
La sécurité n’est pas une option
Un hébergement web sécurisé doit être la norme en 2025. C’est pourquoi LRob pousse la sécurité au maximum pour une évolution sur internet en toute sérénité.
Sécurité maximale pour votre hébergement web
Internet est une jungle d’attaques permanentes. Rien ne devrait jamais être laissé au hasard. C’est pourquoi LRob applique les meilleures pratiques de sécurité préventive et vous fournit les meilleurs outils pour sécuriser vos sites WordPress.
La sécurité web par défaut
Pare-feu applicatif ModSecurity
Bloque efficacement les requêtes malveillantes avant qu’elles n’atteignent vos sites. En cas de récidive, fail2ban se charge de bloquer totalement l’IP attaquante pour plus de sécurité.
Sécurité anti-brueforce
Fail2ban bloque totalement les accès non autorisés répétés sur tous les services du serveur. Blocage IP des tentatives de brute-force WordPress, Plesk, Email, FTP. Blocage également des robots en recherche de vulnérabilités sur les serveurs.
Cloisonnement des sites
Chaque site est isolé dans son utilisateur système par défaut. En cas de souci sur un site, cela ne peut pas affecter les autres.
Antivirus serveur
ImunifyAV scanne régulièrement les sites.
Mise à jour de PHP
Si vous oubliez, on s’en charge pour vous !
Mises à jour quotidiennes des serveurs
Des failles dans l’applicatif serveur peuvent aussi exister (même si les hébergeurs le nient en bloc). La mise à jour quotidienne permet de garder votre hébergement le plus à l’abri possible des failles de sécurité.
Sauvegardes hébergeur quotidiennes
Sauvegardes externalisées avec une rétention d’un an pour une tranquillité d’esprit maximale. Vous avez aussi la possibilité de mettre en place votre propre backup externalisé vers le serveur FTP de votre choix.
Certificats SSL/TLS inclus
Génération de certificat TLS automatique & HTTPS forcé par défaut. Certificats Wildcards gratuits disponibles gratuitement si vous gérez les zones DNS de vos sites via LRob.
Chiffrement fort
SSL/TLS : TLS 1.3, HSTS, OCSP Stapling, DNS CAA, sélection de ciphers sécurisés (A+ sur SSLLabs).
DNS autoritaires sécurisés
DNS autoritaires LRob chiffrés via DNSSEC et redondés sur 4 serveurs.
Sécurités spécifiques pour WordPress
La sécurisation de WordPress est rendue facile grâce au WordPress Toolkit. De plus votre support LRob sera heureux de vous conseiller au cas par cas, si besoin.
- Contrôle en un regard – Votre panel d’hébergement met en évidence toute anomalie dans vos instances WordPress.
- Détection des failles de sécurité WordPress – Vérifiez manuellement les vulnérabilités et recevez des alertes en cas de nouvelle vulnérabilité détectée, pour réagir rapidement.
- Mises à jour automatiques de WordPress – Activable en quelques clics pour s’assurer d’une sécurité maximale en permanence.
- Protection Login WordPress – Blocage IP par le serveur des attaques brute-force sur votre login WordPress.
- Vérification de l’intégrité WordPress – Contrôle du checksum des fichiers en deux clics.
- Antivirus serveur – ImunifyAV scanne régulièrement les sites pour vérifier qu’aucun fichier malveillant n’est connu. En cas d’anomalie, vous recevez un email.
- 24 règles de sécurité additionnelles – Activables en quelques clics.
Voir les 24 règles de sécurité pour WordPress
- Modifier le nom d’utilisateur de l’administrateur par défaut (admin)
- Bloquer l’accès à .htaccess et .htpasswd
- Bloquer l’accès aux fichiers potentiellement sensibles (logs, scripts, exécutables)
- Bloquer l’accès aux fichiers contenant des identifiants
- Bloquer les robots en recherche de failles spécifiques à WordPress
- Modifier le préfixe de table de base de données par défaut
- Désactiver l’édition de fichier dans le tableau de bord WordPress
- Désactiver l’exécution PHP dans les répertoires cache
- Désactiver les langages de scripts non utilisés (Python, Perl, etc.)
- Désactiver les pingbacks
- Désactiver la concaténation des scripts sur le panneau admin WordPress
- Bloquer l’accès au fichier wp-config.php
- Interdire l’exécution de scripts PHP dans le répertoire wp-content/uploads
- Interdire l’exécution de scripts PHP dans le répertoire wp-includes
- Bloquer la navigation dans les répertoires (-indexes)
- Bloquer l’accès au fichier xmlrpc.php
- Configurer les clés de sécurité
- Restreindre l’accès aux fichiers et répertoires (permissions)
- Bloquer les author scans
- Activer les mises à jour automatiques
- Générer un mot de passe sécurisé
- Détecter automatiquement les failles de sécurité
- Scanner le site en recherche de fichiers malveillants
- Définir une version de PHP avec support sécurisé
Choisissez la sécurité
Faites une fierté de votre politique de sécurité.