Plugin Directory

Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)

Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)

Descrizione

Migliora facilmente la sicurezza del sito con l’hardening di WordPress, l’autenticazione a due fattori (2FA), la protezione dell’accesso, il rilevamento vulnerabilità e il certificato SSL.

Sicurezza WordPress davvero semplice, efficace e performante

Really Simple Security è il plugin di sicurezza per WordPress più leggero e facile da usare. Protegge il tuo sito WordPress con la generazione del certificato SSL, inclusi un corretto reindirizzamento 301 https e l’applicazione forzata di SSL, la scansione di possibili vulnerabilità, la protezione dell’accesso e l’implementazione delle funzionalità essenziali di hardening di WordPress.

Crediamo che la sicurezza debba avere il minimo impatto possibile sulle prestazioni del sito web, sull’esperienza utente e sulla manutenibilità. Per questo Really Simple Security è:

  • Leggero: Ogni funzione di sicurezza è stata sviluppata con un approccio modulare e tenendo conto delle prestazioni. Le funzioni disabilitate non caricheranno alcun codice ridondante.
  • Facile da usare: Configurazione in 1 minuto con una breve attivazione guidata.

Caratteristiche di sicurezza

Migrazione SSL semplice

Migra il tuo sito web a HTTPS e applica l’SSL in un solo clic.

  • Reindirizzamento 301 tramite PHP o .htaccess
  • Cookie sicuri
  • Let’s Encrypt: Installa un certificato SSL se il tuo hosting provder supporta l’installazione manuale.
  • Controllo salute del server: La configurazione del server è altrettanto importante per la sicurezza del sito web.

WordPress Hardening

Modifica la tua configurazione e mantieni WordPress fortificato e sicuro affrontando i potenziali punti deboli.

  • Impedisci l’esecuzione di codice nella cartella uploads
  • Impedisci il feedback di login e disabilita l’enumerazione degli utenti
  • Disattivare XML-RPC
  • Disattiva l’esplorazione delle cartelle
  • Restrizioni dei nomi utente (blocca “admin” e nomi pubblici)
  • e molto altro..

Rilevamento Vulnerabilità

Ricevi una notifica quando i plugin, i temi o il core di WP contengono vulnerabilità e richiedono un’azione appropriata.

Protezione dell’accesso

Consenti o forza l’autenticazione a due fattori (2FA) per ruoli utente specifici. Gli utenti ricevono un codice a due fattori tramite email.

Migliora la sicurezza con Really Simple Security Pro

Proteggi il tuo sito con tutte le funzionalità di sicurezza essenziali passando a Really Simple Security Pro.

Applicazione avanzata dell’SSL

  • Mixed Content Scan & Fixer. Rileva i file richiesti tramite HTTP e correggili in HTTPS, sia nel frontend sia nel backend.
  • Abilita HTTP Strict Transport Security e configura il tuo sito per la lista HSTS Preload.

Firewall

Really Simple Security Pro include un firewall WordPress performante ed efficiente per fermare bot, crawler e malintenzionati con blocchi IP e nomi utente.

  • 404 blocking – Blocca i crawler quando generano un numero insolito di errori 404.
  • Blocco regioni – Consenti/blocca l’accesso al tuo sito solo da regioni specifiche.
  • Regole firewall automatizzate e personalizzabili.
  • Blacklist IP e allowlist.

Header di sicurezza

Gli header di sicurezza proteggono i visitatori del sito dal rischio di clickjacking, attacchi cross-site-forgery, furto di credenziali di accesso e malware.

  • Indipendente dalla configurazione del server, funziona su Apache, LiteSpeed, NGINX, ecc.
  • Proteggi i visitatori del tuo sito web con la protezione X-XSS, X-Content-Type-Options, X-Frame-Options, un criterio di riferimento e intestazioni CORS.
  • Genera automaticamente la politica di sicurezza dei contenuti su misura per WordPress.

Vulnerability Measures

Quando viene rilevata una vulnerabilità in un plugin, in un tema o nel nucleo di WordPress, riceverai una notifica di conseguenza. Con Vulnerability Measures è possibile configurare misure semplici ma efficaci per assicurarsi che una vulnerabilità critica non rimanga ignorata.

  • Aggiornamento forzato: un processo di aggiornamento verrà tentato più volte fino a quando non si potrà ritenere che lo sviluppo di un tema o di un plugin sia stato abbandonato. Riceverai avviso durante queste fasi.
  • Quarantena: quando un plugin o un tema non può essere aggiornato per risolvere una vulnerabilità, Really Simple Security può mettere il plugin in quarantena.

Hardening sito avanzato

  • Scegli un URL login personalizzato
  • Controllo e correzione automatica dei permessi dei file
  • Rinomina e randomizza il prefisso del database
  • Modifica il luogo del file debug.log in una cartella non pubblica
  • Disattiva le password delle applicazioni
  • Controllo della creazione dell’amministratore
  • Disabilitare i metodi HTTP, riducendo le richieste HTTP

Protezione dell’accesso

Proteggi il processo di login e gli account utente del tuo sito web con potenti misure di sicurezza.

