{"id":6320,"date":"2019-05-29T10:47:36","date_gmt":"2019-05-29T09:47:36","guid":{"rendered":"http:\/\/www.e-works.fr\/blog\/?p=6320"},"modified":"2019-05-29T10:47:36","modified_gmt":"2019-05-29T09:47:36","slug":"julien-gadanho-securemydata-piratage-wordpress","status":"publish","type":"post","link":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/","title":{"rendered":"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous WordPress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">D&rsquo;apr\u00e8s une \u00e9tude r\u00e9alis\u00e9e par Sucuri intitul\u00e9e <\/span><a href=\"https:\/\/sucuri.net\/reports\/19-sucuri-2018-hacked-report.pdf\"><span style=\"font-weight: 400;\">Website Hacked Trend Report 2018<\/span><\/a><span style=\"font-weight: 400;\">, 90% des CMS les plus infect\u00e9s sont des sites WordPress. En 2016 d\u00e9j\u00e0, WordPress \u00e9tait le CMS le plus vuln\u00e9rable. En 2018, les cyber-attaques ont quasiment tripl\u00e9s ! <\/span><span style=\"font-weight: 400;\">Imperva, la soci\u00e9t\u00e9 sp\u00e9cialis\u00e9e dans la <strong>cybers\u00e9curit\u00e9 <\/strong><\/span>a recens\u00e9 cette m\u00eame ann\u00e9e jusqu\u2019\u00e0 542 <strong>vuln\u00e9rabilit\u00e9s associ\u00e9es au CMS WordPress<\/strong><b>. <\/b><span style=\"font-weight: 400;\">Fragilit\u00e9 des pluggins et des th\u00e8mes, mauvaise configuration, maintenance n\u00e9glig\u00e9e, mises \u00e0 jour irr\u00e9guli\u00e8res\u2026 Julien Gadanho nous explique en d\u00e9tail pourquoi beaucoup de sites WordPress sont victimes de piratage. D\u00e9couvrez son interview sans plus attendre !<\/span><!--more--><\/p>\n<h2>Pouvez-vous vous pr\u00e9senter bri\u00e8vement ?<\/h2>\n<p>Je m\u2019appelle Julien Gadanho, j\u2019ai 20 ans et je suis un hacker white-hat, mon but est d\u2019aider les gens. Je suis aussi un r\u00e9f\u00e9renceur black-hat, mon but est de tromper Google. J\u2019aime beaucoup l\u2019automatisation et je d\u00e9veloppe mes propres outils. J\u2019ai par exemple d\u00e9velopp\u00e9 Synapsis.Link pour g\u00e9rer ses campagnes de <a href=\"https:\/\/www.e-works.fr\/blog\/definition-netlinking-exemple\/\">netlinking<\/a> (campagnes ayant pour but d\u2019am\u00e9liorer son r\u00e9f\u00e9rencement en faisant des liens vers votre site) ou encore <a href=\"https:\/\/www.redacteur.site\/\" target=\"_blank\" rel=\"noopener\">Redacteur.Site<\/a> qui a pour objectif de g\u00e9rer une \u00e9quipe de r\u00e9dacteurs sur ses projets. Pour <a href=\"https:\/\/www.securemydata.fr\/\" target=\"_blank\" rel=\"noopener\">SecureMyData<\/a>, j\u2019ai aussi mes outils mais ils ne sont pas publics pour le moment.<\/p>\n<h2>Quels sont les principaux probl\u00e8mes de s\u00e9curit\u00e9 qui existent autour du CMS WordPress ?<\/h2>\n<p>WordPress a une base qui est vraiment tr\u00e8s solide. La plupart des sites sous WordPress qui se font pirater sont hack\u00e9s par des \u00ab\u00a0robots\u00a0\u00bb. Des scripts d\u00e9velopp\u00e9s par des hackers dans le but de pirater un maximum de sites web. WordPress est une cible de choix pour les pirates car ce CMS est pr\u00e9sent sur 70\u00a0% du web. Les points d\u2019entr\u00e9es des hackers sont en r\u00e9alit\u00e9 les plugins, les th\u00e8mes et les mot de passe faibles. Pas directement WordPress.<\/p>\n<p>Je r\u00e9sume tout \u00e7a dans une vid\u00e9o que j\u2019ai publi\u00e9 sur YouTube.<\/p>\n<p>&nbsp;<\/p>\n<p><iframe loading=\"lazy\" title=\"La s\u00e9curit\u00e9 informatique &amp; WordPress\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/2-SA3Pe1nhQ?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<h2>Quand on cr\u00e9e son site sous WordPress, on est fortement tent\u00e9 d&rsquo;utiliser des th\u00e8mes gratuits, existe-t\u2019il des risques \u00e0 les utiliser ?<\/h2>\n<p>Pour moi, la seule chose qui compte r\u00e9element est de choisir un th\u00e8me qui est maintenu. \u00c7a sera la m\u00eame chose sur un plugin. Si le d\u00e9veloppeur a laiss\u00e9 mourir son projet, aucune mise \u00e0 jour de s\u00e9curit\u00e9 ne sera faite. Par exp\u00e9rience, il y a moins de vuln\u00e9rabilit\u00e9s sur les th\u00e8mes que sur les plugins.<\/p>\n<p>Par contre, \u00ab\u00a0craquer\u00a0\u00bb un th\u00e8me WordPress pour y avoir acc\u00e8s gratuitement est une mauvaise id\u00e9e. La personne qui partage \u00e7a gratuitement sera tent\u00e9e d\u2019y placer une backdoor pour acc\u00e9der \u00e0 votre serveur. Et m\u00eame si \u00e7a n\u2019est pas le cas, vous ne b\u00e9n\u00e9ficierez pas des mises \u00e0 jours de s\u00e9curit\u00e9 en craquant un th\u00e8me ou un plugin.