đ§© Introduction
En tant que dĂ©veloppeur web freelance spĂ©cialisĂ© en sĂ©curisation de sites WordPress et PrestaShop, je constate souvent les mĂȘmes erreurs de sĂ©curitĂ© chez mes clients. Certaines sont simples Ă corriger, dâautres peuvent entraĂźner de lourdes consĂ©quences. Voici les plus frĂ©quentes… et comment les Ă©viter.
1ïžâŁ Mots de passe faibles ou rĂ©utilisĂ©s
admin123
,motdepasse
, ou encore le nom du site : ce sont encore des classiques que je rencontre trop souvent.
Les attaques par force brute sont automatisĂ©es, et les fuites de donnĂ©es dâautres sites rendent les mots de passe rĂ©utilisĂ©s trĂšs vulnĂ©rables.
â Ce que je recommande :
- Utiliser un gestionnaire de mots de passe
- Créer une passphrase (ex : MaChÚvre$saute23Fois!)
đ Mes conseils pour bien choisir un mot de passe sĂ©curisĂ© sont disponibles dans cet article.
2ïžâŁ Extensions non mises Ă jour
âJe nâai pas fait les mises Ă jour depuis 2 ans, jâai peur de tout casserâŠâ
Une extension obsolÚte peut contenir des failles critiques publiées publiquement sur des sites comme WPScan.
â Ce que je recommande :
- Activer les mises Ă jour automatiques
- Vérifier les extensions chaque semaine
- Supprimer celles inutilisées
3ïžâŁ Page de connexion exposĂ©e
Beaucoup de sites WordPress gardent le classique
/wp-admin
sans protection.
Des milliers de bots testent chaque jour des identifiants sur ce genre dâURL.
â Ce que je mets en place :
- Changement dâURL de connexion
- Limitation des tentatives de connexion
- Ajout de la double authentification (2FA)
4ïžâŁ Aucune protection contre les injections
Un simple formulaire de contact mal filtré peut suffire à injecter du code ou exfiltrer des données.
â Ce que je fais chez mes clients :
- Vérification cÎté serveur des données
- Utilisation dâun firewall applicatif (WAF)
- Sécurisation via plugins comme Solid Security ou Wordfence
5ïžâŁ Pas de sauvegarde fiable
Parfois⊠pas de sauvegarde du tout. Ou une sauvegarde stockĂ©e sur le mĂȘme serveur (đ„).
En cas de piratage, crash serveur ou erreur humaine, câest la catastrophe.
â Ma recommandation :
- Sauvegardes automatiques et stockées hors site (FTP, Google Drive, etc.)
- Tests réguliers de restauration
𧰠En résumé
Corriger ces erreurs ne prend pas toujours beaucoup de temps, mais cela fait toute la différence entre un site vulnérable et un site résilient.
â Besoin dâun audit de sĂ©curitĂ© ou dâune intervention rapide ?