{"id":5446,"date":"2012-02-17T17:39:12","date_gmt":"2012-02-17T16:39:12","guid":{"rendered":"http:\/\/xlogic.org\/blog\/?p=5446"},"modified":"2018-02-09T15:09:56","modified_gmt":"2018-02-09T14:09:56","slug":"10-consigli-per-mantenere-sicuro-un-sito-web","status":"publish","type":"post","link":"https:\/\/xlogic.org\/blog\/10-consigli-per-mantenere-sicuro-un-sito-web.html\/","title":{"rendered":"10 Consigli per mantenere sicuro un Sito Web"},"content":{"rendered":"<p>La sicurezza di un sito web \u00e8 importante quanto il suo aspetto e la sua funzionalit\u00e0, soprattutto se si archiviano dati personali, come i dati della carta di credito, indirizzi email, etc. Se siete stati vittima di un hacker, allora probabilmente vi rendete conto di quanto dannoso e frustrante possa essere la violazione del proprio sito.<\/p>\n<p><strong>Esempio di sito bucato dagli Hacker<\/strong><\/p>\n<p><a href=\"https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2012\/02\/hacked.jpg\"><img decoding=\"async\" class=\"alignnone size-full wp-image-5461\" title=\"hacked\" src=\"https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2012\/02\/hacked.jpg\" alt=\"\" width=\"580\" height=\"504\" srcset=\"https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2012\/02\/hacked.jpg 580w, https:\/\/xlogic.org\/blog\/wp-content\/uploads\/2012\/02\/hacked-300x261.jpg 300w\" sizes=\"(max-width: 580px) 100vw, 580px\" \/><\/a><\/p>\n<p>Ci sono alcuni accorgimenti che consentono di rendere il vostro sito web meno vulnerabile agli attacchi hacker e non richiedono grosse conoscenze tecniche.<\/p>\n<p>Questi 10 consigli vi aiuteranno a rendere il vostro sito pi\u00f9 sicuro ed \u00e8 un ottimo punto di partenza per la maggior parte degli utenti.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Mantieni gli Script aggiornati<\/strong><\/p>\n<p>Le applicazioni open source come Magento, WordPress, phpBB, OpenCart ed altri CMS sono molto utili, ma bisogna ricordarsi di mantenerli sempre aggiornati. Le vecchie versioni di queste applicazioni possono rendere il vostro sito vulnerabile agli attacchi degli hacker, quindi \u00e8 importante eseguire l&#8217;aggiornamento alla versione pi\u00f9 recente di qualsiasi script che usi per il tuo sito web.<\/p>\n<p>Se hai installato uno script utilizzando <a title=\"softaculous\" href=\"https:\/\/xlogic.org\/blog\/guida-a-softaculous.html\/\" target=\"_blank\" rel=\"noopener\">Softaculous<\/a>, riceverai una e-mail ogni volta che viene rilasciata una nuova versione.\u00a0Prima di aggiornare un CMS alla versione pi\u00f9 recente, esegui sempre un backup del sito nel caso in cui la versione pi\u00f9 recente dia problemi.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Aggiorna Plugin ed Estensioni<\/strong><\/p>\n<p>Se utilizzi Magento, WordPress, Joomla o altro, hai dei plugin o delle estensioni installate sul tuo sito, assicurati di tenerli sempre aggiornati, le vecchie versioni di plugin o estensioni sono vulnerabili dagli hacker.<\/p>\n<p>Nel caso di WordPress, gli Hacker utilizzano quasi sempre un codice maligno che risiede all&#8217;interno dei Temi per bucarvi il sito, questo non succede se scaricate i Temi dalla directory ufficiale di WordPress dove i temi sono controllati e sicuri. Leggi anche: <a title=\"wordpress-come-assicurarsi-che-il-proprio-tema-sia-sicuro\" href=\"https:\/\/xlogic.org\/blog\/wordpress-come-assicurarsi-che-il-proprio-tema-sia-sicuro.html\/\" target=\"_blank\" rel=\"noopener\">WordPress come assicurarsi che il proprio tema sia sicuro<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Elimina le installazioni non utilizzate<\/strong><\/p>\n<p>Se hai installato WordPress 2 anni fa e non hai ancora trovato il tempo per scrivere un post, allora \u00e8 il momento di cancellare questa installazione, perch\u00e8\u00a0\u00e8 vulnerabile agli attacchi degli hacker.<\/p>\n<p>Disinstalla e reinstalla l&#8217;ultima versione di WordPress.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Utilizza Password difficili da indovinare<\/strong><\/p>\n<p>Secondo un rapporto di Imperva , una delle principali societ\u00e0 di sicurezza dati, le password pi\u00f9 comunemente utilizzate sono cifre consecutive, come 1234567, chiavi adiacenti come QWERTY, parole in gergo e nomi propri. Se la password utilizzata per l&#8217;area di amministrazione del tuo sito web rientra in una delle categorie elencate, allora dovresti cambiarla immediatamente.