Wordpress est aujourd’hui le script de blog le plus répandu, et celui qui regroupe la plus vaste communauté de développeurs et de loin le plus grand nombre de plugins externes.

Cette foison de widgets peut parfois poser problème (conformité et propreté du code) mais aussi apporter des améliorations notables au script d’origine.
Voici 10 plugin qui vous aideront à mieux sécuriser votre blog Wordpress :
1. WordPress Database Backup
(http://www.ilfilosofo.com/blog/wp-db-backup/)
URL: http://www.ilfilosofo.com/blog/wp-db-backup/.
Description : ce plugin sauvegarde l’intégralité de votre installation Wordpress, sur votre disque dur, sur un serveur ou l’envoie à une adresse email spécifiée.
2. Semisecure Login (http://jamesmallen.net)
URL: http://jamesmallen.net/2007/09/16/semisecure-login/.
Description : Semisecure augmente la sécurité de votre logon Wordpress à l’aide d’un cryptage MD5 côré client (en Javascript)
3. AskApache Password Protect (http://www.askapache.com)
URL: http://www.askapache.com/wordpress/htaccess-password-protect.html.
Description : ce plugin sécurise l’accès au panel d’administration Wordpress avec un puissant .htaccess, en prévention de l’intrusion par des robots.
4. Force SSL (http://almosteffortless.com/)
URL: http://almosteffortless.com/wordpress/force-ssl/.
Description : ce plugin s’adresse à ceux qui disposent déjà d’un certificat SSL et permet un accès en HTTPS à votre blog, sécurisant son affichage dans le navigateur.
5. WP Security Scan (http://wordpress.org/extend/plugins)
URL: http://wordpress.org/extend/plugins/wp-security-scan/.
Description : ce plugin scanne votre site à la recherche d’éventuelles failles de sécurité et teste les mots de passe, les permissions sur les fichiers, et la sécurité de vos mots de passe.
6. Secure Files (http://wordpress.org/extend/plugins)
URL: http://wordpress.org/extend/plugins/secure-files/#post-271.
Description : ce plugin permet d’envoyer et télécharger des fichiers en dehors de la racine de votre site afin d’éviter les intrusions.
7. WP-SpamFree (http://www.hybrid6.com/)
URL: http://www.hybrid6.com/webgeek/plugins/wp-spamfree.
Description : une alternative anti-spam à Askimet, mais existe-t-il plus efficace que Askimet ?
8. BackUpWordPress (http://wordpress.designpraxis.at)
URL: http://wordpress.designpraxis.at/plugins/backupwordpress/.
Description : un autre plugin de sauvegarde, offrant plus d’option et de fonctions que le précédent comme, entre autres, la reprise d’un back-up interrompu ou les alertes par email, etc…
9. Anonymous Wordpress Plugin Updates (http://f00f.de/)
URL: http://f00f.de/blog/2007/10/02/plugin-anonymous-wordpress-plugin-updates.html.
Description : ce plugin rend anonyme le système de test de la version de votre script, prévenant la transmission de la liste de vos plugins actifs, l’url de votre blog et son numéro de version. Pour les über-paranoids.
10. Replace WP-Version (http://wordpress.org/extend/plugins/)
URL: http://wordpress.org/extend/plugins/replace-wp-version/#post-2859.
Description : afficher la version de son Wordpress présenterait des risques de sécurité. Ce plugin remplace votre numéro de version par une chaîne aléatoire.
Si avec ça vous n’êtes pas blindé de chez blindé, arrêtez de bloguer.
Source : Speckyboy






38 commentaires pour "10 plugins pour mieux sécuriser votre blog sous Wordpress"
1
Pigoule le 21 mai 2008 à 09:23
Bon et bien il ne me reste plus qu’à tester tout ça
2
PiXeL le 21 mai 2008 à 10:09
Interessant tout ces plugins ! Merci beaucoup ! (:
J’avoue qu’avec çà si on est encore embêté on ne peut plus rien faire !
3
Mike le 21 mai 2008 à 10:20
Plus efficace que Akismet? Mollom !
4
Stéphane le 21 mai 2008 à 10:31
Merci Eric, plus qu’intéressant.
5
Florian le 21 mai 2008 à 10:39
Avant de parler plugins Wordpress, Ã quand le passage sur Wordpresse Eric
?
6
Glius / Banane² le 21 mai 2008 à 11:20
@ Eric
Très intéressant… surtout que je suis passé il y a quelques mois de Dotclear A wordpress… notamment parceque la version stable de DC 2.0 tardait à sortir…
==> Pour as tu fait le choix d’être sous Dotclear et non pas Wordpress ??
7
momo le 21 mai 2008 à 11:47
d’ailleur je suis étnné par le fait que P-Citron ne soit pas sur wordpress
8
webdesign is art le 21 mai 2008 à 12:03
J’utilisais déjà database backup mais avec le reste de cette liste je vais me transformer en abri anti atomique !
9
fred le 21 mai 2008 à 12:34
Presse-citron est sous DC car Eric, c’est un rebelle.
10
Blogiz le 21 mai 2008 à 13:11
Mais ne poussez pas Eric vers le côté obscure de la force ! Dotclear c’est byen et puis c’est tout.
11
Ariakan le 21 mai 2008 à 13:19
Et puis Dotclear, même si il n’a pas autant de plugins que Wordpress, c’est Cocorico quand même !
12
Rflx le 21 mai 2008 à 13:30
Merci bien, Wordpress c’est le top, mais les plugins regorgent de failles !
13
playm le 21 mai 2008 à 14:04
merci Eric, ça pourra servir
playm, wordpress addict
14
Romain le 21 mai 2008 à 14:15
Infos utiles!
