Votre site WordPress est maintenant mieux protégé

Votre site WordPress est maintenant mieux protégé

Partager cet article

En bref: Les cybermenaces évoluent constamment, et avec l'IA qui devient de plus en plus puissante, elles arrivent plus vite et plus souvent. Pour une meilleure protection et pour garder une longueur d'avance, nous avons ajouté une couche de sécurité à chaque site WordPress hébergé chez WHC. Imunify Security est déjà installé et actif, sans aucune configuration de votre part.

Une chose très importante aussi: gardez votre site WordPress à jour. Même avec cette nouvelle protection en place, un site à jour avec la dernière version de WordPress demeure la meilleure protection contre les menaces et les attaques.

Si vous avez un site WordPress hébergé chez nous, l'extension s'y trouve déjà. Vous n’avez qu’à ouvrir votre tableau de bord WordPress, et sous vos extensions, vous verrez “Imunify Security”.

Pourquoi ces menaces frappent si vite

Avant la montée de l’Intelligence Artificielle, trouver une faille dans un logiciel exigeait du temps, de l'expertise et de la patience. Aujourd'hui avec l’IA, les cybercriminels peuvent repérer des vulnérabilités en quelques minutes plutôt qu'en quelques jours. Créant de nouveaux défis de cybersécurité pour les organisations partout dans le monde.

De nouveaux outils automatisés, en plus de l'IA, analysent constamment les logiciels à la recherche de vulnérabilités ou de failles, à une vitesse et à une échelle qu'aucun humain ne pourrait atteindre. Une faiblesse qui prenait autrefois des semaines à découvrir ou exploiter peut aujourd'hui l'être beaucoup plus rapidement.

Et voici ce qui accentue encore plus le problème: Quand un logiciel ou une plateforme comme WordPress corrige une faille de sécurité, il doit publier et expliquer ce qu'il corrige. Cette explication sert aussi de feuille de route aux pirates. Ils la lisent, trouvent comment s'introduire dans les sites qui n'ont pas encore appliqué la mise à jour ou le correctif de protection, et se mettent à les chercher et les exploiter presque aussitôt.

Ainsi, le même communiqué qui annonce ce qui a été corrigé place une cible dans le dos de chaque site qui accuse le moindre retard.

Cet été, une vulnérabilité WordPress surnommée "WP2Shell" a montré à quel point ça peut aller vite. La faille a été rendue publique en même temps que son correctif, et en quelques heures, des attaques étaient déjà en cours contre les sites qui n'avaient pas fait la mise à jour. Pas des jours. Des heures.

Personne ne peut s’en sortir seul ou sans les bons outils de protection. L’époque où on entendait parler d'une faille pour ensuite se connecter et prendre le temps de vérifier est terminée. Si on attend, la première vague d'attaques est déjà passée. 

C'est pourquoi nous avons cru bon d’agir. Et pourquoi vous n’aurez plus à courir chaque fois que vous entendez parler d’une nouvelle menace. 

Ce que nous avons ajouté

Nous avons déployé Imunify security sur chaque site WordPress hébergé chez WHC. Cet outil comprend un pare-feu applicatif web, ou WAF (Web Application Firewall). Il faut le voir comme un gardien de sécurité posté devant votre site, qui valide chaque visiteur avant de les faire entrer et qui refoule ceux qui semblent louches.

Concrètement, voici ce qu'il fait pour vous :

  • Il bloque les attaques avant qu'elles n'atteignent votre site. Même les plus nouvelles, jamais vues auparavant, ce qui compte vraiment dans les premières heures suivant la découverte d'une vulnérabilité.
  • Il détecte les logiciels malveillants et les nettoie tout seul. Si quelque chose de malveillant se retrouve sur votre site, Imunify le repère et le retire au lieu de le laisser traîner.
  • Il bloque les tentatives d'intrusion répétées, comme quelqu'un qui essaie de deviner votre mot de passe encore et encore.
  • Il vous donne l'état de votre sécurité dans votre tableau de bord WordPress, pour que vous puissiez voir ce qui se passe sans quitter WordPress.

