Pour sécuriser votre site web composé avec WordPress sans dépenser pour des plogiciels dispendieux.

Sécuriser un site WordPress sans plugins de sécurité

La sécurité d’un site WordPress est primordiale mais elle ne nécessite pas toujours des plugins payants.

Voici des méthodes gratuites et efficaces pour protéger votre site en utilisant simplement l’accès à vos fichiers via cPanel.

1. Renforcer votre fichier .htaccess

Ajoutez ces lignes à votre fichier .htaccess pour améliorer la sécurité :

# Protéger wp-config.php
<Files wp-config.php>
Order Allow,Deny
Deny from all
</Files>

# Bloquer l'accès aux dossiers sans index
Options All -Indexes

# Protéger contre les injections de script
<IfModule mod_rewrite.c>
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]
</IfModule>

2. Sécuriser wp-config.php

Modifiez votre fichier wp-config.php :

// Changer les clés de sécurité (générez-les sur https://api.wordpress.org/secret-key/1.1/salt/)
define('AUTH_KEY', 'votre_clé_unique');
// [Ajoutez les autres clés]

// Désactiver l'éditeur de fichiers
define('DISALLOW_FILE_EDIT', true);

// Déplacer wp-config.php un niveau au-dessus du dossier WordPress (si possible)

3. Gérer les permissions des fichiers

Via cPanel > Gestionnaire de fichiers, configurez ces permissions :

  • Dossiers WordPress : 755
  • Fichiers WordPress : 644
  • wp-config.php : 600

4. Renforcer la sécurité des utilisateurs

  • Supprimez l’utilisateur « admin » par défaut
  • Créez des noms d’utilisateurs uniques et non prévisibles
  • Utilisez des mots de passe forts (minimum 12 caractères)
  • Limitez les tentatives de connexion en ajoutant dans .htaccess :
# Limiter les tentatives de connexion
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_URI} wp-login\.php
RewriteCond %{HTTP_COOKIE} !wordpress_logged_in [NC]
RewriteCond %{HTTP_REFERER} !^https://(www\.)?votresite\.com [NC]
RewriteRule .* - [R=403,L]
</IfModule>

5. Modifier le préfixe des tables dans la base de données

Lors de l’installation, changez le préfixe « wp_ » par quelque chose d’unique comme « xyz123_ ».

Si déjà installé, utilisez phpMyAdmin via cPanel pour renommer les tables et mettre à jour wp-config.php.

6. Maintenir votre site à jour

  • Mettez régulièrement à jour WordPress, thèmes et plugins
  • Supprimez les plugins et thèmes non utilisés
  • Désactivez les thèmes par défaut (Twenty…)

7. Sauvegardes régulières

Configurez des sauvegardes automatiques via cPanel (sauvegarde complète du site et de la base de données).


Ces mesures offrent une sécurité robuste sans recourir à des plugins payants. L’essentiel est d’être proactif et méthodique dans la maintenance de votre site WordPress.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *