{"id":68912,"date":"2023-07-20T07:00:04","date_gmt":"2023-07-20T14:00:04","guid":{"rendered":"https:\/\/dhblog.dream.press\/blog\/?p=68912"},"modified":"2025-06-11T13:20:55","modified_gmt":"2025-06-11T20:20:55","slug":"tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it","status":"publish","type":"post","link":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/","title":{"rendered":"Tutto Ci\u00f2 Che Devi Sapere Sulla Sicurezza di WordPress (+20 Consigli per Rinforzarla)"},"content":{"rendered":"\n<p>Se stai cercando un sistema di gestione dei contenuti all-in-one di alto livello per alimentare il tuo sito web, non cercare oltre WordPress.<\/p>\n\n\n<p>WordPress \u00e8 una <a href=\"https:\/\/www.dreamhost.com\/blog\/what-is-wordpress\/\" target=\"_blank\" rel=\"noopener\">piattaforma eccellente e sicura di base<\/a>, ma c&#8217;\u00e8 certamente di pi\u00f9 che puoi (e dovresti!) fare per mantenere il tuo sito al sicuro da intenzioni malevole. Molte di queste migliorie alla sicurezza sono facili da implementare e possono essere eseguite manualmente in pochi minuti. Altre richiedono semplicemente l&#8217;installazione di un particolare plugin.<\/p>\n\n\n<p>In questo articolo, ti guider\u00f2 attraverso 20 diverse strategie per rafforzare le difese della tua fortezza WordPress. Ma prima, approfondiamo un po&#8217; perch\u00e9 la sicurezza del sito web dovrebbe interessarti.<\/p>\n\n\n<h2 id=\"why\" class=\"wp-block-heading\">Perch\u00e9 La Sicurezza Di WordPress \u00c8 Cos\u00ec Importante<\/h2>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"351\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress.png\" alt=\"Incontra WordPress\" class=\"wp-image-41189 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress-300x117.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/Meet-WordPress-768x300.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-600x234.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-730x285.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-784x306.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/Meet-WordPress-877x342.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/351;\" \/><\/figure>\n\n\n<p>Scegliere WordPress come piattaforma \u00e8 un ottimo modo per iniziare quando stai cercando di creare un sito. Non \u00e8 solo una piattaforma flessibile e potente per la costruzione di siti web \u2014 \u00e8 anche notevolmente sicura di per s\u00e9.<\/p>\n\n\n<p>Ovviamente, nessuna piattaforma pu\u00f2 essere sicura al 100%, e ci sono molte ragioni per preoccuparsi della sicurezza del tuo sito WordPress:<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li><b>Popolarit\u00e0 \u2013 <\/b>WordPress alimenta una grande parte di tutti i siti web su internet, rendendolo un obiettivo primario per i criminali informatici. Il suo ampio utilizzo lo rende una piattaforma attraente per sfruttare le vulnerabilit\u00e0 e ottenere accesso non autorizzato ai siti web.<\/li>\n\n\n\n<li><b>Vulnerabilit\u00e0 \u2013 <\/b>Come ogni software, WordPress non \u00e8 immune da vulnerabilit\u00e0. Gli hacker cercano costantemente vulnerabilit\u00e0 nei temi di WordPress, nei plugins e nel software principale. Sfruttarle pu\u00f2 portare ad accessi non autorizzati, violazioni dei dati, alterazione o anche controllo completo di un sito web.<\/li>\n\n\n\n<li><b>Violazioni dei dati \u2013 <\/b>I siti web WordPress spesso memorizzano informazioni sensibili degli utenti, come indirizzi email, password e dati personali. Una violazione della sicurezza pu\u00f2 esporre questi dati confidenziali, portando a furto di identit\u00e0, perdite finanziarie o persino conseguenze legali (accidenti!).<\/li>\n\n\n\n<li><b>Impatto SEO \u2013 <\/b>Un sito WordPress compromesso pu\u00f2 essere utilizzato per attivit\u00e0 malevoli, come ospitare malware, reindirizzare i visitatori verso siti web dannosi o inviare email di spam. I motori di ricerca possono segnalare e penalizzare tali siti web, portando a una significativa perdita di posizionamento e traffico organico una volta che si riacquista il controllo del sito.<\/li>\n\n\n\n<li><b>Reputazione e fiducia \u2013 <\/b>Se un sito web WordPress viene compromesso e utilizzato per scopi malevoli, pu\u00f2 danneggiare gravemente la reputazione del proprietario del sito e erodere la fiducia degli utenti. Pensiamo ad un negozio di e-commerce, per esempio. Se il negozio non pu\u00f2 garantire la sicurezza dei dati personali degli acquirenti, le persone semplicemente non compreranno l\u00ec (e chi pu\u00f2 biasimarle?).<\/li>\n\n\n\n<li><b>Fermata e perdite finanziarie \u2013 <\/b>Un sito violato pu\u00f2 subire tempi di inattivit\u00e0 prolungati mentre il proprietario del sito lavora per risolvere la violazione della sicurezza. A sua volta, il tempo di inattivit\u00e0 pu\u00f2 risultare in perdita di affari, riduzione dei ricavi e spese aggiuntive per il recupero e il ripristino.<\/li>\n\n\n<\/ul>\n\n\n<p>Date queste minacce, investire in misure di sicurezza per WordPress \u00e8 essenziale per proteggere il tuo sito web e i dati dei suoi utenti. Idealmente, dovresti dedicare tanto tempo e impegno alla sicurezza quanto ne hai speso <a href=\"https:\/\/www.dreamhost.com\/blog\/10-web-design-lessons-star-wars\/\" target=\"_blank\" rel=\"noopener\">progettando il tuo sito<\/a> inizialmente (se non di pi\u00f9). Fortunatamente per te, caro lettore, ci sono molti modi semplici e veloci per migliorare la sicurezza del tuo sito, cos\u00ec come alcune tecniche pi\u00f9 complesse che potresti voler adottare \u2014 e qui sotto, le stiamo coprendo tutte.<\/p>\n\n\n<div class=\"article-newsletter article-newsletter--gradient\">\n\n\n<h2>Get Content Delivered Straight to Your Inbox<\/h2><p>Subscribe now to receive all the latest updates, delivered directly to your inbox.<\/p><form class=\"nwsl-form\" id=\"newsletter_block_\" novalidate><div class=\"messages\"><\/div><div class=\"form-group\"><label for=\"input_newsletter_block_\"><input type=\"email\"name=\"email\"id=\"input_newsletter_block_\"placeholder=\"Enter your email address\"novalidatedisabled=\"disabled\"\/><\/label><button type=\"submit\"class=\"btn btn--brand\"disabled=\"disabled\"><span>Sign Me Up!<\/span><svg width=\"21\" height=\"14\" viewBox=\"0 0 21 14\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M13.8523 0.42524L12.9323 1.34521C12.7095 1.56801 12.7132 1.9304 12.9404 2.14865L16.7241 5.7823H0.5625C0.251859 5.7823 0 6.03416 0 6.3448V7.6573C0 7.96794 0.251859 8.2198 0.5625 8.2198H16.7241L12.9405 11.8535C12.7132 12.0717 12.7095 12.4341 12.9323 12.6569L13.8523 13.5769C14.072 13.7965 14.4281 13.7965 14.6478 13.5769L20.8259 7.39879C21.0456 7.17913 21.0456 6.82298 20.8259 6.60327L14.6477 0.42524C14.4281 0.205584 14.0719 0.205584 13.8523 0.42524Z\" fill=\"white\"\/>\n<\/svg>\n<\/button><\/div><\/form><\/div>\n\n<h2 id=\"top\" class=\"wp-block-heading\">Principali Vulnerabilit\u00e0 Di Sicurezza Di WordPress<\/h2>\n\n\n<p>Come dice il detto, conosci il tuo nemico. Prima di addentrarci nei nostri consigli di sicurezza, scopriamo di pi\u00f9 sulle vulnerabilit\u00e0 di sicurezza da cui devi proteggere il tuo sito WordPress.<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li><b>Software, temi e plugin obsoleti \u2013 <\/b>Utilizzare versioni obsolete di WordPress, temi o plugin pu\u00f2 esporre il tuo sito a vulnerabilit\u00e0 di sicurezza note.<\/li>\n\n\n\n<li><b>Nomi utente e password deboli \u2013 <\/b>Credenziali di accesso deboli facilitano l&#8217;accesso degli hacker al tuo sito. Evita di utilizzare nomi utente comuni come &#8220;admin&#8221; e scegli password forti e uniche che includano una combinazione di lettere, numeri e simboli.<\/li>\n\n\n\n<li><b>Attacchi brute force \u2013 <\/b>Gli attacchi brute force comportano tentativi ripetuti di indovinare le tue credenziali di accesso. Puoi prevenirli limitando i tentativi di accesso e utilizzando l&#8217;autorizzazione a due fattori (ne parleremo pi\u00f9 avanti in questo articolo).<\/li>\n\n\n\n<li><b>Scripting tra siti (XSS) \u2013 <\/b>Le vulnerabilit\u00e0 XSS si verificano quando script dannosi vengono iniettati nelle pagine web, compromettendo potenzialmente i browser degli utenti o i dati delle sessioni. Molti plugin di sicurezza dispongono di funzionalit\u00e0 per prevenire XSS.