Guida alla sicurezza di WordPress
Venerdì 9 Maggio 2008 - 15:05
di flavio.copes

Segnalo la disponibilità della guida alla sicurezza di WordPress, la traduzione in italiano del WordPress Security Whitepaper, di cui abbiamo parlato qualche giorno fa.
L’idea della traduzione mi è venuta dopo aver letto un commento a un post che parlava della sicurezza, in cui un lettore lamentava la mancanza di una risorsa del genere in lingua italiana e notando che il documento era già stato tradotto in alcune lingue ma non in italiano.
Vediamo alcuni punti salienti di questo documento.
- per prima cosa, WordPress non è una piattaforma al 100% sicura “out-of-the-box”, quindi occorre mettere in pratica una serie di misure di sicurezza;
- i livelli di sicurezza si estendono su tutti i fronti, dal database al file system, al protocollo HTTP;
- esistono diversi plugins che rendono più semplice mettere al sicuro l’installazione WordPress;
- oltre al miglioramento della robustezza del sistema, è necessario avere un atteggiamento corretto, per esempio usando un utente con i giusti permessi per le operazioni giornaliere, lasciando l’utente amministratore per questioni di manutenzione o di aggiornamento;
- è importante non fornire informazioni sulla versione di WordPress usata dal blog, per evitare di facilitare la vita a un possibile cracker.
Commenti
1
Grazie, era ciò che serviva a molti lettori (me compreso).
Complimenti per la puntualità e la competenza con le quali affrontate gli argomenti. Ciò fa la differenza.
# - postato da noliver700 - 11 Maggio 2008 - 16:42
2
Come primo punto avete scritto:
“per prima cosa, WordPress non è una piattaforma al 100% sicura “out-of-the-box”, quindi occorre mettere in pratica una serie di misure di sicurezza”Vi prego di elencarmi almeno un software che può essere definito “sicuro al 100%”.
Da quando esistono software sicuri al 100%???# - postato da Riccardo - 17 Giugno 2009 - 22:22
3
La casa bianca per la sicurezza e le funzioni social ha scelto drupal, che è il terzo cms piu usato al mondo, dopo wordpress che è il primo e joomla il secondo.
Non esistono software sicuri al 100%.
L’unico odo per avere un sofware sicuro al 100% è metterlo offline in una stanza senza luce elettrica, e che magai sia blindata e a prova di bomba atomica, ma poi a cosa ti serve e come lo usi?# - postato da forniture alberghiere - 21 Novembre 2009 - 01:05