  • Verifica in due passaggi (login via email)
  • 2FA (autenticazione a due fattori) con TOTP
  • Accesso senza password con passkey
  • Imponi password forti e cambi frequenti
  • Limita i tentativi di accesso

Con Limita tentativi di accesso è possibile configurare una soglia per bloccare temporaneamente o permanentemente gli indirizzi IP o i nomi utente (inesistenti). È anche possibile lanciare un CAPTCHA dopo un login fallito (hCaptcha o Google reCaptcha).

Controllo degli accessi

  • Limita l’accesso al sito a regioni specifiche.
  • Aggiungi indirizzi IP o intervalli di IP specifici alla lista nera o alla lista bianca.

Link utili

Ti piace Really Simple Security?

Se vuoi sostenere lo sviluppo continuo di questo plugin, valuta l’acquisto di Really Simple Security Pro, che include eccellenti funzionalità di sicurezza e supporto premium.

Riguardo Really Simple Plugins

La nostra missione è rendere davvero semplici i requisiti complessi di WordPress. Really Simple Security è sviluppato da Really Simple Plugins.

Per generare certificati SSL, Really Simple Security utilizza la libreria client Let’s Encrypt le acme2 PHP, grazie a ‘fbett’ per averla fornita. Il rilevamento vulnerabilità utilizza WP Vulnerability, un’iniziativa open source di Javier Casares. Vuoi partecipare come collaboratore? Siamo anche su GitHub!

Screenshot

Installazione

Per installare questo plugin:

  1. Crea un backup! Vedi le nostre raccomandazioni.
  2. Scarica il plugin.
  3. Carica il plugin nella directory /wp-content/plugins/.
  4. Vai su “Plugins” nella tua gestione WordPress, poi clicca su “Attiva”.
  5. Ora vedrai il processo di onboarding di Really Simple Security, che ti guiderà rapidamente nella configurazione.

FAQ

Base di conoscenza

Per spiegazioni più dettagliate e documentazione su tutte le funzionalità di Really Simple Security, consulta la Knowledge Base

Cosa è successo a Really Simple SSL?

Tutte le funzionalità che hanno reso Really Simple SSL il plugin più potente e facile da usare per la generazione SSL e il reindirizzamento fanno ancora parte di Really Simple Security. Il plugin è sviluppato con un approccio modulare: se non vuoi usare l’intero set di funzionalità di sicurezza, il codice non utilizzato non verrà caricato e non avrà alcun effetto sulle prestazioni del sito.

Perché Really Simple Security?

In base alla nostra esperienza, le soluzioni di sicurezza per WordPress sono spesso difficili da configurare, generano molti falsi positivi e hanno un impatto significativo sulle prestazioni del sito. Da anni riceviamo richieste dagli utenti per semplificare la sicurezza di WordPress, e questa è diventata la nostra missione!

Voglio condividere il mio feedback o contribuire a Really Simple Security

Non potresti renderci più felici! Really Simple Security è distribuito con licenza GPL e co-creato dalla community di WordPress. Tutti i feedback sono molto apprezzati e ci hanno sempre aiutato a comprendere meglio le esigenze degli utenti. Per contributi al codice o suggerimenti, siamo su GitHub. Per i suggerimenti, apri un ticket di supporto. Puoi anche esprimere il tuo apprezzamento lasciando una recensione.

Cosa sono i problemi di mixed content?

La maggior parte dei problemi di contenuto misto sono causati da URL nei file CSS o JS. Per istruzioni dettagliate su come trovare contenuto misto, leggi questo articolo.

Generazione di un certificato SSL Let’s Encrypt

Abbiamo aggiunto la possibilità di generare un certificato SSL gratuito con Let’s Encrypt nella nostra procedura guidata di Really Simple Security. È disponibile un elenco aggiornato di tutte le possibili integrazioni qui. Lascia un feedback su un’altra integrazione, informazioni errate o se hai bisogno di aiuto.

Come posso correggere un loop di reindirizzamento?

Se riscontri loop di reindirizzamento sul tuo sito, prova queste istruzioni. Questo può accadere a volte durante la migrazione a HTTPS o a causa di regole di reindirizzamento in conflitto.

Il plugin è compatibile con le installazioni multisito?

Sì. Esiste una pagina dedicata alle impostazioni di rete in cui è possibile controllare le impostazioni dell’intera rete, in una sola volta.

Come posso forzare password robuste?

In Protezione accesso puoi configurare le impostazioni di robustezza minima e richiedere agli utenti di cambiare la password dopo un intervallo definito. Disabilitare l’uso di password deboli è una buona pratica.

Come posso modificare il mio URL di accesso?

Puoi impostare un Custom Login URL in Advanced Site Hardening, che aiuta a prevenire attacchi brute force all’accesso e bot che prendono di mira wp-login.php.

Questo plugin reindirizza HTTP a HTTPS?

Sì. Il plugin forza HTTPS e gestisce tutti i reindirizzamenti necessari, opzionalmente usando .htaccess o PHP.

Posso usare Really Simple Security insieme a WordFence?

Really Simple Security e WordFence si sovrappongono molto in termini di funzionalità. Se vuoi usare funzionalità specifiche di entrambi i plugin, consigliamo vivamente di non abilitare due volte funzionalità simili. Il vantaggio di Really Simple Security è che le funzionalità disabilitate non caricano alcun codice, quindi non avranno alcun impatto sulle prestazioni del sito.

