5 semplici passaggi per migliorare la sicurezza WordPress

migliorare la sicurezza WordPress

Gli hacker attaccano i siti in media ogni 39 secondi, secondo uno studio dell’Università del Maryland. Poiché oltre il 40% del Web utilizza WordPress, questo fa sì che proprio WordPress sia uno degli obiettivi principali degli hacker. Inoltre, essendo un software open-source al quale ogni sviluppatore può contribuire, possono esserci alcune potenziali vulnerabilità nel codice. Gli hacker sfruttano queste vulnerabilità e altri problemi facilmente evitati come username e password deboli, plugin obsoleti, etc.

Per fortuna, ci sono 5 semplici cose che puoi fare, senza l’aiuto di uno sviluppatore, per migliorare la sicurezza di WordPress.

Problemi di sicurezza e vulnerabilità più comuni di WordPress

Ma prima, diamo un’occhiata ad alcune delle vulnerabilità e dei problemi più comuni di WordPress che gli hacker tendono a sfruttare quando attaccano un sito web:

  • Software non aggiornato
    Un software non aggiornato è una delle prime cose che gli hacker cercano in un sito. Ecco perché devi sempre fare attenzione quando escono aggiornamenti.
  • Temi e plugin obsoleti
    Assicurati che tutti i tuoi temi e plugin rimangano aggiornati, in modo che eventuali bug vengano corretti con la versione più recente.
  • Attacchi di brute-force
    Puoi fermare gli attacchi brute-force in diversi modi, ad esempio utilizzando un plugin di sicurezza o mitigando gli attacchi grazie al tuo hosting provider.
  • Malware
    Impedisci l’iniezione di software dannoso nel tuo sito con mezzi come scanner e servizi di rimozione di malware.
  • Attacchi DoS o DDoS
    Un modo per evitare questo tipo di attacchi è disporre di un sistema di caching o di un sistema di mitigazione degli attacchi DDoS integrato nell’infrastruttura del tuo hosting.
  • Ambiente di hosting scadente
    Quando cerchi un servizio di hosting, assicurati che abbia una buona reputazione, una profonda conoscenza di WordPress e, soprattutto, che sia affidabile.

Migliora la sicurezza di WordPress in cinque semplici passaggi

Sei pronto ad affrontare queste vulnerabilità da solo? Per aiutarti, ho selezionato cinque semplici passaggi da seguire che renderanno il tuo sito WordPress più sicuro in pochi click:

1. Modifica il nome utente dell’amministratore

Questo è un gioco da ragazzi. Se stai ancora utilizzando admin, amministratore o qualcosa di veramente facile da indovinare come nome utente, FERMATI! Per compromettere il tuo sito, un utente malintenzionato ha bisogno di due cose, un nome utente e una password. Se utilizzi un nome utente predefinito, hai fornito la metà di ciò di cui gli hacker hanno bisogno. Meglio renderlo un po’ più complesso, non trovi?

Per modificare lo username dell’amministratore manualmente devi fare così:

  • Accedi utilizzando il tuo account Admin.
  • In “Utenti” clicca su “Aggiungi utente”.
  • Crea un nuovo account utente e scegli come ruolo Amministratore. Scegli il nome utente che preferisci TRANNE admin, amministratore o il tuo nome. (Sì, gli hacker probabilmente lo conoscono perché l’account Facebook della tua azienda è collegato).
  • Esci da WordPress e accedi di nuovo utilizzando il tuo nuovo account da amministratore.
  • Clicca su Utenti per vedere gli utenti e, sotto il tuo account da amministratore originario, clicca su “Elimina” Assicurati di selezionare “Assegna tutti i contenuti a” e seleziona il tuo nuovo account da amministratore, in modo da non perdere alcun contenuto.

Se desideri disabilitare gli username comuni in un solo click, installa il plugin SiteGround Security. È uno strumento gratuito che ti offre opzioni semplici per proteggere il tuo sito e migliorerà notevolmente la sicurezza di WordPress. Usalo per disabilitare la creazione di nomi utente comuni e se hai già uno o più utenti con uno username debole, ti chiederà di fornirne di nuovi. Inoltre, quando attivato, apparirà un pop-up in cui potrai scegliere un nuovo nome utente e sostituire automaticamente quelli deboli esistenti.

[subscribe_cta]

2. Utilizza password complesse

Sì, tutti amano usare il proprio compleanno come password. Sai a chi piace questa cosa più di tutti? Agli hacker. Le password deboli sono facili da indovinare.

“My Little Pony II è il mio FILM PREFERITO! Lo vedrò sicuramente domani per il mio compleanno!”

Tutto ciò che hai pubblicato sui social media fornisce agli hacker un po’ più di informazioni con cui lavorare.

CONSIGLIO: l33tsp34k (Leet Speak) ossia la sostituzione di lettere con numeri, non inganna gli hacker.

Allora cosa funziona? Password complesse. Lunghe serie casuali di lettere e simboli sono fantastiche. Il problema con queste password è che tendiamo a scriverle da qualche parte poiché sono difficili da ricordare. Se perdi il foglio (fisico o elettronico) in cui li hai annotati, un hacker ha le chiavi del tuo regno.

WordPress ora ha una funzionalità che permette di generare una password complessa, ma non le richiede per forza. Ci sono plugin, tuttavia, che la faranno rispettare. Non ho l’abitudine di consigliare plugin di sicurezza per WordPress, ma se vai su wordpress.org/plugins e inserisci “strong password” ne troverai diversi tra cui scegliere.

Installa uno di questi plugin.

Se hai utenti regolari, amministratori, autori, etc, potresti voler utilizzare password complesse solo per gli account di alto livello, per evitare problemi di registrazione e accesso al tuo sito da parte degli utenti.

E se ti stai chiedendo come gestire password complesse senza scriverle da qualche parte, puoi utilizzare un gestore di password. Quelli più moderni funzionano sia su desktop che su mobile e sincronizzeranno i tuoi dati su tutti i tuoi dispositivi.

Scarica il nostro eBook gratuito sulla sicurezza WordPress

3. Utilizza l’autenticazione a 2 fattori

L’autenticazione a due fattori non è un nuovo concetto di sicurezza. Per decenni, le istituzioni finanziarie hanno fatto affidamento sulle chiavette token (piccoli dispositivi che hanno un display e producono costantemente codici numerici) come elemento aggiuntivo di sicurezza. 

Il concetto di sicurezza completo risponde a 3 livelli di autenticazione “Qualcosa che conosci, qualcosa che hai, qualcosa che sei”. Con l’autenticazione a due fattori rispondi a due di questi elementi. Quando accedi a un sito senza autenticazione, usi solo “qualcosa che conosci”: il login e la password. Indipendentemente da quanto pensi siano forti, c’è la possibilità che possano essere compromessi. L’autenticazione a due fattori aggiunge un livello ulteriore di sicurezza, il “qualcosa che hai”. 

Oggigiorno, invece di dover dare una chiavetta a ogni utente, abbiamo smartphone e software che possono sostituire quei vecchi sistemi. Se hai uno smartphone moderno (uno realizzato negli ultimi 5 anni) puoi utilizzare un’app che funziona come “qualcosa che hai”.

L’app per l’autenticazione a due fattori più comunemente utilizzata, anche se non l’unica, è Google Authenticator. È la più comune perché è gratuita. Prima di decidere di attivare l’autenticazione a due fattori, assicurati che Google Authenticator sia disponibile per il tuo telefono.

Se utilizzi già un plugin come SiteGround Security, hai tutto il necessario per configurare la 2FA. Devi solo abilitare questa opzione dalla dashboard del plugin e a tutti gli amministratori ed editor verrà chiesto di configurare la loro autenticazione a due fattori al prossimo accesso.

Una volta implementata la 2FA e dopo che l’utente cliccato sul pulsante di accesso, verrà indirizzato a una seconda schermata di accesso che richiederà il “token”. Se l’utente ha configurato correttamente la sua app, gli basterà aprirla e troverà il tuo sito al suo interno con un codice associato. Questo numero cambia ogni 30 secondi. Quando si digita il token e si preme il pulsante, il plugin verificherà che il codice corrisponda a ciò che l’utente ha digitato. In base a ciò consentirà o negherà l’accesso.

Tieni presente che alcuni sistemi di 2FA non si basano su app ma su messaggi di testo inviati al tuo telefono. Fai attenzione perché questi non sono del tutto sicuri, quindi è meglio evitarli.

4. Utilizza HTTPS

In realtà dovresti già utilizzarlo ma, nel caso non lo sapessi, un paio di anni fa Google ha affermato che, se un sito non esegue https, esso avrà di default un ranking inferiore rispetto ai siti che utilizzano https. SEO a parte, l’https mantiene tutto il tuo traffico crittografato e lontano da occhi indiscreti ed è una parte essenziale di qualsiasi strategia di sicurezza WordPress.

Se non usi SiteGround, devi sentire il tuo hosting provider per acquistare e installare un certificato sicuro. Poi devi dire a WordPress di cambiare il tuo URL in HTTPS.

Se invece utilizzi SiteGround, tutto ciò che devi fare è utilizzare il servizio Gestione SSL per ottenere un certificato gratuito Let’s Encrypt. Una volta che il pannello di controllo di SiteGround ottiene e installa il certificato per te, tutto ciò che devi fare è cliccare su “Applica HTTPS” e voilà, l’intero sito è ora crittografato.

5. Mantieni aggiornati i tuoi plugin

Non mi riferisco solo ai principali, intendo ogni plugin che hai installato sul tuo sito, ogni volta che c’è un aggiornamento. Perché è importante mantenere aggiornati i plugin?

Il motivo principale è ovviamente la sicurezza di WordPress. I buoni autori di plugin affrontano i problemi di sicurezza di WordPress quando vengono segnalati e rilasciano le patch il prima possibile. Se hai attivato l’aggiornamento automatico, non devi fare nulla, otterrai il nuovo codice. In caso contrario, non appena accedi e noti che ci sono aggiornamenti, vai su Plugin e individua gli aggiornamenti disponibili.

Se sei un cliente SiteGround, puoi sfruttare lo strumento di aggiornamento automatico di SiteGround per WordPress. Mantiene i tuoi siti WordPress sempre sicuri e aggiornati. Tra le altre cose, si prende cura anche dei tuoi plugin. Con questo strumento, puoi abilitare l’opzione di aggiornamento automatico dei plugin dalle impostazioni. Se abiliti questa opzione, per ogni aggiornamento di WordPress, SiteGround verificherà se anche i tuoi plugin sono aggiornati e, in caso contrario, li aggiornerà per te.

Se i tempi di inattività hanno ripercussioni sui tuoi guadagni, allora vale la pena dedicare del tempo per assicurarti di utilizzare sempre la versione più recente e che i plugin importanti sul tuo sito siano costantemente aggiornati. Gli aggiornamenti di sicurezza di WordPress devono essere tra le tue priorità principali.

