{"id":71407,"date":"2023-07-20T07:00:04","date_gmt":"2023-07-20T14:00:04","guid":{"rendered":"https:\/\/dhblog.dream.press\/blog\/?p=71407"},"modified":"2025-05-26T07:52:39","modified_gmt":"2025-05-26T14:52:39","slug":"tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr","status":"publish","type":"post","link":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/","title":{"rendered":"Tout Ce Que Tu Dois Savoir Sur La S\u00e9curit\u00e9 WordPress (+20 Conseils De Renforcement)"},"content":{"rendered":"\n<p>Si tu recherches un syst\u00e8me de gestion de contenu tout-en-un de premier ordre pour alimenter ton site web, ne cherche pas plus loin que WordPress.<\/p>\n\n\n<p>WordPress est une <a href=\"https:\/\/www.dreamhost.com\/blog\/what-is-wordpress\/\" target=\"_blank\" rel=\"noopener\">plateforme excellente et s\u00e9curis\u00e9e d\u00e8s le d\u00e9part<\/a>, mais il y a certainement plus que tu peux (et devrais !) faire pour prot\u00e9ger ton site contre les intentions malveillantes. De nombreux renforcements de la s\u00e9curit\u00e9 sont faciles \u00e0 mettre en \u0153uvre et peuvent \u00eatre effectu\u00e9s manuellement en quelques minutes seulement. D&#8217;autres n\u00e9cessitent simplement l&#8217;installation d&#8217;un plugin particulier.<\/p>\n\n\n<p>Dans cet article, je vais te guider \u00e0 travers 20 strat\u00e9gies diff\u00e9rentes pour renforcer les d\u00e9fenses de ta forteresse WordPress. Mais d&#8217;abord, allons un peu plus loin dans les raisons pour lesquelles la s\u00e9curit\u00e9 de ton site web devrait t&#8217;importer.<\/p>\n\n\n<h2 id=\"why\" class=\"wp-block-heading\">Pourquoi La S\u00e9curit\u00e9 WordPress Est Si Importante<\/h2>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"351\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress.png\" alt=\"Rencontrez WordPress\" class=\"wp-image-41189 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress-300x117.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress-768x300.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-600x234.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-730x285.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-784x306.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-877x342.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/351;\" \/><\/figure>\n\n\n<p>Choisir WordPress comme plateforme est un excellent moyen de commencer lorsque tu essaies de cr\u00e9er un site. Ce n&#8217;est pas seulement une plateforme flexible et puissante pour construire des sites web \u2014 elle est \u00e9galement remarquablement s\u00e9curis\u00e9e en l&#8217;\u00e9tat.<\/p>\n\n\n<p>Mais bien s\u00fbr, aucune plateforme ne peut \u00eatre s\u00e9curis\u00e9e \u00e0 100%, et il y a de nombreuses raisons de s&#8217;inqui\u00e9ter de la s\u00e9curit\u00e9 de ton site WordPress :<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li><b>Popularit\u00e9 \u2013 <\/b>WordPress propulse une \u00e9norme partie de tous les sites web sur internet, ce qui en fait une cible principale pour les cybercriminels. Son utilisation r\u00e9pandue en fait une plateforme attrayante pour exploiter les vuln\u00e9rabilit\u00e9s et obtenir un acc\u00e8s non autoris\u00e9 aux sites web.<\/li>\n\n\n\n<li><b>Vuln\u00e9rabilit\u00e9s \u2013 <\/b>Comme tout logiciel, WordPress n&#8217;est pas \u00e0 l&#8217;abri des vuln\u00e9rabilit\u00e9s. Les pirates cherchent constamment des vuln\u00e9rabilit\u00e9s dans les th\u00e8mes WordPress, les Plugins et le logiciel principal. Les exploiter peut conduire \u00e0 un acc\u00e8s non autoris\u00e9, des violations de donn\u00e9es, un d\u00e9figuration ou m\u00eame un contr\u00f4le complet d&#8217;un site web.<\/li>\n\n\n\n<li><b>Violations de donn\u00e9es \u2013 <\/b>Les sites web WordPress stockent souvent des informations sensibles des utilisateurs, comme des adresses email, des mots de passe et des donn\u00e9es personnelles. Une violation de s\u00e9curit\u00e9 peut exposer ces donn\u00e9es confidentielles, entra\u00eenant un vol d&#8217;identit\u00e9, des pertes financi\u00e8res, ou m\u00eame des cons\u00e9quences l\u00e9gales (ouille !).<\/li>\n\n\n\n<li><b>Impact sur le SEO \u2013 <\/b>Un site WordPress compromis peut \u00eatre utilis\u00e9 pour des activit\u00e9s malveillantes, comme h\u00e9berger du Malware, rediriger les visiteurs vers des sites web nuisibles ou envoyer des emails de Spam. Les moteurs de recherche peuvent marquer et p\u00e9naliser de tels sites web, entra\u00eenant une chute significative du classement et du trafic organique une fois que vous reprenez le contr\u00f4le de votre site.<\/li>\n\n\n\n<li><b>R\u00e9putation et confiance \u2013 <\/b>Si un site web WordPress est compromis et utilis\u00e9 \u00e0 des fins malveillantes, cela peut gravement nuire \u00e0 la r\u00e9putation du propri\u00e9taire du site et \u00e9roder la confiance des utilisateurs. Pensez \u00e0 une boutique en ligne, par exemple. Si la boutique ne peut pas s&#8217;engager \u00e0 prot\u00e9ger les donn\u00e9es personnelles des acheteurs, les gens ne feront tout simplement pas leurs achats l\u00e0-bas (et qui peut les en bl\u00e2mer ?).<\/li>\n\n\n\n<li><b>Downtime et perte financi\u00e8re \u2013 <\/b>Un site pirat\u00e9 peut conna\u00eetre un Downtime prolong\u00e9 pendant que le propri\u00e9taire du site travaille \u00e0 r\u00e9soudre la violation de s\u00e9curit\u00e9. \u00c0 son tour, le Downtime peut entra\u00eener une perte de business, une diminution des revenus et des d\u00e9penses suppl\u00e9mentaires pour la r\u00e9cup\u00e9ration et la restauration.<\/li>\n\n\n<\/ul>\n\n\n<p>\u00c9tant donn\u00e9 ces risques, investir dans des mesures de s\u00e9curit\u00e9 WordPress est essentiel pour prot\u00e9ger ton site web et les donn\u00e9es de ses utilisateurs. Id\u00e9alement, tu devrais consacrer autant de temps et d&#8217;effort \u00e0 la s\u00e9curit\u00e9 que tu en as consacr\u00e9 \u00e0 <a href=\"https:\/\/www.dreamhost.com\/blog\/10-web-design-lessons-star-wars\/\" target=\"_blank\" rel=\"noopener\">la conception de ton site<\/a> au d\u00e9part (si ce n&#8217;est plus). Heureusement pour toi, cher lecteur, il existe de nombreuses fa\u00e7ons simples et rapides d&#8217;am\u00e9liorer la s\u00e9curit\u00e9 de ton site, ainsi que certaines techniques plus complexes que tu pourrais vouloir utiliser \u2014 et ci-dessous, nous les couvrons toutes.<\/p>\n\n\n<div class=\"article-newsletter article-newsletter--gradient\">\n\n\n<h2>Get Content Delivered Straight to Your Inbox<\/h2><p>Subscribe now to receive all the latest updates, delivered directly to your inbox.<\/p><form class=\"nwsl-form\" id=\"newsletter_block_\" novalidate><div class=\"messages\"><\/div><div class=\"form-group\"><label for=\"input_newsletter_block_\"><input type=\"email\"name=\"email\"id=\"input_newsletter_block_\"placeholder=\"Enter your email address\"novalidatedisabled=\"disabled\"\/><\/label><button type=\"submit\"class=\"btn btn--brand\"disabled=\"disabled\"><span>Sign Me Up!<\/span><svg width=\"21\" height=\"14\" viewBox=\"0 0 21 14\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M13.8523 0.42524L12.9323 1.34521C12.7095 1.56801 12.7132 1.9304 12.9404 2.14865L16.7241 5.7823H0.5625C0.251859 5.7823 0 6.03416 0 6.3448V7.6573C0 7.96794 0.251859 8.2198 0.5625 8.2198H16.7241L12.9405 11.8535C12.7132 12.0717 12.7095 12.4341 12.9323 12.6569L13.8523 13.5769C14.072 13.7965 14.4281 13.7965 14.6478 13.5769L20.8259 7.39879C21.0456 7.17913 21.0456 6.82298 20.8259 6.60327L14.6477 0.42524C14.4281 0.205584 14.0719 0.205584 13.8523 0.42524Z\" fill=\"white\"\/>\n<\/svg>\n<\/button><\/div><\/form><\/div>\n\n<h2 id=\"top\" class=\"wp-block-heading\">Principales Vuln\u00e9rabilit\u00e9s de S\u00e9curit\u00e9 WordPress<\/h2>\n\n\n<p>Comme le dit le proverbe, connais ton ennemi. Avant de plonger dans nos conseils de s\u00e9curit\u00e9, apprenons-en plus sur les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dont tu dois prot\u00e9ger ton site WordPress.<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li><b>Logiciels, th\u00e8mes et plugins obsol\u00e8tes \u2013 <\/b>Utiliser des versions obsol\u00e8tes de WordPress, des th\u00e8mes ou des plugins peut exposer votre site \u00e0 des failles de s\u00e9curit\u00e9 connues.<\/li>\n\n\n\n<li><b>Noms d\u2019utilisateur et mots de passe faibles \u2013 <\/b>Des identifiants de connexion faibles facilitent l&#8217;acc\u00e8s des pirates \u00e0 votre site. \u00c9vitez d&#8217;utiliser des noms d&#8217;utilisateur courants comme &#8220;admin&#8221; et choisissez des mots de passe forts et uniques, comprenant une combinaison de lettres, de chiffres et de symboles.<\/li>\n\n\n\n<li><b>Attaques par force brute \u2013 <\/b>Les attaques par force brute consistent \u00e0 tenter de deviner vos identifiants de connexion \u00e0 r\u00e9p\u00e9tition. Vous pouvez les pr\u00e9venir en limitant les tentatives de connexion et en utilisant une autorisation \u00e0 deux facteurs (plus de d\u00e9tails sur cela plus loin dans cet article).