Webmestres ? Sécurisez avec 8 bonnes pratiques !

Photo of author
Écrit par Grégory Hénique

Auteur sur mes 2 blogs depuis 2009/2010.

 

L'écriture est ma passion mais l'optimisation SEO / IA fut un passage obligé pour gagner ma visibilité.

 

Présentation

Ne pas transférer vos données avec le protocole FTP

Le FTP envoie vos mots de passe et vos données en clair, non chiffrés, ce qui entraîne un risque en cas d’interception malintentionnée. Les protocoles STFP ou SCP sont plus sécurisés.

Eviter le javascript et les plugins

Le javascript et les plugins peuvent en effet être bloqués, par exemple par un proxy si vos lecteurs en utilisent un. Cela rendra votre site moins compatible.

L’hébergement d’un site à controverse

Si votre site crée la controverse dans votre pays, songez à l’héberger à l’étranger, dans un endroit où il sera protégé, même si cela le ralentira de quelques millisecondes pour le lecteur.

Si vous hésitez entre deux VPN, tout dépend de ce que vous voulez en faire. Pour la vie privée et la transparence, difficile de faire mieux que ProtonVPN : code open source audité, basé en Suisse, et une version gratuite illimitée (pas de carte bancaire, pas de limite de data).

Pour le streaming et le débit, NordVPN reste la référence : plus de 8 000 serveurs dans 224 emplacements, protocole NordLynx (WireGuard optimisé), et il débloque les catalogues Netflix étrangers sans prise de tête. Les deux proposent une garantie « satisfait ou remboursé » de 30 jours, vous ne prenez donc aucun risque à tester celui qui correspond le mieux à votre usage.

Un fournisseur de nom de domaines différent

Vous pouvez envisager de faire enregistrer votre nom de domaine aurpès d’un fournisseur de ndd différent de votre hébergeur web. En effet, si votre fournisseur est attaqué et indisponible, vous pourrez toujours faire pointer votre nom de domaine vers un autre hébergement.

Les connaissances pour sécuriser votre serveur web

Dans l’idéal, si vous utilisez un serveur dédié, il est préférable d’apprendre à sécuriser le logiciel de votre serveur web, par exemple sous Linux.

Mettre à jour votre CMS

Installez les mises à jour de votre CMS (exemple : WordPress), en effet elles corrigent les dernières failles de sécurité trouvées par les hackers.

Analysez vos statistiques

ProtonVPN vs NordVPN — lequel choisir ?

CritèreProtonVPNNordVPN
Idéal pourVie privée, éthiqueStreaming, vitesse
Serveursplus de 20 000 dans plus de 140 pays8 000+ dans 224 emplacements
Version gratuite✅ Illimitée (pas de CB)❌ Pas de version gratuite
Open source✅ Code audité publiquement❌ Code propriétaire
Streaming✅ Netflix, Prime Video (certains serveurs)✅ Tous les catalogues Netflix + 20+ plateformes
DébitBon (VPN Accelerator)Excellent (NordLynx, +30% vs OpenVPN)
Garantie30 jours remboursé30 jours remboursé
PrixDès 2,99 €/moisDès 3,49 €/mois
Essayer ProtonVPN (gratuit) Essayer NordVPN
Transparence : les liens ci-dessus sont des liens affiliés. Je touche une commission si vous vous abonnez (cela ne change rien pour vous).

En utilisant un outil statistique de votre trafic, comme Google analytics pour en citer un gratuit et connu, vous apprendrez à savoir d’où vient votre trafic et à savoir quand quelque chose d’anormal se passe sur votre serveur. On peut voir par exemple quand les visiteurs d’un certain pays chutent brusquement : cela peut vouloir dire que votre site a été censuré dans cet endroit du monde… Si cela se produit, pensez à signaler ce blocage sur Herdict.org qui recense les censures dans le monde.

Planifiez des sauvegardes automatiques

Database et fichiers : il est important de tout sauvegarder à un autre endroit et de savoir comment s’y prendre pour restaurer en cas de pépin.

Laisser un commentaire