En terme de sécurité, prévenir est la meilleure solution, voilà pourquoi, régulièrement nous vous informons des failles de sécurité qui pourraient être fatales à votre site. 9 millions de sites Web sont actuellement piratés ou infectés, faites en sorte que le vôtre ne fasse pas partie du nombre.
Votre site WordPress n’est jamais totalement sécurisé, une faille inconnue aujourd’hui pourra vous être fatale demain. Suivez les conseils que vous pouvez trouver sur Internet, mettez les en application et gardez votre site à l’abri des problèmes qui pourraient nuire à votre travail.
Alerte de sécurité WordPress – 27-05-2015
Plugin et Thèmes WordPress présentant des failles
- Thème Estrutura Basica – Divulgation de fichiers locaux
- Easy Author Image version 1.5 – Email Disclosure
- Landing Pages version 1.8.4 – Cross Site Scripting & Injection SQL
- NewStatPress version 0.9.8 – Cross Site Scripting & Injection SQL
- Thème Esplanade version 1.1.4 – Cross Site Scripting
- WordPress Video Gallery version <= 2.8 – Page d’envoi de mail non sécurisée
- WordPress WP Fastest Cache – Cross Site Request Forgery
- WordPress Church Admin version 0.800 – Cross Site Scripting
- WordPress Simple Photo Gallery – Injection SQL
- Anti-Malware and Brute-Force Security by ELI version <= 4.15.22 – Cross Site Scripting
- WordPress MailChimp Subscribe Forms version 1.1 – Exécution de code distant
Aucune faille n’est bénigne, et malgré le suivi que vous apportez à vos sites WordPress, votre site est à risque si vous ne prenez pas les mesures appropriées. Vous ne laisseriez pas la porte de votre domicile ouverte en partant, alors faites de même avec votre site WordPress, sécurisez le.
Ne pensez pas que cela n’arrive qu’aux autres, tous les sites WordPress sont concernés par les problèmes de sécurité!
Conseils pour sécuriser votre site
- Ne pas utiliser “admin” comme identifiant administrateur
- Faites attention à ce que vous téléchargez
- Mettez à jour WordPress
- Mettez à jour vos thèmes et plugin
- Utilisez un mot de passe fort
- Limitez le nombre de tentatives de connexion avec Login LockDown
- Faites des sauvegardes régulières de la totalité de votre site avec BackupBuddy
- Utilisez au moins un plugin de sécurisation tel que iThemes Security
Rappel important!
Une sauvegarde régulière de la totalité de votre site WordPress (base de données, thèmes, et plugin) est nécessaire afin de palier à tout problème.
La sécurité est l’affaire de tous, dans l’intérêt de tout le monde, Partagez cet article, Merci!
Publié à l'origine le : 27 mai 2015 @ 10 h 04 min