<\/li>\n\n\n\n<li><b>Cross-site scripting (XSS) \u2013 <\/b>Les vuln\u00e9rabilit\u00e9s XSS surviennent lorsque des scripts malveillants sont inject\u00e9s dans des pages web, compromettant potentiellement les navigateurs des utilisateurs ou leurs donn\u00e9es de session. De nombreux plugins de s\u00e9curit\u00e9 poss\u00e8dent des fonctionnalit\u00e9s pour pr\u00e9venir le XSS.<\/li>\n\n\n\n<li><b>Infections par des malware \u2013 <\/b>Des malware peuvent \u00eatre inject\u00e9s sur votre site via des vuln\u00e9rabilit\u00e9s, des th\u00e8mes ou des plugins infect\u00e9s, ou des fichiers compromis. Pour \u00e9viter le malware, ne installez pas de plugins sans v\u00e9rifier d&#8217;abord leur r\u00e9putation. Et des analyses r\u00e9guli\u00e8res de malware peuvent d\u00e9tecter les infections avant qu&#8217;elles n&#8217;aient la chance de causer des ravages sur votre site.<\/li>\n\n\n\n<li><b>Portes d\u00e9rob\u00e9es \u2013 <\/b>Une porte d\u00e9rob\u00e9e est un point d&#8217;entr\u00e9e cach\u00e9 dans un site web qui permet un acc\u00e8s non autoris\u00e9 m\u00eame apr\u00e8s la mise en place de mesures de s\u00e9curit\u00e9. Les portes d\u00e9rob\u00e9es peuvent \u00eatre cr\u00e9\u00e9es par des acteurs malveillants ou introduites accidentellement par des th\u00e8mes, des plugins ou des pratiques de s\u00e9curit\u00e9 faibles. Une fois une porte d\u00e9rob\u00e9e \u00e9tablie, elle peut accorder un acc\u00e8s non autoris\u00e9 \u00e0 un attaquant, qui peut alors manipuler le site, voler des donn\u00e9es ou r\u00e9aliser d&#8217;autres activit\u00e9s malveillantes sans la connaissance du propri\u00e9taire du site.<\/li>\n\n\n<\/ul>\n\n\n<p>Impl\u00e9menter des plugins de s\u00e9curit\u00e9 et d&#8217;autres bonnes pratiques peut prot\u00e9ger ton site de ces vuln\u00e9rabilit\u00e9s. Alors sans plus tarder, passons \u00e0 ce pour quoi tu es ici : des conseils de s\u00e9curit\u00e9 WordPress concrets et comment les mettre en pratique.<\/p>\n\n\n<h2 id=\"tips\" class=\"wp-block-heading\">20 Conseils De S\u00e9curit\u00e9 WordPress<\/h2>\n\n\n<p>J&#8217;esp\u00e8re t&#8217;avoir convaincu de l&#8217;importance de maintenir un site WordPress s\u00e9curis\u00e9. Si ce n&#8217;est pas le cas, je vais devoir me r\u00e9inscrire \u00e0 Persuasive Writing 101. S&#8217;il te pla\u00eet, ne me force pas \u00e0 faire \u00e7a.<\/p>\n\n\n<p>Tout au long de cet article, je vais te pr\u00e9senter 20 strat\u00e9gies (accompagn\u00e9es de certains des meilleurs Plugins de s\u00e9curit\u00e9 WordPress) pour rendre ton site plus s\u00fbr face \u00e0 certaines des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 les plus courantes et dangereuses. Tu n&#8217;as pas besoin de mettre en \u0153uvre chaque suggestion de cette liste (bien que tu le puisses certainement !), mais plus tu prends de mesures pour s\u00e9curiser ton site, plus tes chances de rencontrer un d\u00e9sastre \u00e0 l&#8217;avenir sont faibles.<\/p>\n\n\n<h3 class=\"wp-block-heading\">1. Utilise Un H\u00e9bergeur De Qualit\u00e9<\/h3>\n\n\n<p>Tu peux consid\u00e9rer ton h\u00e9bergeur web comme la rue de ton site sur Internet \u2014 c&#8217;est l&#8217;endroit o\u00f9 ton site \u00ab vit \u00bb. Et comme un bon quartier scolaire compte pour l&#8217;avenir de ton enfant (c&#8217;est ce qu&#8217;on dit ; je m&#8217;en suis bien sorti), la qualit\u00e9 de la <a href=\"https:\/\/www.dreamhost.com\/academy\/what-is-web-hosting\/\" target=\"_blank\" rel=\"noopener\">base de ton site<\/a> compte de nombreuses mani\u00e8res importantes.<\/p>\n\n\n<p>Un fournisseur d&#8217;h\u00e9bergement solide peut influencer la performance de ton site, sa fiabilit\u00e9, sa capacit\u00e9 de croissance, et m\u00eame son classement dans les moteurs de recherche. Les meilleurs h\u00f4tes proposent une vari\u00e9t\u00e9 de fonctionnalit\u00e9s utiles, un excellent support et un service adapt\u00e9 \u00e0 ta plateforme choisie.<\/p>\n\n\n<p>Comme tu l&#8217;as probablement d\u00e9j\u00e0 devin\u00e9, ton h\u00e9bergeur peut \u00e9galement avoir un impact significatif sur la s\u00e9curit\u00e9 de ton site. Il y a plusieurs avantages en mati\u00e8re de s\u00e9curit\u00e9 \u00e0 <a href=\"https:\/\/www.dreamhost.com\/academy\/how-to-choose-best-web-hosting\/\" target=\"_blank\" rel=\"noopener\">choisir parmi les meilleures entreprises d&#8217;h\u00e9bergement<\/a>.<\/p>\n\n\n<p><b>Comment L&#8217;H\u00e9bergement Peut Am\u00e9liorer La S\u00e9curit\u00e9 WordPress:<\/b><\/p>\n\n\n<ul class=\"wp-block-list\">\n<li>Un h\u00e9bergeur de qualit\u00e9 mettra constamment \u00e0 jour son service, ses logiciels et ses outils pour r\u00e9pondre aux derni\u00e8res menaces et \u00e9liminer les failles de s\u00e9curit\u00e9 potentielles.<\/li>\n\n\n\n<li>Les h\u00e9bergeurs web proposent souvent diverses fonctionnalit\u00e9s de s\u00e9curit\u00e9 cibl\u00e9es, telles que les certificats SSL\/TLS et la protection contre les attaques DDoS. Tu devrais \u00e9galement avoir acc\u00e8s \u00e0 un <a href=\"http:\/\/searchsecurity.techtarget.com\/definition\/Web-application-firewall-WAF\" target=\"_blank\" rel=\"noopener\">Pare-feu d\u2019application Web (WAF)<\/a>, qui aidera \u00e0 surveiller et bloquer les menaces s\u00e9rieuses pour ton site.<\/li>\n\n\n\n<li>Ton h\u00e9bergeur web offrira tr\u00e8s probablement un moyen de sauvegarder ton site (dans certains cas, m\u00eame en r\u00e9alisant des sauvegardes en temps r\u00e9el pour toi), donc si tu es pirat\u00e9, tu peux facilement revenir \u00e0 une version ant\u00e9rieure stable.<\/li>\n\n\n\n<li>Si ton h\u00e9bergeur offre un support fiable, disponible 24\/7, tu auras toujours quelqu&#8217;un pour t&#8217;aider en cas de probl\u00e8me li\u00e9 \u00e0 la s\u00e9curit\u00e9.<\/li>\n\n\n<\/ul>\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/1S4CWZYsNLs\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n<p>Cette liste devrait te fournir un bon point de d\u00e9part pour travailler lorsque tu cherches un h\u00f4te pour ton nouveau site. Tu voudras en trouver un qui offre toutes les fonctionnalit\u00e9s et capacit\u00e9s dont tu auras besoin, et qui a \u00e9galement une r\u00e9putation de fiabilit\u00e9 et d&#8217;excellente performance.<\/p>\n\n\n<p>DreamPress est un service d&#8217;<a href=\"https:\/\/www.dreamhost.com\/wordpress\/managed\/\" target=\"_blank\" rel=\"noopener\">h\u00e9bergement WordPress g\u00e9r\u00e9<\/a> qui est rapide, fiable, \u00e9volutif et, bien s\u00fbr, s\u00e9curis\u00e9. DreamPress inclut un certificat SSL\/TLS pr\u00e9install\u00e9 et fournit un WAF d\u00e9di\u00e9 con\u00e7u avec des r\u00e8gles \u00e9tablies pour prot\u00e9ger les sites WordPress et bloquer les tentatives de piratage. Avec ton plan d&#8217;h\u00e9bergement, tu b\u00e9n\u00e9ficieras \u00e9galement de sauvegardes automatiques, d&#8217;un support 24\/7 par des experts WordPress, et de <a href=\"https:\/\/www.dreamhost.com\/blog\/jetpack-premium-dreampress\/\" target=\"_blank\" rel=\"noopener\">Jetpack Premium<\/a> \u2014 un plugin qui peut ajouter de nombreuses fonctionnalit\u00e9s de s\u00e9curit\u00e9 suppl\u00e9mentaires \u00e0 ton site \u2014 sans co\u00fbt suppl\u00e9mentaire.<\/p>\n\n\n\n\n<div class=\"glossary-term\">\n\t<a\n\t\tclass=\"glossary-term__above-title\"\n\t\thref=\"\"\n\t\ttarget=\"_blank\"\n\t\trel=\"noopener noreferrer\"\n\t>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 640 512\"><path d=\"M320 32c-8.1 0-16.1 1.4-23.7 4.1L15.8 137.4C6.3 140.9 0 149.9 0 160s6.3 19.1 15.8 22.6l57.9 20.9C57.3 229.3 48 259.8 48 291.9v28.1c0 28.4-10.8 57.7-22.3 80.8c-6.5 13-13.9 25.8-22.5 37.6C0 442.7-.9 448.3 .9 453.4s6 8.9 11.2 10.2l64 16c4.2 1.1 8.7 .3 12.4-2s6.3-6.1 7.1-10.4c8.6-42.8 4.3-81.2-2.1-108.7C90.3 344.3 86 329.8 80 316.5V291.9c0-30.2 10.2-58.7 27.9-81.5c12.9-15.5 29.6-28 49.2-35.7l157-61.7c8.2-3.2 17.5 .8 20.7 9s-.8 17.5-9 20.7l-157 61.7c-12.4 4.9-23.3 12.4-32.2 21.6l159.6 57.6c7.6 2.7 15.6 4.1 23.7 4.1s16.1-1.4 23.7-4.1L624.2 182.6c9.5-3.4 15.8-12.5 15.8-22.6s-6.3-19.1-15.8-22.6L343.7 36.1C336.1 33.4 328.1 32 320 32zM128 408c0 35.3 86 72 192 72s192-36.7 192-72L496.7 262.6 354.5 314c-11.1 4-22.8 6-34.5 6s-23.5-2-34.5-6L143.3 262.6 128 408z\"\/><\/svg>\n\t\t<span><\/span>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 384 512\"><path d=\"M342.6 233.4c12.5 12.5 12.5 32.8 0 45.3l-192 192c-12.5 12.5-32.8 12.5-45.3 0s-12.5-32.8 0-45.3L274.7 256 105.4 86.6c-12.5-12.5-12.5-32.8 0-45.3s32.8-12.5 45.3 0l192 192z\"\/><\/svg>\n\t<\/a>\n    <h3>Jetpack<\/h3>\n    <p>Jetpack est un plugin WordPress cr\u00e9\u00e9 par Automattic, la soci\u00e9t\u00e9 derri\u00e8re WordPress.com. C&#8217;est un plugin qui te donne acc\u00e8s \u00e0 des fonctionnalit\u00e9s qui sont g\u00e9n\u00e9ralement disponibles uniquement sur les sites WordPress.com.