BlogSecurity.net mantiene un documento chiamato WordPress Security Whitepaper che rappresenta un vero e proprio decalogo degli accorgimenti necessari per rendere WordPress un ambiente sicuro.
Io mi occupo della versione italiana [PDF] di questo documento, che ho messo a disposizione sul sito ufficiale del whitepaper.
Riporto per comodità l’indice degli argomenti trattati
- Introduzione
- Installare WordPress
Accedere alle tabelle di WordPress - Cambiare il prefisso delle tabelle di WordPress
Prima dell’installazione
Cambiamento manuale
Il plugin WP Prefix Table Changer - Preparare il blog
Cambiare lo username di Admin
Creare un nuovo utente con permessi limitati - Rendere più sicura l’installazione WordPress
Limitare l’accesso alle cartelle wp‐content e wp‐includes
Limitare l’accesso a wp‐admin
Bloccare tutti ad eccezione del vostro indirizzo IP
Richiedere l’uso della password http: .htpasswd
Il file .htaccess
Il file .htpasswd - Spam
- Crittazione del blog
- Plugin chiave
Rimuovere la versione di WordPress
Disabilitare la visualizzazione degli errori di WordPress - Altre opzioni di sicurezza
WPISD – Intercettare le intrusioni
WordPress Plugin Tracker
WordPress Online Security Scanner - Conclusioni
Spero possa essere di interesse per i blogger italiani che non hanno buona dimestichezza con l’inglese.. buona lettura!
Tags: Guida alla sicurezza di WordPress, Sicurezza, Wordpress




May 1st, 2008 at 7:47 am
[…] utile consiglio di base per la sicurezza del blog. A tal proposito, comunque, è meglio leggere la Guida alla Sicurezza di WordPress, la versione in italiano del WordPress Security Whitepaper che ho tradotto in […]
May 3rd, 2008 at 5:13 pm
Guida alla sicurezza di WordPress…
Traduzione del WordPress Security Whitepaper scritto da BlogSecurity.net, una completa guida per la sicurezza di WordPress…