9 Luglio 2019

Mantenere sicuro WordPress aggiornandolo o informandosi dei problemi di sicurezza.

Come rendere sicuro WordPress ? Alcuni consigli.

Mantenere sicuro WordPress da attacchi di hacker, bot e worm è qualcosa di estremamente facile se si seguissero delle semplici buone prassi, come quella di usare password complesse e aggiornare sempre il core di WordPress ed i relativi temi e plugin.

Purtroppo però, quando si ha a che fare con installazioni complesse, non sempre ci si può affidare ad un semplice click su tutti i plugin e temi da aggiornare, pena il malfunzionamento del sito che potrà restituire vistosissimi errori a livello PHP o più blandi e silenti errori dei plugin che magari continueranno a girare senza generare eclatanti errori 500 a livello PHP, ma che potranno produrre malfunzionamenti a livello di funzionalità e di business logic.

Non sempre è facile aggiornare.

Immaginiamo ad esempio un’installazione complessa con WordPress, WooCommerce e qualche decina di plugin che si occupano di estendere le funzionalità di WooCommerce, per il calcolo del costo delle spedizioni, per il calcolo del peso dei pacchi, per la personalizzazione del prodotto.

Abbiamo avuto moltissimi casi in cui uno sviluppatore all’aggiornamento di questi componenti andava a generare un errore insormontabile e di difficile risoluzione, motivo per cui di fatto non si poteva procedere con un aggiornamento rapido anche per il semplice motivo che il sito si trovava in un periodo stagionale particolarmente proficuo e non si potevano certamente interrompere le vendite estive.

Tuttavia sebbene si possa accettare di continuare a far girare il sito con plugin non aggiornati ma sicuramente funzionanti, non è accettabile farsi violare il sito e subire comunque un danno derivato dalla messa offline del sito, dal danno di immagine che minerebbe la fiducia dei clienti che si imbatterebbero su un sito visibilmente hackerato, o peggio ancora la sottrazione di tutto il database dei clienti per rivenderlo sul mercato nero.

Informarsi sulle vulnerabilità inerenti al mondo WordPress.

Un buon compromesso (nell’attesa ovviamente che si possano aggiornare tutti i plugin e temi all’ultima versione) è quello di informarsi e rimanere aggiornati in termine di nuove vulnerabilità sia a livello Core, temi e plugin.

Esistono non a caso degli ottimi siti per poter tenere costantemente sotto controllo la situazione a livello di sicurezza del proprio sito WordPress.

wpvulndb.com

Direttamente sponsorizzato da SUCURI azienda tra le leader in termini di security, wpvulndb è nella sua essenza l’abbreviazione di WPScan Vulnerability Database.

WPScan è uno scanner di vulnerabilità per WordPress black box gratuito per uso non commerciale scritto per professionisti della sicurezza e manutentori di blog per testare la sicurezza dei loro siti. WPScan è scritto in Ruby, la prima versione di WPScan è stata rilasciata il 16 giugno 2011. Oggi WPScan è gestito dal Team WPScan e da altri contributori.

WPScan Vulnerability Database
Il database delle vulnerabilità di WPScan è un database di vulnerabilità di WordPress Core, Plugin e Theme. Questo database è stato compilato dal Team WPScan e da vari altri collaboratori dalla pubblicazione di WPScan.

Puoi visitare il sito qui : https://wpvulndb.com/

 

Hai dei dubbi? Non sai da dove iniziare? Contattaci !

Abbiamo tutte le risposte alle tue domande per aiutarti nella giusta scelta.

Chatta con noi

Chatta direttamente con il nostro supporto prevendita.

0256569681

Contattaci telefonicamente negli orari d’ufficio 9:30 – 19:30

Contattaci online

Apri una richiesta direttamente nell’area dei contatti.