<\/p>\n            <a\n            href=\"https:\/\/www.dreamhost.com\/glossary\/web-design\/jetpack\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            Lire la suite                    <\/a>\n\n<\/div>\n\n\n<p>Avec DreamPress, tu pourras te reposer en sachant que ton site est prot\u00e9g\u00e9. Notre service d&#8217;h\u00e9bergement prend m\u00eame en charge de nombreuses autres \u00e9tapes d&#8217;am\u00e9lioration de la s\u00e9curit\u00e9 de cette liste \u2014 bien que nous t&#8217;encouragions toujours \u00e0 continuer ta lecture pour apprendre quelles mesures suppl\u00e9mentaires tu peux prendre pour prot\u00e9ger ton site.<\/p>\n\n\n<h3 class=\"wp-block-heading\">2. Enregistre Ton Domaine De Mani\u00e8re Priv\u00e9e<\/h3>\n\n\n<p>Pour enregistrer un domaine, tu dois fournir ton nom, adresse, et num\u00e9ro de t\u00e9l\u00e9phone. Ces informations sont utilis\u00e9es pour <a href=\"https:\/\/www.dreamhost.com\/blog\/private-domain-registration-faqs\/\" target=\"_blank\" rel=\"noopener\">suivre la propri\u00e9t\u00e9 des noms de domaine<\/a> et peuvent \u00eatre trouv\u00e9es en ligne avec une recherche rapide dans l&#8217;annuaire WHOIS.<\/p>\n\n\n<p>Tout en gardant une trace de ces informations est essentiel \u00e0 la sant\u00e9 de l&#8217;internet, il est raisonnable de ne pas vouloir que vos informations personnelles soient en ligne. C&#8217;est l\u00e0 que l&#8217;Enregistrement Priv\u00e9 entre en jeu. Lorsque tu enregistres un domaine avec DreamHost (ou une autre plateforme d&#8217;h\u00e9bergement s\u00e9curis\u00e9e, je <i>suppose<\/i>), tu as l&#8217;option de substituer tes informations personnelles par les donn\u00e9es pertinentes de la plateforme d&#8217;h\u00e9bergement \u2014 ainsi, une recherche de ton domaine sur WHOIS affichera l&#8217;adresse et les informations de contact de DreamHost au lieu des tiennes. Tu peux m\u00eame <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216458407-Enabling-WHOIS-privacy-settings\" target=\"_blank\" rel=\"noopener\">activer cette fonctionnalit\u00e9 de s\u00e9curit\u00e9<\/a> apr\u00e8s que ton domaine ait d\u00e9j\u00e0 \u00e9t\u00e9 enregistr\u00e9 !<\/p>\n\n\n<h3 class=\"wp-block-heading\">3. Change Ton Nom D&#8217;utilisateur Admin<\/h3>\n\n\n<p>Lorsque tu cr\u00e9es ton site web pour la premi\u00e8re fois, tout neuf et brillant, tu obtiens un Profil Utilisateur. \u00c0 tout moment, tu peux revenir et modifier ton Surnom ou remplir ton Nom Complet, mais pour <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-change-your-wordpress-username\/\" target=\"_blank\" rel=\"noopener\">changer ton nom d&#8217;utilisateur<\/a> c&#8217;est une autre histoire \u2014 tu devras cr\u00e9er un tout nouvel utilisateur et lui attribuer le r\u00f4le d&#8217;administrateur. L&#8217;inconv\u00e9nient ? Tu dois utiliser une adresse email diff\u00e9rente de celle utilis\u00e9e par ton compte actuel.<\/p>\n\n\n<p>Tu peux ensuite modifier ton nom d&#8217;utilisateur en cr\u00e9ant un nouvel utilisateur, en lui donnant le <a href=\"https:\/\/www.dreamhost.com\/blog\/wordpress-user-roles\/\" target=\"_blank\" rel=\"noopener\">r\u00f4le d&#8217;administrateur<\/a>, en attribuant tout ton contenu \u00e0 celui-ci, et en supprimant ton compte original. Lorsque ton ancien nom d&#8217;utilisateur a \u00e9t\u00e9 supprim\u00e9, tu peux changer l&#8217;adresse email de ton nouveau compte si tu le souhaites.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"517\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen.png\" alt=\"\u00c9cran de connexion WordPress\" class=\"wp-image-41190 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen-300x172.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen-768x441.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-600x345.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-730x419.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-784x450.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-877x504.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/517;\" \/><\/figure>\n\n\n<h3 class=\"wp-block-heading\">4. Activer Un Pare-feu D&#8217;application Web<\/h3>\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/LJZbWKe6mgY\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n<p>Tu es probablement familier avec le concept d&#8217;un pare-feu \u2014 un programme qui aide \u00e0 bloquer toutes sortes d&#8217;attaques ind\u00e9sirables sur ton site. Tr\u00e8s probablement, tu as une sorte de pare-feu sur ton ordinateur. Un <a href=\"https:\/\/www.owasp.org\/index.php\/Web_Application_Firewall\" target=\"_blank\" rel=\"noopener\">Pare-feu d&#8217;Application Web (WAF)<\/a> est simplement un pare-feu con\u00e7u sp\u00e9cifiquement pour les sites web. Il peut prot\u00e9ger des serveurs, des sites web sp\u00e9cifiques, ou des groupes entiers de sites.<\/p>\n\n\n<p>Un WAF sur ton site WordPress agira comme une barri\u00e8re entre ton site web et le reste du web. Un pare-feu surveille l&#8217;activit\u00e9 entrante, d\u00e9tecte les attaques, les malwares et autres \u00e9v\u00e9nements ind\u00e9sirables, et bloque tout ce qu&#8217;il consid\u00e8re comme un risque d&#8217;acc\u00e9der \u00e0 ton serveur web. #winning<\/p>\n\n\n<p>Tu as de nombreuses options pour ajouter un WAF \u00e0 ton site (WordFence est un choix populaire). Mais si tu as opt\u00e9 pour notre package DreamPress, tu peux te d\u00e9tendre ; tu n&#8217;auras pas besoin d&#8217;un pare-feu suppl\u00e9mentaire. DreamPress inclut un WAF int\u00e9gr\u00e9 qui surveillera ton site pour des menaces et bloquera les utilisateurs malveillants et les programmes d&#8217;acc\u00e9der. Aucune action n&#8217;est requise de ta part.<\/p>\n\n\n<p>DreamHost propose \u00e9galement DreamShield, notre service d&#8217;analyse de malware en interne. Lorsque tu <a href=\"https:\/\/www.dreamhost.com\/academy\/enable-malware-remover\/\" target=\"_blank\" rel=\"noopener\">actives DreamShield sur ton compte d&#8217;h\u00e9bergement<\/a>, nous analyserons ton site tous les jours \u00e0 la recherche de code malveillant. Si nous trouvons quelque chose de suspect, tu seras imm\u00e9diatement notifi\u00e9 par email.<\/p>\n\n\n<h3 class=\"wp-block-heading\">5. Impl\u00e9menter L&#8217;authentification \u00c0 Deux Facteurs<\/h3>\n\n\n<p><a href=\"https:\/\/codex.wordpress.org\/Two_Step_Authentication\" target=\"_blank\" rel=\"noopener\">L&#8217;authentification en deux \u00e9tapes<\/a> (qui porte \u00e9galement d&#8217;autres noms similaires) fait r\u00e9f\u00e9rence \u00e0 un processus en deux \u00e9tapes que tu devras suivre lors de la connexion \u00e0 ton site. Cela prend un peu plus de temps et d&#8217;effort mais contribue grandement \u00e0 emp\u00eacher les pirates d&#8217;acc\u00e9der.<\/p>\n\n\n<p>L&#8217;authentification \u00e0 deux facteurs implique l&#8217;utilisation d&#8217;un smartphone ou d&#8217;un autre appareil pour v\u00e9rifier ton login. D&#8217;abord, tu visiteras ton site WordPress et saisiras ton nom d&#8217;utilisateur et mot de passe comme d&#8217;habitude. Un code unique sera ensuite envoy\u00e9 \u00e0 ton appareil mobile, que tu devras fournir pour terminer la connexion. Cela te permet de prouver ton identit\u00e9 en montrant que tu as acc\u00e8s \u00e0 quelque chose qui t&#8217;appartient exclusivement \u2014 comme un t\u00e9l\u00e9phone ou une tablette particuli\u00e8re.<\/p>\n\n\n<p>Comme avec de nombreuses fonctionnalit\u00e9s de WordPress, l&#8217;ajout de l&#8217;authentification \u00e0 deux facteurs est simple gr\u00e2ce \u00e0 un plugin d\u00e9di\u00e9. Le plugin <a href=\"https:\/\/wordpress.org\/plugins\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">Two Factor Authentication<\/a> est un choix solide \u2014 il est cr\u00e9\u00e9 par des d\u00e9veloppeurs fiables, compatible avec <a href=\"https:\/\/support.google.com\/accounts\/answer\/1066447?hl=en\" target=\"_blank\" rel=\"noopener\">Google Authenticator<\/a>, et te permettra d&#8217;ajouter la fonctionnalit\u00e9 \u00e0 deux facteurs \u00e0 ton site sans tracas.<\/p>\n\n\n<p>Un autre choix est le <a href=\"https:\/\/wordpress.org\/plugins\/two-factor\/\" target=\"_blank\" rel=\"noopener\">plugin Two-Factor<\/a>, qui a \u00e9t\u00e9 principalement d\u00e9velopp\u00e9 par des d\u00e9veloppeurs essentiels de WordPress et est bien connu pour sa fiabilit\u00e9. Comme pour tout plugin dans cette cat\u00e9gorie, il n\u00e9cessite une certaine courbe d&#8217;apprentissage, mais il fera le travail et est incroyablement s\u00e9curis\u00e9. Si tu es pr\u00eat \u00e0 d\u00e9penser un peu d&#8217;argent, tu peux aussi <a href=\"https:\/\/jetpack.com\/for\/clef\/\" target=\"_blank\" rel=\"noopener\">d\u00e9couvrir la solution premium de type Clef de Jetpack<\/a>.<\/p>\n\n\n<p>Peu importe la voie que tu choisis, assure-toi de planifier \u00e0 l&#8217;avance avec ton \u00e9quipe, car tu auras besoin de rassembler les num\u00e9ros de t\u00e9l\u00e9phone et d&#8217;autres informations pour tous les comptes utilisateurs. Avec cela, ta page de connexion est maintenant s\u00e9curis\u00e9e et pr\u00eate \u00e0 l&#8217;emploi.