Améliorer la sécurité de votre WordPress
Afin d'éliminer les attaques, ou du moins les minimiser, voici une liste des plugins pour WordPress principaux de la sécurité qui vous aideront à lutter contre tout type d'intrusion.
Sécurité WP numérisation
Indispensable! Ce plugin permet de suivre l'ensemble de votre installation de WordPress et de proposer des mesures concernant la vulnérabilité de sécurité sur votre système, telles que mots de passe, des permissions de sécurité pour les dossiers et fichiers, des tables de noms et d'autres informations. Il sera également masquer la version de votre WordPress supprimer les balises META, et aucun attaquant saura où les vulnérabilités en fonction de la version que vous utilisez.
Sécurisé WordPress
Aidez à protéger l'installation de WordPress, la suppression d'éléments qui peuvent aider de plusieurs attaquants. Il va supprimer les informations d'erreur de la page de connexion et sera également modifier ou supprimer les informations de version, mais laisse inchangés l'administration.
Sécurisé WordPress suggère supprimer toute information non désirée à toute personne qui n'est pas un administrateur, pour des raisons de sécurité, telles que des informations sur les plugins, les thèmes et mettre à jour les données critiques. Ce plugin va également ajouter un fichier index.html vide dans le dossier plugins, donc si quelqu'un tente d'accéder à cette page, vous verrez une page vide.
WordPress Database Backup
Ce plugin doit être installé immédiatement après l'installation complète de wordpress. Il vous aidera à faire des sauvegardes de votre base de données constants et d'autres contenus de votre choix. Vous pouvez choisir de recevoir de sauvegarde email, FTP ou le télécharger sur votre ordinateur. En cas d'accident ou de la culpabilité ou de l'intrusion, vous pouvez restaurer votre blog facilement. Il est recommandé à la version 2.03 ou supérieure.
Groupe SSL
Avoir une connexion sécurisée pour communiquer avec vos utilisateurs est vraiment bénéfique. Pour ce faire, je sais le site SSL doit être activée. Pour mettre en œuvre, vous devez acheter un certificat SSL. En installant ce plugin, l'utilisateur est obligé d'accéder à votre blog via une connexion SSL. Cela élimine toute attaque provenant de tiers que toutes les données seront encodées.
Chap Secure Login
Si vous n'avez pas une connexion sécurisée avec SSL pour protéger votre mot de passe, vous pouvez alors utiliser ce plugin pour le cryptage des mots de passe. Il va utiliser le protocole CHAP pour masquer les mots de passe et de les envoyer cryptées. La seule information qui n'est pas votre serveur est cryptée. Protégez votre mot de passe et une sécurité totale ne sera pas permettre à un attaquant le contrôle complet sur votre blog.
Anonymous WordPress Plugin
De la version 2.3 toutes les versions de WordPress dispose d'une fonctionnalité de mises à jour automatiques de plugins. Au cours de ce processus de l'information est envoyé en tant que: URL de votre blog, liste des plugins, version de WordPress et les plugins activés.
Ce type d'information peut être utilisée par des méchants, afin d'éviter cette situation a créé le plugin WordPress Anonymous. Ce plugin est compatible avec WordPress 2.3 ou supérieur.
Crypter connecter
Ce plugin permettra crypter les informations de connexion en utilisant une combinaison de DES et RSA. Il utilise JavaScript codage et fixer le mot de passe utilisateur et génère une clé DES. Et grâce à cette clé, l'utilisateur peut avoir une connexion sécurisée à chaque fois que vous ouvrez une session pour accéder à la planche de bord de votre blog.
Admin SSL
Ce plugin forcer une connexion sécurisée sur chaque page où le mot de passe peut ou doit être entré. Il est très utile pour protéger l'administration et toutes les pages de votre WordPress. Ce plugin fonctionne pour la version 2.2 vers la version 2.7 de WordPress.
Mot de passe Protéger AskApache
Il permet de bloquer les robots et de créer une protection pour toute vulnérabilité qui peut exister sur votre WordPress. Ce plugin protège votre mot de passe, wp-includes répertoires comme wp-content et d'autres. C'est comme utiliser un pare-feu sur votre blog.
