Commençons par un bref rappel de ce dont on parle lorsque l’on évoque le serveur web Apache. Le serveur Apache HTTP est un logiciel gratuit, disponible en open source, développé par Apache Software Foundation. Sa première version est sortie en 1995, c’est donc l’un des serveurs web les plus anciens et les plus fiables. Pour cela, il alimente près de la moitié des sites web à travers le monde.
Le rôle d’un serveur web, c’est tout simplement de pouvoir proposer du contenu aux visiteurs de son site web. Lorsque l’utilisateur tape une URL dans la barre de navigation de son navigateur, c’est le serveur web qui permet de le connecter avec le site web demandé.
Apache offre de nombreux avantages aux hébergeurs et administrateurs de sites web : gratuit, fiable, régulièrement mis à jour, il fonctionne très bien avec WordPress et est très facile à configurer. Toutefois, il propose une grande quantité d’options (la plupart d’entre elles étant activées par défaut) qui peuvent, si l’on creuse un peu, constituer une faille de sécurité pour votre site web.
Il existe 4 clés de sécurité WordPress, qui se trouvent au niveau du fichier wp-config.php. Ce fichier est essentiel car il permet de lier le serveur et la base de données afin que votre site web n’apparaisse pas comme une simple page d’installation. On peut y accéder via le serveur FTP.
Les clés de sécurité WordPress vous permettront de protéger vos accès. Si vous les supprimez, ou si vous les réinitialisez, vous pourrez ainsi forcer la déconnexion de tous les utilisateurs connectés. Elles pourront ainsi vous être d’une aide précieuse en cas de piratage et d’accès à votre interface d’administration.