Skip to content
Centro Assistenza

Come evitare che il tuo sito web venga violato?

Misure pratiche per ridurre il rischio di compromissione di un sito e recuperarlo in sicurezza dopo un incidente.

Il rischio zero non esiste, ma pratiche costanti riducono molto la probabilità che un sito venga compromesso. La sicurezza riguarda il dispositivo, gli account, il software del sito e la possibilità di recuperarlo.

Cosa fare se sospetti un accesso non autorizzato

  1. Verifica l'ambito: controlla se il problema riguarda un sito, un account hosting o più servizi.
  2. Usa un dispositivo affidabile: cambia le credenziali interessate e quelle riutilizzate. Revoca sessioni, chiavi API e token quando possibile.
  3. Conserva una copia: salva file e registri utili prima di eliminare file o disattivare componenti.
  4. Contatta il supporto: indica cosa hai osservato e quando è iniziato.

Proteggi computer e account

  • Mantieni aggiornati sistema operativo, browser e applicazioni.
  • Usa password o passphrase lunghe e univoche, preferibilmente con un gestore. Non imporre cambi periodici arbitrari; cambia una credenziale se è esposta, riutilizzata o compromessa.
  • Attiva l'autenticazione multifattore per pannello hosting, email, CMS, registrar del dominio e account amministrativi.
  • Mantieni attivi la protezione antimalware e il firewall del dispositivo.
  • Applica il principio del minimo privilegio e rimuovi utenti e accessi non più necessari.

Proteggi il sito

  • Aggiorna CMS, plugin, temi, librerie e runtime del server; rimuovi componenti inutilizzati o abbandonati.
  • Conserva backup separati dal sito attivo e verifica che possano essere ripristinati.
  • Usa HTTPS con un certificato TLS.
  • Segui il modello di permessi dell'applicazione e la documentazione dell'hosting: non esiste un numero universalmente sicuro per ogni sito.
  • Valida gli input, limita le richieste abusive e usa CAPTCHA quando serve a un rischio reale.
  • Controlla amministratori sconosciuti, contenuti o reindirizzamenti inattesi, email in uscita e picchi di traffico.

Come capire se un sito è stato violato?

Possibili segnali sono pagine o reindirizzamenti inattesi, amministratori sconosciuti, contenuti modificati, avvisi di sicurezza, nuove email in uscita o traffico insolito. Un sito può essere compromesso anche senza modifiche visibili.

Perché il sito è stato sospeso?

Una sospensione per motivi di sicurezza può indicare phishing o altro contenuto dannoso, oppure un rischio per visitatori e infrastruttura. Non eliminare solo il file visibile: controlla anche account, credenziali, software e backup.