<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sicurezza wordpress | Web Hosting Seeoux</title>
	<atom:link href="https://blog.seeoux.com/tag/sicurezza-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.seeoux.com</link>
	<description></description>
	<lastBuildDate>Fri, 25 Aug 2017 13:08:06 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>Proteggere il wp-login del tuo wordpress</title>
		<link>https://blog.seeoux.com/proteggere-wp-login-wordpress/</link>
					<comments>https://blog.seeoux.com/proteggere-wp-login-wordpress/#comments</comments>
		
		<dc:creator><![CDATA[Seeoux]]></dc:creator>
		<pubDate>Mon, 23 Sep 2013 19:51:29 +0000</pubDate>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[brute force wordpress]]></category>
		<category><![CDATA[sicurezza wordpress]]></category>
		<guid isPermaLink="false">http://blog.seeoux.com/?p=1230</guid>

					<description><![CDATA[<p>Ultimamente  si stanno verificando molti attacchi Brute Force  a siti con installazioni di WordPress ed in particolar modo al file wp-login.php . Proteggere il wp-login.php dell&#8217;installazione del proprio wordpress è&#46;&#46;&#46;</p>
<p>The post <a href="https://blog.seeoux.com/proteggere-wp-login-wordpress/">Proteggere il wp-login del tuo wordpress</a> first appeared on <a href="https://blog.seeoux.com">Web Hosting Seeoux</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-1238" src="http://localhost/blog/wp-content/uploads/2013/09/wordpress-attack2.jpeg" alt="wordpress-attack2" width="339" height="170" srcset="https://blog.seeoux.com/wp-content/uploads/2013/09/wordpress-attack2.jpeg 450w, https://blog.seeoux.com/wp-content/uploads/2013/09/wordpress-attack2-300x150.jpeg 300w" sizes="(max-width: 339px) 100vw, 339px" /></p>
<p>Ultimamente  si stanno verificando molti attacchi <strong>Brute Force</strong>  a siti con installazioni <strong>di WordPress </strong>ed in particolar modo al file wp-login.php . Proteggere il wp-login.php dell&#8217;installazione del proprio wordpress è una pratica che aumenta il livello di sicurezza del sito e soprattutto può tornare utile in casi come quelli di attacchi <a href="http://blog.seeoux.com/brute-force-wordpress-come-difendersi" target="_blank" rel="noopener">Brute Force, di cui ne abbiamo parlato in un precedente articolo</a> .</p>
<p>Vediamo come attivare una protezione sul proprio sito aggiuntiva rispetto a quelle utilizzabili con <a href="http://blog.seeoux.com/brute-force-wordpress-come-difendersi" target="_blank" rel="noopener">plugin ad hoc</a> .</p>
<ol>
<li>Come prima cosa andiamo sul sito <strong><a href="http://www.htaccesstools.com/htpasswd-generator/" target="_blank" rel="noopener">htaccesstools.com</a></strong> e inseriamo un&#8217;username ed una password nell&#8217;apposito form. Potete utilizzare qualsiasi tipo di username e qualsiasi tipo di password, una media robustezza per entrambe sarebbe indicata. Come risultato avremo una stringa che ci verrà utile in uno step successivo, quindi salvatela su un editor di testo.<br />
( potete creare quanti utenti volete senza nessun tipo di problema, basterà utilizzare sempre il sito proposto eseguire più volte la procedura e aggiungere una stringa per riga nel file .htpasswd. Vedi punto 3 )</li>
<li>Collegatevi in FTP oppure dal vostro pannello di controllo ( se siete clienti <a href="http://www.seeoux.com/web-hosting/cpanel" target="_blank" rel="noopener">Seeoux avrete il cPanel</a>, e potrete accedere da www.vostrodominio.it/cpanel ) ed andate nella vostra /home.</li>
