Wordpress

WordPress è un ottimo CMS, ma bisogna ricordarsi di mantenerlo sempre aggiornato. Le vecchie versioni di queste applicazioni possono rendere il vostro sito vulnerabile agli attacchi degli hacker, quindi è importante eseguire l’aggiornamento alla versione più recente e di tenere sempre aggiornate le vecchie versioni dei plugin.

Sito bucato da un Hacker

Ci sono alcuni accorgimenti che consentono di rendere il vostro sito web meno vulnerabile agli attacchi hacker e non richiedono grosse conoscenze tecniche.

 

Qui di seguito trovate alcuni Plugin adatti a questo scopo:

 

WP Malwatch

WP-MalWatch è un plugin per WordPress che avvisa l’utente quando gli hacker sono al lavoro all’interno del  blog. WP-MalWatch esegue una scansione di sicurezza della vostra installazione di WordPress alla ricerca di eventuali infiltrazioni.

Scarica WP Malwatch

 

Timthumb Vulnerability Scanner

Una delle vulnerabilità più usata dagli Hacker è il file timthumb.php, questo plugin controlla la directory wp-content e se alcune istanze risulteranno obsolete o insicure vi darà la possibilità di aggiornare automaticamente il tutto con un clic. In questo modo vi proteggerà dagli hacker che cercano di sfruttare questa vulnerabilità particolare.

Scarica Timthumb Vulnerability Scanner

 

Exploit Scanner

Questo plugin cerca file e codici sospetti nel blog, la ricerca avviene nei post, nei commenti, nei plugin e nelle tabelle del database.

Scarica Exploit Scanner

 

Nel caso in cui Google vi segnalasse Malware nelle pagine del vostro blog, controllatelo con questo Tool: Sucuri. Il Malware e il codice maligno è sempre annidato nei Temi o nei Plugin.

Leggi anche: WordPress come assicurarsi che il proprio tema sia sicuro

 

Alla Prossima.

 

E’ disponibile il download di WordPress 3.3, pronto per i Beta tester. Questo è un software ancora in via di sviluppo e non è consigliato eseguirlo su un sito di produzione. Se tutto va bene, il rilascio di WordPress 3.3 avverrà entro la fine di Novembre.

Alcune novità in questa versione:

Media Uploader
Migliorata la barra di amministrazione
Nuovi menu amministrazione

Scarica WordPress 3.3 Beta 1

 

Alla Prossima.

 

WordPress è una ottima piattaforma per il blogging, tuttavia può capitare che tutto il lavoro di mesi o anni può andare perso.

Per evitare che ciò accada è necessario effettuare periodicamente il backup del sito.

Come?

Per chi ha competenze tecniche è possibile effettuare dei backup periodici con questo script tramite cPanel. In alternativa è possibile installare un plugin per wordpress che può svolgere questo lavoro nel migliore dei modi.

Di seguito abbiamo elencato 6 dei migliori plugin per il backup di WordPress.

 

XCloner

Questo plugin è il più completo, effettua il backup del blog completo o parziale, un backup semplice o compresso o un backup con una pianificazione.

Scarica XCloner

 

WP-DB-Backup

Questo plugin è il più usato, oltre ad effettuare il backup del blog, consente di ottimizzare il database, ripristinare il database, eliminare tabelle etc…

Scarica WP-DB-Backup

 

Automatic WordPress Backup

Con questo plugin è possibile effettuare il backup dell’intero sito. Inoltre, il plugin consente anche di copiare il sito utilizzando Amazon Simple Storage Service (Amazon S3).

Scarica  Automatic WordPress Backup

 

WordPress Backup to Dropbox

Questo Plugin consente di effettuare un backup su Dropbox. Dropbox è un servizio gratuito che permette di salvare su un server web sicuro tutte le vostre foto, documenti e video.

Scarica WordPress Backup to Dropbox

 

EZ Backup WordPress 

EZ Backup WordPress è un ottimo plugin per il backup, crea un archivio contenente tutti i dati e in base alle opzioni che avete scelto può anche inviarvi un’email con in allegato l’archivio del backup.

Scarica EZ Backup WordPress

 

WP Time Machine

Questo è un plugin che permette di eseguire il backup periodico di un blog su un server web indipendente, Il plugin consente di utilizzare tre diversi servizi per il backup dei file e database: DropBox, Amazon S3 o Ftp.

Scarica WP Time Machine

 

Alla Prossima.

 

Come avrete notato di recente in alcuni Blog c’è la tendenza ad usare delle Barre di Notifica che scorrono nella parte alta o bassa di un sito. Queste Barre di Notifica sono utilizzate solitamente per l’iscrizione alle Newsletter, RSS o per dirigere gli utenti a delle offerte speciali. Le Barre di Notifica possono essere installate in WordPress tramite Plugin.

