Hosting – Dominios – Empresas

Todo lo que tenes que saber sobre el hosting web

Artículos con la etiqueta Seguridad

Sin duda los plugins para WordPress y Joomla  son de gran utilidad ya que gracias a estos, podemos hacer un sin número de cosas que nos facilitan la tarea de personalizar y ampliar las funcionalidades de nuestro sitio o blog.

Utilidades como mejorar nuestro sistema de comentarios, fortalecer la seguridad de nuestro sitio, realizar ajustes en el área de administración, añadir widgets en la barra lateral, optimizar la velocidad de carga del sitio e integrarlo con redes sociales como facebook y twitter, entre miles de funciones disponibles, convierten a los plugins como la opción más sencilla y rápida de agregar nuevas características a nuestra web.

Sin embargo, la instalación descontrolada de plugins puede traer consigo una serie de efectos adversos para tu sitio de WordPress que en el peor de los casos hasta pueden dejar tu blog fuera de línea.

EL hecho de solo hacer un clic para instalar un complemento y poner a correr las mejoras deseadas, sin que sea necesario ejecutar una sola línea de código, hacen que muchos desarrolladores web y blogueros en general, se vuelvan adictos a la instalación de plugins para resolver TODAS las necesidades que se le presenten, incluso para aquellas cosas que podrían resolverse fácilmente con un simple código en HTML. continua leyendo…

Las siglas HTTPS (Hypertext Transfer Protocol Secure) han generado siempre confusión, ya que bajo el paraguas de la “S” de seguro siempre se han escondido mitos sobre lo que realmente significa e implica.Con la entrada de hoy, a modo “Cazadores de Mitos“, espero aclarar algunas de estas confusiones y que poquito a poco, todos  naveguemos mejor informados.

Las páginas bajo HTTPS no se almacenan en la caché del ordenador.

Es común asociar HTTPS a información sensible, son siempre las páginas más delicadas y en las que más capas de seguridad se aplica las que contienen datos confidenciales, como datos de carácter personal,  o bancarios.En teoría todo lo que se transmita por HTTPS y sea sensible el propio servidor debería identificar que no se cacheé, de esta forma se optimizaría las peticiones al igual que ocurre con HTTP.Imaginemos que me conecto a un banco y este no especifica que la información no ha de cachearse localmente, si visito este banco desde un ordenador público, otro usuario podría consultar la cache del navegador y conocer mis movimientos u otros datos confidenciales. Esto es considerado una vulnerabilidad, pero aún hay miles de webs en las que se produce esta problemática continua leyendo…

Nunca lo repetiremos bastante, es importante, es importante prestar atención a nuestros hábitos de seguridad en Internet.

Siempre, ya sea en el trabajo o en lo personal, al utilizar una conexión con contraseña, manténgase atento a la seguridad de sus informaciones. Con más razón aún si usted proporciona servicios de administración de servidores a numerosos clientes.

Le sorprenderá conocer la lista de 50 contraseñas más fáciles de vulnerar en los intentos de intrusión. Estas contraseñas fueron colectadas por gente del “Dragon Research Group”, después de analizar los registros de ataques por fuerza bruta que tuvieron éxito (http://dragonresearchgroup.org/insight/sshpwauth-cloud.html). continua leyendo…

El correo de suplantación de identidad, más conocido como phishing en inglés, es un medio utilizado por los estafadores para obtener información privilegiada o valiosa a través de la Web.

En general, el phishing se presenta como un mensaje cuyo autor pretende ser una empresa legítima, con el objetivo de estafar al usuario solicitándole información privada. El mensaje contiene siempre un enlace hacia un sitio donde se le pide su informacion personal, en particular, sus contraseñas, su número de seguro social o incluso los datos de su tarjeta de crédito, que la verdadera empresa ya tiene. continua leyendo…

Durante este último tiempo se ha incrementado considerablemente los casos en que los sitios web son infectados por códigos maliciosos o virus y lo peor sin que el webmaster se entere.

En otros casos, por lo general, la voz de alerta llega por parte de Google, que agrega el dominio a la lista de sitios “sospechosos” de alojar malware, y evita el acceso al sitio colocando una pantalla de alerta y denegando su visualización.

Es una medida de Google para evitar que la infección que tiene el sitio se expanda a las PCs o los navegadores de quienes, de otra manera, visitarían la web sin saber que automáticamente estarían descargando un virus a su equipo.

¿Cómo entran los virus, códigos maliciosos etc.?

A diferencia de lo que indicaría el sentido común (“si mi sitio tiene un virus, está infectado el servidor web de mi proveedor de hosting”), el problema casi siempre está/estuvo en la PC desde donde se actualiza el sitio web que esta con virus  o bien quién manipula el sitio no lo cuida , no lo actualiza o instala todo lo que es plugin, módulos y extras que encuentra de lindo en la web .. Estos motivos representan actualmente más del 99% de los casos de infección.. continua leyendo…

Este  script fue desarrollado para evitar multiples conexiones a algun servidor linux.

Para instalarlo, ejecutamos en una terminal con privilegios root:

Código:
wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.sh

para desinstalarlo:

Código:
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
chmod 0700 uninstall.ddos
./uninstall.ddos

Una vez instalado DoS-Deflate, podemos editar la configuración que se ubica en /usr/local/ddos/ddos.conf:
FREQ= “aqui ponemos la frecuencia en la que el O.S ejecuta dicho scrip en minutos” //Default =1
NO_OF_CONNECTIONS= “conexiones limites para una IP entrante al servidor” //Default =150
APF_BAN= “Si es igual a uno (1) se usará APF, sino lo tienes instalado, cámbialo por cero (0) para usar iptables” //Default =1
KILL= “Deniega la conexion a IPS de lista Negra” //Default =1
EMAIL_TO= “aqui ponemos el email a donde se nos enviaran las ips atacantes” //Default =root
BAN_PERIOD= “segundos de banneo tras realizar un ataque al servidor” //Default =600

Adquirir los servicios de un hosting puede volverse toda una pesadilla debido a las las ofertas engañosas, los revendedores indolentes, el no conocer a fondo las propias necesidades de web hosting y pasar por alto que los usuarios tienen que decir acerca del servicio de un proveedor determinado.

¿En qué otros errores podemos incurrir al contratar un servicio de hosting?
Al contratar un servicio de almacenamiento web debemos evitar el contratar un sólo servidor para todos los proyectos, no tener alternativas de comunicación offline, no demandar la realización y almacenamiento de copias de respaldo frecuente de nuestros sitios hospedados y, sobre todo, no tomarnos el trabajo de revisar el nivel tecnológico del proveedor que hemos elegido. continua leyendo…

Las ventajas del hosting compartido (bajo precio, mínimos requerimientos de inversión en software y mantenimiento, delegación de los servicios en manos del proveedor) pronto se convierten en un obstáculo si tu sitio y su volumen de negocios crecen. Tal vez ha llegado el momento de acudir a un servidor dedicado.

Las ventajas de un dedicated hosting

Mientras el número de visitantes aumenta y las secciones y servicios del sitio crecen, las páginas cargan más lento y al intentar instalar nuevas aplicaciones, tu proveedor te dice que tu capacidad contratada y el sistema operativo de tu servidor no lo permiten. Cuando el alojamiento compartido se convierte en una limitación, hay que dar el paso al servidor dedicado. continua leyendo…