<li>Create qui un file con il nome <strong>.htpasswd </strong>, nel file appena creato inserite la stringa che avete recuperato nel punto 1 . Salvatevi il percorso del file appena creato, ad esempio /home/nomeuser/.htpasswd ( dove nomeuser sarà il vostro nome utente per lo spazio web ) .</li>
<li>Spostatevi nella cartella d&#8217;installazione del vostro wordpress, prendiamo in esame la directory principale, ovvero la public_html , aprite con un editor il file .htaccess e incollate all&#8217;inizio di tale file il seguente codice:</li>
</ol>
<pre>&lt;FilesMatch "wp-login.php$"&gt;
AuthName "Login protetto"
AuthType Basic
AuthUserFile /home/nomeuser/.htpasswd
Require valid-user
ErrorDocument 401 /errore.html
&lt;/FilesMatch&gt;</pre>
<p>A questo punto il wp-login.php del vostro wordpress sarà sicuro. Andnado su www.nomedominio.it/wp-admin o <strong>nomedominio.it/wp-login.php</strong> ( sostituite nomedominio.it con il vostro vero nome a dominio ) vi  apparirà sul browser una maschera di connessione ( diversa da quella normale di wordpress ) in cui dovrete andare ad inserire <strong>i dati inseriti nel punto 1</strong>.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-1237" src="http://localhost/blog/wp-content/uploads/2013/09/login-wp.png" alt="login-wp" width="450" height="124" srcset="https://blog.seeoux.com/wp-content/uploads/2013/09/login-wp.png 450w, https://blog.seeoux.com/wp-content/uploads/2013/09/login-wp-300x83.png 300w" sizes="(max-width: 450px) 100vw, 450px" /></p>
<p>Dopo questa autenticazione sarete indirizzati verso il wp-admin normale e classico in cui andrete ad inserire i normali account di accesso della vostra installazione WordPress.</p>
<p>[<a href="http://codex.wordpress.org/Brute_Force_Attacks" target="_blank" rel="noopener">via</a>]</p><p>The post <a href="https://blog.seeoux.com/proteggere-wp-login-wordpress/">Proteggere il wp-login del tuo wordpress</a> first appeared on <a href="https://blog.seeoux.com">Web Hosting Seeoux</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.seeoux.com/proteggere-wp-login-wordpress/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Brute Force WordPress, come difendersi</title>
		<link>https://blog.seeoux.com/brute-force-wordpress-come-difendersi/</link>
					<comments>https://blog.seeoux.com/brute-force-wordpress-come-difendersi/#comments</comments>
		
		<dc:creator><![CDATA[Seeoux]]></dc:creator>
		<pubDate>Mon, 23 Sep 2013 19:42:17 +0000</pubDate>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[sicurezza wordpress]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">http://blog.seeoux.com/?p=1224</guid>

					<description><![CDATA[<p>Ultimamente molte installazioni di WordPress vengono prese di mira con attacchi Brute Force, portando problemi di lentezza nonchè di sicurezza ai siti e alle installazioni del CMS stesso. Cerchiamo di&#46;&#46;&#46;</p>
<p>The post <a href="https://blog.seeoux.com/brute-force-wordpress-come-difendersi/">Brute Force WordPress, come difendersi</a> first appeared on <a href="https://blog.seeoux.com">Web Hosting Seeoux</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="aligncenter size-full wp-image-1226" src="http://localhost/blog/wp-content/uploads/2013/09/secure-wordpress.png" alt="secure-wordpress" width="500" height="366" srcset="https://blog.seeoux.com/wp-content/uploads/2013/09/secure-wordpress.png 500w, https://blog.seeoux.com/wp-content/uploads/2013/09/secure-wordpress-300x220.png 300w" sizes="(max-width: 500px) 100vw, 500px" /></p>
<p>Ultimamente molte installazioni di WordPress vengono prese di mira con attacchi <strong>Brute Force</strong>, portando problemi di lentezza nonchè di sicurezza ai siti e alle installazioni del CMS stesso. Cerchiamo di capire di cosa si tratt..</p>
