{"id":2323,"date":"2017-04-24T15:16:07","date_gmt":"2017-04-24T13:16:07","guid":{"rendered":"https:\/\/mktfactory.com\/blog\/?p=2323"},"modified":"2017-05-15T19:36:59","modified_gmt":"2017-05-15T17:36:59","slug":"consigli-proteggere-sito-web-dai-hacker","status":"publish","type":"post","link":"https:\/\/mktfactory.com\/blog\/consigli-proteggere-sito-web-dai-hacker\/","title":{"rendered":"9 Consigli per proteggere il tuo sito web dagli Hacker"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/mktfactory.com\/blog\/wp-content\/uploads\/2017\/04\/Proteggere-sito-web-dai-Hacker.jpg\" alt=\"Proteggere sito web dai Hacker\" width=\"750\" height=\"1100\" class=\"aligncenter size-full wp-image-2325\" srcset=\"https:\/\/mktfactory.com\/blog\/wp-content\/uploads\/2017\/04\/Proteggere-sito-web-dai-Hacker.jpg 750w, https:\/\/mktfactory.com\/blog\/wp-content\/uploads\/2017\/04\/Proteggere-sito-web-dai-Hacker-205x300.jpg 205w, https:\/\/mktfactory.com\/blog\/wp-content\/uploads\/2017\/04\/Proteggere-sito-web-dai-Hacker-698x1024.jpg 698w, https:\/\/mktfactory.com\/blog\/wp-content\/uploads\/2017\/04\/Proteggere-sito-web-dai-Hacker-600x880.jpg 600w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><br \/>\nUltimamente sentiamo spesso notizie sugli hacker che bucano questo o quel governo.<\/p>\n<p>Ti sorprender\u00e0 sapere che questo non \u00e8 niente.<\/p>\n<p>10.000 siti vengono hackerati quotidianamente.<\/p>\n<p>Per non parlare dei vari oggetti come telecamere di sicurezza, telefoni, auto, navi e altro cose connesse (IOT). <\/p>\n<p>E anche io sono stato in passato una delle vittime. Mi avevano letteralmente fatto a pezzi un sito web nel 2004.<\/p>\n<p>Col tempo ho capito cosa tenere sotto controllo. Quali sono i posti da evitare e sopratutto dove essere paranoico.<\/p>\n<p>La sicurezza totale ovviamente \u00e8 solo un sogno. Nemmeno quello fuori da internet \u00e8 al sicuro.<\/p>\n<p>Ma non puoi rischiare di vedere rovinato un buon business perch\u00e9 un hacker di qualche paese del terzo mondo ha deciso di prenderti di mira.<\/p>\n<p>Prepararsi da subito significa essere pronti per quando arriveranno gli hacker di nuova generazione \u2026 <a href=\"https:\/\/mktfactory.com\/blog\/super-intelligenza-artificiale\/\">l\u2019intelligenza artificiale<\/a>.<\/p>\n<p>Ma iniziamo con \u2026<\/p>\n<h2>Aggiorna tutto<\/h2>\n<p>Ormai l\u2019hai capito. Non c\u2019\u00e8 mai fine agli aggiornamenti.<\/p>\n<p>Siamo nell\u2019era del continuo update o upgrade.<\/p>\n<p>E nella maggior parte dei casi per una buona ragione.<\/p>\n<p>Se vedi gli aggiornamenti alla sicurezza che escono sempre pi\u00f9 spesso \u00e8 perch\u00e9 sempre pi\u00f9 spesso gli hacker trovano nuove falle.<\/p>\n<p>Questo \u00e8 il motivo.<\/p>\n<p>Pi\u00f9 gli hacker scavano, pi\u00f9 le software house deve tirare fuori nuove patch.<\/p>\n<p>Se installi gli aggiornamenti troppo tardi \u00e8 come essere vacinati dopo che si \u00e8 incontrato il virus.<\/p>\n<p>Pu\u00f2 essere troppo tardi.<\/p>\n<p>Ovviamente il pericolo sorge anche nell\u2019aggiornamento stesso.<\/p>\n<p>Quante volte ti \u00e8 capitato di fare un aggiornamento di un software e quello smette di funzionare?<\/p>\n<p>Eh si\u2026<\/p>\n<p>Benvenuto nell\u2019informatica. Dove bisogna sapere sempre quale \u00e8 il minor male.<\/p>\n<h2>Password<\/h2>\n<p>Ti prego no. <\/p>\n<p>Non dirmi che sei uno di quelli che ha le password tipo 123456.<\/p>\n<p>Ci sono milioni di bot che cercano su internet porte di accesso facili.<\/p>\n<p>E la maggior parte dei siti che vengono hackerati avevano questo tipo di accesso.<\/p>\n<p>Se non vuoi memorizzare le password complicate usa almeno strumenti come <a href=\"https:\/\/1password.com\/\" target=\"_blank\">1Password<\/a>.<\/p>\n<h2>Https<\/h2>\n<p><a href=\"http:\/\/punto-informatico.it\/4339039\/PI\/News\/chrome-google-vuole-un-web-piu-sicuro.aspx\" target=\"_blank\">Quelli di Google lo hanno fatto sapere<\/a> che preferiscono i siti che adottano il protocollo https.