Per proteggere il sito, parti dagli accessi: una password riutilizzata o un account amministrativo lasciato attivo possono vanificare altre precauzioni.
Mettere al sicuro gli account
- Usa password lunghe e uniche per Area Clienti, cPanel, amministrazione del sito e caselle email. Conservale in un gestore di password.
- Attiva l’autenticazione a due fattori dove disponibile e conserva i codici di recupero in un luogo protetto.
- Quando qualcuno deve lavorare sul sito, crea un accesso personale con i soli permessi necessari, se il servizio lo permette. Revocalo al termine dell’incarico.
- Se hai condiviso una password o sospetti che sia stata sottratta, sostituiscila con una nuova. Non ripristinare quella precedente; controlla anche sessioni e accessi ancora attivi.
Cambiare password a intervalli fissi non garantisce la sicurezza. Conta soprattutto evitare il riuso e intervenire quando una credenziale è esposta o compromessa.
Controllare anche il software
- Mantieni aggiornati CMS, temi e plugin, verificando prima compatibilità e backup.
- Rimuovi i componenti inutilizzati e scarica il software da fonti attendibili.
- Proteggi il computer e il browser dai quali amministri il sito.
Nascondere il nome del CMS o dei plugin non corregge le loro vulnerabilità. Se noti utenti sconosciuti o modifiche inattese, apri un ticket con orari e dettagli: evita di inviare password o di cancellare subito le prove del problema.
Guide Xlogic correlate
- Come prevenire i virus e malware
- Linee guida per la sicurezza di WordPress
- Come mantenere il sito web sicuro