{"id":2411,"date":"2020-07-25T10:02:02","date_gmt":"2020-07-25T08:02:02","guid":{"rendered":"https:\/\/www.dreamsandmoods.be\/?p=2411"},"modified":"2020-07-29T20:10:24","modified_gmt":"2020-07-29T18:10:24","slug":"wp-vs-hackers-5-protections","status":"publish","type":"post","link":"https:\/\/www.dreamsandmoods.be\/en\/wp-vs-hackers-5-protections\/","title":{"rendered":"WP vs hackers: 5 hyper simple protections"},"content":{"rendered":"\n<p>Durant l&rsquo;hiver 2020, je me suis fait hacker mon blog. J&rsquo;ai perdu pas mal de temps et d&rsquo;\u00e9nergie pour rien. Gr\u00e2ce \u00e0 cela, je me suis pench\u00e9 sur la s\u00e9curit\u00e9 de mon blog et sur les br\u00e8ches. J&rsquo;ai trouv\u00e9 5 protections hyper simples \u00e0 mettre en place. Je pense, et j&rsquo;esp\u00e8re, que je n&rsquo;aurai plus de probl\u00e8me \u00e0 ce niveau l\u00e0.<\/p>\n\n\n\n<p>Retour sur f\u00e9vrier 2020. Pour une raison qui me para\u00eet bizarre, mon blog est down. En fait, c&rsquo;est surtout que l&rsquo;adresse est d\u00e9tourn\u00e9e vers un autre site que je ne connais absolument pas. C&rsquo;est relativement courant et il \u00ab\u00a0suffit\u00a0\u00bb de suivre <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/wordpress.org\/support\/article\/faq-my-site-was-hacked\/\" target=\"_blank\" rel=\"noreferrer noopener\">le guide<\/a> sur le forum WP pour r\u00e9parer. Comme ce n&rsquo;est pas vers du porn, je postpose la maintenance au lendemain, surlendemain&#8230; Et en grand procrastinateur, je ne m&rsquo;en occupe pas vraiment. Seulement apr\u00e8s une semaine, mon backup a disparu et en fait&#8230; je n&rsquo;ai plus de blog.<\/p>\n\n\n\n<p>Qui aurait cru qu&rsquo;un blog plut\u00f4t confidentiel comme le mien se fasse attaquer? Certainement pas moi. Pourtant, il ne faut pas oublier les petits malins qui utilisent des attaques aveugles juste pour tester ou s&rsquo;amuser. Comme beaucoup de monde, <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/kinsta.com\/fr\/blog\/statistiques-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">34% des sites web<\/a><sup><a href=\"#footnote_1_2411\" id=\"identifier_1_2411\" class=\"footnote-link footnote-identifier-link\" title=\"les chiffres viennent de kinsta.com\">1<\/a><\/sup>, j&rsquo;utilise WordPress. \u00c0 l&rsquo;instar de la majorit\u00e9 des virus qui s&rsquo;attaquent \u00e0 Windows, les bots s&rsquo;attaquent aux sites <a aria-label=\"undefined (opens in a new tab)\" href=\"http:\/\/wordpress.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">WP<\/a>. Si seulement j&rsquo;avais mis en place les 5 protections hypers simples&#8230;<\/p>\n\n\n\n<p>Pour moi, c&rsquo;\u00e9tait juste emb\u00eatant dans le sens o\u00f9 j&rsquo;ai perdu les 4 ou 5 derniers billets. De plus, j&rsquo;\u00e9tais au Japon et j&rsquo;avais d\u00e9cid\u00e9 de tenir mes lecteurs au courant de mes aventures. Bref, blog down, Nico est feignant&#8230; Il r\u00e9pare le tout durant l&rsquo;inter-saison. Tout va pour le mieux dans le meilleur des mondes. Surtout, j&rsquo;ai appris de mes erreurs. C&rsquo;est tout simple de se prot\u00e9ger de ces attaques. Certaines choses sont \u00e9videntes, mais je ne l&rsquo;avais pas fait<sup><a href=\"#footnote_2_2411\" id=\"identifier_2_2411\" class=\"footnote-link footnote-identifier-link\" title=\"c&rsquo;est en voyant le site du LSO que l&rsquo;id&eacute;e de ce billet m&rsquo;est venue, car il y avait les m&ecirc;mes erreurs\">2<\/a><\/sup>.