Un ultimo step

  • Sì, è molto importante mantenere aggiornato WordPress
  • Sì, è molto importante mantenere aggiornati i temi
  • Sì, è molto importante mantenere aggiornati i plugin

Ma c’è un ulteriore passo da compiere. Da sempre, nel mondo open-source, gli sviluppatori a un certo punto interrompono il supporto della loro creazione e la abbandonano. A volte sono gentili e informano con anticipo le persone dei loro piani. In altri casi, il codice rimane lì e non viene aggiornato. Devi assicurarti che i plugin su cui fai affidamento siano in fase di sviluppo attivo.

Il modo più semplice per farlo è sapere chi c’è dietro il plugin. Se c’è un’azienda o un team dietro di esso, le probabilità che venga abbandonato è molto inferiore rispetto a se c’è un singolo programmatore.

Considerazioni finali

Il segreto della sicurezza web è che non si deve fare un unico grande intervento, ma tante molte piccole cose. Ogni layer di sicurezza che aggiungi al tuo sito rende un po’ più difficile l’accesso per gli hacker. Non devi avere un sito WordPress a prova di bomba per essere al sicuro, devi solo rendere difficile la vita ai possibili hacker, quanto basta perché non valga loro la pena di provarci. Gli hacker alla fine si stancheranno facilmente e passeranno a bersagli più facili – i siti di quei proprietari che non hanno letto questo articolo.

Come cambiare i font in WordPress per rendere unico il tuo sito

cambiare i font WordPress

I giorni in cui il web era composto da pagine bianche, testo nero e link blu stanno per finire piano piano. Oggi, se vuoi farti notare, la tua pagina deve avere JavaScript, CSS e immagini. A questi si aggiungono i font, sempre più importanti e capaci di rendere distintivo l’aspetto del tuo sito web.

A differenza di altri elementi del tuo sito, i font possono essere grandi blocchi di dati che, se non gestiti correttamente, possono rallentare il caricamento del sito. La velocità è l’elemento principale per un sito oggi, quindi anche se il design è importante, devi assicurarti che non influisca sulla velocità del tuo sito quando scegli e utilizzi i tuoi font.

In questo articolo esamineremo l’utilizzo dei font su WordPress, come modificarli, come utilizzare i font Google in WordPress e infine, daremo un’occhiata a come puoi gestire i tuoi font in modo che donino a WordPress un bell’aspetto senza toccare la velocità del sito.

Scopriamo subito come!

Come aggiungere nuovi font WordPress al tuo sito

1. Scegli un font del formato giusto

Il primo passo che devi fare quando lavori con i font è selezionare il tuo font e inserirlo nel tuo sito. Se cerchi in giro, scoprirai che ci sono molti font gratuiti disponibili per l’uso. Questi caratteri sono disponibili in una varietà di formati. Devi assicurarti che quando selezioni un font, ne scegli uno disponibile nel formato giusto. Come con tutto sul web, hai tantissime opzioni e non tutte le opzioni sono uguali o funzionali.

  • EOF: Embedded OpenType Fonts
    Questo formato ha caratteri più compatti dell’OTF.
  • OTF: Open Type Fonts
    Questi sono i font più comunemente usati sul web.
  • TTF: True Type Fonts
    Questo è un formato vecchio sviluppato negli anni ’80 da Microsoft e Apple.
  • WOF 1.0: Web Open Font Format
    Questo formato è ampiamente utilizzato per le pagine web e raccomandato dal W3C.
  • WOFF 2.0: Web Open Font Format
    Questa è un’opzione migliore di WOFF 1.0 grazie alle migliori capacità di compressione.

Al momento della stesura di questo articolo, tutti i formati sono supportati dalla versione corrente di tutti i browser moderni. (NOTA: Internet Explorer non è un browser moderno.)

Tutti i formati sopra indicati funzioneranno, tuttavia, per motivi di prestazioni, quando ti è possibile utilizza i font WOFF 2.0. Essendo compressi, si caricheranno più velocemente.

2. Aggiungi il font WordPress al tuo sito

Esistono diversi modi per aggiungere font personalizzati al tema. Diamo un’occhiata a due opzioni: puoi farlo manualmente o puoi farlo tramite temi e plugin.

Opzione 1: aggiungi i font manualmente tramite il File Manager

Per prima cosa, diamo un’occhiata al metodo più complesso, ossia caricare i font manualmente.

La prima cosa che dobbiamo fare è individuare un font. Ne ho preso uno da uno dei miei siti personali, ma puoi cercare in giro e trovarne uno che ti piace.

Quindi dobbiamo caricare il file del font sul nostro sito. Poiché il mio sito di prova è ospitato su SiteGround, vado nel SiteTools > Gestione File per farlo.

Sto usando il tema predefinito di WordPress, Twentytwentyone. Quindi in quella directory creo un’altra directory chiamata “fonts” e carico lì il mio file dei font.

Successivamente, dobbiamo dire al nostro tema che ha un nuovo font con cui lavorare. Lo facciamo con una sezione @font-face nel nostro foglio di stile.

@font-face {

    font-family: “ace_sansbold”;

    src: url(‘fonts/acesans-bold-webfont.woff2’)  format(‘woff2’);

    font-weight: normal;

    font-style: normal;

}

Questo dice al nostro tema che c’è una nuova famiglia di font chiamata ace_sansbold e può essere caricata da fonts/acesans-bold-webfont.woff2.

Siamo a posto, tuttavia avere il font non fa alcuna differenza se poi non lo applichiamo. Voglio ad esempio che questo font sia utilizzato nel titolo del mio sito. Per farlo troviamo il selettore di stile utilizzato per quello e lo cambiamo.

In twentytwentyone, questo è il selettore .site-title:

.site-title {

color: var(–branding–color-link);

font-family: var(–branding–title–font-family);

font-size: var(–branding–title–font-size-mobile);

letter-spacing: normal;

text-transform: var(–branding–title–text-transform);

line-height: var(–global–line-height-heading);

margin-bottom: calc(var(–global–spacing-vertical) / 6);

}

Vogliamo fare un cambiamento. Vogliamo cambiare la linea della famiglia di caratteri in questo.

font-family: “ace_sansbold”;

Questo dirà al nostro tema di utilizzare il nostro nuovo font invece di quello selezionato dal tema. Il risultato finale sarà questo:

.site-title {

color: var(–branding–color-link);

font-family: “ace_sansbold;

font-size: var(–branding–title–font-size-mobile);

letter-spacing: normal;

text-transform: var(–branding–title–text-transform);

line-height: var(–global–line-height-heading);

margin-bottom: calc(var(–global–spacing-vertical) / 6);

}

Ecco come appariva il titolo del mio sito prima di aggiungere il font.

Dopo aver seguito le istruzioni sopra, appare così:

Opzione 2: aggiungi e modifica i font tramite temi e plugin

Ok, l’abbiamo fatto nel modo più complicato, ora proviamo il metodo semplice, ovvero sfruttare i temi e i plugin per aggiungere facilmente caratteri al tuo sito.

Come aggiungere caratteri utilizzando l’editor di temi

La maggior parte dei temi moderni permettere di aggiungere font e assegnarli a parti del sito. Uso il tema Astra di WordPress su uno dei miei siti, che viene fornito con una funzione chiamata “Font personalizzati”. Invece di dover caricare manualmente i CSS e caricare i file, mi viene presentato un semplice modulo che mi consente di aggiungere o modificare i font.

Una volta salvato, tutto viene gestito automaticamente. Non solo il font è posizionato dove dovrebbe essere e facilmente accessibile, ma i nuovi caratteri ora appaiono nel mio editor di temi, pronti per l’uso. Nessun lavoro sul CSS!

inoltre, Astra include di default tutti i Google Fonts pronti per essere utilizzati.

Come aggiungere i font utilizzando “Fonts Plugin”

Se il tuo attuale tema WordPress non include font predefiniti, ci sono soluzioni come i plugin freemium.

Fonts Plugin

“Fonts Plugin” ti offre tutti i font Google per essere utilizzati su WordPress. Inoltre, ti consentirà di inserire la tua chiave API di Adobe, se ne hai una, per utilizzare anche tutti i font Adobe.

Una delle cose che questo plugin non farà, è permetterti di caricare caratteri personalizzati come descritto sopra. La versione Pro potrebbe permetterti di farlo, ma la documentazione non è chiara su questo punto.

Una caratteristica davvero interessante di questo plugin è che ti mette a disposizione un nuovo blocco Gutenberg chiamato blocco “Google Fonts”. Questa è un’estensione del blocco Paragrafo e ti dà la possibilità di selezionare un font per quel blocco. Cambiare i caratteri per un elemento di testo in Gutenberg è complesso, ed è bello avere un plugin che lo rende semplice.

Esistono altri plugin che puoi utilizzare per aggiungere font al tema del tuo sito WordPress. Dai una rapida occhiata alla repository dei plugin di WordPress e ne troverai diversi che faranno al caso tuo.

[subscribe_cta]

Come cambiare i font in Theme Customizer

Alcuni temi WordPress hanno selettori di font per diverse parti della tua pagina o del tuo sito. Twentytwentyone non li ha ma, come mostrato sopra, Astra sì. In Astra, l’opzione “Global” ha un’opzione “Typography”. Cliccando su di essa, ti vengono presentati i selettori che ti consentono di impostare font e pesi diversi per cose come:

  • Corpo
  • Intestazioni (H1-H6)

Questo ti dà un ampio controllo sui font visualizzati sul tuo sito. Diversi temi e plugin aggiungeranno altre opzioni al Customizer di temi per consentirti un controllo più accurato su quali font vengono utilizzati e dove. Un buon esempio è Fonts Plugin descritto sopra. Esso aggiunge una sezione al Customizer di temi per twentytwentyone e consente agli utenti di selezionare e assegnare i font.

Puoi scegliere font, pesi e dimensioni per la maggior parte degli elementi standard. Ad esempio, sopra abbiamo sostituito manualmente la famiglia di font per il selettore .site-title. Usando Fonts Plugin, è semplice come andare su Advanced Settings > Branding.

Bonus: come evitare che i font rallentino il tuo sito

Abbiamo parlato molto di come inserire i font nel tuo sito e usarli. I font, tuttavia, sono solo un’altra cosa che un browser deve caricare per visualizzare il tuo sito. Le cose che un browser deve caricare sono solo cose che possono rallentarlo. Come puoi gestire questo problema? La soluzione è precaricare i file dei font. Per fortuna, se ospiti il tuo sito su SiteGround, hai accesso al plugin SiteGround Optimizer che rende questo compito davvero semplice. Nel plugin, vai nella sezione Frontend > Generale e troverai la funzione Precaricamento dei font.

