2FA su cPanel: sicurezza aggiuntiva per l’hosting

2FA su cPanel: sicurezza aggiuntiva per l’hosting

Il 2FA (Two-Factor Authentication) è un sistema di sicurezza che aggiunge una seconda verifica durante l’accesso a un account online. Normalmente per effettuare il login basta inserire username e password, ma questo metodo oggi non è più sufficiente per garantire una protezione adeguata.

Le password possono infatti essere rubate tramite phishing, recuperate da database compromessi oppure indovinate attraverso attacchi automatici. Anche una password lunga e complessa può diventare inutile se finisce nelle mani sbagliate.

Per questo motivo molti servizi online utilizzano il 2FA come protezione aggiuntiva. Con questo sistema, dopo aver inserito la password viene richiesto un secondo codice temporaneo generato tramite smartphone. Senza questo codice il login viene bloccato, anche se la password è corretta.

Nel caso di cPanel, il 2FA rappresenta una misura di sicurezza particolarmente importante. Il pannello hosting contiene infatti informazioni sensibili e permette di gestire diversi aspetti del proprio spazio web.

Da cPanel è possibile:

  • gestire file del sito
  • creare account email
  • accedere ai database
  • modificare DNS e domini
  • gestire backup
  • installare applicazioni
  • configurare certificati SSL

Un accesso non autorizzato potrebbe quindi causare problemi molto seri, come la compromissione del sito web, il furto delle email oppure la modifica dei dati presenti nell’hosting.

Attivando il 2FA si aggiunge un secondo livello di sicurezza che riduce drasticamente il rischio di accessi fraudolenti.

Il funzionamento è piuttosto semplice. Dopo aver inserito username e password, cPanel richiede un codice temporaneo generato tramite un’app di autenticazione installata sullo smartphone.

Le applicazioni più utilizzate sono:

Queste app generano automaticamente codici temporanei che cambiano ogni circa 30 secondi.

Per attivare il 2FA in cPanel normalmente basta accedere alla sezione dedicata alla sicurezza dell’account e aprire la voce relativa all’autenticazione a due fattori.

Durante la configurazione viene mostrato un QR Code che deve essere scansionato tramite l’app di autenticazione installata sul telefono.

Dopo la scansione, l’app inizierà immediatamente a generare codici temporanei associati all’account cPanel.

A questo punto sarà sufficiente inserire uno dei codici mostrati dall’app per completare l’attivazione del sistema.

Dal login successivo, oltre alla password verrà richiesto anche il codice temporaneo generato sul dispositivo mobile.

Questo sistema aumenta notevolmente la sicurezza dell’hosting, soprattutto contro:

  • furto password
  • phishing
  • credential stuffing
  • accessi non autorizzati

Il 2FA non elimina completamente il rischio di compromissione, ma rende molto più difficile l’accesso da parte di utenti non autorizzati.

Per una protezione ancora maggiore conviene utilizzare password lunghe e uniche, evitare il riutilizzo delle credenziali e proteggere lo smartphone con PIN o autenticazione biometrica.

È inoltre importante salvare i codici di recupero forniti durante l’attivazione del 2FA. In caso di perdita dello smartphone questi codici permettono di recuperare l’accesso all’account.

Oggi il 2FA viene considerato uno standard minimo di sicurezza per qualsiasi pannello hosting moderno. Attivarlo su cPanel richiede pochi minuti ma permette di aumentare in modo significativo la protezione del proprio account e dei dati presenti nel servizio hosting.

Attivare il 2FA su cPanel

L’attivazione del 2FA su cPanel avviene in pochi passaggi e permette di aumentare rapidamente la sicurezza dell’account hosting. Dopo la configurazione sarà necessario inserire un codice temporaneo generato dallo smartphone durante ogni accesso al pannello.

Dopo aver fatto login si aprirà la schermata classica di cPanel

2FA su cPanel: sicurezza aggiuntiva per l’hosting

Si deve andare nella sezione Sicurezza e cliccare sulla voce per l’attivazione dell’autenticazione a 2 fattori

2FA su cPanel: sicurezza aggiuntiva per l’hosting

Comparirà questa schermata che permetterà di avviare la configurazione

2FA su cPanel: sicurezza aggiuntiva per l’hosting

Si dovrà quindi scansionare il qrcode o inserire manualmente il codice

2FA su cPanel: sicurezza aggiuntiva per l’hosting

subito sotto  si dovrà inserire il codice di conferma

2FA su cPanel: sicurezza aggiuntiva per l’hosting

Verrà quindi data conferma dell’attivazione

2FA su cPanel: sicurezza aggiuntiva per l’hosting

Una volta fatto login in cPanel verrà chiesta la conferma con l’autenticazione a 2 fattori

2FA su cPanel: sicurezza aggiuntiva per l’hosting