Wordpress

Bisogna prestare molta attenzione alla sicurezza del proprio sito WordPress, per far questo è necessario adottare degli accorgimenti per ridurre al minimo il rischio di far compromettere il proprio sito.

All’interno di questa guida ti forniremo le migliori tecniche, strategie e consigli che potrai utilizzare per proteggere il tuo sito WordPress.

 

Indice dei contenuti

Scelta del miglior Provider Hosting

Certificato SSL: utilizza il protocollo HTTPS per le connessioni criptate

Backup WordPress

Protezione DDoS

Versione PHP aggiornata

Previene L’Hotlinking

Consigli su come aumentare la sicurezza del tuo sito WordPress

  1. Utilizza sempre l’ultima versione dei plugins e del CMS WordPress
  2. Metti in sicurezza il file wp-config.php
  3. Nascondi la versione di WordPress
  4. Aggiungi i più recenti Header HTTP di sicurezza
  5. Rafforza la sicurezza del Database

Plugin sicurezza WordPress

  1. Come impostare l’autenticazione a due fattori
  2. Come limitare i tentativi di accesso su WordPress
  3. Come modificare l’URL di accesso di WordPress
  4. Come disattivare XML-RPC
  5. WordPress Multisite: come monitorare tutte le modifiche effettuate

Conclusioni

 

Scelta del miglior Provider Hosting

E’ molto importante scegliere un Provider Hosting affidabile per la propria attività dove i server devono essere sempre aggiornati ma soprattutto devono essere di ultima generazione e sicuri.

Per esempio i nostri Server vengono costantemente aggiornati con i software di sicurezza e con il sistema operativo più recente e vengono giornalmente testati e scansioni alla ricerca di eventuali virus e vulnerabilità.

Inoltre su tutti i nostri Server utilizziamo CageFS della CloudLinux che fornisce un ambiente di Web Hosting più sicuro in quanto permette di isolare su un Server Condiviso non solo gli utenti ma anche i singoli siti WordPress.

Questo significa che se malauguratamente un sito web di un cliente subisse un attacco Hacker o prendesse un virus o malware, non potrebbe mai manifestarsi sull’intero Server Condiviso ma rimarrebbe bloccato all’interno di quella determinata zona.

Xlogic offre anche un antivirus avanzato (Imunify Security) che viene offerto gratuitamente all’interno dei servizi di Hosting WordPress.

Imunify Security mantiene la sicurezza del sito WordPress effettuando queste operazioni:

  • Imunify rileva tutti i tipi di malware in tutti i tipi di file – Non importa se i vostri siti web sono basati su PHP (come WordPress, Joomla e Drupal), o realizzati con il classico HTML statico. Le nostre avanzate tecniche di de-offuscamento consentono di rilevare il codice dannoso nascosto nei file utilizzando la crittografia o la codifica.
  • Imunify è una protezione anti-malware efficace – Può rilevare e notificare molti metodi di attacco: back door, web shell, virus,  script di “black hat SEO”, pagine di phishing e molti altri. È quindi possibile intervenire per pulire manualmente i file infetti e proteggere i siti Web.
  • Imunify pulizia automatica. Imunify permette di rimuovere con un solo clic qualsiasi codice malevolo o virus, di cui oltre il 97% può essere pulito automaticamente.

Per maggiori informazioni consulta questa guida: Antivirus Imunify Security

 

 

Certificato SSL: utilizza il protocollo HTTPS per le connessioni criptate

Uno dei modi più trascurati ma importanti per poter proteggere il tuo sito web è legato all’installazione di un certificato SSL permetterti di farlo girare attraverso il protocollo https://

Perché è importante avere un certificato SSL valido e funzionante?

  1. Maggiore sicurezza, il protocollo https:// ha lo scopo principale di mantenere una connessione sicura
  2. SEO e Google, se un sito web non ha un certificato SSL attivo, viene penalizzato da Google
  3. Credibilità e fiducia, un visitatore si sente più sicuro se viaggia su un sito in https://

Su Xlogic viene installato automaticamente e gratuitamente un certificato SSL della Comodo su tutti i domini e sottodomini che puntano sui nostri server.

