{"id":13941,"date":"2019-08-07T09:54:49","date_gmt":"2019-08-07T07:54:49","guid":{"rendered":"https:\/\/xlogic.org\/blog\/?p=13941"},"modified":"2023-12-29T13:05:36","modified_gmt":"2023-12-29T12:05:36","slug":"10-suggerimenti-poco-conosciuti-ma-molto-efficaci-per-proteggere-il-tuo-blog-wordpress","status":"publish","type":"post","link":"https:\/\/xlogic.org\/blog\/10-suggerimenti-poco-conosciuti-ma-molto-efficaci-per-proteggere-il-tuo-blog-wordpress.html\/","title":{"rendered":"10 Suggerimenti efficaci per proteggere il tuo blog WordPress"},"content":{"rendered":"<p>Come tutti sappiamo WordPress \u00e8 il CMS pi\u00f9 popolare ed utilizzato per creare siti web, questo perch\u00e9 offre delle funzionalit\u00e0 avanzate e migliaia di plugin e temi che ti permettono di effettuare qualsiasi operazione nel tuo sito WP.<\/p>\n<p>Come per ogni cosa, c&#8217;\u00e8 un aspetto positivo ma anche negativo, in questo caso l&#8217;aspetto negativo \u00e8 legato al rischio di poter prendere dei virus \/ malware o di subire attacchi hacker.<\/p>\n<p>Per limitare gli attacchi e per evitare di prendere dei virus \u00e8 necessario effettuare alcune operazioni per mettere al sicuro il sito WordPress:<\/p>\n<h2>Sito Hackerato<\/h2>\n<p>E&#8217; molto importante sapere che gli hacker potrebbero bucare da un momento all&#8217;altro il tuo sito, in che modo? Semplicemente passando da una falla di un plugin o tema non aggiornato, quindi ti consigliamo di leggere attentamente i seguenti articoli:<\/p>\n<ul>\n<li><a href=\"https:\/\/xlogic.org\/kb\/knowledgebase\/come-prevenire-gli-attacchi-hacker\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Come prevenire gli attacchi hacker<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/xlogic.org\/kb\/knowledgebase\/il-mio-sito-e-stato-hackerato-cosa-fare\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Il mio sito \u00e8 stato hackerato, cosa fare?<\/strong><\/a><\/li>\n<\/ul>\n<h2>Sicurezza e Virus<\/h2>\n<p>Pu\u00f2 succedere che il tuo sito si prenda un virus \/ malware a causa di un plugin o tema che non \u00e8 stato aggiornato e che contiene del codice dannoso, per poter prevenire questo problema ti consigliamo di leggere passo per passo questi articoli:<\/p>\n<ul>\n<li><a href=\"https:\/\/xlogic.org\/blog\/guida-per-ripulire-un-blog-wordpress-infetto-da-malware.html\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Guida per ripulire un blog infetto da virus e malware<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/xlogic.org\/blog\/come-rendere-sicuro-laccesso-sulla-pagina-di-login-di-wordpress.html\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Come rendere sicuro l&#8217;accesso alla pagina di login di WordPress<\/strong><\/a><\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"alignnone wp-image-15179\" title=\"10 Suggerimenti poco conosciuti ma molto efficaci per proteggere il tuo blog WordPress\" src=\"https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2019\/08\/10-Suggerimenti-poco-conosciuti-ma-molto-efficaci-per-proteggere-il-tuo-blog-WordPress.jpg\" alt=\"10 Suggerimenti poco conosciuti ma molto efficaci per proteggere il tuo blog WordPress\" width=\"900\" height=\"650\" srcset=\"https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2019\/08\/10-Suggerimenti-poco-conosciuti-ma-molto-efficaci-per-proteggere-il-tuo-blog-WordPress.jpg 3273w, https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2019\/08\/10-Suggerimenti-poco-conosciuti-ma-molto-efficaci-per-proteggere-il-tuo-blog-WordPress-300x217.jpg 