{"id":8536,"date":"2023-08-16T12:56:41","date_gmt":"2023-08-16T19:56:41","guid":{"rendered":"https:\/\/membermouse.com\/?post_type=ht_kb&#038;p=8536"},"modified":"2023-12-25T11:06:34","modified_gmt":"2023-12-25T16:06:34","slug":"les-problemes-de-securite-et-votre-site-web","status":"publish","type":"ht_kb","link":"https:\/\/membermouse.com\/fr\/documents-3-2\/les-problemes-de-securite-et-votre-site-web\/","title":{"rendered":"Les probl\u00e8mes de s\u00e9curit\u00e9 et votre site web"},"content":{"rendered":"<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p>La s\u00e9curit\u00e9 de votre site web est de la plus haute importance pour le bien de l'investissement que vous avez fait dans votre site et des utilisateurs qui l'utilisent. Tous les sites en ligne sont soumis aux dangers du web et doivent prendre des mesures de s\u00e9curit\u00e9 et de conformit\u00e9.&nbsp;<a href=\"https:\/\/gdpr-info.eu\/issues\/personal-data\/\" target=\"_blank\" rel=\"noreferrer noopener\">les donn\u00e9es des utilisateurs.&nbsp;<\/a><\/p>\n\n\n\n<p>Si votre site \u00e9tait pirat\u00e9, toutes les donn\u00e9es de vos utilisateurs seraient en danger, ce qu'il vous incombe de prot\u00e9ger et vous pouvez engager votre responsabilit\u00e9 \u00e0 l'\u00e9gard de ces utilisateurs. Le site pirat\u00e9 pourrait \u00eatre utilis\u00e9 pour endommager les ordinateurs des visiteurs ou pour envoyer des messages non sollicit\u00e9s en masse, ce qui ternirait le nom de votre entreprise. Pire encore, si vous n'\u00eates pas conforme ou si vous vous faites pirater, votre site risque d'\u00eatre d\u00e9sindex\u00e9 des moteurs de recherche, ou de ne plus \u00eatre accessible.&nbsp;<a href=\"https:\/\/sendgrid.com\/blog\/avoiding-email-blacklists\/\" target=\"_blank\" rel=\"noreferrer noopener\">sur une liste noire d'envoi de courriels.&nbsp;<\/a><\/p>\n\n\n\n<p>Bien qu'il soit pratiquement impossible de rendre votre site 100% s\u00fbr, nous essaierons de vous pr\u00e9senter quelques-unes des mesures essentielles que vous pouvez prendre pour assurer la s\u00e9curit\u00e9 de votre site et respecter les exigences modernes en mati\u00e8re de conformit\u00e9. La gestion de la s\u00e9curit\u00e9 et de la conformit\u00e9 est un \u00e9l\u00e9ment essentiel de la construction d'un site. Si vous n'\u00eates pas en mesure de r\u00e9pondre aux besoins en mati\u00e8re de s\u00e9curit\u00e9, vous devriez faire appel \u00e0 une aide professionnelle pour assurer la conformit\u00e9 et la s\u00e9curit\u00e9 de votre site.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Fonctionnalit\u00e9s de s\u00e9curit\u00e9 de MemberMouse<\/strong><\/h5>\n\n\n\n<p>MemberMouse utilise les normes et les protocoles de s\u00e9curit\u00e9 les plus r\u00e9cents pour les mots de passe, les licences et les transactions de paiement, et nous nous effor\u00e7ons d'int\u00e9grer toutes les nouvelles versions des fonctions de s\u00e9curit\u00e9 am\u00e9lior\u00e9es. Votre site Web MemberMouse et nos serveurs ne stockeront jamais les informations de paiement de vos clients ; ces informations sont stock\u00e9es sur les serveurs de votre organisme de paiement.<\/p>\n\n\n\n<p>MemberMouse est livr\u00e9 pr\u00eat \u00e0 l'emploi avec plusieurs options permettant de renforcer la s\u00e9curit\u00e9 de votre site :<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/protection-contre-le-partage-des-comptes\/\" target=\"_blank\">Protection contre le partage de compte<\/a>&nbsp;(activ\u00e9e par d\u00e9faut) permet de limiter le nombre d'adresses IP pouvant acc\u00e9der \u00e0 un compte sur une p\u00e9riode de 24 heures.