Guide de l'administrateur WordPress

Installer et configurer BitFire

Configurez une protection WordPress au niveau de l'entreprise avec un processus clair et pratique : aucune expérience en administration de serveur ou en sécurité n'est requise.

01PréparerSauvegarde et accès
02InstallerAjouter le plugin
03ConfigurerVérifier la compatibilité
04NumériserExaminer les fichiers du site
05MoniteurConfirmer la protection
Avant de commencer

Préparez-vous à une installation sécuritaire.

Quelques vérifications simples accélèrent la configuration et vous offrent un moyen de revenir en toute sécurité si votre site Web rencontre un problème non lié lors de l'installation.

Vous utilisez WordPress multisite ?

Connectez-vous en tant que super administrateur et installez BitFire à partir de l'administrateur réseau sur le site réseau principal.

Liste de contrôle de pré-installation

Préparez-les

  • Un compte Administrateur
  • Une sauvegarde actuelle du site Web
  • Accès aux tests de connexion, aux formulaires, au paiement et aux téléchargements
  • Une adresse e-mail pour les rapports de sécurité
01
Configuration de WordPress

Installer BitFire

Installez BitFire directement depuis le répertoire du plugin WordPress, puis ouvrez ses paramètres pour commencer la configuration de la sécurité.

1

Connectez-vous à WordPress

Ouvrez votre zone d'administration WordPress et connectez-vous avec un compte administrateur.

https://your-website.com/wp-admin/
2

Trouvez le plugin BitFire

  1. Sélectionnez Plugins.
  2. Sélectionnez Ajouter un nouveau plugin.
  3. Rechercher BitFire.
  4. Localisez le plugin BitFire officiel et sélectionnez Installer maintenant.

BitFire peut télécharger des données IP et de localisation prises en charge. Cela peut prendre environ une minute. Gardez la page ouverte pendant la fin de l'installation.

3

Activer le plugin

Lorsque WordPress confirme que l'installation est terminée, sélectionnez Activer. Un bouclier BitFire devrait apparaître dans le menu d'administration. Ouvrez-le et sélectionnez Paramètres.

02
Vérification de l'hébergement

Complétez la vérification de compatibilité

BitFire vérifie que votre environnement d'hébergement prend en charge les fonctionnalités de sécurité requises pour protéger le site.

CritiqueRésoudre avant l'activation

BitFire a besoin que cet élément soit corrigé avant que la protection puisse commencer en toute sécurité.

RéussiAucune action requise

Votre serveur répond à cette exigence.

1

Examinez chaque résultat critique

Certains articles offrent un Corriger bouton. Sélectionnez-le pour laisser BitFire appliquer la modification requise, puis confirmez la réussite de la vérification.

2

Conserver le paramètre de cache détecté

Si l'extension PHP SHMOP est disponible, BitFire l'utilise pour de fortes performances. S'il n'est pas disponible, laissez la solution de secours détectée inchangée, sauf indication contraire de votre hébergeur ou du support BitFire.

3

Activer la protection du site Web

Une fois toutes les vérifications critiques réussies, faites défiler vers le bas de la page de configuration, sélectionnez le BitFire Activer et attendez la confirmation.

03
Déploiement sécurisé

Configurer la protection initiale

Activez les principales couches de protection, choisissez un niveau de déploiement et testez le site Web comme le ferait un visiteur.

Activer la protection

Activez les contrôles généraux, HTTP, Bot, WAF et RASP disponibles.

Conserver les paramètres par défaut du système

Laissez les paramètres avancés inchangés, sauf indication contraire de l'assistance.

Configurer les rapports

Envoyez des rapports de sécurité à une adresse e-mail que vous consultez régulièrement.

Guide connexeExaminez chaque paramètre principal de BitFire

Choisissez un pourcentage de trafic initial

100%
Sites Web à faible trafic

Protégez tout le trafic dès le départ. Un réglage inférieur peut ne pas collecter suffisamment d'activité pour une période d'apprentissage utile.

10%
Sites Web à fort trafic ou critiques pour l'entreprise

Commencez avec un échantillon prudent, surveillez les résultats et augmentez la couverture après des tests réussis. L'objectif final est de 100%.

Testez l’expérience visiteur

Page d'accueil et contenuConnexion WordPressFormulaires de contact et d'inscriptionRechercherPaiement et paiementComptes clients ou membresTéléchargements de fichiersPrestations externes
04
Examen du dossier

Exécutez votre première analyse de malware

Vérifiez les fichiers WordPress à la recherche de code suspect, de portes dérobées cachées, de compte-gouttes et de mécanismes de persistance.

