<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Rendere Wordpress sicuro</title>
	<atom:link href="http://www.sismi.info/sicurezza-wordpress-316.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sismi.info/sicurezza-wordpress-316.html</link>
	<description>Cultura e Sicurezza informatica. Guida al mondo dell&#039;informazione per capire e sfruttare al meglio il proprio computer con guide e programmi gratuiti.</description>
	<lastBuildDate>Tue, 09 Mar 2010 18:01:01 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: piscione75</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-1976</link>
		<dc:creator>piscione75</dc:creator>
		<pubDate>Mon, 15 Dec 2008 11:32:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-1976</guid>
		<description>uffi non c&#039;è nessuno più! :(</description>
		<content:encoded><![CDATA[<p>uffi non c&#8217;è nessuno più! :(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: piscione75</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-1877</link>
		<dc:creator>piscione75</dc:creator>
		<pubDate>Sat, 29 Nov 2008 12:44:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-1877</guid>
		<description>Uffi, ho provato e riprovato tutta la procedura, c&#039;è qualcsa che manca o non è configurato correttamente!

quando accedo alla cartella da proteggere (localhost/miosito/wp-admin) mi appare la finestra di autenticazione, ma inserendo &quot;user e psw&quot;, ma niente e dopo vari tentativi mi dà questo errore:

Authorization Required
This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn&#039;t understand how to supply the credentials required.

Help Me Grazie.</description>
		<content:encoded><![CDATA[<p>Uffi, ho provato e riprovato tutta la procedura, c&#8217;è qualcsa che manca o non è configurato correttamente!</p>
<p>quando accedo alla cartella da proteggere (localhost/miosito/wp-admin) mi appare la finestra di autenticazione, ma inserendo &#8220;user e psw&#8221;, ma niente e dopo vari tentativi mi dà questo errore:</p>
<p>Authorization Required<br />
This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn&#8217;t understand how to supply the credentials required.</p>
<p>Help Me Grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: piscione75</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-1832</link>
		<dc:creator>piscione75</dc:creator>
		<pubDate>Thu, 13 Nov 2008 13:48:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-1832</guid>
		<description>ciao e innanzitutto grazie della tua risposta.
Mi dispiace che non hai capito.. non mi spiego mai bene :(
Allora, ho inserito questo codice nel fite htaccess, e messo nella cartella wp-admin:

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Area Protetta Da Password”
AuthType Basic

order deny,allow
deny from all
allow from 1.1.1.100
allow from 1.1.1.101

 
Poi presumendo che IP del mio server 1.1.1.1 (siccome nel mio caso di Lan in una Intranet gli IP dei clients sono statici).
allora quando stò sul webserver (WAMP), non riesco ad accedere a WP-admin nemmeno da locale cioè dal PC  &quot;1.1.1.1&quot;, anche se faccio 1.1.1.1./wp-admin (errore 500) e anche andando su  1.1.1.1/wp-login.php  !