Questa opzione è leggermente diversa dalla maggior parte delle altre opzioni del plugin perché non deve essere attivata o disattivata, ma devi inserire l’URL del tuo font in modo che possa essere precaricato.

Nel nostro caso, l’URL sarebbe https://example.com/wp-content/themes/twentytwentyone/fonts/acesans-bold-webfont.woff2.

Inseriamo quell’URL e clicchiamo su Conferma.

Questo inserirà il tag di collegamento corretto con rel=”preload”, in modo che il file del font sia la prima cosa che viene caricata. Puoi vederlo aprendo il tuo sito in un browser diverso, uno a cui non hai effettuato l’accesso. Visita la pagina, clicca su Ispeziona > Rete. Quindi ricarica la pagina.

<link 

  rel=”preload” 

  as=”font”

  href=”https://example.com/wp-content/themes/twentytwentyone/fonts/acesans-bold-webfont.woff2″ 

  Crossorigin

/>

La prima voce è la pagina effettiva che hai richiesto, ma la seconda voce sarà il file dei font. Viene caricato come prima risorsa.

Consiglio importante:

Precarica solo i font che usi comunemente. Se precarichi tutti i tuoi font, finirai per rallentare di nuovo il sito. Uno o due font precaricati dovrebbero essere sufficienti per far funzionare il tuo sito.

Ricapitolando

I font sono un buon modo per dare un aspetto distintivo al tuo sito. Usati con parsimonia possono mettere in risalto il tuo sito senza influire in modo significativo sulle sue prestazioni.

Come per tutte le cose belle, il troppo stroppia. Troppi font rallenteranno il tuo sito e lo renderanno più difficile da leggere per i tuoi utenti. Il risultato finale è lo stesso in entrambi i casi: gli utenti andranno via, quindi, come per ogni cosa, usa i font in modo saggio e assicurati di mantenerli ottimizzati.

Azioni, soluzioni e plugin per il backup di WordPress

backup plugins blog post

Da quando esiste WordPress, chi possiede, gestisce o sviluppa un sito, si preoccupa costantemente di come eseguire il backup di WordPress. Sin dagli inizi WordPress è stato un sistema potente ma creare backup e ripristini ha sempre richiesto tempo, pazienza e una componente di sviluppo.

I proprietari di siti più esperti sanno che vale la pena eseguire sempre un backup dei loro siti. Disastri naturali, hacker e i cosiddetti “backhoe” sono i veri nemici di un sito web e, senza un piano di ripristino di emergenza, è possibile che succeda di tutto.

All’inizio la mia soluzione preferita in assoluto era un plugin che eseguiva semplicemente il backup del mio database ogni notte utilizzando mysqldump e poi me lo inviava tramite email. Pensavo che questa fosse la soluzione migliore per i backup. Era semplice, off-site e avevo una regola di posta che li cancellava, quindi in 300 giorni scomparivano.

Il problema oggi è che il mio database, sebbene importante, è solo una parte di ciò che deve essere incluso nel backup.

Non credo che esista un unica soluzione migliore o plugin per i backup WordPress. Credo che diversi siti abbiano esigenze diverse e che i proprietari di siti WordPress dovrebbero valutare le loro esigenze e scegliere la soluzione migliore per loro.

Detto questo, avere una qualsiasi soluzione di backup per WordPress è meglio di non averne nessuna. Se non esegui il backup del tuo sito WordPress ogni giorno, leggi il resto dell’articolo, scegli la soluzione che preferisci e inizia a eseguire i tuoi backup oggi stesso.

La migliore soluzione per eseguire il backup del tuo sito WordPress senza plugin

Backup di WordPress tramite il tuo hosting

La maggior parte degli hosting di alto livello offre servizi di backup inclusi nei loro servizi. È una soluzione un po’ diversa dall’avere un plugin perché il tuo hosting ha accesso all’infrastruttura sottostante e può fare cose che i plugin semplicemente non possono fare.

La soluzione di backup del tuo hosting è più veloce nel fare sia i backup che i ripristini, poiché non si affida a WordPress per funzionare. Ciò significa che se hai un sito o un database di grandi dimensioni, fare il backup e il ripristino tramite il tuo hosting non comporta downtime.

Una cosa a cui prestare attenzione quando si fanno backup e ripristini tramite l’hosting è assicurarsi che i backup siano archiviati off-site. Questo significa che il backup non è sullo stesso server in cui è archiviato il sito e, si spera, nemmeno nella stessa area geografica.

Non sia mai che un disastro naturale colpisca l’area in cui è ospitato il tuo sito e che l’intera infrastruttura sia fuori uso per un periodo di tempo prolungato. Se anche i tuoi backup sono archiviati lì, avrai il sito down per un certo periodo.

In SiteGround lo sanno bene. Creano backup giornalieri del tuo sito, li rendono disponibili per 30 giorni e distribuiscono geograficamente i tuoi backup per garantire che i tuoi dati siano archiviati in modo sicuro.

Suggerimento dell’esperto: solo perché stai utilizzando il servizio di backup del tuo hosting non significa che non devi mantenere anche un backup del tuo sito localmente. Se non è disponibile alcun servizio automatizzato, accedi una volta al mese e scarica l’ultimo backup sul tuo computer in locale come ultima risorsa assoluta.

Come eseguire il backup del tuo sito con un plugin WordPress

Tieni a mente queste 2 domande quando dovrai scegliere un plugin per il backup di WordPress che meglio si adatta meglio alle tue esigenze.

Un plugin per il backup di WordPress, di cosa deve fare il backup?

Un buon plugin per il backup di WordPress esegue il backup di almeno 2 elementi.

  • Il database
  • La directory dei caricamenti

Inoltre, potresti anche voler eseguire il backup:

  • Del Core di WordPress
  • Dei tuoi temi
  • Dei tuoi plugin

Il motivo per cui non li elenco nella sezione del backup obbligatorio è che di solito possono essere scaricati e installati, quindi non è tecnicamente necessario eseguirne il backup. Tuttavia, è una buona norma includerli nel backup perché rende molto più semplice il ripristino di un sito.

Cosa dovrebbe fare un plugin per il backup di WordPress?

Una buona soluzione di backup dovrebbe almeno:

  • Eseguire il backup del tuo sito
  • Archiviare il backup in una posizione diversa. Solitamente di dice “off-site”. È un termine che deriva dai vecchi tempi, quando eseguivamo i backup su nastro e poi portavamo fisicamente il nastro in un luogo differente.
  • Ripristinare il backup. Fare il backup è solo metà della soluzione. Devi essere in grado di UTILIZZARE quel backup in caso di emergenza. La maggior parte dei plugin richiede la reinstallazione di WordPress e dei relativi plugin prima di poter eseguire il ripristino. Di solito questo non è un problema, ma le soluzioni fornite dagli hosting provider di alto livello sono migliori in quanto possono ripristinare tutto.

[subscribe_cta]

Il miglior plugin per il backup di WordPress che ho testato

Ora che abbiamo capito cosa dovrebbe fare una soluzione di backup, diamo un’occhiata al miglior plugin che ho trovato per il backup di WordPress.

UpdraftPlus

UpdraftPlus è quello che sto usando su circa il 70% dei miei siti e lo considero il miglior plugin di backup gratuito per WordPress. La versione a pagamento è ancora migliore!

UpdraftPlus è un plugin “freemium” poiché alcune funzionalità sono gratuite e altre sono a pagamento. Finora non ho avuto bisogno di nessuna funzionalità premium. Ciò non significa che non valgano il prezzo che costano, UpdraftPlus parte da €33 all’anno per due siti.

UpdraftPlus non archivia automaticamente off-site i backup. Devi indicare dove vuoi che vengano salvati. Se non configuri un archivio off-site, viene semplicemente eseguito il backup nell’archivio locale del tuo server. Quindi ti esorto caldamente a impostare i backup off-site.

La buona notizia è che UpdraftPlus funziona con qualsiasi sistema quando si tratta di archiviare file off-site.

  • Dropbox
  • Google Drive
  • Amazon S3 (o compatibile)
  • UpdraftVault
  • Rackspace Cloud
  • FTP
  • DreamObjects
  • Openstack Swift
  • email

Il mio preferito è Amazon S3 e qualsiasi servizio che utilizza l’API Amazon S3. Dato che ho già archiviato molte cose su S3, è stato facile per me configurarlo e farlo funzionare.

Poiché FTP (e presumo SFTP) è nell’elenco, puoi utilizzare UpdraftPlus per archiviare i tuoi backup ovunque tu abbia un server (S)FTP.

Una delle cose che amo di UpdraftPlus è che se utilizzi WP-Optimize della stessa azienda e hai installato UpdraftPlus, prima di eseguire qualsiasi ottimizzazione o modifica del database, ti viene chiesto se desideri eseguire il backup di tutto. Adoro il fatto che mi aiuti ad evitare di fare errori banali.

Ripristinare un backup di WordPress tramite UpdraftPlus è facilissimo, basta selezionare la relativa opzione del menu e il backup da ripristinare. Il plugin farà il resto.

Poiché questa operazione richiede che WordPress e il plugin siano già installati, se devi eseguire il ripristino da zero dovrai installare WordPress, installare UpdraftPlus e configurare lo spazio di archiviazione esterno prima di poter ripristinare il resto del sito.

In conclusione, per quanto riguarda le soluzioni di backup/ripristino dei plugin, UpdraftPlus è la scelta giusta. È facile da usare e la versione gratuita funziona molto bene.

Riassumendo

Come ho detto, non esiste un singolo miglior plugin per i backup di WordPress o una soluzione superiore alle altre. La soluzione migliore è sempre quella che ti permette di stare tranquillo perché sai di avere un backup.

A volte si tratta di una soluzione a pagamento, altre volte è una soluzione gratuita. Qualunque scelta tu faccia, l’importante è avere sempre pronto il backup del tuo sito WordPress.

SiteGround Optimizer V6

IT_SiteGround_Optimizer_6

Sin dal lancio del nostro plugin SiteGround Optimizer, abbiamo sempre lavorato per aggiungere nuove funzionalità, migliorare quelle esistenti e assicurarci di utilizzare la migliore tecnologia disponibile per ottenere una velocità di caricamento incredibile per tutti i nostri utenti. Oggi siamo felici di annunciare l’arrivo della versione 6 di SiteGround Optimizer.

Design e struttura rinnovati

Uno dei più grandi cambiamenti che noterai è il nuovo design strutturato in pagine separate e la nuovissima dashboard. Di recente abbiamo aggiunto diverse funzionalità al plugin e abbiamo voluto cambiare la precedente interfaccia a schede poiché non era ottimale per i numerosi miglioramenti che avevamo in mente. Ecco perché abbiamo diviso l’interfaccia in 5 pagine, costituite da set separati di strumenti accuratamente realizzati per ottimizzare il tuo sito, migliorare la velocità di caricamento e ridurre l’utilizzo delle risorse.

