Continuamo la seconda parte di questa interessante analisi circa i modi per rendere sicuro il nostro blog WordPress da attacchi di terze parti.
6. Effettua un backup del database e dei file
E’ spesso consigliabile fare un backup dei dati contenuti all’interno dei nostri database e dei file dei nostri siti web, per evitare di perdere dati importanti in caso di accessi indesiderati.
7. Inibire le directory alla navigazione
E’ sempre un’ottima idea evitare che occhi indiscreti possano guardare il contenuto delle nostre directory. Può accadere, infatti, che se in una directory non ci sia la pagina index , il browser ci elenchi le pagine o i file che sono contenuti all’interno di quella cartella. Per evitare questo problema basta aggiungere una piccola riga di codice al file .htaccess della root, la cartella principale del sito:
Options All -Indexes
8. Proteggere i file dell’amministrazione
I file di amministrazione di WordPress andrebbero sempre protetti da accessi indiscreti. Tali file si trovano all’interno della directory wp-admin . Per inibire ogni accesso indesiderato, possiamo modificare il file .htaccess in maniera da rendere autorizzati solo determinati indirizzi IP. Per fare questo basta aggiungere al file .htaccess questo codice:
Order Deny,Allow
Allow from ww.xx.yy.zz
Deny from all
Per una sicurezza ancora maggiore conviene proteggere l’accesso alla direcory wp-admin con una ulteriore password, modificando il file .htaccess in questo modo:
AuthType Basic
AuthName “WordPress Dashboard”
AuthUserFile /home/user/.htpasswds/blog/wp-admin/.htpasswd
Require user adminuser
e generare questa password con il file .htpasswd:
$ htpasswd -cm .htpasswd adminuser
9. Limitare l’accesso alla directory wp-content
La directory wp-content contiene tutte le immagini, il tema e i plugin caricati nel nostro blog WordPress. Poiché WordPress non accede ai file PHP dei plugin, possiamo senza dubbio limitare l’accesso a questa directory.
Per farlo basta modificare il file .htaccess aggiungendo queste righe di codice:
Order Allow,Deny
Deny from all
<files ?.(jpg|gif|png|js|css)$? ~>
Allow from all
</files>
Tutte queste azioni riescono a limitare al massimo i rischi di accessi indesiderati al nostro WordPress. Ovviamente la sicurezza non è mai totale, per cui bisogna stare sempre molto attenti.
















