Vous n'êtes pas identifié(e).

  • Contributions :
  • Vos boîtes de messages privés sont vides.

🟣 Wordpress et ses failles


#1 2013-04-11 21:21:28

Mention spamlover
♟️ Grade : Recruit

Disciple
Inscription : 2012-11-20
Messages : 12
Likes : 0

Wordpress et ses failles

Yop les membres,

Comme bcp j'utilise wordpress pour beacoup de mes sites, mes pu**ain ils sont toujours vérolés et finir par être flaggé comme potentiellement dangereux.
Je ne suis pas admin sys ou dev mais quand même, j'installe des plug-in de sécu à la pelle mais ils laissent presque tous passer à un moment un script malveillant. Même en fermant les commentaires et avec des templates payant et mise à jour.

A tel point que je me demande si ne faut pas que je change de cms.

vous n'avez pas de problèmes vous ?

0
J'aime ❤️

🔴 Hors ligne

#2 2013-04-11 21:43:07

Mention guitoun3
🥉 Grade : Scout

Auxiliaire
Lieu : Bordeaux
Inscription : 2013-01-07
Messages : 97
Likes : 0
Site Web

Re : Wordpress et ses failles

Hello,
Heu non pas vraiment de problème avec Wordpress.
Le seul problème que j'ai eu était du a une absence de mise à jour depuis longtemps, du coup c'était entièrement ma faute.
Mais si j'installe pas n'importe quoi comme plugin/template et que je fais les mise à jours non je n'ai pas de problème.
Après plus le CMS est connus plus tu seras attaqué, et c'est d'autant plus vrai si c'est un CMS opensource...
Installer des plugins de sécu ça n'est pas forcément utile, si tu as un plugin mal codé à la base c'est foutu.

0
J'aime ❤️

🔴 Hors ligne

#3 2013-04-11 22:24:39

Mention sylvainseo
🥈 Grade : Soldier

Membre du CercleOfficierStratège10likes
Inscription : 2012-11-12
Messages : 733
Likes : 41

Networking SEO
Netlinking

Re : Wordpress et ses failles

Hello
J'avais testé mes sites avec un pote qui s'y connait en sécu, et on avait vu que presque tous mes sites avaient des failles et étaient piratables. Du coup j'ai fais les mises à jour juste après le test big_smile .
Mais ils sont restés quelques mois comme ça, et pas de problème. T'es peut être sur un domaine très concurrentiel, ou alors t'as des gens qui t'aiment pas lol.

0
J'aime ❤️

🔴 Hors ligne

#4 2013-04-11 22:32:22

Mention guitoun3
🥉 Grade : Scout

Auxiliaire
Lieu : Bordeaux
Inscription : 2013-01-07
Messages : 97
Likes : 0
Site Web

Re : Wordpress et ses failles

Tiens juste comme ça, un plugin qui avait pourtant l'air safe, avec ses 900 000 téléchargements...
http://www.datasecuritybreach.fr/pres-d … en-danger/

0
J'aime ❤️

🔴 Hors ligne

#5 2013-04-12 12:13:24

Mention spamlover
♟️ Grade : Recruit

Disciple
Inscription : 2012-11-20
Messages : 12
Likes : 0

Re : Wordpress et ses failles

guitoun3 a écrit :

Tiens juste comme ça, un plugin qui avait pourtant l'air safe, avec ses 900 000 téléchargements...
http://www.datasecuritybreach.fr/pres-d … en-danger/

ah oui quand même... rien n'est sûr de nos jours.
certains de mes sites ont très peu de visites, même des sites de test avec presque rien sont vérolé. Je n'arrive jamais à vraiment savoir d’où cela vient mais la plupart du temps c'est les plug-in en effet.

0
J'aime ❤️

🔴 Hors ligne

#6 2013-04-13 06:52:01

Mention kurah
Vagabond

Re : Wordpress et ses failles

Ya quelques moyens quand même pour savoir si un plugin peut être dangereux, il faut analyser un peu le code:

- Déjà si un plugin ou thème possède du code crypté, balance-le à la poubelle. Que le bout de code soit dangereux ou non, tu sais pas ce qu'il y a dedans, c'est peut-être des backdoor, donc déjà première chose à éviter.

- Ensuite, vérifie les failles les plus courantes et connues (xss, injection sql etc.) Voici une liste d'outils pour t'aider: http://www.crazyws.fr/securite/plus-de- … IO8AX.html

- Enfin, ça peut paraître idiot, mais respecte les conseils de base de la sécu wordpress, c'est à dire:

1) Utilise un mot de passe sécurisé (min. 10 caractères, mélange majuscules, minuscules, au moins 2 chiffres et 2 symboles genre £µ\#§ etc.
2) Protège le htaccess et le wp-config.php
3) Change ton mot de passe de temps en temps
4) Mets en place un second password à la connexion (différent du principal évidemment)
5) Mets à jour WP et les plugins
6) Cache le numéro de ta version wp (regarde ici: http://www.geekpress.fr/wordpress/guide … ress-802/)
7) fait des backups régulièrement

En faisant tout ça, je pense que tu annules environ 99.5% des menaces de sécu sur ton site WP.

0
J'aime ❤️

Pied de page des forums