install&eacute;s, certaines valeurs de votre base de donn&eacute;es devront &ecirc;tre mises &agrave; jour manuellement. Pour cela vous devrez <strong>ex&eacute;cuter<\/strong>&nbsp;des requ&ecirc;tes SQL <strong>pour chercher<\/strong>&nbsp;ces valeurs dans la table wp_1securite2_<strong>options<\/strong>&nbsp;et la table wp_1securite2_<strong>usermeta<\/strong>&nbsp;.<\/p><p class=\"wp-block-paragraph\">Pour la table des <strong>options<\/strong>&nbsp;, vous devrez ex&eacute;cuter :<\/p><pre class=\"wp-block-preformatted\">SELECT * FROM `wp_1securite2_options` WHERE `option_name` LIKE '%wp_%';<\/pre><p class=\"wp-block-paragraph\">Pour la table <strong>usermeta<\/strong>&nbsp;, vous devrez ex&eacute;cuter :<\/p><pre class=\"wp-block-preformatted\">SELECT * FROM `wp_1securite2_usermeta` WHERE `meta_key` LIKE '%wp_%'<\/pre><p class=\"wp-block-paragraph\">Quand vous avez obtenu les r&eacute;sultats de la requ&ecirc;te SQL, il vous suffit simplement de mettre &agrave; jour toutes les valeurs de <strong>wp_<\/strong>&nbsp;&agrave; <strong>wp_1securite2_<\/strong>&nbsp;(dans notre exemple) et ce sera termin&eacute;. Dans la table <strong>usermeta<\/strong>&nbsp;, vous devrez modifier la valeur <strong>meta_key<\/strong>&nbsp;, tandis que dans <strong>options<\/strong>&nbsp;, la valeur <strong>option_name<\/strong>&nbsp;devra &ecirc;tre modifi&eacute;e.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/phpmyadmin-sql-meta-key.png\" alt=\"Changer les meta_key dans phpMyAdmin\"><\/figure>\n<\/div><h3 class=\"wp-block-heading\" id=\"h-modification-du-prefixe-de-table-pour-un-nouveau-site-wordpress\"><strong>Modification du pr&eacute;fixe de table pour un nouveau site WordPress<\/strong><\/h3><p class=\"wp-block-paragraph\">Si vous pr&eacute;voyez d&rsquo;installer de nouveaux sites sous WordPress, il ne sera pas n&eacute;cessaire d&rsquo;effectuer ce fastidieux processus. Vous pourrez tout simplement modifier votre pr&eacute;fixe de table pour s&eacute;curiser WordPress pendant l&rsquo;installation :<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-content\/uploads\/sites\/46\/2017\/04\/wp-table-prefix-new-install.png\" alt=\"Modification de pr&eacute;fixe de table sur une nouvelle installation de WordPress\"><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Toutes nos f&eacute;licitations ! Vous avez r&eacute;ussi &agrave; augmenter la s&eacute;curit&eacute; de la base de donn&eacute;es WordPress !<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/www.hostinger.com\/fr\/hebergement-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/public\" alt=\"\" class=\"wp-image-41453\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-New-WP_in-text-banner.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div><h2 class=\"wp-block-heading\" id=\"h-conclusion\"><strong>Conclusion<\/strong><\/h2><p class=\"wp-block-paragraph\">Bravo d&rsquo;&ecirc;tre arriv&eacute; jusque l&agrave; ! Vous allez pouvoir profiter de votre site sans avoir &agrave; vous inqui&eacute;ter de sa s&eacute;curit&eacute; souvent !<\/p><p class=\"wp-block-paragraph\">Vous avez vu qu&rsquo;il &eacute;tait facile de s&eacute;curiser WordPress, bien qu&rsquo;il soit le CMS le plus pirat&eacute; au monde ! &nbsp;Et c&rsquo;est seulement un encha&icirc;nement de pratiques simples et saines qui vous permettront de ne jamais vous faire pirater ! Ou du moins r&eacute;duire de 99% le risque !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un pirate peut se servir de donn&eacute;es comme il le veut ! Sachez que WordPress est l&rsquo;un des syst&egrave;mes de gestion de contenu les plus populaires au monde ! Il a &eacute;t&eacute; install&eacute; plus de 76,5 millions de fois. Selon un rapport &eacute;mis par Securi, une entreprise de s&eacute;curit&eacute; Internet, WordPress est le CMS le [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/fr\/tutoriels\/securiser-wordpress\/\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":261,"featured_media":16390,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"%title%","rank_math_description":"Car personne n'est \u00e0 l'abri d'une attaque pirate, nous vous avons pr\u00e9par\u00e9 un guide simple vous permettant de s\u00e9curiser WordPress au maximum !","rank_math_focus_keyword":"s\u00e9curiser wordpress","footnotes":""},"categories":[5886,5848],"tags":[4780,4778,4779],"class_list":["post-4243","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite-et-maintenance","category-wordpress","tag-htaccess-wordpress","tag-securiser-wordpress","tag-securite-wordpresss"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/how-to-secure-wordpress\/","default":1},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/como-aumentar-seguranca-no-wordpress\/","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/securiser-wordpress\/","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/como-mejorar-la-seguridad-wordpress\/","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/cara-mengamankan-wordpress\/","default":0},{"locale":"de-DE","link":"https:\/\/www.hostinger.com\/de\/tutorials\/wordpress-sicherheit-verbessern\/","default":0},{"locale":"it-IT","link":"https:\/\/www.hostinger.com\/it\/tutorial\/sicurezza-di-wordpress\/","default":0},{"locale":"pl-PL","link":"https:\/\/www.hostinger.com\/pl\/tutoriale\/jak-zabezpieczyc-wordpress\/","default":0},{"locale":"ja-JP","link":"https:\/\/www.hostinger.com\/jp\/tutorials\/how-to-secure-wordpress\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/how-to-secure-wordpress\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/how-to-secure-wordpress\/","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/how-to-secure-wordpress\/","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/how-to-secure-wordpress\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/how-to-secure-wordpress\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/how-to-secure-wordpress\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/how-to-secure-wordpress\/","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/como-mejorar-la-seguridad-wordpress\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/como-mejorar-la-seguridad-wordpress\/","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/como-mejorar-la-seguridad-wordpress\/","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/como-aumentar-seguranca-no-wordpress\/","default":0}],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/4243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/users\/261"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/comments?post=4243"}],"version-history":[{"count":34,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/4243\/revisions"}],"predecessor-version":[{"id":41373,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/4243\/revisions\/41373"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/media\/16390"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/media?parent=4243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/categories?post=4243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/tags?post=4243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}