Molti plugin/temi e persino versioni obsolete di WordPress possono presentare vulnerabilità di sicurezza nel loro codice, il che può consentire iniezioni di codice nei file di WordPress. È possibile aumentare notevolmente la sicurezza del nostro WordPress installando alcuni plugin di sicurezza disponibili nella directory ufficiale. I plugin che consigliamo di installare sono Wordfence e Akismet.
Prima di procedere con l’installazione di entrambi i plugin, facciamo un breve riepilogo di ciò che fa ciascuno di essi, così potrete scegliere quale utilizzare in base alle vostre esigenze:
- Wordfence: Wordfence è un plugin per WordPress che include un firewall web (WAF) in grado di bloccare la maggior parte delle minacce a cui il sito è costantemente esposto, come richieste web malevole o inserimenti di codice tramite backdoor aperte accidentalmente o a causa della mancata applicazione di aggiornamenti recenti. Include inoltre altre misure di sicurezza essenziali per proteggere il sito.
- Akismet: Akismet è un plugin antispam. Viene utilizzato principalmente per filtrare i commenti ricevuti sul blog, ma può anche integrarsi con il plugin per moduli di contatto Contact Form 7, uno dei più utilizzati per i form web.
Come installare Wordfence dall’amministrazione di WordPress
Per prima cosa, accedi al pannello di amministrazione del tuo WordPress e vai alla sezione "Plugin", quindi clicca su "Aggiungi nuovo":
Nel campo di ricerca digita "Wordfence" e clicca su "Installa ora":
Una volta installato, attivalo:
Si aprirà automaticamente la configurazione del plugin. Inserisci l’indirizzo email al quale desideri ricevere le notifiche di sicurezza, accetta le condizioni e clicca su "Continua".
Successivamente ti verrà chiesto se possiedi una licenza premium. Se ce l’hai, inserisci la chiave; in caso contrario clicca su "No, grazie".
Infine si aprirà la dashboard di Wordfence, da cui potrai configurare e gestire il plugin, eseguire scansioni, consultare la cronologia degli attacchi, ecc.
Come installare Akismet dall’amministrazione di WordPress
Accedi al pannello di amministrazione, vai su "Plugin" e clicca su "Aggiungi nuovo":
Nel campo di ricerca digita "Akismet" e clicca su "Installa ora":
Una volta installato, attivalo:
Si aprirà la schermata di configurazione. Clicca su "Configura il tuo account Akismet":
Verrai reindirizzato al sito ufficiale di Akismet per scegliere il piano. Per uso personale è disponibile un piano gratuito con funzionalità limitate. In questa guida utilizziamo il piano "Personal":
Compila i dati richiesti per la registrazione. Se utilizzi il piano personale, dovrai confermare che non si tratta di un uso commerciale. Clicca su "Continue with personal subscription".
Riceverai un codice di verifica via email. Inseriscilo per completare l’attivazione:
Se il codice è corretto, Akismet confermerà l’attivazione e invierà la chiave API al tuo indirizzo email.
Segui le istruzioni indicate o vai direttamente nelle impostazioni del plugin e inserisci la chiave API per completare la configurazione:
Una volta inserita la chiave, Akismet inizierà a funzionare e potrai accedere alla schermata di configurazione del plugin: