WordPress, cible privilégiée des cyberattaques
Avec 43 % de parts de marché, WordPress est naturellement la cible n°1 des attaquants. Plugins vulnérables, mots de passe faibles, versions obsolètes : les vecteurs d’attaque sont nombreux. OVHcloud Managed CMS adresse chacun de ces risques.

Sécurité infrastructure
La première ligne de défense se situe au niveau du réseau et des serveurs :
- Protection anti-DDoS — filtrage du trafic malveillant en amont, inclus dans tous les plans.
- WAF ModSecurity — pare-feu applicatif qui bloque les injections SQL, le XSS et les tentatives d’exploitation de failles connues.
- Isolation des sites — chaque site WordPress tourne dans un environnement isolé, limitant la propagation en cas de compromission.
- Chiffrement au repos — les données stockées sont chiffrées sur les disques.
Sécurité applicative
OVHcloud Managed CMS automatise les bonnes pratiques de sécurité WordPress :
- Mises à jour automatiques — WordPress core, thèmes et plugins sont mis à jour dès qu’un correctif de sécurité est publié.
- Versions PHP maintenues — seules les versions PHP supportées et patchées sont proposées.
- Désactivation XML-RPC — réduction de la surface d’attaque en désactivant les protocoles obsolètes.
- Headers de sécurité — Content-Security-Policy, X-Frame-Options, HSTS activés par défaut.

Sécurité des accès
- SSL/TLS obligatoire — toutes les communications sont chiffrées, y compris l’accès au back-office.
- Limitation des tentatives de connexion — protection contre le brute-force sur wp-login.php.
- Application Passwords — accès API sécurisé sans exposer le mot de passe principal.
- Authentification à deux facteurs — recommandée et facilement activable via plugin.
Sauvegarde et récupération
La sécurité, c’est aussi anticiper le pire :
- Sauvegardes quotidiennes automatiques — fichiers et base de données.
- Rétention multi-jours — possibilité de restaurer un état antérieur.
- Restauration en un clic — depuis l’espace client, sans intervention technique.
Les bonnes pratiques à adopter en complément
Même avec un hébergement sécurisé, certaines responsabilités restent côté utilisateur :
- Choisissez des mots de passe forts — minimum 12 caractères, avec majuscules, chiffres et caractères spéciaux.
- Limitez les plugins — chaque plugin est une surface d’attaque potentielle. N’installez que l’essentiel.
- Vérifiez les sources — n’installez que des thèmes et plugins provenant de WordPress.org ou d’éditeurs de confiance.
- Auditez régulièrement — utilisez des plugins comme Wordfence ou Sucuri pour scanner votre site.

Conclusion
La sécurité d’un site WordPress est un effort partagé entre l’hébergeur et l’administrateur. Avec OVHcloud Managed CMS, la partie infrastructure et maintenance est entièrement prise en charge, vous permettant de vous concentrer sur votre contenu en toute sérénité.