Le sfide dei siti web nel 2020: le hai già affrontate?
Indice
Nel nostro sondaggio annuale, abbiamo chiesto ai nostri clienti quali fossero le maggiori sfide che prevedevano di affrontare nel 2020 e abbiamo chiesto a noi stessi cosa potessimo fare per aiutare i nostri clienti nell’affrontarle. Ora che siamo quasi a metà anno, è tempo di guardare indietro a ciò che abbiamo fatto finora per affrontare queste sfide e condividere alcune idee e consigli su cosa fare per gestire tutto al meglio.
La sicurezza informatica è la più grande sfida
La maggior parte degli intervistati (54%) ha indicato la sicurezza dei propri siti come la più grande sfida tecnica del 2020. E siamo totalmente d’accordo con voi! La sicurezza informatica è un processo che dovrebbe essere primario per qualsiasi utente di internet.
In quanto hosting provider, in SiteGround sappiamo che proteggere siti e utenti è un compito senza fine. Gli hacker e ogni sorta di criminali web stanno diventando sempre più smart e la costante e rapida evoluzione della tecnologia lascia molte porte aperte a essi. Mantenere aggiornato il software sui nostri server (come Apache, Nginx, PHP, MySQL, etc.) è la prima e più elementare linea di difesa, ma non è abbastanza.
Questo è il motivo per cui abbiamo un team di specialisti della sicurezza la cui principale responsabilità è tenere traccia dei report sulla sicurezza e monitorare gli exploit potenziali e che avvengono senza preavviso. Una volta ricevuta la conferma di una nuova vulnerabilità, il team agisce rapidamente per scrivere regole firewall personalizzate e patch che proteggono i siti che ospitiamo.
Siamo sempre al passo con le ultime tecnologie che possiamo integrare. Un esempio sono i protocolli di crittografia che garantiscono una connessione sicura tra il tuo browser e il server. Ci assicuriamo di utilizzare sempre le tecnologie più recenti per i nostri clienti: siamo stati tra i primi a offrire HTTP/2, QUIC e HTTP/3 e molto altro.
Allo stesso tempo, una delle minacce più frequenti verso qualsiasi sito web sono gli attacchi DDOS, che stanno diventando più forti e prolungati man mano che le risorse del server diventano più economiche. Ecco perché i nostri sistemisti monitorano lo stato dei nostri server 24 ore su 24, 7 giorni su 7, e intraprendono azioni immediate per deviare il traffico malevolo attraverso dispositivi software e hardware.
Ci sono poi gli attacchi brute-force, uno dei modi più comuni per hackerare un sito individuando le credenziali di accesso. Estendiamo la nostra protezione a livello server con un software anti-bot basato sull’intelligenza artificiale che monitora il traffico dannoso e blocca da 500.000 a 2 milioni di tentativi brute-force al giorno.
Tutto il lavoro di sicurezza che facciamo come host ti permette di essere tranquillo, ma funzionerebbe ancora meglio se seguissi tu stesso alcune linee guida di sicurezza:
- Usa password complesse e non condividerle con nessuno. Si consiglia di utilizzare una combinazione (preferibilmente senza significato) di lettere e numeri di almeno 8 simboli per assicurarsi che indovinare o forzare la password sia estremamente difficile.
- Installa un certificato SSL. In caso di violazione della sicurezza, la crittografia della connessione manterrà i tuoi dati al sicuro (offriamo il certificato Let’s Encrypt gratuitamente).
- Usa l’autenticazione a due fattori per accedere alle tue applicazioni e più specificamente alla tua Area Cliente di SiteGround. Questo renderà abbastanza difficile per chiunque effettuare l’accesso anche se conoscono il tuo nome utente e password.
- Assicurati di utilizzare l’ultima versione di PHP e WordPress o di qualsiasi altro CMS che utilizzi per il tuo sito. Molti clienti rimandano gli aggiornamenti di PHP e persino gli aggiornamenti minori di WordPress per paura di poter aver problemi con il loro sito e di dover pagare uno sviluppatore poi per sistemarlo. Ma credi a noi quando ti diciamo che è molto più costoso sistemare un sito hackerato, rispetto a qualche query interrotta a causa di un aggiornamento. Inoltre, offriamo aggiornamenti automatici di WordPress e un servizio PHP gestito, abilitato di default su tutti i nuovi account. Questo significa che aggiorneremo automaticamente PHP e WordPress, quindi non sarà necessaria nessuna azione da parte tua.
- Ti consigliamo di installare anche uno scan per i malware direttamente sul tuo sito in modo da poter ricevere un avviso in caso di violazione e agire rapidamente. Puoi utilizzare un plugin, se si tratta di un’installazione WordPress, o utilizzare uno strumento terzo come lo scanner anti-malware che offriamo.
Per saperne di più sulle migliori pratiche di sicurezza con WordPress, ti consigliamo vivamente di dare un’occhiata al nostro ebook 21 suggerimenti per rendere sicuro il tuo sito WordPress
Grazie! Il tuo commento è trattenuto per moderazione e verrà pubblicato a breve, se correlato a questo articolo del blog. I commenti con richieste di assistenza o risoluzione problemi non verranno pubblicati. In tal caso, ti preghiamo di segnalarli tramite
Inizia la discussione
Grazie! Il tuo commento è trattenuto per moderazione e verrà pubblicato a breve, se correlato a questo articolo del blog. I commenti con richieste di assistenza o risoluzione problemi non verranno pubblicati. In tal caso, ti preghiamo di segnalarli tramite