On est jamais trop sécurisé.
15
Jean-Baptiste le 21 mai 2008 à 14:42
Merci beaucoup pour cette liste !
16
Anthony le 21 mai 2008 à 15:15
Merci beaucoup pour cette liste très interessante de plugin de securité.
Ca me donne des idées de plugin du coup
17
G le 21 mai 2008 à 15:22
Ca par contre c’est le genre d’articles que je garde au chaud pour la suite …
18
Qui©he le 21 mai 2008 à 16:45
Merci
19
Kebe le 21 mai 2008 à 18:50
Je vais essayer d’installer tous ça . J’utilise déjà le backup qui m’a été très utile.
Presse-Citron sur Wordpress pour quand?
20
Eric le 21 mai 2008 à 19:27
@Kebe, dès que j’aurai le temps ou un prestataire 100% fiable pour le faire
21
BoZo le 22 mai 2008 à 01:39
J’y capte un belin aux blogs et tout ce qui y touche, j’aime en lire certains point… Mais j’ai trouvé ça : http://www.skyminds.net/2008/05/...
Je ne sais pas si c’est cohérent / utile / réalisable / etc etc… Et s’il faut modérer, et ben modère Eric…
Amitiés du Pacifique Sud,
BoZ’
22
Pixfan le 22 mai 2008 à 10:14
Article très utile. Un grand merci.
23
Antoine le 28 mai 2008 à 14:57
Juste une petite note pour dire que le second plugin est complètement inutile.
Le hash MD5 est considéré comme cassé et il est possible de trouver des collisions (c’est à dire une chaine avec le même hashage) quasiment à la main. Capter le hash MD5 plutôt que le mot de passe en clair ne changera pas la donne.
Mon commentaire est uniquement là pour prévenir les gens d’une apparante sécurité.
24
Xu le 9 juin 2008 à 16:51
J’arrive un peu tard… sur le B&J’s Blog Akismet a été totalement débordé : plus de 5000 spams / jour, la plupart en modération, d’autres carrément publiés.
J’ai testé WP-SpamFree qui a repoussé tout ce vilain monde.
En revanche la charge serveur restait importante. J’ai donc renommé wp-comments-post.php par autre chose, puis modifié mon thème avec le nouveau nom de fichier.
wp-comments-post.php quant à lui redirigeait vers une page statique qui avait trait pour trait celle d’un post. Résultat… même plus 100 tentatives de spam par jour, toutes repoussées par wp-spamfree. Et le serveur respire…
25
ubuntuser le 28 juin 2008 à 15:06
Bonjour, merci pour cette liste de plugins et leurs liens mais je dois prévenir vos lecteurs sur l’un d’entre eux qui pour le moment bug un max, il s’agit de : AskApache Password Protect qui protège tellement bien que vous ne pouvez plus accéder à votre site ni à votre administration.
Attention, supprimer le plugin par ftp de votre dossier plugins ne le désinstallera pas.
Il faut d’abord supprimer le fichier .htaccess créé par l’application dans votre dossier wp-admin pour ensuite avoir accés à votre panel d’administration pour désactiver le plugin et enfin vous pourrez le supprimer totalement en attendant un fix de l’auteur.
De nombreuses personnes ont des problèmes depuis quelques semaines, il suffit de voir l’avertissement dans cet article de la communauté Wordpress (http://codex.wordpress.org/Hardening_WordPress)
26
Anonyme le 31 juillet 2008 à 10:04
merci pour la liste ^^
27
JOE le 15 juillet 2009 à 02:33
Merci, ton article m’inspirer à écrire: Améliorer la sécurité de votre blog Wordpress
28
marketing+chine le 26 juillet 2009 à 16:01
J’ai suivi vos conseils et j’ai installe AskApache Password Protect , il m’a tout fait bugger mon blog…
Resultat apres une semaine intensive, j’ai tout remis…
Mais bon merci pour la liste quand même.
29
Grégory MAUBON le 28 août 2009 à 11:36
Hello,
Juste pour vous donner le lien à tous (OK un peu après la guerre..) :
Protéger votre WordPress du grand méchant loup
=> http://www.nightangel.fr/secur.....ks-plugins
Grégory
30
Yoos le 8 décembre 2009 à 20:52
je ne saurai que trop recommandée le premier ! il m’a sauvé mon blog !
merci
31
wor le 24 janvier 2010 à 21:38
Bon étend donné que l’article à 2 ans et que wordpresse met souvent à jour son outil, quel sont les plugin actuels à mettre en place de nos jours pour la sécurité ?
Merci
32
Le_Gameur_Sourd le 10 février 2010 à 08:55
On peut ajouter « Secure Stream » si l’on a beaucoup de plugins douteux, ça fait une sécurité de plus (et les empêche de faire n’importe quoi).
33
charlotte39 le 25 mars 2010 à 15:27
Bonjour,
je lis ça et là que: trop de plugins peut nuire au blog et qu’il peut y avoir des « interférences »….
UN avis????
34
xavier le 16 juin 2010 à 15:35
@ charlotte39
oui c’est clair il y des incompatibilités possibles entre plugin, et surtout première règles faire une sauvegarde ftp et mysql, puis après jouer avec les plugins.
35
ariko le 24 juin 2010 à 07:34
bonjour,
je voudrai commencer un blog mais certaines infos etant confidentielles comment faire pour que ce ne soit pas tracable?
une plateforme vous semble elle a privilegier pour ajouter de la musique?
et…pour la banniere, photoshop suffit il?
enfin pour les droits d’auteurs, il suffit de mentionner des copyrights?
merci infiniment
ariane
36
Poker le 20 août 2010 à 18:12
Wordpress c’est le must mais il faut s’y adapter pour un ancien comme moi.