01

Enregistrez le code de récupération

Ouvert Scanner de logiciels malveillants, copiez le code de récupération d'urgence et enregistrez-le en dehors de WordPress, de préférence dans un gestionnaire de mots de passe. Sélectionnez ensuite Je comprends.

Le code peut restaurer un fichier récemment mis en quarantaine et reste actif pendant 24 heures.
02

Démarrer l'analyse

Attendez que les signatures de fichiers se synchronisent, puis sélectionnez Analyser les fichiers maintenant. La plupart des analyses se terminent en quelques minutes ; les sites plus grands peuvent prendre plus de temps.

03

Examinez chaque résultat

Ouvert Scanner comprendre pourquoi un fichier a été signalé et Différence pour inspecter le code pertinent. Autorisez uniquement les fichiers que vous reconnaissez en toute confiance comme étant sûrs.

04

Utiliser l'analyse assistée par l'IA

Sélectionnez les fichiers les plus préoccupants, jusqu'à la limite indiquée par le scanner, et sélectionnez Analyser les fichiers. Le scanner gratuit prend en charge jusqu'à 12 fichiers sélectionnés.

Coffre-fort

Le fichier semble légitime et peut être automatiquement autorisé.

Suspect

Le code a besoin d'un examen plus approfondi et de plus de contexte.

Logiciel malveillant

Le fichier contient un comportement fortement associé à une compromission.

L'analyse de l'IA est un outil d'examen supplémentaire et ne remplace pas le jugement de l'administrateur. Si une première analyse signale un comportement suspect ou malveillant, sélectionnez Réanalyser pour un examen plus détaillé. Si une deuxième analyse confirme un malware, contactez support@bitfire.co avant d'apporter des modifications importantes aux fichiers.

BitFire · Analyse des logiciels malveillants
Preuve avant actionPassez en revue les conclusions, la confiance, l’explication et les détails du dossier.
Quarantaine et récupération

BitFire conserve une copie récupérable.

Si la suppression d'un fichier infecté entraîne l'échec du site Web, BitFire tente d'identifier le fichier récemment mis en quarantaine et vous demande votre code de récupération.

En cas de doute, ne supprimez pas le fichier. L’examen professionnel est plus sûr que la suppression d’un plugin, d’un thème ou d’un fichier WordPress requis sans plan de récupération.

05
Trois premiers jours

Comprendre la période d'apprentissage

BitFire observe les pages normales, les paramètres de requête et les points de terminaison de l'API tout en continuant à bloquer les activités clairement malveillantes.

Jour 1La protection commence

Les outils d’attaque connus et les requêtes clairement hostiles sont immédiatement bloquées.

Jours 1 à 3L'activité normale s'apprend

BitFire enregistre la manière dont les visiteurs, les plugins et les services approuvés utilisent le site Web.

Après le jour 3La politique complète est appliquée

Les robots inconnus reçoivent un accès restreint et les requêtes inhabituelles du navigateur peuvent être vérifiées.

Ce que les visiteurs peuvent remarquer

La plupart des gens ne remarquent rien. Une personne ouvrant une URL inhabituelle peut brièvement voir un écran de vérification du navigateur. Un vrai navigateur passe normalement automatiquement.

Ce que BitFire n'apprend pas

Le mode d'apprentissage n'apprend jamais à BitFire à autoriser les tentatives d'exploitation connues, les analyses hostiles ou les outils d'attaque. Ils restent bloqués.

06
Confirmer l'opération

Protection des avis

Après la période d'apprentissage, passez quelques minutes à confirmer que BitFire bloque le trafic hostile sans interrompre le site Web.

  1. 1

    Ouvrez le tableau de bord BitFire.

  2. 2

    Sélectionnez le Tous les blocs filtre rapide.

  3. 3

    Passez en revue deux ou trois pages de demandes récentes.

  4. 4

    Recherchez les fonctionnalités et services du site Web que vous reconnaissez.

  5. 5

    Examinez les requêtes du navigateur avec un vert Vérifié insigne.

BitFire · Journal d'accès
Examinez chaque demandeFiltrez le trafic bloqué et inspectez le visiteur, l’agent et le résultat.
07
Systèmes connectés

Examiner les services et les robots

Les services externes devront peut-être se connecter automatiquement. Gardez-les restreints, sauf si vous confirmez qu'un accès supplémentaire est requis.

Examen des besoins

Un bot a essayé d’utiliser un véritable point de terminaison et peut avoir besoin d’une décision.