 

Backup WordPress

E’ essenziale effettuare costantemente i backup del proprio sito web, ci sono diversi plugin di backup WordPress che svolgono questa funzione come Duplicator, BackWPupUpDraftPlus, BackupWordPress e molti altri.

Oltre ai plugin di backup WordPress è anche possibile effettuare il backup direttamente dal pannello di controllo del Provider Hosting (se previsto), per esempio con Xlogic avrai la possibilità di effettuare e ripristinare i backup manualmente direttamente da cPanel (backup manuale cPanel).

Oppure puoi dimenticarti di effettuare i backup e puoi iniziare a dormire sogni tranquilli con lo strumento di backup automatico di Xlogic.

Mi riferisco a JetBackup che è incluso all’interno dei piani Hosting WordPress ed effettua automaticamente un backup dell’intero account (sito, files, cartelle, configurazioni, mails) e che l’utente può ripristinare tramite cPanel in due semplici click.

Per maggiori informazioni consulta questa guida: Backup automatico sito web JetBackup

 

Protezione DDoS

Gli attacchi DDoS ci sono sempre stati e sono una tipologia di attacchi dove vengono utilizzati più sistemi per colpire un singolo sistema generando un attacco Denial of Service (Dos).

Per fermare senza alcun problema un attacco DDoS, consigliamo di utilizzare un Plugin come Sucuri oppure se stai utilizzando il CDN Cloudflare potrai utilizzare il proprio servizio di sicurezza.

Ti ricordiamo che su Xlogic hai la possibilità di incaricare i nostri tecnici a configurare gratuitamente Cloudflare, questo significa che oltre ad abilitare ed a configurare la CDN, imposteremo i sistemi di sicurezza come per esempio questo per la protezione DDoS.

 

Versione PHP aggiornata

Una delle cause principali per cui un sito web viene bucato è legata alla versione PHP impostata; più la versione utilizzata è vecchia e più sei esposto ai rischi in quanto stai utilizzando una versione che non è più aggiornata e non è più sicura.

Per verificare la versione PHP puoi installare il plugin Display PHP Version, altrimenti se il tuo Provider Hosting utilizza cPanel come pannello di controllo, può verificare e gestire la versione PHP in questo modo.

cPanel > Select PHP Version

 

Verifica la versione PHP ed aggiornarla nel caso fosse vecchia (in questo caso una versione datata è per esempio le 5.6)

 

 

Dopo aver scelto la versione PHP, potrai gestire i parametri attraverso questa pagina:

 

 

 

Previene L’Hotlinking

Per HotLinking intendiamo quando qualcuno utilizza per esempio un immagine sul proprio sito web attraverso il collegamento e non caricandola direttamente sul proprio Server.

In questo modo l’immagine verrà visualizzata su quel sito web ma verrà consumata la banda del sito collegato dove è presente l’immagine originale.

Per prevenire l’HotLinking basta semplicemente accedere all’interno del file .htaccess ed inserire questo codice:

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?tuosito.it [NC]
RewriteRule \.(jpg|jpeg|png|gif)$ http://dropbox.com/hotlink-immagine.jpg [NC,R,L]

Se stai utilizzando un CDN consulta questa guida:

  • Protezione HotLinking con Cloudflare

 

Consigli su come aumentare la sicurezza del tuo sito WordPress

 

  • Utilizza sempre l’ultima versione dei plugins e del CMS WordPress

Un modo importante per rafforzare la sicurezza di WordPress è quello di mantenere sempre aggiornati i plugins, i temi e la versione del CMS stesso.

L’aggiornamento viene effettuato dagli sviluppatori per migliorare la sicurezza e per risolvere eventuali Bug; ecco, è proprio questo il motivo per cui dovresti sempre aggiornato tutto, perché tramite i Bug gli hacker ed i malware potrebbero riuscire ad accedere all’interno del tuo sito web.

1. Consigliamo di installare solamente i Plugin considerati attendibili, quindi con tanti download attivi ed un feedback positivo

2. Consigliamo di installare i Plugin solo se vengono recentemente aggiornati

 

  • Metti in sicurezza il file wp-config.php

Il file di configurazione è uno tra i files più importanti di WordPress in quanto contiene le chiavi per accedere all’interno del sito, nonché il database, l’utente e la password.

