Salta al contenuto

Come proteggere il sito dagli accessi non autorizzati

Pubblicato il Aggiornato il

Per proteggere il sito, parti dagli accessi: una password riutilizzata o un account amministrativo lasciato attivo possono vanificare altre precauzioni.

Mettere al sicuro gli account

  • Usa password lunghe e uniche per Area Clienti, cPanel, amministrazione del sito e caselle email. Conservale in un gestore di password.
  • Attiva l’autenticazione a due fattori dove disponibile e conserva i codici di recupero in un luogo protetto.
  • Quando qualcuno deve lavorare sul sito, crea un accesso personale con i soli permessi necessari, se il servizio lo permette. Revocalo al termine dell’incarico.
  • Se hai condiviso una password o sospetti che sia stata sottratta, sostituiscila con una nuova. Non ripristinare quella precedente; controlla anche sessioni e accessi ancora attivi.

Cambiare password a intervalli fissi non garantisce la sicurezza. Conta soprattutto evitare il riuso e intervenire quando una credenziale è esposta o compromessa.

Controllare anche il software

  • Mantieni aggiornati CMS, temi e plugin, verificando prima compatibilità e backup.
  • Rimuovi i componenti inutilizzati e scarica il software da fonti attendibili.
  • Proteggi il computer e il browser dai quali amministri il sito.

Nascondere il nome del CMS o dei plugin non corregge le loro vulnerabilità. Se noti utenti sconosciuti o modifiche inattese, apri un ticket con orari e dettagli: evita di inviare password o di cancellare subito le prove del problema.

Guide Xlogic correlate

Fonti tecniche

Come proteggere il sito dagli accessi non autorizzati ultima modifica: 2017-09-26T10:36:01+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?