{"id":252021,"date":"2024-04-11T13:03:00","date_gmt":"2024-04-11T10:03:00","guid":{"rendered":"https:\/\/inform.click\/top-10-des-vulnerabilites-de-securite-de-wordpress-et-des-moyens-de-les-corriger\/"},"modified":"2024-04-11T13:03:00","modified_gmt":"2024-04-11T10:03:00","slug":"top-10-des-vulnerabilites-de-securite-de-wordpress-et-des-moyens-de-les-corriger","status":"publish","type":"post","link":"https:\/\/inform.click\/fr\/top-10-des-vulnerabilites-de-securite-de-wordpress-et-des-moyens-de-les-corriger\/","title":{"rendered":"Top 10 des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 de WordPress et des moyens de les corriger"},"content":{"rendered":"<p>\n  Cette citation est assez bonne pour vous donner une id\u00e9e des probl\u00e8mes de s\u00e9curit\u00e9 qui se produisent partout dans le monde. En fait, la s\u00e9curit\u00e9 des sites Web est un sujet qui donne des nuits blanches aux propri\u00e9taires de sites depuis longtemps. Personne n&rsquo;a \u00e9t\u00e9 en mesure d&rsquo;atteindre une s\u00e9curit\u00e9 \u00e0 100 % pour son site d&rsquo;entreprise.\n<\/p>\n<p>\n  Selon une enqu\u00eate men\u00e9e par Juniper Research, la cybercriminalit\u00e9 co\u00fbtera aux entreprises plus de 2 000 milliards de dollars d&rsquo;ici 2019. Il s&rsquo;agit d&rsquo;une statistique alarmante qui montre que la s\u00e9curisation quotidienne d&rsquo;un site Web devient tr\u00e8s difficile. En m\u00eame temps, vous devez trouver les moyens de s\u00e9curiser votre site, car il contient vos donn\u00e9es les plus importantes ainsi que les informations sensibles.\n<\/p>\n<p>\n  Comme vous le savez tous, WordPress alimente 31 % d&rsquo;Internet et, par cons\u00e9quent, il est tr\u00e8s clair que la plate-forme WordPress sera confront\u00e9e au plus grand nombre de probl\u00e8mes de s\u00e9curit\u00e9 Web. La plupart des utilisateurs font confiance \u00e0 cette merveilleuse plate-forme et c&rsquo;est pourquoi ils ont construit leurs sites commerciaux sur celle-ci.\n<\/p>\n<p>\n  Cependant, selon une \u00e9tude men\u00e9e par Sucuri, WordPress est la plateforme de site Web la plus infect\u00e9e pour l&rsquo;ann\u00e9e 2018.\n<\/p>\n<p>\n  Par cons\u00e9quent, il devient important pour vous tous d&rsquo;\u00eatre conscients des diverses vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 de WordPress et des moyens de les corriger. Alors, commen\u00e7ons et analysons chaque vuln\u00e9rabilit\u00e9 une par une.\n<\/p>\n<blockquote>\n<p>\n    Il existe deux types d&rsquo;entreprises: celles qui ont \u00e9t\u00e9 pirat\u00e9es et celles qui ne savent pas encore qu&rsquo;elles ont \u00e9t\u00e9 pirat\u00e9es.\n  <\/p>\n<p>\n    \u2013 John Chambers\n  <\/p>\n<\/blockquote>\n<p>\n  Top 10 des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 de WordPress\n<\/p>\n<ol>\n<li>H\u00e9bergement Web non s\u00e9curis\u00e9\n  <\/li>\n<li>Utilisation d&rsquo;un mot de passe faible\n  <\/li>\n<li>Ne pas mettre \u00e0 jour WordPress\n  <\/li>\n<li>Injection SQL\n  <\/li>\n<li>Oublier de s\u00e9curiser le fichier de configuration de WordPress\n  <\/li>\n<li>Ne pas mettre \u00e0 jour les plugins ou les th\u00e8mes\n  <\/li>\n<li>Utilisation du FTP simple\n  <\/li>\n<li>Ne pas changer le pr\u00e9fixe de table WordPress\n  <\/li>\n<li>Logiciels malveillants\n  <\/li>\n<li>Autorisations de fichier incorrectes\n  <\/li>\n<\/ol>\n<h4>\n  1 H\u00e9bergement Web non s\u00e9curis\u00e9<br \/>\n<\/h4>\n<p>\n  C&rsquo;est peut-\u00eatre l&rsquo;une des principales raisons pour lesquelles les sites Web WordPress sont facilement infect\u00e9s. Comme tous les autres sites Web, le site Web WordPress est \u00e9galement h\u00e9berg\u00e9 sur le serveur. Parfois, ce qui se passe, c&rsquo;est que les soci\u00e9t\u00e9s d&rsquo;h\u00e9bergement ne s\u00e9curisent pas leur plate-forme. Dans ce genre de sc\u00e9nario, il y a toutes les chances que votre site Web WordPress soit attaqu\u00e9 par un \u00e9tranger.