Archives

Il 24° Ottobre 2013 è stata rilasciata al pubblico la versione 3.7 di WordPress che prende il nome di Count Basie.

Aggiornamenti in backgorund

Con WordPress 3.7, non devi alzare nemmeno un dito per applicare gli aggiornamenti di mantenimento e di sicurezza. Molti siti sono ora in grado di applicare automaticamente questi aggiornamenti in maniera trasparente, tuttavia alcune configurazioni potrebbero ancora non permettere questa possibilità.

Più affidabile che mai

Il processo di aggiornamento è stato reso ancora più affidabile e sicuro tramite dozzine di nuovi controlli e garanzie.

Password più forti

La password è la prima linea di difesa del sito. È meglio quindi creare password che siano complesse, lunghe e uniche. A questo scopo, l’indicatore di forza delle password è stato aggiornato con WordPress 3.7 per riconoscere gli errori più comuni che possono rendere debole la password: date, nomi, schemi di tastiera (123456789) ed anche riferimenti alla cultura popolare.

Miglioramento dei risultati della ricerca

I risultati della ricerca sono ora ordinati in base a quanto la query di ricerca corrisponde a un articolo, invece di ordinarli solo per data. Per esempio, quando i termini di ricerca corrispondono a un titolo di un articolo, questo risultato verrà spinto verso l’alto.

Miglior supporto globale

Le versioni locali di WordPress riceveranno una traduzione più completa e più rapidamente. WordPress 3.7 aggiunge il supporto all’installazione automatica del file di lingua corretto e lo mantiene aggiornato.

 

WordPress 3.7 è disponibile tramite l’aggiornamento automatico oppure tramite il seguente link: http://wordpress.org/download/

Prima di eseguire l’aggiornamento a WordPress 3.7 è consigliabile effettuare un backup di sicurezza del vostro spazio web e del database, inoltre controllate che i vostri plugin siano compatibili con questa versione.

 

Alla Prossima.

 

La sicurezza del proprio sito web è fondamentale per non incorrere in attacchi hacker e/o virus;  se il sito è stato creato con WordPress, si può proteggere lo stesso attraverso l’installazione di diversi plugins.

Ad esempio WordPress non limita i tentativi d’accesso di login pertanto gli hacker possono usare una tecnica che prende il nome di Brutal Force; in pratica attraverso questa tecnica provano ad accedere continuamente fino a che non trovano le credenziali d’accesso ed entrano nell’area del malcapitato. Questo porta anche a rallentamenti del sito e spesso a sospensioni dell’account Hosting da parte del Provider.

C’è un modo per limitare i tentativi d’accesso e di conseguenza evitare questo tipo di attacco.

Installare il plugin Limit Login Attemptsche come detto precedentemente previene i tentativi fraudolenti di intrusione nel vostro blog tramite il blocco degli indirizzi IP degli utenti che hanno fallito l’accesso al sito per un certo numero di volte .

L’amministratore del sistema potrà decidere:

– Il numero di accessi falliti ammessi (allowed retries)
– Il Numero di blocchi permessi (lockout)
– Il tempo di blocco a seguito del superamento di tale limite (minutes lockout)
– L’incremento di tempo di blocco a seguito del superamento del numero di blocchi (increase lockout time)
– Il Tempo in ore dopo il quale resettare il numero di tentativi permessi
– Gestire la connessione al sito in maniera diretta o dietro un Reversey Proxy
– Essere avvisati via email a seguito di un blocco con invio dell’indirizzo IP dell’utente
– Essere avvisati via email del raggiungimento del numero massimo di blocchi per utente

Nella configurazione standard il plugin blocca l’ip per 20 minuti. Al secondo blocco inibisce l’accesso per 24 ore.

Di seguito le caratteristiche di questo plugin:

– Limita il numero di tentativi di accesso standard all’IP.
– Limita il numero di tentativi di accesso utilizzando i cookie auth per l’IP.
– Al momento del login fallito, informa gli utenti sul numero di tentativi rimanenti.
– Effettua una statistica sul numero di blocchi attualmente attivi.
– Registra l’attività che mostra gli indirizzi IP che sono stati prima bloccati e gli Account che hanno tentato di accedere.
– Notifica mediante email gli IP bloccati.
– Opzione per la gestione del server dietro un proxy inverso.
– Opzione di whitelist IP specifici.

