{"id":255778,"date":"2023-10-04T15:33:00","date_gmt":"2023-10-04T12:33:00","guid":{"rendered":"https:\/\/inform.click\/una-guida-per-principianti-per-proteggere-il-tuo-sito-wordpress\/"},"modified":"2023-10-04T16:22:00","modified_gmt":"2023-10-04T13:22:00","slug":"una-guida-per-principianti-per-proteggere-il-tuo-sito-wordpress","status":"publish","type":"post","link":"https:\/\/inform.click\/it\/una-guida-per-principianti-per-proteggere-il-tuo-sito-wordpress\/","title":{"rendered":"Una guida per principianti per proteggere il tuo sito WordPress"},"content":{"rendered":"<p>\n  WordPress \u00e8 uno dei sistemi di gestione dei contenuti pi\u00f9 popolari.\n<\/p>\n<p>\n  Infatti, questa piattaforma di pubblicazione \u00e8 ora utilizzata da oltre il 27,5% dei primi 10 milioni di siti. Altre piattaforme come Joomla e Drupal semplicemente impallidiscono al confronto. Ci\u00f2 che rende WordPress cos\u00ec ampiamente supportato \u00e8 la sua facilit\u00e0 d'uso, che consente di creare un sito completamente funzionale in un breve periodo di tempo.\n<\/p>\n<p>\n  Ma il fatto che WordPress sia cos\u00ec diffuso lo rende anche un bersaglio per gli hacker.\n<\/p>\n<p>\n  Eventuali vulnerabilit\u00e0 di sicurezza potrebbero rendere il tuo sito vulnerabile ad attacchi dannosi e persino compromettere i dati degli utenti nel processo. Questo tipo di attacco pu\u00f2 essere assolutamente devastante per qualsiasi azienda.\n<\/p>\n<p>\n  Un sito compromesso non solo riduce la fiducia dei tuoi visitatori, ma potrebbe anche inserire le tue pagine nella lista nera di Google. Infatti, un passo che Google sta gi\u00e0 compiendo verso un Web pi\u00f9 sicuro \u00e8 la visualizzazione di un avviso per gli utenti di Chrome se stanno tentando di visitare un sito potenzialmente pericoloso o ingannevole (ad esempio phishing o malware).\n<\/p>\n<p>\n  Chiunque visiti il \u200b\u200btuo sito (se \u00e8 stato attaccato) potrebbe incontrare quanto segue:\n<\/p>\n<p>\n  L'importanza della sicurezza del sito Web non pu\u00f2 essere sottolineata abbastanza.\n<\/p>\n<p>\n  Tutto ci\u00f2 che serve \u00e8 un singolo attacco per fermare completamente le vendite e potenzialmente inserire il tuo sito nella lista nera di Google. La rimozione del tuo sito \u00e8 certamente possibile, ma dovrai richiedere una revisione manuale che pu\u00f2 richiedere diversi giorni o addirittura settimane per essere risolta a seconda del problema. Una soluzione molto migliore quindi \u00e8 adottare misure per proteggere il tuo sito.\n<\/p>\n<p>\n  Qui diamo uno sguardo approfondito a come proteggere e mantenere sicuro il tuo sito WordPress.\n<\/p>\n<p>\n  Mantieni WordPress aggiornato\n<\/p>\n<p>\n  Gli aggiornamenti per WordPress sono fondamentali.\n<\/p>\n<p>\n  Una valutazione di oltre 11.000 siti infetti ha rilevato che il 75% era su WordPress. Pi\u00f9 sorprendente, per\u00f2, \u00e8 il fatto che oltre il 50% di quei siti web non fosse aggiornato. L'aggiornamento all'ultima versione non solo ti d\u00e0 accesso alle funzionalit\u00e0 pi\u00f9 recenti, ma corregge anche i difetti di sicurezza noti che gli aggressori potrebbero sfruttare.\n<\/p>\n<p>\n  In effetti, queste vulnerabilit\u00e0 di sicurezza diventano note quando sono disponibili nuovi aggiornamenti. Ecco un esempio di registro di sicurezza per una versione aggiornata di WordPress:\n<\/p>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b037a6539.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b037a6539.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Queste informazioni sono apertamente disponibili man mano che vengono rilasciati nuovi aggiornamenti. Ma se non aggiorni immediatamente, lasci il tuo sito esposto agli attacchi. Aggiorna sempre all'ultima versione per proteggere il tuo sito dalle nuove vulnerabilit\u00e0 scoperte. Se sono disponibili aggiornamenti, vedrai una notifica nella parte superiore della dashboard:\n<\/p>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b039452b3.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b039452b3.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Le versioni pi\u00f9 recenti di WordPress ti consentono di aggiornare facilmente con un clic di un pulsante. Tieni presente che il tuo sito verr\u00e0 messo in modalit\u00e0 di manutenzione per un breve periodo fino al completamento dell'aggiornamento. L'aggiornamento richiede solo pochi minuti, ma una volta terminato non dovrai fare nient'altro.\n<\/p>\n<p>\n  Non hai voglia di aggiornare manualmente il tuo sito ogni volta?\n<\/p>\n<p>\n  Le notifiche possono essere piuttosto fastidiose. Ma aggiornare il tuo WordPress \u00e8 uno dei modi pi\u00f9 semplici per proteggere il tuo sito. Se non vuoi preoccuparti se il tuo sito ha l'ultima versione, puoi configurare gli aggiornamenti automatici con alcune semplici modifiche.\n<\/p>\n<p>\n  Apri il file wp-config.php e aggiungi la seguente riga:\n<\/p>\n<pre><code>define('WP_AUTO_UPDATE_CORE', true);<\/code><\/pre>\n<p>\n  Puoi anche abilitare gli aggiornamenti automatici dei plugin aggiungendo la seguente riga allo stesso file:\n<\/p>\n<pre><code>add_filter( 'auto_update_plugin', '__return_true' );<\/code><\/pre>\n<p>\n  E aggiungi questa riga per abilitare gli aggiornamenti per i temi:\n<\/p>\n<pre><code>add_filter( 'auto_update_theme', '__return_true' );<\/code><\/pre>\n<p>\n  L'aggiunta di queste righe assicurer\u00e0 che il tuo sito sia mantenuto aggiornato senza richiedere altre azioni. Se sei qualcuno che non pu\u00f2 essere disturbato da aggiornamenti o notifiche, vorrai sicuramente configurare gli aggiornamenti automatici per assicurarti che il tuo sito sia sempre aggiornato.\n<\/p>\n<h3>\n  Proteggi l'area amministrativa<br \/>\n<\/h3>\n<p>\n  Non importa quanto sia sicuro qualcosa, chiunque pu\u00f2 facilmente accedervi se ha gli strumenti giusti o se i proprietari sono negligenti. Con WordPress, l'area di amministrazione \u00e8 un obiettivo primario per gli hacker.\n<\/p>\n<p>\n  Segui questi passaggi per proteggere questa pagina:\n<\/p>\n<h5>\n  Usa una password complessa<br \/>\n<\/h5>\n<p>\n  Se utilizzi una password debole (ad es. &#8220;12345&#8221;, &#8220;password&#8221;, ecc.), esponi il tuo sito a un rischio maggiore poich\u00e9 gli aggressori possono utilizzare script automatici per forzare l'accesso. Ci\u00f2 significa tentare ripetutamente una password finch\u00e9 una non funziona Ma l'utilizzo di una password complessa che contenga una combinazione di numeri e simboli rende quasi impossibile la decifratura anche per i programmi pi\u00f9 sofisticati.\n<\/p>\n<p>\n  Usa uno strumento come Strong Password Generator per creare una password forte e sicura per il tuo sito WordPress:\n<\/p>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b03ac88d0.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b03ac88d0.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  La forzatura bruta di una password come questa richiederebbe anni o addirittura decenni a un programma per computer per decifrarla. Lo svantaggio per\u00f2 \u00e8 che una password complessa \u00e8 difficile da ricordare. Ma ne vale sicuramente la pena se significa impedire agli aggressori di accedere al tuo sito. Fortunatamente, sono disponibili numerosi gestori di password che puoi utilizzare per memorizzare la tua password.\n<\/p>\n<h5>\n  Cambia il tuo nome utente<br \/>\n<\/h5>\n<p>\n  Quando installi WordPress per la prima volta, ti verr\u00e0 chiesto di inserire un nome utente.