{"id":81037,"date":"2025-05-22T12:09:16","date_gmt":"2025-05-22T11:09:16","guid":{"rendered":"https:\/\/kinsta.com\/it\/?p=81037&#038;preview=true&#038;preview_id=81037"},"modified":"2025-05-23T12:07:01","modified_gmt":"2025-05-23T11:07:01","slug":"sicurezza-wordpress-multisito","status":"publish","type":"post","link":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/","title":{"rendered":"Consigli di sicurezza per gestori di installazioni WordPress multisito"},"content":{"rendered":"<p>Le organizzazioni che gestiscono molti siti web spesso scelgono <a href=\"https:\/\/kinsta.com\/it\/blog\/gestione-rete-multisito\/\">WordPress multisite<\/a> per la flessibilit\u00e0 e le funzionalit\u00e0 di controllo che offre. Sono numerose le universit\u00e0, le media company, le organizzazioni non profit e le agenzie che lo utilizzano per gestire pi\u00f9 siti da un&#8217;unica installazione di WordPress. Ogni sito pu\u00f2 avere i propri utenti, contenuti e domini, mentre il tetwork condivide plugin, temi e file del core. Questa configurazione permette di gestire agevolmente i siti, riduce le duplicazioni e aiuta i team a scalare pi\u00f9 velocemente.<\/p>\n<p>Ma questa comodit\u00e0 comporta problemi di sicurezza particolari. Dato che tutti i siti condividono gli stessi file core, una sola vulnerabilit\u00e0, come una password debole o un plugin obsoleto, pu\u00f2 compromettere l&#8217;intera rete.<\/p>\n<p>Invece di isolare il problema a un singolo sito, gli aggressori possono ottenere l&#8217;accesso a tutti i siti del sistema. Nel caso di WordPress multisito, i rischi per la sicurezza si moltiplicano.<\/p>\n<p>Questa guida illustra le best practice per proteggere l&#8217;intera rete. Vedremo come configurare un&#8217;installazione sicura, tenere sotto controllo gli aggiornamenti, rafforzare il sistema contro gli attacchi e monitorare le attivit\u00e0 sospette.<\/p>\n<p>Parliamo anche degli strumenti e dei plugin che aiutano a garantire la sicurezza su un multisito e spieghiamo come l&#8217;hosting gestito per WordPress semplifichi e rafforzi la protezione dell&#8217;intero network.<\/p>\n<p>Cominciamo.<br \/>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc><\/p>\n<h2>Iniziare con un&#8217;installazione sicura<\/h2>\n<p>La creazione di un multisito WordPress sicuro inizia nel momento in cui lo si installa. Ogni scelta fatta in questa fase, come le password, i ruoli degli utenti e l&#8217;autenticazione, influisce sull&#8217;intero sistema.<\/p>\n<p>Ecco come metterlo in sicurezza fin dall&#8217;inizio.<\/p>\n<h3>Impostare password forti e uniche<\/h3>\n<p>Impostare password forti non \u00e8 facoltativo in un ambiente di rete condiviso. Se tutti gli utenti, soprattutto i Super Admin, utilizzano credenziali complesse e uniche, si riduce drasticamente il rischio. \u00c8 utile rafforzare la sicurezza delle password in tutti i siti con un plugin come <a href=\"https:\/\/wordpress.org\/plugins\/password-policy-manager\/\" target=\"_blank\" rel=\"noopener noreferrer\">Password Policy Manager<\/a>.<\/p>\n<figure id=\"attachment_193666\" aria-describedby=\"caption-attachment-193666\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193666 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/password-policy-manager.jpg\" alt=\"Una schermata del banner web del plugin Password Policy Manager.\" width=\"1000\" height=\"324\"><figcaption id=\"caption-attachment-193666\" class=\"wp-caption-text\">Il plugin Password Policy Manager \u00e8 utile per imporre password forti.<\/figcaption><\/figure>\n<p>Questo plugin permette di stabilire requisiti di lunghezza, complessit\u00e0 e scadenza delle password, in modo che gli utenti non possano ricorrere a credenziali deboli o riutilizzate.<\/p>\n<h3>Limitare l&#8217;accesso dei Super Admin<\/h3>\n<p>I Super Admin hanno il pieno controllo su tutta la rete multisito, compreso l&#8217;installazione di temi e plugin, la gestione degli utenti e le modifiche all&#8217;intero sito. \u00c8 bene limitare questo ruolo solo a chi ne ha assolutamente bisogno, assegnando alla maggior parte degli utenti ruoli di amministratore a livello di sito per minimizzare i danni nel caso in cui l&#8217;account di qualcuno venga compromesso.<\/p>\n<h3>Richiedere l&#8217;autenticazione a due fattori<\/h3>\n<p>L&#8217;autenticazione a due fattori (2FA) protegge gli account pi\u00f9 sensibili, anche se la password viene divulgata o indovinata. Plugin come <a href=\"https:\/\/wordpress.org\/plugins\/wp-2fa\/\" target=\"_blank\" rel=\"noopener noreferrer\">WP 2FA<\/a> consentono di richiedere facilmente l&#8217;autenticazione a due fattori per i Super Admin e per gli altri utenti con permessi elevati. Questi strumenti supportano l&#8217;autenticazione basata su app, codici e-mail e metodi di backup per garantire accessi sicuri e flessibili.<\/p>\n<figure id=\"attachment_193667\" aria-describedby=\"caption-attachment-193667\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193667 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/wp2fa.jpg\" alt=\"Una schermata del banner web per il plugin WP 2FA di Melapress.\" width=\"1000\" height=\"324\"><figcaption id=\"caption-attachment-193667\" class=\"wp-caption-text\">Il plugin WP 2FA aggiunge l&#8217;autenticazione a due fattori a WordPress.<\/figcaption><\/figure>\n<p>Il valore dell&#8217;autenticazione a pi\u00f9 fattori non \u00e8 limitato alle reti WordPress: anche le grandi aziende vi fanno affidamento. In seguito a diverse violazioni di dati, <a href=\"https:\/\/www.theverge.com\/2024\/9\/30\/24258763\/t-mobile-fcc-settlement-cybersecurity-investment\" target=\"_blank\" rel=\"noopener noreferrer\">T-Mobile<\/a> ha investito milioni di euro per migliorare le sue misure di sicurezza informatica.