KnowLEDGEBASE · SUSCANDO WEB
Seguridad: Consejos para mantener tu sitio web seguro
Última actualización 2025-06-08
Top 17 Consejos para mantener su sitio web seguro
- Update All Scripts & Plugins Compruebe cada aplicación web, plugin o módulo que utilice. Siempre instala las últimas versiones estables. Consult Secunia o su vendedor limitadorsquo;s sitio para vulnerabilidades conocidas.
- Auditoría de sus archivos Compare sus archivos en vivo con una copia de seguridad limpia. Eliminar cualquier archivo de instalación desconocido o sobrante antes de que puedan ser explotados.
- Use contraseñas fuertes Elige contraseñas largas, mixtas; caracteres (cartadores, números, símbolos). Evite las palabras del diccionario o frases predecibles.
- Usuarios de bases de datos separadas Cree un usuario MySQL único para cada aplicación. Nunca reutilizar su nombre de usuario y contraseña principal cPanel dentro de sus scripts.
- Archivar sus registros brutos En cPanel bordersquo;s Raw Log Manager, permite el archivo de registro. Los registros retenidos le ayudan a rastrear cómo un atacante puede haber entrado en su sitio.
- Mantener Mods personalizados actualizados Si usted tocarsquo;ve añadido modificaciones de terceros, verifique que ellos afectando y actualizado activamente al igual que su aplicación principal.
- Sanitize All Input Validar cada campo de formulario, parámetro URL o cookie antes de utilizarlo. Nunca incluya archivos o ejecute comandos basados en la entrada de usuario no verificada.
- Evite registrarse globals Aplicaciones que dependen de PHP plagarsquo;s
register_globalsel establecimiento es más vulnerable. Elija software que siga los estándares actuales de PHP. - Proteger contra la inyección de encabezados por email Si envía correo desde scripts, se rompe la línea de tiras de campos suministrados por el usuario (a , sujeto, encabezados) antes de enviar.
- Mantener aplicaciones de código abierto Open-source es gratuito; pero debe aplicar los parches de seguridad rápidamente o arriesgar la pérdida de datos y la toma de sitio.
- Don clrsquo;t Asume Safety Over Time Sólo porque su sitio ha funcionado durante años sin problemas significa que está llenosquo; s seguro. Nuevas explotaciones aparecen constantemente.
- Restringir las Permisos de Archivo de Configuración Establecer archivos que contengan credenciales de la base de datos
660(Leer/escribir dueño/grupo). Los carpetas deben ser755, archivos PHP/HTML644. - Limitar el acceso administrativo por IP Siempre que sea posible, restringe wp-admin, /admin u otros caminos de back-end a direcciones IP específicas o protegerlos con una contraseña secundaria.
- Carga de archivos segura Permitir subidas solamente a carpetas no públicas (fuera
public_html) y sólo por usuarios de confianza. Escane o valide los archivos antes de hacerlos accesibles. - URL de control Forwarding & Webmail Prevenga redirecciones abiertas y acceso sin restricciones a los correos web. Consultar inicio de sesión o IP para evitar que los spammers abusen de su sitio.
- Características experimentales de contraseña-protegida Si usted tocarsquo;re probar un nuevo script o característica que usted puede afectarrsquo;t mantener actualizado, bloquearlo detrás de una contraseña inmediatamente.
- Use Permisos de archivos apropiados en Hosting compartido En servidores de suPHP, evite archivos o carpetas que sean de uso mundial. Directores:
755; PHP/HTML:644; CGI/PERL:755.
Al seguir estas mejores prácticas, puede reducir su exposición a amenazas comunes y mantener su sitio implicamdash; y sus visitantes coincidemdash;safe.
Díganos qué tiene que estar levantado.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.