SlideShare una empresa de Scribd logo
1 de 39
Descargar para leer sin conexión
Rendere sicuro 
WordPress, la grande 
bufala 
La sicurezza è un approccio globale, 
prima che tecnico, mentale. 
WordPress meetup - Milano 2014 
3 dicembre
Wolly 
aka 
Paolo Valenti 
WordPress Italy
Wolly 
aka 
Paolo Valenti 
paolovalenti.info 
wpitaly.it 
wolly66@gmail.com 
skype:wolly66 
twitter/wolly 
facebook.com/wolly 
tel: 3932948156 (for women only)
La sicurezza non esiste 
L’unico sistema veramente sicuro è 
spento, affogato in una bara di 
cemento, chiuso in un caveau 
sotteranneo, blindato e sorvegliato 
da guardie armate – e anche in 
quel caso continuo ad avere dei 
dubbi - Prof. Eugene Spafford – 
Purdue University
System error 
Il vero bug 
tra la sedia e la tastiera
Le password 
123456 
password 
12345678 
qwerty 
abc123 
7
Le password 
123456789 
111111 
1234567 
iloveyou 
adobe123 
8
Sei sveglio? 
Buongiorno, sono Marco del 
supporto tecnico. 
Ciao Marco, dimmi. 
Devi darmi il tuo username e 
password che dobbiamo fare 
degli aggiornamenti 
username: pippo, password: 
pluto
Post -it 
Un’idea meravigliosa
Phishing - doppia 
autenticazione 
Dear Gmail customer 
From now if you need more than 2 GB of space use this 
invitation and upgrade your account to 100 GB of space also 
you can register one free domain name via this invitation 
your account upgrade will done after 24 hours 
your invitation code is: http://gmailupgrades.com/Gmail- 
Account-Upgrade/…/ 
Thank You 
Gmail Support Department 
11
Backup 
il vostro lavoro non deve perdersi
Backup 
Cos’è un backup? 
La propria politica di backup 
Backup del database 
Backup dei file 
13
Cos’è? 
Il backup è la copia di tutto il 
nostro lavoro. 
Il backup ci permette di 
ripristinare il nostro lavoro se 
per qualsiasi motivo dovesse 
perdersi 
Il backup è la nostra ancora di 
salvezza 
14
Politica di backup 
Backup giornaliero del database 
Backup settimanale degli 
attachments 
Backup mensile 
dell’installazione 
Disseminazione dei backup nel 
cloud 
15
I dati dei vostri post e delle vostre pagine vengono salvati 
in due posti distinti e separati: 
I testi dei post, delle pagine, dei custom post type, i menù, le 
impostazioni dei temi etc. vengono tutte salvate nel database 
Le immagini, gli attachment vengono salvati sul server nella 
directory uploads situata nella directory wp-content 
16
Backup del database 
phpMyAdmin è il software per 
gestire i database e fare i 
backup. 
17
Backup dei file 
filezilla è un software open 
source, multipiattaforma per 
fare il backup dei file via ftp 
18
BackWPup 
http://wordpress.org/plugins/ 
backwpup/ 
Un plugin semplice ed efficace 
backup in cloud su dropbox&c. 
backup database 
backup dei file 
19
Import/export 
importare e esportare i nostri contenuti
Import 
In backend, menù strumenti, 
troviamo la funzione importa che ci 
permette di importare i contenuti 
da molte piattaforme e 
naturalmente ci permette di 
importare da ogni installazione 
WordPress sia wodpress.com che 
wordpress.org 
21
Export 
In backend, menù strumenti, 
troviamo la funzione esporta che ci 
permette di esportare tutti i nostri 
contenuti in un formato XML che 
potremo poi importare in ogni 
installazione WordPress sia 
wodpress.com che wordpress.org 
22
Un po’ di sicurezza 
il minimo indispensabile
regole base 
Usare sempre la versione più recente di WordPress 
Backup del database giornaliero 
Backup dei file 
Usare password forti We4_78Horz 
24
regole base 
Aggiornare i plugin 
Eliminare i plugin inutilizzati 
Scaricare temi solo da siti sicuri e conosciuti 
25
regole base installazione 
non usare wp_ come prefisso delle tabelle, usare la 
tecnica del gatto: 383j8w_ 
l’utente amministratore NON deve essere admin 
Chiudere la registrazione al sito 
se le registrazioni sono aperte, il livello di registrazione 
deve essere il più basso: sottoscrittore. 
26
ricordati sempre che: 
Nessun Plugin è più importante della sicurezza del tuo 
blog 
Nessun Tema è più importante della sicurezza del tuo 
blog 
Non c’è nessun motivo valido per non aggiornare il tuo 
blog prontamente 
27
ricordati sempre che: 
Se il tuo blog è compromesso potresti creare danni 
anche agli altri ospiti del tuo hosting condiviso. 
Backup, backup e ancora backup. 
Se non hai tempo o voglia di seguire la parte tecnica del 
tuo blog c’è sempre WordPress.com e non è un ripiego e 
i tuoi contenuti non vengono sminuiti. 
28
Si, lo so 
In internet si trovano “tons of posts” con soluzioni 
magiche tipo quello di un tizio che mi ha chiesto un 
parere e gli ho risposto: hai scritto una marea di cagate, 
le cancellerei. Lui ha replicato: io non sono un esperto di 
sicurezza, le ho trovate su internet e mi sembra giusto 
pubblicarle! 
Game, set, match. 
29
I ruoli 
Web designer: cura la grafica 
Developer: installa, scrive codice sicuro, aggiorna 
Sys admin: si occupa della configurazione della 
piattaforma hardware e si occupa di gestire la sicurezza 
globale. 
30
Scelta dei plugin 
Solo da autori noti e riconosciuti 
Non basarsi sul numero dei download, il fatto che sia 
stato scaricato un milione di volte NON significa che un 
milione di persone lo hanno controllato, mail poet ne è 
un esempio, timbthumb è un altro esempio 
i plugin sul repository di wordpress.org NON sono 
verificati 
31
Plugin utili 
estendere le capacità di WordPress
Wordfence 
itheme security 
33
“La sicurezza non esiste, non 
sentitevi mai sicuri”. 
–wolly
(in) Sicurezza 
piattaforma tecnologica 
addestramento utenti 
software applicativo
AIUTO, MI HANNO “ACHERATO” 
COSA FACCIO ORA?
mi hanno “acherato” tutto il 
server 
Mi è successo l’anno scorso 
file di backup ricevuto da persona affidabile di grande 
società 
tre rootkit e malware assortiti
Come ho risolto? 
Indagine 
Antivirus 
Backup 
Nessuno è più affidabile
Grazie a tutti 
Domande?

