Le socle
- domaine, DNS et compte registrar
- compte hébergeur et serveur Linux
- pare-feu, SSH, PHP et base de données
Un site WordPress est aussi solide que son maillon le plus faible : compte hébergeur, serveur, extension oubliée, webhook de paiement ou sauvegarde jamais testée. Nous auditons et sécurisons chaque couche, en commençant par les risques qui comptent vraiment.
Un plugin de sécurité complète le durcissement, il ne le remplace pas. Nous travaillons sur trois couches.
Un inventaire précis d’abord : versions, extensions, comptes, services connectés. Puis les contrôles, couche par couche.
Versions maintenues de WordPress, PHP et WooCommerce, intégrité du cœur vérifiée, extensions abandonnées, inutilisées ou piratées supprimées. Une extension désactivée reste du code présent sur le serveur.
Comptes inutiles et anciens prestataires supprimés, moindre privilège, double authentification pour les administrateurs et gestionnaires de boutique, limitation des tentatives de connexion.
wp-config.php protégé, éditeur de fichiers désactivé, aucun PHP exécutable dans les médias, aucun dossier .git, dump SQL ou archive de sauvegarde accessible en ligne.
Pare-feu fermé par défaut, base de données et Redis jamais exposés, SSH par clés, et sites isolés les uns des autres sur un même serveur.
Certificat valide et renouvelé, redirection HTTPS, HSTS, en-têtes de sécurité et politique de contenu construite pour le site, en tenant compte des services de paiement.
API REST auditée sans être désactivée, contrôle d’accès réel sur chaque point d’accès personnalisé, XML-RPC bloqué s’il ne sert pas, clés API WooCommerce limitées et révocables.
Une boutique manipule comptes clients, adresses, commandes et paiements. Sa surface d’attaque est bien plus large que celle d’un site vitrine.
Prix, quantités, coupons, taxes et frais de livraison sont vérifiés côté serveur. Une valeur envoyée par le navigateur n’est jamais prise pour argent comptant.
Le paiement passe par les composants du prestataire. Aucun numéro de carte ni cryptogramme dans la base, les journaux, les emails ou les sauvegardes.
Signature vérifiée, montant, devise et commande contrôlés, traitement unique de chaque événement. Un simple statut « payé » ne suffit jamais.
Tous les contrôles n’ont pas le même poids. Les mesures cosmétiques ne doivent jamais détourner des vrais risques.
Extension vulnérable exploitable ou piratée, administrateur inconnu, PHP exécutable dans les médias, secrets ou dump SQL exposés, webhook de paiement non authentifié, aucune sauvegarde utilisable.
Pas de double authentification, composants obsolètes, comptes inutiles, permissions excessives, sauvegardes uniquement sur le serveur, préproduction publique avec des données réelles.
En-têtes de sécurité incomplets, politique de contenu absente, XML-RPC exposé sans besoin, énumération des utilisateurs, surveillance insuffisante.
Changer le préfixe des tables, masquer la version de WordPress ou le port SSH. Ces mesures ne protègent ni des injections SQL ni d’une extension vulnérable.
Votre site est déjà compromis ? Voir notre intervention de réparation d’un site WordPress piraté.
Pour chaque contrôle : statut, criticité, preuve, correction proposée et priorité, de l’action immédiate au durcissement facultatif.
Mises à jour et vulnérabilités chaque semaine, comptes et extensions chaque mois, restauration de sauvegarde chaque trimestre, audit complet chaque année.
Voir aussi notre audit de sécurité, notre maintenance WordPress et le guide plugins WordPress dangereux.
Un audit établit l’inventaire, classe les risques et vous donne un plan de correction priorisé.