{"id":5365,"date":"2018-12-03T09:29:52","date_gmt":"2018-12-03T07:29:52","guid":{"rendered":"https:\/\/www.addlance.com\/blog\/?p=5365"},"modified":"2021-02-17T23:34:43","modified_gmt":"2021-02-17T22:34:43","slug":"costruire-un-sito-web","status":"publish","type":"post","link":"https:\/\/seven.addlance.com\/beta\/blog\/costruire-un-sito-web\/","title":{"rendered":"Costruire un Sito Web Sicuro: 3 efficaci Consigli fai-da-te"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignright wp-image-5368 size-medium\" title=\"costruire un sito web sicuro\" src=\"https:\/\/www.addlance.com\/wp-content\/uploads\/2018\/11\/costruire-un-sito-web-sicuro-300x200.jpg\" alt=\"costruire un sito web sicuro\" width=\"300\" height=\"200\" srcset=\"https:\/\/seven.addlance.com\/beta\/blog\/wp-content\/uploads\/2018\/11\/costruire-un-sito-web-sicuro-300x200.jpg 300w, https:\/\/seven.addlance.com\/beta\/blog\/wp-content\/uploads\/2018\/11\/costruire-un-sito-web-sicuro-1024x682.jpg 1024w, https:\/\/seven.addlance.com\/beta\/blog\/wp-content\/uploads\/2018\/11\/costruire-un-sito-web-sicuro-768x512.jpg 768w, https:\/\/seven.addlance.com\/beta\/blog\/wp-content\/uploads\/2018\/11\/costruire-un-sito-web-sicuro-610x407.jpg 610w, https:\/\/seven.addlance.com\/beta\/blog\/wp-content\/uploads\/2018\/11\/costruire-un-sito-web-sicuro-1080x720.jpg 1080w, https:\/\/seven.addlance.com\/beta\/blog\/wp-content\/uploads\/2018\/11\/costruire-un-sito-web-sicuro.jpg 1280w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/>&#8220;<em>Il mio sito \u00e8 stato hackerato<\/em>&#8220;, di solito scritto in maiuscolo e seguito da un numero variabile di punti esclamativi, \u00e8 il tipo di oggetto del messaggio che compare all&#8217;improvviso su un <em>forum<\/em> o che si pu\u00f2 ricevere via mail da un vecchio cliente che non si faceva pi\u00f9 sentire da tempo. Se il tuo sito o spazio Web vengono compromessi, le conseguenze possono essere molteplici: spesso molto gravi, talvolta meno. Anche nello scenario migliore, puoi rischiare di perdere il lavoro svolto se non possiedi una copia recente di <em>backup<\/em>, il tuo <em>provider hosting<\/em> potrebbe sospendere il tuo <em>account<\/em> e potresti dover pagare i costi di bonifica o chiedere l&#8217;intervento di un professionista. In questo articolo di parleremo come costruire un sito Web sicuro, partendo da facili (ed efficaci) consigli fai da te.<\/p>\n<p><!--more--><\/p>\n<h2>Costruire un sito Web sicuro prima che sia troppo tardi: metti al riparo la tua autorevolezza e i tuoi dati sensibili<\/h2>\n<p><strong>La sicurezza di un sito Web, del tuo sito Web, \u00e8 come hai ben capito una priorit\u00e0 assoluta<\/strong>. Non solo per i fastidi e i costi che derivano da un eventuale <strong>attacco <em>hacker<\/em>.<\/strong> Anche per le conseguenze indirette e spesso incalcolabili circa la<strong> lesione dell&#8217;immagine<\/strong> e <strong>dell&#8217;autorevolezza<\/strong> che la realt\u00e0 del sito rappresenta e per le eventuali perdite di dati sensibili, informazioni e documenti importanti, eventuali beni digitali (<em>software, file<\/em>, etc\u2026) custoditi sul tuo spazio Web. Spesso, basta pensarci prima e mettere in atto almeno qualche semplice precauzione.