Más contenido relacionado

La actualidad más candente

Webreevolution 2013 - Gualtiero Santucci - Sicurezza Wordpress
Webreevolution 2013 - Gualtiero Santucci - Sicurezza WordpressWebreevolution 2013 - Gualtiero Santucci - Sicurezza Wordpress
Webreevolution 2013 - Gualtiero Santucci - Sicurezza Wordpressguaio2013
 
Problemi di sicurezza delle reti wi fi aperte - 2010-11-02
Problemi di sicurezza delle reti wi fi aperte - 2010-11-02Problemi di sicurezza delle reti wi fi aperte - 2010-11-02
Problemi di sicurezza delle reti wi fi aperte - 2010-11-02Ionela
 
Spipopedia:come installare Eva-web 3.0
Spipopedia:come installare Eva-web 3.0Spipopedia:come installare Eva-web 3.0
Spipopedia:come installare Eva-web 3.0roberto marcolin
 

La actualidad más candente (6)

Webreevolution 2013 - Gualtiero Santucci - Sicurezza Wordpress
Webreevolution 2013 - Gualtiero Santucci - Sicurezza WordpressWebreevolution 2013 - Gualtiero Santucci - Sicurezza Wordpress
Webreevolution 2013 - Gualtiero Santucci - Sicurezza Wordpress
 
