Finalmente è arrivata la soluzione ai problemi di sicurezza legati all’accesso WordPress e tutto grazie alla nuova funziona WPS Hide Login. Infatti, fino a qualche tempo fa, il login WordPress rappresentava uno dei problemi maggiori in termini di sicurezza dal momento che per ogni dominio bastava aggiungere la stringa wp-login.php per permettere a qualsiasi malintenzionato di cercare di indovinare la password.
Se poi nome utente e password erano banali, come spesso succede, l’accesso al sito era davvero un gioco da ragazzi. Basta pensare alle classiche credenziali admin e 123456. Se nomi utente e password non sono sicuri, entrare nel proprio sito internet WordPress era un vero e proprio gioco da ragazzi.
Tengo molto alla sicurezza dei miei siti e dei siti dei miei clienti, tanto che ho un’intera sezione di articoli dedicati a questo argomento. Inoltre, ho parlato di password e di sicurezza del sito sul canale YouTube:
Ma ora non è più cosi facile, grazie all’installazione di un nuovo plugin che evita spiacevoli intrusi, vale a dire il plugin WPS Hide Login.
La sicurezza del tuo sito WordPress prima di tutto
Avere un sito vuol dire creare una propria vetrina da far vedere a migliaia di utenti. Un sito infatti è l’insieme di prodotti, contenuti e offerte a cui noi vogliamo dare visibilità. Ma cosa succede se questo capita nelle mani sbagliati o viene messo sotto attacco da parte di bot, hacker o semplici curiosi che riescono ad entrare nel backstage del nostro sito web?
In una sola parola: la fine. Abbiamo messo a repentaglio l’intera attività.
Nelle migliori occasioni, può succedere che l’intruso, semplicemente metta un po’ di scompiglio tra i prodotti o i contenuti. Pagine, articoli, prodotti che spariscono oppure vengono spostati o modificati.
Ma esiste anche una o più situazioni peggiori. Una potrebbe essere la semplice penalizzazione da parte di Google. Quindi, se con fatica abbiamo portato i nostri contenuti e i nostri prodotti in prima pagina, un attacco simile potrebbe fare in modo che la nostra posizione in SERP peggiori e i nostri utenti non ci troveranno più in modo organico.
Vuoi che succeda una cosa simile? Immagino di no. Bene, allora arriva in tuo soccorso una nuova protezione rappresentata dal nuovo plugin WPS Hide Login.
Cos’è il plugin WPS Hide Login?

Questo plugin ha un compito importantissimo: ci aiuta a proteggere il nostro sito dagli accessi non autorizzati modificando semplicemente il file wp-login.php. Questo plugin infatti serve a sostituire gli url di accesso alla bacheca con un url personalizzato.
Così facendo qualsiasi hacker o malintenzionato che voglia entrare nella nostra bacheca, avrà maggiori difficoltà ad individuare la pagina di accesso del nostro sito web.
Ma non solo gli hacker. Questo sistema ci aiuta anche a proteggere il tuo nostro sito da bot automatici, che cercano di accedere a siti WordPress provando in modo molto veloce ed automatico (brute force attack), le credenziali più comuni usati dagli utenti.
In questo modo hacker e bot troveranno un muro che con i loro tradizionali sistemi non riusciranno più ad abbattere. Quindi il nostro sito web, o per lo meno l’accesso al backend del sito, si può considerare sicuro.
Installazione e configurazione del plugin
WPS Hide Login è scaricabile direttamente dal repository dei plugin gratuiti WordPress. Puoi quindi cercarlo direttamente dalla bacheca, installarlo ed attivarlo. Bastano davvero pochi secondi per assicurarsi la sicurezza del tuo sito web.
La parte più difficile, se così vogliamo definirla, è la sua configurazione. Una volta attivato il plugin ti servirà inserire il nuovo URL da utilizzare per la pagina di accesso al tuo sito WordPress. Come fare?
Il percorso da seguire è il seguente: vai su Impostazioni > WPS Hide Login oppure dalla sezione Impostazioni > Generali e poi scorrendo fino alla fine della pagina, vedrai l’area di WPS Hide Login.
Qui puoi impostare l’url da utilizzare per la pagina di accesso. Ti consigliamo inoltre di impostare anche l’url per il redirect da wp-login.php.

Alcune accortezze da seguire per la sicurezza del sito WordPress
Se usi altri plugin che modificano il file .htaccess, o se invece hai l’abitudine di modificarlo manualmente, potrebbero presentarsi errori per quanto riguarda WPS Hide Login.
Di conseguenza, se sospetti che altri plugin futuri che installerai sul tuo sito web vadano ad agire sul file .htaccess, per evitare problemi futuri, contatta lo sviluppatore di WPS Hide Login e anche quello del nuovo plugin che vuoi usare. In questo modo verificherai la compatibilità dei due strumenti senza rischiare di rimanere fuori dal tuo sito web.
Disattiva la cache per la pagina di accesso al sito
Molte persone preferiscono installare sul loro sito web vari strumenti di caching. Questi rappresentano validi strumenti per migliorare le performance del sito, ma spesso vanno in contrasto con il plugin WPS Hide Login.
Di conseguenza, se scegli di usare WPS Hide Login, assicurati sempre di escludere dalla cache l’URL della nuova pagina di accesso al tuo sito altrimenti potrebbero esserci problemi di accesso.
Esistono strumenti di di caching che sono già configurati per escludere dalla cache l’URL della nuova pagina di accesso. Ma se così non fosse, ricordati di controllare sempre e nel caso di intervenire nel rimuoverla.
Non dimenticare mai il nuovo URL
Sembra banale ma è sempre meglio ricordarlo. Cambiare URL di accesso, significa in un certo senso dimenticare il dominio del sito per far fronte ad una nuova stringa da memorizzare. Questo nuovo URL, sarà l’unico punto di accesso al tuo sito. Di conseguenza, assicurati quindi di prenderne nota!
Se sei solito fare logout dal sito, una volta installato WPS Hide Login e impostato il nuovo URL, se quest’ultimo viene dimenticato avrai grandi difficoltà ad entrare nel tuo sito web.
Ma niente paura, anche in questo caso esiste una soluzione. Se ti dimentichi l’URL di accesso, puoi comunque disattivare WPS Hide Login via File Manager o FTP.

Altre misure di sicurezza per il tuo sito WordPress
Oltre all’installazione del plugin WPS Hide Login, esistono vari altri metodi e varie altre accortezze da seguire per mettere in totale sicurezza il vostro sito web.
Come nel caso di tutti gli account, anche WordPress richiede, per la sicurezza del sito, una variazione della password frequente. Almeno di 3 mesi in 3 mesi.
La password a sua volta deve risultare forte. Quindi dimentica il classico e banale 123456. Facile da intuire lascia le porte aperte a qualsiasi hacker o bot.
Per concludere, se non sei ancora sicuro della sicurezza del tuo sito web, puoi sempre chiedermi una consulenza per valutare la situazione generale dello stato di protezione del tuo sito.
Solo in questo modo potrai dormire sogni tranquilli senza pensare a chi e come verrà attaccato il tuo duro lavoro online.



