Archivio LADICT | Pubblicato nel 2013, aggiornato nel 2026
Sicurezza WordPress: prevenire, controllare, ripristinare.
La sicurezza non è un plugin da installare una volta sola. È un processo fatto di aggiornamenti, accessi protetti, backup verificati, infrastruttura affidabile e capacità di intervenire quando qualcosa cambia.
Un sito non diventa sicuro al 100%. Può però diventare molto più resistente, osservabile e recuperabile attraverso una gestione metodica.
Nota editoriale. Questo articolo conserva la prospettiva della versione pubblicata il 23 ottobre 2013, quando WordPress 3.7 introdusse gli aggiornamenti automatici di manutenzione e sicurezza. Le indicazioni operative sono state aggiornate per evitare che pratiche ormai superate vengano interpretate come raccomandazioni attuali.
Perché un sito WordPress viene compromesso?
La maggior parte degli attacchi non nasce da un interesse personale verso una singola azienda. Bot automatizzati cercano installazioni non aggiornate, password riutilizzate, plugin vulnerabili, credenziali esposte e configurazioni deboli su grandi quantità di siti.
Esistono anche attacchi mirati, frodi e tentativi di sottrarre dati. Per questo la protezione non può limitarsi alla pagina di login: deve comprendere WordPress, temi, plugin, server, account amministrativi, dispositivi utilizzati e procedure di recupero.
Dal nostro archivio 2013
L’intuizione originale resta valida.
Nel testo originale insistevamo su un punto ancora fondamentale: aspettare l’incidente significa intervenire troppo tardi. Aggiornare il CMS, usare password robuste e predisporre backup erano già allora elementi essenziali.
Oggi la gestione è più strutturata. Non consigliamo modifiche invasive applicate indistintamente, né la cancellazione di file necessari al funzionamento del sito. Ogni misura deve essere compatibile con hosting, tema, plugin e workflow reali, e deve poter essere verificata.
Sette controlli che contano davvero
1. Aggiornamenti gestiti
Core, temi e plugin devono rimanere supportati e aggiornati. Prima degli interventi più delicati servono backup e controllo di compatibilità; dopo l’aggiornamento occorre verificare le funzioni principali.
2. Accessi protetti
Password uniche, autenticazione a due fattori, utenti nominativi e privilegi minimi riducono il rischio. Gli account inutilizzati o condivisi devono essere rimossi o riorganizzati.
3. Backup ripristinabili
File e database devono essere copiati con frequenza coerente con l’attività del sito, conservati anche fuori dal server e protetti. Un backup è utile soltanto se il ripristino è stato provato.
4. Software essenziale
Plugin e temi non utilizzati aumentano superficie di attacco e manutenzione. Vanno eliminati con criterio; quelli attivi devono provenire da fonti affidabili e avere manutenzione compatibile con il progetto.
5. Hosting e cifratura
HTTPS, versioni supportate di PHP e database, permessi corretti, isolamento degli account e procedure del provider fanno parte della sicurezza. Il sito non può essere più solido dell’infrastruttura che lo ospita.
6. Monitoraggio
Log, variazioni dei file, tentativi di accesso, disponibilità e comportamenti anomali devono produrre segnali utili. Un sistema che registra tutto ma non viene controllato non offre una vera capacità di risposta.
7. Piano di incidente
Occorre sapere chi interviene, quali credenziali servono, come isolare il sito, come conservare le evidenze e da quale backup ripartire. Improvvisare durante un attacco allunga i tempi e aumenta gli errori.
Un plugin di sicurezza non sostituisce la gestione
Firewall applicativi, limitazione dei tentativi, scansioni e avvisi possono essere molto utili, ma devono essere configurati in relazione al sito e monitorati. Troppe regole possono bloccare utenti legittimi; troppo poche possono lasciare rumore e vulnerabilità senza risposta.
La sicurezza efficace coordina tecnologia e responsabilità: chi aggiorna, chi controlla, chi conserva i backup e chi decide come intervenire. È questa continuità operativa, più del nome di un singolo strumento, a proteggere il valore digitale dell’impresa.
La domanda corretta non è “siamo invulnerabili?”
La domanda utile è: sappiamo prevenire i problemi più probabili, rilevare un’anomalia e ripristinare il servizio in modo controllato? Un sito gestito con metodo riduce il rischio e rende l’impresa meno dipendente dall’emergenza.