Aller au contenu principal
Cmediahost Cloud

WordPress

Sécuriser un site WordPress

Les mesures essentielles pour protéger WordPress : mises à jour, comptes, extensions, sauvegardes et surveillance.

7 min de lecture Mis à jour le 2026-02-26Afrique & Europe
Illustration : Sécuriser un site WordPress
WordPress | Documentation Cmediahost Cloud

La majorité des sites WordPress compromis le sont via une extension obsolète ou un mot de passe faible. Une hygiène simple élimine l'essentiel du risque.

Mises à jour : la première protection

Maintenez à jour le cœur de WordPress, les thèmes et les extensions. Supprimez ce que vous n'utilisez pas : une extension désactivée mais présente reste un fichier exposé.

Comptes et accès

  • Un compte administrateur par personne, jamais de compte partagé
  • Des mots de passe longs et uniques, gérés dans un coffre-fort
  • L'authentification à deux facteurs sur l'administration
  • La limitation des tentatives de connexion
Écran de gestion des utilisateurs et des rôles dans l'administration WordPress
L'écran Utilisateurs de WordPress : vérifiez régulièrement les comptes et leurs rôles.Source : documentation officielle WordPress (wordpress.org)

Réduire la surface d'attaque

  • Installer uniquement des extensions maintenues et régulièrement mises à jour
  • Bloquer les spams de formulaires avec un système de type hCaptcha ou reCAPTCHA
  • Désactiver l'édition de fichiers depuis l'administration
  • Forcer le HTTPS sur l'ensemble du site

Surveiller et pouvoir revenir en arrière

Une sauvegarde externalisée et testée reste la meilleure assurance : elle transforme une compromission en simple incident d'exploitation.

Articles liés

Besoin d'un hébergement adapté à votre projet ?

Les offres, tarifs et caractéristiques sont publiés sur les sites officiels Cmediahost. Choisissez la plateforme correspondant à votre région.

Cet article n'a pas répondu à votre question ?

Consultez le centre d'assistance pour ouvrir un ticket depuis votre espace client, ou explorez la FAQ générale.