Problemi di sicurezza delle reti wi fi aperte - 2010-11-02
Problemi di sicurezza delle reti wi fi aperte - 2010-11-02Problemi di sicurezza delle reti wi fi aperte - 2010-11-02
Problemi di sicurezza delle reti wi fi aperte - 2010-11-02
 
Php e data base accedere a mysql
Php e data base  accedere a mysqlPhp e data base  accedere a mysql
Php e data base accedere a mysql
 
Wordpress Mu
Wordpress MuWordpress Mu
Wordpress Mu
 
Spipopedia:come installare Eva-web 3.0
Spipopedia:come installare Eva-web 3.0Spipopedia:come installare Eva-web 3.0
Spipopedia:come installare Eva-web 3.0
 
Wordpress: Guida all'uso (avanzato)
Wordpress: Guida all'uso (avanzato)Wordpress: Guida all'uso (avanzato)
Wordpress: Guida all'uso (avanzato)
 

Destacado

Bene, usiamo WordPress.
Bene, usiamo WordPress.Bene, usiamo WordPress.
Bene, usiamo WordPress.Paolo Valenti
 
Venezia 2009 Facebook Developer Garage
Venezia 2009 Facebook Developer Garage Venezia 2009 Facebook Developer Garage
Venezia 2009 Facebook Developer Garage Roberto Marmo
 
Food camp 5 marzo 2016
Food camp 5 marzo 2016Food camp 5 marzo 2016
Food camp 5 marzo 2016Paolo Valenti
 
WordPress è insicuro, non scala e serve solo per fare blog - Sì.Certo.Come.No...
WordPress è insicuro, non scala e serve solo per fare blog - Sì.Certo.Come.No...WordPress è insicuro, non scala e serve solo per fare blog - Sì.Certo.Come.No...
WordPress è insicuro, non scala e serve solo per fare blog - Sì.Certo.Come.No...Paolo Valenti
 
Localizzare wordpress in italiano
Localizzare wordpress in italianoLocalizzare wordpress in italiano
Localizzare wordpress in italianoPaolo Valenti
 
Wp meetup torino 30 01 2016
Wp meetup torino 30 01 2016Wp meetup torino 30 01 2016
Wp meetup torino 30 01 2016Paolo Valenti
 
Come sopravvivere a una apocalisse zombie static
Come sopravvivere a una apocalisse zombie staticCome sopravvivere a una apocalisse zombie static
Come sopravvivere a una apocalisse zombie staticPaolo Valenti
 

Destacado (8)

Bene, usiamo WordPress.
Bene, usiamo WordPress.Bene, usiamo WordPress.
Bene, usiamo WordPress.
 
Fuga da facebook
Fuga da facebookFuga da facebook
Fuga da facebook
 
Venezia 2009 Facebook Developer Garage
Venezia 2009 Facebook Developer Garage Venezia 2009 Facebook Developer Garage
Venezia 2009 Facebook Developer Garage
 
Food camp 5 marzo 2016
Food camp 5 marzo 2016Food camp 5 marzo 2016
Food camp 5 marzo 2016
 
WordPress è insicuro, non scala e serve solo per fare blog - Sì.Certo.Come.No...
WordPress è insicuro, non scala e serve solo per fare blog - Sì.Certo.Come.No...WordPress è insicuro, non scala e serve solo per fare blog - Sì.Certo.Come.No...
WordPress è insicuro, non scala e serve solo per fare blog - Sì.Certo.Come.No...
 
Localizzare wordpress in italiano
Localizzare wordpress in italianoLocalizzare wordpress in italiano
Localizzare wordpress in italiano
 
Wp meetup torino 30 01 2016
Wp meetup torino 30 01 2016Wp meetup torino 30 01 2016
Wp meetup torino 30 01 2016
 
Come sopravvivere a una apocalisse zombie static
Come sopravvivere a una apocalisse zombie staticCome sopravvivere a una apocalisse zombie static
Come sopravvivere a una apocalisse zombie static
 