<\/p>\n\n\n<h3 class=\"wp-block-heading\">6. Sois Prudent Lors de l\u2019Ajout de Nouveaux Plugins Et Th\u00e8mes<\/h3>\n\n\n<p>Un des meilleurs aspects de WordPress est la disponibilit\u00e9 imm\u00e9diate de Plugins et de th\u00e8mes pour presque tous les besoins. Avec ces outils pratiques, tu peux faire en sorte que ton site ait exactement l&#8217;aspect souhait\u00e9 et ajouter presque toutes les fonctionnalit\u00e9s ou caract\u00e9ristiques que tu peux imaginer.<\/p>\n\n\n<p>Tous les plugins et th\u00e8mes ne sont pas cr\u00e9\u00e9s de la m\u00eame mani\u00e8re, cependant.<\/p>\n\n\n<p>Les d\u00e9veloppeurs qui ne sont pas prudents ou qui n&#8217;ont pas le bon niveau d&#8217;exp\u00e9rience peuvent cr\u00e9er des plugins qui sont peu fiables ou non s\u00e9curis\u00e9s \u2014 ou tout simplement nuls. Ils pourraient utiliser des pratiques de codage m\u00e9diocres qui <a href=\"https:\/\/www.dreamhost.com\/blog\/how-to-fix-harmful-programs-warning-wordpress\/\" target=\"_blank\" rel=\"noopener\">laissent des failles que les pirates peuvent facilement exploiter<\/a> ou interf\u00e9rer sans le savoir avec des fonctionnalit\u00e9s cruciales.<\/p>\n\n\n<p>Cela signifie que tu dois \u00eatre tr\u00e8s prudent concernant les th\u00e8mes et les plugins que tu ajoutes \u00e0 ton site. Chacun doit \u00eatre examin\u00e9 pour s&#8217;assurer que c&#8217;est une option solide qui ne nuira pas \u00e0 ton site ou ne causera pas de probl\u00e8mes. Voici comment choisir des outils de qualit\u00e9 :<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li><b>Lire les avis<\/b> <b>\u2013<\/b> Consulte les \u00e9valuations et les avis des utilisateurs pour savoir si d&#8217;autres ont eu une bonne exp\u00e9rience avec le plugin ou le th\u00e8me.<\/li>\n\n\n\n<li><b>Support du d\u00e9veloppeur<\/b> <b>\u2013<\/b> Regarde \u00e0 quelle fr\u00e9quence le plugin ou le th\u00e8me a \u00e9t\u00e9 mis \u00e0 jour. Si cela fait plus de six mois, il y a des chances qu&#8217;il ne soit pas aussi s\u00e9curis\u00e9 qu&#8217;il pourrait l&#8217;\u00eatre.<\/li>\n\n\n\n<li><b>La simplicit\u00e9 avant tout<\/b> <b>\u2013<\/b> Installe de nouveaux plugins et th\u00e8mes un par un, ainsi, si quelque chose tourne mal, tu sauras quelle en est la cause. N&#8217;oublie pas non plus de sauvegarder ton site avant d&#8217;ajouter quoi que ce soit.<\/li>\n\n\n\n<li><b>Sources v\u00e9rifi\u00e9es<\/b> <b>\u2013<\/b> Obtiens tes plugins et th\u00e8mes \u00e0 partir de sources fiables, telles que les <a href=\"https:\/\/wordpress.org\/\" target=\"_blank\" rel=\"noopener\">r\u00e9pertoires de th\u00e8mes et de plugins de WordPress.org<\/a>, <a href=\"http:\/\/market.envato.com\/\" target=\"_blank\" rel=\"noopener\">ThemeForest et CodeCanyon<\/a>, et les sites web de d\u00e9veloppeurs fiables.<\/li>\n\n\n<\/ul>\n\n\n<h3 class=\"wp-block-heading\">7. Mets R\u00e9guli\u00e8rement \u00c0 Jour WordPress<\/h3>\n\n\n<p>Maintenir WordPress \u00e0 jour est l&#8217;une des choses les plus importantes que tu peux faire pour s\u00e9curiser ton site. Les petites mises \u00e0 jour et les mises \u00e0 jour de s\u00e9curit\u00e9 seront appliqu\u00e9es automatiquement, mais tu devras peut-\u00eatre approuver les mises \u00e0 jour majeures ind\u00e9pendamment (ne t&#8217;inqui\u00e8te pas, c&#8217;est <a href=\"https:\/\/codex.wordpress.org\/Updating_WordPress\" target=\"_blank\" rel=\"noopener\">tr\u00e8s simple \u00e0 faire<\/a>). Cela va probablement sans dire, mais DreamHost g\u00e8re ces mises \u00e0 jour pour toi, donc tu n&#8217;as pas \u00e0 t&#8217;en soucier.<\/p>\n\n\n<p>Mais ton travail n&#8217;est pas termin\u00e9 simplement parce que WordPress est \u00e0 jour.<\/p>\n\n\n<p>Tu devras \u00e9galement mettre \u00e0 jour r\u00e9guli\u00e8rement tes Plugins, th\u00e8mes et autres installations WordPress pour t&#8217;assurer qu&#8217;ils fonctionnent bien ensemble et sont s\u00e9curis\u00e9s contre les derni\u00e8res menaces. Heureusement, <a href=\"https:\/\/www.elegantthemes.com\/blog\/tips-tricks\/how-to-safely-update-your-wordpress-plugins-every-time\" target=\"_blank\" rel=\"noopener\">c&#8217;est aussi assez facile<\/a> \u2014 il suffit d&#8217;aller \u00e0 ton tableau de bord WordPress, de chercher les notifications rouges t&#8217;indiquant qu&#8217;il y a des th\u00e8mes ou Plugins avec des mises \u00e0 jour disponibles, et de cliquer sur &#8220;Mettre \u00e0 jour maintenant&#8221; \u00e0 c\u00f4t\u00e9 de chacun.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"362\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins.png\" alt=\"Gardez WordPress s\u00e9curis\u00e9 en mettant \u00e0 jour les plugins\" class=\"wp-image-41191 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins-300x121.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins-768x309.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-600x241.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-730x294.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-784x315.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-877x353.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/362;\" \/><\/figure>\n\n\n<p>Tu peux aussi mettre \u00e0 jour tes plugins en lot en les s\u00e9lectionnant tous puis en appuyant sur le bouton de mise \u00e0 jour, ici ou dans le panel WordPress.<\/p>\n\n\n<h3 class=\"wp-block-heading\">8. Configurer Les Permissions De Fichier<\/h3>\n\n\n<p>Parlons technique un instant.<\/p>\n\n\n<p>Beaucoup d&#8217;informations, de donn\u00e9es et de contenu sur ton site WordPress sont stock\u00e9s dans une s\u00e9rie de dossiers et de fichiers sur son backend. Ils sont organis\u00e9s en une structure hi\u00e9rarchique, et chacun se voit attribuer un niveau de permissions. Les permissions sur un fichier ou un dossier WordPress d\u00e9terminent qui peut le voir et le modifier. Elles peuvent \u00eatre configur\u00e9es pour permettre l&#8217;acc\u00e8s \u00e0 tout le monde, seulement \u00e0 toi, ou presque tout ce qui se trouve entre les deux.<\/p>\n\n\n<p>Les permissions de fichier sont repr\u00e9sent\u00e9es par un nombre \u00e0 trois chiffres dans WordPress, et chaque chiffre a une signification. Le premier chiffre repr\u00e9sente un utilisateur individuel (le propri\u00e9taire du site), le deuxi\u00e8me chiffre pour le groupe (par exemple, les membres de votre site) et le troisi\u00e8me pour tout le monde dans le monde. Le nombre lui-m\u00eame signifie que l&#8217;utilisateur, le groupe ou le monde :<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li>0 : N&#8217;a pas acc\u00e8s au fichier.<\/li>\n\n\n\n<li>1 : Peut uniquement ex\u00e9cuter le fichier.<\/li>\n\n\n\n<li>2 : Peut modifier le fichier.<\/li>\n\n\n\n<li>3 : Peut modifier et ex\u00e9cuter le fichier.<\/li>\n\n\n\n<li>4 : Peut lire le fichier.<\/li>\n\n\n\n<li>5 : Peut lire et ex\u00e9cuter le fichier.<\/li>\n\n\n\n<li>6 : Peut lire et modifier le fichier.<\/li>\n\n\n\n<li>7 : Peut lire, modifier et ex\u00e9cuter le fichier.<\/li>\n\n\n<\/ul>\n\n\n<p>Donc, par exemple, si un fichier se voit attribuer un niveau de permissions de 640, cela signifie que l&#8217;utilisateur principal peut lire et modifier le fichier, le groupe peut lire le fichier mais ne peut pas le modifier, et le reste du monde ne peut pas y acc\u00e9der du tout. Il est important de s&#8217;assurer que chaque personne n&#8217;a que le niveau d&#8217;acc\u00e8s aux fichiers et dossiers de ton site que tu souhaites lui donner.<\/p>\n\n\n<p><a href=\"https:\/\/codex.wordpress.org\/Changing_File_Permissions\" target=\"_blank\" rel=\"noopener\">WordPress recommande<\/a> de r\u00e9gler les dossiers \u00e0 un niveau de permission de 755 et les fichiers \u00e0 644. Tu es assez en s\u00e9curit\u00e9 en suivant ces directives, bien que tu puisses <a href=\"http:\/\/artisansweb.net\/correct-file-permissions-wordpress\/\" target=\"_blank\" rel=\"noopener\">configurer n&#8217;importe quelle combinaison<\/a> que tu souhaites. Souviens-toi juste qu&#8217;il est pr\u00e9f\u00e9rable de ne pas donner \u00e0 quelqu&#8217;un plus d&#8217;acc\u00e8s qu&#8217;il n&#8217;en a absolument besoin, surtout pour les fichiers principaux.<\/p>\n\n\n<p>Tu devrais \u00e9galement garder \u00e0 l&#8217;esprit que tes param\u00e8tres de permissions id\u00e9aux d\u00e9pendront quelque peu de ton service d&#8217;h\u00e9bergement, donc tu pourrais vouloir d\u00e9couvrir <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214916918-Keeping-your-website-secure\" target=\"_blank\" rel=\"noopener\">ce que ton h\u00f4te recommande<\/a>.<\/p>\n\n\n<p><b>Note<\/b> : Fais attention lorsque tu modifies les niveaux de permissions \u2014 choisir les mauvaises valeurs (comme <a href=\"https:\/\/www.dreamhost.com\/blog\/pesky-permissions\/\" target=\"_blank\" rel=\"noopener\">le redout\u00e9 777<\/a>) peut rendre ton site inaccessible.