ago
20

Cómo detectar y prevenir el código malicioso en WordPress

Hosting, Seguridad Comentarios desactivados

Si has observado algún comportamiento extraño en tu blog, o has descubierto líneas de código que tú no has escrito en archivos del theme que está activo, es posible que lo tengas infectado.

Uno de los métodos más comunes por el que un virus o troyano puede alterar a tu blog es el de inyección de código. El ataque se puede producir bien por existir alguna vulnerabilidad en algún programa de un ordenador que tenga accesible la cuenta de ftp del sitio a modificar, o bien en el propio servidor web. En cualquier caso, la única forma de evitar este problema es contar con un buen programa antivirus en tu ordenador y tener activadas todas las medidas de protección y seguridad en el servidor donde están alojadas las páginas de tu sitio web.

En WordPress existen una serie de plugins que te pueden ayudar a proteger a tu blog y prevenir las consecuencias de una infección.

A continuación, te recomendamos una pequeña lista de ellos:

  • Ultimate Security Checker. Llleva a cabo controles de seguridad en el código, los permisos y la base de datos. Se pueden descubrir errores de seguridad.
  • Exploit Scanner. Es un escáner perfecto de la base de datos y tu theme para detectar código sospechoso.
  • Bulletproof Security. Muy completo, incluyendo la protección del archivo htaccess y evitando los intentos de inyección del código SQL.
  • Wassup for WordPress. Un interesante plugin que controla quién accede a tu web para poder banear cuaqluier inteento sospechoso.
  • WordPress Firewall 2. Un estricto programa que no deja títere con cabeza, pero acaba detectando si existe algún intruso.
  • Antivirus. Busca posibles agujeros de seguridad y te avisa si los encuentra.

Vía | 6 Solid Exploit Scanners for WordPress

ago
20

Detectar codigo malicioso en una pagina web

Seguridad Comentarios desactivados

Ls fabricantes de antivirus proveen varias herramientas online para la detección de amenazas que se alojan en el código de las paginas web, a continuación dejo los enlaces de algunas de ellas espero sean de gran utilidad:

abr
03

Elegir Hosting para tu Web

Hosting Comentarios desactivados

Una vez que has diseñado tu pagina web con todo el contenido y enlaces, imágenes, videos y todo cuanto debe ser incorporado llega el momento de dar a luz la nueva creación al mundo de internet. Para eso existen empresas que prestan su espacio a cambio de un determinado pago mensual o por lo general anual para que subas tu sitio a la “web”.

Te aconsejo que, de ser posible, contrates a la misma empresa tanto para el registro de dominio como para el servicio de hosting, ya que de ese modo se simplifican mucho las cosas.
Otro consejo que te doy es que no prefieras los servidores o hosting gratuitos, ya que si por una parte te ahorrarán dinero, google y muchos otros buscadores no prestan mucha atención a los sitios alojados bajo estos servicios y puede que tu website no quede muy bien posicionado como es de esperarse.
La excepción de la regla puede ser blogger, pero en este caso tu puedes crear blogs, no paginas web, y según la optimización que efectúes podrás ver mejor posicionado a tu blog sin pagar un centavo a ningun servicio. Google ofrece una muy buena opción para la creación de blogs sin ser ningún experto en programación ni diseño, te proporciona herramientas para webmasters, herramienta para busqueda de keywords o palabras clave y muchos elementos más que en suma te permitirán desarrollar un buen site a ningun costo.
abr
03