Restreint

Le robot peut afficher le contenu autorisé mais ne peut pas modifier le site Web.

Autorisé

Un service vérifié peut contourner les restrictions applicables aux robots.

Suspect

Le robot a envoyé des requêtes classées comme manifestement malveillantes.

Avant d'autoriser un service

  1. 01

    Confirmez que votre site Web utilise le service.

  2. 02

    Confirmez qu'une fonctionnalité échoue car sa demande est bloquée.

  3. 03

    Vérifiez l’adresse IP et toutes les informations AbuseIPDB disponibles.

  4. 04

    Vérifiez que les détails IP et DNS observés correspondent au fournisseur.

  5. 05

    Autoriser uniquement le service spécifique qui nécessite un accès.

Ne vous fiez pas au nom d'un bot en lui-même.

Les attaquants s'appellent souvent Googlebot, Bingbot, Chrome ou Safari. BitFire vérifie les principaux services par rapport aux réseaux et enregistrements DNS attendus. Ne créez jamais une exception large basée uniquement sur un nom familier ou une icône de navigateur.

08
Opération en cours

Maintenir la protection

BitFire nécessite peu d'administration quotidienne. Consultez-le lorsque le site Web change et périodiquement au cours de l'année.

Une semaine sur deux / mensuellement
  • Passez en revue les demandes bloquées récentes.
  • Vérifiez les rapports sur les logiciels malveillants et la sécurité.
  • Confirmez que les rapports par courrier électronique arrivent.
Après des changements importants de plugin ou de thème
  • Testez la fonctionnalité concernée.
  • Passez en revue « Tous les blocs ».
  • Vérifiez les besoins d’examen pour les intégrations.
  • Scannez les logiciels provenant de sources officielles extérieures.
Après avoir connecté un service
  • Testez l'intégration.
  • Passez en revue ses demandes de tableau de bord.
  • Gardez-le restreint lorsque cela est possible.
  • Créez uniquement l'exception dont elle a besoin.
Après avoir changé d'hôte, de CDN ou de proxy
  • Confirmez la source IP distante.
  • Videz le cache si cela vous est conseillé.
  • Vérifiez que les adresses IP des visiteurs sont exactes.
09
Questions courantes

Dépannage

Résolvez d’abord le problème le plus précis plutôt que de désactiver toute la protection du site Web.

Un contrôle de compatibilité critique échoue

Utilisez le Corriger action lorsqu’elle est disponible. Si cela échoue toujours, envoyez le message exact à support@bitfire.co.

Un visiteur ne peut pas soumettre de formulaire ni se connecter

Recherchez la demande sur le tableau de bord et vérifiez Bot Control. Si vous reconnaissez l'action et qu'elle est sûre, utilisez Autoriser pour créer une exception étroite.

Un service connecté ne fonctionne plus

Regardez ci-dessous Examen des besoins dans Contrôle des robots. Confirmez le service et ses détails IP avant de l'autoriser.

Le résultat d'un malware n'est pas clair

Consultez les onglets Scanner et Diff, puis utilisez l'analyse assistée par l'IA. Ne supprimez pas un fichier incertain. Contactez l'assistance si une deuxième analyse confirme un malware.

Le site Web a cessé de se charger après la suppression d'un fichier

Utilisez l'invite de récupération d'urgence et entrez le code enregistré. Si l'invite n'est pas disponible ou si le code a expiré, contactez l'assistance pour une récupération manuelle.

Trop de demandes légitimes sont bloquées

Sur un site à fort trafic, réduisez temporairement la couverture du trafic tout en examinant les demandes. Autorisez uniquement les fonctions de site Web vérifiées et les intégrations fiables, jamais de noms de navigateur larges ou de plages d'adresses IP inconnues.

Examen final

Liste de contrôle d'installation

Votre configuration est terminée lorsque chaque élément applicable est coché.

  • Plugin installé et actif
  • Contrôles critiques réussis
  • Protection du site Web activée
  • Rapports par e-mail configurés
  • Fonctionnalités importantes du site Web testées
  • Code de récupération stocké en toute sécurité
  • Première analyse des logiciels malveillants terminée
  • Période d'apprentissage terminée
  • Blocs et robots examinés
  • Couverture du trafic à 100%
Besoin d'un coup de main ?

Une assistance à l'installation est disponible.

Contactez BitFire si une vérification de compatibilité échoue, si un logiciel malveillant est confirmé ou si une fonctionnalité importante du site Web reste bloquée.

Protéger mon site gratuitement â†'