{"id":11726,"date":"2022-08-18T12:53:21","date_gmt":"2022-08-18T12:53:21","guid":{"rendered":"https:\/\/nieuw.wpprovider.nl\/la-seguridad-forma-parte-de-tu-diseno-web\/"},"modified":"2022-08-18T12:53:21","modified_gmt":"2022-08-18T12:53:21","slug":"la-seguridad-forma-parte-de-tu-diseno-web","status":"publish","type":"post","link":"https:\/\/nieuw.wpprovider.nl\/es\/la-seguridad-forma-parte-de-tu-diseno-web\/","title":{"rendered":"\u00bfLa seguridad forma parte de tu dise\u00f1o web?"},"content":{"rendered":"<p class=\"p1\"><b>Las PYME tambi\u00e9n son objetivo de los ciberdelincuentes.<\/b><\/p>\n<p class=\"p3\">En los \u00faltimos dos a\u00f1os, ha habido bastantes informes de empresas cuyos sitios web fueron \u00abtumbados\u00bb por ciberdelincuentes.<br \/>\nS\u00f3lo despu\u00e9s de pagar fuertes sumas de dinero, la empresa en cuesti\u00f3n volvi\u00f3 a ser accesible a sus clientes.<br \/>\nRecientemente, una cadena de cl\u00ednicas dentales y, en primavera, Artis, en \u00c1msterdam.<br \/>\nEn ambos casos, el impacto fue enorme.<br \/>\nLos negocios se ven completamente perturbados en esos momentos.    <\/p>\n<p class=\"p1\"><b>\u00abMi empresa es demasiado peque\u00f1a para conseguir nada\u00bb<\/b><\/p>\n<p class=\"p3\">Muchos empresarios pensar\u00e1n esto y, como resultado, las cosas pueden salir mal.<br \/>\nEsto se debe a que los ciberdelincuentes buscan el camino de menor resistencia y s\u00f3lo entonces ven qu\u00e9 pueden conseguir.<br \/>\nIncluso si el rescate en el caso del ransomeware no es tan malo y vuelves a funcionar r\u00e1pidamente, queda por ver qu\u00e9 se har\u00e1 con la informaci\u00f3n de los clientes almacenada en la base de datos del sitio web.  <\/p>\n<p class=\"p1\"><b>La seguridad es m\u00e1s importante que una baja cuota mensual de alojamiento<\/b><\/p>\n<p class=\"p3\">Los empresarios de PYME suelen hacer una inversi\u00f3n razonable en desarrollar un buen sitio web.<br \/>\nCon demasiada frecuencia, esto implica elegir un alojamiento barato para mantener bajos los costes mensuales recurrentes.<br \/>\nUn buen ejemplo de c\u00f3mo lo barato al final sale caro.  <\/p>\n<p class=\"p1\"><b>\u00bfCu\u00e1les son los principales problemas de seguridad en el alojamiento?<\/b><\/p>\n<p class=\"p3\">Cuando se trata de la seguridad de un sitio web (WordPress), hay varias cosas de las que hay que ocuparse adecuadamente:<\/p>\n<ul class=\"ul1\">\n<li class=\"li3\">Actualizaciones seguras de plantillas, plug-ins y del propio n\u00facleo de WordPress;<\/li>\n<li class=\"li3\">Escaneos regulares de malware a nivel de servidor;<\/li>\n<li class=\"li3\">Un cortafuegos basado en software y hardware;<\/li>\n<li class=\"li3\">Protecci\u00f3n DDoS adicional;<\/li>\n<li class=\"li3\">Uso de la \u00faltima versi\u00f3n de PHP (HardenedPHP);<\/li>\n<li class=\"li3\">Copias de seguridad externas peri\u00f3dicas.<\/li>\n<\/ul>\n<p class=\"p3\">Al final de este blog puedes leer lo que esto significa punto por punto<\/p>\n<p class=\"p1\"><b>\u00bfPero seguro que todos los proveedores de alojamiento lo ofrecen?<\/b><\/p>\n<p class=\"p3\">Ojal\u00e1 fuera cierto.<br \/>\nSe podr\u00eda pensar que es evidente que todas las empresas de alojamiento lo ofrecen por defecto.<br \/>\nPor desgracia, \u00a1no es as\u00ed!<br \/>\nLa raz\u00f3n por la que las empresas de alojamiento no toman estas medidas es:   <\/p>\n<ol class=\"ol1\">\n<li class=\"li3\">Se necesitan m\u00e1s recursos (y, por tanto, dinero) para establecer y mantener an\u00e1lisis de malware, servidores de copia de seguridad y rutinas;<\/li>\n<li class=\"li3\">Las copias de seguridad adicionales tambi\u00e9n requieren espacio adicional en el servidor, que prefieren vender a los clientes de alojamiento.<\/li>\n<li class=\"li3\">Adaptar el cortafuegos\/modelo de seguridad espec\u00edficamente a cada sitio web requiere m\u00e1s tiempo<\/li>\n<li class=\"li3\">No todos los proveedores de alojamiento est\u00e1n especializados en WordPress<\/li>\n<\/ol>\n<p class=\"p3\">Adem\u00e1s, parte del trabajo se ofrece como opci\u00f3n o se deja fuera de la suscripci\u00f3n para poder ofrecer alojamiento barato.