<\/p>\n<p>E&#8217; meglio utilizzare delle password generate in modo casuale con combinazioni di numeri, lettere e caratteri speciali. Per creare una password generata in modo casuale \u00e8 possibile utilizzare il generatore casuale di password random.org.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Non condividere le tue Password con nessuno<\/strong><\/p>\n<p>Se vuoi evitare che il tuo sito web o posta elettronica sia bucato dagli hacker, non condividere le tue password con nessuno. Con la maggior parte delle applicazioni open source \u00e8 possibile creare facilmente nomi utenti e password per utenti diversi, quindi non c&#8217;\u00e8 bisogno di condividere le informazioni con nessuno.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Cambia le Password regolarmente<\/strong><\/p>\n<p>Per contribuire a mantenere sicuro il tuo sito web, cambia le password ogni 3 mesi circa. Se hai avuto un problema di sicurezza, allora cambiale subito.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Non utilizzare il tuo nome Utente predefinito<\/strong><\/p>\n<p>Quando si installa un&#8217;applicazione open source come WordPress o Magento, verr\u00e0 creato un account admin di default con il nome utente admin.<\/p>\n<p>Cambia il nome utente per l&#8217;account subito.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Non pubblicizzare lo Script che stai usando<\/strong><\/p>\n<p>Un modo per scoraggiare gli hacker \u00e8 quello di rendere difficile a loro capire quale applicazione open source stai utilizzando sul tuo sito. Quando si installa uno script, la favicon di default sar\u00e0 il logo dell&#8217;applicazione. Se non si cambia la favicon, allora gli hacker si renderanno conto immediatamente \u00a0dello script che state utilizzando.<\/p>\n<p>Inoltre, verifica che i temi non includano link che richiamino il CMS usato, tipo &#8216;Powered by WordPress&#8217; e rimuovi il meta name=&#8221;generator&#8221;, ci\u00f2 potrebbe rendere il vostro sito un bersaglio per gli hacker.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Elimina gli Account Ftp inutilizzati<\/strong><\/p>\n<p>Se disponi di pi\u00f9 account FTP per il tuo sito, assicurati di eliminare gli account FTP che non stai utilizzando.<\/p>\n<p>Gli account inutilizzati possono essere facilmente eliminati tramite cPanel in &#8216;Account FTP&#8217;.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Cosa fare se il tuo sito \u00e8 stato compromesso dagli Hacker?<\/strong><\/p>\n<p>Se il tuo sito \u00e8 stato bucato dagli Hacker, contatta il Provider dell&#8217;Hosting subito. Il tuo fornitore di hosting dovrebbe essere in grado di dirti l&#8217;entit\u00e0 del danno causato dall&#8217;hacker, oltre a fornire raccomandazioni sui passi che devi fare per rendere il sito fruibile e sicuro.<\/p>\n<p>In alcuni casi, i siti hackerati potranno essere ripristinati da un backup e poi in seguito dovranno essere adottate delle contromisure per proteggere il sito. Anche se la maggior parte dei Provider effettuano il Backup di tutti siti residenti in un server \u00e8 importante e consigliato per gli utenti creare il proprio backup il pi\u00f9 spesso possibile.<\/p>\n<p>&nbsp;<\/p>\n<p>Alla Prossima.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La sicurezza di un sito web \u00e8 importante quanto il suo aspetto e la sua funzionalit\u00e0, soprattutto se si archiviano dati personali, come i dati della carta di credito, indirizzi email, etc. Se siete stati vittima di un hacker, allora probabilmente vi rendete conto di quanto dannoso e frustrante possa essere la violazione del proprio [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4,1410,1419],"tags":[617,618,28,619],"class_list":["post-5446","post","type-post","status-publish","format-standard","hentry","category-guide","category-blogging","category-performance-e-sicurezza","tag-mantenere-sicuro-sito-web","tag-sicurezza-sito","tag-wordpress","tag-wordpress-sicuro"],"modified_by":"Andrea (Xlogic.org)","_links":{"self":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/5446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/comments?post=5446"}],"version-history":[{"count":0,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/5446\/revisions"}],"wp:attachment":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media?parent=5446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/categories?post=5446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/tags?post=5446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}