\n<\/p>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b03cf14f5.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b03cf14f5.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Gli aggressori non saranno in grado di accedere alla tua dashboard a meno che non abbiano sia il tuo nome utente che la tua password. Puoi facilmente bloccare i tentativi di forza bruta semplicemente utilizzando un nome utente pi\u00f9 univoco. Quindi non usare &#8220;admin&#8221; quando scegli un nome utente.\n<\/p>\n<h5>\n  Limita i tentativi di accesso<br \/>\n<\/h5>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b03f8b2ef.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b03f8b2ef.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Come accennato in precedenza, gli aggressori possono utilizzare programmi per penetrare nel tuo sito con la forza bruta. Tuttavia, sono disponibili plug-in come <a href=\"https:\/\/wordpress.org\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener\">Login LockDown<\/a> che consentono di limitare i tentativi di accesso da un indirizzo IP specifico. Se pi\u00f9 di alcuni tentativi falliscono, quell'utente viene bloccato.\n<\/p>\n<h5>\n  Rinomina la tua pagina di accesso<br \/>\n<\/h5>\n<p>\n  Infine, un altro modo per proteggere l'area di amministrazione \u00e8 spostare del tutto la pagina di accesso. In genere si accede al dashboard da <code>www.yoursite.com\/wp-admin<\/code>. Un problema evidente per\u00f2 \u00e8 che gli hacker sanno che semplicemente aggiungendo &#8221; <code>\/wp-admin<\/code>&#8221; a un sito WordPress dar\u00e0 loro accesso alla pagina di amministrazione.\n<\/p>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b041aeda4.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b041aeda4.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  <a href=\"https:\/\/wordpress.org\/plugins\/protect-wp-admin\/\" target=\"_blank\" rel=\"noopener\">Protect WP-Admin<\/a> risolve questo problema consentendo ai webmaster di personalizzare l'URL del pannello di amministrazione:\n<\/p>\n<p>\n  Proteggere l'area di amministrazione seguendo questi passaggi pu\u00f2 ridurre e bloccare notevolmente gli attacchi automatici al tuo sito.\n<\/p>\n<h5>\n  Abilita l'autenticazione a due fattori<br \/>\n<\/h5>\n<p>\n  L'autenticazione a due fattori aggiunge un ulteriore livello di sicurezza rendendo ancora pi\u00f9 difficile per gli aggressori ottenere l'accesso al tuo account. L'accesso non richiede solo un nome utente e una password, ma anche un codice di autorizzazione aggiuntivo che viene generalmente inviato tramite SMS a un dispositivo mobile.\n<\/p>\n<p>\n  Anche se un utente malintenzionato indovinasse in qualche modo il tuo nome utente e la tua password, non sarebbe in grado di accedere al tuo account senza il codice di autorizzazione. Scarica e installa il <a href=\"https:\/\/wordpress.org\/plugins\/miniorange-2-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">plug-in di Google Authenticator<\/a> per configurare facilmente l'autenticazione a due fattori sul tuo sito:\n<\/p>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b0437a3da.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b0437a3da.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Oltre a poter utilizzare l'app Google Authenticator per la verifica, il plug-in offre anche opzioni aggiuntive per l'autenticazione a due fattori come la verifica tramite e-mail e telefonata. L'autenticazione a due fattori pu\u00f2 essere utilizzata anche se il tuo sito ha pi\u00f9 utenti.