Oggi vi proponiamo alcuni di questi Plugin gratuiti che nei nostri Test sono risultati i migliori.

Attention Bar

Scarica  Attention Bar

 

Easy Heads Up Bar

Scarica Easy Heads Up Bar

 

The Hello Bar

Scarica The Hello Bar

 

Notification Toolbar

Scarica  Notification Toolbar

 

Viper Bar

Scarica Viper Bar

 

Alla Prossima.

 

Uno dei problemi principali per chi possiede un Blog popolare è che si può iniziare a ricevere molti commenti di Spam. Tutti questi commenti di spam mettono a dura prova il server e bisogna ricorrere ai ripari trovando una soluzione per impedire l’assalto degli spammer. Esistono dei Plugin che svolgono questo lavoro egregiamente, vediamo quali sono.

 

Akismet

Akismet è il più popolare, verifica i commenti con il servizio web di Akismet. Dovrebbe essere attivato su tutti i blog WordPress in quanto è la base per bloccare lo spam. Per poter usare Akismet.com è necessaria una chiave API, le chiavi sono gratuite per i blog personali, mentre sono a pagamento per aziende e siti commerciali.

Scarica Akismet

 

Antispam Bee

Protegge il vostro blog dallo spam sostituendo il campo del commento. E’ in grado di bloccare i commenti e i ping provenienti da specifici paesi e molto altro.

Scarica Antispam Bee

 

Bad Behavior

Se ritenete che Akismet non sia sufficiente, provate ad aggiungere anche Bad Behavior. Il Plugin è stato progettato per controllare gli spambots che hanno catturato gli indirizzi email, inviato spam ai commenti e usato falsi referrer. Bad Behavior blocca gli spambots con un errore 412. Inoltre, possiede tre liste di User-Agent, configurabili, per gli spambots e altri bot “disonesti”.

Scarica Bad Behavior

 

Comment Spam Stopper

Questo plugin utilizza CAPTCHA e JavaScript per validare i form dei commenti, molto efficace.

Scarica Comment Spam Stopper

 

Peter’s Custom Anti-Spam

Un altro plugin Anti-Spam basato su CAPTCHA con parola random da immettere prima di invare il commento, font random, audio auto-generato per utenti non vedenti, blocco selettivo dei trackback.

Scarica Peter’s Custom Anti-Spam

 

SI Captcha Anti-Spam

E’ un plugin che permette l’implementazione di un test CAPTCHA nei moduli di contatto e di registrazione del proprio blog facendo sì che la piattaforma di WordPress venga ulteriormente protetta dai programmi di spambot.

Scarica SI Captcha Anti-Spam

 

WordPress HashCash

HashCash WP è un plugin AntiSpam molto efficace per WordPress. Funziona, perché i visitatori devono utilizzare un javascript offuscato per il controllo. Se il controllo javascript non riesce, WP Hashcash offre tre opzioni: mette il commento in moderazione (di default), mette il commento in coda Akismet o lo elimina.

Scarica WP HashCash

 

Wp Recaptcha

Un plugin Anti-Spam basato su CAPTCHA, come Akismet richiede di configurare una  chiave (key) gratuita. Le chiavi (pubblica e privata) dovranno essere inserite nelle configurazioni del plugin.

Scarica Wp Recaptcha

 

Alla Prossima.

 

In questo breve articolo vi spieghiamo come ottimizzare le performance del vostro blog WordPress per migliorarne la velocità e il caricamento delle pagine, anche di blog con migliaia di visite giornaliere.

 

Il caching delle pagine

Il caching delle pagine è una valida soluzione per non sovraccaricare i server, per aver maggior velocità e minor consumo di banda. Sono disponibili alcuni Plugin che svolgono egregiamente questo lavoro, noi nè consigliamo due.

Wp SuperCache

W3 TotalCache

Questi plugin generano file HTML statici dal tuo blog WordPress dinamico. Dopo che un file HTML viene generato il vostro server web servirà quel file invece di elaborare ogni volta uno script PHP.

Entrambi migliorano le prestazioni del server, la velocità e il caricamento delle pagine riducendo i tempi di download, effettuate dei test e scegliete quello più adatto al vostro sito.

 

Consiglio

In entrambe i casi attivate anche WP Minify , comprime Javascript ed i files CSS, questo permette di diminuire il tempo di pageload del blog.

 

Anche per gli utilizzatori di Joomla o di altri CMS il discorso non cambia, bisogna attivare la cache per rendere tutto più performante.