<\/p>\n\n\n\n<h3>HTTPS<\/h3>\n\n\n\n<p>On nous parle souvent de s\u00e9curit\u00e9 au point qu&rsquo;on se dit que c&rsquo;est bon, l&rsquo;h\u00e9bergeur prend en charge&#8230; Et bien non, pas n\u00e9cessairement. J&rsquo;\u00e9tais chez un h\u00e9bergeur tr\u00e8s comp\u00e9titif en Tch\u00e9quie, wedos, mais il aurait fallu que je change de formule pour avoir un site en HTTPS<sup><a href=\"#footnote_3_2411\" id=\"identifier_3_2411\" class=\"footnote-link footnote-identifier-link\" title=\"L&rsquo;int&eacute;r&ecirc;t principal du HTTPS est de garantir la s&eacute;curit&eacute; de vos utilisateurs ainsi que des donn&eacute;es que vous &eacute;changez, plus d&rsquo;infos ici\">3<\/a><\/sup>. Le procrastinateur avait encore pris le dessus et je ne l&rsquo;avais pas fait. J&rsquo;en profite pour regarder les offres ailleurs. Je me rends compte que <a aria-label=\"undefined (opens in a new tab)\" href=\"http:\/\/lws-hosting.be\/\" target=\"_blank\" rel=\"noreferrer noopener\">LWS<\/a>, chez qui j&rsquo;ai achet\u00e9 mon nom de domaine en .be, a cette option de base dans sa formule LWS perso et qu&rsquo;il suffit de l&rsquo;activer. C&rsquo;est la m\u00eame chose chez OVH.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" width=\"1024\" height=\"576\" src=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-9-1024x576.png\" alt=\"\" class=\"wp-image-2412\" srcset=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-9-1024x576.png 1024w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-9-300x169.png 300w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-9-768x432.png 768w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-9-1536x864.png 1536w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-9.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Activation https<\/figcaption><\/figure>\n\n\n\n<p>Une fois que vous avez obtenu le certificat chez votre h\u00e9bergeur, il suffit de revenir dans votre panneau de contr\u00f4le WordPress et ajouter <em>https<\/em> devant votre nom de site.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" width=\"1024\" height=\"576\" src=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-13-1024x576.png\" alt=\"ajouter https devant le nom de votre site\" class=\"wp-image-2435\" srcset=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-13-1024x576.png 1024w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-13-300x169.png 300w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-13-768x432.png 768w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-13-1536x864.png 1536w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-13.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2>\u00catre \u00e0 jour<\/h2>\n\n\n\n<p>Ici, cela peut para\u00eetre con, parce que c&rsquo;est \u00e9vident que le <em>core<\/em> WP ainsi que les extensions doivent \u00eatre \u00e0 jour. J&rsquo;ai d&rsquo;ailleurs automatis\u00e9 cela. C&rsquo;est simple et efficace. J&rsquo;utilise un th\u00e8me connu <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/fr.wordpress.org\/themes\/colormag\/\" target=\"_blank\" rel=\"noreferrer noopener\">colormag<\/a> et les plugins habituels, tels que <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/akismet.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Akismet<\/a> ou <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/fr.wordpress.org\/plugins\/jetpack\/\" target=\"_blank\" rel=\"noreferrer noopener\">Jetpack<\/a>. Il manquait pourtant des mises-\u00e0-jour: le PHP<sup><a href=\"#footnote_4_2411\" id=\"identifier_4_2411\" class=\"footnote-link footnote-identifier-link\" title=\"un langage con&ccedil;u pour les applications web\">4<\/a><\/sup> ainsi que de ma base de donn\u00e9es <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/fr.wikipedia.org\/wiki\/MySQL\" target=\"_blank\" rel=\"noreferrer noopener\">MySQL<\/a>. Je ne pense pas que l&rsquo;attaque soit arriv\u00e9e de l\u00e0, mais autant faire attention \u00e0 tout.