Wordfence : installation, configuration et réglages
Pourquoi Wordfence Security ?
Wordfence Security est l'une des extensions de sécurité les plus populaires pour WordPress et offre une protection étendue contre les logiciels malveillants, les pirates et d'autres menaces. Grâce à un pare-feu puissant, un scanner de logiciels malveillants et une sécurisation de la connexion, Wordfence vous aide à garder votre site web en sécurité. Les avantages de Wordfence Security :
- Informations sur les menaces en temps réel: blocage des attaquants connus et des adresses IP suspectes.
- Pare-feu robuste: protège contre les attaques malveillantes et les injections de code nuisible.
- Scanner de logiciels malveillants: détecte et supprime les fichiers nuisibles.
- Sécurisation de la connexion: empêche les attaques par force brute grâce à la 2FA et au login rate limiting.
- Options gratuites et premium: la version gratuite offre déjà une excellente sécurité, tandis que la version premium apporte une protection supplémentaire contre les attaques zero-day et une détection plus rapide des menaces.
- Télécharger et installer WordPress. Plan par étapes (2025)
Installation de Wordfence Security
- Connectez-vous à votre tableau de bord WordPress (
jouwwebsite.nl/wp-admin). - Allez dans Extensions > Ajouter une extension.
- Recherchez « Wordfence Security » et installez l'extension.
- Activez l'extension et suivez l'assistant d'installation.
- Saisissez votre adresse e-mail pour les notifications et acceptez les conditions d'utilisation.
Configuration de Wordfence Security
Réglages du pare-feu
- Allez dans Wordfence > Firewall.
- Cliquez sur Manage Firewall et choisissez « Optimize The Wordfence Firewall » pour une protection optimale.
- Passez le mode du pare-feu sur « Enabled and Protecting ».
- Activez les signatures avancées et les règles de pare-feu pour une protection en temps réel (fonction premium).
Analyses de logiciels malveillants
- Allez dans Wordfence > Scan.
- Cliquez sur Start New Scan pour vérifier immédiatement la présence de menaces sur votre site.
- Sous Scan Options and Scheduling:
- Réglez la fréquence d'analyse sur quotidienne.
- Activez le high sensitivity scanning pour un contrôle approfondi.
- Activez l'option permettant de détecter les extensions obsolètes et vulnérables.
Prévenir les attaques par force brute
- Allez dans Wordfence > All Options > Brute Force Protection.
- Définissez :
- Lock out after failed logins: 3 tentatives échouées.
- Lock out after forgotten passwords: 3 fois.
- Durée de verrouillage: 1 jour.
- Bloquez les noms d'utilisateur comme « admin », « test » et « user ».
- Activez « Prevent the use of passwords leaked in data breaches ».
Réglages du rate limiting
- Allez dans Wordfence > All Options > Rate Limiting.
- Appliquez les réglages suivants :
- If anyone's requests exceed: 120 par minute, puis bloquer.
- If a crawler's pages not found exceed: 240 par minute, puis bloquer.
- How long is an IP address blocked when it breaks a rule: 1 jour.
Authentification à deux facteurs (2FA)
- Allez dans Wordfence > Login Security.
- Activez la 2FA pour tous les utilisateurs disposant de droits d'administrateur.
- Utilisez Google Authenticator ou une application similaire pour plus de sécurité.
Les meilleurs réglages pour une sécurité maximale
Pour une sécurité maximale, appliquez les réglages suivants :
- Optimiser le pare-feu pour une protection maximale.
- Effectuer des analyses quotidiennes de logiciels malveillants.
- Activer la protection de connexion contre la force brute.
- Rendre obligatoire l'authentification à deux facteurs (2FA) pour tous les administrateurs.
- Activer le rate limiting pour ralentir les bots et les utilisateurs suspects.
- Bloquer immédiatement les IP qui présentent une activité malveillante.
- Activer les mises à jour automatiques pour Wordfence et le cœur de WordPress.
Problèmes les plus fréquents
-
Charge serveur élevée due aux analyses
- Réduisez la fréquence d'analyse si vous remarquez que votre site web ralentit.
- Programmez les analyses pour qu'elles s'exécutent uniquement pendant les heures creuses.
-
Blocage injustifié d'utilisateurs légitimes
- Ajoutez les adresses IP de confiance à la liste blanche.
- Consultez le journal Live Traffic pour voir pourquoi certains utilisateurs sont bloqués.
-
Conflits avec d'autres extensions de sécurité
- N'utilisez pas plusieurs extensions de sécurité en même temps afin d'éviter les conflits.
- Testez les modifications dans un environnement de préproduction (staging) avant de les appliquer à votre site web en production.
-
E-mails de Wordfence non reçus
- Vérifiez votre dossier de spam.
- Configurez SMTP pour une distribution fiable des e-mails.
Questions les plus fréquentes
1. La version gratuite de Wordfence est-elle suffisante ?
Oui, pour la plupart des utilisateurs, la version gratuite offre une excellente protection. La version premium propose toutefois des mises à jour plus rapides sur les menaces et des règles de pare-feu avancées.
2. Wordfence fonctionne-t-il sur tous les sites WordPress ?
Oui, Wordfence fonctionne sur tous les sites WordPress, y compris les installations multisite.
3. Comment éviter que Wordfence bloque des visiteurs légitimes ?
En évaluant soigneusement les adresses IP suspectes et en ne bloquant que les utilisateurs malveillants.
4. À quelle fréquence dois-je analyser mon site web ?
Des analyses quotidiennes sont recommandées pour une sécurité maximale.
5. Quelle est la différence entre Wordfence et d'autres extensions de sécurité ?
Wordfence propose un pare-feu puissant et un scanner de logiciels malveillants dans une seule solution, en mettant l'accent sur la protection en temps réel et la facilité d'utilisation.
En installant, configurant et optimisant correctement Wordfence, vous renforcez considérablement la sécurité de votre site WordPress. Un hébergeur fiable comme Theory7.net offre la base idéale pour un site web sûr et rapide.
0 van 0 vonden dit nuttig