Per mantenere il sito web sicuro non basta installare un singolo plugin: serve una routine che comprenda aggiornamenti, backup, credenziali robuste e controllo periodico di file, utenti e accessi.
Come mantenere il sito web sicuro
Aggiorna CMS, plugin e tema
Installa gli aggiornamenti da fonti ufficiali e rimuovi i componenti che non utilizzi. Prima di un aggiornamento importante crea una copia dei file e del database, così potrai ripristinare il sito in caso di incompatibilità.
Proteggi tutti gli accessi
Utilizza password lunghe e uniche per Area Clienti, cPanel, FTP, database e amministrazione del CMS. Evita di condividere lo stesso account tra più persone, elimina gli utenti non più necessari e assegna soltanto i privilegi indispensabili.
Usa HTTPS e permessi prudenti
Il sito deve essere raggiungibile tramite HTTPS con un certificato valido. Mantieni permessi corretti su file e cartelle e non conservare backup, archivi o file di configurazione in posizioni pubblicamente accessibili.
Esegui backup e controlli periodici
Programma backup regolari e verifica che siano realmente ripristinabili. Controlla i log, le modifiche inattese ai file, la presenza di nuovi amministratori e gli avvisi del browser o dei motori di ricerca.
Intervieni rapidamente in caso di compromissione
Se sospetti un attacco, cambia tutte le credenziali, conserva una copia per l’analisi e ripristina soltanto da un backup verificato. Segui la guida dedicata a come bonificare un sito hackerato e apri un ticket indicando dominio, data del problema e controlli già eseguiti, senza inviare password.
Approfondisci anche come creare e ripristinare un backup manuale e come effettuare una scansione antivirus.