<\/p>\n\n\n<p>Et pendant que nous abordons ce sujet, il est important de noter que WordPress inclut un \u00e9diteur de code int\u00e9gr\u00e9 qui permet aux utilisateurs de modifier les fichiers de th\u00e8mes et de plugins directement depuis la zone d&#8217;administration. C&#8217;est pratique lorsque tu en as besoin, mais cela repr\u00e9sente un grand risque de s\u00e9curit\u00e9 si ton site tombe entre de mauvaises mains. C&#8217;est pourquoi tu devrais d\u00e9sactiver l&#8217;\u00e9dition de fichiers avec un plugin comme Sucuri.<\/p>\n\n\n<h3 class=\"wp-block-heading\">9. Limitez Le Nombre D&#8217;Utilisateurs WordPress<\/h3>\n\n\n<p>Si tu g\u00e8res ton site WordPress seul, tu n&#8217;as pas \u00e0 te soucier de cette \u00e9tape. Ne donne simplement un compte \u00e0 personne d&#8217;autre sur ton site, et tu seras la seule personne \u00e0 pouvoir faire des modifications.<\/p>\n\n\n<p>Toutefois, il existe de nombreuses raisons d&#8217;ajouter un autre compte utilisateur \u00e0 ton site : tu pourrais vouloir laisser d&#8217;autres auteurs contribuer au contenu, ou tu pourrais avoir besoin de personnes pour aider \u00e0 \u00e9diter le contenu et g\u00e9rer ton site. Tu pourrais m\u00eame avoir une \u00e9quipe enti\u00e8re d&#8217;utilisateurs qui acc\u00e8dent r\u00e9guli\u00e8rement \u00e0 ton site WordPress et apportent leurs propres modifications.<\/p>\n\n\n<p>Cela peut \u00eatre b\u00e9n\u00e9fique (ou m\u00eame n\u00e9cessaire). Cependant, c&#8217;est aussi un risque potentiel de s\u00e9curit\u00e9.<\/p>\n\n\n<p>Plus tu laisses de personnes acc\u00e9der \u00e0 ton site, plus il y a de chances que quelqu&#8217;un fasse une erreur, cause des probl\u00e8mes ou soit simplement p\u00e9nible. C&#8217;est pourquoi tu devrais garder le nombre d&#8217;utilisateurs de ton site aussi bas que possible sans entraver sa capacit\u00e9 \u00e0 se d\u00e9velopper. En particulier, essaie de limiter le nombre d&#8217;administrateurs et d&#8217;autres <a href=\"https:\/\/firstsiteguide.com\/wordpress-user-roles\/\" target=\"_blank\" rel=\"noopener\">r\u00f4les d&#8217;utilisateur avec de hauts privil\u00e8ges<\/a>.<\/p>\n\n\n\n\n<div class=\"glossary-term\">\n\t<a\n\t\tclass=\"glossary-term__above-title\"\n\t\thref=\"\"\n\t\ttarget=\"_blank\"\n\t\trel=\"noopener noreferrer\"\n\t>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 640 512\"><path d=\"M320 32c-8.1 0-16.1 1.4-23.7 4.1L15.8 137.4C6.3 140.9 0 149.9 0 160s6.3 19.1 15.8 22.6l57.9 20.9C57.3 229.3 48 259.8 48 291.9v28.1c0 28.4-10.8 57.7-22.3 80.8c-6.5 13-13.9 25.8-22.5 37.6C0 442.7-.9 448.3 .9 453.4s6 8.9 11.2 10.2l64 16c4.2 1.1 8.7 .3 12.4-2s6.3-6.1 7.1-10.4c8.6-42.8 4.3-81.2-2.1-108.7C90.3 344.3 86 329.8 80 316.5V291.9c0-30.2 10.2-58.7 27.9-81.5c12.9-15.5 29.6-28 49.2-35.7l157-61.7c8.2-3.2 17.5 .8 20.7 9s-.8 17.5-9 20.7l-157 61.7c-12.4 4.9-23.3 12.4-32.2 21.6l159.6 57.6c7.6 2.7 15.6 4.1 23.7 4.1s16.1-1.4 23.7-4.1L624.2 182.6c9.5-3.4 15.8-12.5 15.8-22.6s-6.3-19.1-15.8-22.6L343.7 36.1C336.1 33.4 328.1 32 320 32zM128 408c0 35.3 86 72 192 72s192-36.7 192-72L496.7 262.6 354.5 314c-11.1 4-22.8 6-34.5 6s-23.5-2-34.5-6L143.3 262.6 128 408z\"\/><\/svg>\n\t\t<span><\/span>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 384 512\"><path d=\"M342.6 233.4c12.5 12.5 12.5 32.8 0 45.3l-192 192c-12.5 12.5-32.8 12.5-45.3 0s-12.5-32.8 0-45.3L274.7 256 105.4 86.6c-12.5-12.5-12.5-32.8 0-45.3s32.8-12.5 45.3 0l192 192z\"\/><\/svg>\n\t<\/a>\n    <h3>R\u00f4le Utilisateur<\/h3>\n    <p>Les utilisateurs dans WordPress peuvent \u00eatre l&#8217;un des six r\u00f4les par d\u00e9faut : Super Admin, Administrateur, \u00c9diteur, Auteur, Contributeur ou Abonn\u00e9. WordPress fournit un syst\u00e8me de gestion des r\u00f4les utilisateurs qui d\u00e9finit ce que les utilisateurs sont autoris\u00e9s \u00e0 faire sur ton site web.<\/p>\n            <a\n            href=\"https:\/\/www.dreamhost.com\/glossary\/wordpress\/user-role\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            Lire Plus                    <\/a>\n\n<\/div>\n\n\n<p>Voici quelques autres bonnes pratiques :<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li>Limiter chaque utilisateur uniquement aux permissions n\u00e9cessaires pour effectuer son travail.<\/li>\n\n\n\n<li>Encourager les utilisateurs \u00e0 utiliser des mots de passe forts.<\/li>\n\n\n\n<li>Essayer de maintenir un seul administrateur et un petit groupe d&#8217;\u00e9diteurs.<\/li>\n\n\n\n<li>Supprimer les utilisateurs qui ont quitt\u00e9 le site ou qui n&#8217;ont plus besoin d&#8217;acc\u00e8s.<\/li>\n\n\n\n<li>D\u00e9connecter r\u00e9guli\u00e8rement les utilisateurs inactifs (le <a href=\"https:\/\/wordpress.org\/plugins\/inactive-logout\/\" target=\"_blank\" rel=\"noopener\">plugin Inactive Logout<\/a> est id\u00e9al pour cela !).<\/li>\n\n\n\n<li>Envisager de t\u00e9l\u00e9charger un plugin comme <a href=\"https:\/\/wordpress.org\/plugins\/members\/\" target=\"_blank\" rel=\"noopener\">Members<\/a>, qui offre une interface utilisateur pour le syst\u00e8me de <a href=\"https:\/\/codex.wordpress.org\/Roles_and_Capabilities\" target=\"_blank\" rel=\"noopener\">r\u00f4les et capacit\u00e9s<\/a> de WordPress.<\/li>\n\n\n<\/ul>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"852\" height=\"330\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress.png\" alt=\"Param\u00e8tres des permissions de contenu sur WordPress\" class=\"wp-image-41192 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress.png.webp 852w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress-300x116.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress-768x297.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-600x232.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-730x283.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-784x304.png.webp 784w\" data-sizes=\"(max-width: 852px) 100vw, 852px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 852px; --smush-placeholder-aspect-ratio: 852\/330;\" \/><\/figure>\n\n\n<h3 class=\"wp-block-heading\">10. Limiter Les Tentatives De Connexion<\/h3>\n\n\n<p>Tout le monde oublie parfois son mot de passe. Mais bonne nouvelle ! Par d\u00e9faut, WordPress permet un nombre illimit\u00e9 de tentatives.<\/p>\n\n\n<p>Mais est-ce <i>vraiment<\/i> une bonne nouvelle ? Les attaques par force brute, ou attaques o\u00f9 un pirate essaye un nombre quelconque de mots de passe, sont l&#8217;une des m\u00e9thodes les plus courantes par lesquelles les pirates acc\u00e8dent aux comptes priv\u00e9s. Sans limite sur les tentatives de connexion, un pirate ou un bot pourrait essayer tous les mots de passe possibles sans aucune cons\u00e9quence.<\/p>\n\n\n<p>Tout d&#8217;abord, v\u00e9rifie ton pare-feu d&#8217;acc\u00e8s Web (WAF) pour limiter le nombre de tentatives de connexion qu&#8217;un utilisateur peut effectuer. Si ton pare-feu est d\u00e9j\u00e0 configur\u00e9, une limite sera d\u00e9j\u00e0 en place, mais tu peux aussi utiliser un plugin s\u00e9par\u00e9 pour cela ! Les plugins <a href=\"https:\/\/wordpress.org\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener\">Login Lockdown<\/a> et Cerber <a href=\"https:\/\/wordpress.org\/plugins\/limit-login-attempts-reloaded\/\" target=\"_blank\" rel=\"noopener\">Limit Login Attempts<\/a> enregistrent l&#8217;adresse IP et l&#8217;horodatage de chaque tentative de connexion \u00e9chou\u00e9e, te permettent de limiter le nombre de tentatives \u00e9chou\u00e9es autoris\u00e9es sur une certaine p\u00e9riode, et bloquent les adresses IP qui d\u00e9passent la limite. Les deux plugins sont gratuits, mais Login Lockdown est plus simple et plus adapt\u00e9 aux d\u00e9butants. Si tu as besoin d&#8217;un syst\u00e8me plus robuste, Cerber Limit Login Attempts est la solution \u00e0 privil\u00e9gier, permettant non seulement la liste blanche\/noire des IP, mais aussi la notification aux administrateurs si un certain nombre de verrouillages est atteint.<\/p>\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/wzmPXu55zLU\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n<h3 class=\"wp-block-heading\">11. Suis L&#8217;activit\u00e9 De Ton Espace Administrateur<\/h3>\n\n\n<p>Si tu as plusieurs utilisateurs, il est judicieux de surveiller ce qu&#8217;ils font tous sur le site. Suivre l&#8217;activit\u00e9 dans ton <a href=\"https:\/\/www.dreamhost.com\/blog\/what-to-do-when-locked-out-wordpress\/\" target=\"_blank\" rel=\"noopener\">espace d&#8217;administration WordPress<\/a> t&#8217;aidera \u00e0 rep\u00e9rer lorsque d&#8217;autres utilisateurs font des choses qu&#8217;ils ne devraient pas \u2014 et peut t&#8217;aider \u00e0 d\u00e9tecter lorsque des utilisateurs non autoris\u00e9s ont acc\u00e9d\u00e9.<\/p>\n\n\n<p>Mais tu as \u00e9galement besoin d&#8217;un outil pour t&#8217;aider \u00e0 voir qui est derri\u00e8re diff\u00e9rentes activit\u00e9s sur le site \u2014 comme lorsqu&#8217;une personne effectue un changement non autoris\u00e9 ou une nouvelle installation suspecte. Pour cela, tu as besoin d&#8217;un autre plugin. <a href=\"https:\/\/wordpress.org\/plugins\/simple-history\/\" target=\"_blank\" rel=\"noopener\">Simple History<\/a> porte bien son nom en cr\u00e9ant un historique des changements et des \u00e9v\u00e9nements sur ton site, facile \u00e0 comprendre et \u00e9pur\u00e9.