Sécurité WordPress, scan de malware, pare-feu et protection de connexion.

Un seul plugin donne à votre site WordPress une protection prête à l’emploi, sans compte, et un clic connecte tout le kit Defenso : pare-feu managé, surveillance de disponibilité, journal d’attaques et recherche de vulnérabilités.

  • Scan de malware & d’intégrité des fichiers
  • Connexion durcie + 2FA
  • Géo-blocage par pays
  • WAF managé en un clic
Defenso protégeant un site WordPress : scan de malware, intégrité des fichiers, protection de connexion et géo-blocage

La protection locale d’abord, le kit cloud quand vous voulez.

Activez-le et la couche locale tourne sur votre propre serveur : balayage de malware, référence d’intégrité des fichiers, limites anti-force brute et géo-blocage. Connectez un compte Defenso et le pare-feu managé, la disponibilité et le journal d’attaques s’allument aussi, sans rien à coller. Il ajoute environ quatre millisecondes par requête et échoue en mode ouvert.

Un balayage heuristique de vos fichiers PHP et JS contre des motifs malveillants connus, plus une référence saine pour qu’un fichier du cœur modifié ressorte vite. Tourne sur votre propre serveur, sans compte requis.

Limites anti-force brute par IP sur wp-login.php, reCAPTCHA et double authentification TOTP en option, et géo-blocage par pays appliqué avant même que WordPress ne s’affiche. Un journal d’activité admin garde en mémoire les dernières actions à fort enjeu.

Connectez un compte et le plugin devient la porte d’entrée d’un WAF managé en périphérie, de la surveillance de disponibilité et de certificats, du journal d’attaques inter-sites et de la recherche de CVE pour chaque plugin et thème installé. Compatible avec n’importe quel thème.

Réglages du pare-feu et du durcissement du plugin WordPress Defen.so

Tout ce que le Connector Defen.so ajoute.

Le plugin est à lui seul un véritable plugin de sécurité WordPress, et une rampe d’accès en un clic à la plateforme managée Defenso. Installez-le gratuitement depuis WordPress.org, activez-le, et la protection locale est en place, sans code ni config à coller.

Pare-feu WordPress, managé

Connectez un compte et votre site passe derrière le WAF managé Defenso : les injections SQL, le XSS et le trafic de bots sont filtrés avant d’atteindre PHP. Le jeu de règles est maintenu dans le cloud et rafraîchi chaque semaine, vous gagnez une nouvelle couverture sans toucher à votre serveur. Découvrez le fonctionnement du WAF managé.

Protection de connexion WordPress

Limites anti-force brute par IP sur wp-login.php et XML-RPC, double authentification en option, et blocages de credential stuffing arrêtent les bots qui devinent les mots de passe et martèlent chaque site WordPress. La protection de connexion tourne en périphérie et sur votre serveur, les tentatives sont donc bridées avant que WordPress n’affiche une page.

Scanner de malware WordPress

Un balayage heuristique de votre PHP et JavaScript contre des motifs malveillants connus, une référence d’intégrité des fichiers qui fait ressortir les fichiers du cœur modifiés, et la recherche de CVE pour chaque plugin et thème installé. Menez des vérifications plus poussées à tout moment avec le scanner de sites.

Alertes de disponibilité et d’attaques

Le plugin inscrit votre site à la surveillance de disponibilité et de certificats, plus un journal d’attaques en direct. Quand quelque chose tombe ou qu’une attaque grimpe, vous recevez des alertes par e-mail, Slack, Telegram et l’application mobile. Tous les détails sur la surveillance de disponibilité.

Compatible avec l’existant

Le Connector tourne aux côtés de vos plugins de sécurité WordPress existants et complète Cloudflare au lieu de le remplacer. Le mode local protège une seule installation ; le mode cloud relie le site à votre compte Defenso pour le kit managé. Dans les deux cas, il ajoute environ quatre millisecondes par requête et échoue en mode ouvert.

Sans code, n’importe quel thème

Rien à modifier dans functions.php ni de snippet à coller. Installez, activez, terminé. Il fonctionne avec n’importe quel thème ou constructeur de page, et l’offre gratuite est vraiment gratuite sans carte, vous pouvez donc activer une vraie sécurité WordPress en un clic.

Connector Defen.so face à un pare-feu 100 % plugin.

La plupart des plugins pare-feu WordPress exécutent chaque règle dans PHP sur votre propre serveur, ce qui les charge après le démarrage de WordPress et alourdit chaque requête. Le Connector pousse le filtrage vers une périphérie cloud managée et garde les règles à jour pour vous.