<br><br><\/li>\n\n\n\n<li>MemberMouse peut \u00eatre int\u00e9gr\u00e9 \u00e0\u00a0<a href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/configuration-du-stripe\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00c9l\u00e9ments de rayures<\/a>qui est le dernier en date des<a href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/activer-le-processus-de-paiement-securise-3d-pour-une-authentification-forte-du-client-sca\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00a0Paiement 3D Secure\u00a0<\/a>La technologie de s\u00e9curit\u00e9 de Stripe, qui est conforme \u00e0 la norme PCI la plus stricte, est\u00a0<a href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/authentification-forte-des-clients-sca-compliance\/\" target=\"_blank\" rel=\"noreferrer noopener\">Pr\u00eat pour le SCA.<\/a>\u00a0Le paiement 3D Secure est obligatoire pour les clients de l'Espace \u00e9conomique europ\u00e9en (EEE) afin d'\u00eatre conforme. Les informations relatives aux cartes de cr\u00e9dit et \u00e0 la facturation sont envoy\u00e9es directement \u00e0 Stripe et n'entrent jamais en contact avec vos serveurs.<br><br><\/li>\n\n\n\n<li>Lorsque vous utilisez Stripe Connect dans la version 2.4.3+, vos cl\u00e9s Stripe sont stock\u00e9es en toute s\u00e9curit\u00e9 s\u00e9par\u00e9ment du site web sur lequel elles sont install\u00e9es, ce qui permet une pr\u00e9vention d'acc\u00e8s \u00e0 toute \u00e9preuve.<br><br><\/li>\n\n\n\n<li>MemberMouse peut \u00eatre&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/configurer-authorize-net-cim\/\" target=\"_blank\">int\u00e9gr\u00e9 \u00e0 Authorize.net CIM,<\/a>&nbsp;Cela permettra d'activer le gestionnaire d'informations client qui stocke les d\u00e9tails du client sur les serveurs d'Authorize.net. En outre, l'\u00e9change de jetons Accept.js a \u00e9t\u00e9 incorpor\u00e9 dans notre int\u00e9gration CIM Authorize.net, de sorte que les informations relatives aux cartes de cr\u00e9dit et \u00e0 la facturation sont envoy\u00e9es directement \u00e0 Authorize.net et n'entrent jamais en contact avec vos serveurs.<br><br><\/li>\n\n\n\n<li>MemberMouse peut \u00eatre&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/configuration-de-braintree\/\" target=\"_blank\">int\u00e9gr\u00e9 \u00e0 Braintree,&nbsp;<\/a>qui comprend<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/activer-le-processus-de-paiement-securise-3d-pour-une-authentification-forte-du-client-sca\/\" target=\"_blank\">&nbsp;Paiement 3D Secure<\/a>&nbsp;Le syst\u00e8me d'encaissement 3D Secure 2.0 est conforme aux normes PCI les plus strictes et est pr\u00eat pour le SCA. Le paiement 3D Secure est obligatoire pour les clients de l'Espace \u00e9conomique europ\u00e9en (EEE) afin d'\u00eatre conforme. Les informations relatives aux cartes de cr\u00e9dit et \u00e0 la facturation sont envoy\u00e9es directement \u00e0 Braintree et n'entrent jamais en contact avec vos serveurs.<br><br><\/li>\n\n\n\n<li>Int\u00e9gration du plugin Limit Login Attempts - Par d\u00e9faut, WordPress autorise un nombre illimit\u00e9 de tentatives de connexion. Nous avons mis en place une int\u00e9gration avec le plugin&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/plugins\/wp-limit-login-attempts\/\" target=\"_blank\">plugin Limiter les tentatives de connexion<\/a>&nbsp;qui vous permettra de configurer votre site de mani\u00e8re \u00e0 ce qu'une adresse internet ne puisse plus faire de tentatives apr\u00e8s qu'une limite de tentatives sp\u00e9cifi\u00e9e a \u00e9t\u00e9 atteinte, ce qui rendra une attaque par force brute difficile, voire impossible.