Testez les failles de votre Blog
Par Korben
Wordpress est un bon produit, mais il a malheureusement quelques failles de sécurités. Cela peut venir du programme lui-même, du thème que vous utilisez ou encore des plugins que vous avez installés.
Bref, c’est pas la joie !

Heureusement, il existe un service appelé Wordpress Scanner qui permet de passer au crible son blog afin d’y trouver des failles, des injections XSS possibles…etc
Pour tester, rien de plus simple ! Il suffit de rajouter le commentaire suivant dans l’index.php de son thème principal avant de le scanner.
<!-- wpscanner -->
Si des failles sont découvertes, pas de panique, il vous suffira de suivre les conseils du site pour finir de sécuriser votre blog !
Vraiment indispensable à tout utilisateur de Wordpress ! N’oubliez pas de passer aussi sur leur blog qui donne toutes les infos sur les nouvelles failles détectées dans WP.
Moi aussi je veux scanner mon site !
(N’oubliez pas d’enlever la balise de commentaire de votre blog dès que le scan est fini
)
Regarder la vidéo:
Je vous recommande aussi la lecture des sujets suivants
- Testez les failles de votre serveur avec Sandcat
- Les nouvelles fonctionnalités de Wordpress 2.6
- 6 techniques pour éviter de se faire pirater un blog sous Wordpress
- The Pirate Bay lance son service de blogs anonymes
- Générateurs…partie 20/24
Grossefaille non patchée dans Wordpress ! Amis bloggers, voici l’astuce pour éviter le drame…- Une icône personnalisée pour votre site sur l’iPhone et l’iPod Touch
- Comment accèder à son blog Wordpress quand on a perdu son mot de passe
- IE 4 – Firefox 2 ! Vive les failles de sécurité !
- Insérez rapidement des photos libres de droits dans vos articles Wordpress






tchouf
je viens de faire le test mais il me donne ce message: « This blog is running a vulnerable version of WordPress, please upgrade to the latest version available here.» lien qui me propose d’installer la v2.2.1 alors que c’est celle-là que j’utilise …. à moins qu’il y a une différence entre la 2.2 et la 2.2.1 ?
Posté le 10 juillet 2007 à 12:15:28
tchouf
au temps pour moi, 2.2 est différent de 2.2.1 ….
Posté le 10 juillet 2007 à 12:26:10