Similar a Rendere sicuro WordPress, la grande bufala

Sicurezza WordPress: rendere il tuo sito sicuro in 10 passi
Sicurezza WordPress: rendere il tuo sito sicuro in 10 passiSicurezza WordPress: rendere il tuo sito sicuro in 10 passi
Sicurezza WordPress: rendere il tuo sito sicuro in 10 passiLaura Lonighi
 
WordPress Facilissimo: guida alla sicurezza
WordPress Facilissimo: guida alla sicurezzaWordPress Facilissimo: guida alla sicurezza
WordPress Facilissimo: guida alla sicurezzaFlavius-Florin Harabor
 
Difendersi dai cryptolocker con open source
Difendersi dai cryptolocker con open sourceDifendersi dai cryptolocker con open source
Difendersi dai cryptolocker con open sourceGianluca Vaglio
 
Personal Cloud
Personal CloudPersonal Cloud
Personal CloudNaLUG
 
Corso Pratico di WordPress
Corso Pratico di WordPressCorso Pratico di WordPress
Corso Pratico di WordPressNicola Strumia
 
Why Linux is better
Why Linux is betterWhy Linux is better
Why Linux is betterinfoassist
 
Webdays 2004 Blogfordummies2 Ok
Webdays 2004 Blogfordummies2 OkWebdays 2004 Blogfordummies2 Ok
Webdays 2004 Blogfordummies2 OkMassimo Schiro
 
Wordpress la guida
Wordpress la guidaWordpress la guida
Wordpress la guidalajonard
 
Wordpress per Windows in 30 minuti
Wordpress per Windows in 30 minutiWordpress per Windows in 30 minuti
Wordpress per Windows in 30 minutistefanodipersio
 
BackBox Linux: Simulazione di un Penetration Test
BackBox Linux: Simulazione di un Penetration TestBackBox Linux: Simulazione di un Penetration Test
BackBox Linux: Simulazione di un Penetration TestAndrea Draghetti
 
Backdoor Coding: Analisi di una semplice backdoor e prime applicazioni
Backdoor Coding: Analisi di una semplice backdoor e prime applicazioniBackdoor Coding: Analisi di una semplice backdoor e prime applicazioni
Backdoor Coding: Analisi di una semplice backdoor e prime applicazioniSalvatore Lentini
 
Minaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliMinaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliSandro Fontana
 
BackBox Linux: Simulazione di un Penetration Test e CTF
BackBox Linux: Simulazione di un Penetration Test e CTFBackBox Linux: Simulazione di un Penetration Test e CTF
BackBox Linux: Simulazione di un Penetration Test e CTFAndrea Draghetti
 
Linux, sicurezza & social hacking
Linux, sicurezza & social hackingLinux, sicurezza & social hacking
Linux, sicurezza & social hackingFabio Mora
 
Ransomware Attack nel 2019 Dal file system ai database e non solo...
Ransomware Attack nel 2019 Dal file system ai database e non solo...Ransomware Attack nel 2019 Dal file system ai database e non solo...
Ransomware Attack nel 2019 Dal file system ai database e non solo...Massimo Chirivì
 

Similar a Rendere sicuro WordPress, la grande bufala (20)

Sicurezza WordPress: rendere il tuo sito sicuro in 10 passi
Sicurezza WordPress: rendere il tuo sito sicuro in 10 passiSicurezza WordPress: rendere il tuo sito sicuro in 10 passi
Sicurezza WordPress: rendere il tuo sito sicuro in 10 passi
 
WordPress Facilissimo: guida alla sicurezza
WordPress Facilissimo: guida alla sicurezzaWordPress Facilissimo: guida alla sicurezza
WordPress Facilissimo: guida alla sicurezza
 
Difendersi dai cryptolocker con open source
Difendersi dai cryptolocker con open sourceDifendersi dai cryptolocker con open source
Difendersi dai cryptolocker con open source
 
Pc piu sicuro
Pc piu sicuroPc piu sicuro
Pc piu sicuro
 
Exploitation windows7
Exploitation windows7Exploitation windows7
Exploitation windows7
 
