Prestation Sécurité de site WordPress
Conseil – Audit Sécurité – Accompagnement sécurité
Protection de votre site internet :
je m’occupe moi-même de votre site WordPress
Vous aurez un interlocuteur dédié unique !
Parlons de votre site WordPress
Problèmes déjà rencontrés et actions de sécurité existantes sur le site et sur votre hébergement.
Audit sécurité
Analyse de votre site WordPress et de votre serveur. Rapport et propositions de sécurité préventive.
Accompagnement sécurité WordPress
Mise en place des solutions de sécurité pour votre site internet. Veille et actions mensuelles manuelles
Actions possibles pour sécuriser votre site WordPress
De nombreux leviers peuvent être activés pour renforcer la sécurité préventive pour votre site internet et le protéger de l’intrusion de pirates.
Optimisation
de la sécurité
Exemples d’actions pour renforcer la sécurité :
- Scan quotidien de malware (code malveillant)
- Scan de modification de fichiers de WordPress
- Bloquage d’accès à certains pays
- Vérification manuelle des comptes administrateurs et de divers LOGS
- Changement mensuels de vos codes d’accès
- Changement de la clé SALT de WordPress
- Optimisation / Nettoyage base de données
- Pare‑feu sur votre site Web (WAF)
- Renforcement préventif de la sécurité
(System hardening) - Test du certificat SSL pour votre connexion HTTPS
- Activation d’authentification 2FA
- Vérification des comptes de la Search Console de Google
- Déplacement de la page d’administraiton
- Désactivation de protocoles parfois utilisés par les pirates si vous ne les utilisez pas sur votre site WordPress (REST API, XMLRPC…)
- Fermeture automatique de l’administration du site WordPress pendant la nuit !
Exemple de bloquage de pays via IP dans WordPress – Site piblic et administration du site.
MISES À JOUR TECHNIQUES
- Mise à jour du coeur de WordPress
- Mise à jour des thèmes
- Mise à jour des extensions
- Suppression des caches du site
- Tests de validation après mise à jour
Mise à jour de WordPress dans la dernière version disponible pour corriger les failles de sécurité
Sauvegarde délocalisée en SUISSE
- Sauvegarde externe sécurisée dans un cloud crypté en Suisse !
- Sauvegardes mensuelles sur 3 mois
- Accès sécurisé SFTP aux sauvegardes pour restauration
- 3 sauvegardes redondantes dans 2 datacenters suisses différents
- Conforme RGPD
Sauvegarde distante de site WordPress – Sécurité préventive pour WordPress
Reporting
- Webmaster dédié
- Rapport de maintenance mensuel
- Réponse à vos questions
- Conseils d’évolution
Questions fréquentes sur la
sécurité de site WordPress
Quels sont les problèmes de sécurité les plus courants sur WordPress ?
Les problèmes de sécurité les plus courants incluent les redirections malveillantes, les téléchargements drive-by, les attaques par portes dérobées, les injections SQL, et le cross-site scripting (XSS). Ces vulnérabilités peuvent permettre aux attaquants de prendre le contrôle de votre site ou d’accéder à des informations sensibles.
Comment puis-je protéger mon site WordPress contre les attaques par force brute ?
Pour protéger votre site contre les attaques par force brute, utilisez des plugins de sécurité qui offrent des fonctionnalités telles que la limitation des tentatives de connexion, l’authentification à deux facteurs, et le blocage des adresses IP suspectes. Assurez-vous également d’utiliser des mots de passe forts et uniques pour tous vos comptes utilisateurs
Pourquoi est-il important de mettre à jour régulièrement WordPress et ses plugins ?
Les mises à jour régulières de WordPress et de ses plugins sont essentielles car elles contiennent souvent des correctifs de sécurité pour les vulnérabilités connues. Ne pas mettre à jour votre site peut le rendre vulnérable aux attaques, car les failles de sécurité non corrigées peuvent être exploitées par des pirates.
Comment puis-je sécuriser les comptes utilisateurs sur mon site WordPress ?
Pour sécuriser les comptes utilisateurs, limitez les permissions des utilisateurs en fonction de leurs besoins, utilisez des noms d’utilisateur uniques et évitez d’utiliser « admin » comme nom d’utilisateur. Activez également des notifications pour être informé des modifications non autorisées sur les comptes utilisateurs.
Pourquoi sauvegarder en dehors de mon hébergeur ?
En cas de problème avec votre hébergeur, incident technique, incendie ou piratage chez l’hébergeur, vos données restent intactes sur la sauvegarde délocalisée en Suisse !
Pourquoi vous choisir ?
J’ai plus de 20 ans d’expérience dans le web et au delà de la maintenance, je réalise des sites WordPress de A à Z. De plus, si vous recherchez une relation de confiance avec un professionnel indépendant sur le long terme, vous êtes au bon endroit !



