{"id":166562,"date":"2024-12-22T09:00:00","date_gmt":"2024-12-22T07:00:00","guid":{"rendered":"https:\/\/gtechgroup.it\/blog\/wordfence-ripulire-sito-wordpress-hackerato\/"},"modified":"2026-05-25T10:00:00","modified_gmt":"2026-05-25T08:00:00","slug":"wordfence-ripulire-sito-wordpress-hackerato","status":"publish","type":"post","link":"https:\/\/gtechgroup.it\/blog\/wordfence-ripulire-sito-wordpress-hackerato\/","title":{"rendered":"Wordfence: Come Ripulire un Sito WordPress Hackerato"},"content":{"rendered":"<h2>Wordfence: Come Ripulire un Sito WordPress Hackerato<\/h2>\n<p>Scoprire che il tuo sito WordPress e stato hackerato e una esperienza spaventosa e stressante. Che si tratti di redirect malevoli, pagine di spam, malware nascosto o un completo defacement, la cosa piu importante e agire rapidamente e con metodo per ripulire il sito, eliminare ogni traccia della compromissione e prevenire futuri attacchi. Wordfence e uno degli strumenti piu efficaci per questa operazione. In questa guida completa, ti guideremo attraverso ogni fase del processo di pulizia e ripristino di un sito WordPress compromesso.<\/p>\n<h2>Segnali che Indicano un Sito Hackerato<\/h2>\n<p>Prima di procedere con la pulizia, e importante riconoscere i segnali di una compromissione. Ecco i sintomi piu comuni:<\/p>\n<ul>\n<li><strong>Redirect non autorizzati<\/strong>: i visitatori vengono reindirizzati verso siti di spam, phishing o contenuti per adulti<\/li>\n<li><strong>Contenuti spam<\/strong>: pagine o articoli con contenuti farmaceutici, gioco di azzardo o altri temi non correlati al tuo sito<\/li>\n<li><strong>Avvisi del browser<\/strong>: Google Chrome o Firefox mostrano avvisi di sicurezza quando si accede al sito<\/li>\n<li><strong>Calo improvviso del traffico<\/strong>: Google potrebbe aver rimosso il sito dai risultati di ricerca<\/li>\n<li><strong>Account amministratore sconosciuti<\/strong>: nuovi utenti con privilegi elevati che non hai creato tu<\/li>\n<li><strong>File sconosciuti sul server<\/strong>: file PHP con nomi casuali nelle directory del sito<\/li>\n<li><strong>Modifiche al file .htaccess<\/strong>: regole di redirect aggiunte senza la tua autorizzazione<\/li>\n<li><strong>Email di spam inviate dal server<\/strong>: il tuo hosting ti segnala invio massivo di email<\/li>\n<li><strong>Rallentamento del sito<\/strong>: il server consuma risorse anomale a causa di script malevoli<\/li>\n<\/ul>\n<h2>Fase 1: Preparazione e Valutazione<\/h2>\n<h3>Non Andare nel Panico<\/h3>\n<p>La prima regola e mantenere la calma e procedere con metodo. Azioni affrettate, come cancellare file a caso o reinstallare WordPress senza un piano, possono peggiorare la situazione e rendere piu difficile la pulizia completa.<\/p>\n<h3>Mettere il Sito in Manutenzione<\/h3>\n<p>Se il sito sta distribuendo malware ai visitatori o effettuando redirect malevoli, considera di metterlo temporaneamente offline o in modalita manutenzione. Questo protegge i tuoi visitatori mentre effettui la pulizia.<\/p>\n<h3>Creare un Backup Completo<\/h3>\n<p>Prima di iniziare qualsiasi operazione di pulizia, crea un backup completo del sito nella sua condizione attuale (anche se compromesso). Questo backup ti servira come riferimento nel caso in cui la pulizia elimini accidentalmente contenuti legittimi.<\/p>\n<h2>Fase 2: Installare o Aggiornare Wordfence<\/h2>\n<p>Se Wordfence non e gia installato sul tuo sito, installalo immediatamente. Se e gia presente, assicurati che sia aggiornato alla versione piu recente. Un Wordfence aggiornato dispone delle ultime firme malware e puo identificare le minacce piu recenti.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/04-scan.png\" alt=\"Scanner di Wordfence durante la analisi di un sito compromesso\" \/><\/p>\n<h2>Fase 3: Eseguire una Scansione ad Alta Sensibilita<\/h2>\n<p>Per un sito potenzialmente compromesso, la scansione standard non e sufficiente. Devi eseguire una scansione ad alta sensibilita che analizzi ogni file presente sul server:<\/p>\n<ol>\n<li>Vai su <strong>Wordfence &gt; Scan<\/strong><\/li>\n<li>Clicca su <strong>Scan Options and Scheduling<\/strong><\/li>\n<li>Seleziona <strong>High Sensitivity<\/strong> come tipo di scansione<\/li>\n<li>Abilita tutte le opzioni di scansione aggiuntive, inclusa la analisi dei file di immagine<\/li>\n<li>Avvia la scansione e attendi il completamento<\/li>\n<\/ol>\n<p>La scansione ad alta sensibilita richiede piu tempo ma e essenziale per identificare tutte le tracce della compromissione, incluse backdoor nascoste e file malevoli con nomi che imitano file legittimi.