Ce type de protection travaillait autrefois discrètement en arrière-plan, là où vous ne pouviez pas le voir. Maintenant, il est bien en vue dans votre tableau de bord, et vous pouvez vérifier l'état de votre site quand bon vous semble.

Ce que ça change pour vous

Si vous avez un forfait d'hébergement WordPress ou d'hébergement web chez WHC et que votre site est bâti sur WordPress, votre protection agit désormais sur deux fronts. Imunify monte la garde à la porte et bloque les attaques, que votre site ait été mis à jour ou non. Et chaque fois que vous mettez WordPress à jour, vous refermez les vulnérabilités à la source.

Ensemble, c'est une vraie protection. L'un intercepte les attaques. L'autre referme les portes qu'elles cherchent à forcer.

La sécurité de votre site ne devrait pas dépendre de votre capacité à réagir à temps à une alerte. Maintenant, elle n'en dépend plus.

Un hébergement qui vous protège par défaut

En effet, ce nouvel outil s'ajoute à ce que nous faisons depuis longtemps: offrir un hébergement WordPress qui garde votre site en sécurité sans que vous ayez à y penser.

Chez WHC, l’hébergement WordPress garde votre WordPress à jour grâce aux mises à jour majeures automatiques, repose sur des serveurs canadiens rapides et est optimisé pour WordPress. Les mises à jour se font en arrière-plan. La sécurité reste à jour pendant que vous vous concentrez sur votre travail.

En gros, c’est ça. Le site le plus sécuritaire, c'est celui dont vous n'avez pas à vous occuper.

Avez-vous quelque chose à faire ?

La nouvelle protection est automatique. Nous l'avons installée pour vous, et elle est déjà à l'œuvre.

Il y a une seule chose qui vaut la peine, et c'est la meilleure habitude pour tout propriétaire de site : gardez votre site WordPress à jour. Activez les mises à jour automatiques si vous le pouvez. Même avec Imunify en place, un site à jour demeure votre meilleure protection. (Quand une faille comme WP2Shell apparaît, WordPress publie un correctif rapidement, comme cette mise à jour de sécurité de juillet, et c'est en faisant la mise à jour que vous l'obtenez vraiment.)

Il y a de nombreuses autres raisons de mettre à jour WordPress. La mise à jour est également relativement simple à effectuer.

Vous préférez ne pas y penser du tout?

Tout le monde n'a pas le temps ou l'énergie de suivre les mises à jour, les sauvegardes et les vérifications de sécurité. Si c'est votre cas, notre équipe est là pour vous aider. Joignez-vous aux nombreux clients qui confient leur site WordPress à un plan de Maintenance WordPress. Vous déléguez tout le côté technique à notre équipe d'experts. Ils surveillent votre site 24/7, s'occupent des mises à jour et des sauvegardes quotidiennes, recherchent les maliciels et vous envoient un rapport mensuel pour que vous sachiez toujours que votre site est en bonne santé. Vous vous concentrez sur votre entreprise. Nous gardons le site en forme.



À propos de l'auteur : Marie-Eve Petit

Marie-Eve est Gestionnaire du Marketing et des Communications chez WHC. Passionnée de tech, de musique et du pouvoir d'une ponctuation bien placée, Marie-Eve adore aider les Canadiens à réussir en ligne. Quand elle ne donne pas le ton à WHC, vous la trouverez avec un spritz à la main, dans sa bulle en train de jardiner ou de défendre fièrement son titre au Scrabble (invaincue depuis 1998!).

Voir tous les articles de cet auteur Intéressé à écrire pour Hébergement Web Canada ?
Hébergement Web Canada propose une infrastructure rapide, fiable et disponible 24/7. En savoir plus sur WHC