<br><br><\/li>\n\n\n\n<li>Lors de la cr\u00e9ation d'un utilisateur ou de la r\u00e9initialisation d'un mot de passe, MemberMouse impose un mot de passe d'une force minimale de 8 caract\u00e8res. MemberMouse prend \u00e9galement en charge l'ajout d'un c<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/filtres-wordpress-membermouse\/\" target=\"_blank\">Filtre personnalis\u00e9 qui permet d'\u00e9valuer le mot de passe en fonction d'exigences personnalis\u00e9es que vous pouvez d\u00e9finir.&nbsp;<\/a><br><br><\/li>\n\n\n\n<li>La caisse peut \u00eatre configur\u00e9e pour utiliser&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/configuration-de-recaptcha-v3\/\" target=\"_blank\">V3 de Google ReCaptcha<\/a>&nbsp;qui est la derni\u00e8re version d'un syst\u00e8me invisible qui r\u00e9duit au minimum les inscriptions de robots et d'escrocs.<br><br><\/li>\n\n\n\n<li>membermouse.com ne stocke pas et n'a pas acc\u00e8s aux donn\u00e9es de l'utilisateur ni aux informations relatives aux cartes de cr\u00e9dit.<br><br><\/li>\n\n\n\n<li>MemberMouse est conforme au GDPR et a<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/comment-membermouse-peut-il-contribuer-a-la-conformite-gdpr\/\" target=\"_blank\">&nbsp;pour g\u00e9rer les demandes relatives au GDPR.<\/a><br><br><\/li>\n\n\n\n<li>MemberMouse utilise la fonctionnalit\u00e9 de mot de passe standard de WordPress, ce qui vous permet de savoir que vous disposerez toujours des fonctionnalit\u00e9s les plus r\u00e9centes et les plus performantes en mati\u00e8re de stockage et de gestion des mots de passe.<br><br><\/li>\n\n\n\n<li>MemberMouse est r\u00e9guli\u00e8rement mis \u00e0 jour et est compatible avec les derni\u00e8res versions de PHP.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>S\u00e9curit\u00e9 de l'h\u00e9bergement<\/strong><\/h5>\n\n\n\n<p>La plupart des h\u00e9bergements modernes disposent des \u00e9l\u00e9ments de base n\u00e9cessaires pour assurer la s\u00e9curit\u00e9 de votre serveur gr\u00e2ce \u00e0 des outils tels que&nbsp;<a href=\"https:\/\/en.wikipedia.org\/wiki\/ModSecurity\" target=\"_blank\" rel=\"noreferrer noopener\">Modsecurity ou (WAF) web application firewalls.&nbsp;<\/a>Vous ne devriez jamais utiliser un h\u00e9bergement bon march\u00e9 ou un h\u00e9bergement revendeur de bas niveau qui n'a peut-\u00eatre pas mis en place de protocoles pour assurer la s\u00e9curit\u00e9 de votre serveur, ou qui n'est pas en mesure de r\u00e9pondre aux demandes d'urgence que vous pourriez avoir.<\/p>\n\n\n\n<p>\u00c9tant donn\u00e9 que votre h\u00e9bergeur devrait d\u00e9j\u00e0 disposer de protocoles et de modules communs pour assurer la s\u00e9curit\u00e9 de votre serveur, c'est \u00e0 vous qu'incombe une grande partie des responsabilit\u00e9s en mati\u00e8re de s\u00e9curit\u00e9 de votre serveur. Il est malheureusement courant que de nombreux propri\u00e9taires de sites ne prennent pas en compte les dangers potentiels lors de la configuration de leur pack d'h\u00e9bergement et une mauvaise gestion de l'h\u00e9bergement est \u00e0 l'origine de 41% de la plupart des piratages. Pour vous aider \u00e0 assurer la s\u00e9curit\u00e9 de votre serveur, voici quelques \u00e9l\u00e9ments qui sont souvent n\u00e9glig\u00e9s et qui peuvent \u00eatre pris en charge afin d'assurer la s\u00e9curit\u00e9 de votre serveur :<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Utiliser un&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\">protocole de mot de passe fort<\/a>&nbsp;de vous connecter \u00e0 votre plan d'h\u00e9bergement avec un m\u00e9lange de lettres, de chiffres et de caract\u00e8res, et de ne jamais utiliser de mots que l'on peut trouver dans le dictionnaire.