Sécurité du CMS
Vérification de l’API Heartbeat de WordPress
L’API Heartbeat peut être exploitée pour des attaques DoS si elle est mal configurée. Apprenez à réduire sa fréquence ou à la désactiver pour optimiser les performances et renforcer la sécurité.
Ce que vérifie ce test
Ce test vérifie si l’API Heartbeat est active sur votre site. Elle permet à WordPress d’exécuter des requêtes AJAX périodiques pour synchroniser les données (ex: notifications, verrouillage d’articles). Une fréquence trop élevée peut entraîner une surcharge du serveur et être exploitée pour des attaques DoS.
Notre recommandation
Réduisez la fréquence de Heartbeat en ajoutant un filtre dans votre thème ou via un plugin. Par exemple, 'add_filter('heartbeat_settings', ...)' permet de personnaliser les intervalles. Si vous ne l’utilisez pas, désactivez-la avec un plugin comme 'Heartbeat Control' ou 'WP Disable Heartbeat'. Vérifiez l’impact sur les performances après modification.
Tests de sécurité