<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité Archives &bull; Bosser en pyjama</title>
	<atom:link href="https://bosserenpyjama.com/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>https://bosserenpyjama.com/tag/securite/</link>
	<description>Tutoriels WordPress Ultra Simples</description>
	<lastBuildDate>Thu, 16 Apr 2026 09:32:32 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.10</generator>
	<item>
		<title>Sécurité WordPress : 4 plugins gratuits indispensables pour sécuriser son site</title>
		<link>https://bosserenpyjama.com/securite-wordpress-4-plugins-indispensables-pour-securiser-son-site/</link>
					<comments>https://bosserenpyjama.com/securite-wordpress-4-plugins-indispensables-pour-securiser-son-site/#respond</comments>
		
		<dc:creator><![CDATA[Batiste de Bosser en pyjama]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 09:32:32 +0000</pubDate>
				<category><![CDATA[Tutos]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">http://bosserenpyjama.com/?p=7387</guid>

					<description><![CDATA[<p>Sécuriser son site web est l&#8217;une des phases clé quand tu te lances dans la merveilleuse aventure qu&#8217;est la création d&#8217;un site web. Si tu t&#8217;es lancé dans cette aventure avec la solution WordPress, tu vas t&#8217;amuser. Rappelons que WordPress est une solution qui a...</p>
<p>Cet article <a rel="nofollow" href="https://bosserenpyjama.com/securite-wordpress-4-plugins-indispensables-pour-securiser-son-site/">Sécurité WordPress : 4 plugins gratuits indispensables pour sécuriser son site</a> est apparu en premier sur <a rel="nofollow" href="https://bosserenpyjama.com">Bosser en pyjama</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Sécuriser son site web est l&rsquo;une des phases clé quand tu te lances dans la merveilleuse aventure qu&rsquo;est la création d&rsquo;un site web. Si tu t&rsquo;es lancé dans cette aventure avec la solution WordPress, tu vas t&rsquo;amuser. Rappelons que WordPress est une solution qui a ses qualités mais comme toute solution de qualité, il se peut qu&rsquo;elle ait des petites faiblesses et la vulnérabilité en fait partie. Avec WordPress, la sécurité est devenue indispensable ! Tu dois faire ton maximum pour ne pas laisser tes fichiers, contenus et login se faire hacker par des personnes malveillantes.</h2>
<p>&nbsp;<br />
Avec plus de 1500 fichiers (il faudrait que je les compte un jour) répartis dans plusieurs gros dossiers (« Wp-includes », « Wp-content », « Wp-admin »), inutile de te dire que ça peut craquer à chaque instant. Heureusement l&rsquo;équipe d&rsquo;Auttomatic (société éditrice du CMS WordPress) travaille d&rsquo;arrache-pied pour sa communauté en sortant des nouvelles versions toujours plus efficaces pour intégrer de nouvelles fonctionnalités, booster sa puissance et sécuriser davantage WordPress. Donc les mises à jour doivent être faites (après sauvegarde de tes fichiers bien entendus)</p>
<p>Pour renforcer la sécurité de ton site WordPress, je te présente 4 plugins indispensables qui sont à intégrer facilement.</p>
<h2><strong><i class="fa fa-lock"></i> Plugin WordPress Sécurité #1 : BBQ: Block Bad Queries par Jeff Starr</strong></h2>
<p><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-7388 frame-image" src="https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-block-bad-queries.png" alt="" width="100%" height="438" srcset="https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-block-bad-queries.png 1200w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-block-bad-queries-768x280.png 768w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-block-bad-queries-500x183.png 500w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-block-bad-queries-700x256.png 700w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-block-bad-queries-600x219.png 600w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Le plugin BBQ pour Block Bad Queries sécurise ton site en un instant. Ce plugin simple et ultrarapide d&rsquo;installation, car aucune option à paramétrer, protège ton site contre les tentatives de connexions malicieuses. BBQ bloque silencieusement les attaques comme les requêtes malveillantes, les attaques par traversée de répertoire, les téléchargements de fichiers exécutables (.exe) ou bien les attaques par injection SQL. Comme dit dans la description du plugin : « C&rsquo;est une solution simple mais solide pour les sites qui ne peuvent utiliser un puissant pare-feu .htaccess. » Note qu&rsquo;il se peut qu&rsquo;il y ait des risques avec d&rsquo;autres plugins de sécurité donc fais des tests</p>
