Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)
Migliora facilmente la sicurezza del sito con l’hardening di WordPress, l’autenticazione a due fattori (2FA), la protezione dell’accesso, il rilevamento vulnerabilità e il certificato SSL.
Sicurezza WordPress davvero semplice, efficace e performante
Really Simple Security è il plugin di sicurezza per WordPress più leggero e facile da usare. Protegge il tuo sito WordPress con la generazione del certificato SSL, inclusi un corretto reindirizzamento 301 https e l’applicazione forzata di SSL, la scansione di possibili vulnerabilità, la protezione dell’accesso e l’implementazione delle funzionalità essenziali di hardening di WordPress.
Crediamo che la sicurezza debba avere il minimo impatto possibile sulle prestazioni del sito web, sull’esperienza utente e sulla manutenibilità. Per questo Really Simple Security è:
- Leggero: Ogni funzione di sicurezza è stata sviluppata con un approccio modulare e tenendo conto delle prestazioni. Le funzioni disabilitate non caricheranno alcun codice ridondante.
- Facile da usare: Configurazione in 1 minuto con una breve attivazione guidata.
Caratteristiche di sicurezza
Migrazione SSL semplice
Migra il tuo sito web a HTTPS e applica l’SSL in un solo clic.
- Reindirizzamento 301 tramite PHP o .htaccess
- Cookie sicuri
- Let’s Encrypt: Installa un certificato SSL se il tuo hosting provder supporta l’installazione manuale.
- Controllo salute del server: La configurazione del server è altrettanto importante per la sicurezza del sito web.
WordPress Hardening
Modifica la tua configurazione e mantieni WordPress fortificato e sicuro affrontando i potenziali punti deboli.
- Impedisci l’esecuzione di codice nella cartella uploads
- Impedisci il feedback di login e disabilita l’enumerazione degli utenti
- Disattivare XML-RPC
- Disattiva l’esplorazione delle cartelle
- Restrizioni dei nomi utente (blocca “admin” e nomi pubblici)
- e molto altro..
Rilevamento Vulnerabilità
Ricevi una notifica quando i plugin, i temi o il core di WP contengono vulnerabilità e richiedono un’azione appropriata.
Protezione dell’accesso
Consenti o forza l’autenticazione a due fattori (2FA) per ruoli utente specifici. Gli utenti ricevono un codice a due fattori tramite email.
Migliora la sicurezza con Really Simple Security Pro
Applicazione avanzata dell’SSL
- Mixed Content Scan & Fixer. Rileva i file richiesti tramite HTTP e correggili in HTTPS, sia nel frontend sia nel backend.
- Abilita HTTP Strict Transport Security e configura il tuo sito per la lista HSTS Preload.
Firewall
Really Simple Security Pro include un firewall WordPress performante ed efficiente per fermare bot, crawler e malintenzionati con blocchi IP e nomi utente.
- 404 blocking – Blocca i crawler quando generano un numero insolito di errori 404.
- Blocco regioni – Consenti/blocca l’accesso al tuo sito solo da regioni specifiche.
- Regole firewall automatizzate e personalizzabili.
- Blacklist IP e allowlist.
Header di sicurezza
Gli header di sicurezza proteggono i visitatori del sito dal rischio di clickjacking, attacchi cross-site-forgery, furto di credenziali di accesso e malware.
- Indipendente dalla configurazione del server, funziona su Apache, LiteSpeed, NGINX, ecc.
- Proteggi i visitatori del tuo sito web con la protezione X-XSS, X-Content-Type-Options, X-Frame-Options, un criterio di riferimento e intestazioni CORS.
- Genera automaticamente la politica di sicurezza dei contenuti su misura per WordPress.
Vulnerability Measures
Quando viene rilevata una vulnerabilità in un plugin, in un tema o nel nucleo di WordPress, riceverai una notifica di conseguenza. Con Vulnerability Measures è possibile configurare misure semplici ma efficaci per assicurarsi che una vulnerabilità critica non rimanga ignorata.
- Aggiornamento forzato: un processo di aggiornamento verrà tentato più volte fino a quando non si potrà ritenere che lo sviluppo di un tema o di un plugin sia stato abbandonato. Riceverai avviso durante queste fasi.
- Quarantena: quando un plugin o un tema non può essere aggiornato per risolvere una vulnerabilità, Really Simple Security può mettere il plugin in quarantena.
Hardening sito avanzato
- Scegli un URL login personalizzato
- Controllo e correzione automatica dei permessi dei file
- Rinomina e randomizza il prefisso del database
- Modifica il luogo del file debug.log in una cartella non pubblica
- Disattiva le password delle applicazioni
- Controllo della creazione dell’amministratore
- Disabilitare i metodi HTTP, riducendo le richieste HTTP
Protezione dell’accesso
Proteggi il processo di login e gli account utente del tuo sito web con potenti misure di sicurezza.
- Verifica in due passaggi (login via email)
- 2FA (autenticazione a due fattori) con TOTP
- Accesso senza password con passkey
- Imponi password forti e cambi frequenti
- Limita i tentativi di accesso
Con Limita tentativi di accesso è possibile configurare una soglia per bloccare temporaneamente o permanentemente gli indirizzi IP o i nomi utente (inesistenti). È anche possibile lanciare un CAPTCHA dopo un login fallito (hCaptcha o Google reCaptcha).
Controllo degli accessi
- Limita l’accesso al sito a regioni specifiche.
- Aggiungi indirizzi IP o intervalli di IP specifici alla lista nera o alla lista bianca.
Link utili
- Documentazione
- Definizioni di sicurezza
- Traduci Really Simple Security
- Problemi & richieste di pull
- Richieste di funzionalità
Ti piace Really Simple Security?
Se vuoi sostenere lo sviluppo continuo di questo plugin, valuta l’acquisto di Really Simple Security Pro, che include eccellenti funzionalità di sicurezza e supporto premium.
Riguardo Really Simple Plugins
La nostra missione è rendere davvero semplici i requisiti complessi di WordPress. Really Simple Security è sviluppato da Really Simple Plugins.
Per generare certificati SSL, Really Simple Security utilizza la libreria client Let’s Encrypt le acme2 PHP, grazie a ‘fbett’ per averla fornita. Il rilevamento vulnerabilità utilizza WP Vulnerability, un’iniziativa open source di Javier Casares. Vuoi partecipare come collaboratore? Siamo anche su GitHub!