Recensioni

22 Luglio 2026 1 risposta
I purchased the Pro version of the plugin in November of 2024. On 7/17 I sent a support request via the plugin and received confirmation of it being sent (Landed on thank you page with next steps info). They state 24 hour response, 48 hours on weekends. I waited a bit longer than that. I have yet to receive a response to my 7/17/26 ticket. I submitted a second ticket on 7/20/26, no response to that either as of the time of this post. My issue is urgent and I can’t get the assistance needed. This isn’t what I paid for. I’m unable to log into my account, can’t get the update I need, nor can I obtain the support I’ve paid for.
22 Luglio 2026
Migrated to HTTPS ages ago and this plugin quietly handles the mixed content fixes in the background. Haven’t had to touch the settings since initial setup.
16 Luglio 2026
I’ve been using this plugin for years! It’s simple to use, and very intuitive, and it has truly made every website I have built and continue to manage so much easier. It saves me a lot of time doing things I used to have to do the long way. Highly recommend.
Leggi tutte le recensioni di 8.853

Contributi e sviluppo

“Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)” è un software open source. Le persone che hanno contribuito allo sviluppo di questo plugin sono indicate di seguito.

Collaboratori

“Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)” è stato tradotto in 59 lingue. Grazie a chi traduce per il contributo.

Traduci “Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)” nella tua lingua.

Ti interessa lo sviluppo?

Esplora il codice segui il repository SVN, segui il log delle modifiche tramite RSS.

Changelog

9.7.0 – 2026-07-29

  • Corretto: allineamento dell’icona dello stato di convalida dell’email.
  • Corretto: i dati delle vulnerabilità sono inclusi nella pulizia durante la disinstallazione.
  • Changed: Removed an unused passkey log message.
  • Modificato: aggiornata la sezione Altri plugin nell’onboarding e nelle impostazioni.

9.6.1 – 2026-07-06

  • Corretto: allineamento dell’icona dello stato di convalida dell’email.
  • Corretto: i dati delle vulnerabilità sono inclusi nella pulizia durante la disinstallazione.
  • Modificato: aggiornate le traduzioni per usare il formato PHP l10n.
  • Modificato: aggiornata la sezione Altri plugin nell’onboarding e nelle impostazioni.

9.6.0 – 2026-06-16

  • Corretto: le email di promemoria del periodo di tolleranza 2FA potevano essere inviate in modo imprevisto.
  • Corretto: l’avviso di recensione ora viene chiuso correttamente premendo la X.
  • Modificato: i dettagli della vulnerabilità ora vengono caricati solo per il plugin o il tema in fase di attivazione.
  • Modificato: migliorata la scrittura delle regole con il blocco dei file per evitare race condition.
  • Modificato: la pulizia durante la disinstallazione ora rimuove in modo più affidabile le opzioni e i transient del plugin.
  • Modificato: aggiunto RSSSL_INFO_LOG per dettagli aggiuntivi di debug.
  • Modificato: aggiunti ulteriori controlli dei prerequisiti prima che le funzionalità possano essere abilitate.

9.5.11 – 2026-05-05

  • Corretto: errore fatale che poteva verificarsi quando un plugin usa admin_enqueue_scripts in modo non corretto.
  • Corretto: un bug per cui poteva essere salvato un valore di impostazione errato.

9.5.10.1 – 2026-04-29

  • Corretto: variabile non definita durante il cron.
  • Modificato: aggiornato il flusso di accesso 2FA per risolvere comportamenti di verifica incoerenti.

9.5.10 – 2026-04-21

  • Corretto: alcuni problemi di stile (CSS) per migliorare la compatibilità con WordPress 7.0.
  • Modificato: rimossa una callback AJAX inutilizzata.
  • Modificato: testato fino a WordPress 7.0.

9.5.9 – 2026-03-31

  • Modificato: rielaborata la logica di rilevamento delle vulnerabilità e delle misure.

9.5.8 – 2026-02-26

  • Corretto: impedito l’uso di “Non chiedere di nuovo” per i ruoli utente in cui è richiesta la 2FA.
  • Corretto: risolto un problema per cui “Impedisci feedback di accesso” poteva mostrare un nome utente fantasma nella schermata di nuovo tentativo di accesso.
  • Corretto: impediti gli avvisi “Failed to send buffer of zlib output compression” quando si usa Mixed Content Fixer con zlib.output_compression abilitato.
  • Modificato: aggiornato il testo dell’avviso di recensione.

9.5.7 – 2026-02-10

  • Corretto: scenario in cui gli utenti restavano bloccati dopo la scadenza del periodo di tolleranza 2FA a causa di metodi di autenticazione mancanti.
  • Modificato: migliorata l’esperienza utente della 2FA via email facendo inviare il codice di verifica con Invio invece di reinviarlo.
  • Modificato: semplificato l’avvio dei servizi rimuovendo il livello Provider e registrando tutti i servizi direttamente nel contenitore App.

