Sécuriser son WordPress

power by Carl Brison

Ce fichier vous permet d'accéder aux différentes étapes de sécurisation de votre WordPress (dans le même ordre que les vidéos du tuto).
Je mets également à votre disposition les plugins utilisés dans ce tuto. Cependant, attention à vérifier leur mise à jour sur le site de wordpress.org

- Protéger l'ensemble des dossiers

Pour celà, inscrivez ceci dans le fichier htaccess :
Options All -Indexes

- Protéger le fichier wp-config.php

Pour celà, inscrivez ceci dans le fichier htaccess :
<files wp-config.php>
order allow,deny
deny from all
</files>

- Sécuriser les tables de la base de données

Pour renommer les tables en SQL (en utilisant le nouveau préfixe : wp_ml789upm_): :
ALTER TABLE wp_commentmeta RENAME TO wp_ml789upm_commentmeta;
ALTER TABLE wp_comments RENAME TO wp_ml789upm_comments;
ALTER TABLE wp_links RENAME TO wp_ml789upm_links;
ALTER TABLE wp_options RENAME TO wp_ml789upm_options;
ALTER TABLE wp_postmeta RENAME TO wp_ml789upm_postmeta;
ALTER TABLE wp_posts RENAME TO wp_ml789upm_posts;
ALTER TABLE wp_termmeta RENAME TO wp_ml789upm_termmeta;
ALTER TABLE wp_terms RENAME TO wp_ml789upm_terms;
ALTER TABLE wp_term_relationships RENAME TO wp_ml789upm_term_relationships;
ALTER TABLE wp_term_taxonomy RENAME TO wp_ml789upm_term_taxonomy;
ALTER TABLE wp_usermeta RENAME TO wp_ml789upm_usermeta;
ALTER TABLE wp_users RENAME TO wp_ml789upm_users;


Pour sélectionner les 2 tables wp_ml789upm_options et wp_ml789upm_usermeta :
SELECT * FROM wp_ml789upm_options
WHERE options_name LIKE '%wp_%';

SELECT * FROM wp_ml789upm_usermeta
WHERE meta_key LIKE '%wp_%';

- Contre la force brute 1/2

Pour cacher l'accès au fichier wp-login.php :
wps-hide-login.1.2.1.zip

- Contre la force brute 2/2

Limiter les tentatives de connection :
login-lockdown.1.7.1.zip

- Cacher la version de mon WordPress

A écrire dans le fichier fonctions.php qui se trouve dans le dossier de votre thème :
remove_action("wp_head", "wp_generator"); function supprimer_versions( $src ){ $parts = explode( '?', $src ); $ver = '?ver=' . md5( wp_salt( 'nonce' ) . $parts[1] ); return $parts[0] . $ver; } add_filter( 'script_loader_src', 'supprimer_versions', 15, 1 ); add_filter( 'style_loader_src', 'supprimer_versions', 15, 1 );

- Back-up de WordPress

Pour effectuer des sauvegardes :
updraftplus.1.14.2.zip

- Protéger le fichier htaccess

Pour celà, inscrivez ceci dans le fichier htaccess :
<files .htaccess>
order allow,deny
deny from all
</files>