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<p>\n  Le meilleur moyen de r\u00e9soudre ce probl\u00e8me consiste \u00e0 h\u00e9berger votre site Web WordPress sur certaines des meilleures plates-formes d&rsquo;h\u00e9bergement. Voici une liste des meilleurs fournisseurs d&rsquo;h\u00e9bergement WordPress que vous pouvez utiliser pour le site Web de votre entreprise.\n<\/p>\n<p>\n  Meilleurs fournisseurs d&rsquo;h\u00e9bergement WordPress\n<\/p>\n<ul>\n<li>Bluehost\n  <\/li>\n<li>HostGator\n  <\/li>\n<li>SiteGround\n  <\/li>\n<li>DreamHost\n  <\/li>\n<li>H\u00e9bergement InMotion\n  <\/li>\n<\/ul>\n<h4>\n  2 Utiliser un mot de passe faible<br \/>\n<\/h4>\n<p>\n  Les mots de passe sont un \u00e9l\u00e9ment cl\u00e9 de la s\u00e9curit\u00e9 de votre site Web WordPress. Vous devez toujours vous assurer que vous utilisez un mot de passe fort pour votre compte WordPress. Selon une \u00e9tude men\u00e9e par WPTemplate, 8 % des sites Web WordPress dans le monde sont pirat\u00e9s en raison d&rsquo;un mot de passe hebdomadaire. Un mot de passe hebdomadaire peut fournir un acc\u00e8s facile aux \u00e9l\u00e9ments suivants&nbsp;:\n<\/p>\n<ul>\n<li>Compte administrateur WP\n  <\/li>\n<li>Compte C-Panel\n  <\/li>\n<li>Compte FTP\n  <\/li>\n<li>Votre base de donn\u00e9es WordPress\n  <\/li>\n<\/ul>\n<p>\n  C&rsquo;est pourquoi il devient extr\u00eamement vital d&rsquo;avoir un mot de passe fort pour votre site WordPress.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<ul>\n<li>\n<p>\n      <strong>Former un mot de passe complexe<\/strong>\n    <\/p>\n<p>\n      L&rsquo;une des fa\u00e7ons de r\u00e9soudre ce probl\u00e8me consiste \u00e0 cr\u00e9er un mot de passe complexe pour votre site. Essayez toujours d&rsquo;utiliser la combinaison de l&rsquo;alphabet, des chiffres, des caract\u00e8res sp\u00e9ciaux, etc. pour cr\u00e9er un mot de passe. Cela vous aidera \u00e0 cr\u00e9er un mot de passe fort qui ne peut pas \u00eatre devin\u00e9 facilement.\n    <\/p>\n<\/li>\n<li>\n<p>\n      <strong>Utiliser un gestionnaire de mots de passe<\/strong>\n    <\/p>\n<p>\n      L&rsquo;autre fa\u00e7on de r\u00e9soudre ce probl\u00e8me consiste \u00e0 utiliser les gestionnaires de mots de passe. Un gestionnaire de mots de passe est une application qui vous permet de stocker tous vos mots de passe en un seul endroit, puis de les g\u00e9rer via un mot de passe principal. L&rsquo;USP de tout gestionnaire de mots de passe est qu&rsquo;ils ont une fonctionnalit\u00e9 de remplissage automatique.\n    <\/p>\n<p>\n      Voici une liste des meilleurs gestionnaires de mots de passe :\n    <\/p>\n<ul>\n<li>Dernier passage\n      <\/li>\n<li>1Mot de passe\n      <\/li>\n<li>Dashlane\n      <\/li>\n<\/ul>\n<\/li>\n<li>\n<p>\n      <strong>Authentification \u00e0 deux facteurs<\/strong>\n    <\/p>\n<p>\n      C&rsquo;est l&rsquo;un des meilleurs moyens de prot\u00e9ger votre site Web WordPress contre le vol de mot de passe. Dans un sc\u00e9nario d&rsquo;authentification \u00e0 deux facteurs, si un attaquant est capable de deviner le mot de passe de votre site Web WordPress, il ne pourra pas se connecter \u00e0 votre site. Il\/elle aura besoin d&rsquo;un code de s\u00e9curit\u00e9 qui est envoy\u00e9 sur votre mobile. De cette mani\u00e8re, vous serez en mesure de prot\u00e9ger votre site Web.