WordPress est aujourd’hui le script de blog le plus répandu, et celui qui regroupe la plus vaste communauté de développeurs et de loin le plus grand nombre de plugins externes. Cette foison de widgets peut parfois poser problème (conformité et propreté du code) mais aussi apporter des améliorations notables au script d’origine. Voici 10 plugin

WordPress est aujourd’hui le script de blog le plus répandu, et celui qui regroupe la plus vaste communauté de développeurs et de loin le plus grand nombre de plugins externes.

wpadmin 10 plugins pour mieux sécuriser votre blog sous Wordpress

Cette foison de widgets peut parfois poser problème (conformité et propreté du code) mais aussi apporter des améliorations notables au script d’origine.
Voici 10 plugin qui vous aideront à mieux sécuriser votre blog WordPress :

1. WordPress Database Backup
(http://www.ilfilosofo.com/blog/wp-db-backup/)

URL: http://www.ilfilosofo.com/blog/wp-db-backup/.
Description : ce plugin sauvegarde l’intégralité de votre installation WordPress, sur votre disque dur, sur un serveur ou l’envoie à une adresse email spécifiée.

2. Semisecure Login (http://jamesmallen.net)

URL: http://jamesmallen.net/2007/09/16/semisecure-login/.
Description : Semisecure augmente la sécurité de votre logon WordPress à l’aide d’un cryptage MD5 côré client (en Javascript)

3. AskApache Password Protect (http://www.askapache.com)

URL: http://www.askapache.com/wordpress/htaccess-password-protect.html.
Description : ce plugin sécurise l’accès au panel d’administration WordPress avec un puissant .htaccess, en prévention de l’intrusion par des robots.

4. Force SSL (http://almosteffortless.com/)

URL: http://almosteffortless.com/wordpress/force-ssl/.
Description : ce plugin s’adresse à ceux qui disposent déjà d’un certificat SSL et permet un accès en HTTPS à votre blog, sécurisant son affichage dans le navigateur.

5. WP Security Scan (http://wordpress.org/extend/plugins)

URL: http://wordpress.org/extend/plugins/wp-security-scan/.
Description : ce plugin scanne votre site à la recherche d’éventuelles failles de sécurité et teste les mots de passe, les permissions sur les fichiers, et la sécurité de vos mots de passe.

6. Secure Files (http://wordpress.org/extend/plugins)

URL: http://wordpress.org/extend/plugins/secure-files/#post-271.
Description : ce plugin permet d’envoyer et télécharger des fichiers en dehors de la racine de votre site afin d’éviter les intrusions.

7. WP-SpamFree (http://www.hybrid6.com/)

URL: http://www.hybrid6.com/webgeek/plugins/wp-spamfree.
Description : une alternative anti-spam à Askimet, mais existe-t-il plus efficace que Askimet ?

8. BackUpWordPress (http://wordpress.designpraxis.at)

URL: http://wordpress.designpraxis.at/plugins/backupwordpress/.
Description : un autre plugin de sauvegarde, offrant plus d’option et de fonctions que le précédent comme, entre autres, la reprise d’un back-up interrompu ou les alertes par email, etc…

9. Anonymous WordPress Plugin Updates (http://f00f.de/)

URL: http://f00f.de/blog/2007/10/02/plugin-anonymous-wordpress-plugin-updates.html.
Description : ce plugin rend anonyme le système de test de la version de votre script, prévenant la transmission de la liste de vos plugins actifs, l’url de votre blog et son numéro de version. Pour les über-paranoids.

10. Replace WP-Version (http://wordpress.org/extend/plugins/)

URL: http://wordpress.org/extend/plugins/replace-wp-version/#post-2859.
Description : afficher la version de son WordPress présenterait des risques de sécurité. Ce plugin remplace votre numéro de version par une chaîne aléatoire.

Si avec ça vous n’êtes pas blindé de chez blindé, arrêtez de bloguer.

Source : Speckyboy

 10 plugins pour mieux sécuriser votre blog sous Wordpress
Fondateur et rédacteur en chef de Presse-citron, Éric est blogueur, éditeur de contenus numériques. Par ailleurs il conseille et accompagne occasionnellement quelques entreprises dans leur développement sur internet.