Nuova pagina – La Dashboard

La nuova Dashboard offre una rapida panoramica dello stato di ottimizzazione del tuo sito e ti rimanda alle pagine pertinenti in cui le ottimizzazioni potrebbero essere migliorate. Poiché in WordPress mantenere aggiornati l’applicazione, i plugin e i temi è importante per la velocità e la sicurezza del tuo sito, ci siamo assicurati di aggiungere una notifica nella Dashboard nel caso in cui WordPress e/o i tuoi plugin necessitino di un aggiornamento.

Funzionalità consigliate

Anche se facciamo del nostro meglio per spiegare le diverse funzionalità che puoi trovare in SiteGround Optimizer, ci rendiamo conto che alcune di esse potrebbero ancora sembrare complicate per molti utenti WordPress e può essere difficile capire quali funzionalità devono essere usate. Per aiutarti a fare la scelta migliore per il tuo sito, abbiamo aggiunto le etichette “Consigliato” a tutte le funzioni di SiteGround Optimizer che siamo certi velocizzeranno il tuo sito senza andare in conflitto con altre impostazioni.

Compressione e funzionalità delle immagini migliorate

Image Compression Optimizer V6

Abbiamo notevolmente migliorato la nostra tecnologia di compressione delle immagini per garantire che, anche con la massima riduzione delle dimensioni, le tue immagini continuino ad avere un bell’aspetto. Inoltre, abbiamo aggiunto un’opzione “Anteprima” in modo che tu possa assicurarti che il livello di compressione che hai selezionato non influisca visibilmente sulla qualità delle tue immagini. Puoi anche scegliere di eseguire un backup delle tue immagini originali prima di avviare il processo di compressione: questa è un’ottima funzionalità nel caso in cui prevedi di modificare il livello di compressione in futuro o se desideri semplicemente essere più tranquillo.

Anche la generazione di immagini WebP è stata migliorata ed è stata aggiunta una nuova opzione per immagini più grandi: il ridimensionamento automatico per tutte le immagini la cui larghezza è maggiore di 2560px, che è più che sufficiente per la maggior parte degli schermi in cui vengono visualizzati i siti.

Refactoring del codice

La riprogettazione e il redesign del plugin ci hanno dato l’opportunità di fare un refactoring del nostro codice e assicurarci che tutto fosse ottimizzato e testato per le migliori prestazioni possibili. Sebbene l’intero plugin abbia beneficiato del refactoring, ci sono due strumenti in cui il cambiamento è stato maggiormente evidente: l’ottimizzazione dell’Heartbeat di WordPress (disponibile nella pagina Ambiente) e la pulizia automatica della cache (disponibile in Caching) che ora include l’opzione per eliminare anche la cache dell’API di WordPress.

Ci è davvero piaciuto realizzare questa nuovissima versione di SiteGround Optimizer e siamo certi che gli strumenti che abbiamo sviluppato ti aiuteranno a ottenere una versione migliore e più veloce del tuo sito. Lasciaci un commento per farci sapere quale delle funzioni di Optimizer ti piace di più e cosa vorresti vedere nelle versioni future.

21 plugin WooCommerce per potenziare le funzionalità del tuo negozio online

plugin WooCommerce per potenziare negozio online

WooCommerce, creato per essere utilizzato con WordPress, è una delle piattaforme di eCommerce più popolari sul web. Secondo ogni metrica disponibile, è la piattaforma più economica con cui lanciare un negozio online in quanto può essere installata su qualsiasi sito WordPress e le funzionalità di base sono gratuite.

Oltre alle funzionalità di base, come ogni sito WordPress, i siti WooCommerce sono estendibili tramite plugin. In tutti i miei anni di lavoro con WooCommerce infatti, ho sempre installato una serie di plugin WooCommerce che ne aumentassero le potenzialità.

Scegliere un plugin

Prezzo e budget sono sempre da considerare quando si configura un eCommerce, ma non dovrebbero essere gli unici elementi di cui tener conto quando si selezionano i plugin. Devi infatti considerare anche:

  • il set di funzionalità offerte
  • la reputazione dello sviluppatore (o dell’azienda)
  • quanto il codice è aggiornato

Un plugin che fa esattamente quello che vuoi ma che non è stato aggiornato negli ultimi tre anni o testato su una versione recente di WordPress finirà per costarti più tempo e denaro di quanto ne valga la pena.

Plugin WooCommerce a pagamento VS gratuiti

Tutti i plugin WooCommerce rientrano in due categorie di base:

  • Plugin WooCommerce gratuiti
  • Plugin WooCommerce a pagamento

Per tutti i plugin citati in questo articolo, sarà sempre indicato se sono gratuiti o a pagamento. Per come sono io, cerco sempre di dare priorità ai plugin WooCommerce gratuiti quando possibile. Detto questo, se hai intenzione di fare soldi, dovrai spendere un po’ per ottenere le funzionalità più utili.

I plugin che elenco qui sono quelli che considero i migliori plugin WooCommerce, indipendentemente dal fatto che siano gratuiti o a pagamento. Ma ovviamente, se sono gratuiti, allora è una vittoria per tutti.

I plugin WooCommerce più utili

Ci sono molti elenchi di plugin WooCommerce sul web. Ma alcuni sembrano creati semplicemente cercando nella directory la parola “WooCommerce” e indicando i primi risultati saltati fuori. I plugin che consiglio io potrebbero non essere i più famosi o quelli che attirano di più l’attenzione ma sono quelli che ho trovato più utili nella creazione dei miei siti WooCommerce. Spero che anche tu li troverai utili.

Diamo un’occhiata ai miei plugin WooCommerce preferiti.

Un plugin di sicurezza per proteggere WooCommerce

WordPress e WooCommerce fanno molto per garantire che il tuo sito rimanga sicuro e protetto, ma non fa mai male aggiungere un altro livello o due di sicurezza. Ovviamente il primo livello di sicurezza è sempre assicurarsi di avere un partner di hosting che si concentra sulla sicurezza del tuo sito. In secondo luogo, ci sono una serie di piccoli passi che puoi intraprendere per rendere più difficile l’accesso al tuo sito a chi ha cattive intenzioni. Questo plugin risolve questo problema.

SiteGround Security

Autore: SiteGround

Prezzo: gratis

Questo plugin è entrato di diritto nella mia lista dei plugin che devi assolutamente avere. Quando creo un nuovo sito WordPress per me stesso, per amici, familiari o clienti, SiteGround Security è sempre installato. Non uso sempre tutte le opzioni, ma questa è una delle cose che mi piace, tutto è facoltativo. Posso usare una o due funzioni, oppure posso usarle tutte.

Assicurati che il tuo sito sia il più sicuro possibile installando il plugin SiteGround Security. Buone notizie: se usi l’hosting SiteGround, questo plugin viene installato e attivato automaticamente per te quando installi WordPress.

Se stai usando un altro hosting provider, puoi comunque utilizzare il 100% delle funzionalità del plugin SiteGround Security. Non è necessario avere siti ospitati su SiteGround.

Plugin per il pagamento con WooCommerce

WooCommerce Payments

Autore: WooCommerce

Prezzo: gratis

WooCommerce è l’ultimo dei processori di pagamento. Stripe è il processore di pagamento per WooCommerce Payments, ma non è necessario disporre di un account Stripe per installare e utilizzare WooCommerce Payments. Questo plugin è integrato con WooCommerce più di qualsiasi altro plugin di pagamento, il che significa che i commercianti possono gestire tutto ciò che riguarda i pagamenti da un unico posto: la dashboard WooCommerce del proprio sito.

Va notato che uno dei maggiori punti di forza di questo plugin è che i commercianti idonei possono avere accesso quasi immediato ai propri fondi.

WooCommerce Payments abilita anche Apple Pay e Google Pay.

Stripe Gateway

Autore: WooCommerce

Prezzo: gratis

Se non desideri elaborare i tuoi soldi tramite WooCommerce e poi tramite Stripe, puoi utilizzare il plug-in Stripe. Come con i pagamenti WooCommerce, dovrai configurare un account Stripe per poter utilizzare questo plugin.

Stripe è un sistema ben documentato e uno strumento sicuro per chiunque non sia sicuro di quale gateway di pagamento utilizzare.

PayPal Payments

Autore: WooCommerce

Prezzo: gratis

Paypal è probabilmente il più vecchio di tutti i gateway di carte di credito online. La sua interfaccia non è il massimo ma fa comunque il suo lavoro. Poiché è in circolazione da così tanto tempo, è accettato in molti Paesi in cui alcuni dei gateway più recenti potrebbero non essere ancora disponibili.

Se Stripe non è disponibile nella tua zona, PayPal è una seconda scelta davvero solida.

Amazon Pay

Autore: WooCommerce

Prezzo: gratis

Uno dei nuovi arrivati in WooCommerce è Amazon Pay che è stato lanciato negli ultimi anni. Il vantaggio è che, se i tuoi clienti hanno un account Amazon, possono pagare i tuoi beni e servizi con quell’account. Poiché la maggior parte dei clienti si fida di Amazon per mantenere private le proprie informazioni, questa fiducia si trasmette a te se offri Amazon Pay come metodo di pagamento.

Amazon Pay supporta gli abbonamenti.

Square for WooCommerce

Autore: WooCommerce

Prezzo: gratis

Se vendi fisicamente e nel digitale, Square è un’ottima scelta per i pagamenti. Come gateway di pagamento per gli eCommerce, Square è valido come tutti gli altri, ma è l’unico che integra nello stesso account anche i pagamenti fatti nel tuo negozio fisico.

[subscribe_cta]

Plugin per la spedizione con WooCommerce

Oggigiorno la spedizione non è qualcosa con cui ogni proprietario di negozio deve fare i conti. Se vendi prodotti o servizi virtuali, probabilmente non spedisci nulla. Se invece spedisci i tuoi prodotti, ci sono alcuni plugin che consiglio di prendere in considerazione.

JetPack

Autore: Automattic

Prezzo: gratis con opzioni a pagamento

JetPack ha alcune funzionalità di base che aiutano con la spedizione e le tasse quindi, anche se tecnicamente non è un plugin di spedizione, ne avrai bisogno a tale scopo. La buona notizia è che al momento della stesura di questo articolo, non è necessaria nessuna delle opzioni a pagamento per utilizzare le funzioni per spedizioni e tasse.

WooCommerce Shipping

Autore: WooCommerce

Prezzo: gratis

Se spedisci tramite DHL, installa questo plugin. Ti dà la possibilità di stampare etichette per i tuoi pacchi.