<\/li>\n\n\n\n<li><b>Infezioni da Malware \u2013 <\/b>Il Malware pu\u00f2 essere iniettato nel tuo sito tramite vulnerabilit\u00e0, temi o plugin infetti, o file compromessi. Per evitare il Malware, non installare plugin senza prima verificarne la reputazione. Inoltre, la scansione regolare del Malware pu\u00f2 rilevare le infezioni prima che abbiano la possibilit\u00e0 di causare danni al tuo sito.<\/li>\n\n\n\n<li><b>Backdoors \u2013 <\/b>Una backdoor \u00e8 un punto di accesso nascosto in un sito web che permette accessi non autorizzati anche dopo che sono state messe in atto misure di sicurezza. Le backdoors possono essere create da attori malevoli o introdotte accidentalmente tramite temi, plugin compromessi o pratiche di sicurezza insufficienti. Una volta stabilita una backdoor, pu\u00f2 concedere accesso non autorizzato a un attaccante, che pu\u00f2 poi manipolare il sito, rubare dati o eseguire altre attivit\u00e0 malevole senza la conoscenza del proprietario del sito.<\/li>\n\n\n<\/ul>\n\n\n<p>Implementare plugin di sicurezza e altre migliori pratiche pu\u00f2 proteggere il tuo sito da queste vulnerabilit\u00e0. Quindi, senza ulteriori indugi, passiamo a ci\u00f2 per cui sei qui: consigli pratici sulla sicurezza di WordPress e come metterli in pratica.<\/p>\n\n\n<h2 id=\"tips\" class=\"wp-block-heading\">20 Consigli sulla Sicurezza di WordPress<\/h2>\n\n\n<p>Spero di averti convinto dell&#8217;importanza di mantenere un sito WordPress sicuro. Se non l&#8217;ho fatto, dovr\u00f2 iscrivermi di nuovo a Persuasive Writing 101. Per favore, non farmi fare questo.<\/p>\n\n\n<p>Nel resto di questo articolo, ti presenter\u00f2 20 strategie (insieme ad alcuni dei migliori plugin di sicurezza per WordPress) per rendere il tuo sito pi\u00f9 sicuro dalle vulnerabilit\u00e0 di sicurezza pi\u00f9 comuni e pericolose. Non devi implementare ogni suggerimento in questa lista (anche se certamente puoi!), ma pi\u00f9 passi compi per proteggere il tuo sito, minori saranno le tue possibilit\u00e0 di incontrare un disastro in futuro.<\/p>\n\n\n<h3 class=\"wp-block-heading\">1. Utilizza Un Hosting di Qualit\u00e0<\/h3>\n\n\n<p>Puoi pensare al tuo fornitore di hosting come alla strada del tuo sito web su Internet \u2014 \u00e8 il luogo dove il tuo sito &#8220;vive&#8221;. E come la qualit\u00e0 di un buon distretto scolastico conta per il futuro dei tuoi figli (cos\u00ec dicono; io sono venuto su bene), la qualit\u00e0 della <a href=\"https:\/\/www.dreamhost.com\/academy\/what-is-web-hosting\/\" target=\"_blank\" rel=\"noopener\">base del tuo sito web<\/a> conta in molti modi importanti.<\/p>\n\n\n<p>Un buon fornitore di hosting pu\u00f2 influenzare quanto bene il tuo sito si comporta, quanto \u00e8 affidabile, quanto pu\u00f2 crescere e persino come si posiziona nei motori di ricerca. I migliori host offrono una variet\u00e0 di funzionalit\u00e0 utili, un supporto eccellente e un servizio personalizzato per la tua piattaforma scelta.<\/p>\n\n\n<p>Come probabilmente hai gi\u00e0 indovinato, il tuo provider di hosting pu\u00f2 avere un impatto significativo anche sulla sicurezza del tuo sito. Ci sono diversi vantaggi di sicurezza nel <a href=\"https:\/\/www.dreamhost.com\/academy\/how-to-choose-best-web-hosting\/\" target=\"_blank\" rel=\"noopener\">scegliere tra le migliori aziende di hosting<\/a>.<\/p>\n\n\n<p><b>Come l&#8217;Hosting pu\u00f2 Migliorare la Sicurezza di WordPress:<\/b><\/p>\n\n\n<ul class=\"wp-block-list\">\n<li>Un host di qualit\u00e0 aggiorna costantemente il proprio servizio, software e strumenti per rispondere alle ultime minacce ed eliminare potenziali violazioni della sicurezza.<\/li>\n\n\n\n<li>I provider di hosting offrono spesso varie funzionalit\u00e0 di sicurezza specifiche, come certificati SSL\/TLS e protezione DDoS. Dovresti anche avere accesso a un <a href=\"http:\/\/searchsecurity.techtarget.com\/definition\/Web-application-firewall-WAF\" target=\"_blank\" rel=\"noopener\">Web Application Firewall (WAF)<\/a>, che aiuter\u00e0 a monitorare e bloccare gravi minacce al tuo sito.<\/li>\n\n\n\n<li>Il tuo provider di hosting molto probabilmente fornir\u00e0 un modo per eseguire il backup del tuo sito (in alcuni casi, effettuando anche backup in tempo reale per te), cos\u00ec se subisci un attacco, puoi facilmente tornare a una versione stabile e precedente.<\/li>\n\n\n\n<li>Se il tuo host offre un supporto affidabile e disponibile 24\/7, avrai sempre qualcuno pronto ad aiutarti se incontri un problema legato alla sicurezza.<\/li>\n\n\n<\/ul>\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/1S4CWZYsNLs\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n<p>Questa lista dovrebbe fornirti un buon punto di partenza da cui lavorare quando cerchi un host per il tuo nuovo sito. Vorrai trovare uno che offra tutte le funzionalit\u00e0 e le caratteristiche di cui avrai bisogno, oltre ad avere una reputazione di affidabilit\u00e0 e ottime prestazioni.<\/p>\n\n\n<p>DreamPress \u00e8 un servizio di <a href=\"https:\/\/www.dreamhost.com\/wordpress\/managed\/\" target=\"_blank\" rel=\"noopener\">Hosting WordPress Gestito<\/a> che \u00e8 veloce, affidabile, scalabile e, naturalmente, sicuro. DreamPress include un certificato SSL\/TLS preinstallato e fornisce un WAF dedicato progettato con regole create per proteggere i siti WordPress e bloccare i tentativi di hacking. Con il tuo piano di hosting, otterrai anche backup automatizzati, supporto 24\/7 da esperti di WordPress, e <a href=\"https:\/\/www.dreamhost.com\/blog\/jetpack-premium-dreampress\/\" target=\"_blank\" rel=\"noopener\">Jetpack Premium<\/a> \u2014 un plugin che pu\u00f2 aggiungere molte funzionalit\u00e0 di sicurezza aggiuntive al tuo sito \u2014 senza costi aggiuntivi.<\/p>\n\n\n\n\n<div class=\"glossary-term\">\n\t<a\n\t\tclass=\"glossary-term__above-title\"\n\t\thref=\"\"\n\t\ttarget=\"_blank\"\n\t\trel=\"noopener noreferrer\"\n\t>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 640 512\"><path d=\"M320 32c-8.1 0-16.1 1.4-23.7 4.1L15.8 137.4C6.3 140.9 0 149.9 0 160s6.3 19.1 15.8 22.6l57.9 20.9C57.3 229.3 48 259.8 48 291.9v28.1c0 28.4-10.8 57.7-22.3 80.8c-6.5 13-13.9 25.8-22.5 37.6C0 442.7-.9 448.3 .9 453.4s6 8.9 11.2 10.2l64 16c4.2 1.1 8.7 .3 12.4-2s6.3-6.1 7.1-10.4c8.6-42.8 4.3-81.2-2.1-108.7C90.3 344.3 86 329.8 80 316.5V291.9c0-30.2 10.2-58.7 27.9-81.5c12.9-15.5 29.6-28 49.2-35.7l157-61.7c8.2-3.2 17.5 .8 20.7 9s-.8 17.5-9 20.7l-157 61.7c-12.4 4.9-23.3 12.4-32.2 21.6l159.6 57.6c7.6 2.7 15.6 4.1 23.7 4.1s16.1-1.4 23.7-4.1L624.2 182.6c9.5-3.4 15.8-12.5 15.8-22.6s-6.3-19.1-15.8-22.6L343.7 36.1C336.1 33.4 328.1 32 320 32zM128 408c0 35.3 86 72 192 72s192-36.7 192-72L496.7 262.6 354.5 314c-11.1 4-22.8 6-34.5 6s-23.5-2-34.5-6L143.3 262.6 128 408z\"\/><\/svg>\n\t\t<span><\/span>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 384 512\"><path d=\"M342.6 233.4c12.5 12.5 12.5 32.8 0 45.3l-192 192c-12.5 12.5-32.8 12.5-45.3 0s-12.5-32.8 0-45.3L274.7 256 105.4 86.6c-12.5-12.5-12.5-32.8 0-45.3s32.8-12.5 45.3 0l192 192z\"\/><\/svg>\n\t<\/a>\n    <h3>Jetpack<\/h3>\n    <p>Jetpack \u00e8 un plugin WordPress creato da Automattic, la compagnia dietro WordPress.com. \u00c8 un plugin che ti d\u00e0 accesso a funzionalit\u00e0 che sono solitamente disponibili solo sui siti WordPress.com.<\/p>\n            <a\n            href=\"https:\/\/www.dreamhost.com\/glossary\/web-design\/jetpack\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            Leggi di pi\u00f9                    <\/a>\n\n<\/div>\n\n\n<p>Con DreamPress, potrai stare tranquillo sapendo che il tuo sito \u00e8 protetto. Il nostro servizio di hosting si occupa anche di molti altri passaggi per aumentare la sicurezza in questa lista \u2014 anche se ti incoraggiamo ancora a leggere per scoprire quali ulteriori misure puoi prendere per proteggere il tuo sito.<\/p>\n\n\n<h3 class=\"wp-block-heading\">2. Registra Il Tuo Dominio In Modo Privato<\/h3>\n\n\n<p>Per registrare un dominio, ti viene chiesto di fornire il tuo nome, indirizzo e numero di telefono. Queste informazioni sono utilizzate per <a href=\"https:\/\/www.dreamhost.com\/blog\/private-domain-registration-faqs\/\" target=\"_blank\" rel=\"noopener\">tracciare la propriet\u00e0 dei nomi di dominio<\/a> e possono essere trovate online con una rapida ricerca nella directory WHOIS.