<\/p>\n<p>Senza entrare nei dettagli tecnici, illustreremo una serie di comportamenti e buone pratiche, da mettere in atto, appunto, prima che sia troppo tardi. Prima di tutto \u00e8 bene sapere che non esiste una soluzione definitiva per il problema: ogni tecnologia, evolvendosi, allo stesso tempo corregge e svela errori della tecnologia precedente. Per prima cosa, quindi, cercheremo di guardare pi\u00f9 da vicino il fenomeno.<\/p>\n<p>&nbsp;<\/p>\n<h2>Costruire un sito Web sicuro al riparo da hacker e robot: cosa devi sapere prima di agire<\/h2>\n<p>Oggigiorno, <strong>la modalit\u00e0 di attacco pi\u00f9 diffusa \u00e8 quella affidata ai <em>robot<\/em>:<\/strong> programmi realizzati in modo da cercare nel Web i siti che presentano determinate e conosciute vulnerabilit\u00e0, spesso con l&#8217;intento di acquisire l&#8217;accesso a tutte le risorse del <em>server<\/em> che possono essere svelate. Sebbene dietro questi programmi vi siano persone e organizzazioni, possiamo distinguerli da un altro genere di nemici: i <em>cracker<\/em> (solitamente chiamati <em>hacker<\/em>) che studiano invece obiettivi specifici e agiscono in modo pi\u00f9 mirato. Vi possono essere molte ragioni dietro tanto impegno nel compromettere il tuo sito Web, solitamente dettate da motivazioni economiche, politiche o persino ludiche e educative.<\/p>\n<p>&nbsp;<\/p>\n<h3>#1 Impara i punti deboli del tuo sito<\/h3>\n<p>Prima di tutto occorre capire dove possono risiedere i <strong>punti deboli<\/strong> che espongono il sito a questi rischi:<\/p>\n<ul>\n<li>Un <em>form<\/em> non protetto<\/li>\n<li>Una <em>gallery<\/em><\/li>\n<li>Un modulo o <em>plugin<\/em> attivato sul sito<\/li>\n<li>Un incauto stile di formattazione inserito nel HTML da <em>editor<\/em><\/li>\n<\/ul>\n<p>Sono tutte cose che possono nascondere insidie in grado di compromettere la sicurezza del sito. Se il tuo sito \u00e8 realizzato in un qualche<strong> linguaggio di programmazione<\/strong> (sia esso PHP, Python, Ruby on Rails, etc&#8230;), \u00e8 possibile che vi siano dei <em>bug<\/em> o delle configurazioni tali da poter essere sfruttate e dare accesso a informazioni importanti o al controllo del <em>software<\/em> stesso. \u00c8 quindi importante seguire la documentazione del proprio <em>software<\/em> per le giuste configurazioni di sicurezza.<\/p>\n<p>&nbsp;<\/p>\n<h3>#2 Attenzione all&#8217;hosting: non scegliere il pi\u00f9 economico in assoluto<\/h3>\n<p>Un altro punto debole pu\u00f2 risiedere invece sul tuo <em>hosting.<\/em> \u00c8 facile diventare bersagli incolpevoli se ad esempio il <em>cracker <\/em>ha il controllo della macchina che ospita, oltre al tuo, altri siti Web, fra i quali ve ne \u00e8 almeno uno compromesso. Questo scenario pu\u00f2 realizzarsi soprattutto nel caso degli economici <em>shared hosting<\/em>, ovvero spazi <strong><em>hosting<\/em> condivisi che hanno costi pi\u00f9 bassi<\/strong> rispetto alle soluzioni <em>in house<\/em> o <em>VPS<\/em>, le quali richiedono tuttavia ulteriori accorgimenti, come vedremo in seguito.<\/p>\n<p>&nbsp;<\/p>\n<h3>#3 Non sottovalutare l&#8217;errore umano<\/h3>\n<p>Infine, non va sottovalutato l&#8217;errore umano: c&#8217;\u00e8 un vecchio motto <em>hacker<\/em> che recita pi\u00f9 o meno <em>\u201cSe non riesci a rubare una password, chiedila\u201d<\/em>. Ricade nel caso di quella che viene chiamata <em>Ingegneria Sociale<\/em>. <strong>Fai sempre attenzione al mittente e al contenuto di e-mail inaspettate che ti arrivano da sconosciuti<\/strong> (e talvolta anche da rispettabili e inconsapevoli conoscenti), siano esse gentili o ricattatorie. <strong>Non cliccare ingenuamente sui link e gli allegati.