
La très grande majorité des sites WordPress compromis le sont via une extension vulnérable, pas via le cœur de WordPress. La bonne nouvelle : cette catégorie de risque se maîtrise avec des habitudes simples.
Choisir une extension : 4 vérifications
- Date de la dernière mise à jour (moins de six mois)
- Compatibilité annoncée avec la version actuelle de WordPress
- Nombre d'installations actives et réactivité de l'auteur au support
- Existence d'un historique de correctifs de sécurité, signe d'un auteur sérieux, pas l'inverse
Surveiller les alertes
Lorsqu'une vulnérabilité critique touche une extension très répandue, son exploitation démarre en quelques heures. Une mise à jour appliquée le jour même suffit généralement à vous protéger.
Réduire la surface d'attaque
- Supprimer les extensions et thèmes inutilisés au lieu de les désactiver
- Éviter les extensions distribuées hors des canaux officiels
- Limiter les comptes administrateurs et activer la double authentification
Réagir en cas de compromission
Isolez le site, changez tous les mots de passe (administration, FTP, base de données, panneau), restaurez une sauvegarde antérieure à l'incident, puis mettez tout à jour avant de remettre en ligne.
Besoin d'un hébergement adapté à votre projet ?
Les offres, tarifs et caractéristiques sont publiés sur les sites officiels Cmediahost. Choisissez la plateforme correspondant à votre région.
