La plupart des sites WordPress piratés ne sont pas à jour ou utilisent des mots de passe faibles. Ces mesures protègent efficacement votre site.
Mesures recommandées
- Mises à jour automatiques : activez-les pour WordPress sous Tableau de bord > Mises à jour, et pour les extensions et thèmes sous Extensions et Apparence > Thèmes.
- Peu d'extensions : désactivez et supprimez les extensions et thèmes inutilisés. N'utilisez que des extensions activement maintenues et de source fiable.
- Identifiants robustes : n'utilisez pas l'identifiant «admin» et choisissez un mot de passe long et unique.
- Authentification à deux facteurs : activez la 2FA avec une extension (par ex. «Two Factor») et une application d'authentification.
- Sauvegardes : votre hébergement est sauvegardé automatiquement chaque jour avec JetBackup. Dans cPanel, l'outil JetBackup vous permet de restaurer vous-même fichiers ou bases de données. Avant une mise à jour importante, créez en plus une sauvegarde, par ex. via Softaculous.
- Protection contre les logiciels malveillants : Imunify360 surveille votre compte et bloque les attaques. Les résultats sont visibles dans cPanel sous Imunify360.
- Version PHP actuelle : dans cPanel, choisissez sous Select PHP Version une version récente prise en charge par vos extensions.
- Performance : utilisez l'extension LiteSpeed Cache, conçue pour le serveur web LiteSpeed.
Remarque : si Imunify360 signale une infection ou si votre site se comporte de manière suspecte, ouvrez un ticket dans l'Espace client sous Support > Ouvrir un ticket.