Personal Cloud
Personal CloudPersonal Cloud
Personal Cloud
 
Corso Pratico di WordPress
Corso Pratico di WordPressCorso Pratico di WordPress
Corso Pratico di WordPress
 
Why Linux is better
Why Linux is betterWhy Linux is better
Why Linux is better
 
Pillole di plugins
Pillole di pluginsPillole di plugins
Pillole di plugins
 
Webdays 2004 Blogfordummies2 Ok
Webdays 2004 Blogfordummies2 OkWebdays 2004 Blogfordummies2 Ok
Webdays 2004 Blogfordummies2 Ok
 
Wordpress la guida
Wordpress la guidaWordpress la guida
Wordpress la guida
 
Wordpress per Windows in 30 minuti
Wordpress per Windows in 30 minutiWordpress per Windows in 30 minuti
Wordpress per Windows in 30 minuti
 
BackBox Linux: Simulazione di un Penetration Test
BackBox Linux: Simulazione di un Penetration TestBackBox Linux: Simulazione di un Penetration Test
BackBox Linux: Simulazione di un Penetration Test
 
Backdoor Coding: Analisi di una semplice backdoor e prime applicazioni
Backdoor Coding: Analisi di una semplice backdoor e prime applicazioniBackdoor Coding: Analisi di una semplice backdoor e prime applicazioni
Backdoor Coding: Analisi di una semplice backdoor e prime applicazioni
 
Minaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliMinaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita Evitabili
 
BackBox Linux: Simulazione di un Penetration Test e CTF
BackBox Linux: Simulazione di un Penetration Test e CTFBackBox Linux: Simulazione di un Penetration Test e CTF
BackBox Linux: Simulazione di un Penetration Test e CTF
 
Linux, sicurezza & social hacking
Linux, sicurezza & social hackingLinux, sicurezza & social hacking
Linux, sicurezza & social hacking
 
Security wp 101
Security wp 101Security wp 101
Security wp 101
 
Rimuovere DECC Ransomware
Rimuovere DECC RansomwareRimuovere DECC Ransomware
Rimuovere DECC Ransomware
 
Ransomware Attack nel 2019 Dal file system ai database e non solo...
Ransomware Attack nel 2019 Dal file system ai database e non solo...Ransomware Attack nel 2019 Dal file system ai database e non solo...
Ransomware Attack nel 2019 Dal file system ai database e non solo...
 

Más de Paolo Valenti

WordPress in fricassea: dal php all'IoT
WordPress in fricassea: dal php all'IoTWordPress in fricassea: dal php all'IoT
WordPress in fricassea: dal php all'IoTPaolo Valenti
 
Vorrei che la vita fosse come WordPress. Per ogni problema un plugin
Vorrei che la vita fosse come WordPress. Per ogni problema un pluginVorrei che la vita fosse come WordPress. Per ogni problema un plugin
Vorrei che la vita fosse come WordPress. Per ogni problema un pluginPaolo Valenti
 
Wordpress un cms per amico
Wordpress un cms per amicoWordpress un cms per amico
Wordpress un cms per amicoPaolo Valenti
 
WordPress: un potente strumento per gestire i contenuti sui social network | ...
WordPress: un potente strumento per gestire i contenuti sui social network | ...WordPress: un potente strumento per gestire i contenuti sui social network | ...
WordPress: un potente strumento per gestire i contenuti sui social network | ...Paolo Valenti
 
Mib blog - trieste 290312 - wolly
Mib   blog - trieste 290312 - wollyMib   blog - trieste 290312 - wolly
Mib blog - trieste 290312 - wollyPaolo Valenti
 
Trafficcamp - Risolvere il problema del traffico a Milano
Trafficcamp - Risolvere il problema del traffico a MilanoTrafficcamp - Risolvere il problema del traffico a Milano
Trafficcamp - Risolvere il problema del traffico a MilanoPaolo Valenti
 
Wordpress per il food
Wordpress per il foodWordpress per il food
Wordpress per il foodPaolo Valenti
 
Buddy Press In Italiano
Buddy Press In ItalianoBuddy Press In Italiano
Buddy Press In ItalianoPaolo Valenti
 