Ganar Dinero con Clicks de Google Adsense

Hosting Comentarios desactivados
Google dispone de un programa de publicidad para webmasters denominado “adsense”. Es muy sencillo operar con él y puede reportarte importantes ingresos; de hecho, este blog tratará muchos aspectos sobre este programa que te aportarán conocimiento útil a fin que puedas monetizar bien con tu sitio.
Ganar dinero con adsense no requiere inversión de dinero pero sí de tiempo. Es muy sencillo pero debo aclararte algo: el éxito viene de la mano de la perseverancia, ésto no funciona para los que intentan probar suerte.
¿Cómo funciona? Muy fácil, entras a google, buscas debajo del casillero de búsqueda el enlace a “programas de publicidad”, escoges la opción de la derecha “para editores web: adsense de google” y haces clic en “registrarse ahora”, llenas tus datos y listo! ya tienes cuenta google para trabajar con adsense.
A continuación eliges el anuncio que te interese para publicar en tu sitio con opciones de distintos tamaños y colores, opción de anuncios de texto y/o gráficos y finalmente, copias el script (código) para añadir a tu web.  Vas a tu sitio lo insertas en tu página y ya empieza tu negocio.
Google te pagará por cada click que tus visitas hagan sobre los anuncios (sistema PPC o pago por click) y de este modo irás capitalizando en tu cuenta hasta llegar a 100 dólares. Recién llegado a ese mínimo puedes solicitar el envío del dinero.
abr
03

¿Cómo generar ingresos con Google AdSense?

Hosting Comentarios desactivados

Google AdSense es un programa sencillo y gratuito que permite a editores de sitios web generar ingresos mediante la publicación de anuncios Google en su sitio. Te invitamos a descubrir cómo podés aprovechar la vasta red de anunciantes de Google, manteniendo el control de los anuncios que aparecen en tu sitio.

abr
03

Diferencias entre un Hosting Linux vs Hosting Windows

Hosting Comentarios desactivados

A la hora de elegir qué tipo de hosting se debe comprar para alojar una aplicación, es muy necesario tener claro cuáles son las exigencias reales de la aplicación para poder tomar una decisión acertada al respecto, a continuación se describen algunas de las cosas que se deben tener en cuenta antes de adquirir un hosting.

Diferencias

Sobre las diversas diferencias que existen entre hosting sobre Windows y hosting sobre Linux hay mucho que decir, pero dentro de las diferencias más sobresalientes están:

  • Los hostings en Linux son en su mayoría GPL, es decir, no pagan licencia y por lo tanto es más barato que un equivalente en Windows.
  • Pero cabe aclarar que aunque parece que en Linux todo es gratis no es del todo cierto; se requiere de un panel de control para el hosting por el cual el proveedor tiene que pagar. Pero de igual manera existen paneles Open Source, gratis que además funcionan igual de bien que cPanel, algunos ejemplos de ellos son el Webmin y el Baifo.
  • Un hosting en Linux usa Apache y uno en  Windows IIS. Según Netcraft actualmente Apache es líder de mercado y es el hosting usado en los dominios con mayor uptime.
  • Apache es reconocido por su seguridad, pero la versión 6 de IIS también, y de hecho no ha sido nunca “rooted” (hackeadada como root) aunque ciertos módulos de IIS como ASP.NET si. IIS es uno de los servidores webs más seguros pero no llega al nivel de Apache aunque este también ha tenido fallos de seguridad, al igual que php.
  • En este punto se podría decir que cada uno de los sistemas operativos y sus respectivos lenguajes tienen múltiples vulnerabilidades y según el estudio de O.H. Alhazmi y Y.K. Malaiya, “Measuring and Enhancing Prediction Capabilities of Vulnerabilities Discovery Models for Apache and IIS HTTP Servers”, predice que se encontraran mas vulnerabilidades en Apache que en IIS en un futuro. Aunque se dice que la razón de encontrar mas vulnerabilidades en Apache que en IIS se debe a él poco uso comercial del mismo, la mayoría de los servidores Windows requieren casi el doble de procesador y memoria para procesar la misma cantidad de información que en servidores Linux, de allí que Linux sea un estándar para servidores. Menos hardware para lo mismo, menos costos. La ventaja de Windows es que los servicios de soporte son más económicos y un administrador de sistemas Linux suele cobrar mucho más que los de Windows. Que se encuentren mas bugs en un sistema o se detecten vulnerabilidades no es nada malo. Todo lo contrario, significa que con cada bug encontrado se está tapando un nuevo error o agujero de seguridad.
  • Según muchas personas, se puede usar php en un hosting Windows, pero no ASP.NET en un hosting Linux; pero son muchas más las que dicen que esto es falso, basta con tener instalado MONO y las aplicaciones asp.net correrán sobre Linux sin ningún tipo de inconveniente, aunque muchas otras dicen que estas aplicaciones si corren pero no funciona igual de bien que Windows.

