Hello 🙂
Je viens de tomber sur un nouveau service (tout récent, ça date d’une semaine au plus) qui vous permet de tester la sécurité de votre blog WordPress directement depuis le site en question 😎
Le WP-Scanner se trouve donc à cette adresse. Vous n’avez qu’à entrer l’URL de votre blog (n’oubliez pas le slash en fin d’URL sinon vous vous ferez insulter :rolleyes: ) et vous verrez le rapport d’analyse. Attention, ça prend un peu de temps et il n’y a pas d’indicateur de progression 😉
Ce service détecte plusieurs failles de sécurité sur vos blogs, entre autres:
– les versions obsolètes de WordPress (nous en sommes actuellement à la version 2.2.1, vérifiez bien ça 😉 )
– les permissions des dossiers sensibles (il y a d’ailleurs une méthode radicale présentée pour sécuriser ses dossiers)
– les éventuelles failles XSS présentes dans vos thèmes (j’en avais sur chacun de mes sites avec le formulaire de recherche 😕 )
– les plugins connus pour avoir des failles (liste des plugins faillés ici)
Pensez à vérifier, vaut mieux perdre 30 secondes à vérifier/corriger votre blog maintenant que 3 heures quand il se sera fait pirater 😗