WordPress รจ una piattaforma software sicura?
Cosโรจ WordPress
WordPress รจ senza alcun dubbio il โCMSโ piรน usato al mondo.
Basti pensare che, al momento in cui scriviamo, secondo i dati forniti da W3Techs il 27,4% dei siti web del pianeta รจ โorgogliosamente motorizzato da WordPressโ (cit.).
โCMSโ รจ lโacronimo in inglese di Content Management System, ovvero Sistema di Gestione dei Contenuti. Una piattaforma software โOpen Sourceโche permette a chiunque di gestire i contenuti di un sito web senza necessariamente avere conoscenze approfondite di web design o piรน in generale di programmazione web.
WordPress รจ sicuro?
La domanda che talvolta ci viene posta dai nostri clienti quando proponiamo lโutilizzo del CMS WordPress รจ: โMa รจ sicuro?โ La risposta non puรฒ che essere: โDipende!โ.
Premesso che nessuna piattaforma online puรฒ dirsi sicura al 100% e che qualsiasi sito web puรฒ essere in qualche modo โviolatoโ, si puรฒ senz’altro affermare che โWordPress รจ sicuro fintanto che vengono seguite con attenzione tutte le procedure di manutenzione correttiva e di sicurezzaโ.
WordPress, in quanto progetto โOpen Sourceโ, รจ seguito da una community globale e da diverse community nazionali di sviluppatori che si preoccupano di apportare miglioramenti, nuove funzionalitร , ma soprattutto di individuare e risolvere i problemi di sicurezza che sorgono nel codice di base.
Quali sono le principali insidie alla sicurezza WordPress?
Noi di Neikos Web Agency, vogliamo indicare le principali insidie alla sicurezza WordPress.
Gli attacchi โBrute-forceโ
In informatica, quando si parla di attacchi di โforza brutaโ ci si riferisce alle attivitร  degli hacker volte alla decifrazione delle password.
ll metodo piรน comune per ottenere un accesso non autorizzato รจ quello di tentare tutte le combinazioni di caratteri, simboli lettere o numeri, fino a che non si trova quella giusta.
Questo tipo di attacco puรฒ causare anche la sospensione dei servizi di hosting da parte dei fornitori, che in via cautelativa vogliono evitare problemi sui server, soprattutto quando il sito sotto attacco si trova in condivisione con altri.
Inclusione di file e iniezioni nel database
Altre tecniche utilizzate dagli hacker prevedono lโinclusione di file nel codice php sfruttando dei canali di accesso sul sito (pensate, ad esempio, ai moduli di contatto presenti sulla maggior parte dei siti web). Questi file poi permettono allโintrusore di impossessarsi delle chiavi di accesso.
Lo stesso obiettivo รจ raggiungibile dal malintenzionato di turno utilizzando la tecnica cosiddetta di iniezione SQL. Questa procedura, intervenendo direttamente sul database, permette di creare nuovi account utente a livello di amministrazione o di manipolare i dati presenti.
Attacco XSS (Cross-Site Scripting)
Si tratta della forma piรน comune di attacco tra quelle utilizzate. Questo tipo di vulnerabilitร , se sfruttata, consente di inserire nel sito uno Script in grado di alterare il comportamento delle pagine del nostro sito, reindirizzando, ad esempio, il visitatore su altri siti, spesso nocivi.
Malware
Eโ lโabbreviazione di malicious software (software dannoso) ed abbiamo imparato a conoscerlo perchรจ spesso รจ un abitante scomodo dei nostri pc.
Un sito realizzato con WordPress puรฒ essere infettato da un malware in diversi modi, pensiamo ad esempio ad un computer infetto utilizzato per aggiornare il sito.
Quali sono le principali cause di vulnerabilitร di un sito realizzato con WordPress?
Dopo aver analizzato alcuni tra i piรน frequenti pericoli a cui รจ sottoposto il nostro sito, noi di Neikos Digital Agency vogliamo provare a capire quali sono le principali cause di vulnerabilitร :
- password deboli;
- mancato aggiornamento del software WordPress, dei plugin e dei temi grafici;
- utilizzo di plugin o temi grafici provenienti da fonti non sicure;
- hosting condiviso o di scarsa qualitร .
Come proteggere il nostro sito WordPress
Sono numerose le operazioni da svolgere per garantire la sicurezza al nostro sito sviluppato con la piattaforma WordPress.
Proviamo ad elencare quelle piรน importanti o quantomeno le indispensabili:
- utilizzare password complesse;
- aggiornare la versione di WordPress, i plugin ed i temi grafici;
- installare un plugin WordPress di sicurezza;
- eseguire scansioni di malware pianificate;
- avere un piano di backup di WordPress affidabile.
In conclusione
Il mondo del web รจ popolato da tanti sedicenti programmatori web quanti sono i commissari tecnici durante i mondiali di calcio!
Scherzi a parte, affidare la manutenzione del proprio sito web ad un team di professionisti รจ il miglior modo per assicurarsi che tutto venga portato a termine nella giusta maniera.
Vuoi saperne di piรน sulla piattaforma WordPress?
Contattaci per una consulenza gratuita.
Condividi su: