10 min
Checklist per la sicurezza di WordPress
20 passi per proteggere un sito WordPress.
Team BeoHosting
10+ anni di esperienza — Specialisti di web hosting e infrastrutture
- Hosting
- WordPress
- cPanel
- SEO
- Security
- Domains
Ultimo aggiornamento:
WordPress alimenta oltre il 43% di tutti i siti web su internet, il che lo rende il bersaglio più comune per gli hacker. La buona notizia: la maggior parte degli attacchi sfrutta vulnerabilità note che puoi prevenire con questi 20 passi. La checklist copre ogni livello di sicurezza — dalle impostazioni di base alla manutenzione avanzata.
Checklist per la sicurezza di WordPress
Aggiorna WordPress, temi e plugin
La maggior parte degli attacchi prende di mira il core di WordPress, i temi o i plugin obsoleti. Abilita gli aggiornamenti minori automatici e rivedi gli aggiornamenti maggiori ogni mese dopo un backup. Elimina i plugin e i temi inutilizzati — restano comunque vettori di attacco.
Usa password forti e 2FA
Usa password casuali di almeno 16 caratteri per gli account amministratore. Abilita l'autenticazione a due fattori con WP 2FA o Google Authenticator. Non riutilizzare mai le password tra account diversi. Conservale in un gestore di password (1Password, Bitwarden).
Limita i tentativi di accesso
Installa Limit Login Attempts Reloaded per bloccare gli IP dopo 3-5 tentativi falliti. Cambia l'URL di amministrazione da /wp-admin a uno personalizzato usando WPS Hide Login. Disabilita XML-RPC se non ti serve (xmlrpc.php è un vettore di attacco comune).
Installa un plugin di sicurezza
Installa Wordfence, Sucuri Security o iThemes Security. Questi plugin offrono: scansione malware, firewall (WAF), protezione brute-force, monitoraggio dell'integrità dei file e sicurezza dell'accesso. Esegui scansioni settimanali.
Forza HTTPS su tutto il sito
L'SSL è obbligatorio. Su BeoHosting, l'SSL gratuito Let's Encrypt è incluso. Forza l'HTTPS tramite la funzione "Force HTTPS Redirect" di cPanel o tramite .htaccess. Aggiorna tutti gli URL interni a https:// usando il plugin Better Search Replace.
Configura backup automatici
Pianifica backup giornalieri del database e settimanali dei file con UpdraftPlus. Conservali in un'altra posizione (Google Drive, Dropbox, S3). Verifica il ripristino ogni trimestre. BeoHosting effettua automaticamente backup giornalieri su tutti i pacchetti.
Rafforza i permessi dei file
Imposta le directory a 755 e i file a 644. Rendi wp-config.php in sola lettura (440). In .htaccess, nega l'accesso a wp-config.php, .htaccess e readme.html. Disabilita la navigazione delle directory.
Disabilita la modifica dei file dall'amministrazione
Aggiungi define('DISALLOW_FILE_EDIT', true); a wp-config.php in modo che gli aggressori non possano modificare temi o plugin dal pannello di amministrazione, anche se ottengono l'accesso.
Nascondi la versione di WordPress
Rimuovi il meta tag della versione di WordPress dalla sezione head. Aggiungi a functions.php: remove_action('wp_head', 'wp_generator'); In questo modo è più difficile per gli aggressori colpire vulnerabilità specifiche di una versione nota.
Scegli un hosting sicuro
Usa un hosting con Imunify360, ModSecurity WAF, protezione DDoS, backup giornalieri e isolamento CageFS. BeoHosting include tutto questo di serie. Evita l'hosting condiviso economico privo di queste protezioni.
Pronto a lanciare il tuo sito web?
Unisciti a oltre 4.000 clienti soddisfatti. Migrazione gratuita e garanzia soddisfatti o rimborsati di 15 giorni.
FAQ
Le risposte alle domande più comuni sui nostri servizi.
Le nostre garanzie per la tua tranquillità
Protetto sotto ogni punto di vista
Garanzia di 15 giorni
Rimborsiamo senza fare domande nei primi 15 giorni.
Migrazione gratuita
Migriamo il tuo sito senza interruzioni: non devi fare nulla.
Assistenza 24/7
I nostri esperti sono a tua disposizione 24/7 via ticket e live chat.