Drive-by : WordPress est l'un des systèmes de gestion de contenu les plus populaires et le monde du web est en pleine expansion. Malheureusement, cette popularité attire aussi les pirates, qui cherchent à profiter des faiblesses et des vulnérabilités du code WordPress pour s'introduire dans vos sites Web. Une méthode très connue que ces pirates utilisent pour infecter des sites WordPress est l’infection par drive-by. Dans cet article, nous illustrons ce qu'est une infection par drive-by WordPress et comment nous pouvons nous protéger contre elle.
C’est quoi une infection par Drive-by et quand se produit-elle ?
1. C’est quoi une infection par Drive-by
Les infections par drive-by sont une forme d'attaque informatique qui se produit lorsqu’un visiteur ou un utilisateur visitent un site web infecté. L’attaque se produit sans qu'il ait besoin d'imiter une interaction active et souvent sans que le visiteur en soit conscient. Ces types d’attaques constituent des menaces pour les sites WordPress et toutes les applications web qui peuvent être facilement compromises si elles n'ont pas été correctement sécurisées.
2. Quand se produit une infection par Drive-by
Une infection par drive-by se produit lorsqu'un pirate informatique injecte un code malveillant sur votre site Web sans que vous ne le sachiez. Ce type d'attaque peut être effectué via un certain nombre de moyens : ouvrir un fichier hôte endommagé ou corrompu envoyé sur un serveur réseau, visiter des sites contenant des logiciels malveillants ou cliquer sur des liens suspects envoyés par courrier électronique. Une fois le code malveillant installé sur votre site, le pirate informatique peut commencer à modifier vos données ou voler des informations confidentielles. Les pirates peuvent également utiliser votre site pour envoyer plus de malware et perturber le système global. Avec les infections par drive-by, il existe souvent une stratégie derrière chaque étape : tenter de voler les données sensibles, installer davantage de logiciels malveillants et prendre le contrôle total du site Web.
Comment se protéger contre une infection par drive-by
Voici quelques moyens de protéger votre site web contre une infection par drive-by :
- Votre première défense contre une infection par drive-by consiste à mettre à jour régulièrement les plugins et les thèmes WordPress sur votre site Web avec la version la plus récente publiée par son développeur afin de réduire vos chances d'être infectée par une vulnérabilité connue.

2. Installer un plugin antivirus ( consultez l’article sur le plugin Wordfence ) qui vous permettra d’analyser fréquemment votre site et d’enregistrer toutes tentatives d’attaques non autorisées. Ainsi, il sera plus facile pour vous d’identifier rapidement une activité anormale et de prendre des mesures immédiates pour corriger ce problème avant qu'il ne se propage.

3. Utilisez également un plugin anti-spam efficace pour empêcher la propagation automatique du virus via un commentaire introduit manuellement ou collectif adressée directement au blogueur ou au spammer en question.
4. Enfin, assurez-vous que votre hôte prenne son propre outil de sécurité tels qu'un firewall introuvable pour bloquer tout trafic http suspect pouvant provenir d’une source tierces non fiables.
Conclusion
Dans un monde où des attaques de pirates peuvent causer des dégâts importants aux propriétaires de sites WordPress, il est très important de prendre les bonnes mesures pour assurer une protection optimale de votre site. Les techniques mentionnés ci-dessus peuvent vous aider à renforcer votre site afin qu'il résiste aux tentatives indésirables infection par drive-by.