<\/p>\n<h2>L\u2019autre sp\u00e9cificit\u00e9 qui a fait le succ\u00e8s de WordPress, ce sont les multiples plugins gratuits et payants disponibles. Faut-il prendre des pr\u00e9cautions quand on souhaite installer un plugin ?<\/h2>\n<p>J\u2019ai d\u00e9j\u00e0 fait pas mal de recommandations sur les plugins lors de la question pr\u00e9c\u00e9dente. Ma recommandation principale serait d\u2019utiliser un minimum de plugin. Chaque plugin ajout\u00e9 \u00e0 votre WordPress cr\u00e9era un point d\u2019attaque suppl\u00e9mentaire. Si vous avez 20 plugins sur votre site, statistiquement, vous vous ferez hacker t\u00f4t ou tard.<\/p>\n<h2>Quels conseils donneriez-vous \u00e0 tout propri\u00e9taire d\u2019un site web sous WordPress pour le s\u00e9curiser au maximum ?<\/h2>\n<p>Hormis les recommandations faites pr\u00e9c\u00e9demment, c\u2019est une bonne chose d\u2019installer une double authentification sur son WordPress pour soulager le serveur. Deux fichiers vont \u00eatre constamment attaqu\u00e9s\u00a0: wp-login.php et xmlrpc.php. Le but est de vous \u00ab\u00a0bruteforcer\u00a0\u00bb\u00a0: c\u2019est \u00e0 dire de tester tout un tas de combinaisons de votre mot de passe jusqu\u2019\u00e0 trouver le bon.<\/p>\n<p>J\u2019ai partag\u00e9 un installateur de double authentification <a href=\"https:\/\/www.digimood.com\/securite-installateur-de-double-authentification-sur-wordpress\/\" target=\"_blank\" rel=\"noopener\">sur le blog de Digidmood<\/a>. Je vous recommande fortement de l\u2019installer, votre serveur sera soulag\u00e9 et votre s\u00e9curit\u00e9 sera augment\u00e9e.<\/p>\n<h2>Que propose SecureMyData, votre soci\u00e9t\u00e9 sp\u00e9cialis\u00e9e dans la s\u00e9curisation de sites web, et notamment WordPress ?<\/h2>\n<p>Je propose des audits de s\u00e9curit\u00e9\u00a0: le but est de chercher les failles, de faire un rapport puis de les corriger. Les audits de s\u00e9curit\u00e9 sont, selon moi, inutiles sur WordPress. Un audit livr\u00e9 \u00e0 une date pr\u00e9cise ne sera s\u00fbrement plus valable quelques jours plus tard. D\u00e8s que votre th\u00e8me ou un de vos plugins fera une mise \u00e0 jour, l\u2019audit ne sera plus valable.<\/p>\n<p>C\u2019est pourquoi je recommande plut\u00f4t une surveillance \u00e0 un client voulant faire un audit de s\u00e9curit\u00e9 sur WordPress. Je scanne le serveur tous les jours pour v\u00e9rifier que tout va bien. L\u2019audit est plus adapt\u00e9 \u00e0 du d\u00e9veloppement sur mesure.<\/p>\n<p>Sinon, je propose aussi de la d\u00e9sinfection de sites quand un client se rend compte de l\u2019importance de la s\u00e9curit\u00e9\u2026 mais trop tard\u00a0! Si vous avez un soucis de site WordPress pirat\u00e9 (ou autre CMS), j\u2019ai mis en place <a href=\"https:\/\/virusprot.com\/fr\/\" target=\"_blank\" rel=\"noopener\">ce site<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>D&rsquo;apr\u00e8s une \u00e9tude r\u00e9alis\u00e9e par Sucuri intitul\u00e9e Website Hacked Trend Report 2018, 90% des CMS les plus infect\u00e9s sont des sites WordPress. En 2016 d\u00e9j\u00e0,<\/p>\n","protected":false},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[59],"tags":[],"class_list":["post-6320","post","type-post","status-publish","format-standard","hentry","category-lactu-du-web"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous Wordpress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous Wordpress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb\" \/>\n<meta property=\"og:description\" content=\"D&rsquo;apr\u00e8s une \u00e9tude r\u00e9alis\u00e9e par Sucuri intitul\u00e9e Website Hacked Trend Report 2018, 90% des CMS les plus infect\u00e9s sont des sites WordPress. En 2016 d\u00e9j\u00e0,\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog E-Works\" \/>\n<meta property=\"article:published_time\" content=\"2019-05-29T09:47:36+00:00\" \/>\n<meta name=\"author\" content=\"Samira\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Samira\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/\"},\"author\":{\"name\":\"Samira\",\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/#\\\/schema\\\/person\\\/65c62eb3bccb3f5be2453f86a9447335\"},\"headline\":\"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous WordPress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb\",\"datePublished\":\"2019-05-29T09:47:36+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/\"},\"wordCount\":908,\"commentCount\":0,\"articleSection\":[\"L'actu