Connector Defen.soPare-feu 100 % plugin
Où tourne le WAFPériphérie cloud managée, avant PHPDans WordPress sur votre serveur
Mises à jour des règlesManagées, rafraîchies chaque semaineManuelles ou via mise à jour du plugin
Charge serveur ajoutéeMinime, ~4 ms par requêteCroît avec chaque règle
Bloque le trafic avant le démarrage de WordPress×
Protection connexion et force brute
Scan de malware et d’intégrité des fichiersCertains plugins
Recherche de CVE des plugins et thèmes×
Surveillance de disponibilité et de certificats×
Journal d’attaques inter-sites×
Alertes multicanales (e-mail, Slack, Telegram, app)E-mail seulement
Tourne avec vos plugins existantsConflits fréquents
Offre gratuite, sans carteVariable

Voyez chaque attaque, pas juste un compteur de blocages.

Un compteur de requêtes bloquées ne vous apprend presque rien. Le Connector alimente un historique complet des attaques dans votre tableau de bord Defenso : chaque coup porte son IP, son ASN, son pays, la route visée, la charge tentée et le verdict rendu par le pare-feu. Vous voyez exactement ce qu’un bot a tenté contre wp-login.php ou votre API REST et confirmez qu’il n’a jamais abouti.

Comme le même journal alimente vos alertes, un pic d’injections SQL bloquées ou une rafale de tentatives de connexion envoie une notification par e-mail, Slack, Telegram ou l’application mobile à l’instant même. Associez le journal à la tromperie par honeypot pour servir des leurres cohérents aux attaquants confirmés, et consultez les tarifs pour voir quelle rétention de journal et quels canaux d’alerte conviennent à votre site.

Scan de vulnérabilités du plugin WordPress Defen.so des plugins et thèmes installés face aux CVE connues

Sécurité WordPress, sans le superflu.

La plupart des sites WordPress sont piratés par la même poignée de portes : une connexion forcée par force brute, un plugin ou thème vulnérable, un fichier du cœur obsolète, ou une injection qu’un formulaire non corrigé laisse passer. Le Connector Defen.so est un plugin de sécurité WordPress qui ferme ces portes sans transformer votre admin en un panneau de contrôle que vous n’ouvrez jamais. Installez-le depuis WordPress.org, activez-le, et le pare-feu WordPress, la protection de connexion et le scanner de malware sont actifs.

Comme le gros du filtrage tourne dans le cloud sur le WAF managé plutôt que dans PHP, votre site reste rapide et les règles se mettent à jour chaque semaine sans que vous leviez le petit doigt. Connectez un compte gratuit et vous obtenez aussi la surveillance de disponibilité, un scan de vulnérabilités complet de chaque plugin et thème face aux CVE connues, et des alertes d’attaques multicanales. C’est le WAF WordPress, le scan de malware WordPress et la protection de connexion WordPress dans un seul plugin, gratuit pour commencer, et il tourne aux côtés des plugins de sécurité que vous avez déjà.

Questions fréquentes.

Tout ce qu’on demande avant de se lancer. Encore un doute ? On est à un message.

Oui. Il est publié sur WordPress.org sous le nom « Defen.so Connector » et s’installe comme n’importe quel plugin, depuis votre admin WordPress ou par téléversement. Activez-le et la couche de sécurité WordPress locale est en place, sans code.

Non. Le mode local, y compris le scanner de malware, la référence d’intégrité des fichiers, la protection de connexion et le géo-blocage, tourne sans compte. Connectez un compte Defenso gratuit à tout moment pour activer le pare-feu WordPress managé, la surveillance de disponibilité et les alertes d’attaques.

Non. Le Connector est conçu pour tourner aux côtés des plugins de sécurité existants. Le pare-feu managé filtre le trafic dans le cloud avant qu’il n’atteigne WordPress, il ne se bat donc pas avec les plugins qui tournent dans PHP.

Non, il complète Cloudflare. Cloudflare gère le CDN et le trafic au niveau réseau ; le WAF WordPress de Defenso ajoute par-dessus des règles applicatives, la protection de connexion, le scan et un journal d’attaques complet. Beaucoup de sites font tourner les deux.

Oui. Le plugin est gratuit sur WordPress.org et le plan Free de Defenso est à $0 par mois sans carte, avec un WAF managé de base, la détection de bots, une page de statut publique et des journaux sur 7 jours. Vous pouvez faire évoluer un site à tout moment.

Injections SQL, cross-site scripting, bots et scrapers malveillants, attaques de connexion par force brute et credential stuffing, et vulnérabilités connues des plugins et thèmes. Vous recevez des alertes de disponibilité, d’expiration de certificat et d’attaques par e-mail, Slack, Telegram et l’application.

Sécurisez votre site WordPress en un clic.

Installez gratuitement depuis WordPress.org, activez, et la protection locale est en place. Connectez un compte gratuit à tout moment pour le pare-feu managé, la disponibilité et les alertes d’attaques.