<\/p>\n<p class=\"p1\"><b>El alojamiento gestionado de WordPress ofrece una soluci\u00f3n<\/b><\/p>\n<p class=\"p5\">As\u00ed que tanto los usuarios finales como los desarrolladores de sitios web tienen mucho que hacer en materia de seguridad.<br \/>\nPara el primero, esto se produce a expensas de hacer negocios y para el dise\u00f1ador, a expensas de su creatividad.<br \/>\nPrecisamente por esta raz\u00f3n, en 2015 empezamos a ofrecer <a href=\"https:\/\/wpprovider.nl\/managed-wordpress-hosting\/\" target=\"_blank\" rel=\"noopener\"><span class=\"s2\">alojamiento gestionado de WordPress<\/span><\/a>.<br \/>\nOfreciendo como un servicio completo todas las cosas que nosotros mismos como desarrolladores nos hab\u00edamos encontrado desde 2009, pero que quer\u00edamos hacer bien para mis clientes.   <\/p>\n<p><img decoding=\"async\" class=\"alignright\" src=\"https:\/\/media-exp1.licdn.com\/dms\/image\/C5603AQHQxE8PeNPLYA\/profile-displayphoto-shrink_200_200\/0\/1555330761610?e=1666224000&amp;v=beta&amp;t=sgg6GCRN8X4ZqN5Gkw3JqlxPlcdHuBl9oRPNZki2smA\" width=\"175\" height=\"175\"><\/p>\n<p class=\"p1\"> <b><span class=\"Apple-converted-space\"> <\/span>Siempre contacto personal<\/b><span class=\"s3\"><b>\u00a1!<\/b><\/span><\/p>\n<p class=\"p3\">As\u00ed pues, WP Provider naci\u00f3 de la necesidad personal de disponer de lo \u00faltimo en alojamiento y contacto personal cuando importa.<br \/>\nPor y para entusiastas de WordPress.<br \/>\nY esto \u00faltimo sigue siendo factible ofreciendo este servicio s\u00f3lo a trav\u00e9s de dise\u00f1adores web.<br \/>\nNosotros nos centramos al 100% en el alojamiento y el dise\u00f1ador en el dise\u00f1o para su cliente.<br \/>\nSi tienes alguna pregunta al respecto.<br \/>\nEntonces no dudes en llamarnos para hablar de las posibilidades.     <\/p>\n<p class=\"p5\">Marco Kroon<\/p>\n<p class=\"p7\"><b>__________________________________________________________<\/b><\/p>\n<p class=\"p1\"><b>Para los amantes de la comida&#8230;<\/b><\/p>\n<p class=\"p3\">Como te promet\u00ed, a continuaci\u00f3n encontrar\u00e1s otra explicaci\u00f3n de los seis puntos clave para un sitio web seguro:<\/p>\n<p class=\"p5\"><span class=\"s4\"><b>An\u00e1lisis de malware<\/b><\/span> Malware significa \u00absoftware malicioso\u00bb. Es un t\u00e9rmino extendido para el c\u00f3digo malicioso que los hackers utilizan para obtener acceso no autorizado o causar da\u00f1os a tu sitio web WordPress.<br \/>\nEn la mayor\u00eda de los casos, un bot o hacker aprovechar\u00e1 una vulnerabilidad de seguridad.<br \/>\nSi un plugin ya no recibe soporte de sus desarrolladores y, por tanto, no se publican actualizaciones para \u00e9l, es importante tomar medidas activas al respecto.  <\/p>\n<p>  Sin duda quieres evitar que tu sitio web reciba una penalizaci\u00f3n SEO por parte de Google, por lo que realizamos varios escaneos a nivel de servidor, incluida nuestra herramienta de escaneo WP eXploit, que escanea activamente los archivos cuando se suben al servidor mediante FTP o a trav\u00e9s de WordPress directamente, por ejemplo.<br \/>\nPuede detectar archivos sospechosos en el servidor y evitar que la mayor\u00eda (con la excepci\u00f3n de los zero-days (los exploits desconocidos) se suban o ejecuten en el servidor.   <span class=\"s4\"><b>Cortafuegos basado en software y hardware<\/b><\/span><b> <\/b>  Mediante nuestra soluci\u00f3n de cortafuegos, se cierran los puertos no utilizados, se protege el acceso a determinados servicios y se analizan continuamente los registros en busca de actividad sospechosa, como un n\u00famero sospechoso de intentos de inicio de sesi\u00f3n en WordPress o en los buzones de correo electr\u00f3nico.<br \/>\nLas direcciones IP y los rangos se incluyen en listas negras para detener el ataque.