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" width=\"1024\" height=\"576\" src=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-10-1024x576.png\" alt=\"\" class=\"wp-image-2413\" srcset=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-10-1024x576.png 1024w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-10-300x169.png 300w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-10-768x432.png 768w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-10-1536x864.png 1536w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-10.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Version recommand\u00e9e de PHP<\/figcaption><\/figure>\n\n\n\n<h2>Contrer les faiblesses WordPress<\/h2>\n\n\n\n<p>Comme dit un peu plus haut, WP est tr\u00e8s populaire d\u00fb \u00e0 sa facilit\u00e9. Bien que la s\u00e9curit\u00e9 soit prioritaire, il y a deux grosses faiblesses \u00e0 \u00e9liminer imm\u00e9diatement<\/p>\n\n\n\n<h4>admin<\/h4>\n\n\n\n<p>L&rsquo;utilisateur \u00ab\u00a0de base\u00a0\u00bb est l&rsquo;administrateur et se pr\u00e9sente sous admin. Il faut changer directement. En fait, si vous ne changez pas, le log par d\u00e9faut est \u00ab\u00a0admin\u00a0\u00bb, donc il suffit de corrompre votre mot de passe pour avoir acc\u00e8s \u00e0 votre site. Pour changer cela, vous allez dans le menu utilisateurs, cr\u00e9er un nouveau \u00e0 qui vous donnez les droits <em>administrateur<\/em>, puis vous effacez l&rsquo;admin par d\u00e9faut. <\/p>\n\n\n\n<h4>pr\u00e9fixe table MySQL<\/h4>\n\n\n\n<p>Bien que le sous-titre puisse para\u00eetre un peu <em>compliqu\u00e9<\/em>, c&rsquo;est tr\u00e8s simple. Votre base de donn\u00e9es va recevoir divers dossiers de la part de Worpdress. Par d\u00e9faut, ils ont tous cette forme:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">WP_commentmeta\nWP_comments\nWP_options\netc.<\/pre>\n\n\n\n<p>WP doit \u00eatre renomm\u00e9 en un autre pr\u00e9fixe quelconque. La manipulation pour changer cela est extr\u00eamement ais\u00e9e. Vous allez dans votre panneau PHPMyAdmin, puis dans base de donn\u00e9es en ensuite vous activez <em>Tout cocher <\/em>dans <em>structure<\/em> et enfin dans le menu d\u00e9roulant <em>avec la s\u00e9lection<\/em> vous trouverez <em>remplacer le pr\u00e9fixe \u00e0 la table<\/em>. Vous prenez un pr\u00e9fixe de votre choix et c&rsquo;est r\u00e9gl\u00e9.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" width=\"1024\" height=\"576\" src=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-11-1024x576.png\" alt=\"\" class=\"wp-image-2415\" srcset=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-11-1024x576.png 1024w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-11-300x169.png 300w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-11-768x432.png 768w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-11-1536x864.png 1536w, https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/Capture-d\u2019\u00e9cran-11.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Gr\u00e2ce \u00e0 ces deux manips, une attaque traditionnelle sur WP sera d\u00e9jou\u00e9e sans effort.<\/p>\n\n\n\n<h2>Captcha<\/h2>\n\n\n\n<p>L&rsquo;id\u00e9e m&rsquo;a \u00e9t\u00e9 sugg\u00e9r\u00e9e par <a href=\"http:\/\/lws-hosting.be\/\" target=\"_blank\" aria-label=\"undefined (opens in a new tab)\" rel=\"noreferrer noopener\">LWS<\/a>. Parfois cela me g\u00eane, mais je l&rsquo;ai gard\u00e9e: un captcha sur ma page de login. L&rsquo;extension <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/fr.wordpress.org\/plugins\/login-recaptcha\/\" target=\"_blank\" rel=\"noreferrer noopener\">Login No Captcha reCAPTCHA<\/a> est parfaite pour cela. Lorsque vous voulez vous connecter \u00e0 votre site, vous devez prouver que vous n&rsquo;\u00eates pas un robot. J&rsquo;avoue que parfois cela me semble exag\u00e9r\u00e9, mais au bout du compte, cela me convient. <\/p>\n\n\n\n<h2>Cloudflare<\/h2>\n\n\n\n<p>\u00c0 notre niveau de blogueur <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/www.cloudflare.com\/learning\/what-is-cloudflare\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cloudflare <\/a>est un service de s\u00e9curit\u00e9 sur le web qui emp\u00eache les attaques brutes. <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/fr.wikipedia.org\/wiki\/Cloudflare\" target=\"_blank\" rel=\"noreferrer noopener\">Wikipedia<\/a> donne plus d&rsquo;informations et ma description est clairement simpliste. Cependant, la version gratuite permet de se faire rediriger via leurs serveurs qui scrutent les attaques. Il suffit de cr\u00e9er un compte puis de changer les param\u00e8tres <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/fr.wikipedia.org\/wiki\/Domain_Name_System\" target=\"_blank\" rel=\"noreferrer noopener\">DNS<\/a>. Je vais vulgariser: le Domaine Name System sert \u00e0 retrouver votre site web via son adresse. Au lieu d&rsquo;avoir votre fournisseur qui s&rsquo;en occupe, vous demandez \u00e0 Cloudfare de s&rsquo;en occuper pour lui. En m\u00eame temps, il scrute ceux qui cherchent votre adresse.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-style-large\"><p>C&rsquo;est comme si la poste demandait \u00e0 s\u00e9curitas de d\u00e9livrer votre courrier. Alors que les gardes s\u00e9curisent votre domicile, que personne ne peut s&rsquo;en approcher, vous \u00eates quand m\u00eame livr\u00e9 lorsque vous commandez une pizza.<\/p><cite>Nicolas Boucher (qui rigole bien de cette m\u00e9taphore \u00e0 la con. Que les puristes s&rsquo;insurgent!)<\/cite><\/blockquote>\n\n\n\n<p>Je pense sinc\u00e8rement qu&rsquo;avec ces quelques astuces, la plupart des attaques seront d\u00e9jou\u00e9es, mais vous pouvez continuer \u00e0 s\u00e9curiser gr\u00e2ce aux conseils <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">hardening wordpress<\/a>. J&rsquo;ai vraiment perdu beaucoup de temps \u00e0 cause d&rsquo;une attaque relativement simple alors je pense que ces quelques manipulations sont bienvenues. Aussi, n&rsquo;oubliez pas votre backup.<\/p>\n<ol class=\"footnotes\"><li id=\"footnote_1_2411\" class=\"footnote\">les chiffres viennent de <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/kinsta.com\/fr\/blog\/statistiques-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">kinsta.com<\/a> <span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_1_2411\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><li id=\"footnote_2_2411\" class=\"footnote\">c&rsquo;est en voyant le site du <a aria-label=\"undefined (opens in a new tab)\" href=\"http:\/\/sitelso.be\/\" target=\"_blank\" rel=\"noreferrer noopener\">LSO<\/a> que l&rsquo;id\u00e9e de ce billet m&rsquo;est venue, car il y avait les m\u00eames erreurs<span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_2_2411\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><li id=\"footnote_3_2411\" class=\"footnote\">L&rsquo;int\u00e9r\u00eat principal du HTTPS est de garantir la s\u00e9curit\u00e9 de vos utilisateurs ainsi que des donn\u00e9es que vous \u00e9changez, plus d&rsquo;infos <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/www.blogduwebdesign.com\/https-comment-quoi-pourquoi-preoccuper\/\" target=\"_blank\" rel=\"noreferrer noopener\">ici<\/a><span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_3_2411\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><li id=\"footnote_4_2411\" class=\"footnote\"><a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/www.php.net\/manual\/fr\/intro-whatis.php\" target=\"_blank\" rel=\"noreferrer noopener\">un langage con\u00e7u pour les applications web<\/a><span class=\"footnote-back-link-wrapper\"> [<a href=\"#identifier_4_2411\" class=\"footnote-link footnote-back-link\">&#8617;<\/a>]<\/span><\/li><\/ol>","protected":false},"excerpt":{"rendered":"<p>Durant l&rsquo;hiver 2020, je me suis fait hacker mon blog. J&rsquo;ai perdu pas mal de temps et d&rsquo;\u00e9nergie pour rien.