 

Che cosa puoi fare per mettere in sicurezza il file di configurazione di WordPress?

1. Sposta il file wp-config.php

Solitamente il file di configurazione si trova all’interno della root principale del sito, nel caso di Xlogic, si trova su: home/nomeutente/public_html/wp-config.php

Per spostarlo e nasconderlo puoi copiare il contenuto all’interno di un altro file e poi devi modificare il percorso di destinazione, per far questo devi inserire il seguente codice all’interno del file wp-config.php:

'/home/nomeutente/wp-config.php'

2. Cambia i permessi

I permessi dei files e delle cartelle devono essere rispettivamente settati a 0644 e 0755, ma per non far accedere nessun all’interno del file ti consigliamo di settore il permesso a 0440 o 0400.

Scopri come modificare i permessi dei files e delle cartelle da cPanel

  • Nascondi la versione di WordPress

Se nascondi la tua versione di WordPress nessuno potrà mai sapere se il tuo sito è stato aggiornato oppure no, in caso contrario offriresti un biglietto di benvenuto al malintenzionato.

Per nascondere la versione di WordPress apri il file functions.php ed inserisci il seguente frammento di codice:

function wpversion_remove_version() {
return '';
}
add_filter('the_generator', 'wpversion_remove_version');

Inoltre è necessario cancellare anche il file readme.html perché anche la viene indicata la versione di WordPress.

 

  • Aggiungi i più recenti Header HTTP di sicurezza

Per rafforzare maggiormente il proprio sito web ti consigliamo di utilizzare le intestazioni Header HTTP relative alla sicurezza che indicano al browser come comportarsi quando gestisce il contenuto del sito web.

Esistono moltissime intestazioni ma le più importanti sono queste:

Per chi volesse approfondire il discorso è possibile consultare questo articolo interessante scritto da KeyCDN: HTTP Security Headers

 

Security Headers: Effettua il Test con questo strumento gratuito che ti mostrerà quali Header di sicurezza HTTP sono al momento attivi per quel determinato sito web.

 

  • Rafforza la sicurezza del Database

Consigliamo sempre di utilizzare un nome diverso dal proprio sito web, quindi se il tuo sito web si chiama giochi computer, di default il database si chiamerà probabilmente wp_giochicomputer.

Questo non va bene, chiama il database in un altro modo utilizzando un nome di fantasia (es: wp_ciaociao) oppure utilizzando diversi caratteri e numeri senza alcuna logica (es: wp_sgvhgi3443)

Inoltre consigliamo anche (in fase di installazione e di configurazione) di non utilizzare il prefisso wp_ ma di cambiarlo con un altro prefisso che non sia quello standard.

 

Plugin sicurezza WordPress

 

Come impostare l’autenticazione a due fattori

Non importa quanto sia sicura la password di accesso su WordPress, c’è sempre il rischio che qualcuno la possa scoprire e che di conseguenza possa accedere all’interno del sito.

Quindi ti consigliamo di impostare l’autenticazione a due fattori per il tuo sito WordPress che prevede un processo in due passaggi che non basta inserire la password per accedere, ma viene richiesto anche un codice tramite SMS, chiamato o su un’applicazione che riceverai sul tuo numero di telefono personale.

In questo modo non sarà possibile in alcun modo accedere su WordPress senza aver eseguito i due passaggi.

1. Installa il plugin di autenticazione a due fattori su WordPress, come ad esempio Google Authenticator (Mini Orange 2 Factors)

2. Installa sul tuo cellulare l’app Google Authenticator su AndroidiOS che ti fornirà ogni volta che accederai su WordPress il codice da inserire

 

Come limitare i tentativi di accesso su WordPress

Per limitare i tentativi di accesso su WordPress ti consigliamo di installare il plugin WP Cerber dalla quale sarà possibile impostare facilmente la durata del blocco, i tentativi di accesso e whitelist e blacklist degli IP.

 

Come modificare l’URL di accesso di WordPress

Per cambiare il proprio URL di accesso (nomesito.it/wp-admin) puoi installare il plugin WPS Hide Login ed inserire il percorso che preferisci.

 

Come disattivare XML-RPC

Tramite XML-RPC è possibile che il sito subisca degli attacchi hacker, per ridurre al minimo questo rischio, ti invitiamo ad installare il plugin su WordPress per disattivare completamente XML-RPC.