<\/p>\n<figure id=\"attachment_193668\" aria-describedby=\"caption-attachment-193668\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193668 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/t-mobile.jpg\" alt=\"Una schermata del sito web di T-Mobile.\" width=\"1000\" height=\"479\"><figcaption id=\"caption-attachment-193668\" class=\"wp-caption-text\">Le misure di sicurezza di T-Mobile includono l&#8217;autenticazione a due fattori.<\/figcaption><\/figure>\n<p>L&#8217;azienda ha implementato rapporti regolari sulla cybersecurity da parte del Chief Information Security Officer al suo consiglio di amministrazione, ha adottato una moderna architettura zero-trust e ha introdotto metodi di autenticazione a pi\u00f9 fattori.<\/p>\n<p>Se si utilizza un hosting WordPress gestito, \u00e8 possibile <a href=\"https:\/\/kinsta.com\/it\/blog\/autenticazione-a-due-fattori-wordpress\/\">applicare la 2FA<\/a> e altri criteri a livello di utente in tutta la rete pi\u00f9 facilmente. Host come Kinsta dispongono di strumenti e integrazioni centralizzate che aiutano ad <a href=\"https:\/\/kinsta.com\/it\/blog\/sicurezza-agenzia-wordpress\/\">applicare standard di sicurezza coerenti<\/a> senza bisogno di lavoro manuale.<\/p>\n<h2>Restare vigili sugli aggiornamenti<\/h2>\n<p>Una rete multisito WordPress sicura dipende da una manutenzione regolare, che inizia con gli aggiornamenti. I file del core, i temi e i plugin non aggiornati creano facili punti di accesso per gli aggressori. Rimanere aggiornati non \u00e8 facoltativo. \u00c8 uno dei modi pi\u00f9 efficaci per prevenire le violazioni nella rete.<\/p>\n<h3>Abilitare gli aggiornamenti automatici o gestirli manualmente con WP-CLI<\/h3>\n<p>Abilitando gli <a href=\"https:\/\/kinsta.com\/it\/blog\/aggiornamenti-automatici-di-wordpress\/\">aggiornamenti automatici<\/a> per i file core di WordPress, si riduce il rischio di perdere modifiche importanti. I nostri clienti possono usufruire del pi\u00f9 sofisticato add-on <a href=\"https:\/\/kinsta.com\/it\/blog\/aggiornamenti-automatici-di-kinsta\/\">Aggiornamenti Automatici di Kinsta<\/a> per i plugin e i temi.<\/p>\n<p>In questo modo, la rete riceve le ultime patch di sicurezza non appena sono disponibili. Se si preferisce un approccio pi\u00f9 pratico, soprattutto per una rete di grandi dimensioni, si pu\u00f2 usare <a href=\"https:\/\/wp-cli.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">WP-CLI<\/a> per eseguire gli aggiornamenti manualmente in batch. WP-CLI d\u00e0 la possibilit\u00e0 di programmare e <a href=\"https:\/\/kinsta.com\/it\/blog\/wp-cli\/\">pianificare gli aggiornamenti in scala<\/a> senza dover accedere a ogni sito singolarmente.<\/p>\n<h3>Usare solo temi e plugin affidabili<\/h3>\n<p>\u00c8 buona norma utilizzare solo plugin e temi provenienti da <a href=\"https:\/\/kinsta.com\/it\/blog\/vulnerabilita-plugin-wordpress\/\">fonti affidabili<\/a>, come la directory dei plugin di WordPress, la directory dei temi o sviluppatori di fiducia. I plugin piratati o nulli spesso contengono malware nascosti, mentre quelli obsoleti o abbandonati lasciano delle falle nella sicurezza. Bisogna verificare sempre la cronologia degli aggiornamenti, le recensioni degli utenti e la compatibilit\u00e0 di un plugin prima di installarlo sulla rete.<\/p>\n<h3>Rimuovere tutto ci\u00f2 che non si usa<\/h3>\n<p>I plugin e i temi inutilizzati possono sembrare innocui, ma anche se disattivati comportano dei rischi. Gli aggressori possono colpire le vulnerabilit\u00e0 note di questi file se rimangono sul server. Bisogna eliminare tutto ci\u00f2 che non si usa pi\u00f9 e mantenere l&#8217;installazione il pi\u00f9 snella possibile. Meno ingombro significa meno patch da installare e cose da monitorare o di cui preoccuparsi.<\/p>\n<p>In particolare, quando <a href=\"https:\/\/kinsta.com\/clients\/spectora\/\">Spectora<\/a>, una piattaforma software per l&#8217;ispezione domestica, \u00e8 passata a Kinsta, ha notato una riduzione del 15% nei tempi di caricamento delle pagine e una riduzione dei problemi legati alla gestione del sito.<\/p>\n<figure id=\"attachment_193669\" aria-describedby=\"caption-attachment-193669\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193669 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/spectora.jpg\" alt=\"Una schermata della homepage del sito web di Spectora.\" width=\"1000\" height=\"373\"><figcaption id=\"caption-attachment-193669\" class=\"wp-caption-text\">Per Spectora, la gestione centralizzata del sito semplifica la gestione dei plugin (e migliora le prestazioni).<\/figcaption><\/figure>\n<p>Il mantenimento di un ambiente pulito e aggiornato, privo di plugin e temi inutili, gioca un ruolo importante in questo senso.<\/p>\n<h2>Proteggere WordPress per resistere agli attacchi<\/h2>\n<p>Anche con password forti e software aggiornati, la rete multisito rimane un bersaglio. Gli attacchi brute force, gli exploit XML-RPC e i permessi dei file non configurati correttamente possono offrire agli aggressori una via d&#8217;accesso. Il consolidamento dell&#8217;installazione riduce la superficie di attacco e rafforza le difese in tutti i siti della rete.<\/p>\n<h3>Limitare i tentativi di accesso<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/it\/blog\/restrizioni-ip\/\">Gli attacchi brute force<\/a> si basano su ripetuti tentativi di accesso per indovinare nomi utente e password. WordPress di default non limita i tentativi di accesso, il che pu\u00f2 lasciare la rete esposta. Un plugin come <a href=\"https:\/\/wordpress.org\/plugins\/limit-login-attempts-reloaded\/\" target=\"_blank\" rel=\"noopener noreferrer\">Limit Login Attempts Reloaded<\/a> permette di limitare il numero di tentativi provenienti da un singolo IP.