WordPress è il CMS più utilizzato al mondo, ma la maggior parte degli utenti sfrutta soltanto una piccola parte delle sue funzionalità.
Dietro l’interfaccia che utilizzi ogni giorno si nascondono decine di strumenti, impostazioni e funzionalità poco conosciute che possono migliorare sicurezza, prestazioni, SEO e gestione del sito.
Alcuni di questi trucchi possono aiutarti a risolvere problemi in pochi minuti, altri possono addirittura evitare che il tuo sito venga compromesso da malware o attacchi informatici.
In questa guida scoprirai 25 trucchi WordPress che la maggior parte degli utenti non conosce, ma che possono fare una grande differenza nella gestione quotidiana del tuo sito.
1. WordPress Salva Automaticamente le Revisioni dei Contenuti
Molti utenti credono che una pagina modificata e salvata per errore sia persa per sempre.
In realtà WordPress salva automaticamente numerose revisioni di articoli e pagine.
Per visualizzarle:
- Apri la pagina o l’articolo.
- Clicca su “Revisioni”.
- Confronta le versioni precedenti.
- Ripristina quella desiderata.
Questa funzione può salvarti ore di lavoro.
2. Puoi Recuperare un Articolo Eliminato
Quando elimini un contenuto, WordPress non lo cancella immediatamente.
Il contenuto viene spostato nel cestino.
Per recuperarlo:
- Vai su Articoli.
- Apri il Cestino.
- Clicca su Ripristina.
Un dettaglio semplice che molti ignorano.
3. Esiste una Modalità di Recupero Integrata
Se un plugin genera un errore critico, WordPress può attivare automaticamente la Recovery Mode.
Riceverai un’email contenente un link speciale che consente di accedere al backend e disattivare il plugin problematico.
Questa funzione è stata introdotta per ridurre il numero di siti completamente bloccati dopo aggiornamenti difettosi.
Se il tuo sito mostra errori gravi puoi consultare anche la guida dedicata all’errore critico WordPress.
4. Puoi Limitare il Numero di Revisioni Salvate
Le revisioni sono utili ma possono aumentare rapidamente le dimensioni del database.
Nel file wp-config.php puoi limitarle:
define('WP_POST_REVISIONS', 5);
In questo modo WordPress conserverà soltanto le ultime 5 revisioni per ogni contenuto.
5. Il File wp-config.php Nasconde Molte Funzioni Segrete
La maggior parte degli utenti non modifica mai questo file.
In realtà wp-config.php consente di personalizzare numerosi aspetti del sito:
- Debug.
- Revisioni.
- Cache.
- Sicurezza.
- Memoria PHP.
- Cron WordPress.
Si tratta di uno dei file più importanti dell’intera installazione.
6. WordPress Possiede un Sistema Cron Integrato
Molti non sanno che WordPress esegue automaticamente operazioni pianificate.
Attraverso wp-cron.php vengono gestiti:
- Pubblicazioni programmate.
- Backup automatici.
- Aggiornamenti.
- Email pianificate.
Su siti molto trafficati può essere utile sostituire WP-Cron con un cron server reale.
7. Puoi Aumentare la Memoria PHP di WordPress
Alcuni errori WordPress sono causati da limiti di memoria troppo bassi.
Nel file wp-config.php puoi aggiungere:
define('WP_MEMORY_LIMIT', '256M');
Questa modifica può risolvere numerosi problemi legati a plugin complessi e page builder.
8. WordPress Ha una Modalità Debug Integrata
Quando il sito mostra errori misteriosi, il sistema di debug può aiutarti a individuare rapidamente la causa.
Nel file wp-config.php:
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);
Gli errori verranno salvati all’interno del file:
/wp-content/debug.log
Uno strumento estremamente utile per la diagnosi dei problemi.
9. Puoi Disattivare l’Editor File Integrato
Pochi utenti sanno che WordPress consente di modificare direttamente temi e plugin dal backend.
Questa funzione può rappresentare un rischio per la sicurezza.
