{"id":3828,"date":"2018-08-15T08:45:00","date_gmt":"2018-08-15T07:45:00","guid":{"rendered":"https:\/\/sos-wp.it\/?p=3828"},"modified":"2023-12-22T15:27:46","modified_gmt":"2023-12-22T14:27:46","slug":"sicurezza-sito-wordpress","status":"publish","type":"post","link":"https:\/\/sos-wp.it\/tutorial\/sicurezza-sito-wordpress\/","title":{"rendered":"Come mettere in sicurezza il tuo sito in WordPress con Login LockDown"},"content":{"rendered":"\n<div class=\"wp-block-media-text alignwide has-media-on-the-right is-stacked-on-mobile img-evidenza\"><div class=\"wp-block-media-text__content\">\n<p class=\"has-text-align-left\">A volte, capita di trascurare l&#8217;importanza di <strong>mettere in <span id=\"urn:local-text-annotation-smc20txv1yirpwdpxuprr86io69qvcn0\" class=\"textannotation disambiguated wl-thing\">sicurezza<\/span> un sito <span id=\"urn:enhancement-7fd13b83-8611-8cda-d09f-3e95af0b09fd\" class=\"textannotation disambiguated wl-creative-work\">WordPress<\/span><\/strong>. <\/p>\n\n\n\n<p class=\"has-text-align-left\">Grave errore, non possiamo mai veramente ritenerci protetti dall&#8217;attacco di un hacker. La <span id=\"urn:local-text-annotation-en2v8xjyz2k10c5z7xq8kx41y0864kip\" class=\"textannotation disambiguated wl-thing\">rete<\/span> porta molte insidie, per ovviare a tutto devi imparare a difenderti da eventuali attacchi\u00a0<span id=\"urn:local-text-annotation-54q204pzg9arxo8o8kjhu5pwia4r7det\" class=\"textannotation disambiguated wl-thing\">DDOS<\/span>, Bruteforce e cos\u00ec via. <\/p>\n<\/div><figure class=\"wp-block-media-text__media\"><img fetchpriority=\"high\" decoding=\"async\" width=\"552\" height=\"552\" src=\"https:\/\/sos-wp.it\/wp-content\/uploads\/Come-mettere-in-sicurezza-il-tuo-sito-in-WordPress-con-Login-LockDown-Cube-min.png\" alt=\"Come metteCome mettere in sicurezza il tuo sito in WordPress con Login LockDownre in sicurezza il tuo sito in WordPress con Login LockDown\" class=\"wp-image-114597 size-full\"\/><\/figure><\/div>\n\n\n\n\n\n\n\n<p class=\"has-text-align-left\">La prima regola \u00e8 quella di scegliere un <span id=\"urn:local-text-annotation-yjhtcxhd0w75gr4ksuk72s0qyzzd53so\" class=\"textannotation disambiguated wl-thing\">hosting<\/span> estremamente stabile e sicuro, come <a href=\"https:\/\/sos-wp.it\/hosting-register\/\" data-type=\"page\" data-id=\"118659\">Register.it<\/a>&nbsp;che ti garantisce livelli di <span id=\"urn:local-text-annotation-hib5nxxxilvao5pflaw9vemvsi4ft030\" class=\"textannotation disambiguated wl-thing\">sicurezza<\/span> straordinari e un pronto intervento qualora il sito fosse comunque stato attaccato con successo.<\/p>\n\n\n\n<p class=\"mbh-tip mbh-notification-box\">Infatti, su Register.it puoi fare affidamento sull\u2019ultima versione di PHP e quindi la pi\u00f9 sicura, su sistemi avanzati di blocco bot maligni e su regole di sicurezza aggiornate ogni settimana.<\/p>\n\n\n\n<p class=\"has-text-align-left\">Una volta che ti sei assicurato di essere supportato da un buon <span id=\"urn:local-text-annotation-4yti2tcp3sqwtbzpct1als3jnszfleys\" class=\"textannotation disambiguated wl-thing\">hosting<\/span> (in quanto vi risiedono i <span id=\"urn:local-text-annotation-ibz2sx0ae9shbicgaiuxuaior7ovtqvu\" class=\"textannotation disambiguated wl-thing\">file<\/span> del tuo sito <span id=\"urn:local-text-annotation-ncv1sbt5dh9ifpq0c0vjbju8pt8klbzo\" class=\"textannotation disambiguated wl-thing\">web<\/span>), ci sono centinaia di <span id=\"urn:local-text-annotation-rasoha9sjsbyp5p30vbfnju18t7ncjk9\" class=\"textannotation disambiguated wl-thing\">plugin<\/span> progettati appositamente per la <strong><a href=\"https:\/\/sos-wp.it\/tutorial\/controllare-sito-malware\/\" target=\"_blank\" rel=\"noopener\">messa in <span id=\"urn:local-text-annotation-vxnvaeh8bf75oycyyrwlmqmcojk04ky6\" class=\"textannotation disambiguated wl-thing\">sicurezza<\/span> del sito<\/a><\/strong>.