{"id":637,"date":"2008-04-15T00:05:45","date_gmt":"2008-04-14T23:05:45","guid":{"rendered":"http:\/\/www.zarrelli.org\/blog\/?p=637"},"modified":"2008-04-15T08:16:24","modified_gmt":"2008-04-15T07:16:24","slug":"i-10-migliori-plugin-di-sicurezza-e-protezione-per-wordpress","status":"publish","type":"post","link":"https:\/\/www.zarrelli.org\/blog\/i-10-migliori-plugin-di-sicurezza-e-protezione-per-wordpress\/","title":{"rendered":"I 10 migliori plugin di sicurezza e protezione per WordPress"},"content":{"rendered":"<p>Se la sicurezza del vostro blog vi sta a cuore come la copertina che alberga mattina e sera sul vostro divano, vi consiglio di dare un&#8217;occhiata a questa lista di plugin messa a punto da <a href=\"http:\/\/speckyboy.com\/2008\/04\/08\/top-10-security-and-protection-plugins-for-wordpress\/\" target=\"_blank\">Specky boy<\/a>.<\/p>\n<p>Si tratta di plugin dedicati alla sicurezza in senso lato, dalla protezione dei dati, agli strumenti contro lo spam, alle login sicure.<\/p>\n<p>Io mi sono limitato a tradurla liberamente. Buona lettura.<\/p>\n<h3>1. WordPress Database Backup (<a href=\"http:\/\/www.ilfilosofo.com\/blog\/wp-db-backup\/\">http:\/\/www.ilfilosofo.com\/blog\/wp-db-backup\/<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/www.ilfilosofo.com\/blog\/wp-db-backup\/\">http:\/\/www.ilfilosofo.com\/blog\/wp-db-backup\/<\/a><br \/>\n<strong>Description<\/strong>: Questo plugin fa proprio ci\u00f2 che il nome lascia intendere, esegue il backup dell&#8217;intera installazione di WordPress. Dovrebbe essere uno dei primi plugin da installare appena create il vostro blog. Vi consente di eseguire i backup copiandoli sul vostro disco rigido, su un server o anche tramite email. Che si tratti di un plugin riottoso, un hacker (o voi stessi) a far crashare WP, WP Database Backup riporter\u00e0 tutto a come avrebbe dovuto essere (prima del danno). Mi piace pensare a questo plugin come a un \u201c<em>WP , recupero del sistema<\/em>.<\/p>\n<h3>2. Semisecure Login (<a href=\"http:\/\/jamesmallen.net\/2007\/09\/16\/semisecure-login\/\">http:\/\/jamesmallen.net<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/jamesmallen.net\/2007\/09\/16\/semisecure-login\/\">http:\/\/jamesmallen.net\/2007\/09\/16\/semisecure-login\/<\/a><br \/>\n<strong>Description<\/strong>: Semisecure incrementa la sicurezza della componente di Login di WP, utilizzando una crittazione lato client delle password in MD5 (vabb\u00e9, MD5 \u00e8 un hash&#8230;). Affinch\u00e9 la criptazione possa venire eseguita \u00e8 necessario che che il navigatore supporti JavaScript. Quando il supporto JavaScript non  \u00e8 disponibile, la password viene trasmessa in chiaro (come succede normalmente), ma l&#8217;autenticazione procede senza alcun ostacolo.<\/p>\n<h3>3. AskApache Password Protect (<a href=\"http:\/\/www.askapache.com\/wordpress\/htaccess-password-protect.html\">http:\/\/www.askapache.com<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/www.askapache.com\/wordpress\/htaccess-password-protect.html\">http:\/\/www.askapache.com\/wordpress\/htaccess-password-protect.html<\/a><br \/>\n<strong>Description<\/strong>: Questo plugin render\u00e0 pi\u00f9 sicuro l&#8217;accesso alla console di amministrazione di WP tramite l&#8217;utilizzo di htaccess per la gestione delle password, impedendo agli indesiderati bot l&#8217;ingresso al vostro sito.<\/p>\n<h3>4. Force SSL (<a href=\"http:\/\/almosteffortless.com\/wordpress\/force-ssl\/\">http:\/\/almosteffortless.com\/<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/almosteffortless.com\/wordpress\/force-ssl\/\">http:\/\/almosteffortless.com\/wordpress\/force-ssl\/<\/a><br \/>\n<strong>Description<\/strong>: Se avete un certificato SSL, il plugin Force SSLFor forzer\u00e0 le connessioni su HTTPS per garantire una migliore sicurezza. Ci\u00f2 \u00e8 utile per coloro che vogliono assicurare un maggiore livello di sicurezza per la veicolazione dei contenuti al navigatore.<\/p>\n<h3>5. WP Security Scan (<a href=\"http:\/\/wordpress.org\/extend\/plugins\/wp-security-scan\/\">http:\/\/wordpress.org\/extend\/plugins<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/wordpress.org\/extend\/plugins\/wp-security-scan\/\">http:\/\/wordpress.org\/extend\/plugins\/wp-security-scan\/<\/a><br \/>\n<strong>Description<\/strong>: Adoro questo plugin, che scandisce il vostr osito alla ricerca di problemi di sicurezza e controlla password, permessi sui file e messa in sicurezza del database, nascondendo anche la versione di WP e proteggendo\/rendendo sicuro l&#8217;admin di WP. Mi rende anche un po&#8217; paranoico.