Comment sécuriser facilement votre Wordpress contre le Hacking 😍

Поделиться
HTML-код
  • Опубликовано: 25 янв 2025

Комментарии • 68

  • @julientoure6094
    @julientoure6094 4 года назад +2

    Merci Fabien. J'avais jamais vu une vidéo aussi bien faite pour sécuriser son WordPress

  • @GuillaumeGuersan
    @GuillaumeGuersan 4 года назад +2

    Hello Fabien, merci tu gères comme toujours. Ta vidéo fait écho à une tentative de hacking de mon site hier, du coup je te remercie 2 fois :)

  • @henriv74
    @henriv74 3 года назад +1

    Merci Fabien, c'est sympa de ta part de partager des choses simples et utiles ! :)

  • @pierrot233
    @pierrot233 Год назад +1

    Merci Fabien pour cette video

  • @chrisgia2010
    @chrisgia2010 10 месяцев назад +1

    Merci Fabien ça m'a bien aidé

  • @goldenglaouis
    @goldenglaouis 3 года назад +1

    Au top comme d'habitude

  • @christophenicolas127
    @christophenicolas127 4 года назад

    Merci beaucoup Fabien. Très instructif.

  • @brabo16268
    @brabo16268 4 года назад +1

    Merci Fabien, c'est appliqué sur mon site :)

  • @petrikovsky
    @petrikovsky 4 года назад

    Top merci on en veut d'autres des comme ça :)

  • @MarcLlopis-marseillan
    @MarcLlopis-marseillan 4 года назад

    Bravo pour le tuto rapido et facile à mettre en place

  • @michaelkihl
    @michaelkihl 4 года назад +1

    🖐 C'est tout simple et se prendre 5 minutes à le faire ça vaux le coup, *merci pour a vidéo*

  • @aghileszaidi2287
    @aghileszaidi2287 4 года назад +1

    Salut ! Elle est top ta vidéo merci !

  • @lljohnjohn
    @lljohnjohn 4 года назад

    Merci Fabien pour ces conseils

  • @cass-gy8wf
    @cass-gy8wf 2 года назад

    Bonjour Fabien, en 2023 certains plugin de la vidéo ne sont plus mis à jour depuis 2 ans, est ce que cela pose un soucis au niveau de la sécurité ?

    • @FabienRaquidel
      @FabienRaquidel  2 года назад

      Non pas vu de pb de sécurité sur le plugin mais j'apprecie le nouveau wordpress.org/plugins/headers-security-advanced-hsts-wp/ et je te recommande de lire mon dernier thread twitter twitter.com/fabienr34/status/1610566144653680640?s=20

    • @XxwizyxX971
      @XxwizyxX971 2 года назад

      @@FabienRaquidel Bonjour Fabien, excellent ! J'ai une question, est-ce que nouveau plugin remplace uniquement l'extension Http headers stp ?

    • @FabienRaquidel
      @FabienRaquidel  2 года назад +1

      @@XxwizyxX971 yes mais tu as vu tu peux faire la même sans plugin juste dans le fichier htaccess. Par contre il me semble qu'il y a pas la fonction brotli compression sur le nouveau plugin.

    • @XxwizyxX971
      @XxwizyxX971 2 года назад

      @@FabienRaquidel super merci pour ta réactivité !

  • @adrienb5960
    @adrienb5960 4 года назад +1

    salut. Wordfence ca suffit pour le login attemps et le firewall??
    (video efficace, pas de chichi, top)

    • @FabienRaquidel
      @FabienRaquidel  4 года назад +1

      C'est pas Firewall très puissant mais tu peux le garder yes et ajouter ce que je recommande en plus

  • @nathancolson3832
    @nathancolson3832 4 года назад

    Hello Fabien, merci pour la vidéo ! Je me demandais, tu configures pas de CSP depuis le plugin ?

  • @Tn-zf7ue
    @Tn-zf7ue 2 года назад

    merci super tuto.

  • @user-co6gj2zz3j
    @user-co6gj2zz3j 3 года назад

    Merci Fabien pour la vidéo, sais tu comment configurer le
    Expect-CT ?

    • @FabienRaquidel
      @FabienRaquidel  3 года назад

      Tout est vraiment bien expliqué ici www.tartarefr.eu/un-petit-point-sur-les-options-ssl-et-les-en-tetes-http/

  • @83kindy
    @83kindy 4 года назад

    merci beaucoup il y a vraiment à faire sur plusieurs blogs

  • @kaostyl
    @kaostyl 4 года назад +1

    Excellent ;)

  • @laetitiankc6381
    @laetitiankc6381 2 года назад

    Super vidéo, je m'abonne direct !!! Du coup que penses tu du pluggin Wordfence ? :) Merci belle journée

    • @FabienRaquidel
      @FabienRaquidel  2 года назад

      ça peut faire un peu le job mais pas suffisant.

    • @laetitiankc6381
      @laetitiankc6381 2 года назад

      @@FabienRaquidel juste WOW !! Je viens de mettre en application tes conseils sur mon site, je suis débutante et j'ai fais ça en 15 min ! MERCI !