\n    <\/p>\n<p>\n      Il existe plusieurs fa\u00e7ons de configurer l&rsquo;authentification \u00e0 deux facteurs dans WordPress&nbsp;:\n    <\/p>\n<ol>\n<li>V\u00e9rification SMS\n      <\/li>\n<li>Application d&rsquo;authentification Google\n      <\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<h4>\n  3 Ne pas mettre \u00e0 jour WordPress<br \/>\n<\/h4>\n<p>\n  De nombreux utilisateurs se sentent \u00e0 l&rsquo;aise avec l&rsquo;une des versions de WordPress et ne mettent donc pas \u00e0 jour leur version de WordPress \u00e0 intervalles r\u00e9guliers. La principale raison derri\u00e8re cela est qu&rsquo;ils craignent que cela ne casse leur site Web. Cependant, chaque nouvelle version de WordPress est accompagn\u00e9e de correctifs pour les bogues de s\u00e9curit\u00e9 et c&rsquo;est pourquoi il devient important pour vous de mettre \u00e0 jour votre site Web.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<p>\n  V\u00e9rifiez toujours la derni\u00e8re version de WordPress et essayez de maintenir votre site Web \u00e0 jour. Cela minimisera les risques de probl\u00e8mes de s\u00e9curit\u00e9. Pour ceux qui craignent que la mise \u00e0 jour de WordPress ne cr\u00e9e une panne de site, vous pouvez prendre la sauvegarde de leur site Web. Ainsi, si la nouvelle version ne fonctionne pas selon vos besoins, vous pouvez toujours revenir en arri\u00e8re.\n<\/p>\n<h4>\n  4 Injection SQL<br \/>\n<\/h4>\n<p>\n  L&rsquo;injection SQL est l&rsquo;une des plus anciennes m\u00e9thodes d&rsquo;acc\u00e8s au site Web. Comme vous le savez tous, SQL est un langage utilis\u00e9 pour travailler avec la base de donn\u00e9es WordPress et c&rsquo;est pourquoi dans ce type d&rsquo;attaque, les pirates injectent des commandes SQL dans votre site pour r\u00e9cup\u00e9rer les informations. Les pirates deviennent intelligents de jour en jour et ils proposent une nouvelle injection SQL chaque jour ou l&rsquo;autre. Ainsi, en tant que propri\u00e9taire de site Web, vous devez conna\u00eetre les moyens de vous d\u00e9barrasser de ce probl\u00e8me.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<ul>\n<li>\n<p>\n      <strong>Analyser la vuln\u00e9rabilit\u00e9 d&rsquo;injection SQL<\/strong>\n    <\/p>\n<p>\n      Vous devez v\u00e9rifier r\u00e9guli\u00e8rement les probl\u00e8mes d&rsquo;injection SQL sur votre site Web WordPress. Cependant, cela peut \u00eatre une t\u00e2che tr\u00e8s difficile \u00e0 effectuer manuellement et c&rsquo;est pourquoi vous devez utiliser certains outils d&rsquo;analyse de s\u00e9curit\u00e9 \u00e0 cette fin. Voici une liste des meilleurs outils d&rsquo;analyse de s\u00e9curit\u00e9&nbsp;:\n    <\/p>\n<ul>\n<li>Analyse de s\u00e9curit\u00e9 WordPress\n      <\/li>\n<li>Jus SiteCheck\n      <\/li>\n<li>WPScan\n      <\/li>\n<\/ul>\n<\/li>\n<li>\n<p>\n      <strong>Ajouter un code \u00e0 votre fichier .htaccess<\/strong>\n    <\/p>\n<p>\n      Une autre fa\u00e7on d'emp\u00eacher l&rsquo;injection SQL consiste \u00e0 ajouter un code particulier dans votre fichier .htaccess. .htaccess est un fichier de configuration qui est utilis\u00e9 sur les serveurs Web et donc, en changeant cette partie, vous pourrez restreindre l&rsquo;acc\u00e8s des \u00e9trangers \u00e0 votre base de donn\u00e9es WordPress.\n    <\/p>\n<p>\n      Ajoutez le code suivant dans votre fichier .htaccess&nbsp;:\n    <\/p>\n<pre><code>RewriteEngine On\nRewriteBase \/\nRewriteCond %{REQUEST_METHOD} ^(HEAD|TRACE|DELETE|TRACK) [NC]\nRewriteRule ^(.*)$ - [F,L]\nRewriteCond %{QUERY_STRING} ..\/ [NC,OR]\nRewriteCond %{QUERY_STRING} boot.ini [NC,OR]\nRewriteCond %{QUERY_STRING} tag= [NC,OR]\nRewriteCond %{QUERY_STRING} ftp:  [NC,OR]\nRewriteCond %{QUERY_STRING} http:  [NC,OR]\nRewriteCond %{QUERY_STRING} https:  [NC,OR]\nRewriteCond %{QUERY_STRING} (|%3E) [NC,OR]\nRewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [NC,OR]\nRewriteCond %{QUERY_STRING} base64_encode.