Comptes, accès & authentification

Rôles et permissions WordPress

Julien THÉRIN

WordPress attribue à chaque utilisateur un rôle (Administrateur, Éditeur, Auteur...) qui détermine précisément ce qu'il peut faire sur le site - une mauvaise attribution reste une faille de sécurité fréquente.

WordPress organise les droits de ses utilisateurs autour de rôles prédéfinis, chacun associé à un ensemble précis de capacités (capabilities) : publier du contenu, gérer des plugins, modifier les réglages du site, ou administrer d’autres comptes. Une mauvaise attribution de rôle – trop de privilèges accordés par simplicité – constitue une surface d’attaque souvent négligée.

Les rôles par défaut de WordPress

  • Administrateur : contrôle total du site, y compris installation de plugins et modification du code via l’éditeur intégré
  • Éditeur : gère tout le contenu publié, y compris celui des autres utilisateurs, sans accès aux réglages techniques
  • Auteur : publie et gère uniquement son propre contenu
  • Contributeur : rédige du contenu mais ne peut pas le publier sans validation
  • Abonné : accès en lecture et gestion de son propre profil uniquement

Pourquoi le rôle Administrateur est le plus sensible

Un compte Administrateur peut installer des plugins, modifier des fichiers via l’éditeur de thème intégré, et créer d’autres comptes administrateurs. C’est le rôle le plus recherché par un attaquant, et celui qui doit être distribué avec le plus de retenue : un rédacteur de contenu ou un prestataire ponctuel n’a, dans l’immense majorité des cas, besoin que du rôle Éditeur.

Comment appliquer le principe du moindre privilège

  • N’accorder le rôle Administrateur qu’aux personnes qui gèrent réellement la technique du site
  • Créer des comptes Éditeur ou Auteur pour la rédaction de contenu, sans exception de confort
  • Auditer régulièrement la liste des comptes administrateurs, en particulier après le départ d’un prestataire ou d’un collaborateur
  • Désactiver l’éditeur de fichiers intégré (thèmes et plugins) via wp-config.php, qui n’a pas besoin d’être accessible même à un administrateur légitime au quotidien

Questions fréquentes

WordPress propose cinq rôles par défaut : Administrateur (contrôle total), Éditeur (gère tout le contenu), Auteur (gère son propre contenu), Contributeur (rédige sans publier) et Abonné (lecture et profil uniquement). Chacun correspond à un ensemble précis de capacités techniques.

Non, un rédacteur n’a presque jamais besoin d’installer des plugins ou de modifier les réglages techniques. Le rôle Éditeur suffit dans la grande majorité des cas et réduit fortement la surface d’attaque si ce compte venait à être compromis.

Chaque compte administrateur supplémentaire est un point d’entrée potentiel : un mot de passe faible ou un hameçonnage réussi sur n’importe lequel de ces comptes donne un contrôle total du site, y compris l’installation de backdoor.

Avatar Julien THERIN
Julien THÉRIN

Entrepreneur passionné du web, ma relation avec WordPress commence il y a plus de 15 ans - par curiosité, en autodidacte. À l'époque je m'intéressais à plusieurs CMS : DotClear, CMS Made Simple, SPIP, Joomla... C'est WordPress qui l'a emporté…

À propos de l'auteur →
Retour en haut