300w, https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2019\/08\/10-Suggerimenti-poco-conosciuti-ma-molto-efficaci-per-proteggere-il-tuo-blog-WordPress-768x555.jpg 768w, https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2019\/08\/10-Suggerimenti-poco-conosciuti-ma-molto-efficaci-per-proteggere-il-tuo-blog-WordPress-1024x740.jpg 1024w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h1><strong>10 Suggerimenti poco conosciuti ma molto efficaci per proteggere il tuo blog WordPress<\/strong><\/h1>\n<p>In questo articolo ti forniremo dei suggerimenti che non sono molto conosciuti ma che sono davvero efficaci per proteggere il tuo sito WordPress:<\/p>\n<p><span style=\"font-size: 18pt;\"><strong>1. Disabilita il tema WordPress e l&#8217;editor del plugin<\/strong><\/span><\/p>\n<p>Un semplicissimo errore potrebbe mandare in crash il tuo sito web, inoltre gli hacker potrebbero facilmente inserire del codice dannoso all&#8217;interno del tuo tema.<\/p>\n<p>Per evitare questi problemi puoi proteggerti disabilitando l&#8217;editor dei plugin e temi rendendo impossibile la modifica di temi e plugin senza l&#8217;accesso FTP.<\/p>\n<p>E&#8217; possibile effettuare questa operazione aggiungendo all&#8217;interno del file wp-config.php questo codice:<\/p>\n<blockquote><p>define( &#8216;DISALLOW_FILE_EDIT&#8217;, true );<\/p><\/blockquote>\n<p><span style=\"font-size: 18pt;\"><strong>2. Abilita l&#8217;autenticazione a due fattori<\/strong><\/span><\/p>\n<p>L&#8217;autenticazione a due fattori \u00e8 ormai diventata uno dei modi pi\u00f9 affidabili e sicuri per proteggere i tuoi account su Internet, \u00e8 possibile abilitarla anche su WordPress utilizzando uno tra i seguenti plugin:<\/p>\n<ul>\n<li><a href=\"https:\/\/it.wordpress.org\/plugins\/google-authenticator\/\" target=\"_blank\" rel=\"noopener nofollow noreferrer\"><strong>Google Authenticator<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/wordpress.org\/plugins\/keyy\/\" target=\"_blank\" rel=\"noopener nofollow noreferrer\"><strong>Keyy<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/it.wordpress.org\/plugins\/rublon\/\" target=\"_blank\" rel=\"noopener nofollow noreferrer\"><strong>Rublon<\/strong><\/a><\/li>\n<\/ul>\n<p><span style=\"font-size: 18pt;\"><strong>3. Limita gli accessi in base al numero di tentativi falliti<\/strong><\/span><\/p>\n<p>Una delle tecniche pi\u00f9 comuni utilizzate \u00e8 un attacco bruteforce, in pratica un hacker prova una combinazione di nomi utente e password per diverse volte fino a quando non \u00e8 in grado di accedere correttamente all&#8217;interno del tuo blog.<\/p>\n<p>Puoi limitare gli accessi dopo un certo numero di tentativi installando un plugin come <a href=\"https:\/\/it.wordpress.org\/plugins\/wp-limit-login-attempts\/\" target=\"_blank\" rel=\"noopener nofollow noreferrer\"><strong>WP Limit Login Attempts.<\/strong><\/a><\/p>\n<p><span style=\"font-size: 18pt;\"><strong>4. Effettua regolarmente la scansione del tuo blog<\/strong><\/span><\/p>\n<p>Se utilizzi cPanel puoi effettuare la scansione antivirus in questo modo:<\/p>\n<ul>\n<li><a href=\"https:\/\/xlogic.org\/kb\/knowledgebase\/come-effettuare-una-scansione-antivirus\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Come\u00a0effettuare una scansione antivirus con cPanel<\/strong><\/a><\/li>\n<\/ul>\n<p>Se sei nostro cliente puoi attivare Imunify Security per ottenere un livello di sicurezza maggiore, scopri in che modo:<\/p>\n<ul>\n<li><a