<\/p>\n\n\n\n<p class=\"has-text-align-left\">Oggi in particolare ne presentiamo uno estremamente utile per evitare che un hacker tenti e ritenti una <span id=\"urn:local-text-annotation-tfhehybth2k4q9d7glt6rot23m0ugxji\" class=\"textannotation disambiguated wl-thing\">password<\/span> per entrare nella tua dashboard di WordPress.<\/p>\n\n\n\n<p class=\"has-grigio-background-color has-background\">Prima di iniziare, voglio ricordarti che se hai bisogno di consigli riguardo la sicurezza, e vuoi implementare i migliori plugin pi\u00f9 adatti al tuo tipo di sito e quindi di esigenze, puoi farlo tramite il nostro servizio <strong><a href=\"https:\/\/sos-wp.it\/servizi\/rimozione-malware-e-messa-in-sicurezza-sito-web\/\" target=\"_blank\" rel=\"noopener\">messa in sicurezza siti web<\/a><\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Come mettere in sicurezza un sito WordPress con Login LockDown<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Come funziona Login LockDown?<\/h3>\n\n\n\n<p class=\"has-text-align-left\">Quando devi accedere alla tua area admin di WordPress, solitamente devi inserire la <span id=\"urn:local-text-annotation-lgrj2ne4x0st0dxl6ngjhz2bjscjkv6e\" class=\"textannotation disambiguated wl-thing\">username<\/span> e <span id=\"urn:local-text-annotation-ikarel3t9co4nk9gc7kdh63mo7pljc2b\" class=\"textannotation disambiguated wl-thing\">password<\/span> che ti \u00e8 stata assegnata o che hai scelto.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img decoding=\"async\" width=\"340\" height=\"481\" src=\"https:\/\/sos-wp.it\/wp-content\/uploads\/2023\/12\/login-lockdown-form.jpg\" alt=\"\" class=\"wp-image-137777\" srcset=\"https:\/\/sos-wp.it\/wp-content\/uploads\/2023\/12\/login-lockdown-form.jpg 340w, https:\/\/sos-wp.it\/wp-content\/uploads\/2023\/12\/login-lockdown-form-212x300.jpg 212w\" sizes=\"(max-width: 340px) 100vw, 340px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-left\"><a href=\"https:\/\/wordpress.org\/extend\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener\">Questo <span id=\"urn:local-text-annotation-ih3d1hwtumd2g2gzval8osftkvxxviyx\" class=\"textannotation disambiguated wl-thing\">plugin<\/span><\/a> ti permetter\u00e0 di bloccare tutte quelle altre persone che tentano di entrare in questa area protetta.<\/p>\n\n\n\n<p class=\"has-text-align-left\">Infatti, grazie a questo <span id=\"urn:local-text-annotation-fr3sbdr9xpl8hkrto8sorenbdg9t63gt\" class=\"textannotation disambiguated wl-thing\">plugin<\/span> viene riconosciuto l&#8217;indirizzo <span id=\"urn:local-text-annotation-bmnz63913qip14tssfbxarkjxnliu2oa\" class=\"textannotation disambiguated wl-thing\">IP<\/span> di chi sta tentando di accedere e viene impostato un numero massimo di tentativi di inserimento della <span id=\"urn:local-text-annotation-b5sm61yebppjpn9c3x3jlhzutdr5u45c\" class=\"textannotation disambiguated wl-thing\">password<\/span>.<\/p>\n\n\n\n<p class=\"has-text-align-left\">Se la <span id=\"urn:local-text-annotation-5r62030wjf081gk150wbd3u7lc5vj7ox\" class=\"textannotation disambiguated wl-thing\">password<\/span> viene sbagliata oltre il numero massimo di volte, l&#8217;<span id=\"urn:local-text-annotation-yt3srpvr1zftfuqa5fyz6yg95b6p4o47\" class=\"textannotation disambiguated wl-thing\">IP<\/span> viene bloccato e non sar\u00e0 pi\u00f9 possibile inserire una <span id=\"urn:local-text-annotation-oxjcqsp56wgav6q2cuuze5pp5yl988v9\" class=\"textannotation disambiguated wl-thing\">password<\/span>. Il blocco ha una durata di tempo che puoi impostare a tuo piacere.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Come si installa Login LockDown?