<\/p>","protected":false},"author":1,"featured_media":2422,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[29],"tags":[86,84,91,87,90,88,89,85,92,83],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>WP vs hackers: 5 protections hyper simples - Dreamsandmoods<\/title>\n<meta name=\"description\" content=\"Lorsque vous installez WP, il y a 5 protections \u00e0 rajouter pour \u00eatre par\u00e9 contre les attaques: HTTPS, mises \u00e0 jour, attention aux failles WP et le captcha.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.dreamsandmoods.be\/en\/wp-vs-hackers-5-protections\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WP vs hackers: 5 protections hyper simples - Dreamsandmoods\" \/>\n<meta property=\"og:description\" content=\"Lorsque vous installez WP, il y a 5 protections \u00e0 rajouter pour \u00eatre par\u00e9 contre les attaques: HTTPS, mises \u00e0 jour, attention aux failles WP et le captcha.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.dreamsandmoods.be\/en\/wp-vs-hackers-5-protections\/\" \/>\n<meta property=\"og:site_name\" content=\"Dreamsandmoods\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-25T08:02:02+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-07-29T18:10:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/security-protection-anti-virus-software-60504.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"1880\" \/>\n\t<meta property=\"og:image:height\" content=\"1253\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"nicolas@nicolasboucher.be\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"nicolas@nicolasboucher.be\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/\",\"url\":\"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/\",\"name\":\"WP vs hackers: 5 protections hyper simples - Dreamsandmoods\",\"isPartOf\":{\"@id\":\"https:\/\/www.dreamsandmoods.be\/#website\"},\"datePublished\":\"2020-07-25T08:02:02+00:00\",\"dateModified\":\"2020-07-29T18:10:24+00:00\",\"author\":{\"@id\":\"https:\/\/www.dreamsandmoods.be\/#\/schema\/person\/f4971a64254f83a2e29bb1dd117546c4\"},\"description\":\"Lorsque vous installez WP, il y a 5 protections \u00e0 rajouter pour \u00eatre par\u00e9 contre les attaques: HTTPS, mises \u00e0 jour, attention aux failles WP et le captcha.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/#breadcrumb\"},\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.dreamsandmoods.be\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WP vs hackers: 5 protections hyper simples\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.dreamsandmoods.be\/#website\",\"url\":\"https:\/\/www.dreamsandmoods.be\/\",\"name\":\"Dreamsandmoods\",\"description\":\"Blog de Nicolas Boucher politologue et doux r\u00eaveur.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.dreamsandmoods.be\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.dreamsandmoods.be\/#\/schema\/person\/f4971a64254f83a2e29bb1dd117546c4\",\"name\":\"nicolas@nicolasboucher.be\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/www.dreamsandmoods.be\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/59c6025ed3e0de6d0e9ad9cfe5911c1e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/59c6025ed3e0de6d0e9ad9cfe5911c1e?s=96&d=mm&r=g\",\"caption\":\"nicolas@nicolasboucher.be\"},\"sameAs\":[\"https:\/\/www.dreamsandmoods.be\"],\"url\":\"https:\/\/www.dreamsandmoods.be\/en\/author\/nicolasnicolasboucher-be\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WP vs hackers: 5 protections hyper simples - Dreamsandmoods","description":"Lorsque vous installez WP, il y a 5 protections \u00e0 rajouter pour \u00eatre par\u00e9 contre les attaques: HTTPS, mises \u00e0 jour, attention aux failles WP et le captcha.