Protection – WordPress

Dans cet article, vous découvrirez :


Sécurité WordPress

Le système de gestion de contenu WordPress est très populaire, tout comme les différents types d’attaques visant les sites qui l’utilisent. Même si ces attaques ne parviennent pas à compromettre le site ou l’interface d’administration, elles augmentent fortement la charge du serveur et ralentissent votre site. C’est pourquoi WEDOS Protection cherche à arrêter ce trafic indésirable avant même qu’il n’atteigne le serveur web.

WEDOS Global Protection utilise les méthodes suivantes pour protéger les sites WordPress :

  • Blocage des requêtes accédant aux fichiers suivants :
    • xmlrpc.php, sauf si la requête provient de WordPress
    • wp-config.php
    • .htaccess
    • wpad.dat
    • PHP dans le wp-content/uploads dossier
    • PHP dans le wp-includes dossier
    • wp-admin/admin-ajax.php, sauf si la requête provient de WordPress ou de Google
  • Utilisation du captcha :
    • pour wp-login.php (admin, wp-admin)
    • pour les requêtes provenant d’IP à mauvaise réputation (selon UDGER ⧉)

Le système surveille également le trafic provenant de différentes adresses IP. Si une adresse effectue trop de requêtes sur une période donnée, le système lui refuse temporairement tout accès supplémentaire.

Tout le contenu statique (codes de retour 200, 301, 302) reste également en cache pendant 10 minutes par défaut.


Plugin WordPress

Vous pouvez maintenant télécharger et installer le WEDOS Protection plugin WordPress⧉ directement. Cela présente les avantages suivants :

Guide d’installation

Vous pouvez installer le plugin WEDOS Protection comme n’importe quel autre plugin WordPress. Le plus simple est de passer par le panneau d’administration WordPress :

  1. Connectez-vous à votre panneau d’administration WordPress.
  2. Dans le menu de gauche, sélectionnez Plugins Ajouter une nouvelle extension.
  3. Recherchez WEDOS Protection mots-clés.
  4. Sur WEDOS | Protection & Cache Performance carte, cliquez sur le Installer bouton, puis le Activer bouton.
WEDOS Protection & Cache Performance Plugin
WEDOS Protection & Cache Performance Plugin

Activation du plugin

Activez l’extension en suivant ces étapes :

  1. Connectez-vous à votre panneau d’administration WordPress.
  2. Dans le menu de gauche, sélectionnez WEDOS Protection.
  3. Cliquez sur Démarrer la configuration de Protection bouton.
Configuration gratuite de WEDOS.protection via l’extension WordPress
Configuration gratuite de WEDOS.protection via l’extension WordPress

Cela ouvrira un assistant de configuration.

  1. Informations sur le site. Vérifiez le domaine hôte, l’IP du serveur WordPress et les enregistrements DNS de type A. Mettez votre e-mail à jour si nécessaire, cliquez sur Créer une requête bouton et Continuer.
  2. Configuration DNS. Renseignez les valeurs selon les instructions fournies chez votre fournisseur DNS actuel. Faites attention au nom de votre fournisseur et aux spécificités des types d’enregistrements, et adaptez les valeurs copiées en conséquence.

Pour WEDOS DNS, les entrées correctes sont :

  1. Vérification du domaine : Saisissez le nom de l’enregistrement _acme-challenge et choisissez le type CNAME. Copiez la valeur dans le champ Data.
  2. Routage du domaine principal : Laissez le nom de l’enregistrement vide et choisissez le type ALIAS. Copiez la valeur dans le champ Data. Créez ensuite un autre enregistrement avec le nom www et choisissez le type CNAME. Copiez la même valeur dans le champ Data.

Une fois le DNS correctement configuré, WEDOS.protection s’active.

WEDOS.protection actif dans l’extension WordPress
WEDOS.protection actif dans l’extension WordPress

FAQ

Aucune question fréquente pour la version actuelle.

Cela vous a-t-il été utile ?

Merci pour votre retour !
Sélecteurs génériques
Correspondances exactes uniquement
Rechercher dans le titre
Rechercher dans le contenu
Sélecteurs de types de contenu