<\/p>\n<figure id=\"attachment_193670\" aria-describedby=\"caption-attachment-193670\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193670 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/limit-login.jpg\" alt=\"Una schermata del banner web del plugin Limit Login Attempts Reloaded.\" width=\"1000\" height=\"315\"><figcaption id=\"caption-attachment-193670\" class=\"wp-caption-text\">Il plugin Limit Login Attempts Reloaded riduce al minimo il rischio di attacchi brute force.<\/figcaption><\/figure>\n<p>Questo semplice passo blocca i tentativi di accesso automatizzati e rallenta i bot maligni che cercano di accedere ai singoli siti della rete o alla rete stessa.<\/p>\n<h3>Disabilitare XML-RPC se non \u00e8 necessario<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/it\/blog\/xmlrpc-php\/\">XML-RPC<\/a> consente l&#8217;accesso remoto a WordPress, ma introduce anche delle vulnerabilit\u00e0, soprattutto in una configurazione multisito. A meno che non lo si utilizzi specificamente per connettere, ad esempio, un&#8217;applicazione mobile o un servizio esterno, \u00e8 bene disabilitarlo.<\/p>\n<p>Si pu\u00f2 fare con un plugin come <a href=\"https:\/\/wordpress.org\/plugins\/disable-xml-rpc-api\/\" target=\"_blank\" rel=\"noopener noreferrer\">Disable XML-RPC API<\/a>. Se si ha bisogno di un accesso parziale, alcuni plugin permettono di limitare alcune funzioni XML-RPC mantenendo attive altre.<\/p>\n<h3>Impostare i permessi corretti sui file<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/it\/blog\/permessi-wordpress\/\">Permessi dei file<\/a> non corretti rendono pi\u00f9 facile per gli aggressori modificare i file del core, iniettare codice maligno o ottenere un livello di accesso elevato. Per un&#8217;installazione di WordPress, i file dovrebbero avere i permessi <strong>644<\/strong> e le directory <strong>755<\/strong>.<\/p>\n<p>Bisogna evitare assolutamente <strong>777<\/strong>, che garantisce a chiunque l&#8217;accesso completo in lettura\/scrittura\/esecuzione. I permessi di file e cartelle vanno controllati regolarmente, soprattutto dopo aver aggiunto nuovi temi, plugin o script personalizzati.<\/p>\n<h2>Applicare misure di sicurezza a livello di rete<\/h2>\n<p>Proteggere ogni singolo sito \u00e8 importante, ma quando si gestisce una rete WordPress multisito, \u00e8 anche necessario applicare delle protezioni all&#8217;intero sistema. Queste protezioni pi\u00f9 ampie aiutano a proteggere tutti i siti dalle minacce pi\u00f9 frequenti e a ridurre le probabilit\u00e0 di vulnerabilit\u00e0 pi\u00f9 ampie.<\/p>\n<h3>Usare un firewall per applicazioni web (WAF)<\/h3>\n<p>Un <a href=\"https:\/\/kinsta.com\/it\/blog\/cosa-e-un-firewall\/\">WAF<\/a> ispeziona e filtra il traffico in entrata prima che raggiunga i siti del network, bloccando le richieste dannose come le <a href=\"https:\/\/kinsta.com\/it\/blog\/sql-injection\/\">iniezioni SQL<\/a>, il cross-site scripting e gli attacchi brute force. Servizi come Cloudflare offrono una protezione WAF personalizzabile e gli host gestiti come Kinsta includono il filtro WAF di livello enterprise come parte del pacchetto di servizi di hosting. L&#8217;aggiunta di questo ulteriore livello di sicurezza impedisce agli aggressori di raggiungere l&#8217;installazione di WordPress.<\/p>\n<h3>Applicare HTTPS ovunque<\/h3>\n<p>La <a href=\"https:\/\/kinsta.com\/it\/blog\/tipi-di-certificati-ssl\/\">crittografia SSL<\/a> protegge i dati in transito ed \u00e8 un segnale di affidabilit\u00e0 per gli utenti e i motori di ricerca. In una rete multisito, si dovrebbe rendere obbligatorio l&#8217;HTTPS per tutti i siti, sia quelli pubblici che quelli interni.<\/p>\n<p>Si pu\u00f2 utilizzare un plugin come <a href=\"https:\/\/wordpress.org\/plugins\/really-simple-ssl\/\" target=\"_blank\" rel=\"noopener noreferrer\">Really Simple Security<\/a> per forzare l&#8217;HTTPS in tutta la rete, oppure si pu\u00f2 gestirlo lato server se l&#8217;host lo supporta.<\/p>\n<figure id=\"attachment_193671\" aria-describedby=\"caption-attachment-193671\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193671 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/really-simple-security.jpg\" alt=\"Una schermata del banner web del plugin Really Simple Security.\" width=\"1000\" height=\"317\"><figcaption id=\"caption-attachment-193671\" class=\"wp-caption-text\">Il plugin Really Simple Security permette di aggiungere l&#8217;SSL ad un sito WordPress.<\/figcaption><\/figure>\n<p>Su Kinsta, grazie all&#8217;<a href=\"https:\/\/kinsta.com\/it\/integrazione-cloudflare\/\">integrazione di Cloudflare<\/a>, \u00e8 possibile ottenere certificati SSL gratuiti per tutti i domini, il che rende facile proteggere ogni sito senza costi aggiuntivi.<\/p>\n<h3>Cambiare il prefisso predefinito delle tabelle del database<\/h3>\n<p>Di default, WordPress utilizza il prefisso <strong>wp_<\/strong> per tutte le tabelle del database. Gli aggressori spesso ne approfittano per lanciare attacchi automatici di tipo SQL injection. Durante la configurazione, \u00e8 opportuno sostituire il prefisso predefinito con qualcosa di univoco, come <strong>network1_<\/strong> o una stringa casuale. Anche se questo non baster\u00e0 a fermare un hacker esperto, riduce l&#8217;esposizione agli exploit automatici pi\u00f9 comuni.