Il report di AIweblab Scan e Report si chiude sempre con una sezione pratica: «Cosa consigliamo di fare», con le azioni divise in tre gruppi. È la parte più utile, ma anche quella in cui serve un po’ di metodo: alcune azioni le puoi fare tu in cinque minuti, altre richiedono lo sviluppatore, altre ancora riguardano la configurazione del server e le facciamo noi. In questa guida vediamo come trasformare i consigli in interventi concreti, senza rompere nulla.
Le tre priorità
| Gruppo | Cosa contiene | Quando agire |
|---|---|---|
| Da fare subito | Problemi critici o facili da risolvere. | Nei prossimi giorni, partendo dai più gravi. |
| Da pianificare | Ottimizzazioni che richiedono tempo o un investimento. | Da mettere in calendario con chi segue il sito. |
| Per vostra informazione | Dati utili ma non urgenti. | Nessuna azione richiesta: tienine conto. |
Un metodo in sei passi
- Scarica il PDF. Con «Scarica PDF» hai il report sempre a portata di mano e puoi girarlo a chi lavora sul sito.
- Fai una lista. Ricopia le azioni «Da fare subito» e accanto a ciascuna scrivi chi se ne occupa: tu, lo sviluppatore oppure noi (vedi la tabella più sotto).
- Verifica prima di correggere. Il report spesso indica una verifica («controllare in WordPress, sezione Plugin», «controllare nelle statistiche»). Fai prima quella: a volte il problema è già risolto o ha una spiegazione semplice.
- Assicurati di avere un backup. Prima di toccare file o database, controlla in JetBackup che ci sia un punto di ripristino recente.
- Un intervento alla volta. Applica una correzione, controlla il sito, poi passa alla successiva. Se cambi cinque cose insieme e qualcosa si rompe, non sai quale è stata.
- Misura l’effetto. La settimana dopo avvia una nuova analisi, preferibilmente alla stessa ora, e confrontala con la precedente dallo Storico.
Chi fa cosa
| Tipo di azione | Esempi | Chi se ne occupa |
|---|---|---|
| Dal pannello di amministrazione del sito | Aggiornare un plugin, disattivarne uno inutilizzato, svuotare la cache del sito, correggere un link rotto. | Tu |
| Nei file del sito | Una regola in .htaccess, una modifica a wp-config.php, un redirect. |
Tu, se sai cosa fai; altrimenti lo sviluppatore |
| Nel codice o nel tema | Ridurre il peso di una pagina, ottimizzare un modulo lento, sistemare un errore 500 ricorrente. | Lo sviluppatore |
| Nella configurazione del server | Limiti PHP particolari, regole del web server, blocchi a livello di rete. | Noi, con un ticket |
Questo punto è importante: il report può citare file o configurazioni del server, oppure proporre comandi da terminale. Sui nostri servizi la configurazione del server la gestiamo noi: l’accesso SSH ti permette di lavorare sui file del tuo account, non sulla configurazione del server. Se un’azione va oltre il pannello del tuo sito, non cercare scorciatoie: apri un ticket allegando il report.
Le azioni che incontrerai più spesso
Plugin, temi e CMS da aggiornare
È la prima difesa del sito. Aggiorna dal pannello del CMS, un componente alla volta, dopo aver verificato il backup. Se il sito è installato con Installatron, puoi anche affidargli gli aggiornamenti automatici con backup preventivo.
Tentativi di accesso al login e a xmlrpc
I tentativi su wp-login.php o xmlrpc.php sono comuni su qualsiasi WordPress. Quello che conta è che le password siano robuste e che l’accesso amministrativo sia protetto. Se non usi app o servizi che richiedono xmlrpc, puoi disattivarlo con un plugin di sicurezza. Le nostre protezioni, fra cui Security Intelligence e cPGuard, fermano già buona parte di questi tentativi: le risposte 403 che vedi nel report sono spesso il loro lavoro.
Errori 500
Indicano un problema lato server: un plugin difettoso, memoria insufficiente, codice che si interrompe. Il report ti dice quali pagine li producono e quando. Prova a ricostruire cosa è cambiato in quel periodo (un aggiornamento, un plugin nuovo); se non trovi la causa, apri un ticket con l’ora degli errori.
wp-cron e chiamate admin-ajax molto frequenti
Operazioni pianificate che partono a ogni visita o chiamate continue dal pannello di amministrazione possono rallentare il sito. Spesso la causa è un plugin preciso; lo sviluppatore può individuarlo e regolarlo. Se serve spostare le operazioni pianificate su un orario fisso, chiedi a noi come farlo sul tuo piano.
Bot che percorrono filtri e ricerche
Nei negozi online capita che bot e crawler attraversino tutte le combinazioni dei filtri del catalogo, appesantendo il server. Le strade sono due: bloccarli con Security Intelligence, oppure servirli dalla cache con iWebLab Cache Pro e Sentinella, che non li blocca e ti lascia visibile a motori di ricerca e assistenti AI. Se non sai quale scegliere, chiedi a noi.
Pagine pesanti e punteggio PageSpeed basso
Le cause più comuni sono immagini troppo grandi e script di terze parti. Image Optimizer converte le immagini in formati moderni; iWebLab Cache aiuta con cache e ottimizzazioni. Gli interventi sul tema vanno pianificati con lo sviluppatore.
Riferimenti a referrer spam o hotlinking
Sono segnalazioni di solito «per vostra informazione». L’hotlinking (altri siti che mostrano le tue immagini usando la tua banda) si può limitare con una regola apposita; se ti preoccupa, chiedici un parere prima di intervenire.
Quando non fare nulla
Non tutte le osservazioni richiedono un intervento. Un picco di traffico isolato, qualche 404 su indirizzi inventati dagli scanner, un bot noto che passa spesso: sono situazioni normali per qualsiasi sito. Il report te le racconta perché tu le conosca. Se una voce ricompare uguale settimana dopo settimana, invece, vale la pena approfondire.
Il report come base per un ticket
Se un’azione è nostra o non ti è chiara, apri un ticket dall’area clienti e allega il PDF: avremo già davanti i dati, la data e le pagine coinvolte, e potremo risponderti più in fretta. Ricorda che AIweblab Scan e Report non modifica nulla sul sito: ogni correzione resta una decisione tua, e noi siamo qui per aiutarti a prenderla.