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.dreamsandmoods.be\/en\/wp-vs-hackers-5-protections\/","og_locale":"en_GB","og_type":"article","og_title":"WP vs hackers: 5 protections hyper simples - Dreamsandmoods","og_description":"Lorsque vous installez WP, il y a 5 protections \u00e0 rajouter pour \u00eatre par\u00e9 contre les attaques: HTTPS, mises \u00e0 jour, attention aux failles WP et le captcha.","og_url":"https:\/\/www.dreamsandmoods.be\/en\/wp-vs-hackers-5-protections\/","og_site_name":"Dreamsandmoods","article_published_time":"2020-07-25T08:02:02+00:00","article_modified_time":"2020-07-29T18:10:24+00:00","og_image":[{"width":1880,"height":1253,"url":"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/security-protection-anti-virus-software-60504.jpeg","type":"image\/jpeg"}],"author":"nicolas@nicolasboucher.be","twitter_card":"summary_large_image","twitter_misc":{"Written by":"nicolas@nicolasboucher.be","Estimated reading time":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/","url":"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/","name":"WP vs hackers: 5 protections hyper simples - Dreamsandmoods","isPartOf":{"@id":"https:\/\/www.dreamsandmoods.be\/#website"},"datePublished":"2020-07-25T08:02:02+00:00","dateModified":"2020-07-29T18:10:24+00:00","author":{"@id":"https:\/\/www.dreamsandmoods.be\/#\/schema\/person\/f4971a64254f83a2e29bb1dd117546c4"},"description":"Lorsque vous installez WP, il y a 5 protections \u00e0 rajouter pour \u00eatre par\u00e9 contre les attaques: HTTPS, mises \u00e0 jour, attention aux failles WP et le captcha.","breadcrumb":{"@id":"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.dreamsandmoods.be\/wp-vs-hackers-5-protections\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.dreamsandmoods.be\/"},{"@type":"ListItem","position":2,"name":"WP vs hackers: 5 protections hyper simples"}]},{"@type":"WebSite","@id":"https:\/\/www.dreamsandmoods.be\/#website","url":"https:\/\/www.dreamsandmoods.be\/","name":"Dreamsandmoods","description":"Nicolas Boucher's blog, political scientist and sweet dreamer.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.dreamsandmoods.be\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-GB"},{"@type":"Person","@id":"https:\/\/www.dreamsandmoods.be\/#\/schema\/person\/f4971a64254f83a2e29bb1dd117546c4","name":"nicolas@nicolasboucher.be","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.dreamsandmoods.be\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/59c6025ed3e0de6d0e9ad9cfe5911c1e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/59c6025ed3e0de6d0e9ad9cfe5911c1e?s=96&d=mm&r=g","caption":"nicolas@nicolasboucher.be"},"sameAs":["https:\/\/www.dreamsandmoods.be"],"url":"https:\/\/www.dreamsandmoods.be\/en\/author\/nicolasnicolasboucher-be\/"}]}},"jetpack_featured_media_url":"https:\/\/www.dreamsandmoods.be\/wp-content\/uploads\/2020\/07\/security-protection-anti-virus-software-60504.jpeg","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/posts\/2411"}],"collection":[{"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/comments?post=2411"}],"version-history":[{"count":17,"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/posts\/2411\/revisions"}],"predecessor-version":[{"id":2436,"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/posts\/2411\/revisions\/2436"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/media\/2422"}],"wp:attachment":[{"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/media?parent=2411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/categories?post=2411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dreamsandmoods.be\/en\/wp-json\/wp\/v2\/tags?post=2411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}