BlogSecurity.net mantiene un documento chiamato WordPress Security Whitepaper che rappresenta un vero e proprio decalogo degli accorgimenti necessari per rendere WordPress un ambiente sicuro.
Io mi occupo della versione italiana [PDF] di questo documento, che ho messo a disposizione sul sito ufficiale del whitepaper.
Riporto per comodità l’indice degli argomenti trattati
- Introduzione
- Installare WordPress
Accedere alle tabelle di WordPress - Cambiare il prefisso delle tabelle di WordPress
Prima dell’installazione
Cambiamento manuale
Il plugin WP Prefix Table Changer - Preparare il blog
Cambiare lo username di Admin
Creare un nuovo utente con permessi limitati - Rendere più sicura l’installazione WordPress
Limitare l’accesso alle cartelle wp‐content e wp‐includes
Limitare l’accesso a wp‐admin
Bloccare tutti ad eccezione del vostro indirizzo IP
Richiedere l’uso della password http: .htpasswd
Il file .htaccess
Il file .htpasswd - Spam
- Crittazione del blog
- Plugin chiave
Rimuovere la versione di WordPress
Disabilitare la visualizzazione degli errori di WordPress - Altre opzioni di sicurezza
WPISD – Intercettare le intrusioni
WordPress Plugin Tracker
WordPress Online Security Scanner - Conclusioni
Spero possa essere di interesse per i blogger italiani che non hanno buona dimestichezza con l’inglese.. buona lettura!
Tags: Guida alla sicurezza di WordPress, Sicurezza, Wordpress



May 1st, 2008 at 7:47 am
[...] utile consiglio di base per la sicurezza del blog. A tal proposito, comunque, è meglio leggere la Guida alla Sicurezza di WordPress, la versione in italiano del WordPress Security Whitepaper che ho tradotto in [...]
May 3rd, 2008 at 5:13 pm
Guida alla sicurezza di WordPress…
Traduzione del WordPress Security Whitepaper scritto da BlogSecurity.net, una completa guida per la sicurezza di WordPress…
May 12th, 2008 at 4:56 pm
Flavio, grazie della tua traduzione.
Ho segnalato il tuo post proprio oggi su WordPressMania.
Stefano
May 13th, 2008 at 12:18 pm
[...] di WordPress è un agile pdf di circa 15 pagine realizzato da BlogSecurity.net e tradotto da Flavio Copes che vi accompagna ad analizzare i possibili punti deboli della vostra installazione e vi suggerisce [...]
May 13th, 2008 at 1:51 pm
Grazie a te per la segnalazione
ciao