Finalmente encontramos que cada uno de estos sistemas operativos ofrecen un buen servicio, cada uno de ellos tienes unas ventajas, además ambos han presentado y presentan múltiples cantidades de vulnerabilidades, algunas ya solucionadas y otras aun sin descubrir, dando al usuario la seguridad de que se han resulto problemas, de igual manera la decisión de utilizar un hosting en Linux o un hosting en Windows debe estar basada en las verdaderas necesidades del proyecto que se esté desarrollando.

Mi opinión personal es que, salvo que una aplicación deba funcionar exclusiva e imperativamente en Windows, por los motivos que sean, se debería elegir Linux para el hosting.

Espero que les sirva esta aclaración para tomar una buena desicion al momento de contratar sus servicios de hosting.

Deje sus comentarios.

Saludos cordiales,

Cristian Campos C.
Webmaster Fundador
Tupcchile.com E.I.R.L
Servicios de Hosting

abr
03

Que ocurre cuando no renovamos un dominio a tiempo?

Dominios Comentarios desactivados

Cuidar de la salud de nuestros dominios es cuidar de la salud de nuestras páginas webs y en muchos casos de la salud de nuestra marca o negocio.

Los que nos dedicamos al registro de dominios tenemos la sana costumbre de avisar a sus propietarios con suficiente tiempo de antelación para la correcta renovación de su dominio.

Cuando un dominio no es renovado en tiempo solo trae problemas, suspension, periodo de redemption con cargos adicionales, la perdida de confianza de los clientes y visitantes y tambien la perdida de la confianza de Google en nuestra página, si no está operativa Google no dudara en borrarla de los resultados de busqueda y no indexará nuestras páginas.

Pero vayamos por partes, cuando un dominio no es renovado, este pasa a un periodo de gracia en el que puede ser renovado normalmente, siempre y cuando no se pasen demasiados dias desde su expiración.

Si pasado el tiempo de gracia el dominio no es renovado, este pasa a periodo de redemption, esto significa que el dominio queda bloqueado totalmente y el propietario a través de su agente registrador aún tendrá privilegios para reactivar su dominio, eso si, sacar a un dominio del estado de redemption tiene costes que pueden variar desde los 120 euros a los 200 euros, depende del agente registrador, el precio de estas tasas administrativas son independientes y adicionales a los servicios de hosting si se tienen contratados.

Que pasa si aún así no renovamos el dominio, ahí nos la jugamos a la ruleta rusa, si el dominio tiene un nombre atractivo, tiene solera en internet, es un dominio reconocidísimo o por el motivo que sea se ha fijado en el un “profesional” de la reventa de dominios, ahí amigo estamos en sus manos, normalmente son empresas o profesionales que se dedican exactamente a eso, buscar dominios en periodo de redemption y lanzar una orden de compra, que será tomada en cuenta según orden de llegada y si no recuperamos el dominio cuando tenemos los privilegios, perderemos toda titularidad sobre el mismo y tendremos que encomendarnos a San pitopato para que no nos sableen en la reventa.

Tambien podemos tener la gran suerte que no sea preregistrado y pasado el tiempo de redemption podemos volver a registrarlo a precios humanos :) pero no siempre pasa, depende del dominio.

Hubo un caso muy espectacular entre dos compañias de Videoconsolas, si esas que casi todos tenemos en casa, una olvido renovar el dominio de una de sus superconsolas, la otra empresa no dudo en arrebatarle el dominio legalmente para posteriormente anunciar su superconsola usando el dominio de la competencia, increible pero cierto.