<\/strong> Non farti prendere dal panico: se hai pagato il tuo fornitore di servizi Web, nessuno pu\u00f2 sospenderti il dominio o chiudere la casella di posta. <strong>Usa sempre password robuste<\/strong> e diverse per tutti gli account che utilizzi.<\/p>\n<p style=\"text-align: center;\">Leggi anche <a href=\"https:\/\/www.addlance.com\/blog\/come-fare-sito-sicuro\/\" target=\"_blank\" rel=\"noopener\">Come fare un sito sicuro, 7 azioni salva vita<\/a><\/p>\n<h2>Costruire un sito Web sicuro: ecco i 3 consigli fai da te da applicare subito<\/h2>\n<p>Tenuto a mente che il pericolo pu\u00f2 arrivare da diversi fronti, vediamo cosa \u00e8 possibile fare per difendersi o per limitare al pi\u00f9 possibile i danni.<\/p>\n<p>&nbsp;<\/p>\n<h3>#1 Fai il backup. Adesso.<\/h3>\n<p>Il primo strumento a disposizione \u00e8 uno strumento di difesa passiva, il cui mantra recita: <strong><em>backup, backup, backup<\/em><\/strong>. \u00c8 sempre importante salvare periodicamente una copia dei tuoi <em>file<\/em> e\/o del <em>database<\/em> in un luogo sicuro, dove per \u201cluogo sicuro\u201d si intende uno <strong>spazio esterno al tuo spazio Web<\/strong>. Pu\u00f2 essere su <em>cloud<\/em> o su dispositivo locale (<em>Hard Drive<\/em>, chiavette USB, PC, etc\u2026). Meglio ancora avere una copia sia online che offline. Per ottimizzare le risorse, decidi la<strong> frequenza di <em>backup<\/em> in base alla tue esigenze:<\/strong> esistono diversi strumenti che possono automatizzare le operazioni pi\u00f9 importanti, garantendoti ad esempio <em>backup <\/em>giornalieri. \u00a0Molti <em>provider hosting<\/em> forniscono un servizio di <em>backup<\/em>, ma diffida dei <em>backup<\/em> salvati sullo stesso spazio del tuo sito Web.<\/p>\n<p>&nbsp;<\/p>\n<h3>#2 Affianca pi\u00f9 strumenti per contrastare lo spam<\/h3>\n<p>Lo <em>spam<\/em> sembra solo un fastidio, ma pu\u00f2 costituire anche un rischio: <strong>link malevoli potrebbero nascondere tentativi di attacco \u201cXSS\u201d.\u00a0<\/strong> Esistono ormai affidabili sistemi di verifica contro i <em>robot,<\/em> come <strong>Captcha o reCaptcha<\/strong>, basati sul decifrare immagini o caratteri alfanumerici o svolgere semplici operazioni, ma hanno tuttavia problemi di accessibilit\u00e0 e usabilit\u00e0 e non sono molto amati dagli utenti. Il consiglio \u00e8 di affiancare pi\u00f9 strumenti: esistono metodi basati su \u201c<em>honeypot<\/em>\u201d, che<strong> funzionano come esca o trappola per riconoscere e bloccare lo spam<\/strong>, cos\u00ec come sono utili i <em>database<\/em> che raccolgono indirizzi Web malevoli, sistemi a doppia autenticazione e il blocco di specifici indirizzi IP tramite configurazione <em>dell&#8217;hosting.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\">Leggi anche <a href=\"https:\/\/www.addlance.com\/blog\/captcha-anti-spam\/\">Captcha, il filtro che protegge il tuo sito dallo spam<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Sempre a proposito di <em>hosting,<\/em> \u00e8 importante che anche il <em>software <\/em>del tuo spazio server sia sempre aggiornato e ben difeso con strumenti <em>antivirus e antispam<\/em>. Quindi se disponi di soluzioni <em>VPS<\/em> e <em>dedicate,<\/em> \u00e8 comunque bene affidarti a un amministratore di sistema (se il servizio non \u00e8 gi\u00e0 fornito dal <em>provider<\/em>) per garantire un ambiente sicuro dove ospitare il tuo sito Web.