Dopo averlo installato accedete in Impostazioni –> Limit Login Attempts e impostate il plugin in questo modo:

limit_login_attempts

Questo Plugin è essenziale per la sicurezza del vostro sito, consigliato.

 

Alla Prossima.

 

Il 1° Agosto 2013 è stata rilasciata al pubblico la versione 3.6 di WordPress che prende il nome di Oscar Peterson.

Per maggiori informazioni su questa release, leggere il Blog di WordPress, la Release, e il Changelog per 3.6

WordPress 3.6 è disponibile tramite l’aggiornamento automatico oppure tramite il seguente link: http://wordpress.org/download/

Prima di eseguire l’aggiornamento a WordPress 3.6 è consigliabile effettuare un backup di sicurezza del vostro spazio web e del database, inoltre controllate che i vostri plugin siano compatibili con questa versione.

Alla Prossima.

 

Oggi parte una nuova Promozione che vi permetterà di acquistare uno dei nostri Piani Hosting e Reseller con uno sconto del 30%. La promozione scadrà il 31/07/13, quindi affrettatevi. Lo sconto non è applicabile sui Domini e sui servizi e prodotti opzionali. La promozione è valida solo per il primo anno.

Il codice della Promozione è : Xl004436HR
Il codice promozionale deve essere inserito in fase d’ordine nell’apposita casella Promo del carrello.

 

I Piani Hosting inclusi nell’offerta:

Piano Lite 

Spazio Disco : 3GB
Traffico Mensile : 40GB
Database mysql : illimitati
Caselle Postali: illimitate
Domini Disponibili : 1
Sottodomini: Illimitati

Piano Base 

Spazio Disco : 6GB
Traffico Mensile : 80GB
Database mysql : illimitati
Caselle Postali : illimitate
Domini Disponibili : 5
Sottodomini: Illimitati

Piano Premium 

Spazio Disco : 12GB
Traffico Mensile : 160GB
Database mysql : illimitati
Caselle Postali : illimitate
Domini Disponibili : 10
Sottodomini: Illimitati

Piano Master

Spazio Disco : 18GB
Traffico Mensile : 240GB
Database mysql : illimitati
Caselle Postali : illimitate
Domini Disponibili : 15
Sottodomini: Illimitati

Link ai Piani Hosting

 

Attenzione: Per Domini disponibili: si intende il numero di Domini a disposizione da poter sfruttare nello spazio hosting acquistato e non la registrazione o il trasferimento di un nome a dominio.

 

I Piani Reseller inclusi nell’offerta:

R-100 – 149 Euro (Anno)

Spazio Disco : 15GB
Traffico Mensile : 100GB
Domini Ospitabili : 20

R-200 – 199 Euro (Anno)

Spazio Disco : 25GB
Traffico Mensile : 200GB
Domini Ospitabili : 30

R-300 – 249 Euro (Anno)

Spazio Disco : 35GB
Traffico Mensile : 300GB
Domini Ospitabili : 40

R-400 – 299 Euro (Anno)

Spazio Disco : 50GB
Traffico Mensile : 400GB
Domini Ospitabili : 50

Link ai Piani Reseller

 

Alla Prossima

 

Il Malware sfrutta le vulnerabilità tecniche e il comportamento umano per trovare l’accesso ad un computer, siti web e reti. Qualsiasi sito web e qualsiasi dispositivo di rete è vulnerabile alle infezioni malware. Anche i siti di grandi dimensioni, estremamente popolari possono essere manipolati.

Cosa posso fare per proteggere il mio sito? Nulla garantisce la sicurezza assoluta, alcune pratiche e dei principi di base possono aiutare a prevenire e proteggere i vostri visitatori. Prevenire il Malware su un sito web richiede tre accorgimenti: il sito stesso, la password utilizzata per caricare i contenuti del sito e il computer utilizzato per caricare i contenuti del sito.

Come proteggere il proprio sito?

Eseguire il backup regolarmente. Un backup pulito è il modo più semplice per ripristinare il proprio sito, se qualcosa va storto. Il backup può essere eseguito manualmente o automaticamente.