<p><strong>Cos&#8217;è un Brute Force</strong>?</p>
<p>Un attacco in Brute Force è un tipo di attacco che viene messo in pratica  per ottenere l&#8217;accesso a un sito o un&#8217;area dello stesso: si cercano attraverso tentativi multipli, di scoprire nomi utente e password, fino a quando questi non vengono trovati o fino a quando l&#8217;attacco stesso non viene terminato.</p>
<p>In <strong>WordPress</strong> soprattutto viene preso di mira il file<strong> wp-login.php</strong> che permette l&#8217;accesso al backend del CMS dal /wp-admin della propria installazione. Gli attacchi Brute Force per la loro natura, ovvero richieste HTTP continue e frequenti che vengono effettuate dai client verso il server, <strong>possono rallentare il caricamento del vostro sito web o comunque far notare un peggioramento delle prestazioni</strong>.</p>
<p><strong>Vediamo come difenderci da un Brute Force in WordPress</strong>:</p>
<p>Andando sul sito ufficiale <a href="http://codex.wordpress.org/Brute_Force_Attacks" target="_blank" rel="noopener">wordpress.org </a> ci vengono riportate tutte le protezioni che si possono prendere ed attivare su un&#8217; installazione per aumentare il livello di sicurezza evitando e riducendo i Brute Force.</p>
<p>Alcuni consigli che  vengono offerti sono quelli di <strong>non usare un nome utente e password comuni</strong> per l&#8217;area amministrativa, come possono essere username: admin e password: prova ( esempio ) , ma avere un&#8217;username ed anche password robusti e che non siano facilmente scopribili.</p>
<div class="box">Una password robusta è composta da simboli, caratteri maiuscoli e minuscoli e numeri, e può variare da un numero di 6 a più caratteri, ovviamente più le vostre password saranno lunghe e robuste più vi assicurerete una protezione in tal senso.</div>
<p>Altri consigli che possono essere utili per evitare i Brute Force sono l&#8217;attivazione di alcuni plugin come:</p>
<p><a href="http://wordpress.org/plugins/limit-login-attempts/" target="_blank" rel="noopener">Limit Login Attempts</a> il quale limiterà il numero di login errati da client che tenteranno di loggarsi nel vostro wp-admin.</p>
<p><a href="http://wordpress.org/plugins/lockdown-wp-admin/" target="_blank" rel="noopener">Lockdown WP Admin</a> Questo plugin bloccherà l&#8217;area wp-admin per utenti non connessi e sarà utile anche per rinominare l&#8217;url di login all&#8217;area amministrativa del vostro WordPress.</p>
<p><a href="http://wordpress.org/plugins/better-wp-security/" target="_blank" rel="noopener">Better Wp Security</a> Plugin che è uno dei must per aumentare la sicurezza di un&#8217;installazione in wordpress, questo plugin fa parecchie cose, per restare nel tema:</p>
<ul>
<li>Modifica l&#8217;URL per l&#8217;admin di WordPress.</li>
<li>Rinomina l&#8217;account admin</li>
<li>Cambia l&#8217;id sull&#8217;username di default che ha ID 1</li>
<li>Cambia il prefisso delle tabelle dell&#8217;installazione di WordPress</li>
<li>e molto altro ancora&#8230;</li>
</ul>
<p><a href="http://blog.seeoux.com/proteggere-wp-login-wordpress" target="_blank" rel="noopener">Vediamo ora come poter usare una migliore protezione sul proprio sito wordpress operando direttamente dallo spazio web e da file .htaccess.</a></p><p>The post <a href="https://blog.seeoux.com/brute-force-wordpress-come-difendersi/">Brute Force WordPress, come difendersi</a> first appeared on <a href="https://blog.seeoux.com">Web Hosting Seeoux</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://blog.seeoux.com/brute-force-wordpress-come-difendersi/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
	</channel>
</rss>