<p>&nbsp;<br />
<a href="https://wordpress.org/plugins/block-bad-queries/" target="_blank" rel="noopener noreferrer"><strong>En savoir plus sur le Plugin WordPress Sécurité #1 BBQ: Block Bad Queries par Jeff Starr maintenant</strong></a><br />
&nbsp;</p>
<h2><strong><i class="fa fa-lock"></i> Plugin WordPress Sécurité #2 : Move Login par Grégory Viguier</strong></h2>
<p><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-7391 frame-image" src="https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-plugin-move-login.png" alt="" width="100%" height="457" srcset="https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-plugin-move-login.png 1200w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-plugin-move-login-768x292.png 768w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-plugin-move-login-500x190.png 500w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-plugin-move-login-700x267.png 700w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-plugin-move-login-600x229.png 600w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Le plugin Move Login a la particularité de modifier l&rsquo;accès à sa page de connexion et son admin. Sur WordPress, par défaut, le chemin est https://bosserenpyjama.com/<span class="inset-article">wp-login.php</span>. Avec Move Login tu peux interdire l&rsquo;accès à https://bosserenpyjama.com/wp-login.php et crée des nouvelles URLs, comme https://bosserenpyjama.com/login ou https://bosserenpyjama.com/logout en personnalisant comme tu le souhaites comme par exemple ta page de connexion (=login) est https://bosserenpyjama.com/<span class="inset-article">hello-les-amis</span> et ta page de déconnexion (= logout) sera https://bosserenpyjama.com/<span class="inset-article">ciao-bye</span>. Tu pourras aussi modifier les URLs qui renvoi sur Register, Lost Password et Password Reset.<br />
Ensuite à toi de choisir l&rsquo;Access, c’est-à-dire la page qui s&rsquo;ouvrira quand une personne malveillante (ou pas) utilisera les routes par défaut.</p>
<p>Voici une screenshot du plugin pour en savoir plus :</p>
<p><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-7402 frame-image" src="https://bosserenpyjama.com/wp-content/uploads/2018/05/move-login-setting.png" alt="move login setting" width="90%" height="1196" srcset="https://bosserenpyjama.com/wp-content/uploads/2018/05/move-login-setting.png 1068w, https://bosserenpyjama.com/wp-content/uploads/2018/05/move-login-setting-768x860.png 768w, https://bosserenpyjama.com/wp-content/uploads/2018/05/move-login-setting-500x560.png 500w, https://bosserenpyjama.com/wp-content/uploads/2018/05/move-login-setting-700x784.png 700w, https://bosserenpyjama.com/wp-content/uploads/2018/05/move-login-setting-600x672.png 600w" sizes="(max-width: 1068px) 100vw, 1068px" /></p>
<p><a href="https://fr.wordpress.org/plugins/sf-move-login/" target="_blank" rel="noopener noreferrer"><strong>En savoir plus sur le Plugin WordPress Sécurité #2 Move Login par Grégory Viguier maintenant</strong></a><br />
<script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<ins class="adsbygoogle" style="display: block; text-align: center;" data-ad-format="fluid" data-ad-layout="in-article" data-ad-client="ca-pub-4746025790719603" data-ad-slot="6927895030"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></p>
<h2><strong><i class="fa fa-lock"></i> Plugin WordPress Sécurité #3 : Limit Login Attempts Reloaded par wpchefgadget</strong></h2>
<p><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-7392 frame-image" src="https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-limit-login-attempts-reloaded.png" alt="" width="100%" height="194" srcset="https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-limit-login-attempts-reloaded.png 1200w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-limit-login-attempts-reloaded-768x124.png 768w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-limit-login-attempts-reloaded-500x81.png 500w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-limit-login-attempts-reloaded-700x113.png 700w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-limit-login-attempts-reloaded-600x97.png 600w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Le plugin Limit Login Attempts Reloaded te permet de limiter le nombre de tentatives lors de la connexion à l&rsquo;administration de ton site WordPress et ce pour chaque <span class="inset-article">adresse IP</span>. Dans le setting du plugin, tu peux choisir le nombre de tentatives à paramétrer c’est-à-dire que tu peux attribuer 3, 4, 10 tentatives par connexion. Ce qui entraînera qu&rsquo;à chaque erreur lors de la connexion au site, l&rsquo;utilisateur verra le décompte du nombre de tentatives restantes. Enfin, tu peux aussi remettre les compteurs à zéro après un certain temps. C’est-à-dire que si toutes les tentatives sont épuisées, l&rsquo;utilisateur pourra retenter après 25 minutes par exemple.</p>