E gli stessi problemi/errori anche attivando il plugin &quot;askapache&quot; !
Non capisco faccio la prova in locale (localhost) uguale. Eppure i permessi sono al max (777), mod rewrite attivato..! 
Sinceramente sto impazzendo, le altre cartelle (wp-includes; wp-content) ho risolto con il file vuoto index.html, ma con wp-admin credo non sia possibile..!!!?
HELP ME :)</description>
		<content:encoded><![CDATA[<p>ciao e innanzitutto grazie della tua risposta.<br />
Mi dispiace che non hai capito.. non mi spiego mai bene :(<br />
Allora, ho inserito questo codice nel fite htaccess, e messo nella cartella wp-admin:</p>
<p>AuthUserFile /dev/null<br />
AuthGroupFile /dev/null<br />
AuthName “Area Protetta Da Password”<br />
AuthType Basic</p>
<p>order deny,allow<br />
deny from all<br />
allow from 1.1.1.100<br />
allow from 1.1.1.101</p>
<p>Poi presumendo che IP del mio server 1.1.1.1 (siccome nel mio caso di Lan in una Intranet gli IP dei clients sono statici).<br />
allora quando stò sul webserver (WAMP), non riesco ad accedere a WP-admin nemmeno da locale cioè dal PC  &#8220;1.1.1.1&#8243;, anche se faccio 1.1.1.1./wp-admin (errore 500) e anche andando su  1.1.1.1/wp-login.php  !</p>
<p>E gli stessi problemi/errori anche attivando il plugin &#8220;askapache&#8221; !<br />
Non capisco faccio la prova in locale (localhost) uguale. Eppure i permessi sono al max (777), mod rewrite attivato..!<br />
Sinceramente sto impazzendo, le altre cartelle (wp-includes; wp-content) ho risolto con il file vuoto index.html, ma con wp-admin credo non sia possibile..!!!?<br />
HELP ME :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: David Terni</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-1831</link>
		<dc:creator>David Terni</dc:creator>
		<pubDate>Wed, 12 Nov 2008 15:28:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-1831</guid>
		<description>@piscione75: onestamente no, perchè non sono riusciuto a capire che codice hai inserito nell&#039;.htaccess perchè sei hai copiato pari pari quello che ho scritto io è ovvio che non ti funzioni più nulla. Ti ricordo, prima di altre tue spiegazioni, che dei inserire l&#039;ip della lan se provi in una machina in locare e mettere l&#039;ip della Wan quando metterai tutto on-line ricordandoti però che dovrai sempre avere quell&#039;ip per accedere alla sezione dell&#039;amministratore considerando che il tuo ip non è fisso ma ti viene assegnato uno diverso ogni volta che ti connetti.</description>
		<content:encoded><![CDATA[<p>@piscione75: onestamente no, perchè non sono riusciuto a capire che codice hai inserito nell&#8217;.htaccess perchè sei hai copiato pari pari quello che ho scritto io è ovvio che non ti funzioni più nulla. Ti ricordo, prima di altre tue spiegazioni, che dei inserire l&#8217;ip della lan se provi in una machina in locare e mettere l&#8217;ip della Wan quando metterai tutto on-line ricordandoti però che dovrai sempre avere quell&#8217;ip per accedere alla sezione dell&#8217;amministratore considerando che il tuo ip non è fisso ma ti viene assegnato uno diverso ogni volta che ti connetti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: piscione75</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-1830</link>
		<dc:creator>piscione75</dc:creator>
		<pubDate>Wed, 12 Nov 2008 14:13:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-1830</guid>
		<description>Ciao 
bellissimo e interessantissimo.
Volevo realizzare la protezione relativa alla cartella wp-admin. cioè:

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Area Protetta Da Password”
AuthType Basic

order deny,allow
deny from all
allow from il_vostro_IP
allow from altro_indirizzo_IP
  

Ho provato, ma nulla! Mi spiego :

ho installato WP con WAMP in una LAN
creato file htaccess nella cartella wp-admin con il codice di prima,

Quindi che succede che se voglio accedere con gli indrizzi IP messi (es: a.b.c.d) quindi da altri PC,  non mi fà accedere (errore 500 internal server) ma la cosa strana che nemmeno dalla macchina del webserver se riescono ad accedere, sia in wp-admin e nemmeno nel fare il login!

PS: lo stesso errore lò dà con il plugin da te suggerito (askapache), una volta installato, se vado a mettere la protezione di wp-admin, non riesco nemmeno più a fare il login!
Spero di essere stato chiaro... nell&#039;attesa Grazie.</description>
		<content:encoded><![CDATA[<p>Ciao<br />
bellissimo e interessantissimo.<br />
Volevo realizzare la protezione relativa alla cartella wp-admin. cioè:</p>
<p>AuthUserFile /dev/null<br />
AuthGroupFile /dev/null<br />
AuthName “Area Protetta Da Password”<br />
AuthType Basic</p>
<p>order deny,allow<br />
deny from all<br />
allow from il_vostro_IP<br />
allow from altro_indirizzo_IP</p>
<p>Ho provato, ma nulla! Mi spiego :</p>
<p>ho installato WP con WAMP in una LAN<br />
creato file htaccess nella cartella wp-admin con il codice di prima,</p>
<p>Quindi che succede che se voglio accedere con gli indrizzi IP messi (es: a.b.c.d) quindi da altri PC,  non mi fà accedere (errore 500 internal server) ma la cosa strana che nemmeno dalla macchina del webserver se riescono ad accedere, sia in wp-admin e nemmeno nel fare il login!</p>
<p>PS: lo stesso errore lò dà con il plugin da te suggerito (askapache), una volta installato, se vado a mettere la protezione di wp-admin, non riesco nemmeno più a fare il login!<br />
Spero di essere stato chiaro&#8230; nell&#8217;attesa Grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: WordPress SEO: la guida definitiva</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-1187</link>
		<dc:creator>WordPress SEO: la guida definitiva</dc:creator>
		<pubDate>Thu, 12 Jun 2008 22:06:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-1187</guid>
		<description>[...] che è bene aggiornare la piattaforma costantemente: su Sismi.info trovi diversi suggerimenti su come rendere WordPress sicuro.  seo, wordpress [...]</description>
		<content:encoded><![CDATA[<p>[...] che è bene aggiornare la piattaforma costantemente: su Sismi.info trovi diversi suggerimenti su come rendere WordPress sicuro.  seo, wordpress [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: David Terni</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-1050</link>
		<dc:creator>David Terni</dc:creator>
		<pubDate>Tue, 15 Apr 2008 21:51:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-1050</guid>
		<description>Suggerisci la cartella d&#039;installazione o solo la cartella del template? Purtroppo non tutto può essere settatato con privilegi di sola lettura [wp-content prima fra tutte] ma rimane comunque una ottima soluzione valida da ricordarsi tutte le volte che s&#039;installa un plugin. Però così facendo il file possono essere modificati solo tramite protocollo ftp, inconveniente di poco conto raffrontato alla sicurezza.