<br><br><\/li>\n\n\n\n<li>Supprimez tous les comptes FTP lorsqu'ils ne sont pas utilis\u00e9s. De nombreux h\u00f4tes permettent de fermer les comptes FTP lorsqu'ils ne sont pas utilis\u00e9s. L\u00e0 encore, utilisez des protocoles de mots de passe forts lors de la mise en place de cette proc\u00e9dure.<br><br><\/li>\n\n\n\n<li>Tous les comptes de courrier \u00e9lectronique associ\u00e9s au site web ou se trouvant sur le serveur doivent \u00eatre dot\u00e9s de protocoles de mots de passe robustes. Si ces comptes sont pirat\u00e9s, ils peuvent \u00eatre utilis\u00e9s pour acc\u00e9der au site et causer des dommages, ainsi que pour envoyer des courriels non sollicit\u00e9s.<br><br><\/li>\n\n\n\n<li>V\u00e9rifiez r\u00e9guli\u00e8rement que votre gestionnaire de fichiers ne pr\u00e9sente pas d'irr\u00e9gularit\u00e9s. Souvent, les sauvegardes ou les fichiers de base de donn\u00e9es sont situ\u00e9s dans le r\u00e9pertoire public_html, ce qui les rend accessibles au public. Ces sauvegardes peuvent \u00eatre t\u00e9l\u00e9charg\u00e9es facilement et toutes les informations s\u00e9curis\u00e9es de votre site s'y trouvent, y compris l'acc\u00e8s \u00e0 la base de donn\u00e9es et les mots de passe des administrateurs. Gardez votre syst\u00e8me de fichiers en ordre et ne stockez que les fichiers n\u00e9cessaires au fonctionnement de votre site.<br><br><\/li>\n\n\n\n<li>V\u00e9rifiez souvent que les droits d'acc\u00e8s aux fichiers et aux dossiers sont correctement d\u00e9finis. Les fichiers, y compris votre fichier .htaccess et votre fichier wp-config, doivent avoir une autorisation de 644, tandis que vos dossiers doivent avoir une autorisation de 755. Les fichiers peuvent \u00eatre ajust\u00e9s \u00e0 la mauvaise permission lorsque certaines actions sont effectu\u00e9es dans votre panneau d'administration WordPress, il est donc important de les v\u00e9rifier r\u00e9guli\u00e8rement.<br><br><\/li>\n\n\n\n<li>Assurez-vous que votre serveur cr\u00e9e des sauvegardes r\u00e9guli\u00e8res auxquelles vous pouvez acc\u00e9der. Ne comptez pas sur les plugins pour g\u00e9rer les sauvegardes, car ils ne sont pas fiables et ne fonctionnent souvent pas avec MemberMouse.<br><br><\/li>\n\n\n\n<li>Effectuez des audits annuels du logiciel de votre serveur pour vous assurer que vous utilisez les derni\u00e8res versions compatibles de PHP.<br><br><\/li>\n\n\n\n<li>Ne vous connectez jamais \u00e0 votre serveur si vous pensez que votre ordinateur personnel est compromis. Vous devez utiliser un logiciel de s\u00e9curit\u00e9 compatible sur tout ordinateur que vous utilisez pour acc\u00e9der \u00e0 votre serveur et \u00e0 votre site web. Il s'agit d'une m\u00e9thode tr\u00e8s courante de piratage de votre site ou de votre serveur.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Pour obtenir des conseils suppl\u00e9mentaires sur le choix d'un fournisseur d'h\u00e9bergement ainsi que sur les exigences minimales pour l'exploitation de MemberMouse, vous pouvez consulter notre article&nbsp;<a href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/systeme-membermouse-et-conditions-dhebergement\/\" target=\"_blank\" rel=\"noreferrer noopener\">Fournisseurs d'h\u00e9bergement WordPress.