<p><img decoding="async" loading="lazy" src="https://bosserenpyjama.com/wp-content/uploads/2018/05/limit-login-attempts-reloaded-setting.png" alt="plugin wordpress limit login attempts reloads" width="90%" height="672" class="aligncenter size-full wp-image-7415 frame-image" srcset="https://bosserenpyjama.com/wp-content/uploads/2018/05/limit-login-attempts-reloaded-setting.png 738w, https://bosserenpyjama.com/wp-content/uploads/2018/05/limit-login-attempts-reloaded-setting-500x455.png 500w, https://bosserenpyjama.com/wp-content/uploads/2018/05/limit-login-attempts-reloaded-setting-700x637.png 700w, https://bosserenpyjama.com/wp-content/uploads/2018/05/limit-login-attempts-reloaded-setting-600x546.png 600w" sizes="(max-width: 738px) 100vw, 738px" /></p>
<p>Voici ce que tu vois sur la page de connexion :</p>
<p><img decoding="async" loading="lazy" src="https://bosserenpyjama.com/wp-content/uploads/2018/05/limit-login-attempts-reloaded-connexion.png" alt="" width="354" height="504" class="aligncenter size-full wp-image-7422 frame-image" /></p>
<p>&nbsp;<br />
<a href="https://fr.wordpress.org/plugins/limit-login-attempts-reloaded/" target="_blank" rel="noopener noreferrer"><strong>En savoir plus sur le Plugin WordPress Sécurité #3 Limit Login Attempts Reloaded par wpchefgadget maintenant</strong></a><br />
&nbsp;</p>
<h2><strong><i class="fa fa-lock"></i> Plugin WordPress Sécurité #4 : SecuPress Free — Sécurité WordPress par SecuPress</strong></h2>
<p><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-7390 frame-image" src="https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-secupress.png" alt="" width="100%" height="440" srcset="https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-secupress.png 1200w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-secupress-768x282.png 768w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-secupress-500x183.png 500w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-secupress-700x257.png 700w, https://bosserenpyjama.com/wp-content/uploads/2018/05/wordpress-secupress-600x220.png 600w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Le plugin Secupress Free qui est la version gratuite de Secupress Pro est très complète. En téléchargeant ce plugin tu peux te vanter d&rsquo;utiliser un plugin qui assure la sécurité quasi-intégrale de ton site WordPress.<br />
Secupress Free protège ton site WordPress en filtrant de logiciels malveillants, bloquant les robots et les adresses IP suspectes. Voici les principales fonctionnalités parmi les plus puissantes : </p>
<ul>
<li>&#8211; Anti Brute Force</li>
<li>&#8211; IP bloqués</li>
<li>&#8211; Pare-Feu</li>
<li>&#8211; Alertes de sécurité</li>
<li>&#8211; Scan de Malware</li>
<li>&#8211; Bloquer le pays par géolocalisation</li>
</ul>
<p>&nbsp;<br />
Mais aussi assure les Backups, détecte les Plugins et Thèmes installés vulnérables ou encore renforce le WordPress Core (= le coeur de WordPress). Attention : il se peut que Secupress Free entre en conflit avec d&rsquo;autres plugins donc il faudra certainement que tu en désinstalles certains pour accueillir ton nouveau plugin de sécurité.<br />
&nbsp;<br />
<a href="https://fr.wordpress.org/plugins/secupress/" target="_blank" rel="noopener noreferrer"><strong>En savoir plus sur le Plugin WordPress Sécurité #4 SecuPress Free — Sécurité WordPress par SecuPress maintenant</strong></a><br />
&nbsp;<br />
<script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<ins class="adsbygoogle" style="display: block; text-align: center;" data-ad-format="fluid" data-ad-layout="in-article" data-ad-client="ca-pub-4746025790719603" data-ad-slot="6927895030"></ins><br />
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></p>
<p>Cet article <a rel="nofollow" href="https://bosserenpyjama.com/securite-wordpress-4-plugins-indispensables-pour-securiser-son-site/">Sécurité WordPress : 4 plugins gratuits indispensables pour sécuriser son site</a> est apparu en premier sur <a rel="nofollow" href="https://bosserenpyjama.com">Bosser en pyjama</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bosserenpyjama.com/securite-wordpress-4-plugins-indispensables-pour-securiser-son-site/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