<\/p>\n\n\n<p>Mantenere traccia di queste informazioni \u00e8 essenziale per la salute di internet, ma \u00e8 comprensibile non voler pubblicare i propri dati personali online. Qui entra in gioco la Registrazione Privata. Quando registri un dominio con DreamHost (o un&#8217;altra piattaforma di hosting sicura, <i>immagino<\/i>), hai l&#8217;opzione di sostituire le tue informazioni personali con i dati pertinenti della piattaforma di hosting \u2014 quindi, cercando il tuo dominio su WHOIS appariranno l&#8217;indirizzo e le informazioni di contatto di DreamHost invece delle tue. Puoi persino <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216458407-Enabling-WHOIS-privacy-settings\" target=\"_blank\" rel=\"noopener\">abilitare questa funzione di sicurezza<\/a> dopo che il tuo dominio \u00e8 gi\u00e0 stato registrato!<\/p>\n\n\n<h3 class=\"wp-block-heading\">3. Cambia Il Tuo Nome Utente Admin<\/h3>\n\n\n<p>Quando crei il tuo sito web per la prima volta, tutto nuovo e splendente, ti viene assegnato un Profilo Utente. In qualsiasi momento, puoi tornare indietro e cambiare il tuo Nickname o compilare il tuo Nome Completo, ma per <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-change-your-wordpress-username\/\" target=\"_blank\" rel=\"noopener\">cambiare il tuo nome utente<\/a> la storia \u00e8 diversa &#8211; dovrai creare un nuovo utente e assegnargli il ruolo di amministratore. Lo svantaggio? Devi utilizzare un indirizzo email diverso da quello usato dal tuo account attuale.<\/p>\n\n\n<p>Puoi poi modificare il tuo nome utente creando un nuovo utente, assegnandogli il ruolo di <a href=\"https:\/\/www.dreamhost.com\/blog\/wordpress-user-roles\/\" target=\"_blank\" rel=\"noopener\">amministratore<\/a>, attribuendo a esso tutto il tuo contenuto e cancellando il tuo account originale. Quando il tuo vecchio nome utente sar\u00e0 stato eliminato, potrai cambiare l&#8217;indirizzo email del tuo nuovo account se lo desideri.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"517\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen.png\" alt=\"Schermata di Accesso WordPress\" class=\"wp-image-41190 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen-300x172.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Login-Screen-768x441.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-600x345.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-730x419.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-784x450.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/WordPress-Login-Screen-877x504.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/517;\" \/><\/figure>\n\n\n<h3 class=\"wp-block-heading\">4. Attiva Un Firewall Per Applicazioni Web<\/h3>\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/LJZbWKe6mgY\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n<p>Probabilmente conosci il concetto di un firewall \u2014 un programma che aiuta a bloccare ogni tipo di attacco indesiderato al tuo sito. Molto probabilmente, hai qualche tipo di firewall sul tuo computer. Un <a href=\"https:\/\/www.owasp.org\/index.php\/Web_Application_Firewall\" target=\"_blank\" rel=\"noopener\">Web Application Firewall (WAF)<\/a> \u00e8 semplicemente un firewall progettato specificamente per i siti web. Pu\u00f2 proteggere server, siti web specifici o interi gruppi di siti.<\/p>\n\n\n<p>Un WAF sul tuo sito WordPress funger\u00e0 da barriera tra il tuo sito web e il resto del web. Un firewall monitora l&#8217;attivit\u00e0 in entrata, rileva attacchi, malware e altri eventi indesiderati e blocca tutto ci\u00f2 che considera un rischio dall&#8217;accedere al tuo server web. #winning<\/p>\n\n\n<p>Hai molte opzioni per aggiungere un WAF al tuo sito (WordFence \u00e8 una scelta popolare). Ma se hai optato per il nostro pacchetto DreamPress, puoi rilassarti; non avrai bisogno di un firewall aggiuntivo. DreamPress include un WAF integrato che monitorer\u00e0 il tuo sito per rilevare minacce e bloccare gli utenti e i programmi dannosi che cercano di accedere. Nessuna azione \u00e8 richiesta da parte tua.<\/p>\n\n\n<p>DreamHost offre anche DreamShield, il nostro servizio di scansione malware interno. Quando <a href=\"https:\/\/www.dreamhost.com\/academy\/enable-malware-remover\/\" target=\"_blank\" rel=\"noopener\">attivi DreamShield sul tuo account di hosting<\/a>, scannerizziamo il tuo sito quotidianamente alla ricerca di codici dannosi. Se troviamo qualcosa di sospetto, sarai immediatamente notificato via email.<\/p>\n\n\n<h3 class=\"wp-block-heading\">5. Implementa L&#8217;Autenticazione a Due Fattori<\/h3>\n\n\n<p><a href=\"https:\/\/codex.wordpress.org\/Two_Step_Authentication\" target=\"_blank\" rel=\"noopener\">L&#8217;autenticazione a due fattori<\/a> (noto anche come autenticazione a due passaggi e altri nomi simili) si riferisce a un processo in due fasi che dovrai seguire quando accedi al tuo sito. Questo richiede un po&#8217; pi\u00f9 di tempo e sforzo ma contribuisce notevolmente a tenere lontani gli hacker.<\/p>\n\n\n<p>L&#8217;autenticazione a due fattori prevede l&#8217;uso di uno smartphone o di un altro dispositivo per verificare il tuo accesso. Prima, visiterai il tuo sito WordPress e inserirai il tuo nome utente e la tua password come al solito. Poi, un codice unico sar\u00e0 inviato al tuo dispositivo mobile, che dovrai fornire per completare l&#8217;accesso. Questo ti permette di dimostrare la tua identit\u00e0 mostrando di avere accesso a qualcosa di esclusivamente tuo \u2014 come un particolare telefono o tablet.<\/p>\n\n\n<p>Come con molte funzionalit\u00e0 di WordPress, aggiungere l&#8217;autenticazione a due fattori \u00e8 semplice con un plugin dedicato. Il <a href=\"https:\/\/wordpress.org\/plugins\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">plugin Two Factor Authentication<\/a> \u00e8 una scelta solida \u2014 \u00e8 creato da sviluppatori affidabili, compatibile con <a href=\"https:\/\/support.google.com\/accounts\/answer\/1066447?hl=en\" target=\"_blank\" rel=\"noopener\">Google Authenticator<\/a>, e ti permetter\u00e0 di aggiungere la funzionalit\u00e0 a due fattori al tuo sito senza problemi.<\/p>\n\n\n<p>Un&#8217;altra scelta \u00e8 il <a href=\"https:\/\/wordpress.org\/plugins\/two-factor\/\" target=\"_blank\" rel=\"noopener\">plugin Two-Factor<\/a>, sviluppato principalmente da sviluppatori core di WordPress e noto per la sua affidabilit\u00e0. Come per qualsiasi plugin di questa categoria, richiede un po&#8217; di impegno per essere appreso, ma far\u00e0 il suo lavoro ed \u00e8 incredibilmente sicuro. Se sei disposto a spendere un po&#8217; di soldi, puoi anche <a href=\"https:\/\/jetpack.com\/for\/clef\/\" target=\"_blank\" rel=\"noopener\">dare un&#8217;occhiata alla soluzione premium simile a Clef di Jetpack<\/a>.<\/p>\n\n\n<p>Qualunque percorso tu scelga, assicurati di pianificare in anticipo con il tuo team, poich\u00e9 dovrai raccogliere i numeri di telefono e altre informazioni per tutti gli account utente. Con ci\u00f2, la tua pagina di login \u00e8 ora sicura e pronta all&#8217;uso.<\/p>\n\n\n<h3 class=\"wp-block-heading\">6. Fai Attenzione Quando Aggiungi Nuovi Plugin E Temi<\/h3>\n\n\n<p>Una delle migliori caratteristiche di WordPress \u00e8 la disponibilit\u00e0 immediata di plugin e temi per quasi ogni esigenza. Con questi strumenti utili, puoi far sembrare il tuo sito perfetto e aggiungere quasi ogni funzionalit\u00e0 o caratteristica che puoi immaginare.<\/p>\n\n\n<p>Non tutti i plugin e i temi sono creati allo stesso modo, per\u00f2.<\/p>\n\n\n<p>Gli sviluppatori che non sono attenti o non hanno il giusto livello di esperienza possono creare plugin che sono poco affidabili o insicuri \u2014 o semplicemente scadenti. Potrebbero utilizzare pratiche di codifica scadenti che <a href=\"https:\/\/www.dreamhost.com\/blog\/how-to-fix-harmful-programs-warning-wordpress\/\" target=\"_blank\" rel=\"noopener\">lasciano falle che gli hacker possono sfruttare facilmente<\/a> o interferire inconsapevolmente con funzionalit\u00e0 cruciali.