Migliora la sicurezza del sito Web WordPress con il plug-in reCAPTCHA invisibile di Google

Pubblicato: 2018-02-28
wordpress recaptcha
Segui @Cloudways

La sicurezza informatica è l'unica area critica che preoccupa ogni altro utente di Internet per l'azienda con gli amministratori del portale web. Poiché WordPress alimenta oltre il 30% dei siti Web su Internet, diventa spesso un obiettivo primario per hacker e spammer. Molti esperti suggeriscono che un web hosting WordPress sicuro è importante quanto migliorare le prestazioni del tuo sito web.

Nel corso degli anni sono stati introdotti molti buoni plugin e strumenti per proteggere il tuo sito WordPress. In particolare, ricorda sempre di proteggere i siti WordPress con .htaccess.

Gli amministratori di siti Web WordPress spesso affrontano commenti spam, registrazioni automatiche false e tentativi di accesso come comuni minacce alla sicurezza. CAPTCHA è un potente strumento per proteggere i siti contro lo spamming fatto tramite bot. Fino ad ora, questa misura di sicurezza ha generato una domanda di sicurezza a cui solo gli esseri umani possono rispondere. In molti casi, risolvere ogni volta un CAPTCHA per ottenere l'accesso alle risorse è molto fastidioso.

Il reCAPTCHA invisibile viene attivato solo nei casi in cui Google sospetti che il visitatore non sia un essere umano.

In questo articolo, parlerò di come integrare il plug-in invisibile reCAPTCHA di Google in WordPress per controllare lo spam, l'abuso di moduli e migliorare la sicurezza del sito web.

  • Funzionalità di Google Invisible reCAPTCHA
  • Installa il plug-in reCAPTCHA invisibile di Google
  • Autenticazione: collega il sito Web WordPress con l'account Google
  • Impostazioni di Google reCAPTCHA
  • reCAPTCHA in azione

Funzionalità di Google Invisible reCAPTCHA

Questa soluzione è ideale per tutti i siti Web WordPress, inclusi semplici siti WordPress, negozi WooCommerce, Community o una rete di WordPress Multisite.

  • La protezione del modulo di accesso annulla gli attacchi Brute Force
  • Protezione del modulo di registrazione
  • Protezione modulo commenti
  • Protezione modulo password dimenticata
  • Protezione del modulo di recensione del prodotto
  • Reimposta protezione modulo password
  • Contatta il supporto del modulo 7
  • Supporto Gravity Forms
  • Ultra Community invisibile reCaptcha
  • BuddyPress reCaptcha invisibile
  • Ganci per integrare Invisible reCaptcha con qualsiasi plugin o modulo personalizzato

Di seguito sono riportati alcuni semplici passaggi per aggiungere il plug-in reCAPTCHA invisibile di Google sul sito Web di WordPress.

IdeaBox – Caso di studio

Leggi come Cloudways ha aiutato un'agenzia WordPress a creare prodotti migliori.

Ottieni il caso di studio ora!

Grazie

Il tuo ebook sta arrivando nella tua casella di posta.

Passaggio 1: installa il plug-in reCAPTCHA invisibile di Google

Per aggiungere questo utile plug-in al tuo sito, accedi alla dashboard di amministrazione di WordPress, vai su Plugin → Aggiungi nuovo, cerca Invisible reCAPTCHA per WordPress e installa il plug-in. Dai un'occhiata allo screenshot seguente per riferimento:

Una volta installato e attivato, vedrai una nuova etichetta Invisible reCAPTCHA nella scheda Impostazioni. Troverai diverse impostazioni per configurare il plugin. Dai un'occhiata allo screenshot seguente per riferimento:

Passaggio 2: autenticazione: collega il sito Web WordPress con l'account Google

Poiché reCAPTCHA invisibile è un prodotto Google, quindi, deve prima essere collegato al tuo account Google. Per prima cosa accedi al tuo account Google, apri questo link per registrare il sito web con il tuo account Google compilando i campi richiesti. Dai un'occhiata allo screenshot seguente per riferimento:

Una volta registrato, riceverai le chiavi Sito e Segreto.

Copia e incolla queste chiavi nella scheda delle impostazioni del plugin come mostrato nello screenshot qui sotto:

Passaggio 3: impostazioni di Google reCAPTCHA

La parte migliore di questo plugin è che consente di aggiungere reCAPTCHA invisibile alle aree più importanti del sito Web descritte sopra. Dal riquadro sinistro del plugin, vai alla scheda che meglio descrive il tuo sito.

Basta controllare i campi richiesti. Suggerirei di contrassegnarli tutti, poiché si tratta di aree sensibili che sono spesso soggette ad abusi e attacchi.

Impostazioni di protezione di WordPress

Impostazioni di protezione di WooCommerce

Impostazioni di protezione Ultra Community

Impostazioni di protezione BuddyPress

Impostazioni di protezione dei moduli personalizzati

Passaggio 4: reCAPTCHA in azione

Dopo aver configurato correttamente le impostazioni, dovresti essere in grado di vedere reCAPTCHA solo nelle pagine e nelle posizioni selezionate. Nell'esempio sopra, ho impostato le opzioni per visualizzare reCAPTCHA sui moduli di accesso, registrazione, reimpostazione della password e commenti.

Come puoi vedere, non mi è stata presentata la sfida Invisible reCAPTCHA perché ha deciso che sono un essere umano!

Per questo in basso a destra della pagina compare solo il logo. Ciò indica che Google Invisible reCAPTCHA protegge questa pagina.

Il plug-in reCAPTCHA di Google Invisible consente di riposizionare il badge. Non solo questo, ma permette anche di aggiungere codice CSS personalizzato al badge.

Per rimuovere completamente il badge, puoi utilizzare il codice indicato di seguito nell'etichetta Badge CSS personalizzato.

 .grecaptcha-badge {
display: nessuno;
} 

E fai clic su Salva modifiche.

PS Non suggerirei di nascondere il badge, poiché potrebbe violare le politiche di Google reCAPTCHA, poiché il badge si collega ai termini e ai documenti sulla privacy di Google.

Alla fine

Ho introdotto il reCAPTCHA invisibile di Google in WordPress per controllare lo spam e l'abuso di moduli. Per rafforzare la sicurezza del tuo sito web, ecco alcuni dei migliori plugin di sicurezza per WordPress. Se hai qualche domanda sulla configurazione del plugin, non esitare a lasciare un commento!

D. Come posso rendere invisibile reCAPTCHA?

Quando configuri reCAPTCHA, scegli reCAPTCHA invisibile. Riceverai le chiavi pubbliche e private che puoi utilizzare per configurare il reCAPTCHA invisibile.

D. Che cos'è il reCAPTCHA invisibile?

ReCAPTCHA invisibile è un test automatizzato che utilizza il comportamento dell'utente (movimento del mouse e schemi della tastiera) per mostrare la sfida reCAPTCHA solo agli utenti sospetti.

D. Puoi ignorare reCAPTCHA?

Nonostante la sicurezza di reCAPTCHA, possono essere aggirati utilizzando un server proxy, una VPN o un bot reCAPTCHA personalizzato che imita i modelli di un utente umano.

D. Come faccio a sapere se il reCAPTCHA invisibile funziona?

Se installato correttamente, gli utenti possono vedere l'icona reCAPTCHA in basso a destra (o sinistra) dello schermo.