<\/h3>\n\n\n\n<p class=\"has-text-align-left\">Installarlo \u00e8 molto semplice. La procedura \u00e8 la stessa per qualsiasi <span id=\"urn:local-text-annotation-0t2kgmhkkjnia9sv3cselrtm9syvjv9h\" class=\"textannotation disambiguated wl-thing\">plugin<\/span>:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><a href=\"https:\/\/wordpress.org\/extend\/plugins\/login-lockdown\/\" target=\"_blank\" rel=\"noopener nofollow\">Scarica il file zip<\/a> dalla <span id=\"urn:local-text-annotation-s4uykydg1xrhzynn9encdgx43s3ckjvo\" class=\"textannotation disambiguated wl-thing\">directory<\/span> dei <span id=\"urn:local-text-annotation-o2ld2lbmw21o04f2at834k7a6bp6wgv8\" class=\"textannotation disambiguated wl-thing\">plugin<\/span> di WordPress.org;<\/li>\n\n\n\n<li>Vai nella sezione <em><span id=\"urn:local-text-annotation-z62bjxjtwzkbcmg6klh28ya6pi3z2usg\" class=\"textannotation disambiguated wl-thing\">Plugin<\/span><\/em> e clicca <em>Aggiungi Nuovo<\/em>;<\/li>\n\n\n\n<li>Seleziona dai tuoi <span id=\"urn:local-text-annotation-q5oj88wgcxwbw664jd6zmyzlk5ik955i\" class=\"textannotation disambiguated wl-thing\">file<\/span> lo <span id=\"urn:local-text-annotation-rqkwp2o3sqbdjoxas0yx2uz4gljxacdf\" class=\"textannotation disambiguated wl-thing\">zip<\/span> in cui c&#8217;\u00e8 il <span id=\"urn:local-text-annotation-0zbxj09u0h3bnybmnufft1dhc5bad2np\" class=\"textannotation disambiguated wl-thing\">plugin<\/span> e clicca <em>Carica<\/em>;<\/li>\n\n\n\n<li>Ora clicca su <em>Installa<\/em> e poi su <em>Attiva<\/em>.<\/li>\n<\/ol>\n\n\n\n<p class=\"has-text-align-left\">In alternativa, dalla sezione <em><span id=\"urn:local-text-annotation-41nnuhx2qlp2yjp93qbys9rumonwylnd\" class=\"textannotation disambiguated wl-thing\">Plugin<\/span> &gt; Aggiungi Nuovo<\/em> cerca nella <span id=\"urn:local-text-annotation-l04ufxm4bc9bfnenm7kcb13aw9sb6358\" class=\"textannotation disambiguated wl-thing\">directory<\/span> <em><span id=\"urn:local-text-annotation-dyf5a3qjlatt535dx3yqwylsk4o3glfo\" class=\"textannotation disambiguated wl-thing\">Login<\/span> LockDown<\/em>, installalo e attivalo.<\/p>\n\n\n\n<p class=\"has-text-align-left\">Una volta terminata l&#8217;<span id=\"urn:local-text-annotation-udilhkn2km6n85h2ccrnm542mmoi1x9u\" class=\"textannotation disambiguated wl-thing\">installazione<\/span>, finalmente potrai <strong>mettere in <span id=\"urn:local-text-annotation-g5w52jb5nis4gjbtm9tx7w2ihhmuff6h\" class=\"textannotation disambiguated wl-thing\">sicurezza<\/span> un sito WordPress<\/strong>, senza troppi pericoli di attacchi esterni.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Come si configura Login LockDown?<\/h3>\n\n\n\n<p class=\"has-text-align-left\">Adesso \u00e8 importante impostare le caratteristiche che vuoi che abbia il <span id=\"urn:local-text-annotation-u1ddxz7y2fo1adsu97qz9s4asao64rr9\" class=\"textannotation disambiguated wl-thing\">plugin<\/span>. Dalla Bacheca, naviga in <em>Impostazioni > <span id=\"urn:local-text-annotation-du81mcfy2bgh06eepvqmjlqsu540usc9\" class=\"textannotation disambiguated wl-thing\">Login<\/span> LockDown<\/em>, ti troverai nella <span id=\"urn:local-text-annotation-vq7o23h4x11w8nozvvz088150nholyn2\" class=\"textannotation disambiguated wl-thing\">tab<\/span> <em>Login Protection > Basic<\/em>, come nella foto.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img decoding=\"async\" width=\"800\" height=\"531\" src=\"https:\/\/sos-wp.it\/wp-content\/uploads\/2023\/12\/login-protection.jpg\" alt=\"Login protection\" class=\"wp-image-137778\" srcset=\"https:\/\/sos-wp.it\/wp-content\/uploads\/2023\/12\/login-protection.jpg 800w, https:\/\/sos-wp.it\/wp-content\/uploads\/2023\/12\/login-protection-300x199.jpg 300w, https:\/\/sos-wp.it\/wp-content\/uploads\/2023\/12\/login-protection-768x510.jpg 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-left\">Ora puoi decidere il numero di volte in cui pu\u00f2 essere inserita la <span id=\"urn:local-text-annotation-vq8hshs19rl0humo0i5p0af2wea723ao\" class=\"textannotation disambiguated wl-thing\">password<\/span> errata prima di bloccare l&#8217;<span id=\"urn:local-text-annotation-3yrwvztyf7q5xud76mze4dcch19l2glx\" class=\"textannotation disambiguated wl-thing\">IP<\/span> e per quanto tempo dovr\u00e0 rimanere in questo stato.