<\/p>\n\n\n<p>Questo significa che devi essere molto attento ai temi e ai plugin che aggiungi al tuo sito. Ogni elemento dovrebbe essere valutato per assicurarsi che sia una scelta solida e che non danneggi il tuo sito o causi problemi. Ecco come selezionare strumenti di qualit\u00e0:<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li><b>Leggi le recensioni<\/b> <b>\u2013<\/b> Controlla le valutazioni e le recensioni degli utenti per sapere se altri hanno avuto una buona esperienza con il plugin o il tema.<\/li>\n\n\n\n<li><b>Supporto degli sviluppatori<\/b> <b>\u2013<\/b> Guarda quanto recentemente il plugin o il tema \u00e8 stato aggiornato. Se \u00e8 passato pi\u00f9 di sei mesi, probabilmente non \u00e8 sicuro come potrebbe essere.<\/li>\n\n\n\n<li><b>Con calma<\/b> <b>\u2013<\/b> Installa nuovi plugin e temi uno alla volta, cos\u00ec se qualcosa va storto, saprai qual \u00e8 stata la causa. Inoltre, ricorda di fare un backup del tuo sito prima di aggiungere qualsiasi cosa.<\/li>\n\n\n\n<li><b>Fonti verificate<\/b> <b>\u2013<\/b> Ottieni i tuoi plugin e temi da fonti affidabili, come le <a href=\"https:\/\/wordpress.org\/\" target=\"_blank\" rel=\"noopener\">directory dei temi e plugin di WordPress.org<\/a>, <a href=\"http:\/\/market.envato.com\/\" target=\"_blank\" rel=\"noopener\">ThemeForest e CodeCanyon<\/a> e siti web di sviluppatori affidabili.<\/li>\n\n\n<\/ul>\n\n\n<h3 class=\"wp-block-heading\">7. Aggiorna Regolarmente WordPress<\/h3>\n\n\n<p>Mantenere WordPress aggiornato \u00e8 una delle cose pi\u00f9 importanti che puoi fare per proteggere il tuo sito. Gli aggiornamenti minori e gli aggiornamenti di sicurezza verranno implementati automaticamente, ma potresti dover approvare gli aggiornamenti principali indipendentemente (non preoccuparti, \u00e8 <a href=\"https:\/\/codex.wordpress.org\/Updating_WordPress\" target=\"_blank\" rel=\"noopener\">molto semplice farlo<\/a>). Probabilmente \u00e8 superfluo dirlo, ma DreamHost gestisce questi aggiornamenti per te, quindi non devi preoccuparti.<\/p>\n\n\n<p>Ma il tuo lavoro non \u00e8 finito solo perch\u00e9 WordPress \u00e8 aggiornato.<\/p>\n\n\n<p>Dovrai anche aggiornare regolarmente i tuoi plugin, temi e altre installazioni di WordPress per assicurarti che funzionino bene insieme e siano protetti contro le ultime minacce. Fortunatamente, <a href=\"https:\/\/www.elegantthemes.com\/blog\/tips-tricks\/how-to-safely-update-your-wordpress-plugins-every-time\" target=\"_blank\" rel=\"noopener\">questo \u00e8 anche abbastanza semplice<\/a> \u2014 vai semplicemente alla tua dashboard di WordPress, cerca le notifiche rosse che ti indicano che ci sono temi o plugin con aggiornamenti disponibili e clicca su &#8220;Aggiorna Ora&#8221; accanto a ciascuno di essi.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"900\" height=\"362\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins.png\" alt=\"Mantieni WordPress sicuro aggiornando i plugin\" class=\"wp-image-41191 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins.png.webp 900w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins-300x121.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/keep-wordpress-secure-by-updating-plugins-768x309.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-600x241.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-730x294.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-784x315.png.webp 784w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/keep-wordpress-secure-by-updating-plugins-877x353.png.webp 877w\" data-sizes=\"(max-width: 900px) 100vw, 900px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 900px; --smush-placeholder-aspect-ratio: 900\/362;\" \/><\/figure>\n\n\n<p>Puoi anche aggiornare i tuoi plugin in blocco selezionandoli tutti e poi premendo il pulsante di aggiornamento, sia qui che nel pannello WordPress.<\/p>\n\n\n<h3 class=\"wp-block-heading\">8. Configura Permessi dei File<\/h3>\n\n\n<p>Parliamo di tecnica per un minuto.<\/p>\n\n\n<p>Molte delle informazioni, dei dati e dei contenuti del tuo sito WordPress sono memorizzati in una serie di cartelle e file nel suo backend. Questi sono organizzati in una struttura gerarchica, e a ciascuno \u00e8 assegnato un livello di permessi. I permessi su un file o una cartella di WordPress determinano chi pu\u00f2 visualizzare e modificarlo. Possono essere impostati per consentire l&#8217;accesso a chiunque, solo a te, o quasi qualsiasi cosa intermedia.<\/p>\n\n\n<p>I permessi dei file sono rappresentati da un numero a tre cifre in WordPress, e ogni cifra ha un significato. La prima cifra rappresenta un utente singolo (il proprietario del sito), la seconda cifra per il gruppo (ad esempio, i membri del tuo sito), e la terza per tutti nel mondo. Il numero stesso significa che l&#8217;utente, il gruppo o il mondo:<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li>0: Non ha accesso al file.<\/li>\n\n\n\n<li>1: Pu\u00f2 solo eseguire il file.<\/li>\n\n\n\n<li>2: Pu\u00f2 modificare il file.<\/li>\n\n\n\n<li>3: Pu\u00f2 modificare ed eseguire il file.<\/li>\n\n\n\n<li>4: Pu\u00f2 leggere il file.<\/li>\n\n\n\n<li>5: Pu\u00f2 leggere ed eseguire il file.<\/li>\n\n\n\n<li>6: Pu\u00f2 leggere e modificare il file.<\/li>\n\n\n\n<li>7: Pu\u00f2 leggere, modificare ed eseguire il file.<\/li>\n\n\n<\/ul>\n\n\n<p>Quindi, ad esempio, se a un file viene assegnato un livello di permessi 640 significa che l&#8217;utente principale pu\u00f2 leggere e modificare il file, il gruppo pu\u00f2 leggerlo ma non modificarlo, e il resto del mondo non pu\u00f2 accedervi affatto. \u00c8 importante assicurarsi che ogni persona abbia solo il livello di accesso ai file e alle cartelle del tuo sito che desideri concederle.<\/p>\n\n\n<p><a href=\"https:\/\/codex.wordpress.org\/Changing_File_Permissions\" target=\"_blank\" rel=\"noopener\">WordPress raccomanda<\/a> di impostare le cartelle con un livello di permessi pari a 755 e i file a 644. Puoi tranquillamente attenerti a queste linee guida, anche se puoi <a href=\"http:\/\/artisansweb.net\/correct-file-permissions-wordpress\/\" target=\"_blank\" rel=\"noopener\">configurare qualsiasi combinazione<\/a> desideri. Ricorda solo che \u00e8 meglio non concedere a nessuno pi\u00f9 accesso di quanto strettamente necessario, soprattutto ai file principali.<\/p>\n\n\n<p>Dovresti anche tenere presente che le tue impostazioni di permessi ideali dipenderanno in parte dal tuo servizio di hosting, quindi potresti voler scoprire <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214916918-Keeping-your-website-secure\" target=\"_blank\" rel=\"noopener\">cosa consiglia il tuo host<\/a>.<\/p>\n\n\n<p><b>Nota<\/b>: Fai molta attenzione quando modifichi i livelli di autorizzazione \u2014 scegliere i valori sbagliati (come <a href=\"https:\/\/www.dreamhost.com\/blog\/pesky-permissions\/\" target=\"_blank\" rel=\"noopener\">il temuto 777<\/a>) pu\u00f2 rendere il tuo sito inaccessibile.<\/p>\n\n\n<p>E mentre siamo su questo argomento, \u00e8 importante notare che WordPress include un editor di codice integrato che consente agli utenti di modificare i file di tema e plugin direttamente dall&#8217;Area Admin. Questo \u00e8 utile quando ne hai bisogno, ma rappresenta un grande rischio per la sicurezza se il tuo sito finisce nelle mani sbagliate. Ecco perch\u00e9 dovresti disabilitare la modifica dei file con un plugin come Sucuri.<\/p>\n\n\n<h3 class=\"wp-block-heading\">9. Mantieni Al Minimo Gli Utenti Di WordPress<\/h3>\n\n\n<p>Se gestisci da solo il tuo sito WordPress, non devi preoccuparti di questo passaggio. Basta non dare a nessun altro un account sul tuo sito, e sarai l&#8217;unica persona che pu\u00f2 apportare modifiche.<\/p>\n\n\n<p>Tuttavia, ci sono molte ragioni per aggiungere un altro account utente al tuo sito: potresti voler permettere ad altri autori di contribuire con contenuti, o potresti aver bisogno di persone che aiutino a modificare i contenuti e gestire il tuo sito. Potresti anche avere un intero team di utenti che accede regolarmente al tuo sito WordPress e apporta le proprie modifiche.<\/p>\n\n\n<p>Questo pu\u00f2 essere vantaggioso (o addirittura necessario). Tuttavia, rappresenta anche un potenziale rischio per la sicurezza.