5 semplici passaggi per migliorare la sicurezza WordPress
Indice
Gli hacker attaccano i siti in media ogni 39 secondi, secondo uno studio dell’Università del Maryland. Poiché oltre il 40% del Web utilizza WordPress, questo fa sì che proprio WordPress sia uno degli obiettivi principali degli hacker. Inoltre, essendo un software open-source al quale ogni sviluppatore può contribuire, possono esserci alcune potenziali vulnerabilità nel codice. Gli hacker sfruttano queste vulnerabilità e altri problemi facilmente evitati come username e password deboli, plugin obsoleti, etc.
Per fortuna, ci sono 5 semplici cose che puoi fare, senza l’aiuto di uno sviluppatore, per migliorare la sicurezza di WordPress.
Problemi di sicurezza e vulnerabilità più comuni di WordPress
Ma prima, diamo un’occhiata ad alcune delle vulnerabilità e dei problemi più comuni di WordPress che gli hacker tendono a sfruttare quando attaccano un sito web:
- Software non aggiornato
Un software non aggiornato è una delle prime cose che gli hacker cercano in un sito. Ecco perché devi sempre fare attenzione quando escono aggiornamenti. - Temi e plugin obsoleti
Assicurati che tutti i tuoi temi e plugin rimangano aggiornati, in modo che eventuali bug vengano corretti con la versione più recente. - Attacchi di brute-force
Puoi fermare gli attacchi brute-force in diversi modi, ad esempio utilizzando un plugin di sicurezza o mitigando gli attacchi grazie al tuo hosting provider. - Malware
Impedisci l’iniezione di software dannoso nel tuo sito con mezzi come scanner e servizi di rimozione di malware. - Attacchi DoS o DDoS
Un modo per evitare questo tipo di attacchi è disporre di un sistema di caching o di un sistema di mitigazione degli attacchi DDoS integrato nell’infrastruttura del tuo hosting. - Ambiente di hosting scadente
Quando cerchi un servizio di hosting, assicurati che abbia una buona reputazione, una profonda conoscenza di WordPress e, soprattutto, che sia affidabile.
Migliora la sicurezza di WordPress in cinque semplici passaggi
Sei pronto ad affrontare queste vulnerabilità da solo? Per aiutarti, ho selezionato cinque semplici passaggi da seguire che renderanno il tuo sito WordPress più sicuro in pochi click:
1. Modifica il nome utente dell’amministratore
Questo è un gioco da ragazzi. Se stai ancora utilizzando admin, amministratore o qualcosa di veramente facile da indovinare come nome utente, FERMATI! Per compromettere il tuo sito, un utente malintenzionato ha bisogno di due cose, un nome utente e una password. Se utilizzi un nome utente predefinito, hai fornito la metà di ciò di cui gli hacker hanno bisogno. Meglio renderlo un po’ più complesso, non trovi?
Per modificare lo username dell’amministratore manualmente devi fare così:
- Accedi utilizzando il tuo account Admin.
- In “Utenti” clicca su “Aggiungi utente”.
- Crea un nuovo account utente e scegli come ruolo Amministratore. Scegli il nome utente che preferisci TRANNE admin, amministratore o il tuo nome. (Sì, gli hacker probabilmente lo conoscono perché l’account Facebook della tua azienda è collegato).
- Esci da WordPress e accedi di nuovo utilizzando il tuo nuovo account da amministratore.
- Clicca su Utenti per vedere gli utenti e, sotto il tuo account da amministratore originario, clicca su “Elimina” Assicurati di selezionare “Assegna tutti i contenuti a” e seleziona il tuo nuovo account da amministratore, in modo da non perdere alcun contenuto.
Se desideri disabilitare gli username comuni in un solo click, installa il plugin SiteGround Security. È uno strumento gratuito che ti offre opzioni semplici per proteggere il tuo sito e migliorerà notevolmente la sicurezza di WordPress. Usalo per disabilitare la creazione di nomi utente comuni e se hai già uno o più utenti con uno username debole, ti chiederà di fornirne di nuovi. Inoltre, quando attivato, apparirà un pop-up in cui potrai scegliere un nuovo nome utente e sostituire automaticamente quelli deboli esistenti.
Commenti ( 2 )
Grazie! Il tuo commento è trattenuto per moderazione e verrà pubblicato a breve, se correlato a questo articolo del blog. I commenti con richieste di assistenza o risoluzione problemi non verranno pubblicati. In tal caso, ti preghiamo di segnalarli tramite
Marcella Russano
A proposito del plugin SiteGround Security, sul mio sito ho tentato di avvalermi della possibilità di restringere l’accesso all’admin scegliendo l’impostazione (che riporto come da vostro sito): “Accesso del login Di default, è possibile accedere al tuo login WordPress da qualsiasi IP. È possibile utilizzare questa funzione per consentire l'accesso solo per IP o intervalli di IP specifici al fine di prevenire attacchi brute-force o tentativi di accesso dannosi.” mi aspettavo che SOLO l’ IP impostato, ovvero il mio, potesse accedere alla dashboard, invece ho ottenuto l’effetto opposto, bloccando l’accesso a me stessa. Ho dovuto poi ripristinare l’accesso, il che non è stato facile perché le vostre istruzioni al riguardo propongono modalità poco chiare. Vi consiglio di rivedere la frase sopra riportata, perché lascia intendere una cosa errata.
Luca Rodino Il Team di SiteGround
Ciao Marcella, grazie del feedback. La descrizione dell'impostazione è in realtà corretta così come riportata. Tuttavia questa opzione deve essere utilizzata con cautela se si utilizza l’IP dinamico, in modo da non bloccare l’accesso a se stessi. Non conosciamo il caso specifico che andrebbe indagato con uno dei nostri operatori dell'assistenza (che puoi contattare in qualsiasi momento per maggiori dettagli) ma probabilmente avendo tu un IP dinamico e non statico, l'accesso è stato limitato anche a te. Prendiamo il tuo feedback per migliorare la descrizione. Grazie mille!
Inizia la discussione
Grazie! Il tuo commento è trattenuto per moderazione e verrà pubblicato a breve, se correlato a questo articolo del blog. I commenti con richieste di assistenza o risoluzione problemi non verranno pubblicati. In tal caso, ti preghiamo di segnalarli tramite