<\/p>\n\n\n\n<p class=\"has-text-align-left\">Infatti, la prima opzione \u00e8 per il numero di tentativi di inserimento <span id=\"urn:local-text-annotation-tgmq30hwffksdotowv1iqbbbcc1ds3db\" class=\"textannotation disambiguated wl-thing\">password<\/span>. <\/p>\n\n\n\n<p class=\"has-text-align-left\">Puoi lasciare l&#8217;impostazione di default che \u00e8 pari a 3. Pu\u00f2 capitare a tutti di sbagliare una <span id=\"urn:local-text-annotation-8at8xzamehdfbeyy6wrb7bvz0kyp35ho\" class=\"textannotation disambiguated wl-thing\">password<\/span>, anche al proprietario del sito <span id=\"urn:local-text-annotation-eh81aqzgch8p9cfdh90ve4d1m3yu9f79\" class=\"textannotation disambiguated wl-thing\">web<\/span>.<\/p>\n\n\n\n<p class=\"has-text-align-left mbh-information mbh-notification-box\"><em>Retry Time Period Restriction<\/em> indica quanti minuti devono passare tra un tentativo errato e l&#8217;altro, mentre <em>Lockout Length<\/em> sono i minuti di blocco di un <span id=\"urn:local-text-annotation-uymtpo38yj3ird0hhay7lhm4qs0aypbj\" class=\"textannotation disambiguated wl-thing\">IP<\/span> se supera il numero massimo di tentativi falliti.<\/p>\n\n\n\n<p class=\"has-text-align-left\"><em>Log failed attempts with non-existant usernames<\/em> permette di tenere traccia nel file di log se si cerca di accedere con uno <span id=\"urn:local-text-annotation-zr07iobejr8vpcynv9tti02z6pb8f8ok\" class=\"textannotation disambiguated wl-thing\">username<\/span> che non esiste.<\/p>\n\n\n\n<p class=\"has-text-align-left\">Se attivi <em>Mask <span id=\"urn:local-text-annotation-4idnvwa1y18bukrqymks34ko533p6i2v\" class=\"textannotation disambiguated wl-thing\">login<\/span> errors<\/em>, non saprai cosa hai sbagliato, lo <span id=\"urn:local-text-annotation-nag3ridginc5m3uauey79mko5xxhdi4b\" class=\"textannotation disambiguated wl-thing\">username<\/span> oppure la <span id=\"urn:local-text-annotation-0gkqv33kff8pyxdhu32jyhht8sj547op\" class=\"textannotation disambiguated wl-thing\">password<\/span>.<\/p>\n\n\n\n<p><em>Block type<\/em> ti permette di scegliere se impedire l&#8217;accesso a tutto il sito oppure solo alla pagina di login in caso di tentativi di accesso falliti.<\/p>\n\n\n\n<p>Puoi personalizzare il messaggio mostrato durante il blocco e infine inserire degli indirizzi IP in whitelist, che non verranno mai bloccati.<\/p>\n\n\n\n<p class=\"has-text-align-left\">Infine, trovi il pulsante <em>Show Credit Link<\/em> che mostra o nasconde il riferimento a <span id=\"urn:local-text-annotation-ovjm0s17ejuplfokuohgqobdr2gogba7\" class=\"textannotation disambiguated wl-thing\">Login<\/span> LockDown.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Altre funzioni interessanti di Login LockDown<\/h2>\n\n\n\n<p>Nella tab <em>Login protection > Advanced<\/em> trovi svariate funzioni disponibili nella versione Premium, tra cui un <strong>blocco dei bot<\/strong> e il test di <strong>sicurezza delle password<\/strong> degli utenti WordPress.<\/p>\n\n\n\n<p>La sezione <em>Tools<\/em>, invece, include una funzionalit\u00e0 utile, ma da usare con cautela: mostra un <strong>URL di ripristino<\/strong> che inserir\u00e0 il tuo indirizzo IP e ti permetter\u00e0 di accedere anche se sei rimasto tagliato fuori dal sito. Conserva questo URL in un luogo sicuro.