Per disattivarla:
define('DISALLOW_FILE_EDIT', true);
Una delle prime operazioni consigliate quando si desidera aumentare la sicurezza del sito.
Per approfondire puoi leggere la guida su come mettere in sicurezza WordPress.
10. Esiste un File che Può Bloccare Completamente il Sito
Quando WordPress esegue aggiornamenti crea temporaneamente un file chiamato:
.maintenance
Se qualcosa va storto durante l’aggiornamento il file potrebbe non essere eliminato correttamente.
Il risultato?
Il sito rimane bloccato in modalità manutenzione.
In questi casi basta eliminare il file tramite FTP.
Se hai riscontrato questo problema puoi leggere la guida completa:
WordPress bloccato in modalità manutenzione.
11. Blocca gli Hacker Nascondendo la Pagina di Login
Ogni installazione WordPress utilizza per impostazione predefinita gli indirizzi:
/wp-admin /wp-login.php
Gli hacker e i bot automatici li conoscono perfettamente.
Modificare l’URL di accesso riduce enormemente i tentativi di brute force.
Uno dei plugin più utilizzati per questo scopo è:
- WPS Hide Login
Una volta installato:
- Vai su Impostazioni → WPS Hide Login.
- Scegli un URL personalizzato.
- Salva le modifiche.
Ad esempio:
/accesso-riservato
Non sostituisce altre misure di sicurezza, ma riduce notevolmente il traffico indesiderato.
12. Blocca XML-RPC e Riduci Migliaia di Attacchi
XML-RPC è una funzionalità storica di WordPress che oggi, nella maggior parte dei casi, non è necessaria.
Molti attacchi automatici sfruttano proprio questo file.
Se non utilizzi applicazioni che lo richiedono, puoi bloccarlo.
Nel file .htaccess:
<Files xmlrpc.php> Order Deny,Allow Deny from all </Files>
Una modifica semplice che può ridurre drasticamente i tentativi di attacco.
13. La Cartella Uploads Può Rivelare un Malware Nascosto
La directory:
/wp-content/uploads/
dovrebbe contenere esclusivamente:
- Immagini.
- PDF.
- Video.
- File multimediali.
Se trovi file come:
shell.php mailer.php admin.php cache.php
potresti avere un’infezione malware.
Molti hacker utilizzano proprio questa cartella per nascondere backdoor difficili da individuare.
Se sospetti una compromissione consulta anche:
Sito WordPress Hackerato: Cosa Fare
14. Impedisci l’Esecuzione di File PHP nella Cartella Uploads
Questo è uno dei migliori trucchi di sicurezza poco conosciuti.
Puoi impedire l’esecuzione di file PHP caricati nella cartella uploads.
Crea un file .htaccess all’interno della directory uploads con:
<Files *.php> deny from all </Files>
Anche se un hacker riuscisse a caricare un file PHP, non potrebbe eseguirlo.
15. Nascondi la Versione di WordPress
Molti scanner automatici cercano di identificare la versione installata di WordPress.
Puoi rimuovere questa informazione dal codice sorgente:
remove_action('wp_head', 'wp_generator');
Non risolve eventuali vulnerabilità, ma riduce le informazioni disponibili agli aggressori.
16. Query Monitor: Il Plugin Che Ogni Tecnico Dovrebbe Conoscere
Quando un sito WordPress è lento o presenta problemi misteriosi, Query Monitor è uno degli strumenti più potenti disponibili.
Permette di visualizzare:
- Errori PHP.
- Query SQL lente.
- Hook WordPress.
- Tempo di caricamento.
- Consumo memoria.
È particolarmente utile durante la fase di ottimizzazione e troubleshooting.
17. Scopri Quale Plugin Sta Rallentando il Sito
Molti utenti installano decine di plugin senza sapere quale stia realmente causando rallentamenti.
Un metodo semplice consiste nel:
- Disattivare temporaneamente tutti i plugin.
- Riattivarli uno alla volta.
- Misurare le prestazioni.
