Cybersecurite(blog)

Bonjour,

Je crée ce poste pour en savoir plus en ce qui concerne les mesures qu'un client puisse prendre en matière de sécurité vis à vis de son hébergement, de son BLOG.
Je m'explique => J'ai un BLOG sous WP(WordPress), hébergé chez OVH, et une solution easytools OP2(OptimizePress).

J'ai constaté des chiffres potentiellement inquiétant sur le board correspondant à mes statistiques relatif à mon BLOG(Fichiers ci-joints).

Environ 23 000 requêtes sur /wp-login.php ; 12 000 sur /xmlrpc.php ; 6300 sur /wp-cron.php => Qu'est-ce que des individus bien intentionnés viendraient faire ici ?
D'autant plus que les parcours les plus fréquents empruntés sont étranges eux aussi(Fichiers ci-joints).

--------------------------------------------------------------------------------------------------------------------------------------

Suite à cela, j'ai donc contacté le support client OVH à ce sujet. j'ai présenté quelques solutions et demandé si cela était possible de les appliquer(Fichiers ci-joints).
=> Changer le nom de la page de login, initialement "/wp-login" en un autre nom moins évident.
=> Changer le nom d'utilisateur, initialement "adminxxxx" en un autre nom moins évident.

La réponse a été formelle : Non.

Alors ?
Si vous avez des solutions, n'hésitez pas à m'en faire part.

Merci d'avance,

Hito.



Votre Wordpress est attaqué. C'est la norme.
Vos pistes pour durcir la sécu sont bonnes, vous faites ce que vous voulez avec votre Wordpress.

Faites des recherche dans ce sens, des plugins existes pour faire ce que vous souhaitez.
Regardez aussi du coté de Wordfence qui à bonne réputation.

Vous pouvez faire beaucoup de choses pour sécuriser votre site et vous n'avez pas besoin de l'accord d'OVH pour changer la page de login et le nom d'utilisateur.
https://kinsta.com/fr/blog/securite-wordpress/

Re,


Votre Wordpress est attaqué. C'est la norme.
Vos pistes pour durcir la sécu sont bonnes, vous faites ce que vous voulez avec votre Wordpress.
Faites des recherche dans ce sens, des plugins existes pour faire ce que vous souhaitez.
Regardez aussi du coté de Wordfence qui à bonne réputation.


=> Merci pour la confirmation à propos de mes pistes, et aussi pour m'avoir fait prendre conscience que je ne devais pas compter sur eux, et les écouter à 100%, mais plutôt me débrouiller seul de mon côté avec bien sûr votre aide, je vais aller voir du côté des plugins et de WordFence.
Je vous tiens au courant des changements effectués.

Re,


Vous pouvez faire beaucoup de choses pour sécuriser votre site et vous n'avez pas besoin de l'accord d'OVH pour changer la page de login et le nom d'utilisateur.


=> En effet, vous avez raison, c'est que je suis novice dans la sphere du web, donc j'avais peur de tout casser, et je pensais que j'étais "soutenu" par OVH haha.
Merci pour le lien envoyé, je vais le consulter de suite et je vous tiens au courant des changements effectués.


En effet, vous avez raison, c'est que je suis novice dans la sphere du web, donc j'avais peur de tout casser, et je pensais que j'étais "soutenu" par OVH haha.


OVH fournit juste la couche réseau, matériel, OS, applicatif pour assurer la publication web.
Tous le reste est à la charge du client.
c'est tout à fait normal, les autres hébergeurs fonctionne à l'identique (aves un support plus ou moins rapide...)