<\/a><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>S\u00e9curit\u00e9 de WordPress<\/strong><\/h5>\n\n\n\n<p>Le Codex de WordPress contient un article tr\u00e8s complet sur&nbsp;<a href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">Durcissement de WordPress&nbsp;<\/a>qui traite des vuln\u00e9rabilit\u00e9s, de la d\u00e9finition d'autorisations s\u00e9curis\u00e9es pour les fichiers, de la s\u00e9curisation de l'acc\u00e8s \u00e0 la base de donn\u00e9es et au panneau d'administration, et bien d'autres choses encore. Cet article est \u00e0 lire absolument par tout propri\u00e9taire de site web qui souhaite en savoir plus sur la s\u00e9curit\u00e9 requise pour son site. La plupart des recommandations sont faciles \u00e0 mettre en \u0153uvre et peuvent s\u00e9rieusement am\u00e9liorer la sant\u00e9 et la s\u00e9curit\u00e9 de votre investissement.<\/p>\n\n\n\n<p>Les mesures les plus importantes que vous pouvez prendre pour prot\u00e9ger votre WordPress sont les suivantes :<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Mots de passe :<\/strong>&nbsp;Exiger que tous les comptes d'administration utilisent un mot de passe<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\">&nbsp;protocole de mot de passe fort.<\/a>&nbsp;Envisager d'utiliser<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/two-step-authentication\/\" target=\"_blank\">&nbsp;Autorisation en 2 \u00e9tapes<\/a>&nbsp;pour emp\u00eacher l'acc\u00e8s \u00e0 ces comptes. Un pirate qui acc\u00e8de \u00e0 votre compte administrateur est en mesure d'installer des scripts malveillants qui peuvent potentiellement compromettre l'ensemble de votre serveur, faire en sorte que votre site web soit banni des moteurs de recherche et d\u00e9truire votre site web et les donn\u00e9es priv\u00e9es de ses utilisateurs.<br><br>Le compte de messagerie associ\u00e9 au compte d'administration doit \u00e9galement disposer de mots de passe forts et d'une autorisation en deux \u00e9tapes, car ils peuvent \u00eatre utilis\u00e9s pour acc\u00e9der facilement \u00e0 votre installation WordPress.<br><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Mises \u00e0 jour :&nbsp;<\/strong>83% des sites web qui sont pirat\u00e9s n'ont pas \u00e9t\u00e9 mis \u00e0 jour correctement. C'est la mesure la plus importante que vous puissiez prendre pour s\u00e9curiser votre site web. Ne laissez jamais les mises \u00e0 jour prendre du retard<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/configuring-automatic-background-updates\/\" target=\"_blank\">&nbsp;activer les mises \u00e0 jour automatiques<\/a>&nbsp;qui est une fonctionnalit\u00e9 int\u00e9gr\u00e9e \u00e0 WordPress.<br><br><\/li>\n\n\n\n<li><strong>L'ordre :<\/strong>&nbsp;Supprimez les plugins et les th\u00e8mes inutilis\u00e9s. Vous souhaitez conserver un th\u00e8me WordPress par d\u00e9faut en plus de votre th\u00e8me principal, mais tous les plugins inutilis\u00e9s doivent \u00eatre supprim\u00e9s, \u00e0 moins que vous ne pr\u00e9voyiez de les r\u00e9activer prochainement.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>\u00c9valuez soigneusement si vous avez besoin d'un plugin. Moins il y en a, mieux c'est, et n'installez que des plugins r\u00e9guli\u00e8rement mis \u00e0 jour et provenant d'un vendeur r\u00e9put\u00e9.<\/p>\n\n\n\n<p>Apr\u00e8s avoir utilis\u00e9 des plugins de migration, des plugins de base de donn\u00e9es ou des plugins d'\u00e9dition de fichiers, il convient de les supprimer rapidement. L'acc\u00e8s non autoris\u00e9 \u00e0 ces plugins peut s'av\u00e9rer d\u00e9sastreux, car ils fournissent un chemin d'acc\u00e8s simple aux zones dont un pirate a besoin.