Sécurité du CMS
Vérification de l’accès à l’administration WordPress
L’accès à wp-admin doit être restreint pour prévenir les attaques par force brute. Découvrez comment sécuriser l’interface d’administration de votre site WordPress.
Ce que vérifie ce test
Ce test vérifie si l’accès à l’interface d’administration de WordPress (généralement /wp-admin) est restreint. Un accès public peut exposer votre site à des attaques par force brute, où des scripts tentent des milliers de combinaisons de mots de passe pour accéder à votre tableau de bord. La protection de cette zone est essentielle pour la sécurité de votre site.
Notre recommandation
Protégez l’accès à /wp-admin avec une authentification forte et limitez les tentatives de connexion. Utilisez un plugin de sécurité (ex: Wordfence, iThemes Security) pour ajouter une protection supplémentaire. Activez une double authentification (2FA) pour les comptes administrateurs et changez l’URL de connexion (ex: via WPS Hide Login) pour réduire les attaques automatisées.
Tests de sécurité