9 volte su 10 chi installa wordpress [o altro cms] non capisce che esiste una reale differenza tra settare un particolare gruppo di privilegi invece che un&#039;altro.

Comunque grazie per la precisazione, appena avrò modo l&#039;aggiungo all&#039;elenco.</description>
		<content:encoded><![CDATA[<p>Suggerisci la cartella d&#8217;installazione o solo la cartella del template? Purtroppo non tutto può essere settatato con privilegi di sola lettura [wp-content prima fra tutte] ma rimane comunque una ottima soluzione valida da ricordarsi tutte le volte che s&#8217;installa un plugin. Però così facendo il file possono essere modificati solo tramite protocollo ftp, inconveniente di poco conto raffrontato alla sicurezza.</p>
<p>9 volte su 10 chi installa wordpress [o altro cms] non capisce che esiste una reale differenza tra settare un particolare gruppo di privilegi invece che un&#8217;altro.</p>
<p>Comunque grazie per la precisazione, appena avrò modo l&#8217;aggiungo all&#8217;elenco.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Maxime</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-1048</link>
		<dc:creator>Maxime</dc:creator>
		<pubDate>Tue, 15 Apr 2008 13:43:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-1048</guid>
		<description>E i chmod delle cartelle di installazione?</description>
		<content:encoded><![CDATA[<p>E i chmod delle cartelle di installazione?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: David Terni</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-948</link>
		<dc:creator>David Terni</dc:creator>
		<pubDate>Fri, 29 Feb 2008 21:40:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-948</guid>
		<description>Si grazie, conoscevo ma ho sempre evitato di usarlo. Il faftto che ci sia uno script che spifferi a terzi informazioni sul mio server, piattaforma e relativi moduli mi fa temere per la mia privacy/sicurezza più di un exploit xss.</description>
		<content:encoded><![CDATA[<p>Si grazie, conoscevo ma ho sempre evitato di usarlo. Il faftto che ci sia uno script che spifferi a terzi informazioni sul mio server, piattaforma e relativi moduli mi fa temere per la mia privacy/sicurezza più di un exploit xss.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: SysF</title>
		<link>http://www.sismi.info/sicurezza-wordpress-316.html/comment-page-1#comment-947</link>
		<dc:creator>SysF</dc:creator>
		<pubDate>Fri, 29 Feb 2008 21:23:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.sismi.info/sicurezza-wordpress-316.html#comment-947</guid>
		<description>Ciao, 
post utilissimo!! Grazie per le preziose info.

Vorrei segnalarti Wp-Scanner. Secondo me è una bella idea, lo segnalo nel mio minuscolo blog.
http://www.dsize.netsons.org/?p=22

SysF</description>
		<content:encoded><![CDATA[<p>Ciao,<br />
post utilissimo!! Grazie per le preziose info.</p>
<p>Vorrei segnalarti Wp-Scanner. Secondo me è una bella idea, lo segnalo nel mio minuscolo blog.<br />
<a href="http://www.dsize.netsons.org/?p=22" rel="nofollow">http://www.dsize.netsons.org/?p=22</a></p>
<p>SysF</p>
]]></content:encoded>
	</item>
</channel>
</rss>
