Wp-Hack

WordPress: muovere i primi passi post-installazione

WordPress: muovere i primi passi post-installazione

Una domanda apparentemente complessa che merita una risposta semplice, per cercare di incontrare quanto più pubblico alle prime armi possibile. Ho risposto in separata sede, mi piace però condividere pubblicamente quella che secondo me può essere una buona scaletta per far muovere i primi passi al tuo nuovo sito web … Leggi tutto

Duo Security: modificare i metodi di autenticazione concessi

Duo Security: modificare i metodi di autenticazione concessi 2

Qualche giorno fa ti ho parlato di Duo, plugin di sicurezza per WordPress che ho scelto come erede e sostituto di Authy, a seguito della cessazione dello sviluppo di quest’ultimo. Oggi ti propongo qualche nuova riga di testo per raccontarti come modificare il comportamento di Duo affinché non permetta null’altro … Leggi tutto

WordPress: bloccare site.ru e baidu.com (spam referer)

WordPress: bloccare site.ru e baidu.com (spam referer) 1

Da qualche tempo ormai, un paio di referer vengono utilizzati per tentare di verificare se esistono vulnerabilità all’interno dei WordPress in giro per il web (questo che leggi compreso), il che comincia a diventare abbastanza fastidioso. Si tratta ovviamente di movimenti eseguiti da bot che non fanno altro durante l’arco … Leggi tutto

WordPress: migrazione da Authy OneTouch a Duo

WordPress Security: migrazione da Authy OneTouch a Duo

Nel 2016 ti avevo parlato di come potessi rendere molto più semplice e comoda l’autenticazione in due fattori del tuo WordPress appoggiandoti al plugin ufficiale di Authy. Oggi, a distanza di meno di due anni da quel mio articolo, sono costretto a mettere tutto da parte perché Authy ha dichiarato … Leggi tutto

WordPress e sicurezza: alcune best practices

WordPress e sicurezza: alcune best practices

Dando per assodato che tu abbia già letto il vecchio articolo sull’argomento (tutt’oggi valido, quindi leggilo pure se non lo hai già fatto), in questo nuovo articolo voglio proporti ulteriori best practices da adottare per provare a proteggere quanto più possibile il tuo blog, il tuo utente e quindi l’accesso … Leggi tutto