href=\"https:\/\/xlogic.org\/blog\/disponibile-da-oggi-imunify-security.html\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Che cos&#8217;\u00e8 e come funziona Imunify Security<\/strong><\/a><\/li>\n<\/ul>\n<p><span style=\"font-size: 18pt;\"><strong>5. Scegli il miglior Provider Hosting<\/strong><\/span><\/p>\n<p>E&#8217; di fondamentale importanza scegliere un Provider Hosting che offra dei server sicuri, affidabili e potenti, dico questo perch\u00e9 un sito che risiede all&#8217;interno di un server poco performante viene penalizzato in primis da Google ma oltre a questo c&#8217;\u00e8 il rischio che possa far entrare con pi\u00f9 facilit\u00e0 gli hacker all&#8217;interno del tuo sito web.<\/p>\n<ul>\n<li><a href=\"https:\/\/xlogic.org\/kb\/knowledgebase\/cosa-fa-xlogic-per-rendere-piu-veloce-il-mio-sito\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Cosa fa Xlogic per rendere il mio sito pi\u00f9 veloce e sicuro<\/strong><\/a><\/li>\n<\/ul>\n<p><span style=\"font-size: 18pt;\"><strong>6. Nascondi il numero di versione di WordPress<\/strong><\/span><\/p>\n<p>Per una maggiore sicurezza ti consigliamo di nascondere il numero di versione di WordPress, per effettuare questa operazione devi semplicemente inserire il seguente codice all&#8217;interno del tuo file functions.php:<\/p>\n<blockquote><p>add_filter (&#8216;the_generator&#8217;, &#8216;__return_null&#8217;);<\/p><\/blockquote>\n<p><span style=\"font-size: 18pt;\"><strong>7. Disabilita i report degli errori PHP<\/strong><\/span><\/p>\n<p>Quando un plugin o un tema non funzionano sul tuo blog i rapporti di errore di PHP possono aiutarti mostrandoti un messaggio che rivela la causa del problema.<\/p>\n<p>Per\u00f2 quando viene segnalato un errore PHP viene incluso il percorso completo del server dell&#8217;errore, rivelando informazioni che gli hacker possono utilizzare contro di te.<\/p>\n<p>Puoi proteggerti disattivando la segnalazione degli errori PHP aggiungendo semplicemente il seguente codice al tuo file wp-config.php:<\/p>\n<blockquote><p>1<br \/>\n2<br \/>\nerror_reporting (0);<br \/>\n@ini_set (&#8216;display_errors&#8217;, 0);<\/p><\/blockquote>\n<p><span style=\"font-size: 18pt;\"><strong>8. Lavora sui permessi dei tuoi file WordPress<\/strong><\/span><\/p>\n<p>Assicurati che le autorizzazioni della cartella WordPress siano impostate su 755 o 750; i permessi dei file sono impostati su 640 o 644, inoltre i permessi del file wp-config.php devono essere impostati su 600, per maggiori informazioni consulta questo articolo: \u00a0<a href=\"https:\/\/xlogic.org\/kb\/knowledgebase\/che-cosa-sono-i-permessi\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Che cosa sono i permessi<\/strong><\/a><\/p>\n<p><span style=\"font-size: 18pt;\"><strong>9. Garantisci backup regolari<\/strong><\/span><\/p>\n<p>Prevenire \u00e8 meglio che curare, non trovi? Effettua periodicamente un backup del tuo sito web, ti consigliamo di effettuarlo almeno 3 volte alla settimana, in questo modo per qualsiasi problema avrai sempre la possibilit\u00e0 di ripristinare un backup del tuo sito web in qualsiasi momento.