Un backup aiuta a recuperare i dati, ma non impedisce a un malware di entrare nel sito. Per ridurre il rischio occorre curare sia il software sia gli accessi.
Controlli da fare regolarmente
- Aggiorna CMS, temi e plugin dopo aver verificato requisiti e compatibilità.
- Elimina estensioni inutilizzate e usa pacchetti provenienti dai rispettivi sviluppatori o da repository affidabili.
- Controlla gli utenti amministratori e revoca gli accessi che non servono più.
- Usa credenziali uniche e l’autenticazione a due fattori dove disponibile.
Preparare un recupero affidabile
- Salva file e database con una frequenza adatta agli aggiornamenti del sito.
- Conserva più versioni e almeno una copia separata dall’account hosting, con accesso protetto.
- Prova il ripristino in un ambiente isolato. Un archivio scaricato correttamente può essere incompleto o contenere già l’infezione.
Se sospetti un’infezione, annota i sintomi e contatta l’assistenza prima di cancellare file o sovrascrivere il sito. Il recupero dipende dalla disponibilità di una copia utilizzabile. Dopo il ripristino bisogna correggere anche la vulnerabilità o l’accesso compromesso, altrimenti il problema può ripresentarsi.
Guide Xlogic correlate
- Come prevenire gli attacchi Hacker
- Linee guida per la sicurezza di WordPress
- Come mantenere il sito web sicuro