<\/p>\n<p>E\u2019 un normale protocollo web http ma con l\u2019aggiunta di un ulteriore sicurezza dovuta al tunneling e alla crittografia.<\/p>\n<p>Cio\u00e8, le informazioni che vanno da un punto A al punto B non possono essere interccetate.<\/p>\n<p>Si fa per dire ovviamente. Se vogliono possono. Se sanno possono. Se hanno capitali possono.<\/p>\n<p>Ma \u00e8 una cosa che scoraggia i piccoli hacker che sono il 95% degli hacker.<\/p>\n<p>Se hai un sito dove ti scambi informazioni preziose come carte di credito o informazioni sensibili come password non puoi non avere https.<\/p>\n<h2>Ingegneria sociale<\/h2>\n<p>Il pi\u00f9 famoso Hacker della storia si chiamava Kevin Mitnick.<\/p>\n<p>Ero un suo grande fan da ragazzo e ho letto tantissime cose sui suoi metodi di hackeraggio.<\/p>\n<p>Mi aveva molto sorpreso il fatto che avesse avuto gli accessi alla pi\u00f9 grandi aziende hi-tech del mondo usando l\u2019ingegneria sociale.<\/p>\n<p>In sostanza chiamava l\u2019azienda ABC dicendo di essere del reparto XY e che aveva bisogno di conoscere le password di accesso al server per fare un controllo o una riparazione.<\/p>\n<p>Ed \u00e8 incredibile da sapere quanti operatori ingenui c\u2019erano in giro che rivelarono ogni segreto aziendale ad uno sconosciuto per telefono.<\/p>\n<p>Ovviamente queste tecniche le <a href=\"https:\/\/www.wired.com\/2012\/08\/apple-amazon-mat-honan-hacking\/\" target=\"_blank\">utilizzano anche oggigiorno<\/a>.<\/p>\n<blockquote><p>IN THE SPACE of one hour, my entire digital life was destroyed. First my Google account was taken over, then deleted. Next my Twitter account was compromised, and used as a platform to broadcast racist and homophobic messages. And worst of all, my AppleID account was broken into, and my hackers used it to remotely erase all of the data on my iPhone, iPad, and MacBook.<\/p>\n<p>&#8211; Mat Honan<\/p>\n<p>TRADUZIONE:<br \/>\nNel raggio di un&#8217;ora, la mia intera vita digitale era distrutta.<br \/>\nCome prima cosa il mio account Google fu preso, poi cancellato. Poi il mio account Twitter fu compromesso, e usato come piattaforma per pubblicare messaggi razzisti e omofobi. E la cosa peggiore, il mio account AppleID fu compromesso e lo usarono da remoto per cancellare i miei dati sull&#8217;iPhone, iPad e il MacBook.<\/p>\n<p>&#8211; Mat Honan\n<\/p><\/blockquote>\n<h2>Fai il backup<\/h2>\n<p>Prima del Cloud e degli hosting americani sofisticati toccava arrangiarsi.<\/p>\n<p>Fare il backup del sito era quasi sempre una rogna. Specialmente se il sito era molto complesso.<\/p>\n<p>E spesso accadeva che qualcosa andava storto.<\/p>\n<p>Oppure che il computer sul quale avevi il backup smettesse di funzionare all\u2019improvviso.<\/p>\n<p>Tenere un sito web tempo fa era roba da programmatori. Da tutti i punti di vista.<\/p>\n<p>Oggi non hai scusanti.<\/p>\n<p>Se hai un buon hosting come <a href=\"http:\/\/go.mktfactory.com\/siteground\" target=\"_blank\" rel=\"nofollow\">Siteground<\/a> te lo fanno in automatico.<\/p>\n<p>Che vuoi di pi\u00f9?<\/p>\n<h2>Firewall<\/h2>\n<p>Hai bisogno di sapere quali dati escono ed entrano dal tuo sito web.<\/p>\n<p>Quali sono le funzioni costantemente in esecuzione e quali no.<\/p>\n<p>Quali sono i programmi che trasmettono dati all\u2019esterno e quali no.<\/p>\n<p>Quali sono i programmi sospetti\u2026<\/p>\n<p>Insomma per tutto questo ci sono i cosidetti firewall.<\/p>\n<p>Programmi che hanno il compito di impedire accessi non autorizzati.<\/p>\n<p>Ovviamente hai bisogno di un professionista per impostare un firewall serio.<\/p>\n<p>Se lo fai da solo rischi di bloccare l\u2019accesso alle funzioni normali.<\/p>\n<p>Dovrai risolvere sempre il solito dilemma tra la libert\u00e0 e la sicurezza.<\/p>\n<p>Maggiore \u00e8 la sicurezza minore \u00e8 la libert\u00e0 delle normali funzioni del tuo sito.<\/p>\n<h2>Installa plugin per la sicurezza<\/h2>\n<p>Se hai un sito in WordPress come \u00e8 molto probabile.<\/p>\n<p>Se non ce l\u2019hai segui questa guida per crearne uno.