<\/p>\n<p>Se il tuo Provider Hosting utilizza cPanel puoi seguire questa guida per creare e ripristinare un backup manualmente:<\/p>\n<ul>\n<li><a href=\"https:\/\/xlogic.org\/kb\/knowledgebase\/come-creare-e-ripristinare-un-backup-manualmente\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Come creare e ripristinare un backup manualmente<\/strong><\/a><\/li>\n<\/ul>\n<p>Se sei nostro cliente puoi attivare il servizio di backup automatico JetBackup che effettua automaticamente ogni notte un backup completo del tuo account, in questo modo con due semplici click potrai ripristinare ci\u00f2 che ti interessa direttamente da cPanel, per maggiori informazioni consulta questo articolo:<\/p>\n<ul>\n<li><a href=\"https:\/\/xlogic.org\/kb\/knowledgebase\/backup-automatico-sito-web\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Backup automatico sito web<\/strong><\/a><\/li>\n<\/ul>\n<p><strong style=\"font-size: 18pt;\">10. Limita l&#8217;accesso alla pagina di accesso<\/strong><\/p>\n<p>10 Suggerimenti poco conosciuti ma molto efficaci per proteggere il tuo blog WordPress &#8211; Un modo molto affidabile per proteggere il tuo blog dai tentativi di hacking consiste nel bloccare completamente l&#8217;accesso alla tua pagina wp-admin e wp-login.php.<\/p>\n<p>Questo \u00e8 raccomandato solo se si utilizza un indirizzo IP statico., puoi ancora usare questa opzione se usi pi\u00f9 di un indirizzo IP ma tieni traccia di questi indirizzi.<\/p>\n<p>Per limitare l&#8217;accesso alla tua pagina di accesso, aggiungi il seguente codice al tuo file .htaccess:<\/p>\n<blockquote><p>1<br \/>\n2<br \/>\n3<br \/>\n4<br \/>\n5<br \/>\n6<br \/>\n7<br \/>\n8<br \/>\n9<br \/>\n10<br \/>\n11<br \/>\n&lt;IfModule mod_rewrite.c&gt;<br \/>\nRewriteEngine on<br \/>\nRewriteCond% {REQUEST_URI} ^ (. *)? Wp-login \\ .php (. *) $ [OR]<br \/>\nRewriteCond% {REQUEST_URI} ^ (. *)? Wp-admin $<br \/>\nRewriteCond% {REMOTE_ADDR}! ^ Il tuo indirizzo IP 1 $<br \/>\nRewriteCond% {REMOTE_ADDR}! ^ Il tuo indirizzo IP 2 $<br \/>\nRewriteCond% {REMOTE_ADDR}! ^ Il tuo indirizzo IP 3 $<br \/>\nRewriteCond% {REMOTE_ADDR}! ^ Il tuo indirizzo IP 4 $<br \/>\nRewriteCond% {REMOTE_ADDR}! ^ Il tuo indirizzo IP 5 $<br \/>\nRewriteRule ^ (. *) $ &#8211; [R = 403, L]<br \/>\n&lt;\/ IfModule&gt;<\/p><\/blockquote>\n<p>Assicurati di modificare il tuo indirizzo IP 1 attraverso il tuo indirizzo IP 5 con i diversi indirizzi IP a cui vuoi dare accesso; puoi semplicemente aggiungere o rimuovere una linea per consentire o impedire a pi\u00f9 IP di accedere al tuo sito.<\/p>\n<p>&nbsp;<\/p>\n<p>Alla prossima!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come tutti sappiamo WordPress \u00e8 il CMS pi\u00f9 popolare ed utilizzato per creare siti web, questo perch\u00e9 offre delle funzionalit\u00e0 avanzate e migliaia di plugin e temi che ti permettono di effettuare qualsiasi operazione nel tuo sito WP. Come per ogni cosa, c&#8217;\u00e8 un aspetto positivo ma anche negativo, in questo caso l&#8217;aspetto negativo \u00e8 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[1410,1401],"tags":[1573,998,1574,905],"class_list":["post-13941","post","type-post","status-publish","format-standard","hentry","category-blogging","category-wordpress","tag-consigli-wordpress","tag-sicurezza-wordpress","tag-suggerimenti-wordpress","tag-wp"],"modified_by":"Andrea (Xlogic.org)","_links":{"self":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/13941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/comments?post=13941"}],"version-history":[{"count":0,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/13941\/revisions"}],"wp:attachment":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media?parent=13941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/categories?post=13941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/tags?post=13941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}