<\/p>\n<p>&nbsp;<\/p>\n<h3>#3 Non sottovalutare mai gli aggiornamenti: possono salvare il tuo sito!<\/h3>\n<p>Il protocollo HTTPS (con SSL) \u00e8 importante, ma non sar\u00e0 sufficiente a rendere sicuro il tuo sito. HTTPS si preoccupa principalmente della sicurezza della connessione tra il sito (e\/o gli elementi del sito) e l&#8217;agente, ovvero il visitatore o utente, affinch\u00e9 le informazioni scambiate tra l&#8217;utente e il sito non vengano sottratte da malintenzionati. Non ti aiuter\u00e0 invece per eventuali perdite di dati dovute a un <em>software<\/em> vecchio e non aggiornato. Il tuo professionista di fiducia, anche <em>freelance,<\/em> pu\u00f2 anche aiutarti a configurare il <em>software<\/em> del sito per evitare attacchi \u201cHTTP <strong>HOST<\/strong> Header\u201d.<\/p>\n<p>Troppo spesso sottovalutato e troppo spesso considerato un costo da tagliare, \u00e8 il <strong>continuo e periodico aggiornamento del <em>software<\/em>.<\/strong> Purtroppo molti clienti hanno difficolt\u00e0 a rendersi conto del valore di un lavoro che \u00e8 difficile loro mostrare. Non esiste una tecnologia \u201csicura una volta per tutte\u201d. L&#8217;aggiornamento del codice o del <em>database:<\/em><\/p>\n<ul>\n<li>risolve malfunzionamenti<\/li>\n<li>aggiunge funzionalit\u00e0<\/li>\n<li>risolve eventuali problemi di sicurezza: una vulnerabilit\u00e0 non esiste solo finch\u00e9 non viene scoperta.<\/li>\n<\/ul>\n<p>I siti Web realizzati con tecnologie moderne sono molto pi\u00f9 sicuri dei siti sviluppati ormai molti anni fa e abbandonati a loro stessi (e sul Web sono ancora molti), ma saranno meno sicuri dei siti di domani. <strong>Non ci sono scuse per risparmiare sulla sicurezza:<\/strong> i costi per proteggere il sito da eventuali rischi sono di gran lunga pi\u00f9 contenuti rispetto ai danni che potrebbero conseguire da incuria e mancata manutenzione.<\/p>\n<p>&nbsp;<\/p>\n<p><em>Guest post a cura di Alberto Cascione<\/em>    \t<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Costruire un sito web sicuro dipende anche da te: ecco 3 consigli efficaci che puoi mettere in pratica subito. Sulla sicurezza del tuo sito non risparmiare!<\/p>\n","protected":false},"author":6,"featured_media":5368,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":""},"categories":[16],"tags":[18,31],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/posts\/5365"}],"collection":[{"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/comments?post=5365"}],"version-history":[{"count":1,"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/posts\/5365\/revisions"}],"predecessor-version":[{"id":10863,"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/posts\/5365\/revisions\/10863"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/media\/5368"}],"wp:attachment":[{"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/media?parent=5365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/categories?post=5365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/seven.addlance.com\/beta\/blog\/wp-json\/wp\/v2\/tags?post=5365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}