<\/p>\n\n\n<p>Pour des fonctionnalit\u00e9s de suivi plus compl\u00e8tes, consulte <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\" target=\"_blank\" rel=\"noopener\">WP Security Audit Log<\/a>, qui suit \u00e0 peu pr\u00e8s tout ce qui se passe sur ton site et propose des <a href=\"https:\/\/www.wpsecurityauditlog.com\/plugin-extensions\/\" target=\"_blank\" rel=\"noopener\">modules compl\u00e9mentaires premium<\/a>.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"850\" height=\"342\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure.png\" alt=\"Les d\u00e9lais d'expiration de session s\u00e9curisent WordPress\" class=\"wp-image-41193 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure.png.webp 850w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure-300x121.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure-768x309.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-600x241.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-730x294.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-784x315.png.webp 784w\" data-sizes=\"(max-width: 850px) 100vw, 850px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 850px; --smush-placeholder-aspect-ratio: 850\/342;\" \/><\/figure>\n\n\n<h3 class=\"wp-block-heading\">12. Prot\u00e8ge Ton Page De Connexion Par Mot De Passe<\/h3>\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area\/\" target=\"_blank\" rel=\"noopener\">La page de connexion<\/a> est le moyen le plus probable pour les pirates d&#8217;acc\u00e9der \u00e0 ton site web, donc la prot\u00e9ger est une excellente mani\u00e8re de prot\u00e9ger le reste de ton site. Cela peut \u00eatre un peu technique, mais cela vaut toujours la peine d&#8217;apprendre. Utilise <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216363187-Password-protecting-your-site-with-an-htaccess-file\" target=\"_blank\" rel=\"noopener\">ce tutoriel<\/a> pour apprendre \u00e0 cr\u00e9er un fichier htaccess et ajouter une invite de mot de passe \u00e0 ta page de connexion. Une connexion pour ta connexion \u2014 quoi d&#8217;autre vont-ils inventer?<\/p>\n\n\n<p>Et si tu h\u00e9berges du contenu que tout le monde n\u2019a pas besoin de voir, tu peux prot\u00e9ger par mot de passe d\u2019autres parties de ton site. Pour les articles de blog et les autres pages, tu peux ajouter une protection par mot de passe en allant dans pages &gt;&gt; toutes les publications. Clique sur \u00ab modifier \u00bb, et tu verras l\u2019option pour changer la visibilit\u00e9 en \u00ab Prot\u00e9g\u00e9 par mot de passe \u00bb. Il suffit de publier, et badabing-badaboom, cette page est bien verrouill\u00e9e !<\/p>\n\n\n<h3 class=\"wp-block-heading\">13. Cache Ta Page De Connexion<\/h3>\n\n\n<p>Ajouter une protection par mot de passe \u00e0 ta page de connexion est une bonne chose, mais c&#8217;est encore mieux si les pirates <a href=\"https:\/\/wpmudev.com\/blog\/hide-wordpress-login-page\/\" target=\"_blank\" rel=\"noopener\">ne peuvent m\u00eame pas la trouver<\/a>. Modifier tes pages wp-admin et wp-login est simple et aide \u00e0 dissuader les pirates qui peuvent facilement trouver ta page de connexion si tu conserves les param\u00e8tres par d\u00e9faut.<\/p>\n\n\n<p>Il existe plusieurs plugins capables de rediriger la page de connexion par d\u00e9faut vers une autre page de ton choix. De nombreux plugins proposent cela dans le cadre d&#8217;un ensemble plus vaste (par exemple, <a href=\"https:\/\/wordpress.org\/plugins\/defender-security\/\" target=\"_blank\" rel=\"noopener\">Defender<\/a> inclut \u00e9galement un scanner de malware et un pare-feu). Mais si tu recherches quelque chose de simple, essaie <a href=\"https:\/\/wordpress.org\/plugins\/wps-hide-login\/\" target=\"_blank\" rel=\"noopener\">WPS Hide Login<\/a>, qui masque simplement ta connexion. N&#8217;oublie juste pas de mettre en favoris ta nouvelle page de connexion pour pouvoir la retrouver.<\/p>\n\n\n<h3 class=\"wp-block-heading\">14. Mettre \u00c0 Jour PHP<\/h3>\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/G_O-mxZAk-g\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n<p>Tout comme l&#8217;Am\u00e9rique fonctionne gr\u00e2ce \u00e0 Dunkin&#8217; (ne nous citez pas l\u00e0-dessus), WordPress fonctionne sur PHP. Mettre \u00e0 jour WordPress ne suffit pas pour garder ton site s\u00fbr et s\u00e9curis\u00e9 \u2014 tu dois aussi t&#8217;assurer que tu utilises la derni\u00e8re version de PHP.<\/p>\n\n\n<p>Normalement, chaque version de PHP est prise en charge pendant au moins deux ans apr\u00e8s sa date de sortie, ce qui signifie que les vuln\u00e9rabilit\u00e9s sont trait\u00e9es par les ing\u00e9nieurs qui ont con\u00e7u le code. Lorsque le code devient obsol\u00e8te (ou atteint sa fin de vie, ou \u201cEOL\u201d), il est temps de mettre \u00e0 jour, ou tu <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214895317-Change-the-PHP-version-of-a-site\" target=\"_blank\" rel=\"noopener\">risques d&#8217;\u00eatre expos\u00e9<\/a> \u00e0 des probl\u00e8mes de s\u00e9curit\u00e9, des ralentissements de performance et une multitude de bugs.<\/p>\n\n\n<p>Pour voir quelle version de PHP tu utilises actuellement, connecte-toi \u00e0 ton site WordPress et s\u00e9lectionne Outils &gt;&gt; Sant\u00e9 du site. Navigue jusqu&#8217;\u00e0 Info puis Serveur, et <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214895287\" target=\"_blank\" rel=\"noopener\">consulte ta version actuelle de PHP<\/a>.<\/p>\n\n\n<h3 class=\"wp-block-heading\">15. S\u00e9curise Ta Base De Donn\u00e9es WordPress<\/h3>\n\n\n<p>Laisser tout sur les param\u00e8tres par d\u00e9faut est une aubaine pour les pirates, et par d\u00e9faut, WordPress utilise <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-change-the-wordpress-database-prefix-to-improve-security\/\" target=\"_blank\" rel=\"noopener\">wp_ comme pr\u00e9fixe <\/a>pour <i>toutes<\/i> tes tables associ\u00e9es. Bonne nouvelle ! Si tu utilises l&#8217;<a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/215525277-Install-WordPress-using-the-One-Click-Installer\" target=\"_blank\" rel=\"noopener\">Installateur en un Clic<\/a>, tu as d\u00e9j\u00e0 un pr\u00e9fixe de lettres et chiffres al\u00e9atoires. Tant qu&#8217;il se termine par un tiret bas, le syst\u00e8me est satisfait. Encore mieux ! M\u00eame si ton WordPress est d\u00e9j\u00e0 install\u00e9, il peut \u00eatre \u00e9ligible pour l&#8217;Installateur en un Clic tant que le site est enti\u00e8rement h\u00e9berg\u00e9 et r\u00e9pond \u00e0 quelques autres crit\u00e8res.<\/p>\n\n\n<p>Il faut juste noter que casser quelque chose peut \u00eatre aussi simple qu&#8217;un underscore manquant. Heureusement, il existe une version par d\u00e9faut du fichier <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214693268-WordPress-wp-config-php-overview\" target=\"_blank\" rel=\"noopener\">wp-config.php<\/a> disponible sur <a href=\"https:\/\/core.trac.wordpress.org\/browser\/trunk\/wp-config-sample.php\" target=\"_blank\" rel=\"noopener\">WordPress Core<\/a>, donc tu peux rapidement et facilement reconstruire \u2014 que tu aies tent\u00e9 de changer le pr\u00e9fixe de la base de donn\u00e9es manuellement, ou avec un service comme phpMyAdmin.<\/p>\n\n\n<h3 class=\"wp-block-heading\">16. Ajouter Des Questions De S\u00e9curit\u00e9<\/h3>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"550\" height=\"352\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/security-question-plugin-for-wordpress.png\" alt=\"Plugin de question de s\u00e9curit\u00e9 pour WordPress\" class=\"wp-image-41194 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/security-question-plugin-for-wordpress.png.webp 550w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/security-question-plugin-for-wordpress-300x192.png 300w\" data-sizes=\"(max-width: 550px) 100vw, 550px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 550px; --smush-placeholder-aspect-ratio: 550\/352;\" \/><\/figure>\n\n\n<p>Les questions de s\u00e9curit\u00e9 sont souvent n\u00e9glig\u00e9es, mais elles ajoutent un <i>plus<\/i> \u00e0 ta s\u00e9curit\u00e9. Selon le <a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-to-add-security-questions-to-wordpress-login-screen\/\" target=\"_blank\" rel=\"noopener\">plugin que tu choisis<\/a>, tu pourras soit choisir parmi les questions de s\u00e9curit\u00e9 existantes, soit cr\u00e9er les tiennes.<\/p>\n\n\n<h3 class=\"wp-block-heading\">17. Masquez Votre Version WordPress<\/h3>\n\n\n<p><a href=\"https:\/\/en.wikipedia.org\/wiki\/Security_through_obscurity\" target=\"_blank\" rel=\"noopener\">S\u00e9curit\u00e9 par obscurit\u00e9<\/a> \u2014 s&#8217;ils ne peuvent pas le trouver, ils ne peuvent pas le pirater !