Mettere in sicurezza il proprio blog WordPress

In: guide tutorials|links

30 dic 2008


Gli hacker / spammer sono sempre all’agguato e ovviamente anche la nota piattaforma di blog WordPress non ne è immune. Escono quindi periodicamente aggiornamenti sia minor che major release per “tappare” buchi di sicurezza oltre che per miglioramenti e correggere problemi riscontrati.

Oltre a questo però esistono dei siti/servizi gratuiti per fare un controllo di sicurezza del proprio blog WordPress per trovare vulnerabilità presenti come Unmask Parasites e Blogsecurify. In entrambi i casi occorre digitare l’indirizzo del proprio sito/blog e automaticamente verrà effettuata un’analisi/report.

Esistono poi diversi plugin appositi che permettono di effettuare controlli e mettere in sicurezza il proprio blog WordPress. Eccone un elenco dei migliori:

.htaccess plugin (esegue una serie di test in base ai moduli Apache trovati)

WP Security scan (cerca le vulnerabilità se presenti e suggerisce le azioni correttive. Agisce su password, permessi files, database, mascheramento di versione, protezione/sicurezza area admin)

WordPress Scanner (un tool .cgi sotto forma di plugin che permette la scansione del proprio indirizzo WordPress)

WordPress exploit scanner (altro plugin che effettua scansione, sia sui files che sul database)

Plugin per stoppare le registrazioni dei bot al proprio blog

TTC WP Security plugin
(blocca tentativi cross-site script, indirizzi IP e bots e banna user-agents “malevoli”)

Tripwire (controlla i cambiamenti effettuati sui files per data)

Infine in questo post vengono recensiti degli strumenti che fungono da “firewall” per WordPress, mentre in quest’altro articolo un bel e ricco whitepaper sulla sicurezza di WordPress (traduzione anche in italiano!)

Related posts:

  1. Tuning del proprio blog WordPress
  2. Come ho risolto il problema di memoria esaurita PHP su WordPress

Hai una news? Condividila qui!

Hai una news interessante riguardo software gratuiti/opensource, servizi e apps web, grafica e web design, tutorials informatici, ecc...? Contattami e se la riterrò interessante sarò lieto di pubblicarla.

Vuoi promuovere un software o servizio/app web commerciale?

Va alla pagina Advertising, potresti essere interessato!

Vuoi essere recensito?

Conosci un sito interessante riguardo software gratuiti/opensource, servizi e apps web, grafica e web design? Notificamelo tramite la form e se lo ritengo interessante potrei linkarlo nei miei articoli.

Comment Form

Insulti, volgarità, commenti ritenuti privi di valore e/o di natura commerciale verranno modificati e/o cancellati.


Ads





Antipixel


Internet Top Blogs Internet blogs TopOfBlogs Maxi Top 100 Italian Bloggers Webinformazione
Il Bloggatore Feeds Aggregator Aggregatore
Add to Technorati Favorites
Blog Italiani Search
Vero Geek

Categorie

Archivi

Google Friend Connect

Facebook

Twitter