Comment sécuriser son site internet de manière efficace ?
Avoir un site web est aujourd’hui une évidence pour la plupart des entreprises. Mais la sécurité n’est malheureusement pas abordée de manière suffisamment sérieuse pour être vraiment efficace.
Voici quelques règles de bases à respecter pour se mettre au maximum à l’abri du danger :
La plupart des sites sont aujourd’hui construits autour d’un CMS (Content Management System).
Il existe de nombreuses solutions :
- WordPress
- Joomla
- SPIP
…
Les mises à jour
Le premier point à surveiller est la mise à jour du CMS, du thème et des extensions.
En effet, les failles de sécurité sont des portes d’entrée faciles pour les pirates.
Les mises à jour ne prennent pas énormément de temps. Il est donc recommandé d’aller sur votre site une fois par semaine afin de vérifier s’il y a des choses à faire.
Un vrai mot de passe
Pour gérer votre site et accéder à son administration, il vous faudra un identifiant et un mot de passe.
Sachez qu’un mot de passe à 8 caractères ne représente que quelques secondes de protection pour un pirate débutant… un peu comme si vous laissiez la clé de la porte d’entrée sous le paillasson !
Exit donc les “toto56” ou “15/01/1984” bien trop facile à trouver.
Préférez un “1aAZv89*P=569-mSDfk23)” qui devrait résister plusieurs années.

Le cadenas
Vous voulez briller en société ? Essayez donc de placer https et certificat SSL dans la même phrase !
Plus sérieusement, avez-vous déjà remarqué que beaucoup de sites disposent d’un petit cadenas à côté de l’URL du site dans la barre d’adresse ?
Cela signifie qu’un certificat SSL (Secure Socket Layer) a été installé et permet ainsi de sécuriser les échanges d’informations entre des appareils reliés à un réseau interne ou à Internet. L’adresse du site se traduit donc par https://monsite.fr. Le “S” de https signifiant “secure” dans HyperText Transfer Protocol Secure.
Il faut savoir qu’au-delà de l’aspect sécuritaire, ce protocole est très important pour votre référencement puisque les moteurs de Google se désintéressent des sites non sécurisés.
Pour aller plus loin
Si votre site est développé sous WordPress, comme bon nombre de sites aujourd’hui, nous pouvons vous conseiller 2 extensions.
WP Cerber security
Cette extension est une muraille contre les attaques, une alarme contre les tentatives d’intrusion… bref un gage de sécurité, ce qui n’empêche surtout pas de respecter les règles ci-dessus !
WPS Hide Login
Une extension bien pratique qui va remplacer l’accès à l’administration de votre site web, initialement monssite.fr/wp-admin par quelque chose de plus exotique du genre monsite.fr/tartiflette
Sécuriser son site n’est pas si compliqué, il faut simplement appliquer les recommandations.
Penser à la sauvegarde de votre site, nous ne sommes malgré tout à l’abri de rien.
Et si toutefois cela n’est pas dans vos cordes,
vous pouvez tout simplement déléguer la maintenance et sauvegarde de votre site internet
avec un abonnement web, pas de gestion, pas de tracas !