Vamos a la parte de Google, supongamos que nos hemos gastado nuestros dineritos, horas de esfuerzos, aprendizaje y analítica para nuestro dominio, al no ser renovado en tiempo, los Isp

suspenden los servicios, eso es una practica normal, en internet casi el 100% de los servicios son prepago, no es que el Isp te quiera fastidiar, pero evidentemente si no se paga el Isp no tiene la obligación de seguir prestando el servicio y tampoco la obligación de renovar el dominio, un Isp es responsable de que el dominio esté operativo y como anteriormente escribía tenemos la sana costumbre de avisar con suficiente tiempo de antelación, pero si el cliente hace caso omiso por el motivo que sea, el Isp no tiene obligaciones con respecto al dominio o al cliente, sin embargo todos los Isps enviamos varios recordatorios, emails y les explicamos que es lo que puede pasar.

Cuando el dominio es suspendido, es muy probable que Google al pasar por tu web y no encontrarla deje de indexarla y pasados unos dias la eliminará de los resultados de busqueda, no existirás para google.

Incluso en casos como estos siempre tenemos la posibilidad de intentar recuperar nuestra posición en Google a través de Google Webmaster, podemos solicitar una reconsideración de nuestros sitio, dando una explicación sobre los motivos y siempre y cuando el dominio esté operativo otra vez.

Google puede tardar varias semanas en readmitir tu web y tampoco garantiza que lo haga, es por eso que tenemos que tener muy en cuenta todos los problemas que podemos tener si no renovamos un dominio a tiempo.

Tu agente registrador de dominios o tu empresa de alojamiento web siempre estarán a tu disposición para avisarte con bastante tiempo de antelación para que esto no ocurra, déjate asesorar por ellos, siempre buscarán las mejores soluciones para ti.

Fuente: Pedro Santos para www.host-fusion.com

abr
03

Google anuncia lanzamiento de servicio para Pyme

Hosting Comentarios desactivados

El nuevo servicio está orientado a compañías que aún no dispongan de un servicio de búsqueda para sus sitios web. Costará entre 100 y 500 dólares anuales.

El buscador Google anunció el lanzamiento de Google Custom Search Business Edition, una nueva aplicación para pequeñas empresas que quieran incorporar servicios de búsqueda en sus sitios de Internet. Los usuarios de esta herramienta podrán instalarla en línea y en sólo diez minutos bloquear la publicidad y adaptarla a la estética de su sitio en Internet, añadió Google.

El nuevo servicio está orientado a compañías que aún no dispongan de un servicio de búsqueda para sus sitios web y su precio se situará entre los 100 y los 500 dólares anuales, dependiendo del volumen de páginas, por debajo de otros servicios para empresas ofrecidos por el buscador. “Millones de firmas tienen presencia en Internet pero no ofrecen a sus usuarios la posibilidad de buscar en sus páginas web”, afirmó en un comunicado Dave Girouard, vicepresidente y director general de la división de empresas de Google. “Estamos reduciendo las barreras de coste, complejidad y tiempo para que las compañías pequeñas puedan ayudar a sus clientes a encontrar lo que necesitan en todo momento”, agregó.

Este nuevo producto permitirá a Google diversificar sus fuentes de ingresos, que hasta ahora provienen casi exclusivamente de la publicidad. Desde su salida a bolsa en agosto de 2004, el buscador ha ingresado unos 22.000 millones de dólares, de los que sólo el uno por ciento correspondió a la venta de licencias de software. La firma con sede en Silicon Valley (California) es el buscador líder de la red y, según un estudio publicado esta semana, acaparó en junio casi el 50 por ciento de las búsquedas realizadas en Estados Unidos, frente al 25 por ciento de su competidor Yahoo y el 13 por ciento de Live Search de Microsoft.

Fuente: www.tupcchile.com