INFORMAZIONI

Managed Server S.r.l. è un player italiano di riferimento nel fornire soluzioni avanzate di sistemistica GNU/Linux orientate all’alta performance. Con un modello di sottoscrizione dai costi contenuti e prevedibili, ci assicuriamo che i nostri clienti abbiano accesso a tecnologie avanzate nel campo dell’hosting, server dedicati e servizi cloud. Oltre a questo, offriamo consulenza sistemistica su sistemi Linux e manutenzione specializzata in DBMS, IT Security, Cloud e molto altro. Ci distinguiamo per l’expertise in hosting di primari CMS Open Source come WordPress, WooCommerce, Drupal, Prestashop, Joomla, OpenCart e Magento, affiancato da un servizio di supporto e consulenza di alto livello adatto per la Pubblica Amministrazione, PMI, ed aziende di qualsiasi dimensione.

Red Hat, Inc. detiene i diritti su Red Hat®, RHEL®, RedHat Linux®, e CentOS®; AlmaLinux™ è un marchio di AlmaLinux OS Foundation; Rocky Linux® è un marchio registrato di Rocky Linux Foundation; SUSE® è un marchio registrato di SUSE LLC; Canonical Ltd. detiene i diritti su Ubuntu®; Software in the Public Interest, Inc. detiene i diritti su Debian®; Linus Torvalds detiene i diritti su Linux®; FreeBSD® è un marchio registrato di The FreeBSD Foundation; NetBSD® è un marchio registrato di The NetBSD Foundation; OpenBSD® è un marchio registrato di Theo de Raadt. Oracle Corporation detiene i diritti su Oracle®, MySQL®, e MyRocks®; Percona® è un marchio registrato di Percona LLC; MariaDB® è un marchio registrato di MariaDB Corporation Ab; REDIS® è un marchio registrato di Redis Labs Ltd. F5 Networks, Inc. detiene i diritti su NGINX® e NGINX Plus®; Varnish® è un marchio registrato di Varnish Software AB. Adobe Inc. detiene i diritti su Magento®; PrestaShop® è un marchio registrato di PrestaShop SA; OpenCart® è un marchio registrato di OpenCart Limited. Automattic Inc. detiene i diritti su WordPress®, WooCommerce®, e JetPack®; Open Source Matters, Inc. detiene i diritti su Joomla®; Dries Buytaert detiene i diritti su Drupal®. Amazon Web Services, Inc. detiene i diritti su AWS®; Google LLC detiene i diritti su Google Cloud™ e Chrome™; Microsoft Corporation detiene i diritti su Microsoft®, Azure®, e Internet Explorer®; Mozilla Foundation detiene i diritti su Firefox®. Apache® è un marchio registrato di The Apache Software Foundation; PHP® è un marchio registrato del PHP Group. CloudFlare® è un marchio registrato di Cloudflare, Inc.; NETSCOUT® è un marchio registrato di NETSCOUT Systems Inc.; ElasticSearch®, LogStash®, e Kibana® sono marchi registrati di Elastic N.V. Hetzner Online GmbH detiene i diritti su Hetzner®; OVHcloud è un marchio registrato di OVH Groupe SAS; cPanel®, L.L.C. detiene i diritti su cPanel®; Plesk® è un marchio registrato di Plesk International GmbH; Facebook, Inc. detiene i diritti su Facebook®. Questo sito non è affiliato, sponsorizzato o altrimenti associato a nessuna delle entità sopra menzionate e non rappresenta nessuna di queste entità in alcun modo. Tutti i diritti sui marchi e sui nomi di prodotto menzionati sono di proprietà dei rispettivi detentori di copyright. Ogni altro marchio citato appartiene ai propri registranti. MANAGED SERVER® è un marchio registrato a livello europeo da MANAGED SERVER SRL, Via Enzo Ferrari, 9, 62012 Civitanova Marche (MC), Italia.

SOLO UN ATTIMO !

Vorresti vedere come gira il tuo WooCommerce sui nostri sistemi senza dover migrare nulla ? 

Inserisci l'indirizzo del tuo sito WooCommerce e otterrai una dimostrazione navigabile, senza dover fare assolutamente nulla e completamente gratis.

No grazie, i miei clienti preferiscono il sito lento.
Torna in alto