*(.*) [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*([|]|(|)||\u00ea|\"|;|?|*|=$).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(\"|'|||{||).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(%24&x).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(%0|%A|%B|%C|%D|%E|%F|127.0).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(globals|encode|localhost|loopback).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(request|select|insert|union|declare).* [NC]\nRewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in_.*$\nRewriteRule ^(.*)$ - [F,L]<\/code><\/pre>\n<\/li>\n<\/ul>\n<h4>\n  5 Oublier de s\u00e9curiser le fichier de configuration de WordPress<br \/>\n<\/h4>\n<p>\n  Le fichier de configuration WordPress (wp-config.php) comprend les identifiants de connexion \u00e0 la base de donn\u00e9es WordPress. Par cons\u00e9quent, si des personnes ext\u00e9rieures ont acc\u00e8s \u00e0 ce fichier, elles peuvent voler vos informations et endommager votre site Web. Par cons\u00e9quent, il devient n\u00e9cessaire que vous fassiez tout votre possible pour prot\u00e9ger ce fichier.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<p>\n  L&rsquo;un des moyens les plus simples de prot\u00e9ger le fichier wp-config.php consiste \u00e0 modifier le .htaccess et \u00e0 restreindre l&rsquo;acc\u00e8s. Pour cela, ajoutez simplement l&rsquo;extrait de code suivant \u00e0 votre fichier .htaccess&nbsp;:\n<\/p>\n<pre><code>\norder allow,deny\ndeny from all\n<\/code><\/pre>\n<h4>\n  6 Ne pas mettre \u00e0 jour les plugins ou les th\u00e8mes<br \/>\n<\/h4>\n<p>\n  Tout comme le noyau WordPress, il est important d&rsquo;utiliser la derni\u00e8re version des plugins ou des th\u00e8mes du site Web WordPress. L&rsquo;utilisation d&rsquo;une version obsol\u00e8te de n&rsquo;importe quel plugin ou th\u00e8me peut rendre votre site vuln\u00e9rable aux menaces de s\u00e9curit\u00e9. Selon une enqu\u00eate men\u00e9e par WPWhiteSecurity, 54% des vuln\u00e9rabilit\u00e9s mondiales de WordPress sont dues aux plugins.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<p>\n  V\u00e9rifiez toujours la mise \u00e0 jour dans l&rsquo;un de vos plugins et th\u00e8mes. Assurez-vous que vous utilisez la derni\u00e8re version disponible sur WordPress. En suivant cette m\u00e9thodologie, vous minimiserez les risques de menaces de s\u00e9curit\u00e9 sur votre site Web WordPress.\n<\/p>\n<h4>\n  7 Utilisation du FTP simple<br \/>\n<\/h4>\n<p>\n  Pour ceux qui ne le savent pas, les comptes FTP sont utilis\u00e9s pour t\u00e9l\u00e9charger un fichier sur le serveur de votre site Web \u00e0 l&rsquo;aide d&rsquo;un client FTP. La plupart des h\u00e9bergeurs prennent en charge la connexion FTP en utilisant diff\u00e9rents types de protocoles&nbsp;: FTP simple, SFTP ou SSH.\n<\/p>\n<p>\n  La plupart des propri\u00e9taires de sites Web WordPress commettent l&rsquo;erreur d&rsquo;utiliser un FTP simple. Maintenant, ce qui se passe dans un FTP simple, c&rsquo;est que votre mot de passe est envoy\u00e9 au serveur sous une forme non crypt\u00e9e. Ainsi, quiconque peut pirater le serveur peut acc\u00e9der facilement \u00e0 votre site Web WordPress.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<p>\n  Au lieu d&rsquo;utiliser FTP, vous pouvez opter pour l&rsquo;option SFTP ou SSH. Vous n&rsquo;avez pas besoin de modifier le client FTP \u00e0 cette fin. Changez simplement le protocole en \u00ab&nbsp;SFTP-SSH&nbsp;\u00bb lors de la connexion \u00e0 votre site Web. En utilisant ce protocole, vous pourrez envoyer le mot de passe au serveur sous une forme crypt\u00e9e qui minimise le risque de probl\u00e8mes de s\u00e9curit\u00e9.