<\/p>\n\n\n<p>Pi\u00f9 persone lasci entrare nel tuo sito, maggiore \u00e8 la probabilit\u00e0 che qualcuno commetta un errore, causi problemi o sia semplicemente inadeguato. Ecco perch\u00e9 dovresti mantenere il numero degli utenti del tuo sito il pi\u00f9 basso possibile senza ostacolare la sua capacit\u00e0 di crescere. In particolare, cerca di limitare il numero di amministratori e altri <a href=\"https:\/\/firstsiteguide.com\/wordpress-user-roles\/\" target=\"_blank\" rel=\"noopener\">ruoli utente con elevati privilegi<\/a>.<\/p>\n\n\n\n\n<div class=\"glossary-term\">\n\t<a\n\t\tclass=\"glossary-term__above-title\"\n\t\thref=\"\"\n\t\ttarget=\"_blank\"\n\t\trel=\"noopener noreferrer\"\n\t>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 640 512\"><path d=\"M320 32c-8.1 0-16.1 1.4-23.7 4.1L15.8 137.4C6.3 140.9 0 149.9 0 160s6.3 19.1 15.8 22.6l57.9 20.9C57.3 229.3 48 259.8 48 291.9v28.1c0 28.4-10.8 57.7-22.3 80.8c-6.5 13-13.9 25.8-22.5 37.6C0 442.7-.9 448.3 .9 453.4s6 8.9 11.2 10.2l64 16c4.2 1.1 8.7 .3 12.4-2s6.3-6.1 7.1-10.4c8.6-42.8 4.3-81.2-2.1-108.7C90.3 344.3 86 329.8 80 316.5V291.9c0-30.2 10.2-58.7 27.9-81.5c12.9-15.5 29.6-28 49.2-35.7l157-61.7c8.2-3.2 17.5 .8 20.7 9s-.8 17.5-9 20.7l-157 61.7c-12.4 4.9-23.3 12.4-32.2 21.6l159.6 57.6c7.6 2.7 15.6 4.1 23.7 4.1s16.1-1.4 23.7-4.1L624.2 182.6c9.5-3.4 15.8-12.5 15.8-22.6s-6.3-19.1-15.8-22.6L343.7 36.1C336.1 33.4 328.1 32 320 32zM128 408c0 35.3 86 72 192 72s192-36.7 192-72L496.7 262.6 354.5 314c-11.1 4-22.8 6-34.5 6s-23.5-2-34.5-6L143.3 262.6 128 408z\"\/><\/svg>\n\t\t<span><\/span>\n\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 384 512\"><path d=\"M342.6 233.4c12.5 12.5 12.5 32.8 0 45.3l-192 192c-12.5 12.5-32.8 12.5-45.3 0s-12.5-32.8 0-45.3L274.7 256 105.4 86.6c-12.5-12.5-12.5-32.8 0-45.3s32.8-12.5 45.3 0l192 192z\"\/><\/svg>\n\t<\/a>\n    <h3>Ruolo Utente<\/h3>\n    <p>Gli utenti in WordPress possono avere uno dei sei ruoli predefiniti: Super Admin, Administrator, Editor, Author, Contributor o Subscriber. WordPress fornisce un sistema di gestione dei ruoli utente che definisce cosa gli utenti sono autorizzati a fare sul tuo sito web.<\/p>\n            <a\n            href=\"https:\/\/www.dreamhost.com\/glossary\/wordpress\/user-role\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            Leggi di pi\u00f9                    <\/a>\n\n<\/div>\n\n\n<p>Ecco alcune altre best practice:<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li>Limita ogni utente solo ai permessi necessari per svolgere il loro lavoro.<\/li>\n\n\n\n<li>Incoraggia gli utenti a utilizzare password robuste.<\/li>\n\n\n\n<li>Cerca di mantenere un solo amministratore e un piccolo gruppo di redattori.<\/li>\n\n\n\n<li>Rimuovi gli utenti che hanno lasciato il sito o che non necessitano pi\u00f9 dell&#8217;accesso.<\/li>\n\n\n\n<li>Disconnetti regolarmente gli utenti inattivi (il <a href=\"https:\/\/wordpress.org\/plugins\/inactive-logout\/\" target=\"_blank\" rel=\"noopener\">plugin Inactive Logout<\/a> \u00e8 ottimo per questo!).<\/li>\n\n\n\n<li>Considera di scaricare un plugin come <a href=\"https:\/\/wordpress.org\/plugins\/members\/\" target=\"_blank\" rel=\"noopener\">Members<\/a>, che offre un&#8217;interfaccia utente per il sistema di <a href=\"https:\/\/codex.wordpress.org\/Roles_and_Capabilities\" target=\"_blank\" rel=\"noopener\">ruoli e capacit\u00e0<\/a> di WordPress.<\/li>\n\n\n<\/ul>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"852\" height=\"330\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress.png\" alt=\"Impostazioni dei permessi dei contenuti su WordPress\" class=\"wp-image-41192 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress.png.webp 852w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress-300x116.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/content-permissions-settings-wordpress-768x297.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-600x232.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-730x283.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/content-permissions-settings-wordpress-784x304.png.webp 784w\" data-sizes=\"(max-width: 852px) 100vw, 852px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 852px; --smush-placeholder-aspect-ratio: 852\/330;\" \/><\/figure>\n\n\n<h3 class=\"wp-block-heading\">10. Limita i Tentativi di Accesso<\/h3>\n\n\n<p>Tutti dimenticano la loro password qualche volta. Ma buone notizie! Per impostazione predefinita, WordPress consente un numero illimitato di tentativi.<\/p>\n\n\n<p>Ma \u00e8 davvero una buona notizia? Gli attacchi di forza bruta, ossia attacchi in cui un hacker prova un numero indefinito di password, sono uno dei modi pi\u00f9 comuni con cui gli hacker accedono agli account privati. Senza un limite ai tentativi di accesso, un hacker o un Bot potrebbe provare tutte le password possibili senza conseguenze.<\/p>\n\n\n<p>Prima di tutto, controlla il tuo Web Access Firewall (WAF) per limitare il numero di tentativi di accesso che un utente pu\u00f2 effettuare. Se il tuo firewall \u00e8 gi\u00e0 configurato, un limite sar\u00e0 gi\u00e0 impostato, ma puoi anche utilizzare un plugin separato per questo! Sia <a href=\"https:\/\/wordpress.org\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener\">Login Lockdown<\/a> che Cerber <a href=\"https:\/\/wordpress.org\/plugins\/limit-login-attempts-reloaded\/\" target=\"_blank\" rel=\"noopener\">Limit Login Attempts<\/a> registrano l&#8217;indirizzo IP e la marca temporale di ogni tentativo di accesso fallito, ti permettono di limitare il numero di tentativi falliti consentiti in un certo lasso di tempo e bloccano gli indirizzi IP che superano il limite. Entrambi i plugin sono gratuiti, ma Login Lockdown \u00e8 pi\u00f9 semplice e adatto ai principianti. Se richiedi un sistema pi\u00f9 robusto, Cerber Limit Login Attempts \u00e8 la scelta giusta, permettendo non solo la lista bianca\/nera degli IP, ma anche la notifica agli amministratori se viene raggiunto un certo numero di blocchi.<\/p>\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/wzmPXu55zLU\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n<h3 class=\"wp-block-heading\">11. Tieni Traccia dell&#8217;Attivit\u00e0 della Tua Area Amministrativa<\/h3>\n\n\n<p>Se hai pi\u00f9 utenti, tenere traccia di ci\u00f2 che stanno facendo sul sito \u00e8 una buona idea. Monitorare l&#8217;attivit\u00e0 nella tua <a href=\"https:\/\/www.dreamhost.com\/blog\/what-to-do-when-locked-out-wordpress\/\" target=\"_blank\" rel=\"noopener\">area di amministrazione WordPress<\/a> ti aiuter\u00e0 a individuare quando altri utenti stanno facendo cose che non dovrebbero \u2014 e pu\u00f2 aiutarti a scoprire quando gli utenti non autorizzati hanno ottenuto accesso.<\/p>\n\n\n<p>Ma hai anche bisogno di uno strumento che ti aiuti a capire chi \u00e8 dietro le diverse attivit\u00e0 del sito \u2014 come quando qualcuno effettua una modifica non autorizzata o una nuova installazione sospetta. Per questo, hai bisogno di un altro plugin. <a href=\"https:\/\/wordpress.org\/plugins\/simple-history\/\" target=\"_blank\" rel=\"noopener\">Simple History<\/a> \u00e8 all&#8217;altezza del suo nome creando un registro delle modifiche e degli eventi sul tuo sito chiaro e facile da comprendere.<\/p>\n\n\n<p>Per funzionalit\u00e0 di tracciamento pi\u00f9 complete, dai un&#8217;occhiata a <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\" target=\"_blank\" rel=\"noopener\">WP Security Audit Log<\/a>, che traccia praticamente tutto ci\u00f2 che accade sul tuo sito e offre <a href=\"https:\/\/www.wpsecurityauditlog.com\/plugin-extensions\/\" target=\"_blank\" rel=\"noopener\">componenti aggiuntivi premium<\/a>.