<\/p>\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/the-right-way-to-remove-wordpress-version-number\/\" target=\"_blank\" rel=\"noopener\">Masquer quelle version <\/a>de WordPress tu utilises (ou cacher que tu utilises WordPress) en modifiant le code d&#8217;en-t\u00eate. Si cela te semble trop technique, utilise un plugin comme <a href=\"https:\/\/wpcode.com\/\" target=\"_blank\" rel=\"noopener\">WPCode<\/a>. Assure-toi simplement de modifier le code et non de simplement \u00e9diter les informations d&#8217;affichage dans tes param\u00e8tres de th\u00e8me \u2014 ces extraits de code reviendront lors de la prochaine mise \u00e0 jour du th\u00e8me.<\/p>\n\n\n<h3 class=\"wp-block-heading\">18. Emp\u00eacher le Hotlinking<\/h3>\n\n\n<p>Le hotlinking est l&#8217;acte de voler de la bande passante en utilisant des fichiers h\u00e9berg\u00e9s sur un site et en les liant \u00e0 un autre. Par exemple, disons que quelqu&#8217;un dessine un comic assez astucieux, et qu&#8217;un autre site web souhaite le pr\u00e9senter sans permission. Ils pourraient <a href=\"https:\/\/www.theguardian.com\/media\/2015\/oct\/28\/cartoonist-the-oatmeal-trolls-huffpo-over-images-published-sans-permission\" target=\"_blank\" rel=\"noopener\">hotlinker le comic<\/a> au lieu de l&#8217;h\u00e9berger sur leurs propres serveurs, co\u00fbtant ainsi plus de bande passante, et donc plus d&#8217;argent, au site original.<\/p>\n\n\n<p>Pour <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216363197-Prevent-image-hotlinking\" target=\"_blank\" rel=\"noopener\">pr\u00e9venir le hotlinking<\/a>, tu peux choisir de rejeter certains domaines, de n&#8217;autoriser que certains domaines, ou de supprimer compl\u00e8tement la capacit\u00e9 de hotlinking, en effectuant quelques modifications dans ton fichier htaccess. Tu peux m\u00eame inclure un extrait dans ton fichier .htaccess qui redirige toutes les tentatives de hotlinking vers une page ou une image de ton choix \u2014 peut-\u00eatre une qui dit, \u00ab Arr\u00eate le hotlinking, profiteur ! \u00bb<\/p>\n\n\n<h3 class=\"wp-block-heading\">19. Protection DDoS (D\u00e9sactiver XML RPC)<\/h3>\n\n\n<p>Une attaque par d\u00e9ni de service distribu\u00e9 (ou <a href=\"https:\/\/www.webopedia.com\/definitions\/ddos-attack\/\" target=\"_blank\" rel=\"noopener\">DDoS<\/a>) se produit lorsqu&#8217;un pirate utilise plusieurs syst\u00e8mes pour envoyer un volume \u00e9norme de donn\u00e9es et submerger sa cible. Cela peut ralentir et faire planter sa cible \u2014 imagine un \u00e9norme embouteillage pour ton site web o\u00f9 aucun trafic l\u00e9gitime ne peut entrer.<\/p>\n\n\n<p>Nous savons que la patience est rare en ligne, l&#8217;utilisateur moyen attendant <a href=\"https:\/\/www.thinkwithgoogle.com\/marketing-strategies\/app-and-mobile\/mobile-page-speed-new-industry-benchmarks\/\" target=\"_blank\" rel=\"noopener\">seulement 3 secondes<\/a> avant de quitter une page si elle ne charge pas rapidement, donc plus vite tu peux identifier et r\u00e9soudre une attaque sur ton site web, mieux c&#8217;est.<\/p>\n\n\n<p>Pr\u00e9venir une attaque DDoS peut sembler intimidant, mais l&#8217;une des premi\u00e8res mesures que tu peux prendre est de supprimer ou d\u00e9sactiver les plugins anciens ou inutilis\u00e9s. Les Plugins sont extr\u00eamement pratiques, mais en augmentant la fonctionnalit\u00e9, ils ont \u00e9galement acc\u00e8s \u00e0 ton site web qui <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-stop-and-prevent-a-ddos-attack-on-wordpress\/\" target=\"_blank\" rel=\"noopener\">peut \u00eatre exploit\u00e9<\/a>. Pour une fois, t\u00e9l\u00e9charger plus de plugins n&#8217;est pas la solution !<\/p>\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-to-disable-xml-rpc-in-wordpress\/\" target=\"_blank\" rel=\"noopener\">XML-RPC<\/a> permet l&#8217;acc\u00e8s \u00e0 WordPress via l&#8217;application sur ton appareil mobile. Si tu n&#8217;utilises pas ton smartphone pour effectuer des modifications sur ton site WordPress, il est probable que tu n&#8217;aies pas besoin de cette fonctionnalit\u00e9 activ\u00e9e. La d\u00e9sactiver implique d&#8217;ajouter un rapide extrait de code \u00e0 ton fichier htaccess, et tu seras d&#8217;autant plus en s\u00e9curit\u00e9.<\/p>\n\n\n<h3 class=\"wp-block-heading\">20. Analyse de Malware<\/h3>\n\n\n<p>Le malware (abr\u00e9viation de <a href=\"https:\/\/www.acunetix.com\/websitesecurity\/cross-site-scripting\/\" target=\"_blank\" rel=\"noopener\">logiciel malveillant<\/a>) se cache dans des applications qui semblent s\u00fbres afin que l&#8217;utilisateur ne sache pas que son ordinateur ou son site web a \u00e9t\u00e9 infect\u00e9.<\/p>\n\n\n<p>La num\u00e9risation de malware est une d\u00e9fense importante qui fonctionne en utilisant un <a href=\"https:\/\/wordpress.org\/plugins\/security-ninja\/\" target=\"_blank\" rel=\"noopener\">logiciel anti-malware<\/a> pour identifier et isoler les fichiers suspects jusqu&#8217;\u00e0 ce que tu d\u00e9cides s&#8217;ils doivent \u00eatre supprim\u00e9s. Si une menace est d\u00e9tect\u00e9e, un bon scanner de malware supprimera toute trace de celui-ci de ton ordinateur d\u00e8s que possible. Heureusement, <a href=\"https:\/\/wordpress.org\/plugins\/security-antivirus-firewall\/\" target=\"_blank\" rel=\"noopener\">plusieurs plugins de pare-feu<\/a> int\u00e8grent la num\u00e9risation de malware, alors assure-toi de v\u00e9rifier tes plugins de s\u00e9curit\u00e9 pour voir ce qu&#8217;ils proposent.<\/p>\n\n\n<p>Si tu as DreamHost comme plateforme d&#8217;h\u00e9bergement, tu peux activer <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/226704048-How-do-I-enable-DreamShield-\" target=\"_blank\" rel=\"noopener\">DreamShield<\/a> pour g\u00e9rer l&#8217;analyse quotidienne de malware pour toi.<\/p>\n\n\n<h2 id=\"summary\" class=\"wp-block-heading\">S\u00e9curit\u00e9 WordPress : Verrouillage<\/h2>\n\n\n<p>Si ton site web est pirat\u00e9, tu passeras des heures (peut-\u00eatre m\u00eame des jours) \u00e0 r\u00e9parer les d\u00e9g\u00e2ts. Tu pourrais perdre d\u00e9finitivement des donn\u00e9es ou voir tes informations personnelles compromises \u2014 ou pire : les donn\u00e9es de tes clients.<\/p>\n\n\n<p>C&#8217;est pourquoi tu dois consacrer suffisamment de temps et d&#8217;\u00e9nergie \u00e0 assurer la s\u00e9curit\u00e9 de ton site. Sinon, tu risques de perdre des affaires pr\u00e9cieuses et du temps pr\u00e9cieux.<\/p>\n\n\n<p>Ces astuces de s\u00e9curit\u00e9 WordPress devraient aider. Certaines sont de simples ajustements, tandis que d&#8217;autres impactent l&#8217;ensemble de ton site. Mais si tu cherches un changement significatif que tu peux effectuer <i>aujourd&#8217;hui<\/i> pour s\u00e9curiser ton site, assure-toi qu&#8217;il soit h\u00e9berg\u00e9 sur un serveur WordPress s\u00e9curis\u00e9.<\/p>\n\n\n<p><a href=\"https:\/\/www.dreamhost.com\/wordpress\/\" target=\"_blank\" rel=\"noopener\">L&#8217;h\u00e9bergement DreamPress<\/a> (avec migration WordPress gratuite) est sp\u00e9cialement con\u00e7u pour l&#8217;environnement WordPress. De plus, si tu rencontres un probl\u00e8me de s\u00e9curit\u00e9, nous sommes l\u00e0 pour t&#8217;aider avec des sauvegardes automatiques quotidiennes, un scan de malware quotidien, et notre \u00e9quipe de support compos\u00e9e d&#8217;experts WordPress ! Pr\u00eat \u00e0 prot\u00e9ger ton site contre les menaces et vuln\u00e9rabilit\u00e9s ? <a href=\"https:\/\/www.dreamhost.com\/wordpress\/\" target=\"_blank\" rel=\"noopener\">En savoir plus sur l&#8217;h\u00e9bergement DreamPress aujourd&#8217;hui<\/a>.<\/p>\n\n\n\n\n\n\n<div\n\tclass=\"article-cta-shared article-cta-small\"\n>\n    <div class=\"tr-img-wrap-outer jsLoading\"><img decoding=\"async\" class=\"js-img-lazy \" src=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/lazy-loading-transparent.webp\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/article-small-ad-cta-placeholder.webp 1x, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/article-small-ad-cta-placeholder-x2.webp 2x\"  alt=\"Ad background image\" \/><\/div>\n\n\n\n\n  <div class=\"content-btm\">\n    <h2\n      class=\"h2--md\"\n    >\n      Lance Ton Site Web Avec DreamPress\n    <\/h2>\n    <p\n      class=\"p--md\"\n    >\n      Nos mises \u00e0 jour automatiques et nos d\u00e9fenses de s\u00e9curit\u00e9 renforc\u00e9es retirent la gestion du serveur de tes mains pour que tu puisses te concentrer sur la cr\u00e9ation d&#8217;un site web exceptionnel.