Más de Paolo Valenti (10)

WordPress in fricassea: dal php all'IoT
WordPress in fricassea: dal php all'IoTWordPress in fricassea: dal php all'IoT
WordPress in fricassea: dal php all'IoT
 
Vorrei che la vita fosse come WordPress. Per ogni problema un plugin
Vorrei che la vita fosse come WordPress. Per ogni problema un pluginVorrei che la vita fosse come WordPress. Per ogni problema un plugin
Vorrei che la vita fosse come WordPress. Per ogni problema un plugin
 
Wordpress un cms per amico
Wordpress un cms per amicoWordpress un cms per amico
Wordpress un cms per amico
 
WordPress: un potente strumento per gestire i contenuti sui social network | ...
WordPress: un potente strumento per gestire i contenuti sui social network | ...WordPress: un potente strumento per gestire i contenuti sui social network | ...
WordPress: un potente strumento per gestire i contenuti sui social network | ...
 
Mib blog - trieste 290312 - wolly
Mib   blog - trieste 290312 - wollyMib   blog - trieste 290312 - wolly
Mib blog - trieste 290312 - wolly
 
Trafficcamp - Risolvere il problema del traffico a Milano
Trafficcamp - Risolvere il problema del traffico a MilanoTrafficcamp - Risolvere il problema del traffico a Milano
Trafficcamp - Risolvere il problema del traffico a Milano
 
Wordpress per il food
Wordpress per il foodWordpress per il food
Wordpress per il food
 
Buddy Press In Italiano
Buddy Press In ItalianoBuddy Press In Italiano
Buddy Press In Italiano
 