UPS Shipping Method

Autore: WooCommerce

Prezzo: $79/anno

Questo plugin calcolerà la spedizione UPS per te parlando con l’API di UPS. Calcolerà sia la spedizione nazionale che quella internazionale.

Tieni presente che questo plugin richiede l’installazione dell’estensione PHP SimpleXML. Questa estensione è installata di default su SiteGround. Se stai utilizzando un altro hosting provider, dovrai contattarlo per assicurarti che sia installata prima di poter installare questo plugin.

Questo plugin calcola le tariffe di spedizione ma non stampa le etichette.

FedEx Shipping Method

Autore: WooCommerce

Prezzo: $79/anno

Come il plugin UPS, il plugin WooCommerce FedEx Shipping Method ti consente di parlare con l’API FedEx e stimare con precisione i costi di spedizione per i tuoi clienti.

Come il plugin UPS, quello FedEx richiede l’installazione di un’estensione PHP. Questo richiede l’estensione SOAP che è installata di default su tutti i piani SiteGround. Se non usi l’hosting SiteGround, contatta il tuo provider per assicurarti che questa estensione sia presente prima di installare FedEX Shipping Method.

Questo plugin calcola le tariffe di spedizione ma non stampa le etichette.

Shipment Tracking

Autore: WooCommerce

Prezzo: $49/anno

Indipendentemente dal servizio di spedizione che utilizzi per inviare i tuoi prodotti, è importante dare ai clienti un modo per tenere traccia degli ordini. Il plugin per il monitoraggio delle spedizioni di WooCommerce fa proprio questo. Supporta tutti i plugin per le spedizione di cui abbiamo parlato e molti altri.

Plugin WooCommerce per vendere diversi tipi di prodotti

Poiché la vendita di prodotti e servizi è il vero punto di forza di un eCommerce, diamo un’occhiata ad alcuni plugin che ti aiuteranno a vendere abbonamenti, biglietti per eventi, articoli stampati personalizzati e ad organizzare le prenotazioni.

WooCommerce Subscriptions

Autore: WooCommerce

Prezzo: $199/anno

Esistono molti plugin WordPress per la gestione degli abbonamenti. Tuttavia, se stai utilizzando WooCommerce per vendere prodotti, considera il plugin WooCommerce Subscriptions prima di guardare gli altri. Questo plugin è a mio parere migliore e più integrato di qualsiasi altra soluzione.

Il plugin WooCommerce Subscriptions funziona con tutti i plugin di pagamento per gestire i pagamenti ricorrenti, la parte più difficile della vendita di qualsiasi abbonamento.

WooCommerce Subscriptions ti permetterà di vendere abbonamenti di prodotti fisici o virtuali.

FooEvents

Autore: FooEvents

Prezzo: a partire da $129/anno

Se vendi biglietti per eventi, usando WooCommerce hai diverse opzioni. Ho provato diversi plugin e tra tutti, quello che mi piace di più è FooEvents. FooEvents semplifica la vendita dei biglietti e la gestione dei tuoi eventi. Se vendi biglietti per un evento fisico, hai anche la possibilità di una tabella dei posti per vendere i singoli posti.

La gestione degli eventi e la vendita dei biglietti non sono banali, quindi ti incoraggio a valutare tutte le opzioni prima di prendere una decisione. Assicurati però di includere FooEvents nel tuo elenco di potenziali soluzioni.

Printful Integration for WooCommerce

Autore: Printful

Prezzo: gratis

Se hai mai desiderato avere un negozio che vende oggetti personalizzati come magliette stampate, bottiglie d’acqua, teli mare, etc. Printful è un buon punto di partenza. Ho esaminato cinque diversi fornitori prima di selezionare Printful per il mio progetto e non mi sono mai pentito della decisione. I loro prodotti sono di prim’ordine e l’integrazione con WooCommerce è perfetta.

WooCommerce Accommodation Bookings

Autore: WooCommerce

Prezzo: gratis

Il settore degli alloggi non è quello a cui tradizionalmente pensi quando pensi di creare un sito di eCommerce con WooCommerce/WordPress. Ciò non significa tuttavia che WooCommerce non lo includa. Nella categoria dei plugin per le prenotazioni di WooCommerce, il migliore è WooCommerce Accommodation Bookings.

Puoi impostare cose come gli orari di check-in e check-out e ti consente di vendere servizi in base alla quantità di notti trascorse.

Vista l’importanza di questo settore, trovo molto interessante che WooCommerce offra attualmente questo plugin gratis.

Plugin per il carrello che ti aiutano a vendere più prodotti

Una volta che hai un cliente in fila e pronto per l’acquisto, non sarebbe bello potergli vendere altri articoli mentre è lì? Questi plugin ti aiuteranno a fare proprio questo.

Product Add-Ons

Autore: WooCommerce

Prezzo: $49/anno

Sia che tu voglia vendere personalizzazioni o confezioni regalo, questo plugin ti aiuterà ad aggiungere opzioni per rendere la tua vendita ancora più completa. Questo è uno dei plugin WooCommerce più popolari disponibili.

Cart Add-Ons

Autore: WooCommerce

Prezzo: $29/anno

Se sei un fan dei funnel di marketing, allora conosci i concetti di up-selling e one-time-offer. Il plugin WooCommerce Cart Add-Ons si focalizza proprio su questi. Sia che tu voglia offrire uno strumento per il caffè da abbinare alla busta da 5kg che il tuo cliente ha appena acquistato, sia che vuoi far sapere che hai quella maglietta di un colore diverso a soli €5 in più, Cart Add-Ons ti consente di attingere a una delle tecniche di vendita più potenti utilizzate dai negozi fisici, l’up-selling.

Abandoned Cart recovery

Autore: Addify

Prezzo: $ 59/anno

I carrelli abbandonati non servono a nessuno. La maggior parte dei venditori cerca sempre di convertirli in spesa. Dopotutto, se qualcuno si è preso il tempo per visitare il tuo sito e mostrare interesse per un prodotto, perché lasciarlo andare via?

Questo plugin ti consente di configurare e inviare automaticamente email di recupero del carrello. Puoi anche aggiungere incentivi e coupon pertinenti.

Non lasciare che i tuoi clienti se ne vadano, dai un’occhiata al plugin Cart Abandonment Recovery per WooCommerce.

Plugin WooCommerce per creare coupon

Smart Coupons

Autore: StoreApps

Prezzo: $99/anno

WooCommerce è dotato di un buon sistema per la creazione di coupon per il tuo negozio. Tuttavia, se hai bisogno di qualcosa in più, dai un’occhiata a Smart Coupons di StoreApps, il più popolare plugin WooCommerce per coupon.

Si basa sulle funzionalità di base di WooCommerce per la creazione di coupon di e ti consente di fare cose come:

  • Offrire la spedizione gratuita
  • Creare crediti per il negozio
  • Creare coupon regalo

E molte altre cose che rendono questo plugin interessante da avere.

Riassumendo

WordPress e WooCommerce sono piattaforme potenti ed estensibili per l’eCommerce. Esistono centinaia di plugin che ti aiuteranno a vendere, monitorare, commercializzare e creare report. Io ho solo grattato la superficie. Ho cercato di restringere il mio elenco di plugin presentando quelli che ti saranno più utili fin da subito. Una volta acquisita una certa esperienza, inizierai senza dubbio a sperimentare molti altri plugin più complessi disponibili nella repository.

Buona fortuna e non vedo l’ora di vedere cosa creerai!

Nuovo e migliorato servizio di sicurezza SiteScanner

SiteScanner

Il nostro servizio SG SiteScanner è uno degli strumenti più apprezzati dai nostri clienti fin da quando è stato lanciato nel 2017. Ha aiutato decine di migliaia di clienti a proteggere i propri siti da hack, furto di dati e danni alla reputazione grazie al rilevamento anticipato di software malevoli. Negli ultimi quattro anni, i siti che utilizzano SiteScanner sono stati quotidianamente sottoposti a scansione degli URL alla scopo di individuare codici sospetti e di controllare la reputazione del dominio. Da adesso, i clienti che utilizzano SiteScanner saranno in grado di eseguire in un click anche una scansione completa dei file del loro sito, direttamente sul server host. Continua a leggere per scoprire come questo nuovo metodo di scansione migliora le funzionalità attuali.

Scansioni dell’URL giornaliere e controlli dello stato in blacklist del dominio

Come sempre, continueremo a scansionare quotidianamente gli URL disponibili pubblicamente di qualsiasi sito che utilizza il nostro SiteScanner. Questo metodo permette di rilevare il codice dannoso e le posizioni dei file infetti eseguendo una scansione del codice sorgente del tuo sito. Inoltre, effettuiamo controlli sulla reputazione del dominio cercandolo nelle blacklist delle autorità di sicurezza come Google, PhishTank, McAfee e altri. Se in uno di essi è presente un dominio iscritto a SiteScanner, il proprietario riceve una notifica immediata.

NOVITÀ: scansioni complete di file su richiesta

Oltre ai controlli giornalieri automatici descritti sopra, il servizio SiteScanner include anche la possibilità di avviare una scansione su richiesta da parte del cliente tramite Site Tools. Ora, oltre alle scansioni URL giornaliere,, queste scansioni su richiesta includono un nuovo metodo di scansione, sviluppato internamente dal nostro team DevOps. Il nuovo metodo è una scansione approfondita dei file eseguita direttamente sul server. È in grado di rilevare malware che non sono accessibili pubblicamente e che quindi possono non essere individuati dalle scansioni degli URL. Ad esempio, se il codice dannoso si trova in una cartella protetta da password, non verrà trovato dalla scansione dell’URL, mentre la nuova scansione dei file lo rileverà facilmente.

Un ulteriore vantaggio della scansione dei file è che utilizza delle proprie regole che definiscono cosa sia un codice dannoso e quindi può individuare minacce che potrebbero non essere rilevate dalla scansione dell’URL. Un altro grande vantaggio della scansione dei file è che può darti preziose informazioni sulla posizione di un problema che è già stato rilevato dalla scansione dell’URL. Queste informazioni possono rendere molto più semplice la pulizia di un sito compromesso.

Come sfruttare le capacità di scansione estese?

Tutti i clienti che hanno già attivato SG SiteScanner possono accedere al proprio Sicurezza > SG SiteScanner (opens in a new tab)”>Site Tools > Sicurezza > SG SiteScanner e cliccare per eseguire una scansione su richiesta. Se il sito è ospitato sui nostri server, la scansione includerà anche il controllo dei file, oltre alla scansione dell’URL e ai controlli dello stato in blacklist.

