ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

KnowLEDGEBASE · SUSCANDO WEB

Seguridad: Consejos para mantener tu sitio web seguro

Última actualización 2025-06-08

Top 17 Consejos para mantener su sitio web seguro

  1. Update All Scripts & Plugins Compruebe cada aplicación web, plugin o módulo que utilice. Siempre instala las últimas versiones estables. Consult Secunia o su vendedor limitadorsquo;s sitio para vulnerabilidades conocidas.

  2. Auditoría de sus archivos Compare sus archivos en vivo con una copia de seguridad limpia. Eliminar cualquier archivo de instalación desconocido o sobrante antes de que puedan ser explotados.

  3. Use contraseñas fuertes Elige contraseñas largas, mixtas; caracteres (cartadores, números, símbolos). Evite las palabras del diccionario o frases predecibles.

  4. Usuarios de bases de datos separadas Cree un usuario MySQL único para cada aplicación. Nunca reutilizar su nombre de usuario y contraseña principal cPanel dentro de sus scripts.

  5. Archivar sus registros brutos En cPanel bordersquo;s Raw Log Manager, permite el archivo de registro. Los registros retenidos le ayudan a rastrear cómo un atacante puede haber entrado en su sitio.

  6. Mantener Mods personalizados actualizados Si usted tocarsquo;ve añadido modificaciones de terceros, verifique que ellos afectando y actualizado activamente al igual que su aplicación principal.

  7. Sanitize All Input Validar cada campo de formulario, parámetro URL o cookie antes de utilizarlo. Nunca incluya archivos o ejecute comandos basados en la entrada de usuario no verificada.

  8. Evite registrarse globals Aplicaciones que dependen de PHP plagarsquo;s register_globals el establecimiento es más vulnerable. Elija software que siga los estándares actuales de PHP.

  9. Proteger contra la inyección de encabezados por email Si envía correo desde scripts, se rompe la línea de tiras de campos suministrados por el usuario (a , sujeto, encabezados) antes de enviar.

  10. Mantener aplicaciones de código abierto Open-source es gratuito; pero debe aplicar los parches de seguridad rápidamente o arriesgar la pérdida de datos y la toma de sitio.

  11. Don clrsquo;t Asume Safety Over Time Sólo porque su sitio ha funcionado durante años sin problemas significa que está llenosquo; s seguro. Nuevas explotaciones aparecen constantemente.

  12. Restringir las Permisos de Archivo de Configuración Establecer archivos que contengan credenciales de la base de datos 660 (Leer/escribir dueño/grupo). Los carpetas deben ser 755, archivos PHP/HTML 644.

  13. Limitar el acceso administrativo por IP Siempre que sea posible, restringe wp-admin, /admin u otros caminos de back-end a direcciones IP específicas o protegerlos con una contraseña secundaria.

  14. Carga de archivos segura Permitir subidas solamente a carpetas no públicas (fuera public_html) y sólo por usuarios de confianza. Escane o valide los archivos antes de hacerlos accesibles.

  15. URL de control Forwarding & Webmail Prevenga redirecciones abiertas y acceso sin restricciones a los correos web. Consultar inicio de sesión o IP para evitar que los spammers abusen de su sitio.

  16. Características experimentales de contraseña-protegida Si usted tocarsquo;re probar un nuevo script o característica que usted puede afectarrsquo;t mantener actualizado, bloquearlo detrás de una contraseña inmediatamente.

  17. Use Permisos de archivos apropiados en Hosting compartido En servidores de suPHP, evite archivos o carpetas que sean de uso mundial. Directores: 755; PHP/HTML: 644; CGI/PERL: 755.

Al seguir estas mejores prácticas, puede reducir su exposición a amenazas comunes y mantener su sitio implicamdash; y sus visitantes coincidemdash;safe.

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.