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"850\" height=\"342\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure.png\" alt=\"I timeout di sessione mantengono sicuro WordPress\" class=\"wp-image-41193 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure.png.webp 850w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure-300x121.png 300w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/session-timeouts-keep-wordpress-secure-768x309.png 768w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-600x241.png.webp 600w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-730x294.png.webp 730w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/session-timeouts-keep-wordpress-secure-784x315.png.webp 784w\" data-sizes=\"(max-width: 850px) 100vw, 850px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 850px; --smush-placeholder-aspect-ratio: 850\/342;\" \/><\/figure>\n\n\n<h3 class=\"wp-block-heading\">12. Proteggi Con Password La Tua Pagina Di Login<\/h3>\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area\/\" target=\"_blank\" rel=\"noopener\">La pagina di accesso<\/a> \u00e8 il modo pi\u00f9 probabile per i pirati informatici di accedere al tuo sito, quindi proteggerla \u00e8 un ottimo modo per proteggere il resto del tuo sito. Questo pu\u00f2 essere un po&#8217; tecnico, ma vale comunque la pena impararlo. Usa <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216363187-Password-protecting-your-site-with-an-htaccess-file\" target=\"_blank\" rel=\"noopener\">questo tutorial<\/a> per imparare come creare un file htaccess e aggiungere un prompt per la password alla tua pagina di accesso. Un accesso per il tuo login \u2014 cosa inventeranno ancora?<\/p>\n\n\n<p>E se stai ospitando contenuti che non tutti devono vedere, puoi proteggere con password altre parti del tuo sito. Per i post del blog e altre pagine, puoi aggiungere la protezione con password andando in pagine &gt;&gt; opzione tutti i post. Clicca su &#8220;modifica&#8221; e vedrai l&#8217;opzione per cambiare la visibilit\u00e0 in &#8220;Protetto da Password&#8221;. Pubblica, e badabing-badaboom, quella pagina \u00e8 ben protetta!<\/p>\n\n\n<h3 class=\"wp-block-heading\">13. Nascondi La Tua Pagina Di Login<\/h3>\n\n\n<p>Aggiungere una protezione con password alla tua pagina di login \u00e8 ottimo, ma ancora meglio \u00e8 se gli hacker <a href=\"https:\/\/wpmudev.com\/blog\/hide-wordpress-login-page\/\" target=\"_blank\" rel=\"noopener\">non riescono nemmeno a trovarla<\/a>. Cambiare le tue pagine wp-admin e wp-login \u00e8 facile e aiuta a scoraggiare gli hacker che possono facilmente trovare la tua pagina di login se lasci le impostazioni predefinite.<\/p>\n\n\n<p>Ci sono diversi plugin che possono reindirizzare la pagina di login predefinita su un&#8217;altra pagina a tua scelta. Molti plugin offrono questo come parte di un pacchetto pi\u00f9 ampio (per esempio, <a href=\"https:\/\/wordpress.org\/plugins\/defender-security\/\" target=\"_blank\" rel=\"noopener\">Defender <\/a>include anche uno scanner per malware e un firewall). Ma se stai cercando qualcosa di semplice, prova <a href=\"https:\/\/wordpress.org\/plugins\/wps-hide-login\/\" target=\"_blank\" rel=\"noopener\">WPS Hide Login<\/a>, che nasconde semplicemente il tuo login. Non dimenticare solo di aggiungere ai segnalibri la tua nuova pagina di login per poterla trovare.<\/p>\n\n\n<h3 class=\"wp-block-heading\">14. Aggiorna PHP<\/h3>\n\n\n<p><style>.embed-container { position: relative; padding-bottom: 56.25%; height: 0; overflow: hidden; max-width: 100%; } .embed-container iframe, .embed-container object, .embed-container embed { position: absolute; top: 0; left: 0; width: 100%; height: 100%; }<\/style><\/p>\n\n\n<div class=\"embed-container\"><iframe data-src=\"https:\/\/www.youtube.com\/embed\/G_O-mxZAk-g\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" data-load-mode=\"1\"><\/iframe><\/div>\n\n\n<p>Proprio come l&#8217;America si basa su Dunkin&#8217; (non citarci), WordPress si basa su PHP. Aggiornare WordPress non \u00e8 sufficiente per mantenere il tuo sito sicuro \u2014 devi assicurarti di utilizzare anche l&#8217;ultima versione di PHP.<\/p>\n\n\n<p>Normalmente, ogni versione di PHP \u00e8 supportata per almeno due anni dalla sua data di rilascio, il che significa che le vulnerabilit\u00e0 sono gestite dagli ingegneri che hanno progettato il codice. Quando il codice diventa obsoleto (o raggiunge la sua EOL o &#8220;fine vita&#8221;), \u00e8 il momento di aggiornare, oppure <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214895317-Change-the-PHP-version-of-a-site\" target=\"_blank\" rel=\"noopener\">rischi di essere esposto<\/a> a problemi di sicurezza, rallentamenti delle prestazioni e a una miriade di bug.<\/p>\n\n\n<p>Per vedere quale versione di PHP stai utilizzando attualmente, accedi al tuo sito WordPress e seleziona Strumenti &gt;&gt; Stato del sito. Vai alla sezione Informazioni e poi Server, e <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214895287\" target=\"_blank\" rel=\"noopener\">visualizza la tua versione attuale di PHP<\/a>.<\/p>\n\n\n<h3 class=\"wp-block-heading\">15. Proteggi il Tuo Database WordPress<\/h3>\n\n\n<p>Lasciare tutto nelle impostazioni predefinite \u00e8 un vantaggio per i pirati informatici e, di default, WordPress utilizza <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-change-the-wordpress-database-prefix-to-improve-security\/\" target=\"_blank\" rel=\"noopener\">wp_ come prefisso<\/a> per <i>tutte<\/i> le tue tabelle correlate. Buone notizie! Se stai utilizzando il <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/215525277-Install-WordPress-using-the-One-Click-Installer\" target=\"_blank\" rel=\"noopener\">Installatore con un Solo Clic<\/a>, hai gi\u00e0 un prefisso di lettere e numeri casuali. Finch\u00e9 termina con un trattino basso, il sistema \u00e8 soddisfatto. Ancora migliori notizie! Anche se il tuo WordPress \u00e8 gi\u00e0 installato, potrebbe essere idoneo per l&#8217;Installatore con un Solo Clic purch\u00e9 il sito sia completamente ospitato e rispetti alcune altre linee guida.<\/p>\n\n\n<p>Tieni presente che rompere qualcosa pu\u00f2 essere facile come la mancanza di un underscore. Fortunatamente, esiste una versione predefinita del file <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/214693268-WordPress-wp-config-php-overview\" target=\"_blank\" rel=\"noopener\">wp-config.php<\/a> disponibile su <a href=\"https:\/\/core.trac.wordpress.org\/browser\/trunk\/wp-config-sample.php\" target=\"_blank\" rel=\"noopener\">WordPress Core<\/a>, cos\u00ec puoi ricostruire rapidamente e facilmente \u2014 che tu abbia provato a cambiare il prefisso del database manualmente o con un servizio come phpMyAdmin.<\/p>\n\n\n<h3 class=\"wp-block-heading\">16. Aggiungi Domande di Sicurezza<\/h3>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"550\" height=\"352\" data-src=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/security-question-plugin-for-wordpress.png\" alt=\"Plugin di sicurezza per WordPress\" class=\"wp-image-41194 lazyload\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/smush-webp\/2022\/10\/security-question-plugin-for-wordpress.png.webp 550w, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/security-question-plugin-for-wordpress-300x192.png 300w\" data-sizes=\"(max-width: 550px) 100vw, 550px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 550px; --smush-placeholder-aspect-ratio: 550\/352;\" \/><\/figure>\n\n\n<p>Le domande di sicurezza sono spesso trascurate, ma danno un ulteriore <i>slancio<\/i> alla tua sicurezza. A seconda del <a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-to-add-security-questions-to-wordpress-login-screen\/\" target=\"_blank\" rel=\"noopener\">plugin che scegli<\/a>, potrai scegliere tra domande di sicurezza preesistenti o crearne di tue.<\/p>\n\n\n<h3 class=\"wp-block-heading\">17. Nascondi La Tua Versione Di WordPress<\/h3>\n\n\n<p><a href=\"https:\/\/en.wikipedia.org\/wiki\/Security_through_obscurity\" target=\"_blank\" rel=\"noopener\">Sicurezza tramite Oscurit\u00e0<\/a> \u2014 se non possono trovarlo, non possono violarlo!<\/p>\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/the-right-way-to-remove-wordpress-version-number\/\" target=\"_blank\" rel=\"noopener\">Nascondi quale versione <\/a>di WordPress stai utilizzando (o nascondi del tutto che stai usando WordPress) modificando il codice dell&#8217;header. Se ci\u00f2 ti sembra troppo tecnico, utilizza un plugin come <a href=\"https:\/\/wpcode.com\/\" target=\"_blank\" rel=\"noopener\">WPCode<\/a>. Assicurati solo di modificare il codice e non solo di editare le informazioni di visualizzazione nelle impostazioni del tuo tema \u2014&nbsp;quei frammenti di codice torneranno con il prossimo aggiornamento del tema.