Hébergements Web - Site lent et très sensible aux attaques
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Site lent et très sensible aux attaques

Von
NicolasV27
Erstellungsdatum 2020-02-10 17:04:38 (edited on 2024-09-04 10:59:16) in Hébergements Web

Bonsoir !

Mon site (lacaverneduseriephile.net) est régulièrement soumis à des attaques, qui me sont signalées par Wordfence.

De plus, le site est lent.

Auriez-vous des pistes ?

Merci.

Je n'ai aucune connaissance en code et modifier les fichiers me semble tellement impensable...

Enfin, je ne parviens pas à mettre le site en https.

Que faire ?


4 Antworten ( Latest reply on 2020-02-10 18:01:10 Von
NicolasV27
)

> par Wordfence.
...
De plus, le site est lent.

tu as tes deux réponses...
enlève wordfence (ce n'est pas le pire en performances pourtant)

mais je ne relève rien de catastrophique, on voit bien pire

> je ne parviens pas à mettre le site en https.

? ton https semble correct et moyennement bien géré par WP
quel est le problème?

Ah bon, on m'avait dit que Wordfence était fortement recommandé ?

Tu conseilles quoi comme alternative ?

Moyennement bien géré ?

Pourquoi pas au top ?

J'avais eu un message de "site dangereux", à l'époque d'un piratage, en 2019.

D'autres pistes pour améliorer le site ?

Merci.

> fortement

tu es sur un mutualisé, avec des ressources en conséquence
sauf attaques avérées, ce genre de plugins... ça ne fait que ralentir ton site

> alternative

après essai comparatif, le plus rapide (-40%) **si besoin**: ninjafirewall

>J'avais eu un message de "site dangereux", à l'époque d'un piratage, en 2019.


un FW n'empêche pas les piratages, du moins pas tous

> Pourquoi pas au top

en tête du `.htaccess`, ajoute:
```text
RewriteEngine On

## www -> no-www
RewriteCond %{HTTP_HOST} ^www\.(.+)$
RewriteRule ^ https://%1%{REQUEST_URI} [R=301,L,NE,QSA]

## http -> https
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L,NE,QSA]
```

> D'autres pistes pour améliorer le site

mais pourquoi le _firewall Ovh_? tu cherches les ennuis

C'est OVH qui conseille ce firewall : il est vraiment si moche que ça ?

Pour le .htaccess... donc vraiment au tout début ?

Et ce code va servir à quoi, du coup ?

> C'est OVH qui conseille ce firewall

AH??? une source?
pourquoi il est pas activé d'origine?

> vraiment si moche que ça

on parle pas de beauté, mais de nuisibilité et de compatibilité avec WP

Ah bah je me souviens que c'était recommandé dans les options.

Après, pour le reste...

Par moche, je parlais de source de problèmes potentiels... ;-)

> c'était recommandé dans les options.

non, ce n'est pas parce que c'est existant ET NON coché que c'est conseillé
(y'en a des trucs à pas toucher chez Ovh...)

après tu fais ce que tu veux

Merci.

D'autres choses à conseiller ?