Scarica il Plugin WordPress: Disable XML-RPC

 

WordPress Multisite: come monitorare tutte le modifiche effettuate

Se lavori su una rete WordPress MultiSite oppure se hai un sito multi-autore, ti consigliamo di installare il plugin WP Activity Log che ha la funzione di assicurare la produttività degli utenti e che consente agli amministratori di vedere tutto ciò che viene modificato (es: accessi, modifiche ai temi, modifiche password, modifiche widget, aggiornamenti WordPress, nuova creazione articoli e pagine).

 

Conclusioni

Hai qualche consiglio importante da darci sulla sicurezza di WordPress che non è stato menzionato su questa guida? Se fosse cosi, ci piacerebbe che ci scrivessi un commento.

Se ti è piaciuto questo articolo, allora sono sicuro che apprezzerai anche i nostri servizi di Hosting WordPress.

Con il nostro Hosting WordPress, il tuo sito sarà più veloce e performante, inoltre ti forniremo gratuitamente assistenza base su WordPress.

Scopri i nostri piani se sei alla ricerca di un nuovo piano Hosting sulla quale creare o trasferire il tuo sito web

Altrimenti se sei nostro cliente e non hai un Hosting WordPress, puoi sempre effettuare l’upgrade pagando la differenza di costo tra i due piani meno il costo relativo ai mesi già usufruiti, scopri come effettuare l’upgrade al piano Hosting WordPress.

 

Alla prossima!

Le migliori risorse per gli sviluppatori – Ottobre 2018 Per il mese di Ottobre abbiamo selezionato i migliori strumenti di programmazione come ad esempio un Framework PHP utilizzato per creare le immagini Avatar, un Wiki basato sul linguaggio Node.js ed uno strumento per generare il certificato SSL Let’s Encrypt.

Di seguito le migliori risorse per gli sviluppatori del mese di Ottobre 2018:

SwitchHosts

Tramite questa applicazione potrai gestire e creare i files host del tuo Computer con un solo click.

MicroBundle

E’ uno strumento di configurazione che ha lo scopo di raggruppare più librerie JavaScript su uno stesso progetto ed è sufficiente installarlo ed avviare la compilazione o la visualizzazione delle modifiche alle librerie del progetto.

DevPen

E’ un applicazione Web-Based per scrivere Markdown con gli stili GitHub, in pratica è uno strumento molto utile per scrivere il tuo Readme del progetto che ti permetterà di vederlo come apparirà prima di caricarlo su GitHub.

DevHints

E’ una raccolta di Snippets per molti linguaggi di programmazione come React.js, Sass, Composer, Rsync, Bash e Docker.

NanoID

NanoID è un modulo Node che ha lo scopo di generare un ID univoco che comprende lettere, numeri e simboli ed è disponibile come libreria Javascript e come linguaggio di programmazione e Framework inclusi PHP, Python, Java, Swift e Go.

Avatar

E’ una libreria PHP che genera le immagini Avatar modificando la forma, il colore, lo stile ed il carattere, inoltre puoi salvarla in formati diversi come .jpg, .base64 e .svg.

Electron Fiddle

E’ un applicazione Desktop per utilizzare Electron ed è strutturata come fosse un parco giochi, puoi giocarci, lanciare alcuni codici e compilarla per vedere come si presenta il risultato; successivamente potrai esportarlo in un vero Editor di codice.

Vue StoreFront

E’ una stimolante è un Framework e-commerce costruito su Vue.js ed è stato progettato per essere compatibile con un gran numero di CMS come Magento, WooCommerce e Shopify connettendosi mediante le lori API.

PWA Starter Kit

PWA Starter è un’iniziativa di Google per rendere più comuni le Progressive Web App; PWA Starter Kit include tutte le funzionalità per eseguire, sviluppare e distribuire PWA come UI Offline, ServiceWorkers, Build Setup e Unit Testing.

Zombie.js

E’ un Browser che collauda il Framework Javascript che può essere utilizzato insieme ad un Framework di Unit Testing come Jest o Mocha; Questo strumento ti aiuterà a testare la tua applicazione web per assicurarti che funzioni nel Browser.

Guida per ripulire un Blog WordPress infetto da Malware – Può succedere che all’interno di un sito web siano presenti uno o più Virus / Malware.

Un Virus può infiltrarsi all’interno di un sito web a causa di diversi motivi:

  • Installazione Plugin / Tema contenente codice malevolo
  • Aggiornamento Plugin / Tema contenente codice malevolo
  • Mancato aggiornamento all’ultima versione dei Plugin / Temi
  • Mancato aggiornamento all’ultima versione del CMS

Un Virus o Malware non può propagarsi negli altri siti web su un nostro Server Condiviso perché utilizziamo CageFS della Cloudlinux, una tecnologia che permette di isolare ogni singolo Account:

Il problema principale causato dal Malware è legato allo Spam, in pratica dall’Account del sito web infettato vengono inviate automaticamente migliaia di emails Spam senza che l’utente se ne accorga.

A volte l’utente può accorgersi che sta succedendo qualcosa di insolito per i seguenti motivi:

  • Il sito web è stato sospeso
  • Il sito web viene segnato da Google come dannoso e pericoloso
  • Ricezione continua di email d’errore che indicano che dalla casella di posta è partita una determinata mail che non è stata mai ricevuta dal destinatario.

Se è presente un Virus / Malware all’interno dell’account, il sito deve essere immediatamente sospeso perché risulta essere una minaccia vera e propria per il Server in quanto c’è il rischio che l’IP del server condiviso finisca in blacklist a causa dell’attività di Spam svolta dall’account, in questo caso tutti gli utenti residenti sullo stesso Server avranno problemi di posta fino a quando l’IP del Server non verrà rimosso dalla sospensione (Solitamente ci vogliono 2-3 giorni dalla richiesta agli organi competenti).

Ovviamente non possiamo permetterci di compromettere il funzionamento di un intero Server Condiviso a causa di un singolo Account ed è proprio per questo motivo che il sistema sospenderà automaticamente tutti gli Account degli utenti che effettueranno Spam.

Ripulire un sito web dai Virus non è semplice, ma in un modo o nell’altro il problema deve essere risolto.

Di seguito i passi da seguire per cercare di ripulire il sito web dai Virus / Malware:

Backup dei files e del database

E’ fondamentale effettuare periodicamente un Backup completo del proprio Sito Web; per effettuare questa operazione è possibile farla manualmente da cPanel oppure acquistare il servizio di Backup Automatico (Jet Backup).

In ogni caso è molto importante effettuare un Backup almeno ogni 2 giorni anche se sarebbe perfetto effettuarlo giornalmente, in questo modo, per ogni problema, potrai sempre ripristinare una copia di backup funzionante in un batter d’occhio.

Scansione Antivirus da cPanel

Effettua una scansione Antivirus da cPanel, se non visualizzi il programma Antivirus significa che non è incluso nel tuo piano Hosting, scopri come effettuare una scansione antivirus:

Scansione Antivirus sul Web

Prova ad effettuare una scansione Antivirus anche dai tools presenti sul Web, scopri come:

Scansione Antivirus dal Computer

Oltre alla scansione Antivirus effettuata da cPanel (nonostante il risultato), scarica un Backup completo del tuo sito web all’interno del tuo PC ed effettua una scansione con il programma Antivirus del tuo Computer.

Esamina i files del Backup

Oltre ad effettuare la scansione antivirus è necessario esaminare ogni singolo files del sito web, in particolar modo i files .php.

Se per esempio rilevi un file .php con un nome insolito ed all’interno dello stesso visualizzi un codice criptato composto da caratteri alfanumerici senza un ordine logico e senza un codice vero e proprio, significa che quel files è un Virus/Malware e deve essere immediatamente rimosso o comunque rinominato (esempio: da 1.php a 1.php-VIRUS), in questo modo l’estensione non sarà più .php e da quel files non potranno più partire le mails in Spam.

Oltre ad effettuare questo controllo è necessario visualizzare i seguenti files:

Cancella tutti i files e le cartelle dalla Public_html

Se effettuando le operazioni appena citate non riesci a risolvere il problema, prova a cancellare l’intero contenuto della cartella principale del sito web, la cartella Public_html (tranne la cartella cgi-bin).