\n<\/p>\n<h3>\n  Usa .htaccess per limitare l'accesso ai file cruciali<br \/>\n<\/h3>\n<p>\n  Puoi rafforzare ulteriormente la sicurezza del tuo sito WordPress con il file .htaccess. Questo file viene utilizzato principalmente in WordPress per l'ottimizzazione del sito Web come la riscrittura degli URL per renderli pi\u00f9 user friendly e per i motori di ricerca. Ma pu\u00f2 anche essere utilizzato per migliorare la sicurezza del tuo sito.\n<\/p>\n<p>\n  Il file .htaccess si trova in genere nella cartella principale ed \u00e8 possibile accedervi tramite un client FTP o cPanel. Sono inoltre disponibili diversi plugin tra cui <a href=\"https:\/\/yoast.com\/wordpress\/plugins\/seo\/\" target=\"_blank\" rel=\"noopener\">SEO by Yoast<\/a> che consente l'accesso diretto dalla dashboard.\n<\/p>\n<p>\n  Ecco diversi modi per proteggere il tuo sito utilizzando il file .htaccess:\n<\/p>\n<h5>\n  Nascondi wp-config.php<br \/>\n<\/h5>\n<p>\n  Il file wp-config.php \u00e8 standard con ogni installazione ma contiene anche informazioni sensibili come le chiavi di sicurezza e i dettagli di connessione del database al tuo sito. Questi sono dettagli che di certo non vuoi nelle mani sbagliate. La soluzione migliore quindi \u00e8 nascondere completamente questo file e renderlo inaccessibile.\n<\/p>\n<p>\n  Nascondi il file wp-config.php aggiungendo il seguente codice al file .htaccess:\n<\/p>\n<pre><code>\norder allow,deny\ndeny from all\n<\/code><\/pre>\n<h5>\n  Impedisci la navigazione nella directory<br \/>\n<\/h5>\n<p>\n  A causa del modo in cui WordPress implementa la sua struttura di file, \u00e8 del tutto possibile per i visitatori accedere alle cartelle e ai file del tuo sito semplicemente navigando su yoursite.com\/wp-content\/uploads. Quindi ti consigliamo di impedire la navigazione nelle directory poich\u00e9 gli aggressori potrebbero utilizzare queste informazioni per scopi nefasti.\n<\/p>\n<p>\n  Aggiungi la seguente riga al tuo file .htaccess:\n<\/p>\n<pre><code>Options All -Indexes<\/code><\/pre>\n<p>\n  I file PHP sono incredibilmente importanti da proteggere poich\u00e9 gli hacker possono utilizzare questi file per iniettare codice dannoso per infettare un sito. Aggiungi il seguente codice al tuo file .htaccess per impedire l'accesso ai file PHP del tuo plugin e del tema:\n<\/p>\n<pre><code>RewriteCond %{REQUEST_URI} !^\/wp-content\/plugins\/file\/to\/exclude.php\nRewriteCond %{REQUEST_URI} !^\/wp-content\/plugins\/directory\/to\/exclude\/\nRewriteRule wp-content\/plugins\/(.*.php)$ - [R=404,L]\nRewriteCond %{REQUEST_URI} !^\/wp-content\/themes\/file\/to\/exclude.php\nRewriteCond %{REQUEST_URI} !^\/wp-content\/themes\/directory\/to\/exclude\/\nRewriteRule wp-content\/themes\/(.*.php)$ - [R=404,L]<\/code><\/pre>\n<p>\n  La semplice aggiunta di queste modifiche al tuo file .htaccess migliorer\u00e0 la sicurezza del tuo sito WordPress e render\u00e0 ancora pi\u00f9 difficile per gli aggressori ottenere l'accesso al tuo sito. Indipendentemente da ci\u00f2, non esiste un sito completamente sicuro poich\u00e9 vengono costantemente scoperte e sfruttate nuove vulnerabilit\u00e0.\n<\/p>\n<p>\n  Ecco perch\u00e9 \u00e8 necessario disporre di un piano di riserva nel caso in cui le cose prendano una brutta piega.\n<\/p>\n<h3>\n  Esegui regolarmente il backup del tuo sito Mantieni backup regolari<br \/>\n<\/h3>\n<p>\n  Non importa quante misure di sicurezza prendi, il tuo sito potrebbe comunque essere vulnerabile.\n<\/p>\n<p>\n  Anche se WordPress esiste da oltre un decennio, il team di sviluppo identifica e risolve costantemente i problemi di sicurezza. Per non parlare del fatto che eventuali nuovi temi o plug-in che installi potrebbero anche avere exploit che non sono stati ancora corretti.