<\/p>\n<h3>Limitare l&#8217;accesso alle dashboard di amministrazione<\/h3>\n<p>L&#8217;area di amministrazione di WordPress rimane un obiettivo di alto valore. \u00c8 bene limitare l&#8217;accesso a <em>\/wp-admin<\/em> utilizzando una <a href=\"https:\/\/kinsta.com\/it\/blog\/ip-statici-o-dinamici\/\">lista di permessi IP<\/a>, <a href=\"https:\/\/kinsta.com\/it\/blog\/cosa-e-una-vpn\/\">VPN<\/a> o restrizioni a livello di server.<\/p>\n<p>Ad esempio, \u00e8 possibile <a href=\"https:\/\/kinsta.com\/it\/blog\/restrizioni-ip\/\">bloccare tutti gli IP<\/a> tranne la rete dell&#8217;ufficio o la VPN del team modificando la configurazione di <code>.htaccess<\/code> o <a href=\"https:\/\/kinsta.com\/it\/blog\/cosa-e-nginx\/\">NGINX<\/a>. In questo modo si riduce la possibilit\u00e0 che qualcuno cerchi di entrare con la forza bruta nei pannelli di amministrazione, soprattutto nei siti inutilizzati o a basso traffico di rete.<\/p>\n<h2>Monitorare la rete multisito in modo proattivo<\/h2>\n<p>Bloccare l&#8217;accesso alla rete \u00e8 solo l&#8217;inizio. La sicurezza dipende anche dalla capacit\u00e0 di individuare i problemi prima che si aggravino. Gli strumenti di monitoraggio aiutano a individuare comportamenti sospetti, a tenere traccia delle modifiche e a garantire che la rete rimanga sana.<\/p>\n<p>Con WordPress multisito, la visibilit\u00e0 in tempo reale su tutti i siti diventa ancora pi\u00f9 importante. Ecco alcuni modi per impostare prassi di monitoraggio efficaci:<\/p>\n<h3>Utilizzare la registrazione delle attivit\u00e0<\/h3>\n<p>Ogni azione sulla rete, come le installazioni di plugin, i cambi di ruolo degli utenti e i tentativi di accesso, lascia per cos\u00ec dire un segno. Un <a href=\"https:\/\/kinsta.com\/it\/blog\/registro-attivita-wordpress\/\">registro delle attivit\u00e0<\/a> aiuta a tracciare cosa \u00e8 successo, quando e chi lo ha fatto.<\/p>\n<figure id=\"attachment_193672\" aria-describedby=\"caption-attachment-193672\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193672 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/wp-activity-log.jpg\" alt=\"Una schermata del banner web del plugin WP Activity Log.\" width=\"1000\" height=\"323\"><figcaption id=\"caption-attachment-193672\" class=\"wp-caption-text\">Il plugin WP Activity Log visualizza ci\u00f2 che \u00e8 avvenuto sul sito in ogni momento.<\/figcaption><\/figure>\n<p>Plugin come <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\" target=\"_blank\" rel=\"noopener noreferrer\">WP Activity Log<\/a> forniscono registri dettagliati delle azioni degli utenti su tutti i siti, in modo da poter indagare rapidamente su comportamenti sospetti o risolvere i problemi del sito. Per le reti di grandi dimensioni con pi\u00f9 collaboratori, questo \u00e8 un livello di responsabilit\u00e0 indispensabile.<\/p>\n<h3>Eseguire scansioni delle vulnerabilit\u00e0<\/h3>\n<p>Anche se le politiche di sicurezza sono molto rigorose, vengono alla luce sempre nuove vulnerabilit\u00e0. Strumenti come <a href=\"https:\/\/kinsta.com\/it\/blog\/sucuri-vs-wordfence\/\">Wordfence o Sucuri<\/a> permettono di programmare scansioni automatiche della rete. Questi plugin segnalano software obsoleti, exploit noti, modifiche ai file e iniezioni di malware. Grazie agli avvisi tempestivi, \u00e8 possibile risolvere i problemi prima che si trasformino in vere e proprie violazioni.<\/p>\n<p>Le istituzioni pi\u00f9 grandi, come l&#8217;<a href=\"https:\/\/security.utexas.edu\/\" target=\"_blank\" rel=\"noopener noreferrer\">Universit\u00e0 del Texas ad Austin<\/a>, adottano questo approccio proattivo attraverso uffici di sicurezza centralizzati. L&#8217;Information Security Office (ISO) dell&#8217;universit\u00e0 supervisiona la risposta agli incidenti, con rilevamento delle intrusioni di rete e indagini forensi.<\/p>\n<figure id=\"attachment_193673\" aria-describedby=\"caption-attachment-193673\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193673 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/university-of-texas-austin.jpg\" alt=\"Una schermata del sito web dell'Ufficio per la sicurezza informatica dell'Universit\u00e0 del Texas a Austin.\" width=\"1000\" height=\"488\"><figcaption id=\"caption-attachment-193673\" class=\"wp-caption-text\">L&#8217;Universit\u00e0 del Texas ad Austin ha un ufficio per la sicurezza delle informazioni che si occupa della sicurezza della rete.<\/figcaption><\/figure>\n<p>Gestisce i reclami in materia di sicurezza e coordina le attivit\u00e0 di ripristino in collaborazione con la dirigenza. Questo dimostra quanto sia importante avere un processo dedicato per individuare e rispondere rapidamente alle minacce.<\/p>\n<h3>Monitorare le prestazioni e l&#8217;attivit\u00e0 del sito<\/h3>\n<p>I problemi di sicurezza non sempre si manifestano con un avvertimento. A volte, un sito violato si carica lentamente o va offline senza spiegazioni. Gli strumenti di monitoraggio che tengono traccia dell&#8217;attivit\u00e0, dei tempi di risposta del server e dell&#8217;utilizzo delle risorse aiutano a intercettare questi primi segnali di allarme. Se un sito inizia improvvisamente a consumare una larghezza di banda insolita o si blocca ripetutamente, potrebbe trattarsi di qualcosa di pi\u00f9 di un inconveniente tecnico. Potrebbe essere il segnale di un attacco in corso.<\/p>\n<h2>Predisporre sempre un piano di backup e di disaster recovery<\/h2>\n<p>Per quanto si possa proteggere la rete WordPress multisito, qualcosa pu\u00f2 sempre andare storto. Che si tratti di un errore umano, di un aggiornamento non riuscito o di un attacco mirato \u00e8 da vedere. Ecco perch\u00e9 un piano di backup e ripristino affidabile non \u00e8 negoziabile. Quando si verifica l&#8217;imprevisto, se necessario, bisogna ripristinare l&#8217;intera rete in modo rapido e sicuro.<\/p>\n<h3>Automatizzare i backup giornalieri<\/h3>\n<p>Non \u00e8 possibile scalare i backup manuali in una rete multisito. \u00c8 invece necessario impostare dei backup giornalieri automatizzati che vengano eseguiti senza problemi. Sulla sua piattaforma di hosting gestito di Kinsta \u00e8 possibile eseguire <a href=\"https:\/\/kinsta.com\/it\/blog\/funzioni-backup-kinsta\/\">backup completi del network<\/a>. Grazie ai ripristini con un solo clic, \u00e8 possibile riportare online l&#8217;intero ambiente senza dover scavare nei file dei singoli siti o nei database. Questi backup automatici coprono tutti i siti, i media, i plugin, i temi e i contenuti dei database, offrendo la massima tranquillit\u00e0.<\/p>\n<h3>Archiviare i backup off-site<\/h3>\n<p>Conservare i backup solo sul server di hosting \u00e8 inutile se il server stesso viene compromesso. Utilizzando uno spazio di archiviazione off-site come <a href=\"https:\/\/kinsta.com\/it\/blog\/alternative-google-drive\/\">Google Drive<\/a>, Dropbox o <a href=\"https:\/\/kinsta.com\/it\/blog\/backup-amazon-s3\/\">Amazon S3<\/a>, \u00e8 possibile creare una ridondanza. Molti plugin per i backup di WordPress, come UpdraftPlus, offrono integrazioni con i servizi di cloud storage, per cui \u00e8 possibile impostarli una volta sola e lasciarli funzionare in background. Lo stesso vale per l&#8217;hosting gestito di Kinsta, dove lo storage off-site \u00e8 davvero facile da configurare.<\/p>\n<h3>Testare regolarmente i ripristini<\/h3>\n<p>Un backup mai testato non \u00e8 un backup, \u00e8 un azzardo. \u00c8 opportuno programmare ripristini di prova trimestrali per essere sicuri che i backup funzionino davvero. Questo aiuta a verificare l&#8217;integrit\u00e0 dei file, a controllare la compatibilit\u00e0 dei plugin e ad assicurarsi che il team conosca la <a href=\"https:\/\/kinsta.com\/it\/blog\/disaster-recovery-wordpress\/\">procedura di ripristino<\/a>. Inoltre, d\u00e0 una visione realistica del tempo che occorrer\u00e0 per un ripristino dell&#8217;intero sito, se sar\u00e0 necessario farlo sotto pressione.<\/p>\n<h2>Suggerimenti per il controllo degli accessi e dei plugin specifici per pi\u00f9 siti<\/h2>\n<p>Gestire un network significa bilanciare la flessibilit\u00e0 con il controllo. Si desidera che gli amministratori dei singoli siti possano gestire i loro contenuti, ma non a scapito della sicurezza dell&#8217;intera rete. Con gli opportuni controlli di accesso e le giuste prassi di gestione dei plugin, \u00e8 possibile mantenere il sistema sicuro senza rallentare il lavoro dei team.<\/p>\n<h3>Limitare l&#8217;accesso alle singole bacheche<\/h3>\n<p>Gli amministratori a livello di sito dovrebbero avere accesso solo alla bacheca del proprio sito. Bisognerebbe evitare di concedere privilegi globali se non \u00e8 assolutamente necessario. In questo modo si evitano modifiche accidentali alla rete e si limitano i danni in caso di compromissione dell&#8217;account dell&#8217;amministratore di un singolo sito. Se necessario, si possono usare i plugin per <a href=\"https:\/\/kinsta.com\/it\/blog\/ruoli-utente-wordpress\/\">la gestione dei ruoli<\/a> per regolare con precisione i permessi di tutti gli utenti.<\/p>\n<h3>Controllare l&#8217;accesso ai plugin per sito<\/h3>\n<p>Non tutti i siti del network hanno bisogno degli stessi strumenti. Dare a tutti i siti l&#8217;accesso a tutti i plugin crea rischi inutili. \u00c8 bene utilizzare invece un plugin come <a href=\"https:\/\/codecanyon.net\/item\/beyond-multisite-utilities-for-wordpress-network-admins\/19633352\" target=\"_blank\" rel=\"noopener noreferrer\">Beyond Multisite<\/a> per abilitare o limitare i plugin in base al sito.<\/p>\n<figure id=\"attachment_193674\" aria-describedby=\"caption-attachment-193674\" style=\"width: 1011px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193674 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/beyond-multisite.jpg\" alt=\"Uno screenshot dei dettagli del plugin Beyond Multisite su CodeCanyon.\" width=\"1011\" height=\"476\"><figcaption id=\"caption-attachment-193674\" class=\"wp-caption-text\">Il plugin Beyond Multisite limita l&#8217;accesso ai plugin in tutta la rete.<\/figcaption><\/figure>\n<p>In questo modo, si evitano le funzionalit\u00e0 non necessarie agli amministratori dei siti e si riduce il numero di parti mobili da monitorare e aggiornare.<\/p>\n<h3>Provare i nuovi siti e le nuove funzionalit\u00e0 in staging<\/h3>\n<p>Non bisogna mai inviare nuovi siti, temi o plugin direttamente alla rete di produzione. \u00c8 bene creare un <a href=\"https:\/\/kinsta.com\/it\/hosting-wordpress\/staging\/\">ambiente di staging<\/a> per testare la compatibilit\u00e0, le prestazioni e la sicurezza prima di andare in produzione. Questo aiuta a individuare i bug, i problemi di risorse e ad evitare di introdurre codice che potrebbe destabilizzare la rete. Se si sceglie un host come Kinsta, gli ambienti di staging sono integrati, e questo permette di eseguire test veloci e sicuri.<\/p>\n<h2>Potenziare la rete con strumenti di gestione avanzati<\/h2>\n<p>Quando la rete cresce, la manutenzione manuale diventa inefficiente e rischiosa. La disponibilit\u00e0 di strumenti avanzati permette di gestire le modifiche su larga scala, ridurre gli errori umani e creare un flusso di sviluppo pi\u00f9 sicuro e affidabile. Due strumenti che vale la pena adottare da subito sono WP-CLI e Docker.