Pirate Si vous avez un site ou un blog à base de WordPress et que vous avez eu la bonne idée d’installer un plugin pour le sécuriser tels Wordfence ou Sucuri Security vous allez vite réaliser que les attaques sont incessantes.
Et vous allez très rapidement supprimer les alertes par mail qui polluent votre boite aux lettres.

Je vous conseille donc d’installer un des deux plugins ci-dessus et pourquoi pas les deux, abondance de biens ne nuit pas.

La seconde précaution, ultra simple et pourtant indispensable, est de changer votre nom d’utilisateur par défaut, « admin » en l’occurrence.
Toujours grâce aux plugins déjà cités vous verrez que la majorité des attaques sont effectuées par des robots et que « admin » est utilisé systématiquement.
Une fois le nom d’utilisateur validé le robot peut ensuite se consacrer totalement à votre mot de passe : si vous avez choisi azerty ou 12345678, condoléances !

La troisième action est celle que je vous recommande d’effectuer… en premier. :-)
Installez ce plugin tout simple : HC custom
Il vous permet en allant dans réglages -> permaliens de changer en deux secondes l’url de connexion à votre page d’administration (monsite.com/wp-admin) par ce que vous voulez, le nom de votre chien adoré par exemple, qui devient donc monsite.com/médor-mon-amour
Il faudrait une sacré dose d’imagination à un robot pour tomber dessus… et un robot n’a pas d’imagination.

Bien sûr ce ne sont que de petits moyens pour lutter contre le piratage robotisé basique ou celui d’apprentis connards asociaux désœuvrés.
Le vrai hacker pur et dur pourra toujours entrer par effraction et tout casser, il est plus fort que vous, mais il n’est pas nécessaire de lui faciliter la tâche et puis on peut supposer espérer qu’il a mieux à faire que de pirater un simple blog.

Si là, ici, maintenant, en lisant cet article vous pensez « oui, plus tard, un jour… » c’est que vous n’avez jamais été piraté… et le jour où cela vous arrivera, après avoir beaucoup pleuré, vous vous souviendrez du conseil… ;-)

En résumé :

  1. changer l’url de la page d’administration (HC Custom)

  2. changer le nom d’utilisateur par défaut (admin)

  3. installer un ou deux plugins de sécurité comme Wordfence ou Sucuri Security (les réglages se trouvent sur le net)

Vos nuits seront plus douces… ;-)