\n<\/p>\n<h4>\n  8 Ne pas changer le pr\u00e9fixe de table WordPress<br \/>\n<\/h4>\n<p>\n  Comme vous le savez tous, par d\u00e9faut, toutes les tables WordPress cr\u00e9\u00e9es dans votre base de donn\u00e9es commencent par un pr\u00e9fixe nomm\u00e9 ks29so_. La plupart des d\u00e9veloppeurs WordPress ne se soucient pas de changer ce pr\u00e9fixe, car ils estiment que cela n&rsquo;affectera pas les performances du site.\n<\/p>\n<p>\n  En cons\u00e9quence, ce pr\u00e9fixe rend votre site Web WordPress vuln\u00e9rable aux probl\u00e8mes de s\u00e9curit\u00e9. La raison derri\u00e8re cela est qu&rsquo;un attaquant peut facilement deviner le nom de vos tables de base de donn\u00e9es WordPress. Par cons\u00e9quent, vous devriez essayer de ressusciter ce probl\u00e8me d\u00e8s que possible.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<p>\n  Au lieu d&rsquo;utiliser le pr\u00e9fixe par d\u00e9faut pour les tables de base de donn\u00e9es WordPress, vous devez d\u00e9finir votre propre pr\u00e9fixe qui est de nature compliqu\u00e9e afin que personne ne puisse le deviner. Vous pouvez modifier le pr\u00e9fixe de vos tables de base de donn\u00e9es WordPress au moment de l&rsquo;installation. Alors, souvenez-vous toujours de ce point. Apr\u00e8s cela, vous n&rsquo;aurez plus la possibilit\u00e9 de changer le pr\u00e9fixe.\n<\/p>\n<p>\n  Voici comment vous pouvez modifier le pr\u00e9fixe de la base de donn\u00e9es WordPress pour am\u00e9liorer la s\u00e9curit\u00e9&nbsp;:\n<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/www.youtube.com\/embed\/FgG5nYW5EUA\" frameborder=\"0\"><\/iframe><\/div>\n<h4>\n  9 Logiciels malveillants<br \/>\n<\/h4>\n<p>\n  Malware est l&rsquo;abr\u00e9viation de logiciel malveillant. En d&rsquo;autres termes, vous pouvez dire que c&rsquo;est un code qui est utilis\u00e9 pour acc\u00e9der \u00e0 un site Web de mani\u00e8re non autoris\u00e9e. Un site Web pirat\u00e9 indique clairement qu&rsquo;un logiciel malveillant a \u00e9t\u00e9 inject\u00e9. Maintenant, si vous souhaitez reconna\u00eetre les logiciels malveillants sur le site, essayez de consulter les fichiers r\u00e9cemment modifi\u00e9s.\n<\/p>\n<p>\n  Il peut y avoir de nombreux types d&rsquo;infections par des logiciels malveillants sur le Web, mais pour WordPress, quatre principales infections par des logiciels malveillants sont r\u00e9pertori\u00e9es ci-dessous&nbsp;:\n<\/p>\n<ul>\n<li>Portes d\u00e9rob\u00e9es\n  <\/li>\n<li>T\u00e9l\u00e9chargements en voiture\n  <\/li>\n<li>Hacks pharmaceutiques\n  <\/li>\n<li>Redirections malveillantes\n  <\/li>\n<\/ul>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<p>\n  Tout probl\u00e8me de logiciel malveillant peut \u00eatre facilement identifi\u00e9 en recherchant le fichier r\u00e9cemment modifi\u00e9, puis en supprimant ce fichier de votre site Web WordPress. L&rsquo;autre fa\u00e7on de traiter ce probl\u00e8me consiste \u00e0 installer une nouvelle version de WordPress ou en restaurant le site Web WordPress \u00e0 partir de votre sauvegarde r\u00e9cente. Ces deux m\u00e9thodes vous aideront \u00e0 minimiser les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9.\n<\/p>\n<h4>\n  10 autorisations de fichiers incorrectes<br \/>\n<\/h4>\n<p>\n  Les autorisations de fichiers sont l&rsquo;ensemble de r\u00e8gles utilis\u00e9es par le serveur Web. Il aide votre serveur \u00e0 contr\u00f4ler l&rsquo;acc\u00e8s \u00e0 votre fichier sur votre site WordPress. Maintenant, parfois, ce qui se passe, c&rsquo;est que l&rsquo;utilisateur d\u00e9finit des autorisations de fichier incorrectes, ce qui permet aux attaquants d&rsquo;acc\u00e9der au fichier et de le modifier en fonction de leurs besoins, ce qui peut causer des dommages importants \u00e0 votre site Web WordPress.