Guida alla sicurezza di WordPress

Venerdì 9 Maggio 2008 - 15:05

di flavio.copes

CMS

Segnalo la disponibilità della guida alla sicurezza di WordPress, la traduzione in italiano del WordPress Security Whitepaper, di cui abbiamo parlato qualche giorno fa.

L’idea della traduzione mi è venuta dopo aver letto un commento a un post che parlava della sicurezza, in cui un lettore lamentava la mancanza di una risorsa del genere in lingua italiana e notando che il documento era già stato tradotto in alcune lingue ma non in italiano.

Vediamo alcuni punti salienti di questo documento.

  • per prima cosa, WordPress non è una piattaforma al 100% sicura “out-of-the-box”, quindi occorre mettere in pratica una serie di misure di sicurezza;
  • i livelli di sicurezza si estendono su tutti i fronti, dal database al file system, al protocollo HTTP;
  • esistono diversi plugins che rendono più semplice mettere al sicuro l’installazione WordPress;
  • oltre al miglioramento della robustezza del sistema, è necessario avere un atteggiamento corretto, per esempio usando un utente con i giusti permessi per le operazioni giornaliere, lasciando l’utente amministratore per questioni di manutenzione o di aggiornamento;
  • è importante non fornire informazioni sulla versione di WordPress usata dal blog, per evitare di facilitare la vita a un possibile cracker.

Tags:

Categoria: CMS | Permalink

Commenti

1

Grazie, era ciò che serviva a molti lettori (me compreso).

Complimenti per la puntualità e la competenza con le quali affrontate gli argomenti. Ciò fa la differenza.

# - postato da noliver700 - 11 Maggio 2008 - 16:42

2

Come primo punto avete scritto:
“per prima cosa, WordPress non è una piattaforma al 100% sicura “out-of-the-box”, quindi occorre mettere in pratica una serie di misure di sicurezza”

Vi prego di elencarmi almeno un software che può essere definito “sicuro al 100%”.
Da quando esistono software sicuri al 100%???

# - postato da Riccardo - 17 Giugno 2009 - 22:22

3

La casa bianca per la sicurezza e le funzioni social ha scelto drupal, che è il terzo cms piu usato al mondo, dopo wordpress che è il primo e joomla il secondo.
Non esistono software sicuri al 100%.
L’unico odo per avere un sofware sicuro al 100% è metterlo offline in una stanza senza luce elettrica, e che magai sia blindata e a prova di bomba atomica, ma poi a cosa ti serve e come lo usi?

# - postato da forniture alberghiere - 21 Novembre 2009 - 01:05

Inserisci il tuo commento:





(puoi usare i seguenti tag HTML per formattare il testo -
a href, b, i, br/, p, strong, em, ul, ol, li, blockquote, pre):

 

Anteprima del commento