<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Acc\u00e8s :<\/strong>&nbsp;Travaillez toujours sur votre site et votre serveur \u00e0 partir d'un r\u00e9seau de confiance. \u00c9vitez \u00e0 tout prix l'internet des caf\u00e9s ou le WIFI public.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Utiliser un&nbsp;<a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-and-why-you-should-limit-login-attempts-in-your-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">Le plugin Limit Login permet de limiter les tentatives de connexion inhabituelles.<\/a>&nbsp;Il est tr\u00e8s fr\u00e9quent que les identifiants de votre site web soient attaqu\u00e9s quotidiennement. L'utilisation d'un plugin de connexion bloquera les mauvaises tentatives de connexion et les emp\u00eachera d'essayer continuellement d'acc\u00e9der \u00e0 votre site.<\/p>\n\n\n\n<p>Supprimer les comptes d'administration inutilis\u00e9s dans WordPress.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-disable-theme-and-plugin-editors-from-wordpress-admin-panel\/\" target=\"_blank\" rel=\"noreferrer noopener\">D\u00e9sactiver les \u00e9diteurs de th\u00e8mes et de plugins depuis le panneau d'administration de WordPress&nbsp;<\/a>pour emp\u00eacher les modifications de fichiers en cas d'acc\u00e8s non autoris\u00e9 \u00e0 votre site.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>SSL, HTTPS et conformit\u00e9 PCI<\/strong><\/h5>\n\n\n\n<p>Tous les sites web, qu'ils acceptent des paiements ou non, devraient utiliser un SSL et \u00eatre s\u00e9curis\u00e9s par HTTPS. Les donn\u00e9es de connexion, ainsi que le transfert d'informations \u00e0 vos utilisateurs, doivent \u00eatre s\u00e9curis\u00e9s pour la protection de tous.<\/p>\n\n\n\n<p>Les&nbsp;<a href=\"https:\/\/www.pcisecuritystandards.org\/pci_security\/\" target=\"_blank\" rel=\"noreferrer noopener\">Normes de s\u00e9curit\u00e9 des donn\u00e9es de l'industrie des cartes de paiement<\/a>&nbsp;(PCI DSS) est un ensemble d'exigences visant \u00e0 garantir que toutes les entreprises qui traitent, stockent ou transmettent des informations relatives aux cartes de cr\u00e9dit maintiennent un environnement s\u00e9curis\u00e9. Cela signifie non seulement que la loi vous oblige \u00e0 installer correctement le protocole SSL sur votre site si vous avez un magasin ou un site d'adh\u00e9sion, mais aussi que vous devez redoubler d'efforts pour s\u00e9curiser votre site web, et cet article couvre un grand nombre des mesures que vous pouvez prendre.<\/p>\n\n\n\n<p>Si vous souhaitez apprendre comment installer un SSL sur votre site, nous avons un&nbsp;<a href=\"https:\/\/membermouse.com\/fr\/documents-3-2\/securiser-votre-site-avec-https\/\" target=\"_blank\" rel=\"noreferrer noopener\">article d\u00e9taill\u00e9 ici avec les instructions<\/a>&nbsp;sur la mani\u00e8re d'en installer un sur votre site.<\/p>\n\n\n\n<p>Le simple fait de disposer d'un certificat SSL et d'utiliser le protocole HTTPS ne signifie pas n\u00e9cessairement que vous serez enti\u00e8rement conforme aux normes PCI. Les exigences varient en fonction du type d'entreprise, de la configuration technique et\/ou du volume. Si vous avez des inqui\u00e9tudes concernant la conformit\u00e9 PCI, il est pr\u00e9f\u00e9rable de vous adresser \u00e0 votre prestataire de services de paiement ou \u00e0 un expert PCI-DSS. Cet article est une bonne introduction au sujet et peut vous aider \u00e0 comprendre quelles mesures suppl\u00e9mentaires vous devrez prendre, le cas \u00e9ch\u00e9ant :<\/p>\n\n\n\n<p><a href=\"http:\/\/tomkconsulting.com\/news049-PCI-Overview.htm\">http:\/\/tomkconsulting.com\/news049-PCI-Overview.htm<\/a><\/p>\n\n\n\n<p>Ces guides PCI FAQ sont \u00e9galement succincts et utiles :<\/p>\n\n\n\n<p><a href=\"https:\/\/www.pcicomplianceguide.org\/faq\/#4\">https:\/\/www.pcicomplianceguide.org\/faq\/#4<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.pcicomplianceguide.org\/pci-saq-3-1-e-commerce-options-explained\/\">https:\/\/www.pcicomplianceguide.org\/pci-saq-3-1-e-commerce-options-explained\/<\/a><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>S\u00e9curit\u00e9 des domaines et des DNS<\/strong><\/h5>\n\n\n\n<p>La s\u00e9curisation du compte sur lequel votre domaine est list\u00e9 (tel que Godaddy, Namecheap, etc.) doit \u00eatre prot\u00e9g\u00e9e par des protocoles de mots de passe forts et, lorsque cela est possible, par une connexion en deux \u00e9tapes. En cas d'acc\u00e8s non autoris\u00e9 aux param\u00e8tres DNS de votre domaine, un site web peut \u00eatre modifi\u00e9 ou d\u00e9tourn\u00e9, voire le domaine peut \u00eatre vol\u00e9. Un audit annuel du compte de votre domaine pour s'assurer que toutes les informations de contact associ\u00e9es au domaine sont \u00e0 jour et exactes constitue une bonne protection et peut contribuer au maintien de la propri\u00e9t\u00e9.<\/p>\n\n\n\n<p>La s\u00e9curit\u00e9 des DNS est moins souvent prise en compte, mais des cons\u00e9quences graves peuvent survenir si votre DNS est d\u00e9tourn\u00e9. Ces attaques peuvent rediriger le trafic entrant d'un site web vers une fausse copie du site, collectant des informations sensibles sur les utilisateurs et exposant les entreprises \u00e0 une responsabilit\u00e9 majeure. L'un des moyens les plus connus pour&nbsp;<a href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">La meilleure fa\u00e7on de se prot\u00e9ger contre les menaces DNS est d'adopter le protocole DNSSEC.<\/a><\/p>\n\n\n\n<p>De nombreuses options sont disponibles pour la protection du DNS, mais&nbsp;<a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cloudflare&nbsp;<\/a>est une excellente option car il ne prot\u00e8ge pas seulement vos DNS, mais il peut prot\u00e9ger votre site contre les bots et permettre \u00e0 toutes les ressources de votre serveur d'\u00eatre utilis\u00e9es par de vrais utilisateurs au lieu d'attaquer des bots. La grande vari\u00e9t\u00e9 d'options qu'ils offrent est excellente pour prot\u00e9ger votre site web et ils ont une vari\u00e9t\u00e9 de plans de prix, y compris gratuit.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>En conclusion<\/strong><\/h5>\n\n\n\n<p>Les mots de passe et les mises \u00e0 jour sont la base de la s\u00e9curit\u00e9 et sont si souvent n\u00e9glig\u00e9s ou leur importance ignor\u00e9e. Souvent, les gens pensent que leur mot de passe est fort alors qu'en r\u00e9alit\u00e9, il a probablement \u00e9t\u00e9 divulgu\u00e9 des centaines de fois sur le dark web et n'a aucune s\u00e9curit\u00e9. Essayez de prendre l'habitude de mettre r\u00e9guli\u00e8rement \u00e0 jour vos mots de passe partout et d'utiliser un gestionnaire de mots de passe fiable.<\/p>\n\n\n\n<p>Suivez les mises \u00e0 jour des logiciels du site web le plus rapidement possible. Non seulement cela vous aidera \u00e0 assurer votre s\u00e9curit\u00e9, mais cela r\u00e9soudra souvent les probl\u00e8mes que vous pouvez rencontrer avec votre logiciel ou vos plugins.