<\/p>\n<p>Comunque dei ottimi plugin per la sicurezza in WordPress come dicevo abbiamo:<\/p>\n<p><strong>1. Wordfence<\/strong><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"ZQJ3qNBWmB\"><p><a href=\"https:\/\/wordpress.org\/plugins\/wordfence\/\">Wordfence Security &#8211; Firewall, Malware Scan, and Login Security<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8220;Wordfence Security &#8211; Firewall, Malware Scan, and Login Security&#8221; &#8212; Plugin Directory\" src=\"https:\/\/wordpress.org\/plugins\/wordfence\/embed\/#?secret=3Ej81y3ARQ#?secret=ZQJ3qNBWmB\" data-secret=\"ZQJ3qNBWmB\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Con un milione di download WordFence \u00e8 uno dei pi\u00f9 popolari plugin di sicurezza per WordPress. Copre la sicurezza durante gli accessi, il blocco IP, la scansione della protezione, firewall per WordPress e il monitoraggio.<\/p>\n<p>WordFence inizia controllando se il sito \u00e8 gi\u00e0 stato infettato. Esegue una profonda scansione del server e del codice sorgente del sito e lo fa confrontandosi con il repository ufficiale di WordPress per temi e plugin.<\/p>\n<p><strong>2. iThemes Security<\/strong><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"YMl0MqoYUg\"><p><a href=\"https:\/\/wordpress.org\/plugins\/better-wp-security\/\">Solid Security \u2013 Password, Two Factor Authentication, and Brute Force Protection<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8220;Solid Security \u2013 Password, Two Factor Authentication, and Brute Force Protection&#8221; &#8212; Plugin Directory\" src=\"https:\/\/wordpress.org\/plugins\/better-wp-security\/embed\/#?secret=l7j3kJZdrx#?secret=YMl0MqoYUg\" data-secret=\"YMl0MqoYUg\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>IThemes Security \u00e8 un plugin di sicurezza WordPress che sostiene di fornire 30 modi per proteggere il tuo sito web WordPress dagli attacchi. Rinforza le credenziali dell&#8217;utente bloccando le vulnerabilit\u00e0 comuni e attacchi automatizzati.<\/p>\n<p><strong>3. Sucuri Security<\/strong><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"lQ4hyGg3s5\"><p><a href=\"https:\/\/wordpress.org\/plugins\/sucuri-scanner\/\">Sucuri Security &#8211; Auditing, Malware Scanner and Security Hardening<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8220;Sucuri Security &#8211; Auditing, Malware Scanner and Security Hardening&#8221; &#8212; Plugin Directory\" src=\"https:\/\/wordpress.org\/plugins\/sucuri-scanner\/embed\/#?secret=7W1yiwR56n#?secret=lQ4hyGg3s5\" data-secret=\"lQ4hyGg3s5\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Sucuri offre un plugin gratuito disponibile nel repository WordPress. Questo plugin offre diverse funzionalit\u00e0 di sicurezza come la scansione di malware, il controllo delle attivit\u00e0 di protezione, il monitoraggio delle blacklist, un efficace aumento della protezione, il monitoraggio dell&#8217;integrit\u00e0 dei file e un firewall. \u00c8 una suite per sicurezza generale del tuo sito WordPress.<\/p>\n<p><strong>4. All in One WP Security &#038; Firewall<\/strong><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"CTiJEfxkxY\"><p><a href=\"https:\/\/wordpress.org\/plugins\/all-in-one-wp-security-and-firewall\/\">All-In-One Security (AIOS) \u2013 Security and Firewall<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8220;All-In-One Security (AIOS) \u2013 Security and Firewall&#8221; &#8212; Plugin Directory\" src=\"https:\/\/wordpress.org\/plugins\/all-in-one-wp-security-and-firewall\/embed\/#?secret=oKq8pJJmcT#?secret=CTiJEfxkxY\" data-secret=\"CTiJEfxkxY\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Tutto in uno, WP Security &#038; Firewall \u00e8 anche tra i pi\u00f9 popolari plugin di sicurezza per WordPress. Ha un&#8217;interfaccia user-friendly per coloro che non hanno familiarit\u00e0 con le impostazioni di sicurezza avanzate. Questo plugin protegge il tuo sito web controllando le vulnerabilit\u00e0 e attuando le pi\u00f9 recenti tecniche e misure di sicurezza.