<\/p>\n\n\n<h3 class=\"wp-block-heading\">18. Prevenire l&#8217;Hotlinking<\/h3>\n\n\n<p>Il hotlinking \u00e8 l&#8217;atto di rubare larghezza di banda utilizzando file ospitati su un sito e collegandoli a un altro. Ad esempio, diciamo che qualcuno disegna un fumetto molto intelligente e un altro sito web desidera mostrarlo senza permesso. Potrebbero <a href=\"https:\/\/www.theguardian.com\/media\/2015\/oct\/28\/cartoonist-the-oatmeal-trolls-huffpo-over-images-published-sans-permission\" target=\"_blank\" rel=\"noopener\">collegare il fumetto<\/a> invece di ospitarlo sui propri server, aumentando cos\u00ec il consumo di larghezza di banda del sito originale e, di conseguenza, i costi.<\/p>\n\n\n<p>Per <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/216363197-Prevent-image-hotlinking\" target=\"_blank\" rel=\"noopener\">prevenire il hotlinking<\/a>, puoi scegliere di rifiutare certi domini, permettere solo certi domini, o eliminare completamente la possibilit\u00e0 di fare hotlinking, tutto apportando alcune modifiche al tuo file htaccess. Puoi anche includere un frammento nel tuo file .htaccess che indirizza tutti i tentativi di hotlinking a una pagina o immagine a tua scelta \u2014 magari una che dice, \u201cSmettila di fare hotlinking, approfittatore!\u201d<\/p>\n\n\n<h3 class=\"wp-block-heading\">19. Protezione DDoS (Disabilita XML RPC)<\/h3>\n\n\n<p>Un attacco di Distributed Denial of Service (o <a href=\"https:\/\/www.webopedia.com\/definitions\/ddos-attack\/\" target=\"_blank\" rel=\"noopener\">DDoS<\/a>) avviene quando un hacker utilizza pi\u00f9 sistemi per inviare un&#8217;enorme quantit\u00e0 di dati e sovraccaricare il proprio obiettivo. Questo pu\u00f2 rallentare e far bloccare il bersaglio \u2014 immagina un enorme ingorgo stradale per il tuo sito web dove nessun traffico legittimo pu\u00f2 entrare.<\/p>\n\n\n<p>Sappiamo che la pazienza \u00e8 difficile da trovare online, con l&#8217;utente medio che aspetta <a href=\"https:\/\/www.thinkwithgoogle.com\/marketing-strategies\/app-and-mobile\/mobile-page-speed-new-industry-benchmarks\/\" target=\"_blank\" rel=\"noopener\">solo 3 secondi<\/a> affinch\u00e9 una pagina si carichi prima di andarsene, quindi quanto prima riesci a identificare e risolvere un attacco sul tuo sito web, meglio \u00e8.<\/p>\n\n\n<p>Mentre prevenire un attacco DDoS pu\u00f2 sembrare scoraggiante, uno dei primi passi che puoi compiere \u00e8 rimuovere o disabilitare qualsiasi plugin vecchio o inutilizzato. I plugin sono incredibilmente utili, ma aumentando la funzionalit\u00e0, hanno anche accesso al tuo sito web che <a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-stop-and-prevent-a-ddos-attack-on-wordpress\/\" target=\"_blank\" rel=\"noopener\">pu\u00f2 essere sfruttato<\/a>. Per una volta, scaricare pi\u00f9 plugin non \u00e8 la soluzione!<\/p>\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-to-disable-xml-rpc-in-wordpress\/\" target=\"_blank\" rel=\"noopener\">XML-RPC<\/a> permette l&#8217;accesso a WordPress tramite l&#8217;app sul tuo dispositivo mobile. Se non utilizzi il tuo smartphone per apportare modifiche al tuo sito WordPress, probabilmente non hai bisogno di questa funzionalit\u00e0 attiva. Disattivarla comporta l&#8217;aggiunta di un breve frammento di codice al tuo file htaccess, e sarai molto pi\u00f9 sicuro per questo.<\/p>\n\n\n<h3 class=\"wp-block-heading\">20. Scansione Malware<\/h3>\n\n\n<p>Malware (abbreviazione di <a href=\"https:\/\/www.acunetix.com\/websitesecurity\/cross-site-scripting\/\" target=\"_blank\" rel=\"noopener\">software dannoso<\/a>) si nasconde in applicazioni che sembrano sicure, cos\u00ec che l&#8217;utente non sappia che il suo computer o sito web \u00e8 stato infettato.<\/p>\n\n\n<p>La scansione di Malware \u00e8 una difesa importante che funziona utilizzando <a href=\"https:\/\/wordpress.org\/plugins\/security-ninja\/\" target=\"_blank\" rel=\"noopener\">software anti-malware<\/a> per identificare e isolare i file sospetti fino a quando non decidi se devono essere rimossi. Se viene rilevata una minaccia, un buon scanner di malware eliminer\u00e0 ogni traccia di essa dal tuo computer il prima possibile. Fortunatamente, <a href=\"https:\/\/wordpress.org\/plugins\/security-antivirus-firewall\/\" target=\"_blank\" rel=\"noopener\">diversi plugin di firewall<\/a> includono la scansione di malware, quindi assicurati di controllare i tuoi plugin di sicurezza per vedere cosa offrono.<\/p>\n\n\n<p>Se hai DreamHost come piattaforma di hosting, puoi attivare <a href=\"https:\/\/help.dreamhost.com\/hc\/en-us\/articles\/226704048-How-do-I-enable-DreamShield-\" target=\"_blank\" rel=\"noopener\">DreamShield<\/a> per gestire la scansione giornaliera del malware per te.<\/p>\n\n\n<h2 id=\"summary\" class=\"wp-block-heading\">Sicurezza WordPress: Blindare Il Sistema<\/h2>\n\n\n<p>Se il tuo sito web viene violato, passerai ore (forse persino giorni) a tentare di riparare i danni. Potresti perdere definitivamente dati o vedere le tue informazioni personali compromesse \u2014 o peggio: i dati dei tuoi clienti.<\/p>\n\n\n<p>\u00c8 per questo che devi dedicare abbastanza tempo ed energia per assicurarti che il tuo sito sia sicuro. Altrimenti, rischi solo di perdere affari preziosi e tempo prezioso.<\/p>\n\n\n<p>Questi consigli sulla sicurezza di WordPress dovrebbero essere utili. Alcuni sono semplici modifiche, mentre altri interessano l&#8217;intero sito. Ma se stai cercando un cambiamento impattante che puoi fare <i>oggi<\/i> per mantenere il tuo sito sicuro, assicurati che sia ospitato su un host WordPress sicuro.<\/p>\n\n\n<p><a href=\"https:\/\/www.dreamhost.com\/wordpress\/\" target=\"_blank\" rel=\"noopener\">Hosting DreamPress<\/a> (con migrazione WordPress gratuita) \u00e8 specificamente progettato per l&#8217;ambiente WordPress. Inoltre, se dovessi incontrare un problema di sicurezza, noi ti copriamo con backup automatici giornalieri, una scansione malware giornaliera e il nostro team di supporto di esperti WordPress! Pronto a proteggere il tuo sito da minacce e vulnerabilit\u00e0? <a href=\"https:\/\/www.dreamhost.com\/wordpress\/\" target=\"_blank\" rel=\"noopener\">Scopri di pi\u00f9 sull&#8217;hosting DreamPress oggi<\/a>.<\/p>\n\n\n\n\n\n\n<div\n\tclass=\"article-cta-shared article-cta-small\"\n>\n    <div class=\"tr-img-wrap-outer jsLoading\"><img decoding=\"async\" class=\"js-img-lazy \" src=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/lazy-loading-transparent.webp\" data-srcset=\"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/article-small-ad-cta-placeholder.webp 1x, https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/themes\/blog2018\/assets\/img\/article-small-ad-cta-placeholder-x2.webp 2x\"  alt=\"Ad background image\" \/><\/div>\n\n\n\n\n  <div class=\"content-btm\">\n    <h2\n      class=\"h2--md\"\n    >\n      Lancia Il Tuo Sito Web Con DreamPress\n    <\/h2>\n    <p\n      class=\"p--md\"\n    >\n      I nostri aggiornamenti automatici e solide difese di sicurezza ti liberano dalla gestione del server cos\u00ec puoi concentrarti sulla creazione di un fantastico sito web.\n    <\/p>\n\n            <a\n            href=\"https:\/\/www.dreamhost.com\/wordpress\/managed\/\"\n                        class=\"btn btn--white-outline btn--sm btn--round\"\n                                    target=\"_blank\"\n            rel=\"noopener noreferrer\"\n            >\n                            Scopri i Piani                    <\/a>\n\n  <\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Se stai cercando un sistema di gestione dei contenuti all-in-one di primo livello per alimentare il tuo sito web, non cercare oltre WordPress. WordPress \u00e8 una piattaforma eccellente e sicura di per s\u00e9, ma c&#8217;\u00e8 certamente di pi\u00f9 che puoi (e dovresti!) fare per mantenere il tuo sito al sicuro da intenti malevoli. Molte di queste migliorie alla sicurezza sono facili da implementare [\u2026]<\/p>\n","protected":false},"author":1036,"featured_media":41187,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_metadesc":"Anche se WordPress \u00e8 sicuro fin dall'inizio, questi ulteriori consigli per la protezione di WordPress garantiranno che il tuo sito sia completamente sicuro e pronto per qualsiasi cosa.","toc_headlines":"[[\"why\",\"Perch\u00e9 La Sicurezza Di WordPress \u00c8 Cos\u00ec Importante\"],[\"top\",\"Principali Vulnerabilit\u00e0 Di Sicurezza Di WordPress\"],[\"tips\",\"20 Consigli sulla Sicurezza di WordPress\"],[\"summary\",\"Sicurezza WordPress: Blindare Il Sistema\"]]","hide_toc":false,"footnotes":""},"categories":[15082,15058,15072],"tags":[],"class_list":["post-68912","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-performance-security-it","category-tutorials-it","category-wordpress-it"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.3 (Yoast SEO v27.