Ir Atrás

Seguridad de sus archivos y scripts

Versiones PHP se actualizan periódicamente para fortalecer su estabilidad, rendimiento y, sobre todo, su seguridad.

Anti Virus / Violaciones de seguridad / Malware

Es muy importante que su cuenta esté limpia y actualizada por muchas razones obvias. De lo contrario, su cuenta de hosting no funcionará normalmente y dependiendo de la gravedad, se lo notificaremos y esto puede llegar incluso a suspender su cuenta...
Tienes una herramienta antivirus en tu cPanel para limpiar tu cuenta (esta herramienta a tu nivel está limitada a virus)

A nuestro nivel:
1. El servidor se escanea en tiempo real en busca de todos los archivos entrantes por correo electrónico, FTP o web. También se analiza cualquier archivo modificado. En estos casos, los virus y las vulnerabilidades de explotación inyectadas se detectan al 99,9% y luego se detienen mediante cuarentena. Se le notificará cada 30 minutos si se detiene algo o se detecta que es potencialmente dañino.
(Tenga en cuenta que un virus NO corresponde a una vulnerabilidad de seguridad y puede ser mucho peor que un virus)

También puede tener una indicación básica que es mucho menos confiable que nuestra herramienta con herramientas en línea, porque estas herramientas no tienen acceso a todos los archivos del sitio:
Esto puede ser más preciso según el caso: https://quttera.com/website-malware-scanner
 
2. Además, el mismo sistema escanea el servidor cada quince días, pero en modo más profundo. Se le enviará un informe automatizado por correo electrónico.
Lo que resaltará las actualizaciones de scripts existentes, los virus y las vulnerabilidades de seguridad en su sitio web si quedan restos, o incluso cosas sospechosas que necesitará escanear usted mismo... Se le notificará si se encuentra algo.

Si subes archivos con vulnerabilidades PHP/perl en el servidor, se pondrán en cuarentena automáticamente y esto puede provocar que, en casos excepcionales, su sitio ya no funcione. Contáctenos para brindarle información sobre los archivos en cuarentena y luego solicite al editor un archivo limpio o tome un archivo original limpio. Lo mismo ocurre con un hacker que intenta modificar archivos a través de la web; esto se detendrá.

NB: puede solicitarnos que realicemos un análisis de seguridad completo de su cuenta en cualquier momento.

Recomendaciones:
La seguridad comienza desde la PC de su hogar; muchos usan antivirus gratuitos o poco confiables, lo que contamina los archivos de su sitio web y, por lo tanto, su cuenta de alojamiento. Utilizamos por experiencia la mejor solución francesa del mercado, y recomendamos su uso:
http://www.eset.com/fr/home/products/antivirus/


Extensión Suhosin

Esta extensión PHP es una pura extensión de protección para sus scripts PHP. Esto se instaló a nivel de servidor y está activado por defecto para las versiones. PHP 5.2, 5.3 y 5.4. Desde tu cPanel, desde el selector PHP, puedes habilitarlo para versiones PHP más alto si es necesario, verifique Suhoshin y luego valide. Complementos/módulos php son los que causan el 90% de los problemas.
Advertencia: La activación también puede causar problemas operativos en el sitio web.

Bloquear IP

En tu cPanel, sección de seguridad / Bloqueador de direcciones IP
Al analizar sus estadísticas con awstats/webalyzer (también en su cPanel), analice la mayor parte de sus visitantes, los países cuestionables y luego las URL solicitadas como /wp-login.php u otro, verifique la información de IP: https://apps.db.ripe.net/db-web-ui/#/query

Y bloquea a personas no deseadas sin dudarlo....
Leer:
https://support.yoorshop.hosting/knowledgebase/1500/Combatir-el-trafico-de-bots-zombis.html


Usuarios de WordPress

https://support.yoorshop.hosting/knowledgebase/1302/Medidas-de-seguridad-OBLIGATORIAS-para-WordPress-en-nuestros-servidores.html