Mots de passe administrateur WordPress : règles utiles
Mots de passe administrateur WordPress : un secret long et unique par personne, la boîte mail protégée, et le retrait le jour d’un départ.
Tous les articles SiteGarde sur Sécurité WordPress pour prioriser les bons contrôles.
38 articles correspondants aux filtres actifs
Mots de passe administrateur WordPress : un secret long et unique par personne, la boîte mail protégée, et le retrait le jour d’un départ.
Activer la double authentification WordPress sur les comptes admin : TOTP, codes de secours, et comment rentrer si vous êtes bloqué.
Sécuriser l’API REST WordPress : garder l’éditeur de blocs, masquer la liste des utilisateurs aux anonymes, et limiter les mots de passe d’application.
xmlrpc.php sert encore à Jetpack et aux pingbacks. system.multicall groupe des essais de mot de passe. Quand bloquer le fichier, et l’effet sur Jetpack.
Détecter une porte dérobée WordPress : PHP en trop, mu-plugins, sommes du cœur, et compte admin qui ne ressemble pas à un éditeur.
Repérer du code injecté dans la base WordPress : options, articles et widgets. Requêtes SQL de recherche, puis nettoyage sans effacer le site.
Malware dans functions.php du thème WordPress : comparer parent et enfant au zip d’origine, retirer le bloc injecté, et ne pas supprimer tout le fichier.
Un fichier WordPress a changé sans mise à jour connue : comparer les sommes du cœur, dater le changement, et séparer correctif légitime et fichier ajouté.
Un administrateur WordPress inconnu est un accès actif. Comment le confirmer, le retirer sans perdre le dernier compte, et chercher ce qui le recrée.