5 plugin per la sicurezza di WordPress
Il tema della sicurezza di WordPress è molto di attualità fra i blogger a causa delle numerose falle che si stanno scoprendo sulla piattaforma, in particolare nella versione 2.5+. Spesso non abbiamo a disposizione molte soluzioni per ovviare a questi problemi e dobbiamo aspettare che vengano patchate nei successivi aggiornamenti o che qualcuno trovi il modo di metterci almeno una pezza temporanea. Però diversi plug-in in circolazione ci permettono di incrementare, seppur di poco, il livello della sicurezza della nostra installazione di WordPress e poterla tenere maggiormente sotto controllo. Tra i tanti ne ho scelti 5, con funzionalità e caratteristiche diverse per ricoprire diversi aspetti delle possibili problematiche che potremmo ritrovarci ad affrontare.

Foto originale di Almighty_Fotografie
- Bannage: plugin che offre la possibilità di bannare gli utenti nei commenti per indirizzo email, username, indirizzo ip o url.
- Digital Fingerprint: inserisce un’impronta digitale del tuo blog all’interno dei post, invisibile nelle pagine web ma visibile solo attraverso il feed RSS. E’ utilissimo per effettuare ricerche nei motori e trovare gli splog che copiano i tuoi contenuti.
- Obfuscate E-mail: come è facile intendere dal nome, offusca gli indirizzi email presenti nei testi del tuo blog impedendono la cattura agli spambot, pur mantenendo inalterati apparenza e link.
- Login LockDown: registra i tentativi falliti di login al nostro blog, impedendo l’autenticazione ad un indirizzo IP o un range di indirizzi dopo un determinato numero di tentativi falliti. Utilissimo per prevenire attacchi di tipo brute force alle password.
- WP Security Scan: effettua una scansione del nostro blog su WordPress alla ricerca di vulnerabilità (permessi dei file, password, database, etc.), suggerendo le azioni correttive da apportare.
Come ho suggerito in questa discussione del forum GT, la lettura del WordPress Security Whitepaper di BlogSecurity è un ottimo punto di partenza per analizzare tutte le possibili problematiche di sicurezza di WordPress ed affrontarle al meglio.