<\/p>\n<h3>Controllo centralizzato con WP-CLI<\/h3>\n<p>WP-CLI, come gi\u00e0 accennato, \u00e8 un&#8217;interfaccia a riga di comando per WordPress che permette di avere il controllo di tutta la rete multisito. L&#8217;argomento \u00e8 stato trattato in precedenza quando si \u00e8 parlato degli aggiornamenti dei plugin e del core, ma vale la pena dedicargli una sezione come strumento dedicato.<\/p>\n<p>Con WP-CLI \u00e8 possibile aggiornare in batch plugin e temi, reimpostare le password degli utenti, attivare o disattivare i plugin su pi\u00f9 siti ed eseguire gli aggiornamenti del core, il tutto dal terminale. In questo modo si risparmia tempo e si riduce la possibilit\u00e0 di perdere un aggiornamento o di configurare un plugin in modo errato.<\/p>\n<h3>Sviluppo e staging con Docker<\/h3>\n<p><a href=\"https:\/\/kinsta.com\/it\/blog\/cosa-e-docker\/\">Docker<\/a> permette di creare ambienti isolati in container che rispecchiano la configurazione di produzione. Questo significa che \u00e8 possibile testare nuovi plugin, temi o codice personalizzato senza toccare la rete di produzione. Utilizzando ambienti di staging a livello locale o nel cloud, si evitano problemi di compatibilit\u00e0 e si riduce il rischio di introdurre vulnerabilit\u00e0 durante lo sviluppo.<\/p>\n<p>Inoltre, Docker permette di collaborare con gli sviluppatori e garantisce la condivisione di ambienti coerenti tra i vari team. Il <a href=\"https:\/\/kinsta.com\/it\/devkinsta\/caratteristiche\/\">tool DevKinsta<\/a> di Kinsta \u00e8 dedicato agli sviluppatori WordPress ed \u00e8 basato su Docker.<\/p>\n<h2>Hosting WordPress multisito sicuro con Kinsta<\/h2>\n<p>La scelta del provider di hosting \u00e8 decisiva per quanto riguarda la sicurezza e l&#8217;efficienza della gestione della rete multisito. L&#8217;hosting gestito per WordPress di Kinsta \u00e8 pensato per gli utenti di installazioni multisito e lo supporta con una solida dotazione che permette facilit\u00e0 di installazione, prestazioni elevate, scalabilit\u00e0 e una solida sicurezza senza la necessit\u00e0 di un costante intervento manuale.<\/p>\n<p>Kinsta supporta le <a href=\"https:\/\/kinsta.com\/it\/docs\/hosting-wordpress\/wordpress-come-iniziare\/rete-multisito\/\">configurazioni multi-sito con sottodomini, sottodirectory e domini mappati<\/a>, e questo permette di strutturare la rete a seconda dei bisogni dell&#8217;organizzazione. Che si gestiscano cinque siti o 500, si avr\u00e0 lo stesso elevato livello di protezione su tutta la rete.<\/p>\n<h3>Integrazione gratuita di Cloudflare e WAF di livello enterprise<\/h3>\n<p>Kinsta <a href=\"https:\/\/kinsta.com\/it\/integrazione-cloudflare\/\">integra Cloudflare<\/a> su tutti i piani, dando cos\u00ec accesso a un WAF di livello enterprise. Questo filtra il traffico dannoso prima che raggiunga la rete, bloccando exploit come SQL injection, cross-site scripting e attacchi bot.<\/p>\n<h3>Scansione del malware<\/h3>\n<p>Kinsta <a href=\"https:\/\/kinsta.com\/it\/blog\/scansionare-wordpress-malware\/\">esegue una scansione regolare dei siti alla ricerca di malware<\/a>. Se la rete viene compromessa, il team di sicurezza interviene per ripulirla senza costi aggiuntivi. Questo offre una rete di sicurezza che la maggior parte degli host non prevede, particolarmente preziosa quando si \u00e8 responsabili di decine di siti.<\/p>\n<h3>Architettura isolata basata su container<\/h3>\n<p>Ogni sito WordPress su Kinsta viene eseguito nel proprio contenitore isolato. Ci\u00f2 significa che anche in una configurazione multisito, le risorse sono protette a livello di server. In questo modo si evita il rischio che i problemi di un sito, come i picchi di CPU o gli script illegali, si ripercuotano sugli altri. Si tratta di un livello di isolamento che aggiunge vantaggi in termini di prestazioni oltre che di sicurezza.<\/p>\n<p>Ad esempio, dopo la migrazione a Kinsta, <a href=\"https:\/\/kinsta.com\/it\/clienti\/skyrocketwp\/\">SkyrocketWP<\/a> ha registrato un significativo miglioramento delle prestazioni, con una riduzione della velocit\u00e0 di caricamento delle pagine fino all&#8217;81%.<\/p>\n<figure id=\"attachment_193675\" aria-describedby=\"caption-attachment-193675\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-193675 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2025\/04\/skyrocketwp.jpg\" alt=\"Una schermata della homepage di SkyrocketWP.\" width=\"1000\" height=\"480\"><figcaption id=\"caption-attachment-193675\" class=\"wp-caption-text\">Dopo la migrazione a Kinsta, SkyrocketWP ha registrato miglioramenti delle prestazioni e benefici per la sicurezza.<\/figcaption><\/figure>\n<p>Questo successo dimostra quanto la tecnologia dei container isolati sia efficace per migliorare la sicurezza <em>e<\/em> le prestazioni.<\/p>\n<h3>Backup giornalieri e manuali gratuiti con ripristino in un clic<\/h3>\n<p>Kinsta esegue automaticamente il backup giornaliero dell&#8217;intera rete multisito, con la possibilit\u00e0 di creare backup manuali in qualsiasi momento. <a href=\"https:\/\/kinsta.com\/it\/blog\/come-ripristinare-wordpress-da-un-backup\/\">Il ripristino di un sito<\/a> o dell&#8217;intera rete richiede un solo clic. Questi backup includono tutto: database, file, temi e plugin, offrendo una copertura completa senza bisogno di ulteriori configurazioni.<\/p>\n<h3>SSL e CDN gratuiti inclusi<\/h3>\n<p>Ogni sito della rete riceve un certificato SSL gratuito che garantisce connessioni HTTPS sicure per tutti i domini. Inoltre, si ha accesso al CDN globale di Kinsta, gestito da Cloudflare, che riduce i tempi di caricamento e aggiunge un ulteriore livello di <a href=\"https:\/\/kinsta.com\/it\/blog\/attacchi-ddos\/\">protezione DDoS<\/a> e di integrit\u00e0 dei contenuti.