ThemeLocal - Des conseils de blog qui fonctionnent comme par magie
  • Blogging

    Pourquoi la plupart des conseils de blogs échouent (et comment y remédier)

    7 questions essentielles que chaque blogueur doit se poser

    Comment rédiger du contenu qui donne envie à vos lecteurs d’en savoir plus

    Que faire lorsque votre blog est piraté

    Comment écrire plus vite : 10 astuces simples pour doubler votre sortie d’écriture

    Comment surveiller de manière productive les tendances et rédiger du contenu digne d’intérêt

    Comment planifier le contenu comme Walter Bishop

    Comment rédiger l’article de blog ultime : aide-mémoire d’un blogueur

    6 façons à toute épreuve de créer une communauté (et de transformer les adeptes occasionnels en fans délirants)

  • WordPress
    • Tout
    • Plugins
    • Themes

    9 meilleurs thèmes WordPress de génération de leads 2022

    Comment accepter les paiements ACH dans WordPress

    Comment ajouter une collaboration dans l’éditeur de blocs WordPress (style Google-Doc)

    Comment ajouter des plans de paiement « Achetez maintenant, payez plus tard » à WordPress

    Comment accepter Apple Pay dans WordPress (la manière FACILE)

    Comment précharger des liens dans WordPress pour des vitesses de chargement plus rapides

    Comment ajouter un formulaire de paiement PayPal dans WordPress (étape par étape)

    8 meilleurs thèmes WordPress pour la massothérapie 2022

    Comment désactiver les notifications de nouveaux utilisateurs dans WordPress

  • Email Marketing

    Comment développer votre liste de diffusion avec un quiz en ligne

    Comment utiliser les blogs invités pour créer votre liste de diffusion

    Les métriques de marketing par e-mail sur lesquelles chaque campagne devrait être basée

    E-mails HTML ou texte brut : quelle option est la meilleure pour votre liste de diffusion ?

    Comment envoyer gratuitement une newsletter par e-mail avec SendinBlue

    Comment utiliser un formulaire de contact pour créer votre liste de diffusion

  • SEO

    Comment corriger les erreurs de type de publication personnalisées 404 dans WordPress

    Augmentez le trafic vers votre site WordPress en 6 étapes faciles

    Comment ne pas suivre automatiquement les liens externes dans WordPress

    Comment se classer plus haut dans les moteurs de recherche

    Comment supprimer les liens brisés de votre site WordPress pour toujours

    Guide du débutant en référencement : introduction, préparation et jargon

    Recherche et utilisation de mots clés WordPress pour le référencement

    Améliorez le référencement avec des backlinks, la vitesse du site et plus encore

    10 fonctions les plus importantes de Yoast SEO pour WordPress

  • Réseaux sociaux

    Comment ajouter un rappel à une publication Instagram

    Comment devenir viral sur Instagram : le guide du débutant

    5 excellentes façons de diversifier vos mises à jour sur les réseaux sociaux pour générer plus de trafic et d’engagement

    5 façons de télécharger des vidéos Instagram

    Pouvez-vous utiliser Instagram pour développer votre entreprise ?

    6 façons efficaces de vous démarquer sur les réseaux sociaux

    Les 3 meilleurs outils de marketing Pinterest pour les blogueurs (utilisez-les pour générer des milliers de visiteurs par mois)

    6 astuces marketing intelligentes sur Instagram pour booster votre entreprise

    Comment convertir votre profil Instagram personnel en profil d’entreprise

  • More
    • Tutoriels
    • Shopify
    • Avis
    • Conseils
    • Sécurité
    • Logiciels et services
    • Génération de trafic
    • Guide du débutant
    • Showcase
Pas de résultat
Voir tous les résultats
  • Blogging

    Pourquoi la plupart des conseils de blogs échouent (et comment y remédier)

    7 questions essentielles que chaque blogueur doit se poser

    Comment rédiger du contenu qui donne envie à vos lecteurs d’en savoir plus

    Que faire lorsque votre blog est piraté

    Comment écrire plus vite : 10 astuces simples pour doubler votre sortie d’écriture

    Comment surveiller de manière productive les tendances et rédiger du contenu digne d’intérêt

    Comment planifier le contenu comme Walter Bishop

    Comment rédiger l’article de blog ultime : aide-mémoire d’un blogueur

    6 façons à toute épreuve de créer une communauté (et de transformer les adeptes occasionnels en fans délirants)

  • WordPress
    • Tout
    • Plugins
    • Themes

    9 meilleurs thèmes WordPress de génération de leads 2022

    Comment accepter les paiements ACH dans WordPress

    Comment ajouter une collaboration dans l’éditeur de blocs WordPress (style Google-Doc)

    Comment ajouter des plans de paiement « Achetez maintenant, payez plus tard » à WordPress

    Comment accepter Apple Pay dans WordPress (la manière FACILE)

    Comment précharger des liens dans WordPress pour des vitesses de chargement plus rapides

    Comment ajouter un formulaire de paiement PayPal dans WordPress (étape par étape)

    8 meilleurs thèmes WordPress pour la massothérapie 2022

    Comment désactiver les notifications de nouveaux utilisateurs dans WordPress

  • Email Marketing

    Comment développer votre liste de diffusion avec un quiz en ligne

    Comment utiliser les blogs invités pour créer votre liste de diffusion

    Les métriques de marketing par e-mail sur lesquelles chaque campagne devrait être basée

    E-mails HTML ou texte brut : quelle option est la meilleure pour votre liste de diffusion ?

    Comment envoyer gratuitement une newsletter par e-mail avec SendinBlue

    Comment utiliser un formulaire de contact pour créer votre liste de diffusion

  • SEO

    Comment corriger les erreurs de type de publication personnalisées 404 dans WordPress

    Augmentez le trafic vers votre site WordPress en 6 étapes faciles

    Comment ne pas suivre automatiquement les liens externes dans WordPress

    Comment se classer plus haut dans les moteurs de recherche

    Comment supprimer les liens brisés de votre site WordPress pour toujours

    Guide du débutant en référencement : introduction, préparation et jargon

    Recherche et utilisation de mots clés WordPress pour le référencement

    Améliorez le référencement avec des backlinks, la vitesse du site et plus encore

    10 fonctions les plus importantes de Yoast SEO pour WordPress

  • Réseaux sociaux

    Comment ajouter un rappel à une publication Instagram

    Comment devenir viral sur Instagram : le guide du débutant

    5 excellentes façons de diversifier vos mises à jour sur les réseaux sociaux pour générer plus de trafic et d’engagement

    5 façons de télécharger des vidéos Instagram

    Pouvez-vous utiliser Instagram pour développer votre entreprise ?

    6 façons efficaces de vous démarquer sur les réseaux sociaux

    Les 3 meilleurs outils de marketing Pinterest pour les blogueurs (utilisez-les pour générer des milliers de visiteurs par mois)

    6 astuces marketing intelligentes sur Instagram pour booster votre entreprise

    Comment convertir votre profil Instagram personnel en profil d’entreprise

  • More
    • Tutoriels
    • Shopify
    • Avis
    • Conseils
    • Sécurité
    • Logiciels et services
    • Génération de trafic
    • Guide du débutant
    • Showcase
Pas de résultat
Voir tous les résultats
ThemeLocal - Des conseils de blog qui fonctionnent comme par magie
Pas de résultat
Voir tous les résultats
  • Blogging
  • WordPress
  • Shopify
  • Email Marketing
  • Monétisation
  • SEO
  • Réseaux sociaux
  • Tutoriels
  • Avis
  • Conseils
  • Sécurité
  • Logiciels et services
  • Génération de trafic
  • Guide du débutant
  • Showcase
Accueil Sécurité

Outils gratuits pour analyser WordPress à la recherche de vulnérabilités

Depuis 7 mois
dans Sécurité
Temps de lecture:8 minutes de lecture
A A
0
Partager sur FacebookPartager sur Twitter

C’est un coup de chance pour les malfaiteurs sur Internet s’ils peuvent trouver un moyen de nuire aux sites Web WordPress. Avec un seul tour dans leur sac, ils peuvent s’attaquer à près de 30% des sites Web sur Internet. C’est l’inconvénient de WordPress étant le CMS le plus populaire. En tant que propriétaires de sites Web, nous devons être proactifs et revoir/mettre à jour régulièrement les mesures de sécurité pour être à l’abri des pirates. Une étape importante et facile à mettre en œuvre dans votre liste de contrôle de sécurité consiste à analyser WordPress à la recherche de vulnérabilités.

Pourquoi devriez-vous analyser WordPress pour les vulnérabilités

  • Votre site Web WordPress peut être le référentiel d’informations personnelles sensibles soumises par les utilisateurs. Ils vous font confiance pour éviter que ces informations ne tombent entre des mains indésirables.
  • D’autres peuvent placer des backlinks, des redirections, des publicités ou des bannières de sites Web qu’ils souhaitent promouvoir sur votre site.
  • Les utilisateurs ayant un accès non autorisé à votre site Web peuvent consommer votre bande passante, même sans que vous le sachiez.
  • Tant qu’ils ne sont pas détectés, les logiciels malveillants peuvent se cacher sur votre site Web et recueillir des informations. Il peut envoyer des spams à d’autres personnes, les infectant également au cours du processus. Cela peut conduire Google et d’autres services de sécurité comme AVG ou Norton à mettre votre site sur liste noire. Encore une fois, vous ne le savez peut-être même pas.
  • Des analyses régulières peuvent détecter rapidement certaines menaces de sécurité et empêcher le piratage de votre site.

Façons de numériser WordPress

Effectuer une analyse de base des vulnérabilités de votre site Web WordPress n’est ni difficile ni coûteux. Mais comme pour d’autres choses dans la vie, vous avez des options. Lorsqu’il s’agit d’analyser WordPress à la recherche de vulnérabilités, il existe deux méthodes principales.

Scanners à distance sont des outils qui peuvent faire une analyse préliminaire et révéler un certain nombre de failles de sécurité. Ils constituent une sorte de vérification rapide de votre régime de sécurité. La plupart des scanners fonctionnent généralement de la même manière : entrez simplement l’URL de votre site Web sur leur page Web. Votre site, tel que visible dans le navigateur, sera scanné en quelques instants et un rapport sera généré. De nombreuses vulnérabilités peuvent apparaître dans le rapport. Certains outils vous proposeront également des actions correctives que vous pourrez effectuer. Certains scanners à distance sont conçus spécifiquement pour analyser les sites WordPress, tandis que d’autres incluent une analyse WordPress dans leur liste de fonctionnalités.

Au contraire, quand vous installer un plugin, il accède au serveur dans l’environnement d’hébergement dans lequel il réside et effectue une analyse beaucoup plus approfondie. Un plugin offre des options pour configurer des règles d’analyse, des automatisations et des analyses complètes qui plongent dans votre base de données pour assurer la sécurité.

La différence importante entre les deux est qu’un scanner à distance ne regarde que la version finale rendue de votre site Web, telle qu’elle apparaît sur votre navigateur (un peu comme un bot de moteur de recherche). Contrairement aux plugins, une analyse à distance ne peut pas examiner votre serveur, et donc tout élément malveillant sur votre serveur pourrait rester non détecté.

Il existe de nombreux scanners à distance gratuits et des plugins gratuits disponibles qui peuvent filtrer votre site Web à la recherche de logiciels malveillants – examinons certains des meilleurs.

1. MalCare

Le premier sur notre liste est MalCare, qui propose une analyse gratuite basée sur le cloud via leur plugin gratuit. Ce scanner de site WordPress de haute technologie examine tous vos fichiers et l’ensemble de votre base de données pour trouver même les logiciels malveillants les plus complexes. Et le meilleur de tous, parce qu’il utilise les propres serveurs cloud de MalCare pour rechercher les vulnérabilités, il ne ralentira pas votre site.

Scanner MalCare

MalCare propose également des plans premium avec encore plus d’options pour la détection précoce, l’analyse et la suppression automatisées des logiciels malveillants, les CAPTCHA, le blocage IP, les paramètres WordPress recommandés (désactiver l’éditeur de fichiers, la protection des dossiers de téléchargement, les clés de sécurité, etc.), les plugins non autorisés, et plus encore. Et selon vos besoins, ils proposent même une solution en marque blanche avec des rapports personnalisés pour vos clients.

2. Sucuri SiteCheck

Sucuri est un nom bien connu dans le domaine de la sécurité des sites Web et compile des rapports de vulnérabilité réguliers et complets. Les Vérification du site analysera tous les sites Web, y compris les sites Web WordPress et révélera les logiciels malveillants connus, les logiciels obsolètes et les erreurs de site Web. Vous connaîtrez également l’état de votre liste noire avec des services tels que Google, AVG Antivirus, McAfee et Norton.

Scanner Sucuri SiteCheck

Le scanner compare toutes vos pages avec la base de données Sucuri et signale toute anomalie. Le rapport recommande également la manière dont vous devez gérer ces anomalies.

3. Analyse WP Sec

Si vous recherchez un scanner spécifique à WordPress, WP Sec fera l’affaire. Sur leur page Web, vous avez le choix – soumettez l’URL de votre site Web pour une analyse ou inscrivez-vous pour leur compte gratuit / premium.

WPScans

Un compte gratuit vous donne droit à une analyse hebdomadaire automatique. Si vous gérez plusieurs sites Web WordPress, vous pouvez suivre la sécurité de tous les sites à partir d’un seul tableau de bord. Vous recevrez également des alertes par e-mail si un bug est détecté ou si votre installation WordPress doit être mise à jour.

Un rapport de base peut répertorier certaines failles de sécurité et vous indiquer comment procéder pour les corriger. Vous pouvez également accéder à un enregistrement de vos rapports d’analyse pour référence future. WPScans maintient une vaste base de données des derniers bogues et menaces de sécurité, ce qui signifie que les menaces les plus courantes peuvent être détectées avec ce scanner.

4. Analyse de sécurité WordPress

Analyse de sécurité WordPress propose également deux options – une version de base gratuite et une version avancée premium. Il effectue des contrôles en appelant un certain nombre de pages via des requêtes web régulières et analyse la source HTML correspondante. Une analyse révélera les failles de sécurité évidentes de WordPress et recommandera des améliorations de la configuration liées à la sécurité qui peuvent renforcer la protection contre les attaques futures.

Analyse de sécurité WordPress

L’analyse gratuite vérifie la version de WordPress, la réputation de l’hôte, la géolocalisation et la réputation du site de Google. Il vérifie également les liens externes, la liste des plugins et l’indexation des répertoires sur les plugins. Il répertorie les iframes présents et le Javascript lié, qui peuvent tous deux être utilisés pour fournir du code malveillant. Vous pouvez ensuite consulter n’importe quel script qui ne vous semble pas familier.

5. Premier guide du site

Les Premier scanner du guide du site fonctionne à peu près de la même manière que les autres scanners – entrez l’URL de votre site et appuyez sur le bouton Scan. Il teste si les informations sur la version de WordPress, les noms d’utilisateur ou les tentatives de connexion infructueuses sont détectables.

Scanner de guide du premier site

Il vérifie également si le readme.html fichier, le install.php et le upgrade.php les fichiers sont accessibles via HTTP et si le dossier des téléchargements est navigable. Mais pour une analyse vraiment significative qui couvre plus de 40 tests, ils vous conseillent d’installer Ninja de sécurité.

6. Wordfence

Wordfence est un plugin de sécurité complet qui analyse tout ce qui concerne WordPress sur votre site Web, y compris le code source et les fichiers image. Si vous activez l’option, elle analysera également les fichiers non liés à WordPress. Leur flux Threat Defense est constamment mis à jour et le flux est utilisé par les scanners pour identifier les logiciels suspects.

Wordfence

Une analyse recherche plus de 44 000 logiciels malveillants et portes dérobées connus, ainsi que des URL de phishing dans tous vos commentaires, publications et fichiers. De plus, il analyse les fichiers principaux, les thèmes et les plugins et les compare aux fichiers du référentiel WordPress.

7. Scanner total de virus

Au lieu d’exécuter l’URL de votre site via plusieurs scanners, vous pouvez la soumettre sur Nombre total de virus, une filiale de Google. Il agrège les résultats d’une analyse à partir de plusieurs scanners comme Avira, Comodo, Sucuri et Qettera.

Nombre total de virus

L’avantage d’une telle méthode est que vous pouvez détecter plus facilement les faux positifs des scanners. Vous saurez si une ressource inoffensive est classée à tort comme logiciel malveillant lorsque l’URL est exécutée par plusieurs scanners. Cet outil n’est pas spécifique à WordPress et toutes sortes de sites Web peuvent utiliser le scanner. Virus Total n’est pas un outil de test antivirus complet, mais un agrégateur de résultats d’analyse de différents scanners.

Les fichiers et les URL soumis à Virus Total seront partagés avec les sociétés de sécurité pour leur utilisation dans l’amélioration de la sécurité globale du Web.

8. Quttera

Bien que Quttera propose une analyse en ligne en un clic, il contient également un Scanner spécifique à WordPress, qui vous oblige à télécharger leur plugin sur votre site WordPress.

Scanner WordPress Quttera

Le plugin parcourt votre site à la recherche de scripts suspects, de supports malveillants et de menaces cachées et vous permet de savoir si vous êtes sur une liste noire. Les serveurs distants de Quttera scannent les données. À la fin d’une analyse, vous recevrez un rapport d’enquête détaillé, qui recommandera des mesures correctives. Ces rapports sont classés comme propres, potentiellement suspects, suspects et malveillants et sont accessibles au public pour consultation.


Ces scanners et plugins en ligne gratuits font un travail de base pour révéler les logiciels malveillants et les vulnérabilités. Pour une analyse plus approfondie et des recommandations précises pour réduire les vulnérabilités, vous devrez examiner leurs plans premium. Ces plans regroupent des services tels que la surveillance, le nettoyage et l’assistance pratique face aux menaces. Et, comme je l’ai mentionné au début, l’analyse de votre site Web n’est que la première étape de la sécurité WordPress.

Partager26Tweeter16Envoyer
Article précédent

Comment garder votre site WordPress hors de la liste noire de Google

Article suivant

Guide et examen du plugin WordPress Beaver Builder

Similaire Postes

Technologie

BT teste une nouvelle technologie de radio quantique pour booster la 5G

Depuis 9 heures
Tutoriels

Comment ajouter une liste de vérification d’articles de blog à l’éditeur WordPress

Depuis 1 jour
Comment

Comment changer le moteur de recherche par défaut sur un iPhone ou un iPad

Depuis 2 jours
Charger plus
Article suivant

Guide et examen du plugin WordPress Beaver Builder

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

RECOMMANDÉ

Test du Brother MFC-J1010DW

Depuis 3 mois

Comment activer le mode sombre sur Facebook

Depuis 3 semaines

Audio Pro présente les « tueurs de barres de son » A28 et A38

Depuis 1 mois

Samsung Galaxy Z Flip 4 semble prêt pour une augmentation de puissance saine

Depuis 3 jours

Pourquoi Snapchat ne se télécharge-t-il pas sur iPhone ?

Depuis 4 semaines
ThemeLocal – Des conseils de blog qui fonctionnent comme par magie

Nous aidons les entrepreneurs intelligents à transformer leurs blogs en entreprises rentables. Nous sommes un blog primé qui aide les blogueurs et les entrepreneurs depuis 2020.

Suivez-nous

Nouvelles récentes

Apple Watch 8 pourrait enfin apporter une refonte à plat

mai 28, 2022

Examen du bot SwitchBot

mai 28, 2022
  • Conditions d’utilisation
  • Politique de confidentialité
  • Politique de cookies
  • Contactez nous

© 2022 ThemeLocal. Tous droits réservés.

Pas de résultat
Voir tous les résultats
  • Blogging
  • WordPress
    • Plugins
    • Themes
  • Shopify
  • Email Marketing
  • Monétisation
  • SEO
  • Réseaux sociaux
  • Tutoriels
  • Avis
  • Conseils
  • Sécurité
  • Logiciels et services
  • Génération de trafic
  • Guide du débutant
  • Showcase

© 2022 ThemeLocal. Tous droits réservés.