\n<\/p>\n<h5>\n  Fa\u00e7on de r\u00e9soudre ce probl\u00e8me<br \/>\n<\/h5>\n<p>\n  La meilleure fa\u00e7on de r\u00e9soudre ce probl\u00e8me consiste \u00e0 d\u00e9finir la bonne autorisation de fichier pour votre site Web WordPress. L&rsquo;autorisation de fichier sur n&rsquo;importe quel site Web WordPress doit \u00eatre comme indiqu\u00e9 ci-dessous&nbsp;:\n<\/p>\n<ul>\n<li>755 ou 750 pour tous les r\u00e9pertoires\n  <\/li>\n<li>644 ou 640 pour les fichiers\n  <\/li>\n<li>600 pour wp-config.php\n  <\/li>\n<\/ul>\n<p>\n  En d\u00e9finissant ces autorisations, vous pourrez restreindre l&rsquo;acc\u00e8s \u00e0 votre site Web WordPress, ce qui vous aidera \u00e0 le prot\u00e9ger des attaquants.\n<\/p>\n<h4>\n  Derni\u00e8res pens\u00e9es<br \/>\n<\/h4>\n<p>\n  La s\u00e9curit\u00e9 a \u00e9t\u00e9 une pr\u00e9occupation majeure pour les propri\u00e9taires de sites Web au fil des ans. M\u00eame apr\u00e8s tant de recherches men\u00e9es dans ce domaine, personne n&rsquo;a \u00e9t\u00e9 d'empiler la demande d&rsquo;\u00eatre 100% s\u00e9curis\u00e9. Cela montre le niveau de complexit\u00e9 auquel on doit faire face lorsqu&rsquo;on travaille sur ce probl\u00e8me.\n<\/p>\n<p>\n  En tenant compte de cela, nous avons essay\u00e9 de vous fournir les 10 principales vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 de WordPress et les moyens de les corriger, ce qui vous aidera s\u00fbrement dans un proche avenir.\n<\/p>\n<p>\n  Quels sont vos avis sur ce sujet? Mentionnez-les dans notre section commentaires. Merci!\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Source d&rsquo;enregistrement: instantshift.com\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Cette citation est assez bonne pour vous donner une id\u00e9e des probl\u00e8mes de s\u00e9curit\u00e9 qui se produisent partout dans le monde. En fait, la s\u00e9curit\u00e9 des sites Web est un sujet qui donne des nuits blanches aux propri\u00e9taires de sites depuis longtemps. Personne n&rsquo;a \u00e9t\u00e9 en mesure d&rsquo;atteindre une s\u00e9curit\u00e9 \u00e0 100 % pour son site d&rsquo;entreprise. Selon une enqu\u00eate men\u00e9e par Juniper Research, la cybercriminalit\u00e9 co\u00fbtera aux entreprises plus de 2 000 milliards de dollars d&rsquo;ici 2019. Il s&rsquo;agit d&rsquo;une statistique alarmante qui montre que la s\u00e9curisation quotidienne d&rsquo;un site Web devient tr\u00e8s difficile. En m\u00eame temps, vous devez trouver le\u2026<\/p>\n","protected":false},"author":1,"featured_media":191596,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[639,106,600,54,779],"tags":[],"class_list":["post-252021","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","category-securite-internet","category-technologie-et-plus","category-web-et-wordpress","category-vordpress"],"_links":{"self":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts\/252021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/comments?post=252021"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts\/252021\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/media\/191596"}],"wp:attachment":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/media?parent=252021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/categories?post=252021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/tags?post=252021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}