<\/p>\n<p>Kinsta si occupa della sicurezza lato hosting, permettendo cos\u00ec di concentrarsi sulla gestione del network e non sulla lotta alle minacce.<\/p>\n<h2>Riepilogo<\/h2>\n<p>Proteggere una rete WordPress multisito significa stratificare le difese: ruoli utente forti, plugin controllati, aggiornamenti regolari, backup affidabili e monitoraggio continuo. Ogni passo contribuisce a ridurre il rischio per tutti i siti del network.<\/p>\n<p>Dato che tutti i sottositi condividono lo stesso core, una singola vulnerabilit\u00e0 pu\u00f2 esporre l&#8217;intero sistema. Ecco perch\u00e9 \u00e8 importante avere una sicurezza proattiva a livello di rete.<\/p>\n<p>L&#8217;<a href=\"https:\/\/kinsta.com\/it\/hosting-wordpress\/\">hosting gestito di Kinsta<\/a> riduce gran parte di questo lavoro. Grazie ai backup automatici, alla scansione del malware, a un WAF alimentato da Cloudflare e ai container isolati, Kinsta offre la sicurezza di cui i gestori delle installazioni multisito hanno bisogno per rimanere protetti su larga scala.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le organizzazioni che gestiscono molti siti web spesso scelgono WordPress multisite per la flessibilit\u00e0 e le funzionalit\u00e0 di controllo che offre. Sono numerose le universit\u00e0, le &#8230;<\/p>\n","protected":false},"author":259,"featured_media":81038,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[],"topic":[25951],"class_list":["post-81037","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","topic-sicurezza-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Consigli di sicurezza per gestori di installazioni WordPress multisito<\/title>\n<meta name=\"description\" content=\"Questi consigli per la sicurezza di WordPress multisito sono utili nella gestione di grandi network di siti. Seguili nella tua attivit\u00e0!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Consigli di sicurezza per gestori di installazioni WordPress multisito\" \/>\n<meta property=\"og:description\" content=\"Questi consigli per la sicurezza di WordPress multisito sono utili nella gestione di grandi network di siti. Seguili nella tua attivit\u00e0!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstaitalia\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-05-22T11:09:16+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-23T11:07:01+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1470\" \/>\n\t<meta property=\"og:image:height\" content=\"735\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Steve Bonisteel\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Questi consigli per la sicurezza di WordPress multisito sono utili nella gestione di grandi network di siti. Seguili nella tua attivit\u00e0!\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png\" \/>\n<meta name=\"twitter:creator\" content=\"@Kinsta_IT\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_IT\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Steve Bonisteel\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"22 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/\"},\"author\":{\"name\":\"Steve Bonisteel\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/d84ceff87bd64a4368a581fc8aa8bd6f\"},\"headline\":\"Consigli di sicurezza per gestori di installazioni WordPress multisito\",\"datePublished\":\"2025-05-22T11:09:16+00:00\",\"dateModified\":\"2025-05-23T11:07:01+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/\"},\"wordCount\":3739,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/it\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png\",\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/\",\"url\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/\",\"name\":\"Consigli di sicurezza per gestori di installazioni WordPress multisito\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/it\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png\",\"datePublished\":\"2025-05-22T11:09:16+00:00\",\"dateModified\":\"2025-05-23T11:07:01+00:00\",\"description\":\"Questi consigli per la sicurezza di WordPress multisito sono utili nella gestione di grandi network di siti. Seguili nella tua attivit\u00e0!\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png\",\"contentUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png\",\"width\":1470,\"height\":735},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/it\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sicurezza di WordPress\",\"item\":\"https:\/\/kinsta.com\/it\/argomenti\/sicurezza-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Consigli di sicurezza per gestori di installazioni WordPress multisito\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/it\/#website\",\"url\":\"https:\/\/kinsta.com\/it\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Soluzioni di hosting premium, veloci e sicure\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/it\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/it\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/it\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/it\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstaitalia\/\",\"https:\/\/x.com\/Kinsta_IT\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/d84ceff87bd64a4368a581fc8aa8bd6f\",\"name\":\"Steve Bonisteel\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinsta.com\/it\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/0adffb3f9c86a6ec8245f8399d540823?