Come mantenere il sito web sicuro

Per mantenere il sito web sicuro non basta installare un singolo plugin: serve una routine che comprenda aggiornamenti, backup, credenziali robuste e controllo periodico di file, utenti e accessi.

Come mantenere il sito web sicuro

Aggiorna CMS, plugin e tema

Installa gli aggiornamenti da fonti ufficiali e rimuovi i componenti che non utilizzi. Prima di un aggiornamento importante crea una copia dei file e del database, così potrai ripristinare il sito in caso di incompatibilità.

Proteggi tutti gli accessi

Utilizza password lunghe e uniche per Area Clienti, cPanel, FTP, database e amministrazione del CMS. Evita di condividere lo stesso account tra più persone, elimina gli utenti non più necessari e assegna soltanto i privilegi indispensabili.

Usa HTTPS e permessi prudenti

Il sito deve essere raggiungibile tramite HTTPS con un certificato valido. Mantieni permessi corretti su file e cartelle e non conservare backup, archivi o file di configurazione in posizioni pubblicamente accessibili.

Esegui backup e controlli periodici

Programma backup regolari e verifica che siano realmente ripristinabili. Controlla i log, le modifiche inattese ai file, la presenza di nuovi amministratori e gli avvisi del browser o dei motori di ricerca.

Intervieni rapidamente in caso di compromissione

Se sospetti un attacco, cambia tutte le credenziali, conserva una copia per l’analisi e ripristina soltanto da un backup verificato. Segui la guida dedicata a come bonificare un sito hackerato e apri un ticket indicando dominio, data del problema e controlli già eseguiti, senza inviare password.

Approfondisci anche come creare e ripristinare un backup manuale e come effettuare una scansione antivirus.

Come mantenere il sito web sicuro ultima modifica: 2017-09-26T10:35:17+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?