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Tutto Ci\u00f2 Che Devi Sapere Sulla Sicurezza di WordPress (+20 Consigli per Rinforzarla) - DreamHost Blog<\/title>\n<meta name=\"description\" content=\"Anche se WordPress \u00e8 sicuro fin dall&#039;inizio, questi ulteriori consigli per la protezione di WordPress garantiranno che il tuo sito sia completamente sicuro e pronto per qualsiasi cosa.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Tutto Ci\u00f2 Che Devi Sapere Sulla Sicurezza di WordPress (+20 Consigli per Rinforzarla)\" \/>\n<meta property=\"og:description\" content=\"Anche se WordPress \u00e8 sicuro fin dall&#039;inizio, questi ulteriori consigli per la protezione di WordPress garantiranno che il tuo sito sia completamente sicuro e pronto per qualsiasi cosa.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/\" \/>\n<meta property=\"og:site_name\" content=\"DreamHost Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/DreamHost\/\" \/>\n<meta property=\"article:published_time\" content=\"2023-07-20T14:00:04+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-06-11T20:20:55+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"1095\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Luke Odom\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@dreamhost\" \/>\n<meta name=\"twitter:site\" content=\"@dreamhost\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Luke Odom\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"25 minutes\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Tutto Ci\u00f2 Che Devi Sapere Sulla Sicurezza di WordPress (+20 Consigli per Rinforzarla) - DreamHost Blog","description":"Anche se WordPress \u00e8 sicuro fin dall'inizio, questi ulteriori consigli per la protezione di WordPress garantiranno che il tuo sito sia completamente sicuro e pronto per qualsiasi cosa.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/","og_locale":"en_US","og_type":"article","og_title":"Tutto Ci\u00f2 Che Devi Sapere Sulla Sicurezza di WordPress (+20 Consigli per Rinforzarla)","og_description":"Anche se WordPress \u00e8 sicuro fin dall'inizio, questi ulteriori consigli per la protezione di WordPress garantiranno che il tuo sito sia completamente sicuro e pronto per qualsiasi cosa.","og_url":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/","og_site_name":"DreamHost Blog","article_publisher":"https:\/\/www.facebook.com\/DreamHost\/","article_published_time":"2023-07-20T14:00:04+00:00","article_modified_time":"2025-06-11T20:20:55+00:00","og_image":[{"width":1460,"height":1095,"url":"https:\/\/www.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","type":"image\/jpeg"}],"author":"Luke Odom","twitter_card":"summary_large_image","twitter_creator":"@dreamhost","twitter_site":"@dreamhost","twitter_misc":{"Written by":"Luke Odom","Est. reading time":"25 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/#article","isPartOf":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/"},"author":{"name":"Luke Odom","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/person\/89b848f30904144bdbed4743605a55db"},"headline":"Tutto Ci\u00f2 Che Devi Sapere Sulla Sicurezza di WordPress (+20 Consigli per Rinforzarla)","datePublished":"2023-07-20T14:00:04+00:00","dateModified":"2025-06-11T20:20:55+00:00","mainEntityOfPage":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/"},"wordCount":4994,"publisher":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/#primaryimage"},"thumbnailUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","articleSection":["Prestazioni &amp; Sicurezza","Tutorial","WordPress"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/","url":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/","name":"Tutto Ci\u00f2 Che Devi Sapere Sulla Sicurezza di WordPress (+20 Consigli per Rinforzarla) - DreamHost Blog","isPartOf":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/#primaryimage"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/#primaryimage"},"thumbnailUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","datePublished":"2023-07-20T14:00:04+00:00","dateModified":"2025-06-11T20:20:55+00:00","description":"Anche se WordPress \u00e8 sicuro fin dall'inizio, questi ulteriori consigli per la protezione di WordPress garantiranno che il tuo sito sia completamente sicuro e pronto per qualsiasi cosa.","breadcrumb":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/#primaryimage","url":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","contentUrl":"https:\/\/www-dev.dreamhost.com\/blog\/wp-content\/uploads\/2022\/10\/WordPress-Security-Tips-Hero-Image.jpg","width":1460,"height":1095,"caption":"WordPress Security Tips Hero Image"},{"@type":"BreadcrumbList","@id":"https:\/\/www-dev.dreamhost.com\/blog\/it\/tutto-cio-che-devi-sapere-sulla-sicurezza-di-wordpress-20-consigli-per-rinforzarla-it\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/dhblog.dream.press\/blog\/"},{"@type":"ListItem","position":2,"name":"Tutto Ci\u00f2 Che Devi Sapere Sulla Sicurezza di WordPress (+20 Consigli per Rinforzarla)"}]},{"@type":"WebSite","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#website","url":"https:\/\/www-dev.dreamhost.com\/blog\/","name":"DreamHost Blog","description":"","publisher":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www-dev.dreamhost.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#organization","name":"DreamHost","url":"https:\/\/www-dev.dreamhost.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/dhblog.dream.press\/blog\/wp-content\/uploads\/2019\/01\/dh_logo-blue-2.png","contentUrl":"https:\/\/dhblog.dream.press\/blog\/wp-content\/uploads\/2019\/01\/dh_logo-blue-2.png","width":1200,"height":168,"caption":"DreamHost"},"image":{"@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/DreamHost\/","https:\/\/x.com\/dreamhost","https:\/\/www.instagram.com\/dreamhost\/","https:\/\/www.linkedin.com\/company\/dreamhost\/","https:\/\/www.youtube.com\/user\/dreamhostusa"]},{"@type":"Person","@id":"https:\/\/www-dev.dreamhost.com\/blog\/#\/schema\/person\/89b848f30904144bdbed4743605a55db","name":"Luke Odom","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c56e64d8cecd561c4e2cb65fc16717105fc6d29044bbd8c78cbd4619a31e7098?s=96&d=mm&r=g","caption":"Luke Odom"},"description":"Luke is the Director of IT Operations. He is responsible for the teams that keep operations running smoothly... In his free time, he enjoys reading fantasy\/sci-fi and hanging out with his wife and 4 kids. Connect with Luke on LinkedIn: https:\/\/www.linkedin.com\/in\/luke-odom-039986a\/","url":"https:\/\/www-dev.dreamhost.com\/blog\/author\/dreamhostluke\/"}]}},"lang":"it","translations":{"it":68912,"en":9181,"es":29899,"pt":52833,"de":56159,"pl":56168,"ru":56174,"uk":56180,"fr":71407,"nl":71437},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/68912","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/users\/1036"}],"replies":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/comments?post=68912"}],"version-history":[{"count":2,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/68912\/revisions"}],"predecessor-version":[{"id":68914,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/posts\/68912\/revisions\/68914"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/media\/41187"}],"wp:attachment":[{"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/media?parent=68912"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/categories?post=68912"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www-dev.dreamhost.com\/blog\/wp-json\/wp\/v2\/tags?post=68912"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}