Come si protegge un sito WordPress senza esagerare con i plugin?
La maggior parte dei siti violati non è vittima di un attacco mirato ma di una scansione automatica che ha trovato una falla nota. Quattro misure intercettano il grosso.
1. Aggiorna
I plugin obsoleti sono di gran lunga la via d'ingresso più frequente. Un plugin che da due anni non riceve aggiornamenti è meglio rimuoverlo che lasciarlo.
2. Limita chi può accedere
Niente account amministratore condivisi e nessun account chiamato admin. Dai ai collaboratori i diritti che servono e non di più.
3. Attiva la verifica in due passaggi
Rende una password rubata praticamente inutile e ti costa pochi minuti.
4. Assicurati un backup che hai provato almeno una volta
Un backup mai ripristinato è un'ipotesi.
Che cosa non ti serve
Cinque plugin di sicurezza affiancati. Entrano in conflitto, rallentano il sito e danno un falso senso di sicurezza. Uno ben configurato basta — aggiornare fa più di tutti i plugin insieme.
Se la situazione è diversa da quella descritta qui sopra o resti bloccato, contattaci tenendo a portata di mano il tuo nome a dominio o il numero cliente: ci daremo un'occhiata insieme.
Contatta l'assistenza