
WordPress est très utilisé, donc très ciblé. La majorité des attaques sont automatisées : elles ne visent personne en particulier, juste les sites mal protégés.
Les bases à respecter
- mots de passe longs et uniques
- comptes admin limités au strict nécessaire
- mises à jour régulières du cœur et des extensions
- suppression des thèmes et plugins inutilisés
Les protections avancées
- double authentification (2FA) sur les comptes
- limitation des tentatives de connexion
- pare-feu applicatif (WAF) côté serveur ou plugin
- désactivation de l'édition de fichiers via l'admin
Surveiller en continu
Mettre en place des alertes sur les connexions, surveiller les fichiers modifiés et auditer régulièrement les comptes utilisateurs.
Questions fréquentes
Faut-il un plugin de sécurité ?
Oui, un plugin sérieux (Wordfence, iThemes Security, Solid) apporte une vraie couche de protection.
Que faire en cas de piratage ?
Mettre le site en maintenance, restaurer une sauvegarde saine et nettoyer la cause de l'attaque.
Un site simple peut-il être attaqué ?
Oui, les attaques sont automatisées et visent tous les sites WordPress vulnérables.





