In breve: Come mantenere il sito web sicuro: Per mantenere il sito web sicuro non basta installare un singolo plugin: serve una routine che comprenda aggiornamenti, backup, credenziali robuste e controllo periodico di file, utenti e accessi.
Come mantenere il sito web sicuro: che cosa significa
Procedura dettagliata
Per mantenere il sito web sicuro non basta installare un singolo plugin: serve una routine che comprenda aggiornamenti, backup, credenziali robuste e controllo periodico di file, utenti e accessi.
Installa gli aggiornamenti da fonti ufficiali e rimuovi i componenti che non utilizzi. Prima di un aggiornamento importante crea una copia dei file e del database, così potrai ripristinare il sito in caso di incompatibilità.
Utilizza password lunghe e uniche per Area Clienti, cPanel, FTP, database e amministrazione del CMS. Evita di condividere lo stesso account tra più persone, elimina gli utenti non più necessari e assegna soltanto i privilegi indispensabili.
Il sito deve essere raggiungibile tramite HTTPS con un certificato valido. Mantieni permessi corretti su file e cartelle e non conservare backup, archivi o file di configurazione in posizioni pubblicamente accessibili.
Programma backup regolari e verifica che siano realmente ripristinabili. Controlla i log, le modifiche inattese ai file, la presenza di nuovi amministratori e gli avvisi del browser o dei motori di ricerca.
Se sospetti un attacco, cambia tutte le credenziali, conserva una copia per l’analisi e ripristina soltanto da un backup verificato. Segui la guida dedicata a come bonificare un sito hackerato e apri un ticket indicando dominio, data del problema e controlli già eseguiti, senza inviare password.
Guide Xlogic correlate
- Linee guida per la sicurezza di WordPress
- I migliori plugin per rendere il mio sito WordPress sicuro
- Quali estensioni posso installare per rendere sicuro il mio sito in JOOMLA?