Bloggare è Facile
Bloggare è FacileBloggare è Facile
Bloggare è Facile
 
Siete Sicuri
Siete SicuriSiete Sicuri
Siete Sicuri
 

Rendere sicuro WordPress, la grande bufala

  • 1.
  • 2. Rendere sicuro WordPress, la grande bufala La sicurezza è un approccio globale, prima che tecnico, mentale. WordPress meetup - Milano 2014 3 dicembre
  • 3. Wolly aka Paolo Valenti WordPress Italy
  • 4. Wolly aka Paolo Valenti paolovalenti.info wpitaly.it wolly66@gmail.com skype:wolly66 twitter/wolly facebook.com/wolly tel: 3932948156 (for women only)
  • 5. La sicurezza non esiste L’unico sistema veramente sicuro è spento, affogato in una bara di cemento, chiuso in un caveau sotteranneo, blindato e sorvegliato da guardie armate – e anche in quel caso continuo ad avere dei dubbi - Prof. Eugene Spafford – Purdue University
  • 6. System error Il vero bug tra la sedia e la tastiera
  • 7. Le password 123456 password 12345678 qwerty abc123 7
  • 8. Le password 123456789 111111 1234567 iloveyou adobe123 8
  • 9. Sei sveglio? Buongiorno, sono Marco del supporto tecnico. Ciao Marco, dimmi. Devi darmi il tuo username e password che dobbiamo fare degli aggiornamenti username: pippo, password: pluto
  • 10. Post -it Un’idea meravigliosa
  • 11. Phishing - doppia autenticazione Dear Gmail customer From now if you need more than 2 GB of space use this invitation and upgrade your account to 100 GB of space also you can register one free domain name via this invitation your account upgrade will done after 24 hours your invitation code is: http://gmailupgrades.com/Gmail- Account-Upgrade/…/ Thank You Gmail Support Department 11
  • 12. Backup il vostro lavoro non deve perdersi
  • 13. Backup Cos’è un backup? La propria politica di backup Backup del database Backup dei file 13
  • 14. Cos’è? Il backup è la copia di tutto il nostro lavoro. Il backup ci permette di ripristinare il nostro lavoro se per qualsiasi motivo dovesse perdersi Il backup è la nostra ancora di salvezza 14
  • 15. Politica di backup Backup giornaliero del database Backup settimanale degli attachments Backup mensile dell’installazione Disseminazione dei backup nel cloud 15
  • 16. I dati dei vostri post e delle vostre pagine vengono salvati in due posti distinti e separati: I testi dei post, delle pagine, dei custom post type, i menù, le impostazioni dei temi etc. vengono tutte salvate nel database Le immagini, gli attachment vengono salvati sul server nella directory uploads situata nella directory wp-content 16
  • 17. Backup del database phpMyAdmin è il software per gestire i database e fare i backup. 17
  • 18. Backup dei file filezilla è un software open source, multipiattaforma per fare il backup dei file via ftp 18
  • 19. BackWPup http://wordpress.org/plugins/ backwpup/ Un plugin semplice ed efficace backup in cloud su dropbox&c. backup database backup dei file 19
  • 20. Import/export importare e esportare i nostri contenuti
  • 21. Import In backend, menù strumenti, troviamo la funzione importa che ci permette di importare i contenuti da molte piattaforme e naturalmente ci permette di importare da ogni installazione WordPress sia wodpress.com che wordpress.org 21
  • 22. Export In backend, menù strumenti, troviamo la funzione esporta che ci permette di esportare tutti i nostri contenuti in un formato XML che potremo poi importare in ogni installazione WordPress sia wodpress.com che wordpress.org 22
  • 23. Un po’ di sicurezza il minimo indispensabile
  • 24. regole base Usare sempre la versione più recente di WordPress Backup del database giornaliero Backup dei file Usare password forti We4_78Horz 24
  • 25. regole base Aggiornare i plugin Eliminare i plugin inutilizzati Scaricare temi solo da siti sicuri e conosciuti 25
  • 26. regole base installazione non usare wp_ come prefisso delle tabelle, usare la tecnica del gatto: 383j8w_ l’utente amministratore NON deve essere admin Chiudere la registrazione al sito se le registrazioni sono aperte, il livello di registrazione deve essere il più basso: sottoscrittore. 26
  • 27. ricordati sempre che: Nessun Plugin è più importante della sicurezza del tuo blog Nessun Tema è più importante della sicurezza del tuo blog Non c’è nessun motivo valido per non aggiornare il tuo blog prontamente 27
  • 28. ricordati sempre che: Se il tuo blog è compromesso potresti creare danni anche agli altri ospiti del tuo hosting condiviso. Backup, backup e ancora backup. Se non hai tempo o voglia di seguire la parte tecnica del tuo blog c’è sempre WordPress.com e non è un ripiego e i tuoi contenuti non vengono sminuiti. 28
  • 29. Si, lo so In internet si trovano “tons of posts” con soluzioni magiche tipo quello di un tizio che mi ha chiesto un parere e gli ho risposto: hai scritto una marea di cagate, le cancellerei. Lui ha replicato: io non sono un esperto di sicurezza, le ho trovate su internet e mi sembra giusto pubblicarle! Game, set, match. 29
  • 30. I ruoli Web designer: cura la grafica Developer: installa, scrive codice sicuro, aggiorna Sys admin: si occupa della configurazione della piattaforma hardware e si occupa di gestire la sicurezza globale. 30
  • 31. Scelta dei plugin Solo da autori noti e riconosciuti Non basarsi sul numero dei download, il fatto che sia stato scaricato un milione di volte NON significa che un milione di persone lo hanno controllato, mail poet ne è un esempio, timbthumb è un altro esempio i plugin sul repository di wordpress.org NON sono verificati 31
  • 32. Plugin utili estendere le capacità di WordPress
  • 34. “La sicurezza non esiste, non sentitevi mai sicuri”. –wolly
  • 35. (in) Sicurezza piattaforma tecnologica addestramento utenti software applicativo
  • 36. AIUTO, MI HANNO “ACHERATO” COSA FACCIO ORA?
  • 37. mi hanno “acherato” tutto il server Mi è successo l’anno scorso file di backup ricevuto da persona affidabile di grande società tre rootkit e malware assortiti
  • 38. Come ho risolto? Indagine Antivirus Backup Nessuno è più affidabile
  • 39. Grazie a tutti Domande?