Consigliamo vivamente di avere SiteScanner attivo su ogni sito. Il servizio si è dimostrato essenziale per mantenere i siti sicuri, prevenire la perdita di dati e evitare tempi di inattività. Ora ha un valore ancora maggiore grazie all’esclusivo metodo di scansione appena introdotto. Se non lo possiedi ancora, puoi trovarlo nella tua Area Cliente > Marketplace > Servizi di hosting.

Pulire il database di WordPress: passaggi e plugin per mantenere il tuo sito veloce

Come pulire il database di WordPress

Gestisco database SQL da quasi 37 anni. SQL è stato il secondo linguaggio di programmazione che ho imparato e, fino ad oggi, è ancora uno dei miei preferiti.

In anni di discussioni sui database, una cosa è rimasta costante: devi sempre gestire attivamente il tuo database mantenendolo pulito. I database di WordPress non fanno differenza.

Perché pulire il database di WordPress?

Uno dei motivi più importanti per eseguire la pulizia del database di WordPress è perché il tuo database è la seconda parte più lenta dell’intero sistema. L’unica cosa più lenta è il file system stesso. Quindi assicurarsi che il database funzioni alla velocità ottimale è importante non solo per la salute del sito, ma anche per il posizionamento nei motori di ricerca. La maggior parte dei principali motori di ricerca utilizza la page speed come fattore per il posizionamento di una pagina e dunque, per avere buone prestazioni con WordPress, devi mantenere pulito il database. La pulizia del database di WordPress fa parte di un più ampio processo di ottimizzazione delle prestazioni WordPress.

La stragrande maggioranza delle installazioni di WordPress utilizza un database relazionale MySQL (o MariaDB) conosciuto con l’acronimo RDBMS. Questo è ciò su cui ci concentreremo in questo articolo. Tieni presente che la maggior parte dei consigli si applicherà a qualsiasi datastore che stai utilizzando per il tuo database WordPress.

Passi da seguire per una pulizia ottimale del database di WordPress

Esegui prima il backup

Prima di intraprendere questo viaggio, assicurati di creare un nuovo backup. E anche se hai i backup degli ultimi 30 giorni, le cose potrebbero essere cambiate dall’ultimo backup. Assicurati che, se sbagli qualcosa, puoi facilmente ripristinare le cose al punto da cui sei partito.

Se il tuo hosting offre un sistema di backup on demand come fa SiteGround, creane uno subito. In caso contrario, prima di procedere, installa un plugin che ti consentirà di creare e ripristinare i backup del database.

Ci sono molti buoni plugin che svolgono questo compito. Ne ho provati diversi e, per i backup e ripristini, mi piace usare UpdraftPlus WordPress Backup Plugin perché ha una funzione di ripristino molto facile da usare. La versione gratuita è sufficiente per il nostro scopo, ma la versione a pagamento aggiunge un sacco di funzionalità interessanti, come il supporto per WP-CLI che per me è molto importante in un plugin.

Una volta installato il plugin, vai avanti e fai un backup. A meno che non si stiano eliminando file, non c’è motivo di eseguire il backup di tutto, è sufficiente eseguire il backup del database.

Dopo aver eseguito il backup, fai un ripristino per verificare che tutto funzioni regolarmente. Ricorda, affidarsi a un sistema di backup che non hai mai provato, è come affidarsi a una speranza più che a una soluzione concreta.

Tabelle residue nel database di WordPress

Ora che hai il tuo backup pronto, passiamo al primo step. Per questo passaggio potresti voler coinvolgere uno sviluppatore poiché è un compito che può mettere molte persone in difficoltà.

Se il tuo sito è in circolazione da un po’, è probabile che tu abbia installato e disinstallato molti plugin. Il mio sito personale usa WordPress dal 2005 per esempio. Immagina quanti plugin ci sono passati. I plugin però, specialmente quelli più vecchi, non si puliscono di certo da soli e potrebbero aver creato tabelle nel database che non si sono eliminate quando li hai disinstallati. Controlla l’elenco delle tue tabelle – se non sai come, non è necessario farlo da solo – e prova a identificare quelle che non sono più in uso. Quindi rimuovi quelle tabelle dal tuo database.

Una volta rimosse, fai un test di TUTTO. Sono questi tipi di operazioni che mi fanno consigliare di avere un ambiente di staging attivo e funzionante e di testare queste cose prima nella copia di staging. Tuttavia, se hai il backup, dovresti essere a posto.

Ho guardato il database per il mio sito personale circa un anno fa. Ci sono oltre 500 tabelle in esso. L’installazione standard di WordPress ne ha circa 40. Ho davvero bisogno di prendermi del tempo per ripulire le cose da solo.

Ci sono anche plugin che ti aiuteranno in questo compito se non riesci ad affidarti a uno sviluppatore. Uno di questi è WP-Optimize di cui parlerò più avanti.

Non allarmarti se quando provi a rimuovere una tabella l’operazione fallisce. L’utente del database su cui viene eseguita l’installazione WordPress potrebbe non avere, e probabilmente non dovrebbe avere, i privilegi per l’eliminazione delle tabelle. Tuttavia, puoi mostrare questo elenco al tuo sviluppatore e lui saprà come rimuovere in sicurezza queste tabelle.

Revisioni

Ora parliamo delle revisioni dei post. Mentre lavori su un articolo o una pagina, WordPress lo salva costantemente in background. Per consentirti di tornare indietro e ripristinare una di queste versioni in un secondo momento, ogni revisione viene archiviata come record separato nel database dei post. Una volta che hai finito di modificare il tuo post e lo hai pubblicato, queste revisioni non servono a nulla.

Se hai uno sviluppatore, può facilmente eliminare questi record dalla tabella senza dover installare alcun plugin. Se non disponi di uno sviluppatore o se desideri apportare una modifica che risolve il problema definitivamente, dai un’occhiata a WP Revisions Control. Questo semplice plugin ti permette di impostare quante revisioni conservare e manterrà il tuo database pulito automaticamente.

Bozze dei post

Un’altra fonte di “sporcizia” nel tuo database sono i post che hai iniziato ma che non hai mai pubblicato. Usando il mio sito come esempio, quando ho guardato avevo oltre 50 post in stato BOZZA. Ciò significa che non solo avevo 50 record nel mio database di cui non avevo bisogno, ma avevo anche revisioni per ognuno di essi in giro. Sbarazzati di quei vecchi post che non pubblicherai mai.

Svuota il cestino

In qualità di amministratore di un’installazione WordPress, hai cancellato vecchi post, pagine e altre cose. WordPress in realtà non rimuove queste vecchie voci dal tuo sistema, le sposta nel “cestino”. Da un punto di vista tecnico cambia solo lo stato di questi elementi.

Il Cestino è ottimo se hai bisogno di tornare indietro e recuperare qualcosa in un secondo momento, ma dopo un certo periodo di tempo, puoi essere abbastanza sicuro che non avrai bisogno di ciò che hai cestinato. Quindi svuota “il cestino”. Quando lo fai, in realtà elimini gli elementi che WordPress ha contrassegnato come cestino. Questo li fa uscire dal tuo database e impedisce loro di restare in giro e di essere d’ingombro.

[subscribe_cta]

Cose di cui non preoccuparsi

Ci sono molti articoli su cosa dovresti fare per pulire il database di WordPress su internet. Alcuni sono ben fatti ma non sono poi così utili. Ecco un paio di cose di cui non devi preoccuparti.

Transitori

I transitori sono piccole informazioni che WordPress e i plugin devono memorizzare temporaneamente. I transitori hanno una data di scadenza. Alcune persone ti consiglieranno di ripulire i transitori scaduti di tanto in tanto. Non preoccuparti. Il sistema cron di WordPress lo farà per te ogni notte. Nella migliore delle ipotesi, puoi eliminare alcune centinaia di record con qualche ora di anticipo. Lo sforzo che metti nella gestione dei transitori è uno sforzo che potresti spendere meglio per rendere il tuo sito carino, più veloce o più utile per i tuoi lettori.

Ottimizzazione delle tabelle

Molti articoli ti diranno di “ottimizzare le tue tabelle”. Alcuni potrebbero persino spiegare cosa significa mentre altri lo suggeriscono semplicemente come un incantesimo magico che dovrebbe farti sentire meglio con il tuo database. La verità è che c’è stato un tempo in cui l’ottimizzazione delle tabelle del database era importante. Per fortuna quei giorni sono ormai lontani. In questi giorni la maggior parte dei database MySQL utilizza tabelle che non richiedono ottimizzazione. Anche il database del mio vecchio sito personale non ha più bisogno di essere ottimizzato. Tecnicamente, non è più necessario farlo per il 99,9% delle installazioni WordPress. Se fai parte dell’altro 0.1%, invece di ottimizzare le tue tabelle, sposta il tuo sito su una versione moderna di MySQL con un tipo di tabella che non necessita l’ottimizzazione

Plugin che fanno tutto questo per te

Sì, ci sono cose che devi fare regolarmente per mantenere il tuo database pulito. Sì, tu o uno sviluppatore che lavora per te potete fare queste cose manualmente su base regolare. Tuttavia, se sei come me, non ti piace doverti ricordare ogni volta di fare pulizia. In questi casi, ci sono plugin che possono fare tutto questo e molto altro per te, automaticamente. Considerali come robot aspirapolvere per il tuo sito. Questi plugin si attiveranno mentre non ci sei e si prenderanno cura di ripulire regolarmente gli angoli polverosi del sito per te.

Ecco quattro opzioni che puoi prendere in considerazione:

Advanced Database Cleaner

Questo plugin è disponibile sia in versione gratuita che premium. La versione gratuita farà già tutte le attività base di cui hai bisogno. Puoi persino programmarne l’esecuzione su base regolare in modo che il tuo database rimanga pulito. La versione Pro include invece tantissime opzioni in più. Consiglio di iniziare con la versione gratuita fino a quando e poi, se ne senti il ​​bisogno, passa alla Pro.

Optimize Database after Deleting Revisions

Questa è un’altra buona scelta anche se offre “l’ottimizzazione delle tabelle” che ho appena finito di dire non essere necessaria. Manterrà il tuo database pulito da vecchi post, commenti, revisioni e un sacco di altre cose. Non ci sono tante opzioni come in Advanced Database Cleaner, ma quelle di cui hai veramente bisogno ci sono. Questo plugin è gratuito e c’è un link per fare una donazione al suo sviluppatore se lo usi e lo trovi utile. Ti consiglio sempre di donare agli autori di plugin gratuiti se usi i loro plugin.

Se scegli di analizzare le tabelle, tenterà di eseguire un’analisi di esse, ma se stai utilizzando un tipo di tabella che non richiede questa funzione, sarai informato. Non danneggerà il tuo database o nessuno dei tuoi dati.