<\/p>\n<h2>Fase 4: Analizzare i Risultati della Scansione<\/h2>\n<p>Al termine della scansione, Wordfence prestera un rapporto dettagliato. Analizza ogni risultato con attenzione, concentrandoti su:<\/p>\n<h3>File del Core Modificati<\/h3>\n<p>Se file del core di WordPress sono stati modificati, e un segnale chiaro di compromissione. Utilizza la funzione <strong>Restore Original File<\/strong> per ripristinarli alla versione originale. Non tentare di modificare manualmente i file infetti: e piu sicuro sostituirli completamente.<\/p>\n<h3>File Sconosciuti<\/h3>\n<p>I file che non appartengono alla installazione standard di WordPress, ai temi o ai plugin sono i candidati piu probabili per backdoor e shell PHP. Esamina il contenuto di questi file prima di eliminarli. I file malevoli spesso contengono codice offuscato con funzioni come <code>base64_decode<\/code>, <code>eval<\/code>, <code>str_rot13<\/code> o <code>gzinflate<\/code>.<\/p>\n<h3>Plugin e Temi Infetti<\/h3>\n<p>Se un tema o un plugin risulta compromesso, la soluzione piu sicura e eliminarlo completamente e reinstallarlo dalla fonte ufficiale. Non limitarti a ripristinare i singoli file: il malware potrebbe essersi diffuso in piu file dello stesso plugin.<\/p>\n<h2>Fase 5: Rimozione delle Backdoor<\/h2>\n<p>Le backdoor sono la parte piu insidiosa di una compromissione. Anche dopo aver rimosso il malware visibile, le backdoor permettono agli attaccanti di riottenere il controllo del sito. Le backdoor piu comuni si nascondono in:<\/p>\n<ul>\n<li><strong>File con nomi simili ai file di sistema<\/strong>: come <code>wp-config-backup.php<\/code> o <code>class-wp-cache.php<\/code><\/li>\n<li><strong>Directory di upload<\/strong>: file PHP nella cartella <code>wp-content\/uploads\/<\/code><\/li>\n<li><strong>File di temi inattivi<\/strong>: spesso trascurati durante la pulizia<\/li>\n<li><strong>File functions.php modificato<\/strong>: con codice aggiuntivo alla fine del file<\/li>\n<li><strong>Database<\/strong>: codice malevolo inserito nelle tabelle delle opzioni o nei contenuti<\/li>\n<\/ul>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/05-tools.png\" alt=\"Strumenti di Wordfence per la gestione della sicurezza e la rimozione delle minacce\" \/><\/p>\n<h2>Fase 6: Cambiare Tutte le Credenziali<\/h2>\n<p>Dopo aver rimosso il malware e le backdoor, e essenziale cambiare tutte le credenziali di accesso. Gli attaccanti potrebbero aver catturato le password durante la compromissione:<\/p>\n<ol>\n<li><strong>Password di tutti gli utenti WordPress<\/strong>: forza il reset per tutti gli account, non solo per gli amministratori<\/li>\n<li><strong>Password del database<\/strong>: cambia la password del database e aggiorna il file <code>wp-config.php<\/code><\/li>\n<li><strong>Password FTP e SSH<\/strong>: modifica le credenziali di accesso al server<\/li>\n<li><strong>Chiavi di autenticazione di WordPress<\/strong>: rigenera le chiavi SALT nel file <code>wp-config.php<\/code> utilizzando il generatore ufficiale di WordPress<\/li>\n<li><strong>Password del pannello hosting<\/strong>: cambia anche le credenziali di accesso al pannello di controllo<\/li>\n<\/ol>\n<h2>Fase 7: Controllare gli Utenti<\/h2>\n<p>Verifica la tabella degli utenti nel database alla ricerca di account non autorizzati:<\/p>\n<ul>\n<li>Vai su <strong>Utenti &gt; Tutti gli utenti<\/strong> nel pannello WordPress<\/li>\n<li>Controlla che non ci siano account amministratore che non riconosci<\/li>\n<li>Verifica che nessun utente con ruolo di sottoscrittore sia stato elevato a ruoli superiori<\/li>\n<li>Elimina immediatamente qualsiasi account sospetto<\/li>\n<\/ul>\n<h2>Fase 8: Aggiornare Tutto<\/h2>\n<p>Dopo la pulizia, aggiorna tutti i componenti del sito alla versione piu recente:<\/p>\n<ul>\n<li><strong>WordPress core<\/strong>: installa la versione piu recente<\/li>\n<li><strong>Tutti i plugin<\/strong>: aggiorna alla versione piu recente o elimina quelli non necessari<\/li>\n<li><strong>Tutti i temi<\/strong>: aggiorna il tema attivo e elimina i temi inattivi<\/li>\n<li><strong>PHP<\/strong>: aggiorna alla versione piu recente supportata dal tuo hosting<\/li>\n<\/ul>\n<h2>Fase 9: Hardening Post-Pulizia<\/h2>\n<p>Una volta completata la pulizia, implementa misure di hardening per prevenire future compromissioni:<\/p>\n<ol>\n<li><strong>Attiva la autenticazione a due fattori<\/strong> per tutti gli utenti privilegiati<\/li>\n<li><strong>Configura il firewall di Wordfence<\/strong> in