Plugin vietati e incompatibili
La piattaforma di Kinsta è ottimizzata per garantire affidabilità, prestazioni e sicurezza. Per questo motivo, abbiamo un elenco di plugin che non sono consentiti o che non funzionano correttamente nell’ambiente di Kinsta. In generale, non sono consentiti plugin di gestione della cache, di backup o di post correlati.
Se un plugin è presente nell’elenco, è perché il nostro team di sysadmin ha individuato un problema. Questi problemi sono in genere legati alle prestazioni o alle funzionalità. Siamo sempre in contatto con sviluppatori di plugin di terze parti per garantire la compatibilità con la nostra piattaforma. Ad esempio, in passato WP Rocket era nel nostro elenco di plugin vietati e ora è un nostro partner.
Se si prova a installare un plugin vietato, si riceve un avviso e l’installazione viene bloccata.
Plugin vietati
Plugin per la gestione della cache
Un plugin di caching peggiora le prestazioni e, nella maggior parte dei casi, non funziona sulla nostra piattaforma. Abbiamo già implementato diversi tipi di cache a livello di server, sia per quanto riguarda la cache degli oggetti che la cache delle pagine, che è molto meglio di quanto possa fare qualsiasi plugin a livello di PHP. Per maggiori informazioni, ecc come gestiamo la cache di WordPress.
- Cache Enabler
- LiteSpeed Cache
Plugin di backup
Kinsta fornisce backup automatici giornalieri e backup scaricabili per tutti i siti dell’account; pertanto, nella maggior parte dei casi, i plugin di backup non sono necessari. Inoltre, possono causare inutili problemi di prestazioni e consumare larghezza di banda.
Nota: questo elenco non è esaustivo; tutti i backup non incrementali non sono consentiti.
- All-in-One WP Migration
- BackupBuddy
- BackWPup
- Duplicator Pro
- Snapshot
- UpdraftPlus – al momento UpdraftPlus è vietato per i siti esistenti su Kinsta. Tuttavia, è consentita l’installazione per i siti di nuova creazione. In futuro, prevediamo di eliminare le restrizioni anche per i siti esistenti. Con UpdraftPlus, è possibile eseguire un solo backup al mese; questo limite è fissato dallo sviluppatore del plugin e non può essere modificato. Pertanto, consigliamo di scegliere un backup completo quando si esegue un backup manuale e di utilizzare questa opzione quando si crea un backup programmato. A causa di questa limitazione, alcune impostazioni possono essere regolate automaticamente, disattivate o non essere disponibili.
- WP DB Backup
- WP DB Backup Made
Se si desidera salvare i backup offsite, si legga il nostro articolo sui plugin di backup incrementale che è possibile utilizzare su Kinsta. I backup incrementali vengono eseguiti solo quando sono apportate modifiche a un file o alle tabelle del database. Se si desidera migrare il sito su Kinsta utilizzando un plugin di migrazione, consigliamo di utilizzare la versione gratuita di Duplicator o Migrate Guru. Questi plugin offrono opzioni specifiche per la migrazione del sito, diversamente da quanto è possibile fare con un file di backup. Si legga anche il nostro articolo su come migrare un sito WordPress manualmente.
Plugin per l’ottimizzazione delle immagini
A causa dell’impatto che hanno sulle prestazioni, non è consentito l’utilizzo di plugin o pacchetti/software per l’ottimizzazione delle immagini basati sul server. Questo riguarda anche l’installazione di pacchetti da utilizzare per gli script di ottimizzazione delle immagini. Il nostro articolo sull’ottimizzazione delle immagini contiene numerosi plugin di WordPress che è possibile utilizzare per comprimere le immagini su server cloud di terze parti. Questi, invece, possono essere utilizzati su Kinsta.
Plugin di conversione video
Non sono ammessi plugin o pacchetti/software di conversione e compressione video basati su server. Questo riguarda pacchetti come FFmpeg, che potrebbe essere richiesto da alcuni plugin di WordPress. Se un sito WordPress richiede una funzionalità di codifica video, consigliamo di integrare un servizio esterno come Cloudinary.
Plugin per le prestazioni
- Better WordPress Minify
- P3 Profiler
- Optimize Database after Deleting Revisions
- GZIP Compression per WordPress: GZIP è già abilitato su tutti i server di Kinsta.