  • @dorotheerasmont6822
    @dorotheerasmont6822 4 года назад

    Bonjour, j'ai commencé à construire un site wordpress qui n'était pas en http via le module clic en 1 sur hébergement ovh;
    Comme sur ovh apparemment certificat SSL ok mais que site wordpress toujours pas sécurisé, du coup j'ai fait une manip qui fait que mantenant je ne peux me^me plus y aller .
    Le pire c'est que j'avais déjà rédigé des articles etc.
    Est ce que je peux récupérer quelque chose à votre avis?

    • @FabienRaquidel
      @FabienRaquidel  4 года назад

      Oui c'est un problème entre http https surement double redirection.

  • @saidimatoukene
    @saidimatoukene 3 года назад +1

    Merci Fabien, je ne vais plus pleurer a cause des hackers :)

    • @FabienRaquidel
      @FabienRaquidel  3 года назад

      Attention aux plugins et thèmes qui sont ensuite les principales sources de hacking.

  • @fouzi78420
    @fouzi78420 4 года назад

    Hello Fabien. Merci pour cette video !
    Une question:
    Dans le plugin HTTP Headers, tu coches toutes les extensions aussi ? On ne voit pas le bas de l'ecran ;-)
    A cet endroit => Dashboard > Compression > Content-Encoding
    *A noter que j'ai deja wp-rocket pro, et seopress pro

    • @FabienRaquidel
      @FabienRaquidel  4 года назад +2

      Oui c'est bien ça je coche tout et BROTLI; DEFLATE voila

    • @fouzi78420
      @fouzi78420 4 года назад

      @@FabienRaquidel You are the best !

  • @MehdiRamzi
    @MehdiRamzi 4 года назад

    Fabien, merci infiniment !

  • @Sarah-sj3tg
    @Sarah-sj3tg 4 года назад

    Coucou, merci pour ta vidéo, elle est vraiment top et j'adore ton franc parlé ! Aurais-tu des conseils pour sécuriser à 100% ou au maximum son wordpress ? Parce que j'ai plusieurs boutique sur woocommerce et je pensais mettre bien renseigné sur la sécurité mais je suis forcé de constaté que pas vraiment au final... En tout cas encore merci pour ta vidéo ;)

    • @FabienRaquidel
      @FabienRaquidel  4 года назад

      Hello, merci pour ton message si tu suis bien mes recommandations ça sera difficile de hacker ton WP. Sauf s’ils arrivent à hacker le Cpanel je recommande donc la double authentification.

    • @Sarah-sj3tg
      @Sarah-sj3tg 4 года назад

      @@FabienRaquidel d'accord vraiment merci beaucoup, j'espère que tu nous partageras d'autres tips et astuces. Encore merci, passe une bonne journée Fabien

  • @coachme4935
    @coachme4935 4 года назад +1

    Super. Merci

  • @LawKost
    @LawKost 4 года назад

    Bonjour
    Que pensez-vous du plugin Cerber Security ?

    • @FabienRaquidel
      @FabienRaquidel  4 года назад +1

      ça permet juste de bloquer les ip, le XML-RPC et un autre truc du coup globalement ça ne sert pas à grand chose en tout cas ça ne bloquera pas le hacking juste contre le hacking brute force mais pas le reste.

    • @mediamiu
      @mediamiu 4 года назад +1

      Je me permettrais d'être un peu plus nuancé @@FabienRaquidel à propos de Cerber. Il remplace en réalité 3 des plugins dont tu parles : Disable XML-RPC, Limit Login Attempt (par contre il ne gère pas tout à fait l'origine des IPs de confiance, REMOTE_ADDR) et WPS Hide Login. Le couple WP Cerber Security (qui gère par ailleurs d'autres options intéressantes comme blocage PHP, REST API par ex) + HTTP Header est donc très bien dans bien des cas. A terme, le mieux est encore, comme tu le dis, d'ajouter directement les directives liées au XSS, X Frame, Cookies, etc. directement dans le htaccess. C'est ce plugin que je trouve finalement très pratique pour ceux qui ne veulent pas toucher au htaccess.

  • @funpizzaparis9858
    @funpizzaparis9858 2 года назад

    Top 👍

  • @jarjar3770
    @jarjar3770 3 года назад

    Super tuto, très rapide à mettre en place et très clair :)
    J'avais déjà désactivé le XML-RPC/camouflé les logins via Hide my WP + limité le Brute Force via Loginizer, mais avec cette vidéo je sais pas si il vaut mieux les enlever du coup, vu que ça dois être des plugins de merde comme tu dis ?
    Sauf si selon toi ils font le job sur ces aspects spécifiques. Vu que ce sont des plugins avec des mises à jour régulières je me dis qu'ils ne risquent pas de se périmer en cas de MàJ lourde de WP. T'en penses quoi ?
    Merci encore, force à toi !

  • @juliendarribau
    @juliendarribau 4 года назад

    Merci pour le tuto

  • @DavidJazt
    @DavidJazt 4 года назад

    Merci, top !