Une liste de contrôles de sécurité WordPress réutilisable

← Tous les articles

Commencez par des contrôles vérifiables sur votre site. Les statistiques générales ne disent pas si un compte, une extension ou une sauvegarde est sûr. La source fictive et les affirmations de fréquence non étayées ont été retirées.

Examiner accès et logiciels

Donnez à chacun un compte distinct avec les droits nécessaires. Revoyez les administrateurs et utilisez une authentification forte. Actualisez les logiciels, vérifiez leur provenance et retirez extensions et thèmes abandonnés ou inutiles.

Vérifier détection et réponse

Identifiez l’emplacement des journaux d’accès, d’application et de sécurité et le responsable des alertes. Examinez comptes inattendus, fichiers modifiés et tâches inconnues. Une analyse doit être interprétée ; un résultat propre ne prouve pas une sécurité totale.

Vérifier sauvegardes et changements

Choisissez la fréquence selon la quantité de travail ou de commandes que vous pouvez perdre. Sauvegardez fichiers et base, protégez les copies et testez leur restauration hors production. Après une mise à jour, vérifiez les parcours clés. Documentez l’escalade et revoyez la liste quand les responsabilités changent.

Sources et lectures