In alternativa Query Monitor può aiutarti a identificare rapidamente il responsabile.
Se il tuo sito è lento puoi approfondire con:
WordPress Lento: Cause e Soluzioni
18. Riduci il Carico Server Limitando Heartbeat API
Heartbeat API consente a WordPress di eseguire operazioni in background.
Su siti molto trafficati può aumentare il consumo di risorse.
Ridurne la frequenza può migliorare le prestazioni del server.
Molti plugin di ottimizzazione permettono di gestire questa impostazione senza modificare codice.
19. Pulisci le Revisioni Inutili dal Database
Dopo anni di utilizzo un database WordPress può contenere migliaia di revisioni inutilizzate.
Questo può aumentare le dimensioni del database e rallentare alcune operazioni.
Una pulizia periodica consente di:
- Ridurre le dimensioni del database.
- Migliorare le prestazioni.
- Velocizzare i backup.
Tra i plugin più affidabili per questa attività troviamo:
- WP-Optimize
20. WordPress Può Funzionare Molto Più Velocemente con una Cache Corretta
Uno dei segreti più importanti per migliorare le prestazioni di WordPress è la cache.
Una configurazione corretta può ridurre drasticamente il tempo di caricamento delle pagine.
Tra le soluzioni più efficaci troviamo:
- LiteSpeed Cache (hosting compatibili).
- WP Rocket.
Una cache ben configurata può migliorare:
- SEO.
- Esperienza utente.
- Conversioni.
- Core Web Vitals.
Per approfondire puoi leggere la guida completa:
21. Il Database Rivela Molto Più di Quanto Pensi
Molti problemi WordPress possono essere diagnosticati direttamente dal database.
Ad esempio puoi individuare:
- Utenti amministratori sospetti.
- Redirect malevoli.
- Plugin lasciati da vecchie installazioni.
- Configurazioni errate.
Per questo motivo un controllo periodico del database può prevenire problemi futuri.
22. Un Backup Non Testato Potrebbe Essere Inutile
Molti proprietari di siti effettuano backup regolari senza mai verificarne il funzionamento.
Il vero trucco non è fare backup.
Il vero trucco è assicurarsi che possano essere ripristinati correttamente.
Almeno una volta ogni alcuni mesi è consigliabile eseguire un test di ripristino in ambiente separato.
23. Puoi Recuperare l’Accesso ad WordPress Senza Email
Hai perso la password dell’amministratore e non ricevi l’email di recupero?
Molti pensano che il sito sia ormai irrecuperabile.
In realtà puoi modificare la password direttamente dal database tramite phpMyAdmin.
Si tratta di una procedura molto utile nei casi di emergenza, soprattutto quando il sistema di posta non funziona correttamente.
Prima di effettuare qualsiasi modifica al database è comunque consigliabile eseguire un backup completo.
24. Controlla Sempre gli Utenti Amministratori
Uno dei segnali più evidenti di un sito compromesso è la presenza di utenti amministratori sconosciuti.
Molti malware creano nuovi account con privilegi elevati per mantenere l’accesso al sito.
Almeno una volta al mese verifica:
- Utenti amministratori.
- Email associate.
- Data di creazione account.
- Permessi assegnati.
Se trovi utenti sospetti, approfondisci immediatamente la situazione.
25. Il Trucco Più Importante: Aggiornare Non Basta
Molti proprietari di siti pensano che mantenere WordPress aggiornato sia sufficiente per essere al sicuro.
In realtà la sicurezza dipende da numerosi fattori:
- Aggiornamenti.
- Backup.
- Firewall.
- Permessi corretti.
- Monitoraggio.
- Protezione login.
- Scansioni malware.
Un sito aggiornato ma mal configurato può comunque essere vulnerabile.
Per questo motivo è importante adottare una strategia completa di sicurezza WordPress.
I 5 Trucchi WordPress Più Utili in Assoluto
Se dovessimo scegliere soltanto cinque suggerimenti tra tutti quelli presentati in questa guida, sarebbero probabilmente questi:
- Attivare WP_DEBUG per individuare rapidamente gli errori.