<br \/>\nReconoce muchos ataques diferentes, como escaneos de puertos, inundaciones SYN y ataques de fuerza bruta.    <\/p>\n<p class=\"p9\"><b>Protecci\u00f3n DDoS<\/b><\/p>\n<p class=\"p5\">Si se trata de un ataque Ddos, a veces esto no es suficiente y se activa el escudo de protecci\u00f3n Ddos.<br \/>\nNuestra capacidad de supervisi\u00f3n proactiva en tiempo real detecta y elimina eficazmente los ataques de gran volumen.<br \/>\nCuando nos enfrentamos a un ataque DDoS, el Escudo DDoS separa el tr\u00e1fico limpio mientras redirige el ataque a nuestro centro de depuraci\u00f3n DDoS.<br \/>\nTambi\u00e9n tenemos Modsecurity activo por defecto para tu cuenta, lo que garantiza que las solicitudes sospechosas se filtren inmediatamente.   <\/p>\n<p class=\"p9\"><b>Cabeceras de seguridad<\/b><\/p>\n<p class=\"p3\">Las cabeceras de seguridad HTTP son, en mi opini\u00f3n, una parte fundamental de la seguridad de un sitio web.<br \/>\nHabilitando las cabeceras adecuadas a nivel de servidor o de aplicaci\u00f3n (WordPress), puedes mejorar la resistencia del CMS frente a ataques comunes, como el cross-site scripting (XSS) y el clickjacking. <\/p>\n<p class=\"p3\">Cuando un usuario visita un sitio a trav\u00e9s de su navegador, el servidor responde con Cabeceras de Respuesta HTTP.<br \/>\nEstas cabeceras indican al navegador c\u00f3mo debe comportarse al comunicarse con el sitio.<br \/>\nAplicando las cabeceras de seguridad adecuadas, das un buen paso hacia un sitio web m\u00e1s seguro.  <span class=\"Apple-converted-space\"> <\/span><\/p>\n<p class=\"p3\"><b><\/b><b>PHP endurecido<\/b><\/p>\n<p class=\"p3\">WordPress recomienda utilizar siempre la \u00faltima versi\u00f3n de PHP (y nosotros tambi\u00e9n).<br \/>\nPor supuesto, en la pr\u00e1ctica esto no es posible porque, por ejemplo, los plug-ins personalizados est\u00e1n escritos para una versi\u00f3n de PHP m\u00e1s antigua o los desarrolladores de plug-ins a\u00fan no han reescrito sus plug-ins para la \u00faltima versi\u00f3n de PHP.<br \/>\nSi de todos modos se lleva a cabo una actualizaci\u00f3n de la versi\u00f3n de PHP, el peor de los casos es que se produzca un error fatal que haga que el sitio web sea inaccesible.<br \/>\nPor esta raz\u00f3n, utilizamos HardenedPHP, una forma de seguir utilizando versiones antiguas de PHP sin comprometer la seguridad.   <\/p>\n<p>  Versiones muy populares de PHP, utilizadas en casi el 85% de todos los sitios PHP, ya no est\u00e1n soportadas por la <a href=\"http:\/\/php.net\" target=\"_blank\" rel=\"noopener\">comunidad PHP.net<\/a>.<br \/>\nHardenedPHP asegura las versiones antiguas y no soportadas de PHP &#8211; 4.4.9, 5.1, 5.2, 5.3, 5.4, 5.5, 5.6, 7.0, 7.1, 7.2.   <\/p>\n<p class=\"p3\">HardenedPHP protege las versiones antiguas y no soportadas de PHP.<br \/>\nEn esas versiones antiguas, incluidas las ampliamente utilizadas 7.2, 7.1, 7.0 y 5.6, las vulnerabilidades, aunque se descubran, no son parcheadas por la <a href=\"http:\/\/php.net\" target=\"_blank\" rel=\"noopener\">comunidad PHP.net<\/a>.<br \/>\nHardenedPHP se encarga de todo esto.  <\/p>\n<p class=\"p3\">PHP representa m\u00e1s del 79,2% de todos los scripts del lado del servidor.<br \/>\nDebido a este amplio uso de la aplicaci\u00f3n, PHP es constantemente explotado por los hackers, dejando los sitios vulnerables. <\/p>\n<p>  HardenedPHP mantiene seguros a tus clientes y servidores parcheando todas las versiones de PHP contra vulnerabilidades conocidas, incluso las versiones no soportadas por la <a href=\"http:\/\/php.net\" target=\"_blank\" rel=\"noopener\">comunidad PHP.net<\/a>.<br \/>\nSe han descubierto m\u00e1s de 100 vulnerabilidades, muchas de ellas cr\u00edticas, para versiones de PHP no soportadas.<br \/>\nTodas ellas han sido parcheadas por CloudLinux.    <\/p>\n<p class=\"p2\"><span class=\"Apple-converted-space\"> <img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-4437\" src=\"https:\/\/nieuw.wpprovider.nl\/wp-content\/uploads\/diagram1.1.png\" alt=\"\" width=\"467\" height=\"342\" srcset=\"https:\/\/nieuw.wpprovider.nl\/wp-content\/uploads\/diagram1.1.png 1410w, https:\/\/nieuw.wpprovider.nl\/wp-content\/uploads\/diagram1.1-300x220.png 300w, https:\/\/nieuw.wpprovider.nl\/wp-content\/uploads\/diagram1.1-1024x749.png 1024w, https:\/\/nieuw.wpprovider.nl\/wp-content\/uploads\/diagram1.1-768x562.png 768w\" sizes=\"(max-width: 467px) 100vw, 467px\" \/><\/span><\/p>\n<p class=\"p9\"><b>Copias de seguridad<\/b><\/p>\n<p class=\"p3\">Si ocurre algo, no te alarmes, podemos restaurar una copia de seguridad para ti inmediatamente.<br \/>\nAdem\u00e1s de las instant\u00e1neas totales de todos los servidores de la plataforma (contra el ransomware), tambi\u00e9n se hacen copias de seguridad de las instalaciones de WordPress.<br \/>\nComo somos partidarios de hacer copias de seguridad de las copias de seguridad, tambi\u00e9n se hacen copias de seguridad externas en otro centro de datos.  <span class=\"Apple-converted-space\"> <\/span><\/p>\n<p class=\"p3\"><span class=\"s4\"><b>\u00bfY si ocurre algo?  <\/b><\/span><span class=\"s7\"><br \/>\n<\/span>Por defecto, hacemos copias de seguridad diarias de tu sitio web WordPress.<br \/>\nEn el peor de los casos, podemos retroceder en el tiempo hasta el momento en que el sitio web era totalmente funcional.   <span class=\"s7\"><br \/>\n<\/span><span class=\"s4\"><b>\u00bfY si les pasa algo a las copias de seguridad?  <\/b><\/span>  Tambi\u00e9n hemos pensado en eso.<br \/>\nHaz siempre copias de seguridad de tus copias de seguridad.<br \/>\nAdem\u00e1s de las instant\u00e1neas completas, tambi\u00e9n exportamos nuestras copias de seguridad a otra ubicaci\u00f3n segura en otro centro de datos.  <\/p>\n<p class=\"p9\"><span class=\"s3\"><br \/>\n<\/span><b>Sigue movi\u00e9ndote<\/b><\/p>\n<p class=\"p3\">\u00abAsegurar un sitio web es como montar en bicicleta. Para mantener el equilibrio, tienes que seguir movi\u00e9ndote\u00bb. As\u00ed habr\u00eda sido la famosa cita de Albert Einstein sobre el ciclismo si hubiera sido un profesional de la ciberseguridad. Afortunadamente (o no), no lo era. Pero siguiendo con la analog\u00eda de la bicicleta: no puedes dejar de pedalear. En el momento en que lo haces, la bicicleta se ralentiza y acabas cayendo. Y eso es exactamente lo que queremos evitar. Pero cuando se trata de ciclismo, no todos los golpes de pedal son iguales. Algunos son suaves, otros duros, algunos te hacen recorrer distancias m\u00e1s cortas mientras que otros te llevan m\u00e1s tiempo.<span class=\"Apple-converted-space\"> <\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las PYME tambi\u00e9n son objetivo de los ciberdelincuentes. En los \u00faltimos dos a\u00f1os, ha habido bastantes informes de empresas cuyos sitios web fueron \u00abtumbados\u00bb por ciberdelincuentes. S\u00f3lo despu\u00e9s de pagar fuertes sumas de dinero, la empresa en cuesti\u00f3n volvi\u00f3 a ser accesible a sus clientes. Recientemente, una cadena de cl\u00ednicas dentales y, en primavera, Artis, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10824,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[13],"tags":[],"class_list":["post-11726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar"],"acf":[],"_links":{"self":[{"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/posts\/11726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/comments?post=11726"}],"version-history":[{"count":0,"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/posts\/11726\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/media\/10824"}],"wp:attachment":[{"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/media?parent=11726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/categories?post=11726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nieuw.wpprovider.nl\/es\/wp-json\/wp\/v2\/tags?post=11726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}