11 min
Come proteggere un sito web dagli hacker
10 passi per mettere in sicurezza il tuo sito web.
BeoHosting Tim
10+ godina iskustva — Stručnjaci za web hosting i infrastrukturu
- Hosting
- WordPress
- cPanel
- SEO
- Security
- Domains
Poslednje ažurirano:
Gli attacchi informatici non sono una questione di "se", ma di "quando". Ogni secondo migliaia di attacchi colpiscono siti web in tutto il mondo, e i siti piccoli sono spesso bersagli più facili perché hanno difese più deboli. La buona notizia: il 95% degli attacchi sfrutta vulnerabilità note che puoi prevenire con un'igiene di base.
Come proteggere un sito web dagli hacker
Aggiorna CMS e plugin con regolarità
La maggior parte degli attacchi prende di mira core di WordPress, temi o plugin obsoleti. Attiva gli aggiornamenti minori automatici e controlla gli aggiornamenti maggiori ogni mese.
Usa password robuste e 2FA
Usa una password casuale di almeno 16 caratteri e attiva l'autenticazione a due fattori (Google Authenticator, Authy) sull'account amministratore.
Installa un certificato SSL
Forza HTTPS su tutto il sito con Let's Encrypt o un SSL a pagamento. Senza HTTPS le credenziali viaggiano in chiaro.
Esegui backup regolari
Pianifica backup giornalieri off-site (UpdraftPlus, JetBackup). Testa i ripristini ogni trimestre per essere certo che il backup funzioni davvero.
Usa un firewall (WAF)
Un Web Application Firewall (Cloudflare, Wordfence, Imunify360) blocca SQL injection, XSS e tentativi di brute-force prima che raggiungano il sito.
Limita i tentativi di accesso
Installa Limit Login Attempts Reloaded: blocca gli IP dopo 3-5 accessi falliti. Sposta /wp-admin su un URL personalizzato con WPS Hide Login.
Disattiva la modifica dei file dall'admin
Aggiungi define('DISALLOW_FILE_EDIT', true); a wp-config.php in modo che gli aggressori non possano modificare temi o plugin dal pannello di amministrazione.
Scansiona regolarmente alla ricerca di malware
Esegui scansioni settimanali con Wordfence, Sucuri o Imunify360. BeoHosting include la scansione malware Imunify360 a livello di server.
Rafforza i permessi dei file
Imposta le cartelle a 755 e i file a 644. Rendi wp-config.php in sola lettura (440) così gli aggressori non possono riscriverlo.
Monitora e rispondi agli incidenti
Usa il monitoraggio di uptime e integrità (UptimeRobot, Sucuri SiteCheck). In caso di compromissione: metti il sito offline, ripristina da un backup pulito, cambia tutte le credenziali.
Spremni da pokrenete svoj sajt?
Pridružite se 4.000+ zadovoljnih korisnika. Besplatna migracija i 15 dana garancije povrata novca.
FAQ
Odgovori na najčešća pitanja o našim uslugama.
Naše garancije za vaš mir
Zaštićeni ste sa svake strane
15 dana garancije
Vraćamo novac bez pitanja u prvih 15 dana.
Besplatna migracija
Mi prebacimo vaš sajt bez prekida — vi ništa ne radite.
24/7 podrška
Naši stručnjaci su tu 24/7 kroz tikete i live chat.