5 plugins pour sécuriser votre site WordPress

 In Web

Dans le web, il n’y a pas que le design, il y a la sécurité aussi. Vous devez impérativement mettre en place des processus de sécurité pour le protéger des menaces et de piratage et de vol de données.

Voici une sélection de 5 plugins indispensables qui feront de votre site une forteresse bien gardée.

All in One WP Security & Firewall

Ce premier plugin vous offre un large panel de fonctionnalités dédiées à la sécurité. Il se distingue par son interface simple qui permet une prise en main rapide. Le tableau de bord affiche les différents critères de sécurité et leur évaluation afin d’inciter le webmaster à améliorer cette notation en effectuant les bons réglages pour sécuriser davantage son site.

iThemes Security

En termes de sécurité, il s’agit du plugin le plus complet pour protéger votre site. En résumé il vous propose plus de 30 fonctionnalités différentes, telles que :

  • Supprimer ou renommer l’utilisateur« admin », ainsi que le user dont l’ID est 1 mais aussi de supprimer automatiquement par la suite tous les hosts qui tenteront de se connecter avec ce user.
  • Vous protéger contre des attaques de type « Brut Force »
  • Limiter l’accès aux fichiers sensibles du type wp-config, htaccess
  • Cacher votre interface de connexion à l’administration
  • Programmer des sauvegardes régulières de vos fichiers et contenus

WordFence

Avec 4 millions de téléchargements, à ce jour, WordFence est également une référence en matière de sécurité. Souvent associé à iThemes Security, il fera de votre WordPress un site ultra sécurisé. Ce plugin vous permet de scanner le répertoire wp-content afin de détecter les fichiers malveillants ; la modification des fichiers et thèmes de WordPress mais également les plugins non mis à jour. Grâce à WordFence, un e-mail s’envoie instantanément si un des utilisateurs se connecte au tableau de bord WordPress.

Google Authenticator

Afin de limiter le risque de connexion malveillante sur votre site, Google a mis en place une procédure de double identification permettant de lutter de façon efficace contre d’éventuels pirates. Ce plugin vous permet d’ajouter une deuxième étape de sécurité lors de la connexion à votre console d’administration. Pour utiliser ce plugin vous devez au préalable enregistrer les informations de votre mobile. Ensuite, Google Authenticator enverra un code de vérification sur votre téléphone portable que vous devrez saisir afin de confirmer votre login avant chaque connexion à votre interface.

Application disponible sur IOS et Android 

BulletProof

Ce plugin vous offre la possibilité de sécuriser votre site en un seul clic. De ce fait, vous obtenez toutes les protections d’un seul coup : protection firewall, protection d’accès et protection de la base de données. Cependant, ce plugin n’est pas le plus récent donc sa technologie est un peu plus ancienne et son design n’est pas des plus intuitif. BulletProof Security utilise principalement le fichier .htaccess pour améliorer la sécurité de votre site.

Principal point fort de ce plugin? L’installation se fait en un seul clic, rapide et facile. Le plugin est fiable et s’utilise facilement. Il existe également un mode pour les utilisateurs avancés.

plugins

Sources d’images : All in One WP Security and Frirewall Items Security WordFence – Google Authenticator – BulletProof