Quand on parle de sécurité d’un site web, la première chose à prendre compte est son hébergement. Vous devez absolument choisir un service de qualité qui intègre des mécanismes de sécurité dans son infrastructure.
Quelques points importants à prendre en compte dans le choix de cet hébergeur :
Pour sécuriser les échanges de données entre votre site et les navigateurs web, il est absolument indispensable de disposer d’un certificat SSL. Votre site sera ainsi accessible avec le protocole HTTPS.
Une redirection HTTP vers HTTPS doit être mise en place pour interdire l’accès à votre site sans cette couche essentielle de sécurité.
Si votre site est construit avec une solution open source, il est indispensable d’installer un plugin pour le sécuriser. Les plugins comme Wordfence, iThemes Security vont proposer des outils automatiques pour filtrer les accès au site, blacklister des attaquant, détecter des failles, empêcher le Brute force, ...
Tous les formulaires publiés sur votre site, que ce soit ceux pour vous contacter ou ceux pour commenter une publication, doivent disposer d’un système anti-spam nommé Captcha. Aujourd’hui, la solution ReCaptcha proposée par Google fournit la meilleure protection des formulaires sans perturber les internautes.
Vous pouvez, en complément, activer un plugin “Anti-spam” (comme Akismet) pour filtrer les commentaires postés sur vos contenus.
Régulièrement, un site web va être construit en agglomérant différents plugins. Il est très important de vérifier la qualité des plugins avant leur installation : Est-il beaucoup installé ? Dispose-t-il de bons avis ? Est-il mis à jour régulièrement par son éditeur ?
Sur un plugin populaire, un problème va être très rapidement détecté et un correctif va être proposé pour y pallier.
Vous devez aussi supprimer les plugins et les thèmes non utilisés par votre site. En effet, même si ceux-ci sont désactivés, ils peuvent présenter des failles exploitables.
Une mesure absolument essentielle pour continuer d'avoir un site sécurisé est d’assurer les mises à jour. Celles-ci doivent être faites le plus souvent possible afin de profiter des corrections apportées au noyau de la solution et des plugins installés dès qu’elles sont disponibles.
À ce sujet, reportez-vous sur notre article : Article de blog
… ajouter des niveaux de sécurité supplémentaires. Dans les actions classiques à mener, vous retrouvez :
Un bon niveau d’expertise dans la solution est nécessaire pour mettre en place ces actions, n’hésitez pas à nous contacter (CTA ouverture chat). L’ANSSI propose également des guides et des bonnes pratiques.
Vous avez des questions ? Rendez-vous sur le chat !