Cybersécurité : Hébergeur web sécurisé

La sécurité n’est pas une option

Un hébergement web sécurisé doit être la norme en 2025. C’est pourquoi LRob pousse la sécurité au maximum pour une évolution sur internet en toute sérénité.

Sécurité maximale pour votre hébergement web

Internet est une jungle d’attaques permanentes. Rien ne devrait jamais être laissé au hasard. C’est pourquoi LRob applique les meilleures pratiques de sécurité préventive et vous fournit les meilleurs outils pour sécuriser vos sites WordPress.

La sécurité web par défaut

Pare-feu applicatif ModSecurity

Bloque efficacement les requêtes malveillantes avant qu’elles n’atteignent vos sites. En cas de récidive, fail2ban se charge de bloquer totalement l’IP attaquante pour plus de sécurité.

Sécurité anti-brueforce

Fail2ban bloque totalement les accès non autorisés répétés sur tous les services du serveur. Blocage IP des tentatives de brute-force WordPress, Plesk, Email, FTP. Blocage également des robots en recherche de vulnérabilités sur les serveurs.

Cloisonnement des sites

Chaque site est isolé dans son utilisateur système par défaut. En cas de souci sur un site, cela ne peut pas affecter les autres.

Antivirus serveur

ImunifyAV scanne régulièrement les sites.

Mise à jour de PHP

Si vous oubliez, on s’en charge pour vous !

Mises à jour quotidiennes des serveurs

Des failles dans l’applicatif serveur peuvent aussi exister (même si les hébergeurs le nient en bloc). La mise à jour quotidienne permet de garder votre hébergement le plus à l’abri possible des failles de sécurité.

Sauvegardes hébergeur quotidiennes

Sauvegardes externalisées avec une rétention d’un an pour une tranquillité d’esprit maximale. Vous avez aussi la possibilité de mettre en place votre propre backup externalisé vers le serveur FTP de votre choix.

Certificats SSL/TLS inclus

Génération de certificat TLS automatique & HTTPS forcé par défaut. Certificats Wildcards gratuits disponibles gratuitement si vous gérez les zones DNS de vos sites via LRob.

Chiffrement fort

SSL/TLS : TLS 1.3, HSTS, OCSP Stapling, DNS CAA, sélection de ciphers sécurisés (A+ sur SSLLabs).

DNS autoritaires sécurisés

DNS autoritaires LRob chiffrés via DNSSEC et redondés sur 4 serveurs.

Sécurités spécifiques pour WordPress

La sécurisation de WordPress est rendue facile grâce au WordPress Toolkit. De plus votre support LRob sera heureux de vous conseiller au cas par cas, si besoin.

  • Contrôle en un regard – Votre panel d’hébergement met en évidence toute anomalie dans vos instances WordPress.
  • Détection des failles de sécurité WordPress – Vérifiez manuellement les vulnérabilités et recevez des alertes en cas de nouvelle vulnérabilité détectée, pour réagir rapidement.
  • Mises à jour automatiques de WordPress – Activable en quelques clics pour s’assurer d’une sécurité maximale en permanence.
  • Protection Login WordPress – Blocage IP par le serveur des attaques brute-force sur votre login WordPress.
  • Vérification de l’intégrité WordPress – Contrôle du checksum des fichiers en deux clics.
  • Antivirus serveur – ImunifyAV scanne régulièrement les sites pour vérifier qu’aucun fichier malveillant n’est connu. En cas d’anomalie, vous recevez un email.
  • 24 règles de sécurité additionnelles – Activables en quelques clics.
Voir les 24 règles de sécurité pour WordPress
  1. Modifier le nom d’utilisateur de l’administrateur par défaut (admin)
  2. Bloquer l’accès à .htaccess et .htpasswd
  3. Bloquer l’accès aux fichiers potentiellement sensibles (logs, scripts, exécutables)
  4. Bloquer l’accès aux fichiers contenant des identifiants
  5. Bloquer les robots en recherche de failles spécifiques à WordPress
  6. Modifier le préfixe de table de base de données par défaut
  7. Désactiver l’édition de fichier dans le tableau de bord WordPress
  8. Désactiver l’exécution PHP dans les répertoires cache
  9. Désactiver les langages de scripts non utilisés (Python, Perl, etc.)
  10. Désactiver les pingbacks
  11. Désactiver la concaténation des scripts sur le panneau admin WordPress
  12. Bloquer l’accès au fichier wp-config.php
  13. Interdire l’exécution de scripts PHP dans le répertoire wp-content/uploads
  14. Interdire l’exécution de scripts PHP dans le répertoire wp-includes
  15. Bloquer la navigation dans les répertoires (-indexes)
  16. Bloquer l’accès au fichier xmlrpc.php
  17. Configurer les clés de sécurité
  18. Restreindre l’accès aux fichiers et répertoires (permissions)
  19. Bloquer les author scans
  20. Activer les mises à jour automatiques
  21. Générer un mot de passe sécurisé
  22. Détecter automatiquement les failles de sécurité
  23. Scanner le site en recherche de fichiers malveillants
  24. Définir une version de PHP avec support sécurisé

Choisissez la sécurité

Faites une fierté de votre politique de sécurité.

fr_FR