Puoi effettuare questa operazione accedendo via FTP, scopri come:

Se possiedi un Hosting multidominio ed hai altri domini che puntano al tuo piano Hosting non devi cancellare tutte le cartelle ed i files presenti all’interno della cartella public_html perché altrimenti cancellerai anche il contenuto dei siti web che puntano al piano Hosting.

Cambia le password

Modifica le password al tuo Account cPanel (FTP), inoltre modifica anche la password a tutti i tuoi indirizzi mail, scopri come:

Reinstalla WordPress

Dopo aver cancellato tutti i files e le cartelle presenti all’interno della cartella Public_html, prova a reinstallare WordPress, scopri come:

Reinstalla i Plugin ed il tema

Installa nuovamente tutti i Plugin senza copiarli dal backup del sito web, effettua la stessa operazione per il tema.

Copia i files dal Backup

Accedi via ftp e copia tutte i files del sito web prelevandoli da un Backup completo; puoi copiare e sostituire direttamente la cartella dei files presente all’interno della cartella wp-content.

Scansione Antivirus dal Computer

Effettua nuovamente una scansione Antivirus dal tuo Computer per vedere se sono presenti ancora Virus o Malware.

Plugin per la sicurezza

Il team di Xlogic ti consiglia di installare solo ed esclusivamente i Plugin dalla Directory ufficiale di WordPress e soprattutto di tenere solamente quelli che servono davvero, tutti gli altri non li installare o comunque cancellali.

Stessa cosa per i temi, mantieni attivo solamente il tema che stai utilizzando.

Richiesta di riconsiderazione a Google

Se il tuo sito web viene considerato da Google come dannoso o pericoloso è necessario effettuare una richiesta di riconsiderazione dopo aver risolto il problema.

Per effettuare questa operazione puoi seguire questa guida:

Se non sei riuscito a risolvere il problema…

Se non sei riuscito a risolvere il problema puoi:

  • Contattare un Webmaster che ti risolva il problema

Oppure

  • Attivare il servizio annuale di Imunify Security offerto da Xlogic

Scopri che cos’è Imunify Security!

Sospensione Account

Se il tuo Account verrà sospeso dovrai aprire un ticket all’assistenza richiedendo la rimozione della sospensione, dopo di che i nostri tecnici rimuoveranno l’account dalla sospensione e potrai effettuare tutte le verifiche del caso.

Il sistema sospenderà nuovamente in maniera automatica il sito web se da esso partono le emails Spam, in questo caso i nostri tecnici toglieranno nuovamente dalla sospensione l’Account ma dovrai risolvere definitivamente il problema anche perché stai mettendo a rischio la sicurezza dell’intero Server.

Nel caso l’account venisse nuovamente sospeso, i nostri tecnici potranno effettuare le seguenti operazioni:

  • Mantenere sospeso l’account
  • Resettare interamente l’account cancellando tutti i files

oppure

  • Cambiare i permessi dei files e delle cartelle in maniera tale da bloccare il Virus, in questo modo il tuo sito non sarà visibile ma comunque potrai continuare a lavorare per risolvere definitivamente il problema

 

I migliori temi WordPress free per il tuo Business. Per il mese di Ottobre abbiamo selezionato i migliori temi free per il tuo Business; tutti i temi sono Responsive Design e totalmente personalizzabili:

Optimizer

optimizer

Questo tema è completamente personalizzabile, possono essere modificati i Layout e le immagini di sfondo; se vuoi affermare il tuo marchio su Internet utilizza Optimizer.

 

Nictitate

nictitate

Nictitate è un tema flessibile, elegante e professionale ed è stato progettato per costruire il tuo sito web aziendale; questo tema è totalmente personalizzabile, possono essere modificati completamente i codici HTML5 e CSS, possono essere inseriti Widget, barre laterali e molto altro.

 

Moesia

moesia

Moesia è un tema interattivo che include effetti animati, il design è accattivante e professionale.

 

Edin

edin

Edin è un tema elegante e professionale, composto da moltissime opzioni totalmente personalizzabili, anche in questo caso può essere utilizzato per creare il proprio sito web aziendale.