<\/p>\n\n\n\n<p>Si vous \u00eates malheureusement victime d'un piratage, faites appel \u00e0 un professionnel fiable pour r\u00e9soudre le probl\u00e8me et ne comptez jamais sur un simple plugin pour vous prot\u00e9ger ou \"r\u00e9soudre\" le probl\u00e8me. Outre la suppression des logiciels malveillants et la pr\u00e9vention de leur r\u00e9apparition, de nombreuses mesures peuvent \u00eatre prises pour rem\u00e9dier \u00e0 ces situations, notamment la n\u00e9cessit\u00e9 de documenter la r\u00e9solution du probl\u00e8me afin de supprimer l'inscription sur les listes noires des moteurs de recherche et des fournisseurs de courrier \u00e9lectronique.<\/p>\n\n\n\n<p>Vous pouvez \u00e9galement \u00eatre l\u00e9galement tenu d'informer les membres de votre site de la violation et l'aide d'un professionnel pour mener \u00e0 bien le projet fastidieux de notification \u00e0 votre base de membres, le jargon requis et ce qui a \u00e9t\u00e9 viol\u00e9 s'av\u00e9rera inestimable.<\/p>\n\n\n\n<p>Le simple fait de s'informer sur l'importance de la s\u00e9curit\u00e9 est \u00e9galement un excellent point de d\u00e9part. Vous trouverez ci-dessous des r\u00e9f\u00e9rences aux donn\u00e9es utilis\u00e9es dans cet article, ainsi que d'autres ressources int\u00e9ressantes pour en savoir plus sur la s\u00e9curit\u00e9.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/blog.sucuri.net\/2021\/03\/how-do-websites-get-hacked.html\" target=\"_blank\" rel=\"noreferrer noopener\">Comment les sites web sont-ils pirat\u00e9s ?&nbsp;<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/yourescapefrom9to5.com\/wordpress-security-infographic\" target=\"_blank\" rel=\"noreferrer noopener\">Comment am\u00e9liorer la s\u00e9curit\u00e9 de WordPress [Infographie]<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\">Durcissement de WordPress<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/two-step-authentication\/\" target=\"_blank\" rel=\"noreferrer noopener\">Authentification en deux \u00e9tapes<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/configuring-automatic-background-updates\/\" target=\"_blank\" rel=\"noreferrer noopener\">Configuration des mises \u00e0 jour automatiques en arri\u00e8re-plan<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\" rel=\"noreferrer noopener\">Meilleures pratiques en mati\u00e8re de mots de passe<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/plugins\/tags\/security\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress Repository - Plugins \u00e9tiquet\u00e9s s\u00e9curit\u00e9<\/a><\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>","protected":false},"excerpt":{"rendered":"<p>La s\u00e9curit\u00e9 de votre site web est de la plus haute importance pour le bien de l'investissement que vous avez fait dans votre site et des utilisateurs qui l'utilisent. Tous les sites...<\/p>","protected":false},"author":9645,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"ht-kb-category":[222],"ht-kb-tag":[],"class_list":["post-8536","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-resources-articles"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb\/8536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/users\/9645"}],"replies":[{"embeddable":true,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/comments?post=8536"}],"version-history":[{"count":0,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb\/8536\/revisions"}],"wp:attachment":[{"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/media?parent=8536"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb-category?post=8536"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb-tag?post=8536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}