- JCH Optimize (motivi: stress costante di PHP, utilizzo elevato della larghezza di banda, impossibilità di memorizzare nella cache, impossibilità di ottimizzare per CDN)
Plugin vari
- Allow PHP Execute
- Dynamic Widgets
- Exec-PHP
- Inactive User Deleter
- Pipdig Power Pack (P3)
- WP RSS Multi Importer
- WordPress Popular Posts
Plugin di sicurezza
Molti plugin di sicurezza causano problemi di prestazioni a causa delle funzionalità sempre attive e della scansione continua. La configurazione dell’infrastruttura di Kinsta e l’integrazione con Cloudflare possono avere un impatto sulla funzionalità di alcune caratteristiche dei plugin di sicurezza, come il blocco degli IP, le regole basate sulla geolocalizzazione e altro.
Se il sito è su Kinsta, non c’è bisogno di installare un plugin di sicurezza di terze parti perché molte funzioni di sicurezza sono già integrate nell’infrastruttura e nella dashboard di MyKinsta. Ad esempio, il nostro strumento di blocco degli IP permette di bloccare gli indirizzi IP non autorizzati prima che il traffico raggiunga l’applicazione WordPress e abbiamo una serie di limiti impostati sui più diffusi endpoint di WordPress. La nostra integrazione gratuita di Cloudflare ci permette di offrire anche altri strumenti di sicurezza come un firewall sicuro con un set di regole personalizzate, protezione DDoS e altro.
Per i siti non ospitati su Kinsta, consigliamo di porre davanti al sito una soluzione proxy come Cloudflare o Sucuri per garantirsi una protezione aggiuntiva o per ridurre il traffico malevolo e bot.
Plugin per i social media
- Facebook Instant Articles e Google AMP Pages di PageFrog
- Facebook Open Graph, Google+ e Twitter Card Tags
Plugin nulled
I plugin nulled si riferiscono in genere a plugin o temi premium per WordPress che sono stati hackerati o che contengono codice modificato per causare danni o raccogliere informazioni. Questi sono ottenuti da un sito web di terze parti (non dall’autore o dal creatore originale) e a volte vengono fatti funzionare senza una chiave di licenza.
Kinsta offre una garanzia gratuita di hack-fix, ma questa garanzia non si applica se si usa un plugin nulled.
Plugin incompatibili
- WooCommerce Amazon & eBay Integration: richiede la funzione PHP
proc_open
che è disabilitata nel nostro ambiente per motivi di sicurezza.
Wordfence
Wordfence è un plugin gratuito per la sicurezza di WordPress progettato per proteggere i siti WordPress dalle minacce online, come malware, tentativi di hacking e altre vulnerabilità. Include un firewall endpoint (WAF), uno scanner di malware, funzioni di sicurezza per il login, traffico live e blocco basato su regole.
Su Kinsta, Wordfence richiede una configurazione più avanzata per ottimizzare il firewall; per maggiori informazioni, si legga la documentazione di Wordfence.
È importante notare che, sebbene Wordfence sia un potente strumento di sicurezza, nessun plugin di sicurezza può garantire una protezione assoluta. Bisognerebbe sempre seguire le best practice per la sicurezza di WordPress, come mantenere aggiornati i plugin e i temi, utilizzare password forti ed eseguire regolarmente il backup dei siti.
Elenco completo
Consigliamo di controllare l’elenco sottostante e verificare la presenza di ognuno dei plugin riportati con il contenuto della directory /wp-content/plugins/
. Nota: il plugin updraft
qui elencato è un plugin diverso da Updraft Plus.
all-in-one-wp-migration
allow-php-execute
amazon-ebay-integration
backupbuddy
backwpup
backwpup-pro
bwp-minify
cache-enabler
codistoconnect
duplicator-pro
dynamic-widgets
exec-php
inactive-user-deleter
jch-optimize
litespeed-cache
login-wall
p3
p3-profiler
pagefrog
rvg-optimize-database
sg-cachepress
snapshot
updraft
wonderm00ns-simple-facebook-open-graph-tags
woocommerce-amazon-ebay-integration
wordpress-gzip-compression
wordpress-popular-posts
wp-rss-multi-importer
wp-db-backup
wp-db-backup-made