1. Installez un certificat SSL
Le HTTPS est indispensable. Tous nos plans incluent un certificat SSL gratuit Let's Encrypt. Activez-le dès l'installation de votre site.
2. Utilisez des mots de passe forts
- Minimum 12 caractères
- Mélange de majuscules, minuscules, chiffres et symboles
- Un mot de passe unique par service
- Utilisez un gestionnaire de mots de passe (Bitwarden, 1Password)
3. Maintenez tout à jour
- Mettez à jour votre CMS (WordPress, Joomla, etc.)
- Mettez à jour les plugins et thèmes
- Supprimez les plugins inutilisés
- Utilisez la dernière version de PHP
4. Faites des sauvegardes régulières
- Sauvegarde automatique quotidienne via votre panneau de contrôle
- Gardez des copies hors-site (cloud, disque dur externe)
- Testez régulièrement la restauration
5. Protégez la page de connexion
- Changez l'URL de connexion par défaut (WordPress: renommez /wp-admin)
- Limitez les tentatives de connexion
- Activez l'authentification à deux facteurs (2FA)
- Utilisez un CAPTCHA
6. Configurez les permissions de fichiers
- Fichiers : 644
- Dossiers : 755
- wp-config.php : 400 ou 440
- Jamais de 777 !
7. Utilisez un pare-feu d'application web (WAF)
ModSecurity est disponible dans cPanel et DirectAdmin. Il bloque les attaques courantes : SQL injection, XSS, et autres menaces OWASP.
8. Surveillez votre site
- Vérifiez les logs d'accès régulièrement
- Configurez des alertes pour les activités suspectes
- Utilisez un scanner de malware
9. Sécurisez les emails
- Configurez SPF, DKIM et DMARC
- Activez le filtre anti-spam
- Ne cliquez jamais sur les liens suspects
10. Planifiez la reprise après sinistre
- Ayez un plan de restauration documenté
- Sachez comment restaurer une sauvegarde
- Gardez les contacts du support technique à portée de main
Rappel : La sécurité est un processus continu, pas une action unique. Révisez régulièrement vos mesures de sécurité et restez informé des nouvelles menaces.
Commentaires (0)
Laisser un commentaire