- Proteggere wp-config.php e i file sensibili.
- Bloccare XML-RPC se non utilizzato.
- Utilizzare una cache configurata correttamente.
- Eseguire backup regolari e testarne il ripristino.
Queste semplici operazioni possono prevenire la maggior parte dei problemi che colpiscono i siti WordPress.
Checklist Finale per un WordPress Più Sicuro e Veloce
| Controllo | Verificato |
|---|---|
| WordPress aggiornato | ☐ |
| Plugin aggiornati | ☐ |
| Tema aggiornato | ☐ |
| Backup attivi | ☐ |
| WP_DEBUG configurato | ☐ |
| Login protetto | ☐ |
| XML-RPC verificato | ☐ |
| Cache attiva | ☐ |
| Utenti amministratori controllati | ☐ |
| Scansione malware eseguita | ☐ |
Errori da Evitare Assolutamente
Durante l’ottimizzazione di WordPress molti utenti commettono errori che possono causare problemi più gravi di quelli che stavano cercando di risolvere.
Evita di:
- Modificare file senza backup.
- Installare troppi plugin.
- Utilizzare plugin non aggiornati.
- Impostare permessi 777.
- Disattivare aggiornamenti di sicurezza.
- Scaricare temi o plugin da fonti non ufficiali.
- Ignorare gli avvisi di sicurezza.
Molte infezioni malware nascono proprio da una di queste cattive pratiche.
Domande Frequenti sui Trucchi WordPress
WordPress nasconde davvero funzionalità avanzate?
Sì. Molte delle funzioni più utili sono accessibili tramite wp-config.php, .htaccess, WP-CLI o impostazioni avanzate poco conosciute.
Serve essere sviluppatori per utilizzare questi trucchi?
No. Molti suggerimenti possono essere applicati anche da utenti senza competenze di programmazione.
Quale trucco migliora maggiormente la velocità?
L’implementazione di una cache corretta rappresenta spesso il miglior intervento in termini di prestazioni.
Quale trucco migliora maggiormente la sicurezza?
Una combinazione di aggiornamenti, protezione login, backup e monitoraggio rappresenta la soluzione più efficace.
Questi trucchi possono risolvere errori WordPress?
In molti casi sì. Strumenti come WP_DEBUG e Query Monitor permettono di identificare rapidamente la causa di errori e malfunzionamenti.
🔧 Hai Problemi con WordPress?
Non sempre è semplice individuare la causa di un errore WordPress, di un rallentamento o di una possibile infezione malware.
Se il tuo sito presenta problemi tecnici, errori improvvisi o comportamenti sospetti, possiamo aiutarti.
WpSupporto offre assistenza specializzata per:
- Errori WordPress.
- Rimozione malware.
- Ottimizzazione prestazioni.
- WooCommerce.
- Migrazioni.
- Manutenzione continua.
Articoli Correlati
- Come Mettere in Sicurezza WordPress
- Perché WordPress Viene Hackerato?
- Sito WordPress Hackerato
- WordPress Lento
- Errore Critico WordPress
- I Problemi WordPress più Comuni
- WordPress Bloccato in Modalità Manutenzione
Conclusioni
WordPress è una piattaforma incredibilmente potente e flessibile, ma molte delle sue funzionalità più utili rimangono sconosciute alla maggior parte degli utenti.
Conoscere questi trucchi permette non solo di gestire meglio il sito, ma anche di prevenire problemi, migliorare la sicurezza, aumentare le prestazioni e risparmiare tempo durante la manutenzione quotidiana.
Non è necessario applicarli tutti subito.
Anche implementarne soltanto alcuni può fare una grande differenza nella stabilità e nell’affidabilità del tuo sito WordPress.
La vera forza di WordPress non sta soltanto nei plugin e nei temi, ma nella possibilità di personalizzare e controllare ogni aspetto della piattaforma.