 

Attitude

attitude

Attitude è un tema semplice, pulito e professionale totalmente personalizzabile; inoltre sono incluse le opzioni Social per promuovere i propri profili nel sito web.

 

Discovery Business

discovery

Discovery è un tema bello ed elegante che può essere tranquillamente utilizzato dalle aziende per creare i propri siti web; è composto da moltissime opzioni.

 

RestImpo

restimpo

Questo tema è robusto ed elegante, che supporta i Font di Google e può integrare WooCommerce per permettere di trasformare il proprio sito web in un e-commerce.

 

Isis

isis

Isis è stato progettato con un design pulito e spazioso; questo tema offre moltissime opzioni come ad esempio il menu a scorrimento, il menu a discesa, i pulsanti Social, la possibilità di tradurre istantaneamente il sito e molto altro.

 

Engrave

engrave

Engrave è un tema professionale ideato per le imprese, questa versione Free è la Lite mentre se vorrai usufruire di tutte le opzioni dovrai acquistare la versione a pagamento.

 

Customizr

customizr

Customizr è uno dei temi Business più utilizzati nel web, è totalmente personalizzabile, ad esempio è possibile scegliere tra 8 colori il colore del tema.

 

Alla Prossima.

 

Se hai bisogno di realizzare un sito web per un caffè, ristorante o pub, dovresti considerare uno di questi temi per WordPress gratuiti. Le caratteristiche comuni tra i temi presentati sono: Bootstrap frameworks, Fonts Google, icone social media e responsive layouts.

 

BURGER

burger

 

RESTAURANTE

restaurante

 

ITALIAN RESTAURANT

italian-restaurant

 

BRASSERIE

brasserie

 

OS GOURMET

os-gourmet

 

PERFETTA CAFE

perfetta-cafe

 

FOODEEZ LITE

foodeez-lite

 

VRYN RESTAURANT

vryn-restaurant

 

Alla Prossima.

 

Per il mese di Marzo lo staff di Xlogic ha selezionato 10 temi free:

Fast News Magazine Theme

FastNews-Magazinejpg

Fast News è un tema WordPress Responsive Design adatto soprattutto a chi ha intenzione di creare siti web relativi alle riviste online e portali di news.

 

Xmax Magazine Theme

Xmax-Magazine-WordPress-Theme

Il tema Xmax Magazine è un tema WordPress personalizzabile e molto bello da vedere; è reattivo e offre moltissimi widget. È possibile aggiungere il proprio logo, configurare l’aspetto attraverso le opzioni del tema e molto altro ancora.

 

Author Theme

Author-wordpress-theme

Questo tema sembra essere un upgrade del tema predefinito di WordPress Twenty, inoltre è un tema molto leggero in quanto sono stati ridotti al minimo tutti gli script ed i fogli di stile.

 

Boardwalk

Boardwalk

Boardwalk è un bellissimo tema con la quale avrai la possibilità di personalizzarlo nel migliore dei modi mediante dei cursori molto interessanti nella home page.

 

Courage

Courage

Il tema Courage in stile magazine è dotato di un interessante post di presentazione personalizzabile e di una homepage flessibile. Questo tema è Responsive Design.

 

Chromatic

Chromatic

Chromatic è altamente personalizzabile ed è un tema ricco di funzionalità. che comprende tantissimi caratteri ed icone, inoltre ci sono già le traduzioni incluse nel pacchetto.

 

Catch Responsive

Catch-Responsive

Catch Responsive è un tema WordPress gratuito flessibile e personalizzabile. È costruito in HTML5, CSS3 e comprende il customizer per la personalizzazione in tempo reale. Questo tema è adatto per chi ha intenzione di creare siti web relativi alle riviste online e portali di news.

 

Eryn

Eryn

Eryn è il tema perfetto per chi vuole creare un blog personale e condividere le proprie foto. Il tema è Responsive Design.

 

Gridsby

Gridsby

Gridsby è un tema free ispirato a Pinterest; questo è il tema perfetto per chi vuole mostrare le proprie foto in griglia.

 

Masonic

Masonic

Masonic è un tema WordPress Pinterest gratuito fornito da ThemeGrill ed è adatto a tutti i tipi di blog. Ci sono moltissime opzioni che ti permetteranno di personalizzare completamente il tema.

 

Alla Prossima.