• Login
  • Registrati
Login
Nome utente:
Password: Password dimenticata?
 
Forum fiscale di Oscon
  • ⌂
  • Download
  • Forum
  • Info
  • Video
  • News
    • Login
    • Registrati
    Login
    Nome utente:
    Password: Password dimenticata?
     
Forum fiscale di Oscon › Lavoro, produttività, web › CMS, piattaforme e e-commerce › Sicurezza di Wordpress plugin di controllo?

Modo discussione
Sicurezza di Wordpress plugin di controllo?
Jack Offline
Deus ex machina
Messaggi: 1.870
Discussioni: 95
Registrato: Jul 2007
#1
6 Dec 2013, 17:19:48
Qualcuno si chiede quanto sia sicuro il proprio sito.

Ci sono un paio di tool online particolarmente potenti per effettuare scansioni piuttosto generali ma molto utili in alcuni casi.
  • Wordpress security scan
  • Wordpress Plugin Checker

Il primo dà una panoramica generale ed è in grado di rilevare la piattaforma utilizzata dai siti anche nei casi in cui venga nascosta (si può fare anche con wordpress senza eccessiva difficoltà).

Il secondo analizza una serie di plugin installati e rileva velocemente se sul sito è installato Wordpress (sotto questo aspetto è più preciso il primo).

Non dimenticare di usare il "www." visto che i risultati possono essere differenti.

Entrambi assolutamente funzionali.
Oscon: il facsimile di contratto e prestazione occasionale! Smiling
Sito web Cerca
Cita messaggio
glm2006ITALY Offline
Guru Osconiano - moderatore globale
Messaggi: 1.667
Discussioni: 98
Registrato: Aug 2009
#2
6 Dec 2013, 17:23:56
Non c'è anche Acunetix WP Security ?
glm2006ITALY - Molina Gianluca
realizzazione siti web ed assistenza WordPress - WebePc
Sito web Cerca
Cita messaggio
Jack Offline
Deus ex machina
Messaggi: 1.870
Discussioni: 95
Registrato: Jul 2007
#3
6 Dec 2013, 17:26:26
Sì, ma è un plugin interno, utilizzabile solo se possiedi il sito. Gli altri fanno analisi esterne piuttosto dettagliate (nel tuo sito, per esempio, è visibile il nome dell'utenza principale, puoi installare stop user enumeration se ti è utile Smiling ).

J

ps (in effetti il titolo di questa discussione parla di "plugin", intendevo tool in generale) Smiling
Oscon: il facsimile di contratto e prestazione occasionale! Smiling
Sito web Cerca
Cita messaggio
glm2006ITALY Offline
Guru Osconiano - moderatore globale
Messaggi: 1.667
Discussioni: 98
Registrato: Aug 2009
#4
6 Dec 2013, 17:28:34
Approposito di sicurezza... ma non è una "follia" avere i dati di accesso al database "in chiaro" nel file wp-config?

Ovvio che è visibile... chi posta gli scritti? Big Grin
glm2006ITALY - Molina Gianluca
realizzazione siti web ed assistenza WordPress - WebePc
Sito web Cerca
Cita messaggio
Jack Offline
Deus ex machina
Messaggi: 1.870
Discussioni: 95
Registrato: Jul 2007
#5
6 Dec 2013, 18:19:38
Non ho capito, ti riferisci a oscon? Se sì ti sei collegato in quel millisecondo in cui è stato impostato su 777 per far far una modifica a un plugin. Big Grin

J
Oscon: il facsimile di contratto e prestazione occasionale! Smiling
Sito web Cerca
Cita messaggio
Jack Offline
Deus ex machina
Messaggi: 1.870
Discussioni: 95
Registrato: Jul 2007
#6
16 Dec 2013, 01:32:52
Aggiungo un utile plugin più generale, utile anche a rilevare la piattaforma utilizzata (pure se nascosta)

https://w3techs.com/sites
https://builtwith.com

J
Oscon: il facsimile di contratto e prestazione occasionale! Smiling
Sito web Cerca
Cita messaggio
Andrew
Ospite
 
#7
21 Dec 2020, 09:39:52
Sto aggiungendo un sito utile per cercare vulnerabilità in Wordpress https://securityforeveryone.com/vulnerab...ning-tools
Cita messaggio
Jack Offline
Deus ex machina
Messaggi: 1.870
Discussioni: 95
Registrato: Jul 2007
#8
3 Nov 2023, 08:28:24
Oggi i plugin più efficaci sono quelli di hardening. Il problema sta diventando la sovrabbondanza, paradossalmente Smiling

Poi, in linea generale, l'ideale è nascondere il fatto il che il sito sia sviluppato con wordpress. Ci sono numerose strategie per farlo. Iniziando con l'evitare di usare le directory standard, per esempio.

Diciamo che per siti ampi è un must farlo. Per siti più piccoli che rischiano meno si può stare più tranquilli.

Dopo aver effettuato tutte queste varie modifiche, con siti come https://www.isitwp.com/ o https://scanwp.net/ si può verificare se è possibile "beccare" il nostro sito come effettivamente sviluppato con wordpress.

Questa è probabilmente, oggi, la soluzione più sicura.

J
Oscon: il facsimile di contratto e prestazione occasionale! Smiling
Sito web Cerca
Cita messaggio
glm2006ITALY Offline
Guru Osconiano - moderatore globale
Messaggi: 1.667
Discussioni: 98
Registrato: Aug 2009
#9
7 Jan 2024, 11:10:01
Non fa "miracoli" però la suite di CleanTalk funziona abbastanza bene  Smiling
glm2006ITALY - Molina Gianluca
realizzazione siti web ed assistenza WordPress - WebePc
Sito web Cerca
Cita messaggio
« Precedente | Successivo »


  • Modalità stampa

  • Contatti
  • Up
  • Informativa e regole di utilizzo
Powered by WP & MyBB
Design by Rooloo & Oscon.
Top