<\/p>\n\n\n\n<p>Un&#8217;altra utile funzione, disponibile con un piano Pro, \u00e8 <strong>l&#8217;autenticazione a due fattori<\/strong> via email, che invia un link di conferma ogni volta che si accede al sito. Se preferisci, puoi anche attivare un <strong>captcha<\/strong> al modulo di login.<\/p>\n\n\n\n<p>Infine, nella tab <em>Temp Access<\/em> puoi creare un <strong>link temporaneo di accesso<\/strong>, utile se hai bisogno di supporto e vuoi permettere a un tecnico di accedere alla tua Bacheca.<\/p>\n\n\n\n<p class=\"conclusione\">Conclusione<\/p>\n\n\n\n<p class=\"has-text-align-left\">Bene, in questo <span id=\"urn:local-text-annotation-1icjqphjfl2vtk9olcnr3nypphk1irq1\" class=\"textannotation disambiguated wl-thing\">articolo<\/span> abbiamo visto che <strong>mettere in <span id=\"urn:local-text-annotation-c0zc8wgabdggow45nj6e9f4kqd2cx1wb\" class=\"textannotation disambiguated wl-thing\">sicurezza<\/span> un sito WordPress<\/strong> da possibili attacchi di hacker \u00e8 molto semplice e veloce. Vale la pena di perdere quei due minuti di <span id=\"urn:local-text-annotation-yo8ddr9dnvq0ambtho7rsccbm2y9mqrw\" class=\"textannotation disambiguated wl-thing\">installazione<\/span> per avere una <span id=\"urn:local-text-annotation-39iqq87t87g2v74t5bv4ab1ub7cds793\" class=\"textannotation disambiguated wl-thing\">protezione<\/span> in pi\u00f9.<\/p>\n\n\n\n<p>Se per\u00f2 hai bisogno di proteggere maggiormente il tuo sito, tutte le funzioni avanzate di Login LockDown ti daranno tutta la sicurezza di cui hai bisogno.<\/p>\n\n\n\n<p class=\"has-text-align-left\"><em><strong>Conoscevi gi\u00e0 questo <span id=\"urn:local-text-annotation-9tvz94xrarjr9wusjpn9nvjj25g53khr\" class=\"textannotation disambiguated wl-thing\">plugin<\/span>?<\/strong><\/em><\/p>\n\n\n\n<p class=\"has-text-align-left\"><em><strong>Quali altri strumenti utilizzi per garantire maggiore <span id=\"urn:local-text-annotation-4jhbkdnwuvbgdg3obkavslg3nww04opt\" class=\"textannotation disambiguated wl-thing\">sicurezza<\/span> al tuo sito WordPress?<\/strong><\/em><\/p>\n\n\n\n<p class=\"has-text-align-left\">Lasciaci un <span id=\"urn:local-text-annotation-4t72qu2xb22ucj2urnj6gg3bfnn2e5sv\" class=\"textannotation disambiguated wl-thing\">commento<\/span> nel box qui sotto, e facci conoscere la tua <span id=\"urn:local-text-annotation-dis1l73nyyl3ueaymsr5l91rx0ecms0c\" class=\"textannotation disambiguated wl-thing\">opinione<\/span>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A volte, capita di trascurare l&#8217;importanza di mettere in sicurezza un sito WordPress. Grave errore, non possiamo mai veramente ritenerci protetti dall&#8217;attacco di un hacker. La rete porta molte insidie, per ovviare a tutto devi imparare a difenderti da eventuali attacchi\u00a0DDOS, Bruteforce e cos\u00ec via. La prima regola \u00e8 quella di scegliere un hosting estremamente [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":114598,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[8],"tags":[94,92],"class_list":["post-3828","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutorial","tag-plugin","tag-sicurezza"],"acf":[],"_links":{"self":[{"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/posts\/3828","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/comments?post=3828"}],"version-history":[{"count":0,"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/posts\/3828\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/media\/114598"}],"wp:attachment":[{"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/media?parent=3828"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/categories?post=3828"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sos-wp.it\/wp-json\/wp\/v2\/tags?post=3828"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}