Tempo di lettura: 2 minuti

Ultimamente sembra che gli attacchi degli hacker verso la piattaforma WordPress stiano aumentando.
Ecco perchè adottare delle strategie di difesa al proprio sito web è importante ai fini della sicurezza.
Vediamo come fare per cercare di preparare una sorta di “scudo” verso i malintenzionati:
PASSI PRELIMINARI
- effettuare sempre un backup del sito completo; Ci sono molti modi per farlo; se utilizzate Cpanel fornito dal vostro hosting, fare il backup è di notevole semplicità e soprattutto completo; un ottimo plugin per WordPress è backwpup.3.1.4;
- effettuare sempre un backup del database a parte, per averlo sempre a portata di mano per eventuali problemi. Potrebbe salvarvi la vita.
- WordPress da la possibilità di scaricare il file xml contenente tutti i contenuti, immagini ecc… presenti sul sito; Se avete un blog o comunque un sito che aggiornate costantemente esportate periodicamente lxml. Tramite ad esso è possibile importare tutti i contenuti in modo molto semplice e veloce.
[divider]
PRATICHE DA ADOTTARE
- WordPress deve sempre essere aggiornato allultima versione, a patto che la versione sia stabile e non dia problemi.
Quindi accertatevi sempre prima di aggiornare. Disabilitate gli aggiornamenti automatici, cosi sarete voi a decidere se e quando aggiornare; - tutti i plugin devono essere aggiornati, e importantissimo devono essere scaricati e installati solo se sono realizzati da fonti affidabili. Un plugin può portare virus e soprattutto attacchi da parte degli hacker.
- utilizzare il file .htaccess in modo intelligente.
[divider]
#Codice per bloccare l’accesso al file wp-config.php
order allow,deny
deny from all
#Codice per impedire la visualizzazione indice delle directory/cartelle
Options All -Indexes
# Codice per bloccare l’accesso a file multipli
<FilesMatch "\.(ico|pdf|flv|mp3|mpg|mp4|mov|wav|wmv|swf|css|js)>
Order Allow,Deny
Deny from all
# Codice per proteggere il file .htaccess
order allow,deny
deny from all
satisfy all
- non mettere allinterno del sito lemail principale in chiaro;
- cambiare le password ftp e di accesso al pannello del vostro WordPress periodicamente utilizzando password sicure con numeri,lettere maiuscole e caratteri speciali;
- verifica che il tuo pc sia pulito da virus e malware;
- se utilizzi i social network assicurati che siano puliti da software dannosi;
- mai dico mai avere il backup del sito salvati sul server; e come invitare gli hacker a nozze; salvateli su un supporto esterno;
- generate la WordPress secret key;
- cambiate il prefisso delle tabelle;
- eliminate il file leggimi.txt e readme.html, i quali contengono la versione di WordPress che avete installato.
[message type=”info”]Bene, abbiamo visto la maggior parte degli accorgimenti da tenere presente per cercare di prevenire un attacco hacker sul nostro sito.
Ovviamente non si potrà mai essere sicuri al 100%, ma adottando certe misure si può stare un pò piu tranquilli ![/message]
Qualche dubbio o suggerimento? Lascia un commento e parliamone.

