• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina

Il blog di HostingVirtuale

Hosting e Registrazione Domini

  • Facebook
  • Instagram
  • LinkedIn
  • Pinterest
  • RSS
  • Twitter
  • YouTube
  • Home
  • CMS
  • Social Media
  • Web Hosting
  • Web Design
  • Web Marketing
  • HostingVirtuale
    • Domini
    • Web Hosting
    • Email e PEC
    • Hosting Reseller
    • Sicurezza
Ti trovi qui: Home / CMS / Come rendere più sicuro il tuo blog WordPress

Come rendere più sicuro il tuo blog WordPress

Pubblicato il 17 Novembre 2015 da Salvatore Capolupo Lascia un commento Contrassegnato con: tutorial, wordpress

Come rendere più sicuro il tuo blog WordPress

WordPress è senza dubbio una delle soluzioni più utilizzate per realizzare un blog e al di là delle apparenze, della gratuità e della semplicità di installazione – anche grazie alle soluzioni facilitate mediante Softaculous – si tratta di una piattaforma open source che viene progressivamente aggiornata.

Non per questo però si trova ad essere immune da falle di sicurezza anzi, il blogger che lo usa, dovrebbe collaborare, seguire la community, segnalare anomalie e così via.

Anche i principianti dovrebbero preoccuparsi di questo aspetto, tutt’altro che riservato agli esperti nel settore. Questo genere di problematiche, nello specifico, vengono fuori nel momento in cui il blog ospitato su Hosting WordPress viene violato.

Metti il lucchetto al tuo blog WordPress

Un hacker ad esempio può riuscire a sostituire (mediante una pratica denominata defacing) la home page con una a sua discrezione, o peggio ancora accedere da amministratore al CMS “indovinando” la nostra password. In molti casi, la seconda circostanza è causa diretta della prima.

Siti web e sicurezza: quello che devi sapereVediamo quindi come rendere più sicuro il tuo blog WordPress e le principali contromisure di sicurezza da adottare che anche il blogger principiante dovrebbe tenere in considerazione, per evitare brutte sorprese quando meno se l’aspetta.

Senza scendere in dettagli tecnici specifici, bisogna sapere che l’attacco a WordPress avviene con una probabilità statistica equivalente per ogni tipologia di sito (i siti sono attaccati “a campioni” più o meno casuali, un po’ come avviene per la distribuzione dello spam), in particolare una volta che sia stato pingato, inserito nei motori di ricerca, linkato da siti malevoli o inserito in apposite liste di siti “attaccabili”.

Nella pratica i due attacchi più comuni sono l’inserimento di query SQL mediante manipolazione degli URL del sito (SQL injection), oppure mediante interfaccia di amministrazione (che in WP è tipicamente nomesito.it/wp-admin) o anche mediante protocollo FTP.

La violazione più comune: forzare la password per “tentativi”

Considerando che in molti casi l’hacker riesce ad indovinare la password del nostro sito, si assume che conosca la username (che in WP è pubblica e visualizzabile in un URL specifico), per cui è bene seguire questi semplici criteri:

  1. utilizzare sempre password composte da lettere, numeri ed almeno un simbolo non alfabetico (*#@^!) e mai troppo scontate o corrispondenti in tutto o in parte con il nome del sito;
  2. evitare di inserire date di nascita (in genere stringhe solo numeriche) come password;
  3. cambiare periodicamente (ad esempio ogni mese) la password di accesso al blog;
  4. evitare di scegliere admin come nome utente amministratore oppure cambiarlo con la procedura di seguito riportata.

Come cambiare l’utente admin di WordPress

Se la username amministrativa è admin è il caso di cambiarla quanto prima. Considerando che non è possibile cancellare brutalmente tale account (poi sarebbe impossibile accedere al sito), bisogna prima creare un nuovo utente amministratore con un nome di fantasia e poi cancellare la vecchia utenza admin, avendo cura di riassociare i vecchi articoli al nuovo account.

Dovremmo inoltre seguire i criteri suggeriti nella lista precedente sia per le password di accesso al sito che per quelle di FTP, PHPMyAdmin e cPanel/Plesk (se possibile).

Attacchi avanzati: SQL/code injection

10 configurazioni avanzate di WordPress che forse non conosciPer evitare questo genere di attacchi è necessario tenere plugin, core e theme del blog in WordPress sempre aggiornati all’ultima versione.

