Glossaire de la sécurité WordPress
42 termes de sécurité WordPress et de cybersécurité expliqués clairement.
Cybersécurité
La cybersécurité regroupe l'ensemble des pratiques qui protègent les systèmes informatiques, les réseaux et…
Violation de données (data breach)
Une violation de données est un accès, une divulgation ou une altération non autorisée…
Hébergement infogéré WordPress (managed)
Un hébergement infogéré WordPress prend en charge les mises à jour, le cache et…
Suppression de malware
Supprimer un malware ne se limite pas à effacer un fichier suspect - sans…
Liste noire Google Safe Browsing
Une fois inscrit sur la liste Google Safe Browsing, un site affiche un avertissement…
Audit de sécurité WordPress
Un audit de sécurité WordPress va au-delà du scan automatisé : une analyse approfondie,…
Version PHP obsolète (End of Life)
Chaque version de PHP cesse de recevoir des correctifs de sécurité après une durée…
Plugin ou thème nulled (piraté)
Un plugin ou thème nulled est une version premium piratée distribuée gratuitement, presque toujours…
Plugin abandonné
Un plugin abandonné n'est plus mis à jour par son auteur depuis des années…
Plugin de sécurité WordPress
Un plugin de sécurité WordPress regroupe généralement plusieurs fonctions (scan, pare-feu, limitation de connexion)…
Masquage de la page de connexion
Remplacer l'URL par défaut /wp-login.php par une adresse personnalisée réduit fortement le volume d'attaques…
Base de données de vulnérabilités WPScan
La base WPScan référence les vulnérabilités connues spécifiquement de WordPress core, des plugins et…
Piratage SEO (spam de mots-clés japonais)
Le piratage SEO injecte des pages de spam sur un site WordPress compromis, souvent…
Défacement de site (defacement)
Le défacement remplace visiblement le contenu d'un site WordPress par un message de l'attaquant…
Élévation de privilèges
L'élévation de privilèges consiste à obtenir sur un site WordPress des droits supérieurs à…
Nettoyage de site WordPress
Le nettoyage d'un site WordPress piraté consiste à supprimer intégralement le code malveillant installé,…
Restauration de sauvegarde
Restaurer une sauvegarde consiste à remettre en place une version antérieure saine d'un site…
Limitation des tentatives de connexion
La limitation des tentatives de connexion bloque ou ralentit automatiquement un identifiant après plusieurs…
Certificat SSL/TLS
Un certificat SSL/TLS chiffre les échanges entre le navigateur d'un visiteur et votre serveur…
Durcissement WordPress (hardening)
Le durcissement WordPress regroupe l'ensemble des mesures de configuration qui réduisent la surface d'attaque…
XML-RPC
XML-RPC est un protocole hérité de WordPress qui permet la publication à distance, mais…
wp-config.php
wp-config.php est le fichier central de configuration de WordPress : il contient les identifiants…
Rôles et permissions WordPress
WordPress attribue à chaque utilisateur un rôle (Administrateur, Éditeur, Auteur...) qui détermine précisément ce…
Mise à jour de sécurité
Une mise à jour de sécurité corrige une faille identifiée dans WordPress, un plugin…