logo

8 principales reglas de cómo evitar ataques a su sitio web

  • By Andres
  • octubre 20, 2015
  • 11 Views

Hay 8 principales reglas de cómo evitar que ataque a su sitio web:

A los clientes de alojamiento web y diseño web recomendamos siempre las siguientes 8 reglas para evitar ataques a su sitio web y perder su información.

  1. Siempre tenga una copia de seguridad de todo su sitio web y sus bases de datos.
  2. Cambiar contraseña cPanel mensual. Utilice contraseñas fuertes (con alta y baja Aa-Zz y símbolos especiales), le recomendamos que cambie las contraseñas para todas sus cuentas de correo electrónico también. Si tiene acceso a su correo electrónico con un cliente POP o IMAP de correo electrónico como Microsoft Outlook, cambie los ajustes de configuración para que sepa la contraseña correcta para cada nueva cuenta.
  3. No guarde las contraseñas en el equipo local en el formato de documento o en tu navegador;
  4.  Actualizar todos los scripts de terceros para las versiones más recientes (por ejemplo, Joomla, WordPress, Magentoo o cualquier otro CMS) No cargue su sitio web con todos los scripts fresco, gadget, característica, función y fragmento de código que puedes encontrar en la web. Cualquiera de ellos podría permitir que un pirata informático(hacker) ataque su sitio. Antes de usar algo nuevo, lea el informe de vulnerabilidad que vienen con los scrtips web.
  5. Habilitar CloudFlare en cPanel CloudFlare es una solución de seguridad amplio, que está diseñado para proporcionar protección frente a múltiples formas de actividad maliciosa en línea, incluyendo: los comentarios no deseados, la recolección de correo electrónico, inyección SQL, cross-site scripting, piratería credencial, vulnerabilidades de software web y los ataques DDoS (denegación de servicio). CloudFlare esta habilitado para nuestros clientes de hosting en www.webhosting.com.bo
  6. Examine su propio PHP o código HTML para agujeros de seguridad. Las siguientes funciones de PHP puede ser engañado para ir a buscar un script malicioso desde un servidor remoto y ejecutarlo como parte del script que se está ejecutando: include ($ variable); require ($ variable); include_once ($ variable); require_once ($ variable);
  7.  Encontrar y reparar todos los cambios maliciosos que se hicieron.
  8.  Usar. Htaccess o cPanel >Bloquear IP para bloquear el acceso HTTP del hacker a su sitio Si ha identificado dirección IP del hacker, un sitio donde se puede ver para obtener más información al respecto es https://whois.domaintools.com/. Puede prohibir la dirección IP de su sitio usando su public_html / archivo htaccess. Es necesario poner la siguiente línea en una parte del archivo que no está encerrado en etiquetas de tipo HTML. deny from 111.111.111.111 El de 111 es la dirección IP para bloquear. Si el hacker vuelve con una IP diferente que está en el mismo rango de IP (es decir, utilizando el mismo ISP), puede bloquear todo el rango por un tiempo, a pesar de que conlleva el riesgo de la prohibición de los visitantes legítimos, también.

Si usted sigue estas 8 reglas simples, podrá resguardar su sitio web de ataques o recuperarlo si ha sido atacado y desea bloquear futuros ataques.

Para mas información puede entrar en: https://www.habilweb.com

Andres

Diseñador y desarrollo de sitios y aplicaciones web.