<\/p>\n<h3>6. Secure Files (<a href=\"http:\/\/wordpress.org\/extend\/plugins\/secure-files\/#post-271\">http:\/\/wordpress.org\/extend\/plugins<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/wordpress.org\/extend\/plugins\/secure-files\/#post-271\">http:\/\/wordpress.org\/extend\/plugins\/secure-files\/#post-271<\/a><br \/>\n<strong>Description<\/strong>: Questo plugin vi consente di caricare e scaricare file al di fuori della document root del vostro sito web, per motivi di sicurezza. Quando viene utilizzato insieme a un plugin che richiede all&#8217;utente di essere loggato per poter leggere le pagine del vostro sito, potete limitare i donwload agli utenti loggati.<\/p>\n<h3>7. WP-SpamFree (<a href=\"http:\/\/www.hybrid6.com\/webgeek\/plugins\/wp-spamfree\">http:\/\/www.hybrid6.com\/<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/www.hybrid6.com\/webgeek\/plugins\/wp-spamfree\">http:\/\/www.hybrid6.com\/webgeek\/plugins\/wp-spamfree<\/a><br \/>\n<strong>Description<\/strong>: Ho sentito parlare parecchio di questo plugin prima di provarlo e si dice che sia meglio di Akismet. In tutta onest\u00e0, non ho mai notato molta differenza (ho 500 messaggi di spam al giorno, in questo periodo) fra i due. Penso sia solo una questione di scelta dell&#8217;utente. Speravo ci fosse invece un modo per fermare gli spammer.<\/p>\n<h3>8. BackUpWordPress (<a href=\"http:\/\/wordpress.designpraxis.at\/plugins\/backupwordpress\/\">http:\/\/wordpress.designpraxis.at<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/wordpress.designpraxis.at\/plugins\/backupwordpress\/\">http:\/\/wordpress.designpraxis.at\/plugins\/backupwordpress\/<\/a><br \/>\n<strong>Description<\/strong>: Quasi identico al primo plugin, solo non altrettanto semplice. La lista di funzionalit\u00e0 \u00e8 lunga ed \u00e8 indicata per un WP Pro. Alcune funzionalit\u00e0: backup del database, inclusi i file caricati, i plugin, etc; notifica via email dei nuovi backup; backup lanciabili manualmente, possibilit\u00e0 di pianificare i backup, di eseguire restore, importazioni scaglionate di SQL; prosecuzione in background dei backup non terminati; Supporto lingue. (E questo solo per la modalit\u00e0 Easy, aspettate di vedere quella avanzata).<\/p>\n<h3>9. Anonymous WordPress Plugin Updates  (<a href=\"http:\/\/f00f.de\/blog\/2007\/10\/02\/plugin-anonymous-wordpress-plugin-updates.html\">http:\/\/f00f.de\/<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/f00f.de\/blog\/2007\/10\/02\/plugin-anonymous-wordpress-plugin-updates.html\">http:\/\/f00f.de\/blog\/2007\/10\/02\/plugin-anonymous-wordpress-plugin-updates.html<\/a><br \/>\n<strong>Description<\/strong>: Anonimizza il sistema di controllo degli aggiornamenti dei plugin, una nuova funzionalit\u00e0 introdotta in WordPress 2.3. Il plugin impedisce a WordPress di inviare una lista di plugin attivi, l&#8217;url del blog e la versione di WordPress. Ideale per gli amministratori consapevoli delle implicazioni relative alla privacy di una installazione WordPress.<\/p>\n<h3>10. Replace WP-Version  (<a href=\"http:\/\/wordpress.org\/extend\/plugins\/replace-wp-version\/#post-2859\">http:\/\/wordpress.org\/extend\/plugins\/<\/a>)<\/h3>\n<p><strong>URL<\/strong>: <a href=\"http:\/\/wordpress.org\/extend\/plugins\/replace-wp-version\/#post-2859\">http:\/\/wordpress.org\/extend\/plugins\/replace-wp-version\/#post-2859<\/a><br \/>\n<strong>Description<\/strong>: (Abbiamo tutti letto del problema di sicurezza derivato dal mostrare la propria versione di WP, questo plugin lo risolve). Se state utilizzando una versione pi\u00f9 vecchia di WordPress, chiunque pu\u00f2 vedere i sorgenti per capire quali attacchi possono funzionare contro il vostro blog. Questo plugin rimpiazza l&#8217;informazione relativa alla versione di WP con una stringa casuale  per le versioni &lt; 2.4 e la elimina per le versioni &gt; 2.4.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se la sicurezza del vostro blog vi sta a cuore come la copertina che alberga mattina e sera sul vostro divano, vi consiglio di dare un&#8217;occhiata a questa lista di plugin messa a punto da Specky boy. Si tratta di plugin dedicati alla sicurezza in senso lato, dalla protezione dei dati, agli strumenti contro lo &hellip;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7,57,72],"tags":[102,86,85,138,126,484,131,151,490],"class_list":["post-637","post","type-post","status-publish","format-standard","hentry","category-blog","category-sicurezza","category-wordpress","tag-102","tag-backup","tag-crittazione","tag-plugin","tag-security","tag-sicurezza","tag-spam","tag-web","tag-wordpress","without-featured-image"],"_links":{"self":[{"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/posts\/637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/comments?post=637"}],"version-history":[{"count":0,"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/posts\/637\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/media?parent=637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/categories?post=637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.zarrelli.org\/blog\/wp-json\/wp\/v2\/tags?post=637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}