
La prima Digital Agency a San Marino che accetta Bitcoin
07/12/2012Alternative ad Amazon per San Marino
15/12/2014Il sito WordPress è stato hackerato? Cosa fare davvero (e come ne è uscito AZ Riparazioni)
WordPress fa girare una fetta enorme del web: proprio per questo è il bersaglio
numero uno. La maggior parte degli attacchi non è mirata — sono scanner automatici
che cercano plugin obsoleti, componenti abbandonati e password deboli. La buona
notizia: un sito compromesso quasi mai è perduto. La cattiva: la fretta e le scorciatoie
peggiorano le cose. Ecco come si fa bene, con un caso reale a fare da guida.
Il primo errore: ripristinare il backup sbagliato
La reazione istintiva è “rimetto l’ultimo backup e via”. È qui che si sbaglia.
Molte intrusioni restano silenti per settimane o mesi: se il backup è successivo
alla compromissione, stai ripristinando il malware insieme ai dati. Prima di toccare
qualsiasi cosa va stabilita una data certa di infezione e scelto uno snapshot
precedente, poi verificato come pulito. Senza questo passaggio, si rientra
in loop all’infinito.
I passi per rimettere in piedi un sito bucato
- Isolare, non improvvisare. Mettere il sito offline o dietro
manutenzione prima di lavorarci, così non continua a servire pagine compromesse. - Partire da uno snapshot verificato pulito, non dall’ultimo
disponibile per abitudine. - Eliminare i componenti vulnerabili o abbandonati. Plugin fermi
al 2022, strumenti di migrazione dimenticati, cache non più mantenute: sono porte
aperte, non funzionalità. - Verificare l’integrità del core contro i file ufficiali, per
escludere codice iniettato nei file di sistema. - Aggiornare tutto e rigenerare credenziali e chiavi di sicurezza.
- Modernizzare l’ambiente: PHP recente, hosting sotto controllo,
monitoraggio. La sicurezza non è un plugin, è l’infrastruttura.
Il caso AZ Riparazioni
Il sito di AZ Riparazioni,
di Marco Campione, aveva accumulato quello che accumulano tanti siti con qualche anno
sulle spalle: componenti datati e un ambiente da svecchiare. Lo abbiamo ricostruito
partendo da una base verificata pulita, rimosso ciò che era vulnerabile o abbandonato,
portato su un ambiente moderno e su infrastruttura indipendente, e rimesso online
senza esporre il cliente ad altri rischi. Risultato: un sito più veloce, più sicuro e
sotto pieno controllo.
«Hanno creato per la mia azienda campagne Google AdWords assolutamente
perfette. Ricevo numerosi contatti e sono consapevole di quanto spendo. Credo farò
anche SEO prima o poi.»
recensione verificata su Google ↗
La lezione vera: prevenire costa meno che curare
Un ripristino d’emergenza è sempre più costoso e stressante di una manutenzione
fatta con criterio. Backup verificati (non solo “fatti”), componenti aggiornati,
un ambiente di hosting controllato e qualche controllo periodico tengono fuori la
stragrande maggioranza degli attacchi automatici. Non serve la paranoia — serve metodo.
In Triple Freedom
gestiamo siti WordPress su infrastruttura indipendente e alimentata a energia solare,
con un approccio concreto a sicurezza, performance e SEO. Se il tuo sito ti preoccupa
— o se vuoi semplicemente smettere di preoccupartene — parliamone.