Mantenere tutti i software e gli script aggiornati. Ciò significa che il sito web, WordPress, Drupal, Joomla etc.. ma anche tutti i plugin, temi, estensioni, script o altri software devono essere sempre aggiornati. Molti sistemi di gestione dei contenuti (CMS) hanno un pannello di amministrazione user-friendly che notifica gli amministratori del sito, quando sono disponibili aggiornamenti software. Aggiorna subito! Questo è una delle migliori difese contro il Malware.

Rimuovere eventuali script, plugin o altri software che non vengono più usati. Se si installa un tema o un plugin e si decide di non usarlo, bisogna rimuoverlo subito, invece di lasciarlo inutilizzato nel sito.

Usare cautela quando si decide di usare script di terze parti e plugin da installare. E’ importante ricordare che la maggior parte dei plugin, temi e altri script non vengono creati dagli sviluppatori dei CMS. Sono scritti da sviluppatori esterni e programmatori e possono contenere buchi di sicurezza. Si consiglia di controllare sempre la reputazione del software di terze parti e il suo sviluppatore prima di installarlo.

Registrarsi a Google Webmaster Tools. Google Strumenti per Webmaster vi darà accesso a una serie di strumenti utili e informazioni correlate che consentono di controllare le prestazioni e il contenuto del sito. Se gli scanner di Google rilevano qualcosa di sospetto sul sito, sarete in grado di trovare le informazioni tramite la bacheca.

Considerare l’utilizzo di un servizio di monitoraggio per il sito. Ci sono una serie di aziende stimabili che possono monitorare il sito web e all’occorrenza segnalare le attività sospette e notificare le vulnerabilità del sito.

Utilizzare le password. Assicurarsi di cambiare tutte le password predefinite subito e non memorizzarle sul computer è un ottima scelta. Modificare le password regolarmente, anche se non si ha motivo di credere che il sito sia stato compromesso. Non utilizzare la stessa password per più account e soprattutto se tali account possono essere utilizzati per accedere al sito! Se avete difficoltà a ricordare o creare delle password sicure, ci sono alcuni strumenti gratuiti per la gestione delle password che possono aiutare a gestire i dati di accesso.

Utilizzare adeguati permessi dei file. In genere consigliamo di impostare i file a 644 e le cartelle a 755. Non si dovrebbero mai cambiare i permessi se non si sa esattamente a cosa servono!

Proteggere il proprio computer e le connessioni di rete. Il sito web può essere infettato se si utilizza un computer infetto  per aggiornare il sito. Questa è una causa comune di hack del sito. Se non si utilizza un antivirus affidabile, consigliamo di trovarne uno e controllare regolarmente ogni PC utilizzato per aggiornare il sito.

Utilizzare e proteggere le connessioni di rete. Attraverso le reti WiFi si possono lasciare delle informazioni sensibili, come ad esempio  le credenziali di accesso del proprio sito. Con la proliferazione di notebook ultraportatili e dispositivi mobili è sempre più facile aggiornare un sito web in movimento, utilizzare una connessione di rete protetta è la soluzione migliore.

 

Alla Prossima.

 

Oggi vi presentiamo cinque moduli Free per Prestashop che possono essere utili per il vostro negozio Online.

Accordion jquery slider

accordion-jquery-slider

Il modulo permette di caricare le immagini dal tuo computer, che saranno poi utilizzati per generare una fisarmonica jQuery con delle immagini. Ad ogni immagine può anche essere dato un titolo e un URL.

 

Scroll to top (JQuery) prestashop module

jquery-scroll-to-top-prestashop-module

Questo modulo è adatto per gli utenti che hanno molte informazioni nella propria pagina web e permette appunto di scorrere la pagina attraverso una barra di scorrimento.

 

Carousel Manufacturers image (slide)

carousel-manufacturers-images-slide

Questo modulo permette di inserire delle immagini nella colonna centrale dell’home page.

 

Nivo jQuery Slider Prestashop Module

nivo-jquery-slider-prestashop-module

Questo modulo permette di modificare la presentazione delle immagini attraverso le slides.

 

Home New Products Block Module

home-new-products-block

 

 

 

 

 

 

Questo modulo permette di suddividere i prodotti per le seguenti categorie, nuovi prodotti, prodotti in evidenza.

 

Alla Prossima.