9.5.6 – 2025-01-20

  • Corretto: l’elenco degli utenti 2FA non mostrava tutti gli utenti
  • Corretto: la cache di Cloudflare non veniva svuotata dopo l’attivazione SSL
  • Modificato: migliorato il processo di disattivazione

9.5.6 – 2025-12-16

  • Corretto: errore JavaScript quando si usano ruoli personalizzati con 2FA
  • Corretto: errore fatale causato dall’istanziazione doppia della classe hosts
  • Corretto: errore fatale durante l’aggiornamento da versioni precedenti del plugin
  • Corretto: il comando WP-CLI activate_ssl ora funziona correttamente al primo tentativo
  • Modificato: rimossi due file inutilizzati dal plugin
  • Modificato: readme aggiornato per allinearlo agli standard

9.5.4 – 2025-11-18

  • Corretto: errore di accesso 2FA quando l’utente non ha ruoli assegnati
  • Corretto: errore fatale quando il percorso di wp-config.php è vuoto
  • Modificato: aggiunto il blocco dei file a .htaccess e wp-config.php per prevenire race condition
  • Modificato: chiarito il commento sull’indicizzazione delle directory in .htaccess
  • Modificato: sostituito site_url() con home_url() nel controllo della risorsa 404 nella homepage
  • Modificato: le funzioni di sicurezza ora saltano i job cron e gli ambienti CLI
  • Modificato: il passaggio finale della procedura guidata Let’s Encrypt ora mostra solo il pulsante di attivazione SSL
  • Modificato: aggiunto un file license.txt

9.5.3.1

  • Corretto: i comandi WP-CLI non funzionavano correttamente

9.5.3

  • Corretto: avviso di text domain caricato troppo presto da una traduzione inutilizzata
  • Corretto: il modale di disattivazione ora viene sempre visualizzato
  • Modificato: rifattorizzato il codice di onboarding

9.5.2.3

  • Corretto: il reset 2FA ora chiama correttamente il servizio di reset 2FA

9.5.2.2

  • Corretto: TypeError 2FA durante l’aggiornamento da versioni precedenti del plugin

9.5.2

  • Corretto: tutti gli utenti ora appariranno nell’elenco 2FA
  • Corretto: le attività ora verranno sempre visualizzate in multisite
  • Modificato: il comando WP-CLI activate_ssl supporta –force per saltare la conferma

9.5.1

  • Corretto: controllo mancante della funzione getmyuid per prevenire errori
  • Corretto: il CSS da destra a sinistra ora funziona correttamente quando SCRIPT_DEBUG è abilitato
  • Modificato: namespace REST standardizzati in really-simple-security

9.5.0.2

  • Corretto: impedita la scrittura di contenuto vuoto in .htaccess

9.5.0.1

  • Corretto: .htaccess protetto da sovrascritture vuote; la creazione automatica richiede opt-in tramite filtro

9.5.0

  • Corretto: crawler LiteSpeed Cache aggiunto alla whitelist in .htaccess per prevenire problemi di reindirizzamento
  • Corretto: logica email del periodo di tolleranza 2FA per evitare promemoria agli utenti con 2FA attiva
  • Corretto: nome del provider hosting aggiornato da “XXL Hosting” a “Superspace”
  • Modificato: rielaborata la gestione di .htaccess con insert_with_markers e integrazione WP Rocket
  • Modificato: SBOM aggiunto al plugin
  • Modificato: migliorata la coerenza del testo e aggiornata la terminologia geopolitica

9.4.3

  • Corretto: l’ID utente poteva essere vuoto in 2FA
  • Corretto: il pulsante scopri di più nell’email di vulnerabilità ora rimanda alla pagina corretta
  • Corretto: errore rsssl_user_can_manage non definito durante il download dello stato del sistema
  • Modificato: migliorata la compatibilità con permalink semplici
  • Modificato: link aggiornati nel plugin

9.4.2

  • Corretto: requisiti di reindirizzamento .htaccess per configurazioni in sottocartelle
  • Corretto: il pulsante reinvia email nella pagina 2FA ora mostra un messaggio di conferma
  • Corretto: ripristinati i file SCSS
  • Corretto: il plugin continuava a reindirizzare alla pagina delle impostazioni dopo l’attivazione
  • Modificato: installazione del plugin aggiornata tramite onboarding e pagina bacheca
  • Modificato: aggiunto avviso con opzione per forzare la verifica dell’indirizzo email
  • Modificato: versione minima di WordPress aggiornata alla 6.6

9.4.1

  • Corretto: avviso di text domain caricato troppo presto

9.4.0

  • Corretto: tempistica di inizializzazione del plugin per prevenire l’avviso textdomain
  • Corretto: feedback quando l’email viene reinviata durante la configurazione 2FA
  • Corretto: il link Single Sign On ora supporta URL di accesso personalizzati
  • Aggiunto: SimplyBook nelle sezioni onboarding e altri plugin
  • Modificato: feedback più dettagliato quando si usano comandi CLI
  • Modificato: rilevare EXTENDIFY_PARTNER_ID ed eseguire activate_recommended_features
  • Modificato: elenco degli hoster nell’onboarding standardizzato ai nomi dei brand
  • Modificato: l’enumerazione utenti ora restituisce 401 invece di 404

9.3.5 – 2025-04-29

  • Corretto: i metodi 2FA ora possono essere impostati nella pagina del profilo
  • Modificato: testato fino a WordPress 6.8
  • Modificato: aggiornamenti delle traduzioni
  • Modificato: controllo dell’autoloader nel cron

