De nombreux plugins/thèmes et même les versions obsolètes de WordPress peuvent contenir des vulnérabilités de sécurité dans leur propre code, ce qui peut permettre l'injection de code malveillant dans les fichiers WordPress. Vous pouvez considérablement renforcer la sécurité de votre WordPress en installant certains plugins de sécurité disponibles dans le dépôt de plugins WordPress. Les plugins que nous recommandons d'installer sont Wordfence et Akismet.
Avant de procéder à l'installation des deux plugins, voici un bref résumé de ce que chacun fait afin que vous puissiez décider lequel utiliser en fonction de vos besoins :
- Wordfence : Wordfence est un plugin WordPress qui inclut un pare-feu applicatif web (WAF), qui bloque la plupart des menaces auxquelles votre site est constamment exposé, telles que les requêtes web malveillantes ou les injections de code via des portes dérobées qui peuvent être accidentellement laissées ouvertes ou dues à des mises à jour manquantes. Il inclut également d'autres mesures de sécurité essentielles pour protéger votre site web.
- Akismet : Akismet est un plugin anti-spam. Il est principalement utilisé pour filtrer les commentaires reçus sur votre blog, bien qu'il puisse également s'intégrer au plugin de formulaire de contact populaire Contact Form 7, l'un des plugins les plus utilisés pour les formulaires web.
Comment installer Wordfence depuis l'administrateur WordPress
Tout d'abord, accédez à votre tableau de bord WordPress, allez dans "Extensions" et cliquez sur "Ajouter" :
Ensuite, dans la barre de recherche, tapez "Wordfence" et cliquez sur "Installer maintenant" :
Une fois installé, activez-le :
L'écran de configuration du plugin s'ouvrira automatiquement. Saisissez l'adresse e-mail où vous souhaitez recevoir les alertes de sécurité. Acceptez les conditions et cliquez sur "Continuer".
Ensuite, on vous demandera si vous disposez d'une licence premium. Si c'est le cas, saisissez la clé de licence. Sinon, cliquez sur "Non merci".
Enfin, le tableau de bord de Wordfence s'ouvrira. À partir de là, vous pouvez configurer et gérer le plugin, lancer des analyses, consulter l'historique des attaques, et plus encore.
Comment installer Akismet depuis l'administrateur WordPress
Tout d'abord, accédez à votre tableau de bord WordPress, allez dans "Extensions" et cliquez sur "Ajouter" :
Ensuite, dans la barre de recherche, tapez "Akismet" et cliquez sur "Installer maintenant" :
Une fois installé, activez-le :
L'écran de configuration d'Akismet s'ouvrira automatiquement. Cliquez sur "Configurer votre compte Akismet" :
Vous serez redirigé vers le site officiel d'Akismet pour sélectionner le plan que vous souhaitez. Il existe plusieurs plans d'affaires disponibles, mais pour un usage personnel, il existe un plan entièrement gratuit avec moins de fonctionnalités. Pour ce guide, nous utiliserons le plan "Personnel" :
Il vous sera ensuite demandé de saisir vos informations d'inscription. Comme nous avons sélectionné le plan "Personnel", vous devez confirmer que le site web n'est pas à usage commercial. Cliquez sur "Continuer avec l'abonnement personnel" pour continuer.
Un code de vérification sera envoyé à l'adresse e-mail que vous avez fournie. Saisissez le code pour continuer :
Si le code est saisi correctement, Akismet confirmera l'activation et vous enverra à nouveau votre clé API par e-mail afin que vous puissiez l'activer depuis votre compte d'hébergement :
Suivez les instructions sur cette page ou rendez-vous directement dans les paramètres du plugin. Une fois que vous avez saisi la clé API, vous pouvez commencer la configuration :
Après avoir saisi la clé API, Akismet commencera à fonctionner et vous redirigera vers sa page de paramètres, qui inclut les options suivantes :