IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

WordPress PHP Discussion :

Checking final charge serveur / securité


Sujet :

WordPress PHP

  1. #1
    Membre régulier
    Inscrit en
    Octobre 2013
    Messages
    91
    Détails du profil
    Informations forums :
    Inscription : Octobre 2013
    Messages : 91
    Points : 102
    Points
    102
    Par défaut Checking final charge serveur / securité
    Bonjour à tous! je finis le webdesign d'un wordpress pour un webzine de mode, installé chez ovh , et j'aimerais savoir comment garantir la sécurité du site en ligne et la robustesse de l'hebergement? Comment faire? Qui contacter? Thank you.

  2. #2
    Membre régulier
    Inscrit en
    Octobre 2013
    Messages
    91
    Détails du profil
    Informations forums :
    Inscription : Octobre 2013
    Messages : 91
    Points : 102
    Points
    102
    Par défaut
    Pensez-vous que les extensions payantes de sécurité suffisent a protéger mon site?

  3. #3
    Membre émérite

    Profil pro
    Inscrit en
    Mai 2008
    Messages
    1 576
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 1 576
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonsoir,

    Il n'y a personne à "contacter", c'est le propriétaire du site qui est responsable de la sécurité. Et en matière de sécurité, il n'y a pas besoin d'utiliser des extensions payantes, mais il n'y a pas non de recette miracle. L'utilisation d'extensions gratuites ou payantes ne vient qu'en deuxième rideau. Il y a des règles à respecter impérativement. Certains sont plus faciles à faire que d'autres. Parmi ces règles:

    Au niveau de Wordpress:
    - ne pas autoriser les visiteurs à s'inscrire sur le site
    - ne pas autoriser les commentaires avec des liens ou du code html
    - utiliser un mot de passe admin fort ( 30-40 caractères aléatoires avec caractères spéciaux, signes, espaces etc...)
    - Tenir Wordpress strictement à jour
    - tenir les plug-ins strictement à jour
    - Vérifier attentivement la vulnérabilité des plug-ins (par audit du code source de préférence, au moins en vérifiant attentivement la réputation), ne pas installer n'importe quel plug-in
    - Ne pas utiliser de plug-ins qui autorisent l'utilisation de PHP
    - Installer https afin que les mots de passes ne soient pas faciles à intercepter
    - Ne pas autoriser l'upload de fichiers par les visiteurs
    - Il y a d'autres techniques comme déplacer les dossiers de WP hors de la racine web, qui nécessitent une expertise plus poussée
    - Et enfin utiliser un plug-in comme Wordfence (version gratuite)


    Au niveau du site/serveur:
    - utiliser au moins PHP 5.5
    - Verrouiller les permissions des répertoires
    - Utiliser le module ModSecurity si le serveur est Apache

    Cette page (en anglais) va plus en détail sur toutes les techniques pour protéger Wordpress et propose d'autres liens utiles.

  4. #4
    Membre régulier
    Inscrit en
    Octobre 2013
    Messages
    91
    Détails du profil
    Informations forums :
    Inscription : Octobre 2013
    Messages : 91
    Points : 102
    Points
    102
    Par défaut
    Ok, donc
    Installer https
    n'est pas une petite manip!

    et coté serveur
    Utiliser le module ModSecurity si le serveur est Apache
    , ce n'est pas de mon ressort .....
    merci beaucoup

  5. #5
    Membre émérite

    Profil pro
    Inscrit en
    Mai 2008
    Messages
    1 576
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 1 576
    Points : 2 440
    Points
    2 440
    Par défaut
    Je crois que tous les hébergement mutualisés OVH ont un certificat SSL Let's Encrypt gratuit donc ton site devrait déjà être en https. Il te reste éventuellement à modifier certains chemins de fichiers pour éviter le message d'erreur sur les contenus mixtes.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Quelle charge serveur/config il me faut ?
    Par Ekimasu dans le forum Décisions SGBD
    Réponses: 8
    Dernier message: 04/12/2008, 23h24
  2. Charge serveur : session en base VS session en filesystem
    Par hansaplast dans le forum Langage
    Réponses: 2
    Dernier message: 31/01/2008, 16h20
  3. Variable en session et charge serveur
    Par xfacq dans le forum Développement Web en Java
    Réponses: 4
    Dernier message: 25/10/2006, 11h34
  4. Recherche un script code pour afficher la charge serveur
    Par kevinf dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 8
    Dernier message: 02/06/2006, 21h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo