ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIR-GÉOGRAPHIE · HÔTELAGE WEB

Sécurité : Conseils pour garder votre site Web sécurisé

Dernière mise à jour 2025-06-08

17 conseils pour garder votre site Web sécurisé

  1. Mettre à jour tous les scripts et plugins Vérifiez chaque application web, plugin ou module que vous utilisez. Toujours installer les dernières versions stables. Consulter Sécunia ou votre site de fournisseurs et de fournisseurs pour des vulnérabilités connues.

  2. Vérification de vos fichiers Comparez vos fichiers en direct avec une sauvegarde propre. Supprimez tout fichier d'installation inconnu ou laissé avant qu'il ne puisse être exploité.

  3. Utiliser des mots de passe forts Choisissez des mots de passe longs, mixtes et nadash;caractères (lettres, chiffres, symboles). Évitez les mots de dictionnaire ou les phrases prévisibles.

  4. Utilisateurs distincts de la base de données Créez un utilisateur unique MySQL pour chaque application. Ne réutilisez jamais votre nom d'utilisateur et mot de passe cPanel principal dans vos scripts.

  5. Archivez vos journaux bruts Dans cPanel’s Raw Log Manager, activez l'archivage des journaux. Les journaux conservés vous aident à retracer comment un attaquant peut avoir pénétré dans votre site.

  6. Conserver les modifications personnalisées à jour Si vous avez ajouté des modifications de tiers, vérifiez qu'ils sont activement maintenus et mis à jour tout comme votre application de base.

  7. Sanitiser toutes les entrées Valider chaque champ de formulaire, paramètre URL ou cookie avant de l'utiliser. N'incluez jamais de fichiers ou d'exécution de commandes basées sur une entrée utilisateur non cochée.

  8. Évitez les globaux de registre Applications utilisant PHP’s register_globals Le contexte est plus vulnérable. Choisissez un logiciel qui respecte les normes actuelles de PHP.

  9. Protégez contre l'injection d'en-têtes de courriel Si vous envoyez des courriels depuis des scripts, la ligne de bande se détache des champs fournis par l'utilisateur (à , sujet, en-têtes) avant l'envoi.

  10. Maintenez les applications Open-Source Open-source est gratuit et mdash; mais vous devez appliquer des correctifs de sécurité rapidement ou risquer la perte de données et la reprise du site.

  11. Don’t Assumer la sécurité au fil du temps Juste parce que votre site fonctionne depuis des années sans problème ne’t signifie it’s sécurisé. De nouveaux exploits apparaissent constamment.

  12. Restriction des autorisations de fichier de configuration Définir des fichiers contenant des identifiants de base de données à 660 (propriétaire/groupe lu/écrit). Les dossiers devraient être 755, fichiers PHP/HTML 644.

  13. Limiter l'accès administratif par la PI Dans la mesure du possible, limitez wp-admin, /admin ou d'autres chemins de back-end à des adresses IP spécifiques ou protégez-les avec un mot de passe secondaire.

  14. Télécharger des fichiers sécurisés Autoriser les téléchargements uniquement dans des dossiers non publics (hors public_html) et seulement par des utilisateurs de confiance. Scanner ou valider les fichiers avant de les rendre accessibles.

  15. URL de contrôle Transférer & Webmail Empêcher les redirections ouvertes et l'accès illimité au webmail. Exiger une vérification de connexion ou d'IP pour empêcher les spammers d'abuser de votre site.

  16. Caractéristiques expérimentales de protection de mot de passe Si vous testez un nouveau script ou une nouvelle fonctionnalité que vous pouvez conserver à jour, verrouillez-le immédiatement derrière un mot de passe.

  17. Utiliser les autorisations de fichiers appropriées sur l'hébergement partagé Sur les serveurs suPHP, évitez les fichiers ou dossiers mondialement inscriptibles. Répertoires: 755; PHP/HTML : 644; CGI/PERL : 755.

En suivant ces pratiques exemplaires, vous pouvez réduire votre exposition aux menaces courantes sur le Web et garder votre site et mdash; et vos visiteurs et mdash;safe.

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.