9.3.3 – 2025-04-02

  • Modificato: aggiunti diversi comandi WP-CLI per allinearli alle funzionalità recenti del plugin
  • Modificato: aggiunto supporto per ruoli personalizzati/multipli nell’autenticazione a due fattori

9.3.2.1 – 2025-03-20

  • Corretto: gestione corretta dei plugin sconosciuti nelle richieste di aggiornamento

9.3.2 – 2025-03-05

  • Corretto: rimosso il comportamento predefinito delle checkbox dalle impostazioni di configurazione
  • Corretto: gestione di più motivi tooltip per campi select disabilitati
  • Modificato: aggiunti filtri per personalizzare il comportamento della procedura guidata Let’s Encrypt

9.3.1 – 2025-02-12

  • Corretto: tutti i link delle istruzioni ora sono corretti
  • Corretto: chiave array non definita “m” durante la visualizzazione dei dettagli della vulnerabilità
  • Corretto: prevenuti errori durante il downgrade alla versione gratuita
  • Corretto: compatibilità 2FA con l’accesso JetPack WordPress.com
  • Modificato: le funzioni email richiedono un indirizzo email verificato

9.2.0 – 2025-01-20

  • Corretto: aggiunto controllo nonce al pulsante di ricontrollo del certificato
  • Corretto: l’avviso di recensione non era chiudibile correttamente in alcuni casi

9.1.4

  • Corretto: gli scudi nelle tabelle dati dell’interfaccia non vengono più tagliati
  • Modificato: non tracciare i 404 per gli utenti connessi
  • Modificato: implementato il filtro rsssl_wpconfig_path in tutte le funzioni wp-config
  • Modificato: completamento dell’onboarding più rapido dopo aver cliccato sul pulsante Fine

9.1.3 – 2024-11-28

  • Corretto: rimosso URL del sito duplicato
  • Corretto: rsssl_sanitize_uri_value() ora restituisce sempre una stringa
  • Corretto: applicazione dei ruoli 2FA in multisite per utenti con più ruoli
  • Corretto: pagina non definita del pulsante Salta onboarding con metodo email
  • Corretto: caricamento delle traduzioni aggiornato per WordPress 6.7
  • Modificato: migliorato l’avviso di blocco 2FA
  • Modificato: intercettato l’uso di init breve nel file advanced-headers
  • Modificato: miglioramenti delle stringhe e commenti per i traduttori
  • Modificato: supporto Bitnami per rsssl_find_wordpress_base_path()
  • Modificato: integrate le notifiche Salute del sito con Solid Security
  • Modificato: migliorata la generazione di password casuali in Rinomina utente amministratore
  • Modificato: restituisce sempre una stringa nella funzione wpconfig_path()

9.1.2

  • Sicurezza: correzione del bypass dell’autenticazione

9.1.1.1 – 2024-11-05

  • Corretto: il periodo di tolleranza 2FA veniva mantenuto attivo dopo un reset

9.1.1 – 2024-10-30

  • Corretto: il periodo di tolleranza 2FA restava attivo dopo il reset
  • Modificato: il file safe-mode.lock disattiva Firewall, 2FA e LLA per il debug
  • Modificato: aggiornamento allo stato del sistema
  • Modificato: modifiche al testo
  • Modificato: URL delle istruzioni aggiornati
  • Modificato: gli avvisi di salute del sito sono passati da critici a consigliati
  • Modificato: rimossa libreria React obsoleta

9.1.0 – 2024-10-22

  • Corretto: prevenuti potenziali errori con il feedback di accesso
  • Corretto: intercettato errore di tipo quando $transients non è un array
  • Modificato: consentita la scansione degli header di sicurezza tramite scan.really-simple-ssl.com
  • Modificato: rimosse chiamate rsssl_update_option non necessarie

9.0.2

  • Corretto: problema con la disattivazione della 2FA

9.0.0 – 2024-09-16

  • Corretto: URL delle istruzioni nelle impostazioni Firewall
  • Corretto: URL delle istruzioni errato
  • Corretto: Let’s Encrypt restituiva un vecchio certificato sui certificati rinnovati automaticamente
  • Modificato: eliminato l’header X-Frame-Options a favore di frame-ancestors
  • Modificato: salva e continua nella panoramica delle vulnerabilità non funzionava correttamente

8.3.0.1

  • Corretto: problemi con il modello di decrittografia

8.3.0 – 2024-08-12

  • Corretto: alcune stringhe non erano traducibili
  • Corretto: il link al supporto premium non funzionava
  • Corretto: i link nelle email a volte erano errati
  • Corretto: errore fatale nel rilevamento dei permessi
  • Aggiunto: la scansione di sicurezza delle password rileva password deboli e compromesse
  • Modificato: disabilitare le pianificazioni cron alla disattivazione
  • Modificato: l’header personalizzato di controllo licenza migliora la compatibilità con l’hosting
  • Modificato: aggiunta opzione per disabilitare l’header X-powered-by
  • Modificato: nuovo metodo di crittografia migliorato per alcune impostazioni

8.1.5 – 2024-06-21

  • Corretto: link della documentazione al sito web non funzionanti
  • Modificato: alcune modifiche al testo nei testi di aiuto
  • Modificato: nuova struttura per aggiornare le tabelle del database

8.1.4 – 2024-06-11

  • Corretto: la modifica della scadenza del cookie non veniva caricata
  • Corretto: compatibilità di Visual Composer con Imponi password sicura
  • Corretto: più avvisi di CloudFlare rilevato nell’onboarding
  • Corretto: posizione della checkbox nell’onboarding
  • Modificato: menu a discesa nell’onboarding non completamente visibile
  • Modificato: stile della panoramica XML RPC bloccata

8.1.3 – 2024-05-16

  • Corretto: compatibilità con WP Rocket quando advanced-headers.php non esiste

8.1.2 – 2024-05-16

  • Corretto: advanced-headers.php ora supporta l’inclusione anticipata

8.1.1 – 2024-05-14

  • Corretto: l’aggiornamento da <6.0 a >8.0 causava un errore fatale
  • Corretto: l’URL ai dettagli delle vulnerabilità rilevate era errato
  • Aggiunto: rilevamento di permessi non consigliati sui file
  • Aggiunto: configurare restrizioni regionali per il tuo sito
  • Modificato: modifica testuale nell’overlay premium
  • Modificato: versione PHP minima richiesta aggiornata alla 7.4
  • Modificato: compatibilità con Bitnami
  • Modificato: compatibilità di Limit Login Attempts con WooCommerce
  • Modificato: rimosso X-Really-Simple-SSL-Test duplicato da advanced-headers-test.php
  • Modificato: eliminare l’avviso su .htaccess scrivibile se do_not_edit_htaccess è abilitato

8.1.0

  • Corretto: mostrare ‘self’ come predefinito in Frame Ancestors
  • Aggiunto: integrazione Captcha di Limit Login Attempts
  • Modificato: alcune correzioni di stringhe
  • Modificato: intercettato rsssl_version_compare inesistente
  • Modificato: controllo dell’esistenza del modulo openSSL
  • Modificato: impostato array vuoto predefinito per le opzioni, per aggiornamenti legacy
  • Modificato: disabilitare l’URL di accesso personalizzato quando sono abilitati permalink semplici
  • Modificato: rimosso avviso della cartella rinominata, non più necessario
  • Modificato: abilitare gli header avanzati nell’onboarding
  • Modificato: controllo is_object nell’updater

8.0.1

  • Corretto: abilitare la 2FA durante l’onboarding quando non selezionata dall’utente
  • Corretto: l’aggiornamento a Pro conserva le impostazioni quando la pulizia alla disattivazione è abilitata
  • Corretto: intercettati diversi errori di chiavi array inesistenti
  • Modificato: migliori valori predefiniti CSP

8.0.0

  • Aggiunto: nascondere la checkbox ricordami
  • Aggiunto: estendere il blocco della creazione malevola di amministratori al multisite
  • Modificato: rimosso prefetch-src dalla Content Security Policy
  • Modificato: disabilitare two-fa quando la protezione dell’accesso è disabilitata

7.2.8

  • Corretto: pulizia delle pianificazioni cron alla disattivazione
  • Modificato: aggiornamento traduzioni
  • Modificato: avviso informativo sulla fusione automatica dei plugin free e Pro

7.2.7

  • Modificato: aggiunta integrazione con FlyingPress e Fastest Cache
  • Modificato: corretta l’uscita da un filtro, che causava un problema di compatibilità con BuddyPress

7.2.6

  • Corretto: pagine 404 personalizzate con URL di accesso personalizzato
  • Aggiunto: opzione per limitare il tempo di scadenza del cookie di accesso
  • Modificato: modifiche al testo
  • Modificato: CSS nel messaggio di errore di accesso
  • Modificato: rilevamento degli header migliorato controllando l’ultimo URL nella catena di reindirizzamento

7.2.5

  • Corretto: ordine degli header di rilevamento IP
  • Corretto: creazione della tabella all’attivazione del modulo LLA

7.2.4

  • Corretto: avviso PHP nel modulo Sicurezza password
  • Corretto: la funzionalità per cambiare URL di accesso non funzionava con pagine protette da password
  • Modificato: spostata la creazione della tabella del database nel modulo Limit Login Attempts
  • Modificato: prevenuto errore PHP causato dalla funzionalità di hardening del file debug.log

7.2.3

  • Corretto: dati CSP non visualizzati nella tabella dati

7.2.2

  • Modificato: migliorato il controllo della classe PharData

7.2.1

  • Corretto: configurazione per CSP che impediva il completamento della modalità apprendimento
  • Corretto: stile della tabella dati
  • Corretto: l’uso di deactivate_https con WP-CLI non rimuoveva le regole htaccess
  • Modificato: aggiunto parametro di query per imporre la verifica email
  • Modificato: CSS per il pulsante di controllo manuale del certificato

7.2.0

  • Corretto: link all’articolo modificato
  • Corretto: rimosso il file flags .js aggiunto due volte
  • Corretto: refuso nell’avviso di advanced-headers.php mancante
  • Modificato: intercettato avviso PHP quando script src è vuoto usando nascondi versione WP
  • Modificato: nuovo feedback salva e continua
  • Modificato: stile della tabella dati
  • Modificato: nuovo modale basato su React
  • Modificato: menu ristrutturato
  • Modificato: ricontrollare lo stato delle vulnerabilità dopo l’aggiornamento del core
  • Modificato: le email di notifica delle vulnerabilità ora rimandano a dettagli specifici

