¿Comó prevenir que mi sitio web sea hackeado?

Mantén tus Software y Scripts Actualizados.
Si por alguna razón estás utilizando una versión antigua de phpBB, o tal vez un viejo vBulletin o incluso un simple script, asegúrate de actualizarlos a la última versión. Esto puede evitar que tu sitio web sea hackeado fácilmente utilizando métodos como RFI o inyecciones SQL.

Plugins, Complementos y Módulos.
¿Tienes un sitio CMS como Joomla, Mambo, Datalife o tal vez un foro como phpBB, SMF, vBulletin? Piénsalo dos veces antes de subir/instalar módulos y complementos. Los desarrolladores de esos scripts se preocupan por mantener su código limpio de exploits y errores. Los desarrolladores de complementos, la mayoría de las veces, no lo hacen, y son la causa del 70% de los hackeos en ese tipo de software.

Es tu Responsabilidad.
La mayoría de los webmasters piensan que si son hackeados es porque su hosting es deficiente o el personal de hosting no está haciendo su trabajo, pero están EQUIVOCADOS. Si te hackean, es tu responsabilidad. Si instalas un script con errores, el dueño del hosting no puede hacer nada al respecto. Si alguien explota tu error y accede a tu sitio, es tu responsabilidad, no culpes a tu empresa de hosting, culpa a ti mismo. Después de ser hackeado, deberías revisar tus scripts en sitios como milw0rm.com para ver si tus scripts tenían errores.

Protege tu Contraseña.
Si tienes un sitio muy popular, ¡ten cuidado! Algunas personas pueden amarte, otras pueden odiarte. Podrían intentar entrar a tu FTP, cPanel o cuenta de hosting. Algunos incluso podrían intentar enviarte keyloggers, troyanos y programas de monitoreo para acceder a tus sitios web. Ten cuidado al aceptar archivos y al usar software de mensajería instantánea como Yahoo, MSN o AIM. También siempre utiliza la contraseña más segura posible.

Mantén Limpia tu Cuenta de Hosting y tu PC.
La mayoría de las personas tienen muchos archivos que ni siquiera utilizan en sus cuentas de hosting y computadoras. En las cuentas de hosting, esto puede causar indexación incorrecta en motores de búsqueda como Google, Yahoo, MSN y Ask. Pueden comenzar a indexar sitios antiguos en carpetas olvidadas, así como archivos personales como imágenes y más. Siempre es bueno mantener tu cuenta de hosting solo con el contenido actualizado de tu sitio web.

Calidad Antes que Cantidad.
Utiliza software de calidad para tu sitio. ¿Por qué usar phpBB (bien codificado), si puedes comprar una licencia de vBulletin? Si ya estás generando ingresos con tu sitio utilizando programas publicitarios como Google AdSense, CPX Interactive y más, entonces piensa que debes invertir para ganar. Cuanto más inviertas, mejores serán tus chances de evitar hackeos y mantener tu sitio limpio.

Copias de Seguridad, Copias de Seguridad y sí... Copias de Seguridad.
Uno de los errores más comunes que cometen las personas es subir y solo subir. ¡Haz una copia de seguridad de tu sitio! Guarda los archivos en tu PC, o en tu USB o disco duro externo, puede salvarte la vida. A mí me han hackeado 5 veces y puedes preguntar a mis visitantes si alguna vez han visto un índice hackeado en mis sitios... NUNCA. Esa es la mayor satisfacción de un hacker. Nunca dejes que tus usuarios vean que te han hackeado. Limpia toda tu cuenta de hosting antes de dejar ese índice de ranking mortal en tu sitio.

No pongas todos tus huevos en la misma canasta.
Si llevas un tiempo en el negocio web y tienes más de 2 sitios, ¡protégelos! ¿Sabías que si uno de tus sitios web es hackeado, todos los demás sitios en la misma cuenta de hosting también podrían ser hackeados? Sí, los desfiguradores pueden cargar fácilmente un shell en tu FTP y acceder a todos tus sitios. Puedes prevenir esto fácilmente comprando una cuenta de revendedor o comprando más de una cuenta de hosting, incluso si te ofrecen mucho almacenamiento y ancho de banda.

El Conocimiento es Poder.
Aprende, lee e investiga. Hoy en día, con el uso de grandes motores de búsqueda, puedes acceder a mucha información que puede mantenerte a salvo e incluso convertirte en un desfigurador o hacker. La mayoría de los hackers han aprendido a usar motores de búsqueda y foros comunitarios. Comunidades clandestinas que les proporcionan información sobre robo de tarjetas, desfiguraciones y mucho más. Para prevenirlos, debes pensar como ellos.

Verifica CHMOD, Permisos.
La mayoría de las veces, al instalar nuevos scripts, te piden CHMOD a 777, para algunos archivos, algunas veces eso puede ser fatal. Cuando un desfigurador entra en los archivos de tu sitio, se vuelve más fácil modificar/editar/eliminar los archivos con permisos 777, si tu carpeta public_html tiene esos permisos, básicamente estás hecho, y hackeado. Pero si no los tiene, entonces solo puede modificar los que tengan esos permisos. Es bueno tenerlo en cuenta para que, cuando termines la instalación, vuelvas a establecer todos los permisos anteriores.

 

  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Powered by WHMCompleteSolution