Image illustrant l'article : Sécuriser Wordpress - Les plugins

Sécuriser Wordpress - Les plugins

/ PAR KORBEN ✨ / 2 MIN DE LECTURE /
Catégories connexes
Ce qu’il faut retenir
  1. Les plugins WordPress que vous téléchargez ailleurs que sur le site officiel pourraient être infectés : voici comment les arnaqueurs piègent les débutants
  2. Vous installez des plugins inutiles sans le savoir : WordPress fait déjà le travail, mais personne ne vous l'a dit
  3. Ce plugin inactif dans votre dossier est une bombe à retardement pour votre sécurité, même si vous ne l'utilisez plus

Résumé généré par IA

Une des règles à respecter lorsqu'on souhaite ajouter une nouvelle extension à WordPress, c'est de ne pas aller la télécharger n'importe où. Pensez bien à toujours récupérer l'extension sur le site officiel WordPress. Vous pouvez aussi la récupérer sur le site officiel des développeurs de l'extension, mais dans ce cas, assurez-vous qu'ils aient bonne presse.

Il existe de nombreux sites qui sont de véritables pièges à débutant, proposant des plugins WordPress, qui sont soit vérolés, soit trop anciens pour être considérés comme fiables.

Autre facteur de distinction, le nombre de téléchargements. À plugin équivalent, si vous ne savez pas lequel choisir, optez pour celui qui affiche le plus grand nombre de téléchargements. C'est de la pure logique puisque c'est ce plugin qui aura été le plus testé. On peut donc supposer que c'est le plus fiable.

wpcontact

Plus vous limitez le nombre de plugins installés, plus vous limitez les risques (et la charge serveur). Avant d'installer un plugin, vérifiez que vous ne pouvez pas obtenir le même résultat grâce aux fonctionnalités natives de WordPress. Par exemple, je vois encore beaucoup de gens utiliser des plugins de pagination alors que cette fonctionnalité est supportée nativement par le CMS depuis un bail.

Comme je vous le disais hier aussi, pensez bien à faire vos mises à jour de plugins. Je ne m'étendrai pas plus là-dessus et je vous invite à consulter cet article concernant les mises à jour .

Et si un plugin devient inutile, ne vous contentez pas de simplement le désactiver. Supprimez-le totalement ! En effet, même inactif, il peut être à l'origine d'une faiblesse dans votre sécurité.

deleteplugin

La prochaine fois, je vous parlerai des thèmes et de leurs petits secrets 😉

Et dans plusieurs articles ultérieurs, je parlerai des plugins « pour » améliorer la sécurité WordPress.

Dans la série, Sécuriser WordPress:

Références
Cet article peut contenir des images générées à l'aide de l'IA - J'apporte le plus grand soin à chaque article, toutefois, si vous repérez une boulette, faites-moi signe !
Photo de Korben
Vous avez aimé cet article ?

Alors rejoignez ma communauté sur Patreon et accédez à des articles exclusifs, des tutos avancés et plein d'autres surprises que je réserve à mes soutiens. C'est grâce à vous que je peux continuer à partager ma passion depuis 20 ans !

Rejoindre l'aventure

Articles récents

Les métiers de la Cybersécurité et de l'Intelligence Artificielle