Una piccola attenzione ulteriore richiede inoltre, di evitare di utilizzare theme a pagamento scaricati gratuitamente da siti pirata (sono spesso “infetti” e forniscono una backdoor all’attaccante per accedere al sito) e, per le stesse ragioni, di evitare l’utilizzo di plugin “alternativi” che promettano buoni posizionamenti sui motori di ricerca, o offrono altre funzionalità dubbie.

Per assicurarsi che sia tutto “in regola” per i componenti che si installano, il criterio basilare è di utilizzare plugin e theme scaricati esclusivamente da wordpress.org (e non da siti esterni), visto che sono sottoposti ad una procedura di verifica da parte di esperti.

In questo articolo abbiamo visto soltanto alcuni aspetti basilari della protezione di un blog WordPress. Per maggiori informazioni si suggerisce di leggere il nostro articolo in merito alle configurazioni avanzate di WordPress e “My Site Was Hacked” e “Hardening WordPress” dal blog ufficiale.

Articoli correlati:

Come rendere sicuro Joomla con estensioni e consigli praticiCome rendere sicuro Joomla con estensioni e consigli pratici WordPress in sicurezzaWordPress: come aumentare la sicurezza del tuo blog 10 plugin indispensabili per il tuo blog WordPress10 plugin indispensabili per il tuo blog WordPress

Interazioni del lettore

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Barra laterale primaria

Come diventare Web Designer Professionista

Crea il tuo sito web gratis

Scopri il nostro hosting economico FREEWEB che comprende: dominio, 1 GB di spazio web, posta elettronica, database, certificato SSL e il pannello di controllo in italiano che consente anche l'installazione di WordPress con un click.

Scopri di più!

Web Designer alle prime armi?

Scopri il miglior Hosting Linux per il tuo sito web. Hosting economico LITE comprensivo di tutti i servizi principali:
- dominio
- spazio web da 5 GB SSD
- 5 email da 1 GB
- database MariaDB
- certificato SSL

Scopri di più!
  • POP3, IMAP e SMTP: Come funzionano i protocolli di posta
  • Le nuove funzioni di HVCP: crea il tuo sito web gratis
  • Le nuove funzioni di HVCP: Certificati SSL personali e per sottodomini

Il tuo sito web è al sicuro?

Attiva il Cloud Backup con il 20% di sconto! Grazie al semplice pannello di controllo in italiano puoi salvare nel cloud storage di Amazon tutti i dati del sito web e del database MySQL.

Scopri di più!

Articoli recenti

  • Come promuovere il tuo sito web su Google: La guida completa 26 Maggio 2025
  • Intelligenza Artificiale e CMMS: automazione intelligente per la manutenzione del futuro 20 Maggio 2025
  • Come creare GIF animate gratis in modo semplice 25 Marzo 2025
  • AI Conversazionale: l’importanza di un hosting efficiente 18 Marzo 2025
  • Come creare un canale Telegram: guida completa 14 Marzo 2025

Hosting ottimizzato per CMS

Tutti i pacchetti hosting proposti sono perfettamente compatibili con i migliori CMS: WordPress, Joomla, PrestaShop.
Il pacchetto LITE comprende:
- dominio
- spazio web da 5 GB SSD
- 5 email da 1 GB
- database MariaDB
- certificato SSL

Scopri di più!

Footer

HostingVirtuale

  • Registrazione domini
  • Web Hosting
  • Posta Elettronica Certificata
  • Cloud server
  • Server dedicati
  • Virtual Private Server
  • Hosting reseller
  • Sicurezza siti web
  • Cloud Backup

Tag Cloud

app backup business cloud content marketing domini ecommerce email email marketing facebook freelance google grafica hosting condiviso hosting gratuito hostinterview inbound marketing infografica instagram intelligenza artificiale joomla linkedin malware mobile news pannello clienti pec personal branding pinterest plugin prestashop sconti seo server sicurezza smart working storytelling telegram tools tutorial twitter video marketing vps wordpress youtube

Articoli recenti

  • Come promuovere il tuo sito web su Google: La guida completa
  • Intelligenza Artificiale e CMMS: automazione intelligente per la manutenzione del futuro
  • Come creare GIF animate gratis in modo semplice
  • AI Conversazionale: l’importanza di un hosting efficiente
  • Come creare un canale Telegram: guida completa

© 2025 All Rights Reserved Hosting Virtuale srl Chieti Pescara Roma Partita IVA IT02586030690