du Web\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/\",\"url\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/\",\"name\":\"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous Wordpress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/#website\"},\"datePublished\":\"2019-05-29T09:47:36+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/#\\\/schema\\\/person\\\/65c62eb3bccb3f5be2453f86a9447335\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/julien-gadanho-securemydata-piratage-wordpress\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"L'actu du Web\",\"item\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/category\\\/lactu-du-web\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous WordPress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/\",\"name\":\"Blog E-Works\",\"description\":\"Emploi dans le Webmarketing et le e-Commerce\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/#\\\/schema\\\/person\\\/65c62eb3bccb3f5be2453f86a9447335\",\"name\":\"Samira\",\"url\":\"https:\\\/\\\/www.e-works.fr\\\/blog\\\/author\\\/samira\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous Wordpress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/","og_locale":"fr_FR","og_type":"article","og_title":"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous Wordpress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb","og_description":"D&rsquo;apr\u00e8s une \u00e9tude r\u00e9alis\u00e9e par Sucuri intitul\u00e9e Website Hacked Trend Report 2018, 90% des CMS les plus infect\u00e9s sont des sites WordPress. En 2016 d\u00e9j\u00e0,","og_url":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/","og_site_name":"Blog E-Works","article_published_time":"2019-05-29T09:47:36+00:00","author":"Samira","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Samira","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/#article","isPartOf":{"@id":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/"},"author":{"name":"Samira","@id":"https:\/\/www.e-works.fr\/blog\/#\/schema\/person\/65c62eb3bccb3f5be2453f86a9447335"},"headline":"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous WordPress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb","datePublished":"2019-05-29T09:47:36+00:00","mainEntityOfPage":{"@id":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/"},"wordCount":908,"commentCount":0,"articleSection":["L'actu du Web"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/","url":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/","name":"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous Wordpress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb","isPartOf":{"@id":"https:\/\/www.e-works.fr\/blog\/#website"},"datePublished":"2019-05-29T09:47:36+00:00","author":{"@id":"https:\/\/www.e-works.fr\/blog\/#\/schema\/person\/65c62eb3bccb3f5be2453f86a9447335"},"breadcrumb":{"@id":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.e-works.fr\/blog\/julien-gadanho-securemydata-piratage-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.e-works.fr\/blog\/"},{"@type":"ListItem","position":2,"name":"L'actu du Web","item":"https:\/\/www.e-works.fr\/blog\/category\/lactu-du-web\/"},{"@type":"ListItem","position":3,"name":"Julien Gadanho (SecureMyData) : \u00ab Beaucoup de sites sous WordPress se font pirater \u00e0 cause de n\u00e9gligences des webmasters \u00bb"}]},{"@type":"WebSite","@id":"https:\/\/www.e-works.fr\/blog\/#website","url":"https:\/\/www.e-works.fr\/blog\/","name":"Blog E-Works","description":"Emploi dans le Webmarketing et le e-Commerce","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.e-works.fr\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.e-works.fr\/blog\/#\/schema\/person\/65c62eb3bccb3f5be2453f86a9447335","name":"Samira","url":"https:\/\/www.e-works.fr\/blog\/author\/samira\/"}]}},"_links":{"self":[{"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/posts\/6320","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/comments?post=6320"}],"version-history":[{"count":0,"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/posts\/6320\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/media?parent=6320"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/categories?post=6320"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.e-works.fr\/blog\/wp-json\/wp\/v2\/tags?post=6320"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}