\n<\/p>\n<p>\n  Ecco perch\u00e9 \u00e8 una buona idea eseguire regolarmente il backup del tuo sito. In questo modo puoi ripristinare rapidamente il tuo sito e ridurre al minimo eventuali perdite se il tuo sito viene rimosso da un attacco.\n<\/p>\n<p>\n  Ti consigliamo di assicurarti che il backup del tuo sito venga eseguito regolarmente e anche salvato nel cloud. Se il tuo computer \u00e8 compromesso, potrai accedere al backup e ripristinarlo da un altro dispositivo. Ti consigliamo di utilizzare una soluzione automatizzata come <a href=\"https:\/\/ithemes.com\/purchase\/backupbuddy\/\" target=\"_blank\" rel=\"noopener\">BackupBuddy<\/a>.\n<\/p>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b04639d9a.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-282683-6382b04639d9a.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  La maggior parte delle soluzioni di backup richiede un abbonamento a pagamento. Ma se ti affidi al tuo sito web per la tua attivit\u00e0, vale la pena pagare solo per la tua tranquillit\u00e0. Nel caso in cui il tuo sito venga rimosso a causa di un attacco, puoi collaborare con il tuo provider di hosting e ripristinare facilmente il tuo sito a una versione precedente con un backup.\n<\/p>\n<h4>\n  Conclusione<br \/>\n<\/h4>\n<p>\n  Sebbene WordPress stesso sia relativamente sicuro, l'aggiunta di temi, plug-in e codice personalizzato aumenta la probabilit\u00e0 di una vulnerabilit\u00e0 di sicurezza che gli hacker possono (e fanno) sfruttare. A meno che tu non adotti subito determinate misure di sicurezza, il tuo sito potrebbe essere un potenziale bersaglio.\n<\/p>\n<p>\n  \u00c8 importante notare che nessun sistema \u00e8 completamente sicuro. Ma ci sono precauzioni che puoi prendere che ridurranno notevolmente le possibilit\u00e0 di essere colpiti da un attacco dannoso.\n<\/p>\n<p>\n  Segui i passaggi descritti qui per rafforzare la sicurezza del tuo sito WordPress.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Fonte di registrazione: <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2017\/05\/15\/protect-your-wordpress-site\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>WordPress \u00e8 uno dei sistemi di gestione dei contenuti pi\u00f9 popolari. Infatti, questa piattaforma di pubblicazione \u00e8 ora utilizzata da oltre il 27,5% dei primi 10 milioni di siti. Altre piattaforme come Joomla e Drupal semplicemente impallidiscono al confronto. Ci\u00f2 che rende WordPress cos\u00ec ampiamente supportato \u00e8 la sua facilit\u00e0 d&#8217;uso, che consente di creare un sito completamente funzionale in un breve periodo di tempo. Ma il fatto che WordPress sia cos\u00ec diffuso lo rende anche un bersaglio per gli hacker. Eventuali vulnerabilit\u00e0 di sicurezza potrebbero rendere il tuo sito vulnerabile ad attacchi dannosi e persino compromettere i dati degli utenti nel processo. Questo \u2026<\/p>\n","protected":false},"author":1,"featured_media":144808,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[641,108,602,56],"tags":[],"class_list":["post-255778","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","category-sicurezza-web","category-tecnologia-e-altro","category-web-e-wordpress"],"_links":{"self":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts\/255778","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/comments?post=255778"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts\/255778\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/media\/144808"}],"wp:attachment":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/media?parent=255778"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/categories?post=255778"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/tags?post=255778"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}