WP-Optimize – Cache, Clean, Compress

Probabilmente la mia opzione preferita (e quella che ho caricato sul mio sito personale) è WP-Optimize. Questo plugin esegue tutte le funzioni di cui abbiamo parlato, oltre a molte altre cose. Come per i due precedenti, puoi programmare l’esecuzione automatica di questo plugin. Tuttavia, poiché è sviluppato dallo stesso team che ha creato il primo plugin che ho consigliato in questo articolo, UpdraftPlus WordPress Backup Plugin, si integra perfettamente e ti dà la possibilità di eseguire automaticamente il backup del database prima che esegua la manutenzione. Questa è una bella caratteristica. Come Updraft Plus, WP-Optimize è disponibile in una versione gratuita e a pagamento. Lascio a te decidere se hai bisogno delle funzionalità presenti nella versione a pagamento.

SiteGround Optimizer

Se SiteGround è il tuo hosting, assicurati di avere installato il plugin SiteGround Optimizer. Questo è un plugin che DEVE ESSERE INSTALLATO su ogni sito ospitato con SiteGround essendo gratuito.

È un plugin facile da installare e, sebbene il database non sia l’obiettivo principale, esegue la manutenzione ordinaria del database. Fa anche molto altro per velocizzare il tuo sito e mantenerlo veloce. Per tutti i dettagli su questo fantastico plugin, dai un’occhiata a questo articolo sul blog.

Riassumendo

Mantenere pulito il tuo database WordPress è un passo importante per assicurarti che il tuo sito sia sempre veloce. Investi del ​​tempo per pulire manualmente il tuo sito regolarmente o installa e configura uno dei plugin consigliati in modo che lo facciano per te. In ogni caso, è tempo ben speso.

Plugin per la sicurezza WordPress che sono indispensabili per tenere lontani gli hacker

Plugin sicurezza WordPress

Rendere sicuro il tuo sito non è un’operazione che si può svolgere in una sola volta. Non esiste un interruttore che puoi impostare su “SICURO” e non preoccupartene più. La sicurezza web si sviluppa a strati e ogni livello ha lo scopo di rendere un po’ più difficile l’ingresso agli hacker. Il nostro obiettivo è creare un numero sufficiente di livelli in modo che essi si arrendano e passino a un sito con meno livelli.

Cos’è la “Sicurezza WordPress”?

Molti proprietari di siti con cui parlo pensano che la sicurezza WordPress sia data un plugin che installano o da un servizio che acquistano. Nulla potrebbe essere più lontano dalla verità. La sicurezza è una mentalità, non è una cosa specifica. È qualcosa a cui dovresti pensare ogni volta che prendi una decisione per il tuo sito web.

  • Vuoi un nuovo tema? Qual è la reputazione degli sviluppatori del tema in termini di sicurezza?
  • Vuoi aggiungere un nuovo plugin? Quanto è sicuro? Sono state segnalate vulnerabilità al suo interno?
  • Vuoi assumere una agenzia per il sito? Cosa hanno da dire gli altri sul suo lavoro? Il codice che sviluppa è sicuro?

Ogni decisione che prendi deve essere legata nella domanda “Come influirà questo sulla sicurezza del mio sito?” Se non puoi dire con certezza che la migliorerà o, almeno, che non la danneggerà, allora devi ripensare alla decisione.

L’altra analogia che uso spesso è che la sicurezza non è un’azione specifica, ma una serie di livelli che avvolgi attorno il tuo sito.

  • Il livello superiore è un firewall di rete
  • Poi c’è il firewall dell’applicazione (in WordPress, di solito è un plugin)
  • Le password complesse
  • L’autenticazione a due fattori
  • Cambiare il nome della directory wp-admin
  • Non utilizzare lo username “admin”
  • Disabilitare XML-RPC

Nessuna di queste cose da sola renderà il tuo sito sicuro. Tuttavia, tutte insieme possono rendere sicuro il tuo sito in modo che i gli hacker passino a un sito meno sicuro. Un’altra buona notizia è che al giorno d’oggi puoi proteggere facilmente il tuo sito ospitandolo su un hosting di alta qualità che si impegna a garantire la tua sicurezza.

Potresti notare che l’installazione di un certificato SSL non è nell’elenco sopra citato. Questo perché avere un certificato SSL è un’opzione considerata standard. Ciò significa che non è una misura di sicurezza, ma qualcosa da fare quando si configura qualsiasi sito web. Dal momento che è gratuito, non c’è assolutamente alcun motivo per cui un sito funzioni senza SSL. Inoltre, su SiteGround, installano certificati SSL Let’s Encrypt gratuiti subito dopo la creazione di ciascun sito, in modo che sia ancora più semplice per i clienti.

>>Se sei interessato a saperne di più sulla sicurezza di WordPress, scarica gratis il nostro eBook “21 Suggerimenti per rendere sicuro il tuo sito WordPress“<<

Quali sono i migliori plugin per la sicurezza WordPress per proteggere ogni livello del tuo sito?

Per impostare la sicurezza WordPress a più livelli sopra descritta, per la maggior parte delle persone ci vorrà un po’ di tempo. Oggigiorno quasi tutto può essere realizzato anche da chi non ha competenze tecniche ma, se non ti senti sicuro, assumi qualcuno di cui ti fidi per farlo per te.

Firewall di rete

Se stai utilizzando un hosting affidabile come SiteGround, il firewall viene configurato per te e non te ne devi preoccupare. Se non sei sicuro che il tuo hosting fornisca questo servizio, chiediglielo. Se non ricevi un chiaro “Sì, ti forniamo un firewall a livello di rete” considera un nuovo servizio di hosting.

Firewall dell’applicazione

Nell’ecosistema di WordPress, “Application Firewall” di solito significa avere un plugin. Ci sono molti buoni plugin tra cui scegliere. Di solito non consiglio plugin specifici perché non appena lo faccio, qualcuno mi scrive per dirmi che i miei consigli sono sbagliati. Tuttavia, poiché molti utenti mi hanno chiesto consigli sui plugin di sicurezza, infrangerò la mia regola e darò alcuni consigli. È importante notare che non sono in ordine di importanza.

A proposito, la maggior parte di questi plugin è molto di più di un semplice firewall per applicazione.

  • Scansione malware
  • Audit di sicurezza
  • Rafforzamento della sicurezza
  • Firewall del sito

Alcune delle aziende dietro questi plugin forniscono anche la rimozione di malware e la pulizia dei siti compromessi. Se stai cercando la massima tranquillità, questo è servizio fondamentale.

Jetpack

Jetpack è il plugin tutto-in-uno di Automattic. Ha molte funzionalità e la maggior parte non riguarda la sicurezza. Tuttavia, ha alcune funzionalità di sicurezza integrate. Se hai già installato Jetpack, considera l’acquisto delle funzionalità di sicurezza.

Se al momento non hai Jetpack installato e non hai bisogno di nessuna delle altre funzionalità, questa potrebbe non essere la soluzione migliore.

Sucuri Security

Sucuri è in circolazione da un po’ di tempo e gode di un’ottima reputazione. Oltre a offrire un firewall per applicazioni, Sucuri offre molte altre funzionalità:

  • Rimozione malware e pulizia da hacker
  • Mitigazione DDoS avanzata
  • Scansione malware e hacker frequente

Queste tre caratteristiche sono importanti e incluse nel livello base. Nel complesso, Sucuri è un’ottima offerta a tutto tondo che per la sicurezza di qualsiasi sito web.

iThemes Security Pro

Attualmente non lo sto usando ma quando lo utilizzavo era uno dei migliori, se non il migliore, sul mercato. (È importante notare che non penso che il plugin sia peggiorato in alcun modo, semplicemente le mie esigenze sono cambiate.)

Ricordo però che la sua pagina di amministrazione è complessa. Assicurati di ritagliarti del tempo per leggere e comprendere ogni opzione a tua disposizione in modo da poter prendere le decisioni giuste. Questo consiglio è ugualmente applicabile a tutti i plugin di sicurezza.

A differenza di altri plugin, iThemes ti offre tutte le funzionalità per ogni fascia di prezzo. La differenza di prezzo si basa sul numero di siti che vuoi proteggere.

Password forti

Sebbene siano disponibili plugin per questo, il supporto per password complesse è fortunatamente integrato nel core di WordPress. Ti suggerisco di imporre password complesse a qualsiasi utente che abbia un livello di sicurezza superiore a Guest o Subscriber. Se possono gestire qualcosa, dovrebbero avere almeno una password sicura.

WP 2FA

L’autenticazione a due fattori (2FA) è una delle tecnologie più recenti, ma è tra le più importanti. Gli accessi e le password possono essere rubati online, ma un telefono no. Aggiungendo la 2FA come livello di sicurezza, rendi impossibile a qualcuno di accedere al tuo sito solo perché ha avuto accesso al tuo login e password.

Un plugin che ho usato nel corso degli anni per implementare questa autenticazione è WP 2FA. Fa solo quello. Se hai già un firewall dell’applicazione che implementa l’autenticazione a due fattori usalo, altrimenti WP-2FA è una buona scelta.

[subscribe_cta]

…e il resto

Per gli altri livelli di sicurezza, tuttavia, hai ancora bisogno di aiuto. Ho provato combinazioni di dozzine di plugin diversi per implementarli e ogni volta qualcosa non è andato per il verso giusto. Non sempre i plugin funzionano bene tra loro e ti ritrovi con un pasticcio tra le mani.

Ecco perché ero entusiasta quando SiteGround ha rilasciato il suo plugin per la sicurezza WordPress. Esso include diversi livelli di sicurezza in un unico plugin.

SiteGround Security: il plugin tutto-in-uno per la sicurezza WordPress

Questo plugin è il nuovo arrivato del gruppo ma è già diventato il mio plugin di sicurezza preferito. L’ho già installato su 4 delle mie installazioni WordPress e solo una di queste è ospitata su SiteGround.

SiteGround Security è dotato di molte funzionalità di sicurezza. Ognuna di esse può essere attivata o disattivata senza disturbare il resto delle funzionalità. Le mie 4 funzionalità preferite del plugin sono le seguenti:

  • Autenticazione a due fattori
  • Disabilitazione di XML-RPC
  • Disabilitazione dello username “admin”
  • Blocca e proteggi le cartelle di sistema

Nel tempo, ho installato plugin singoli che facevano ognuna di queste cose. E ogni volta, finivo per rimuovere il plugin perché o non faceva il lavoro nel modo in cui volevo, o veniva abbandonato dai suoi sviluppatori e ostacolava l’aggiornamento del mio sistema.

SiteGround Security integra tutte e quattro queste importanti funzionalità in un unico plugin. Poiché è stato creato da SiteGround, so che non verrà mai abbandonato. Anzi, in realtà fa molto di più di queste 4 cose, quindi ti consiglio di installarlo sul tuo sito WordPress e provarlo direttamente. Non devi essere un cliente SiteGround per usarlo!

