Sucuri est une extension gratuite pour les sites Web créés avec la version open source de WordPress. Elle permet de faire une veille continue de votre site, vérifier l’intégrité des fichiers de WordPress, renforcer la sécurité et être avisé rapidement si une activité louche est détectée. La version premium inclut également un pare-feu (firewall).
WordPress est un des gestionnaires de contenu les plus populaires pour la création de sites Web. Ceci en fait une cible de choix pour les pirates informatiques (hackers). Sucuri complémente alors les mesures de sécurité que votre hébergeur a mis en place sur son serveur.
Il existe plusieurs compétiteurs à Sucuri. Voici ceux que je connais :
Ces solutions offrent des fonctionnalités similaires à Sucuri. Si votre site a une incompatibilité avec Sucuri, une de ces extensions conviendra.
Allez au menu Extensions puis cliquez sur le bouton Ajouter :
Faites une recherche pour Sucuri et cliquez Installer :
Cliquez sur Activer :
Allez au menu Sucuri Security et vérifiez si Sucuri rapporte quelque chose :
Il peut y avoir un délai de quelques minutes avant que les informations soient disponibles. Si Sucuri détecte des anomalies, ça pourrait avoir l’air de :
Dans la plupart des cas, ce sont de fichiers créés par le serveur Web pour rapporter des erreurs (les fichiers error_log ou error_log.txt) que vous pouvez cocher et indiquer Mark as fixed. Par contre, si les fichiers dans cette liste se terminent par .php ou .js, il y a cause de s’inquiéter. Rapportez immédiatement la situation à votre programmeur Web ou votre hébergeur Web.
Si les fichiers rapportés par Sucuri ne sont pas une indication que le site a été modifié par une personne malicieuse, vous pouvez demander à Sucuri de dorénavant ignorer ces fichiers. Il suffit de les sélectionner, cocher I understand that this operation cannot be reverted, choisir Mark as fixed dans le menu déroulant et cliquer Submit :
Cliquez sur Generate API Key :
Cochez toutes les cases puis Submit :
Si tout s’est bien passé, vous verrez ce message :
Parfois Sucuri retourne une erreur indiquant que le nombre de requête maximum par jour a été atteint. À ce moment, tentez de nouveau le lendemain. Vous pouvez poursuivre à la prochaine étape même s’il y a une erreur.
Allez à Settings puis cliquez l’onglet Hardening :
Cliquez Apply Hardening sur un des boutons, attendez que la page recharge et que ce bouton devienne vert. Ensuite, répétez pour chacun des boutons Apply Hardening. Dans la version gratuite de Sucuri, il n’y a que Enable Website Firewall Protection qui n’est pas disponible.
Une fois tous cliqués, les boutons seront verts :
Cliquez sur l’onglet Alerts :
Si ce n’est déjà fait, ajoutez votre adresse courriel pour recevoir les alertes.
Note : Vous pouvez ajouter plus d’une adresse.
Ensuite sous Security Alerts, cochez les alertes que vous désirez recevoir et cliquez le bouton Submit pour enregistrer. Voici la sélection que je vous recommande :
La sélection finale va dépendre de quelles alertes vous jugez importantes à recevoir. L’important c’est de ne pas cocher les alertes suivante :
Étant donné que votre site Web se fait attaquer en continu par des robots créés par des hackers désirant trouver une faille de sécurité, cocher ces options va vous envoyer une tonne de courriel innondant votre boite de réception et réduisant la visibilité des autres alertes plus importantes.
Si vous désirez en cocher le moins possible, voici lesquelles cocher et pourquoi :
Que ce soit par prévention ou suite à une attaque réussie, vous voudrez mettre en place une extension de sécurité tel Sucuri pour protéger votre site. Comme dans bien des situations de la vie courante, la prévention coûte beaucoup moins que de réparer les pots cassés.
Vous avez besoin d’aide avec la mise en place de mesures de sécurité? Vous aimeriez que mon équipe et moi vous supportions avec ceux enjeux? Contactez-nous sans plus attendre!
Dans cette vidéo, je vous montre comment modifier les différents menus de votre site Web créé avec le gestionnaire de contenu WordPress.
PHP 8 est un langage de programmation Web. Le gestionnaire de contenu WordPress est programmé avec PHP.
Pour avoir une boutique en ligne efficace, il y a certaines règles de design à respecter. Nous allons voir ensemble les éléments à prendre en considération.
Le persona est la description de l’auditoire cible de vos produits et services tel que défini dans votre plan marketing.
[…] Pour savoir comment l’installer et la configurer, lisezr l’article de mon collègue Davyd : Sucuri Security : comment configurer l’extension sur un site WordPress? […]
[…] une autre couche de sécurité à votre site WordPress? Je vous recommande les articles « Sucuri Security : comment configurer l’extension sur un site WordPress? » et « Really Simple SSL : comment configurer l’extension sur un site WordPress ? […]