modalita protezione completa<\/li>\n<li><strong>Disabilita la modifica dei file<\/strong> dal pannello WordPress aggiungendo <code>define( DISALLOW_FILE_EDIT , true);<\/code> al file <code>wp-config.php<\/code><\/li>\n<li><strong>Proteggi il file wp-config.php<\/strong> impostando i permessi a 400 o 440<\/li>\n<li><strong>Disabilita XML-RPC<\/strong> se non lo utilizzi<\/li>\n<li><strong>Programma scansioni regolari<\/strong> con Wordfence<\/li>\n<li><strong>Configura le notifiche email<\/strong> per essere avvisato immediatamente di qualsiasi anomalia<\/li>\n<\/ol>\n<h2>Fase 10: Ripristinare la Reputazione<\/h2>\n<p>Se il tuo sito e stato inserito in una lista nera da Google o da altri servizi di sicurezza, dovrai richiedere una revisione dopo la pulizia:<\/p>\n<ul>\n<li><strong>Google Search Console<\/strong>: se il sito e stato segnalato, vai su Search Console e richiedi una revisione nella sezione Problemi di sicurezza<\/li>\n<li><strong>Google Safe Browsing<\/strong>: dopo la pulizia, Google rimuovera automaticamente gli avvisi entro 72 ore dalla revisione positiva<\/li>\n<li><strong>Servizi antimalware<\/strong>: se il sito e stato inserito in liste nere di servizi come Norton, McAfee o Sucuri, contatta ciascun servizio per richiedere la rimozione<\/li>\n<\/ul>\n<h2>Prevenire Future Compromissioni<\/h2>\n<p>La pulizia di un sito hackerato e solo il primo passo. Per evitare che il problema si ripeta, e fondamentale implementare una strategia di sicurezza completa che includa:<\/p>\n<ul>\n<li>Backup automatici regolari con conservazione di almeno 30 giorni<\/li>\n<li>Aggiornamenti tempestivi di WordPress, plugin e temi<\/li>\n<li>Monitoraggio continuo con Wordfence<\/li>\n<li>Politiche di password robuste per tutti gli utenti<\/li>\n<li>Hosting sicuro con isolamento degli account<\/li>\n<\/ul>\n<p>Se il tuo sito e stato compromesso e hai bisogno di assistenza professionale per la pulizia e il ripristino, <a href=\"https:\/\/gtechgroup.it\/contatti\/\">contattaci<\/a> immediatamente. Il nostro team di esperti in <a href=\"https:\/\/gtechgroup.it\/sicurezza-informatica\/\">sicurezza informatica<\/a> puo intervenire rapidamente per ripulire il sito, eliminare ogni traccia di malware e implementare le protezioni necessarie per prevenire futuri attacchi.<\/p>\n<h2>Guide Correlate della Serie Wordfence<\/h2>\n<ul>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-scan-trovare-malware-vulnerabilita\/\">Wordfence Scan: Come Trovare Malware e Vulnerabilita nel Sito<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-firewall-proteggere-wordpress-attacchi\/\">Wordfence Firewall: Come Proteggere WordPress dagli Attacchi<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-notifiche-email-alert-sicurezza\/\">Wordfence: Notifiche Email e Alert di Sicurezza<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wordfence-installare-configurare-wordpress\/\">Come Installare e Configurare Wordfence su WordPress<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/sicurezza-wordpress-best-practice-wordfence\/\">Sicurezza WordPress: 15 Best Practice con Wordfence<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Wordfence: Come Ripulire un Sito WordPress Hackerato Scoprire che il tuo sito WordPress e stato hackerato e una esperienza spaventosa e stressante. Che si tratti&hellip;<\/p>\n","protected":false},"author":2,"featured_media":166551,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"Ripulire Sito WordPress Hackerato con Wordfence","_seopress_titles_desc":"Come ripulire un sito WordPress hackerato con Wordfence: trovare malware, rimuovere backdoor e ripristinare la sicurezza.","_seopress_robots_index":"","footnotes":""},"categories":[164],"tags":[2690,2692,2689,2691],"class_list":["post-166562","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","tag-rimuovere-malware","tag-ripulire-wordpress","tag-sito-hackerato","tag-wordpress-hack"],"_links":{"self":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts\/166562","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/comments?post=166562"}],"version-history":[{"count":0,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts\/166562\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/media\/166551"}],"wp:attachment":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/media?parent=166562"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/categories?post=166562"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/tags?post=166562"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}