\n    <\/p>\n\n            <a\n            href=\"https:\/\/www.dreamhost.com\/wordpress\/managed\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            D\u00e9couvre Les Offres                    <\/a>\n\n  <\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Si tu cherches un syst\u00e8me de gestion de contenu tout-en-un de premier ordre pour alimenter ton site web, ne cherche pas plus loin que WordPress. WordPress est une excellente plateforme s\u00e9curis\u00e9e d\u00e8s le d\u00e9part, mais il y a certainement plus que tu peux (et devrais !) faire pour garder ton site \u00e0 l&#8217;abri des intentions malveillantes. Beaucoup de ces am\u00e9liorations de s\u00e9curit\u00e9 sont faciles \u00e0 mettre en \u0153uvre [\u2026]<\/p>\n","protected":false},"author":1036,"featured_media":41187,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_metadesc":"Bien que WordPress soit s\u00e9curis\u00e9 d\u00e8s l\u2019installation, ces conseils suppl\u00e9mentaires pour renforcer WordPress garantiront que ton site est enti\u00e8rement s\u00e9curis\u00e9 et pr\u00eat \u00e0 affronter n\u2019importe quelle situation.","toc_headlines":"[[\"why\",\"Pourquoi La S\u00e9curit\u00e9 WordPress Est Si Importante\"],[\"top\",\"Principales Vuln\u00e9rabilit\u00e9s de S\u00e9curit\u00e9 WordPress\"],[\"tips\",\"20 Conseils De S\u00e9curit\u00e9 WordPress\"],[\"summary\",\"S\u00e9curit\u00e9 WordPress : Verrouillage\"]]","hide_toc":false,"footnotes":""},"categories":[15019,14995,15009],"tags":[],"class_list":["post-71407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-performance-security-fr","category-tutorials-fr","category-wordpress-fr"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.3 (Yoast SEO v27.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Tout Ce Que Tu Dois Savoir Sur La S\u00e9curit\u00e9 WordPress (+20 Conseils De Renforcement) - DreamHost Blog<\/title>\n<meta name=\"description\" content=\"Bien que WordPress soit s\u00e9curis\u00e9 d\u00e8s l\u2019installation, ces conseils suppl\u00e9mentaires pour renforcer WordPress garantiront que ton site est enti\u00e8rement s\u00e9curis\u00e9 et pr\u00eat \u00e0 affronter n\u2019importe quelle situation.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Tout Ce Que Tu Dois Savoir Sur La S\u00e9curit\u00e9 WordPress (+20 Conseils De Renforcement)\" \/>\n<meta property=\"og:description\" content=\"Bien que WordPress soit s\u00e9curis\u00e9 d\u00e8s l\u2019installation, ces conseils suppl\u00e9mentaires pour renforcer WordPress garantiront que ton site est enti\u00e8rement s\u00e9curis\u00e9 et pr\u00eat \u00e0 affronter n\u2019importe quelle situation.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/\" \/>\n<meta property=\"og:site_name\" content=\"DreamHost Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/DreamHost\/\" \/>\n<meta property=\"article:published_time\" content=\"2023-07-20T14:00:04+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-26T14:52:39+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"1095\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Luke Odom\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@dreamhost\" \/>\n<meta name=\"twitter:site\" content=\"@dreamhost\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Luke Odom\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"29 minutes\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Tout Ce Que Tu Dois Savoir Sur La S\u00e9curit\u00e9 WordPress (+20 Conseils De Renforcement) - DreamHost Blog","description":"Bien que WordPress soit s\u00e9curis\u00e9 d\u00e8s l\u2019installation, ces conseils suppl\u00e9mentaires pour renforcer WordPress garantiront que ton site est enti\u00e8rement s\u00e9curis\u00e9 et pr\u00eat \u00e0 affronter n\u2019importe quelle situation.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/","og_locale":"en_US","og_type":"article","og_title":"Tout Ce Que Tu Dois Savoir Sur La S\u00e9curit\u00e9 WordPress (+20 Conseils De Renforcement)","og_description":"Bien que WordPress soit s\u00e9curis\u00e9 d\u00e8s l\u2019installation, ces conseils suppl\u00e9mentaires pour renforcer WordPress garantiront que ton site est enti\u00e8rement s\u00e9curis\u00e9 et pr\u00eat \u00e0 affronter n\u2019importe quelle situation.","og_url":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/","og_site_name":"DreamHost Blog","article_publisher":"https:\/\/www.facebook.com\/DreamHost\/","article_published_time":"2023-07-20T14:00:04+00:00","article_modified_time":"2025-05-26T14:52:39+00:00","og_image":[{"width":1460,"height":1095,"url":"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","type":"image\/jpeg"}],"author":"Luke Odom","twitter_card":"summary_large_image","twitter_creator":"@dreamhost","twitter_site":"@dreamhost","twitter_misc":{"Written by":"Luke Odom","Est. reading time":"29 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/#article","isPartOf":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/"},"author":{"name":"Luke Odom","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/person\/89b848f30904144bdbed4743605a55db"},"headline":"Tout Ce Que Tu Dois Savoir Sur La S\u00e9curit\u00e9 WordPress (+20 Conseils De Renforcement)","datePublished":"2023-07-20T14:00:04+00:00","dateModified":"2025-05-26T14:52:39+00:00","mainEntityOfPage":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/"},"wordCount":6089,"publisher":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/#primaryimage"},"thumbnailUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","articleSection":["Performance &amp; S\u00e9curit\u00e9","Tutoriels","WordPress"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/","url":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/","name":"Tout Ce Que Tu Dois Savoir Sur La S\u00e9curit\u00e9 WordPress (+20 Conseils De Renforcement) - DreamHost Blog","isPartOf":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/#primaryimage"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/#primaryimage"},"thumbnailUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","datePublished":"2023-07-20T14:00:04+00:00","dateModified":"2025-05-26T14:52:39+00:00","description":"Bien que WordPress soit s\u00e9curis\u00e9 d\u00e8s l\u2019installation, ces conseils suppl\u00e9mentaires pour renforcer WordPress garantiront que ton site est enti\u00e8rement s\u00e9curis\u00e9 et pr\u00eat \u00e0 affronter n\u2019importe quelle situation.","breadcrumb":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/#primaryimage","url":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","contentUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","width":1460,"height":1095,"caption":"WordPress Security Tips Hero Image"},{"@type":"BreadcrumbList","@id":"https:\/\/www-dev.dreamhost.com\/blog\/fr\/tout-ce-que-tu-dois-savoir-sur-la-scurit-wordpress-20-conseils-de-renforcement-fr\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/dhblog.dream.press\/blog\/"},{"@type":"ListItem","position":2,"name":"Tout Ce Que Tu Dois Savoir Sur La S\u00e9curit\u00e9 WordPress (+20 Conseils De Renforcement)"}]},{"@type":"WebSite","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#website","url":"https:\/\/www-dev.dreamhost.com\/blog\/","name":"DreamHost Blog","description":"","publisher":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www-dev.dreamhost.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization","name":"DreamHost","url":"https:\/\/www-dev.dreamhost.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/dhblog.dream.press\/blog\/wp-content\/uploads\/2019\/01\/dh_logo-blue-2.png","contentUrl":"https:\/\/dhblog.dream.press\/blog\/wp-content\/uploads\/2019\/01\/dh_logo-blue-2.png","width":1200,"height":168,"caption":"DreamHost"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/DreamHost\/","https:\/\/x.com\/dreamhost","https:\/\/www.instagram.com\/dreamhost\/","https:\/\/www.linkedin.com\/company\/dreamhost\/","https:\/\/www.youtube.com\/user\/dreamhostusa"]},{"@type":"Person","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/person\/89b848f30904144bdbed4743605a55db","name":"Luke Odom","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","caption":"Luke Odom"},"description":"Luke is the Director of IT Operations. He is responsible for the teams that keep operations running smoothly... In his free time, he enjoys reading fantasy\/sci-fi and hanging out with his wife and 4 kids. Connect with Luke on LinkedIn: https:\/\/www.linkedin.com\/in\/luke-odom-039986a\/","url":"https:\/\/www-dev.dreamhost.com\/blog\/author\/dreamhostluke\/"}]}},"lang":"fr","translations":{"fr":71407,"en":9181,"es":29899,"pt":52833,"de":56159,"pl":56168,"ru":56174,"uk":56180,"it":68912,"nl":71437},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/71407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/users\/1036"}],"replies":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/comments?post=71407"}],"version-history":[{"count":2,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/71407\/revisions"}],"predecessor-version":[{"id":71409,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/71407\/revisions\/71409"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/media\/41187"}],"wp:attachment":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/media?parent=71407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/categories?post=71407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/tags?post=71407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}