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/0adffb3f9c86a6ec8245f8399d540823?s=96&d=mm&r=g\",\"caption\":\"Steve Bonisteel\"},\"description\":\"Steve Bonisteel is a Technical Editor at Kinsta who began his writing career as a print journalist, chasing ambulances and fire trucks. He has been covering Internet-related technology since the late 1990s.\",\"url\":\"https:\/\/kinsta.com\/it\/blog\/author\/stevebonisteel\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Consigli di sicurezza per gestori di installazioni WordPress multisito","description":"Questi consigli per la sicurezza di WordPress multisito sono utili nella gestione di grandi network di siti. Seguili nella tua attivit\u00e0!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/","og_locale":"it_IT","og_type":"article","og_title":"Consigli di sicurezza per gestori di installazioni WordPress multisito","og_description":"Questi consigli per la sicurezza di WordPress multisito sono utili nella gestione di grandi network di siti. Seguili nella tua attivit\u00e0!","og_url":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstaitalia\/","article_published_time":"2025-05-22T11:09:16+00:00","article_modified_time":"2025-05-23T11:07:01+00:00","og_image":[{"width":1470,"height":735,"url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png","type":"image\/png"}],"author":"Steve Bonisteel","twitter_card":"summary_large_image","twitter_description":"Questi consigli per la sicurezza di WordPress multisito sono utili nella gestione di grandi network di siti. Seguili nella tua attivit\u00e0!","twitter_image":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png","twitter_creator":"@Kinsta_IT","twitter_site":"@Kinsta_IT","twitter_misc":{"Scritto da":"Steve Bonisteel","Tempo di lettura stimato":"22 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/"},"author":{"name":"Steve Bonisteel","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/d84ceff87bd64a4368a581fc8aa8bd6f"},"headline":"Consigli di sicurezza per gestori di installazioni WordPress multisito","datePublished":"2025-05-22T11:09:16+00:00","dateModified":"2025-05-23T11:07:01+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/"},"wordCount":3739,"publisher":{"@id":"https:\/\/kinsta.com\/it\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png","inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/","url":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/","name":"Consigli di sicurezza per gestori di installazioni WordPress multisito","isPartOf":{"@id":"https:\/\/kinsta.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png","datePublished":"2025-05-22T11:09:16+00:00","dateModified":"2025-05-23T11:07:01+00:00","description":"Questi consigli per la sicurezza di WordPress multisito sono utili nella gestione di grandi network di siti. Seguili nella tua attivit\u00e0!","breadcrumb":{"@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#primaryimage","url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png","contentUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2025\/05\/wordpress-multisite-security-tips.png","width":1470,"height":735},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/it\/blog\/sicurezza-wordpress-multisito\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/it\/"},{"@type":"ListItem","position":2,"name":"Sicurezza di WordPress","item":"https:\/\/kinsta.com\/it\/argomenti\/sicurezza-wordpress\/"},{"@type":"ListItem","position":3,"name":"Consigli di sicurezza per gestori di installazioni WordPress multisito"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/it\/#website","url":"https:\/\/kinsta.com\/it\/","name":"Kinsta\u00ae","description":"Soluzioni di hosting premium, veloci e sicure","publisher":{"@id":"https:\/\/kinsta.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/it\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstaitalia\/","https:\/\/x.com\/Kinsta_IT","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/d84ceff87bd64a4368a581fc8aa8bd6f","name":"Steve Bonisteel","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinsta.com\/it\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/0adffb3f9c86a6ec8245f8399d540823?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0adffb3f9c86a6ec8245f8399d540823?s=96&d=mm&r=g","caption":"Steve Bonisteel"},"description":"Steve Bonisteel is a Technical Editor at Kinsta who began his writing career as a print journalist, chasing ambulances and fire trucks. He has been covering Internet-related technology since the late 1990s.","url":"https:\/\/kinsta.com\/it\/blog\/author\/stevebonisteel\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/81037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/users\/259"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/comments?post=81037"}],"version-history":[{"count":6,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/81037\/revisions"}],"predecessor-version":[{"id":81044,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/posts\/81037\/revisions\/81044"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/translations\/de"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/translations\/nl"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/translations\/es"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/translations\/jp"},{"href":"https:\/\/kinsta.com\/it\/wp-json\/kinsta\/v1\/posts\/81037\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/media\/81038"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/media?parent=81037"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/tags?post=81037"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/it\/wp-json\/wp\/v2\/topic?post=81037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}