
Un site WordPress compromis coûte du trafic, de la réputation et parfois des données. La bonne nouvelle : les mesures efficaces sont peu nombreuses et peu coûteuses.
01. 1. Prévenir
- Mettre à jour cœur, thèmes et extensions rapidement
- Supprimer tout composant inutilisé
- Utiliser des mots de passe uniques et la double authentification
- Limiter les tentatives de connexion
- Forcer le HTTPS sur tout le site
02. 2. Détecter
Surveillez les signaux : ralentissement soudain, redirections inattendues, apparition de comptes administrateurs, e-mails sortants suspects, avertissements des navigateurs.
03. 3. Réagir
Isolez le site, changez tous les mots de passe (administration, FTP, base, panneau), restaurez une sauvegarde antérieure à l'incident, mettez tout à jour avant remise en ligne.
04. 4. Traiter le spam et les abus
Un système de vérification de type hCaptcha ou reCAPTCHA sur vos formulaires élimine la majorité du bruit automatisé, sans pénaliser vos visiteurs si le mode le moins intrusif est choisi.
05. 5. Gouvernance
- Documenter qui a accès à quoi
- Retirer les accès des prestataires à la fin d'une mission
- Tester une restauration au moins une fois par an
Besoin d'un hébergement adapté à votre projet ?
Les offres, tarifs et caractéristiques sont publiés sur les sites officiels Cmediahost. Choisissez la plateforme correspondant à votre région.
