WAF WordPress : est-il nécessaire pour un site professionnel ?
Un WAF WordPress filtre des requêtes avant le PHP vulnérable. Utile sur une boutique ou un site lent à corriger, jamais un remplacement des mises à jour.
Tous les articles SiteGarde sur Sécurité WordPress pour prioriser les bons contrôles.
38 articles correspondants aux filtres actifs
Un WAF WordPress filtre des requêtes avant le PHP vulnérable. Utile sur une boutique ou un site lent à corriger, jamais un remplacement des mises à jour.
Restaurer WordPress après un piratage : choisir une sauvegarde antérieure à l’infection, réinstaller le cœur, sans recopier les fichiers déjà compromis.
Sauvegarder WordPress avant un incident : base, wp-content et wp-config, hors du site, avec plusieurs jours d’historique et une restauration déjà essayée.
Régler les mises à jour automatiques WordPress : cœur mineur activé, extensions choisies une par une, et pourquoi tout couper laisse les failles ouvertes.
Un thème WordPress nulled est un thème payant redistribué avec du code en plus. Comment le reconnaître, le remplacer, et ne pas le « mettre à jour ».
Une extension WordPress obsolète reste du code exécutable, même désactivée. Comment repérer l’abandon, mettre à jour ou retirer sans tout bloquer.
Auditer les rôles WordPress : qui est administrateur, ce que peut un éditeur, et comment retirer les comptes dormants sans casser la publication.
Changer l’URL de connexion WordPress réduit le bruit des robots, sans remplacer mot de passe, 2FA ni limitation des essais. Méthode et limites.
Limiter les tentatives de connexion WordPress sur wp-login.php et xmlrpc.php : seuil, durée de blocage, et pourquoi le mot de passe reste le vrai secret.