Come prevenire attacchi hacker sito web wordpress

Tempo di lettura: 2 minuti

come-prevenire-curare-attacchi-hacker-wordpress
Ultimamente sembra che gli attacchi degli hacker verso la piattaforma WordPress stiano aumentando.
Ecco perchè adottare delle strategie di difesa al proprio sito web è importante ai fini della sicurezza.
Vediamo come fare per cercare di preparare una sorta di “scudo” verso i malintenzionati:

PASSI PRELIMINARI

  • effettuare sempre un backup del sito completo; Ci sono molti modi per farlo; se utilizzate Cpanel fornito dal vostro hosting, fare il backup è di notevole semplicità e soprattutto completo; un ottimo plugin per WordPress è backwpup.3.1.4;
  • effettuare sempre un backup del database a parte, per averlo sempre a portata di mano per eventuali problemi. Potrebbe salvarvi la vita.
  • WordPress da la possibilità di scaricare il file xml contenente tutti i contenuti, immagini ecc… presenti sul sito; Se avete un blog o comunque un sito che aggiornate costantemente esportate periodicamente lxml. Tramite ad esso è possibile importare tutti i contenuti in modo molto semplice e veloce.

[divider]

PRATICHE DA ADOTTARE

  • WordPress deve sempre essere aggiornato allultima versione, a patto che la versione sia stabile e non dia problemi.
    Quindi accertatevi sempre prima di aggiornare. Disabilitate gli aggiornamenti automatici, cosi sarete voi a decidere se e quando aggiornare;
  • tutti i plugin devono essere aggiornati, e importantissimo devono essere scaricati e installati solo se sono realizzati da fonti affidabili. Un plugin può portare virus e soprattutto attacchi da parte degli hacker.
  • utilizzare il file .htaccess in modo intelligente.

[divider]

#Codice per bloccare l’accesso al file wp-config.php

order allow,deny
deny from all


#Codice per impedire la visualizzazione indice delle directory/cartelle
Options All -Indexes

# Codice per bloccare l’accesso a file multipli
<FilesMatch "\.(ico|pdf|flv|mp3|mpg|mp4|mov|wav|wmv|swf|css|js)>
Order Allow,Deny
Deny from all

# Codice per proteggere il file .htaccess

order allow,deny
deny from all
satisfy all

  • non mettere allinterno del sito lemail principale in chiaro;
  • cambiare le password ftp e di accesso al pannello del vostro WordPress periodicamente utilizzando password sicure con numeri,lettere maiuscole e caratteri speciali;
  • verifica che il tuo pc sia pulito da virus e malware;
  • se utilizzi i social network assicurati che siano puliti da software dannosi;
  • mai dico mai avere il backup del sito salvati sul server; e come invitare gli hacker a nozze; salvateli su un supporto esterno;
  • generate la WordPress secret key;
  • cambiate il prefisso delle tabelle;
  • eliminate il file leggimi.txt e readme.html, i quali contengono la versione di WordPress che avete installato.

[message type=”info”]Bene, abbiamo visto la maggior parte degli accorgimenti da tenere presente per cercare di prevenire un attacco hacker sul nostro sito.
Ovviamente non si potrà mai essere sicuri al 100%, ma adottando certe misure si può stare un pò piu tranquilli ![/message]

Qualche dubbio o suggerimento? Lascia un commento e parliamone.

Lascia un commento