mardi 13 novembre 2012

7 étapes pour garder votre WordPress Blog-site plus sûr


WordPress est un excellent moyen de construire et de gérer un site web. Comme tout logiciel en ligne cependant, il ya des étapes que vous devez prendre pour sécuriser votre installation de WordPress et le garder à l'abri des pirates informatiques. Certains sont de bon sens pour tout site web (site d'hébergement sécurisé et en choisissant un mot de passe sécurisé) et d'autres sont spécifiques à WordPress (comme les plugins recommandés ci-dessous). Voici sept étapes pour sécuriser votre site WordPress.

1) Choisissez une bonne, fiable, Host Secure Site

Lorsque vous choisissez d'héberger votre site WordPress peut faire une différence dans votre sécurité. Deux choses importantes à rechercher sont la sécurité des serveurs et des sauvegardes pour la restauration.

Choisissez un hôte qui vous offre php5 et il fonctionne en mode suEXEC. Avec suEXEC vous êtes capable de Lockdown vos fichiers plus étroitement. Vous pouvez trouver plus de détails techniques (très technique) dans Wikipedia.

Aussi chercher un hôte qui offre un système de sauvegarde fiable et restaurer votre site pour vous gratuitement, en cas de piratage. La plupart des hébergeurs proposent des sauvegardes hebdomadaires et mensuels au minimum. Certains hébergeurs aussi faire des sauvegardes nocturnes incrémentales des sauvegardes et des horaires. Je suis hébergé sur un serveur avec des sauvegardes mensuelles, hebdomadaires, tous les soirs, et incrémentales. Cela signifie que si mon site devait être piraté je pourrais facilement revenir à quoi il ressemblait 3 ou 4 heures. Je ne voudrais pas perdre beaucoup, le cas échéant, de mon contenu ou d'autres fichiers.

2) Utilisez Fantastico pour installer votre blog (ou modifier votre Nom d'utilisateur Admin)

Si vous installez vous-même avec FTP et cPanel, vous aurez un nom d'utilisateur par défaut «admin» qui est très facile à deviner. En utilisant Fantastico, vous aurez le choix de choisir un nom d'utilisateur et mot de passe sont uniques. De plus, il est plus facile que l'installation via FTP et cPanel. De toute façon, ne pas utiliser "admin" pour le nom d'utilisateur admin. Et ne JAMAIS utiliser "mot de passe" votre mot de passe.

3) Utilisez un mot de passe sécurisé

Les pirates et les mauvaises personnes sont constamment tenter de se fissurer dans nos comptes en ligne et d'accéder à tout, de notre e-mail de nos relevés bancaires en ligne. Comment pouvez-vous les empêcher d'accéder facilement à vos comptes? Une étape importante consiste à utiliser des mots de passe sécurisés qui ne sont pas faciles à deviner ou fissurés par leur logiciel.

Voici quelques conseils sur la façon de créer des mots de passe sécurisés:

o Ne pas utiliser les noms, les dates, numéros de téléphone ou des adresses

o Ne pas utiliser des mots courants du dictionnaire

o Mélangez lettres et des chiffres

o Faites-en au moins 8 caractères de long (c'est plus mieux)

o Changez souvent (pour les services bancaires en ligne ou des comptes d'hébergement)

Vous pouvez également utiliser un générateur de mot de passe aléatoire en ligne.

4) Gardez le contrôle sur WordPress Nouvelles

Abonnez-vous aux mises à jour du site WordPress afin que vous sachiez tout de suite quand les développeurs de libérer une mise à jour ou un correctif pour les problèmes de sécurité.

5) Gardez votre installation WordPress Up to Date

Il est essentiel de garder votre sécurité WordPress à jour. Les nouvelles versions du script que ce soit très facile et vous pouvez mettre à jour en quelques clics de souris. C'est sous la rubrique "Outils" puis "Mise à jour" dans le menu sur la gauche de vos pages d'administration.

6) Gardez vos plugins Up to Date

Chaque fois qu'un plug-in est mis à jour, assurez-vous de mettre à jour la version de votre site. Vous saurez une mise à jour est disponible, car lorsque vous vous connectez à votre interface d'administration, il y aura un certain nombre de rouge-orangé vif cercle à côté de la "Plugins" lien sur la gauche. Cliquez sur "Plugins" et il va vous montrer qui ont une mise à jour disponible. Vous pouvez suivre les étapes pour mettre à jour automatiquement votre plugin (s) besoin (sauvegarde de votre site avant de mettre quoi que ce soit, y compris les plugins).

7) Installer des plugins de sécurité

Voici deux plugins de sécurité que je rencontre sur mon site Web WordPress et vous conseillons d'installer:

o WP Security Scan: wordpress.org / extend / plugins / wp-security-scan /

o sécurisé WordPress: wordpress.org / extend / plugins / secure-wordpress /

Avec ces sept étapes, vous aurez une installation plus sûre de WordPress....

Aucun commentaire:

Enregistrer un commentaire