7.1.3 – 2023-10-11

  • Corretto: React ErrorBoundary impediva il completamento della generazione Let’s Encrypt

7.1.2 – 2023-10-06

  • Corretto: modifica dell’hook nel loader delle integrazioni che impediva il caricamento dei moduli

7.1.1 – 2023-10-05

  • Corretto: uso errato della funzione

7.1.0 – 2023-10-04

  • Modificato: rilevamento se il file advanced-headers.php è in esecuzione

7.0.9 – 2023-09-05

  • Modificato: aggiornamento parola con refuso
  • Modificato: traducibilità in diverse stringhe

7.0.8 – 2023-08-08

  • Corretto: gestione delle opzioni legacy in PHP 8.1
  • Corretto: conteggio delle attività rimanenti
  • Modificato: WordPress testato fino alla versione 6.3
  • Modificato: migliorato il controllo JSON dell’esistenza del file

7.0.7 – 2023-07-25

  • Corretto: gestione delle opzioni legacy in PHP 8.1
  • Corretto: prevenuti problemi con CloudFlare durante l’invio del modulo di supporto
  • Corretto: traduzioni singolare/plurale per le traduzioni giapponesi
  • Modificato: posizionamento dell’icona del modale nella procedura guidata su schermi più piccoli
  • Modificato: gli header rilevati in cache scadono cinque minuti dopo il salvataggio delle impostazioni

7.0.6 – 2023-07-04

  • Corretto: le traduzioni non venivano caricate per i componenti React suddivisi in chunk
  • Modificato: supporto per directory wp-content personalizzata in advanced-headers.php
  • Modificato: impedire l’uso di sottodirectory nell’URL di accesso personalizzato
  • Modificato: aggiunto parametro per il ricontrollo manuale delle vulnerabilità

7.0.5

  • Corretto: ripristinato il metodo di reindirizzamento per correggere i problemi di accesso sui siti non-www

7.0.4 – 2023-06-14

  • Corretto: il feedback sull’azione di abilitazione delle funzionalità di hardening non veniva mostrato come abilitato
  • Modificato: avviso informativo sulla nuova funzionalità gratuita di rilevamento vulnerabilità
  • Modificato: migliorato il metodo di reindirizzamento PHP
  • Modificato: rendere chiudibile l’avviso wp-config.php non scrivibile

7.0.3

  • Corretto: corretti falsi positivi su alcuni plugin
  • Modificato: notifiche di vulnerabilità in Salute del sito, se le notifiche sono abilitate

7.0.2

  • Modificato: migliorare la precisione delle corrispondenze sui plugin con vulnerabilità

7.0.1

  • Corretto: il fallback AJAX della REST API ora funziona correttamente

7.0.0

  • Aggiunto: rilevamento vulnerabilità (Beta)
  • Modificato: spostata la REST API di onboarding su do_action rest_route
  • Modificato: intercettate diverse situazioni limite nell’API SSL Labs
  • Modificato: responsività del blocco SSL Labs
  • Modificato: gestione più robusta del rilevamento di wp-config.php

6.3.0

  • Modificato: aggiunto supporto per il nuovo ambiente staging di Let’s Encrypt

6.2.5

  • Corretto: mancata corrispondenza capability in multisite
  • Modificato: aggiunta opzione di avviso di avvertimento

6.2.4

  • Corretto: intercettato valore non array dall’array degli avvisi
  • Corretto: refuso nel link alla documentazione
  • Modificato: abilitazione opzionale delle email di notifica nella procedura guidata di onboarding
  • Modificato: stile dell’onboarding

6.2.3

  • Modificato: React del backend convertito in componenti funzionali
  • Modificato: l’avviso multisite deve rimandare alla pagina di amministrazione della rete
  • Modificato: rilevare record CAA esistenti per verificare la compatibilità con Let’s Encrypt
  • Modificato: testato fino a WP 6.2
  • Modificato: miglioramento UX della modalità apprendimento

6.2.2

  • Corretto: mancata corrispondenza capability per utenti non amministratori nell’amministrazione multisite

6.2.1

  • Corretto: race condition durante l’attivazione SSL tramite WP-CLI
  • Corretto: stato disabilitato mancante in textarea e checkbox
  • Corretto: alcune stringhe non traducibili
  • Corretto: rinnovo Let’s Encrypt con add-on
  • Modificato: ristrutturazione del controllo dei permessi
  • Modificato: avviso sul sottosito in ambiente multisite relativo al wildcard aggiornato

6.2.0

  • Aggiunto: notifiche email opzionali nelle impostazioni avanzate
  • Modificato: aggiunti tooltip
  • Modificato: aggiunti avvisi per il reindirizzamento .htaccess
  • Modificato: non inviare la modifica email utente quando si rinomina l’utente amministratore
  • Modificato: usare BASEPATH solo per wp-load.php; le cartelle con symlink vengono caricate in base ad ABSPATH
  • Modificato: migliorato il supporto per ambienti in cui la REST API è bloccata