<\/p>\n<p><strong>5. Bulletproof Security<\/strong><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"BIfJwO1L3d\"><p><a href=\"https:\/\/wordpress.org\/plugins\/bulletproof-security\/\">BulletProof Security<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8220;BulletProof Security&#8221; &#8212; Plugin Directory\" src=\"https:\/\/wordpress.org\/plugins\/bulletproof-security\/embed\/#?secret=Jz5tQ8Ekkb#?secret=BIfJwO1L3d\" data-secret=\"BIfJwO1L3d\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Un altro popolare plugin che aiuta a proteggere il tuo sito web WordPress \u00e8 BulletProof. Questo plugin offre una soluzione di sicurezza con un singolo clic. Protegge il tuo sito web contro RFI, XSS, CRLF, iniezione SQL e hacking con iniezione di codice.<\/p>\n<h2>Controlla i permessi dei file<\/h2>\n<p>Se sei un esperto probabilmente sai gi\u00e0 cosa fare.<\/p>\n<p>Se non lo sai chiama un esperto o chiedi al tuo hosting provider perch\u00e9 \u00e8 un compito molto delicato.<\/p>\n<p>Per le impostazioni base <a href=\"https:\/\/manuali.wordpress.com\/2016\/06\/03\/wordpress-ripa%C2%ADra%C2%ADzione-dei-per%C2%ADmessi-o-ripristino-permessi-a-file-e-cartelle\/\" target=\"_blank\">guarda qui<\/a>. <\/p>\n<h2>Limita gli upload<\/h2>\n<p>Se hai un sito dove gli utenti possono caricare file di ogni genere \u00e8 meglio che dai un taglio a questa libert\u00e0.<\/p>\n<p>Gli hacker utilizzano certe funzioni per caricare file malevoli nel server che una volta eseguiti creano un sacco di pasticci.<\/p>\n<p>In primis immetono file che nel gergo tecnico si chiamano &#8220;cavalli di Troia&#8221;.<\/p>\n<p>Puoi ben intuire cosa possa fare un cavallo di Troia.<\/p>\n<h2>CONCLUSIONE<\/h2>\n<p>Se sei connesso allora sei a rischio.<\/p>\n<p>Se hai un sito allora sei a rischio.<\/p>\n<p>Se vuoi avere un <a href=\"https:\/\/mktfactory.com\/blog\/come-creare-business-passione\/\" target=\"_blank\">business online<\/a> allora sei a rischio.<\/p>\n<p>Tra un paio d\u2019anni ogni cosa sar\u00e0 a rischio di hackeraggio.<\/p>\n<p>Internet of Things porta enormi benefici alla razza umana ma anche agli hacker.<\/p>\n<p>Adesso hanno molti pi\u00f9 giocattoli con cui giocare.<\/p>\n<p>Impara le regole base per non farti rovinare.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ultimamente sentiamo spesso notizie sugli hacker che bucano questo o quel governo. Ti sorprender\u00e0 sapere che questo non \u00e8 niente. 10.000 siti vengono hackerati quotidianamente. Per non parlare dei vari oggetti come telecamere di sicurezza, telefoni, auto, navi e altro cose connesse (IOT). E anche io sono stato in passato una delle vittime. Mi avevano [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2325,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":""},"categories":[77],"tags":[96,95,97],"class_list":{"0":"post-2323","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-startup","8":"tag-hacker","9":"tag-sicurezza","10":"tag-wordpress","11":"entry"},"featured_image_src":"https:\/\/mktfactory.com\/blog\/wp-content\/uploads\/2017\/04\/Proteggere-sito-web-dai-Hacker.jpg","featured_image_src_square":"https:\/\/mktfactory.com\/blog\/wp-content\/uploads\/2017\/04\/Proteggere-sito-web-dai-Hacker.jpg","author_info":{"display_name":"Dino Gojanovic","author_link":"https:\/\/mktfactory.com\/blog\/author\/mkt\/"},"_links":{"self":[{"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/posts\/2323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/comments?post=2323"}],"version-history":[{"count":6,"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/posts\/2323\/revisions"}],"predecessor-version":[{"id":2330,"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/posts\/2323\/revisions\/2330"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/media\/2325"}],"wp:attachment":[{"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/media?parent=2323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/categories?post=2323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mktfactory.com\/blog\/wp-json\/wp\/v2\/tags?post=2323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}