Conclusioni sulla sicurezza WordPress

Trascorrere del tempo a pensare a proteggere il tuo sito è sempre tempo ben investito. Essere sicuri di avere il sito sempre aggiornato e il più sicuro possibile, significa passare meno tempo a preoccuparsi del proprio sito e più tempo a concentrarsi sulle attività che ti interessano davvero.

Ricorda, il punto fondamentale sulla sicurezza non è bloccare il tuo sistema in modo che nessuno possa entrarci, perché poi… beh, nessuno può entrarci. Il punto è rendere il tuo sito difficile da attaccare, in modo che gli hacker si spostino su un sito in cui hanno più possibilità.

“La sicurezza è un viaggio, non una destinazione.”

— Cal Evans

DNS centralizzato per un hosting più veloce, sicuro e semplice

DNS centralizzato hosting

Due anni fa, grazie all’introduzione del Site Tools, dicemmo che il nuovo pannello ci avrebbe permesso di introdurre diversi miglioramenti del servizio. Ad oggi, continuiamo a mantenere quella promessa! Dopo aver lanciato PHP Ultraveloce, la nuova configurazione di MySQL su hosting cloud e condiviso, le nuove funzionalità di SiteGround Optimizer e molto altro ancora, abbiamo anche rielaborato il nostro servizio DNS per renderlo più veloce, sicuro, flessibile e semplice da usare. Dai un’occhiata a quello che abbiamo fatto e in che modo influisce sui siti ospitati sulla nostra piattaforma.

In cosa consiste il nuovo servizio DNS?

Diamo prima una definizione: il DNS (domain name system) è ciò che consente a un dominio di aprire un sito web specifico. Questo sistema indica su quale di tutti i server nel Web è ospitato il tuo sito. Di solito, a ciascun server corrisponde un insieme specifico di 2 nameserver e 2 IP che dovrebbero essere aggiunti nel pannello di gestione del tuo dominio affinché il sistema funzioni. Ogni server ha anche un servizio DNS installato su di esso che elabora le query DNS e mostra il sito corretto quando un visitatore digita il tuo dominio nel browser.

Con il nuovo DNS centralizzato non abbiamo più bisogno del servizio DNS installato su ciascuno dei nostri server di produzione. Siamo ora in grado di spostare tutti i nostri servizi DNS su un cluster completamente separato di più server. Questo cluster è dedicato solo al servizio DNS ed è geograficamente distribuito in tutto il mondo grazie alla fantastica tecnologia di routing Anycast. Il DNS centralizzato ci permette anche di avere una sola coppia di nameserver e IP per tutti i server che SiteGround gestisce, e questi sono:

  • ns1.siteground.net
  • ns2.siteground.net

Quali sono i vantaggi del nostro nuovo servizio DNS

Risoluzione più veloce del dominio, caricamento del sito più rapido

Quando un visitatore cerca il dominio del tuo sito, la prima cosa che fa il browser è fare una ricerca DNS per vedere su quale IP il dominio si risolve e si connette al server con quell’IP. Con la precedente configurazione DNS, le richieste provenienti da un continente diverso da quello del tuo server venivano gestite un po’ più lentamente a causa della distanza fisica tra il visitatore e il server che risolveva il tuo dominio. Ora, con il DNS centralizzato che funziona in cinque diverse località geografiche e più istanze, la risoluzione è gestita dal nodo più vicino, risparmiando ritardi di rete e migliorando la velocità di caricamento del tuo sito.

Ridondanza migliorata

Poiché la nuova configurazione DNS si basa su più macchine geograficamente disperse, essa è estremamente resiliente. Ad esempio, se uno dei server DNS si interrompe, le richieste DNS verrebbero gestite dal nodo più vicino e funzionante. Questa configurazione protegge anche dagli attacchi DDoS, poiché se c’è una quantità elevata di traffico dannoso, esso viene distribuito tra più macchine DNS e diventa molto più difficile che un attacco abbia successo. Inoltre, il servizio DNS è super scalabile e nuove macchine possono essere aggiunte facilmente ogni volta che è necessario disporre di più risorse.

Se stai utilizzando il tuo dominio contemporaneamente per l’hosting SiteGround e per altri servizi (ad esempio i tuoi record MX sono puntati su Gmail), avere il servizio DNS ospitato in una posizione diversa dal tuo sito ha un ulteriore vantaggio: nel caso in cui il tuo server di hosting si interrompa, il tuo DNS continuerà a funzionare e i tuoi servizi esterni continueranno a funzionare.

[subscribe_cta]

Migrazioni tra i server

Spostare i dati fa parte del nostro lavoro. Che si tratti di trasferire il tuo account da un vecchio hardware a uno più recente, da cPanel a macchine con Site Tools o da un vecchio data center all’infrastruttura Google Cloud, le migrazioni continueranno sempre ad esserci. Ogni volta che migriamo i server, una delle sfide più grandi è la gestione delle zone DNS. Il nuovo server viene fornito con nuovi nameserver e, una volta che i siti vengono trasferiti, i domini devono essere puntati per utilizzare i nuovi nameserver. Abbiamo aggiornato automaticamente i nameserver per tutti i domini gestiti con il nostro pannello di controllo, ma i domini esterni hanno avuto bisogno di modifiche manuali da parte dei webmaster. In entrambi i casi, si verifica una propagazione DNS che ha un potenziale impatto sui tempi di inattività.

Con il nuovo DNS centralizzato sarà molto più semplice migrare ed eseguire aggiornamenti del server in futuro. Nella maggior parte dei casi, tali migrazioni non comportano alcun tipo di modifica delle impostazioni DNS, prevenendo così eventuali problemi causati dalla propagazione.

Più comodità e semplicità d’uso

Con il DNS decentralizzato, le persone che gestiscono più siti su server diversi devono tenere traccia di diversi set di nameserver e questo potrebbe risultare scomodo. Il nuovo DNS centralizzato semplifica i processi di gestione per i nostri clienti che hanno più siti web, poiché tutti i domini di tutti i siti ospitati sulla nostra piattaforma, indipendentemente dal loro account di hosting o server, ora possono utilizzare la stessa coppia di nameserver.

Quando sarà disponibile il nuovo servizio DNS?

Tutti i nuovi siti creati sulla nostra piattaforma stanno già utilizzando il nuovo servizio DNS. Per i siti più vecchi, stiamo ora iniziando un passaggio graduale al nuovo DNS centralizzato. Aggiorneremo automaticamente i nameserver per tutti i domini registrati con noi. Per i domini esterni utilizzati sul nostro sistema, informeremo i nostri clienti tramite email, confermando quando sarà possibile aggiornare le loro impostazioni DNS a quelle nuove. Il vecchio sistema DNS continuerà ad essere supportato per diversi mesi, fino al completamento della migrazione a quello nuovo.

Una vulnerabilità critica di WooCommerce prontamente affrontata

Woo_Vulnerability_blog-post-1200x600

La scorsa settimana, il team di Woo ha annunciato una vulnerabilità critica nel plugin di eCommerce più popolare per WordPress: WooCommerce. Come descritto nel loro post, gli update di sicurezza sono stati subito lanciati a tutti i branch per tutti gli utenti che non avevano disabilitato gli aggiornamenti. Il tutto è stato fatto in modo veloce ed efficiente. Inoltre, il team di Woo è stato estremamente collaborativo fornendo tutte le informazioni necessarie che ci hanno permesso di aggiungere in modo proattivo regole di sicurezza al nostro WAF (Web Application Firewall) per un ulteriore livello di protezione. Continua a leggere per saperne di più su tutte le azioni intraprese e sui risultati.

Aggiornamenti ramificati lanciati da Woo

A causa della gravità delle vulnerabilità scoperte, il team di WooCommerce ha lavorato 24 ore su 24 per applicare patch a tutti i principali branch di rilascio. Ciò significa che non devi passare da WooCommerce 4 a 5 per proteggerti. Questi aggiornamenti sono stati subito lanciati e, se non esplicitamente disabilitati, molto probabilmente il tuo Woo è già stato patchato. Tuttavia, ti consigliamo vivamente di fare un controllo! Tutte le versioni di WooCommerce precedenti all’ultima patch sono vulnerabili. Puoi controllare la tua versione e confrontarla con la pagina delle versioni di WooCommerce (https://developer.woocommerce.com/releases/). Ad esempio, se hai WooCommerce 5.5.2 dovresti semplicemente aggiornarlo al 5.5.1. Ciò risolverà il problema di sicurezza senza compromettere alcuna funzionalità.

Protezione WAF proattiva impostata da SiteGround

Per quanto riguarda la sicurezza, abbiamo sempre creduto che essere proattivi sia l’approccio migliore. Questa particolare vulnerabilità non ha fatto eccezione. Non appena siamo stati informati dal team di Woo, abbiamo agito immediatamente e abbiamo aggiunto una nuova regola di sicurezza al nostro Web Application Firewall (WAF), un elaborato sistema per la prevenzione degli exploit, in esecuzione su tutti i nostri server. Puoi pensare al firewall come a un insieme di regole che bloccano i tentativi di exploit. Siamo costantemente attenti alle informazioni relative ai problemi di sicurezza e siamo pronti ad agire aggiungendo regole di sicurezza, in modo che il nostro sistema possa bloccare tentativi malevoli. Il WAF non corregge una falla di sicurezza di un particolare sito, che può essere sistemata solo tramite un aggiornamento di sicurezza, ma impedisce agli hacker di sfruttare questa falla per ottenere l’accesso non autorizzato al tuo sito.

[subscribe_cta]

Potresti chiederti perché creare una regola WAF quando il team di Woo è stato così veloce per rilasciare una nuova versione di sicurezza. Lo facciamo per garantire che i clienti abbiano più tempo per reagire all’exploit. Infatti, sebbene la maggior parte degli utenti di WooCommerce abbia attivi gli aggiornamenti automatici, alcuni siti non vengono aggiornati per diversi motivi: aggiornamento non riuscito, disattivato o posticipato. Alcuni webmaster preferiscono gestire gli aggiornamenti in autonomia, principalmente perché vogliono essere sicuri che l’aggiornamento non interferisca con nessuna delle funzionalità del loro sito. Dopotutto parliamo di eCommerce che probabilmente fanno affidamento su molti plugin aggiuntivi come quelli per la spedizione, i pagamenti, il tracking e molto altro. Per queste persone le regole WAF forniscono il tempo necessario ad assicurarsi che tutte le loro funzionalità critiche funzionino con la nuova versione di Woo.

Nel complesso, la gestione di questa vulnerabilità di Woo mostra come gli sforzi combinati degli sviluppatori di plugin e del tuo hosting ripaghino. Anche in situazioni di emergenza i tuoi clienti sono al sicuro e gli affari continuano come al solito!