6.1.1

  • Corretto: correzione dell’attivazione SSL WP-CLI quando il sito non è stato visitato prima
  • Modificato: impedire la visualizzazione dello stato ‘undefined’ nelle chiamate API nella pagina impostazioni
  • Modificato: avviso per versioni incompatibili dell’add-on shell Let’s Encrypt

6.1.0

  • Corretto: elemento di menu vuoto visibile nel menu Let’s Encrypt
  • Modificato: alcune modifiche UX
  • Modificato: limitato il numero di avvisi nella bacheca
  • Modificato: caricare l’URL della richiesta REST API su HTTPS se il sito web è caricato su HTTPS

6.0.14

  • Corretto: pagina delle impostazioni quando si usano permalink semplici

6.0.13

  • Corretto: CSS per etichette blu nella bacheca di avanzamento sotto 1080px
  • Corretto: l’attivazione SSL WP-CLI non funzionava a causa dei controlli capability
  • Corretto: intercettato l’errore di account non valido nella generazione Let’s Encrypt
  • Corretto: non bloccare l’enumerazione utenti per Gutenberg
  • Modificato: migliorato il metodo di rimozione degli elementi di menu vuoti nella bacheca impostazioni
  • Modificato: link dinamici nell’installatore automatico
  • Modificato: cambiato il metodo rest_api in wp apiFetch() del core
  • Modificato: scorrere fino all’impostazione evidenziata dopo aver cliccato “correggi” su un’attività
  • Modificato: i test dei metodi HTTP vengono eseguiti in batch per prevenire timeout CURL
  • Modificato: pulizia del file code-execution.php dopo il test
  • Modificato: notifica quando DISABLE_FILE_EDITING è impostato su false
  • Modificato: rimosse alcune traduzioni non necessarie
  • Modificato: il test della versione WP usa le opzioni per una migliore persistenza

6.0.12

  • Corretto: il test del nome utente amministratore multisite usa il prefisso del database corretto
  • Modificato: consentito il sottomenu nell’applicazione React del backend
  • Modificato: saltare l’aggiornamento del valore quando non è stata effettuata alcuna modifica
  • Modificato: nessun reindirizzamento alla chiusura dell’avviso di amministrazione
  • Modificato: rimosso avviso obsoleto
  • Modificato: supporto qTranslate nella pagina delle impostazioni

6.0.11

  • Corretto: il controllo di accesso funziona quando HTTP_X_WP_NONCE non è disponibile
  • Corretto: gli avvisi di amministrazione ora si chiudono immediatamente

6.0.10

  • Corretto: compatibilità con Apache 2.4 per il blocco del codice nella directory degli upload
  • Corretto: compatibilità della cache Varnish per le richieste REST API
  • Corretto: capability manage_security aggiunta per gli utenti aggiornati
  • Corretto: consentiti prefissi REST API personalizzati
  • Corretto: problemi di salvataggio e azione della verifica DNS di Let’s Encrypt
  • Corretto: la gestione degli errori REST API evita una pagina impostazioni vuota
  • Modificato: semplificato il test di enumerazione degli utenti
  • Modificato: intercettata risposta inattesa nell’oggetto SSL Labs
  • Modificato: z-index nel modale di onboarding su schermi più piccoli
  • Modificato: nascondere il campo nome utente se non è presente un nome utente amministratore

6.0.9

  • Corretto: campo email disabilitato in modo errato nella procedura guidata Let’s Encrypt
  • Modificato: durante la rinomina dell’utente amministratore, intercettare nome utente esistente e caratteri strani
  • Modificato: intercettata la restrizione openBaseDir nella funzione di rilevamento cPanel
  • Modificato: rimossi gli avvisi di aggiornamento 6.0 dai sottositi

6.0.8

  • Modificato: stile CSS della procedura guidata Let’s Encrypt
  • Modificato: aggiunto nuovamente il link all’articolo su Let’s Encrypt
  • Modificato: consentire all’utente di scegliere un nuovo nome utente selezionando “rinomina utente amministratore”

6.0.7

  • Corretto: riscrittura .htaccess limitata per prevenire conflitti tra plugin

6.0.6

  • Corretto: rimossa l’operazione di aggiornamento del file .htaccess dallo script di aggiornamento

6.0.5

  • Corretto: race condition di .htaccess con aggiornamenti simultanei

6.0.4

  • Corretto: compatibilità del reindirizzamento .htaccess con il blocco del codice nella directory degli upload
  • Corretto: la disattivazione ora rimuove completamente le modifiche a wp-config.php

6.0.3

  • Corretto: Rest Optimizer non disattiva più altri plugin

6.0.2

  • Corretto: non mostrare l’avviso WP_DEBUG_DISPLAY se WP_DEBUG è false
  • Corretto: pianificazione cron vuota
  • Corretto: l’installatore automatico usava una funzione non ancora definita
  • Corretto: l’ottimizzatore REST API causava un errore in alcuni casi
  • Modificato: diversi refusi e miglioramenti delle stringhe

6.0.1

  • Corretto: traduzioni non caricate per gli script

6.0.0

  • Aggiunto: controllo dello stato del server – fornito da SSLLabs
  • Aggiunto: funzionalità di hardening di WordPress
  • Modificato: interfaccia utente
  • Modificato: testato fino a WordPress 6.1.0