Les failles de sécurité se suivent quotidiennement, et malgré le soin apporté à la conception des plugin et des thèmes, il existera encore longtemps des problèmes de sécurité récurrents. En temps qu’administrateur de site WordPress, vous vous devez de veiller à la sécurisation de votre site, c’est pourquoi nous vous conseillons de suivre les messages d’alertes que nous diffusons.
Alerte de Sécurité WordPress – 03 Octobre 2014
Plus les jours passent et plus la sécurité des sites WordPress est mise à l’épreuve. Il devient difficile de protéger votre site WordPress, faites en sorte de tenir compte des avertissements dont nous vous faisons part, afin de palier à tout problème de sécurité prévisible.
Liste des éléments présentant une faille de sécurité
- WordPress EWWW Image Optimizer : Cross Site Scripting
- WordPress Contact Form DB : Cross Site Scripting
- WordPress Google Calendar Events : Cross Site Scripting
- WordPress WP-Ban : Contournement du blocage
- WordPress WooCommerce : Cross Site Scripting
- WordPress Login Widget With Shortcode : Cross Site Request Forgery
- WordPress Wordfence : Cross Site Scripting
- WordPress Integrator 1.32 : Cross Site Scripting
La sécurité de votre site WordPress est compromise dès lors que vous ne tenez pas compte des avertissements donnés. Si dans la liste ci-dessus, vous repérez un plugin que vous utilisez, il vaut mieux le désinstaller avant qu’il ne soit trop tard.
Aucune faille de sécurité n’est bénigne, et malgré le suivi que vous apportez à vos sites WordPress, votre site est à risque si vous ne prenez pas les mesures appropriées.
Ne pensez pas que cela n’arrive qu’aux autres, tous les sites WordPress sont concernés par les failles de sécurité!
Conseils pour sécuriser votre site
- Ne pas utiliser “admin” comme identifiant administrateur
- Faites attention à ce que vous téléchargez
- Mettez à jour WordPress
- Mettez à jour vos thèmes et plugin
- Utilisez un mot de passe fort
- Limitez le nombre de tentatives de connexion avec Limit Login Attempts
- Faites des sauvegardes régulières de la totalité de votre site avec BackupBuddy
- Utilisez au moins un plugin de sécurisation tel que iThemes Security
Rappel important!
Une sauvegarde régulière de la totalité de votre site WordPress (base de données, thèmes, et plugin) est nécessaire afin de palier à tout problème.
Partagez les informations concernant la sécurité, nous sommes concernés!
Publié à l'origine le : 3 octobre 2014 @ 12 h 26 min