WordPress: qualche consiglio di sicurezza

E' molto importante, per un blogger, tenere al sicuro dai vari attacchi cracker. Non si può mai esser sicuri che la (che gioco di parole eh? :D ) del proprio sia abbastanza alta, però con qualche piccolo consiglio possiamo migliorarla notevolmente. Qui di seguito troverete qualche consiglio per migliorare la protezione di WordPress, il famoso CMS per blog.

wordpress

Qui di seguito potete trovare qualche consiglio utile per la sicurezza del vostro WordPress :)

Usa una password complessa per l'amministratore di WordPress

Avrai sicuramente un account amministratore con cui hai pieno accesso al tuo blog e con il quale puoi mettere le mani ovunque. Dunque è buona norma inserire, per questo account, una password molto complessa e segnarla in un posto sicuro. Magari utilizza un buon generatore di password ;)

Elimina i riferimenti alla versione di WordPress in uso

Se inserisci nel template del tuo sito web o nei meta tag la versione in uso del tuo WordPress, darai una marcia in più ai nostri pirati informatici :) Quindi togli qualsiasi riferimento alla versione che stai usando e soprattutto NON inserire articoli dove spieghi che hai effettuato un aggiornamento di versione… tutto quello che scriverai potrebbe essere usato contro di te in un attacco. Fai attenzione!

Utilizza pochi plug-in per WordPress e soprattutto sicuri!

I plug-in che tu inserisci nel tuo blog aumentano solamente il numero di righe di codice e potrebbero creare qualche vulnerabilità. Utilizza solo i plug-in che vengono aggiornamenti frequentamente e solo plug-in dove viene fornito un'assistenza seria. Inoltre oscura la cartella plugins del tuo CMS inserendo un index.html all'interno, così da evitare la visualizzazione dei vari addons in uso.

Effettua un backup giornaliero o settimanale!

Avere un backup del database a portata di mano non è una cattiva idea! Ci sono vari plug-in che permettono di creare un backup giornaliero/settimanale/mensile/annuale e lo inviano direttamente ad una e-mail impostata da te. Così, se il tuo blog dovesse ricevere un attacco, hai subito pronto un backup per recuperare tutto :)

Cambia il prefisso delle tabelle del database

Le SQL Injections funzionano proprio perchè i prefissi delle tabelle del database del tuo blog sono semplici da indovinare (es: blog_, sito_, etc…). Dunque è bene cambiare il prefisso delle tabelle con un qualcosa di più complesso. Esiste un plug-in che cambia tutti i prefissi automaticamente. Si chiama Prefix Changer e lo trovate a questo indirizzo.

Utilizza l'accesso protetto!

Se hai attivato il sistema SSL per il tuo web hosting ti conviene usarlo per il login dei vari utenti. WordPress, di per sè, ha già configurato l'accesso cryptato ma aspetta all'amministratore attivarlo. Modificate il file wp-config.php e aggiungi la seguente riga di testo:

define(‘FORCE_SSL_ADMIN’, true);

Utilizza WP Security Scan

Un ottimo plug-in per WordPress che ti permette di capire quali siano e dove siano le vulnerabilità nel tuo blog è sicuramente WP Security Scan. Questo addons esegue una scansione completa di tutto i file del tuo CMS e ti notifica se ci sono vulnerabilità o meno. Link >>>

Sono solo pochi consigli, ma utili per migliorare notevolmente la sicurezza del tuo WordPress: ricorda che nel web non si è mai al sicuro :)

Se invece ti interessa scoprire come velocizzare WordPress consulta questo link

Michele

Leggi anche:

Ti è piaciuto l'articolo? Vota Ok oppure No. Grazie Mille!

Puoi votare l'articolo anche qui, gli articoli precedenti qui.

Abbonati ai Feed RS

Riceverai gratuitamente tutti gli aggiornamenti direttamente sulla tua e-mail!

Feed RSS

Inserisci l'indirizzo email:

Sottoscrizione ai feed di FeedBurner

  • WordPress: qualche consiglio di sicurezza…

    E’ molto importante, per un blogger, tenere al sicuro il suo blog dai vari attacchi cracker. Non si può mai esser sicuri che la sicurezza (che gioco di parole eh? icon biggrin WordPress: qualche consiglio di sicurezza ) del proprio blog sia abbastanza…

  • Ottima la segnalazione di WP Security Scan, un PlugIn molto utile per chi è alle prime armi o comunque non ha molta dimestichezza con i codici. La prevenzione, seppur non esista, purtroppo, un sistema sicuro al 100%, è di grande importanza. Lo dico per esperienza: tempo fa ho subito un attacco hacker che mi ha mandato letteralmente nel panico: in quei frangenti si rischia di commettere grandi errori di cui poi ci si pentirà troppo tardi.
    Un backup regolare (forse uno a settimana è troppo noioso, ma se si hanno tanti contenuti bisogna adeguarsi!), pochi plugin verificati e un po' di attenzione dovrebbero essere sufficienti per dormire sonni (quasi) tranquilli.
    Ciao
    Lukas

  • @Lukas basta eseguire qualche piccola modifica per evitare grossi guai :)

  • [...] This post was mentioned on Twitter by Michele Papaleo, Michele Papaleo. Michele Papaleo said: WordPress: qualche consiglio di sicurezza: http://disq.us/untjc (@ziomike2009) [...]

blog comments powered by Disqus