La seguridad en Internet se ha convertido en una prioridad hoy en día.
Todas las semanas tenemos noticias relacionadas con problemas de seguridad en empresas de Internet, brechas de seguridad, filtración de datos de usuarios, bases de datos de contraseñas de usuarios que pasan de mano en mano, etc…
Además, los fallos en la seguridad afectan a todo tipo de empresas, incluidas la grandes como Twitter o LinkedIn entre muchas otras. Así que cuando se contrata un hosting es natural hacerse la pregunta…. ¿cómo de seguro es mi hosting web?.
En Hostinet, la seguridad es una prioridad y todos los servidores disponen de varias medidas de seguridad para protegerse contra ataques, opciones de seguridad que el propio cliente puede activar o desactivar y un sistema de detección de malware o contenido malicioso que actúa a modo de antivirus para preservar la integridad de los alojamientos web y los servidores.
En este artículo vamos a ver todas las medias de seguridad de las que disponen todos los hosting que ofrecemos en Hostinet, ya sean pasivas o activas por parte del cliente.
Como hemos comentado, todos los servidores de hostinet disponen de medidas de seguridad para prevenir todo tipo de ataques.
El cliente de Hostinet no tiene que hacer nada para activar o desactivar estas medidas, ya que actúan a nivel de servidor.
Cuando un sitio web conocido deja de funcionar, tan conocido como para salir en las noticias, en la mayoría de los casos es por un ataque DDoS.
DDoS viene de las siglas en inglés de Denial of Service, que se traduce como Ataque de Denegación de Servicio Distribuido.
Sin entrar en cuestiones técnicas, de lo que trata este tipo de ataques es hacer muchas solicitudes a un servidor. Tantas como para saturar el servidor y que deje de funcionar.
Todos los servidores disponen de unos recursos y los ataques DDoS tratan de consumir estos recursos.
En los servidores de Hostinet existe una protección para protegerse, en parte, de este tipo de ataques y desbaratarlo antes de que cause problemas en el servicio.
Los cortafuegos son muy comunes en los dispositivos que tienen conexión a Internet, ya sean ordenadores personales o servidores.
Son una primera linea de defensa para evitar que un tercero sin permisos pueda acceder al servidor.
Los servidores de Hostinet disponen de un cortafuegos para evitar este tipo de intrusiones y el cliente no debe de preocuparse en activarlo o configurarlo, ya que se encarga Hostinet de administrarlo en los servidores.
En Hostinet, se realizan copias de seguridad redundantes para que, en caso de catástrofe, se pudieran recuperar los datos del hosting y poder restaurar la web, bases de datos, etc…
Además, los clientes disponen de un servicio restauración de backups, que pueden contratar a parte, para poder restaurar cualquier archivo o base de datos de su hosting con sólo solicitarlo.
El panel de control de los alojamientos web es cPanel (en hosting Linux), que es el panel de control más apreciado por los administradores de hosting, por sus cantidad de opciones, versatilidad, seguridad y facilidad de uso.
Desde cPanel se pueden controlar todas estas opciones de seguridad que vamos a comentar a continuación:
Además de las medidas se seguridad que se aplican a todos los servidores, cada hosting dispone de algunas medidas de seguridad que el cliente puede activar y configurar desde su propio panel de control del hosting.
Una página web suele estar abierta a todo Internet. Cada conexión a nuestra página web se hace a través de una dirección IP.
Si detectamos que una dirección IP tiene un comportamiento anómalo, por ejemplo que esté intentado acceder al panel de administración de nuestro WordPress, podemos bloquearla desde cPanel.
Es muy sencillo de añadir una dirección IP o rango de IP’s, así como desbloquearla.
En esta guía explicamos cómo bloquear una dirección IP desde cPanel.
El hotlink se conoce cuando una página web externa enlaza a un recurso alojado en nuestro hosting, habitualmente imágenes.
Todos los hosting tienen una transferencia de datos mensual limitada. Si una web externa enlaza a una imagen alojada en nuestro hosting, estará consumiendo nuestro ancho de banda.
En casos extremos, puede llegar a consumir todo el ancho de banda dejando nuestra web inoperativa.
Desde cPanel podemos activar, desactivar y configurar la protección de enlace directo. Se puede consultar este tutorial para saber cómo hacerlo.
En un hosting hay muchas carpetas Si queremos que el acceso a una de estas carpetas no sea público, podemos hacerlo de una manera muy sencilla, gracias a cPanel.
Tenemos acceso a la herramienta privacidad del directorio , desde la cual podemos añadir un acceso por usuario y contraseña a cualquier carpeta del hosting o incluso a todo el hosting si queremos.
Esto es muy útil para proteger información o crear una zona privada en nuestro hosting.
Su configuración es muy sencilla y se puede consultar desde esta guía de formación.
Pese a todas las medidas de seguridad, en ocasiones un atacante consigue inyectar código malicioso en un hosting.
La mayoría de la veces, esto ocurre por no actualizar un gestor de contenidos (WordPress, PrestaShop, etc…), complementos, plugins, themes o cualquier otro software que tengamos instalado en nuestro hosting.
También es posible que el ordenador con el que se accede a la web tenga algún virus instalado y se haya hecho con las credenciales de acceso.
O que la contraseña que el administrador del hosting esté utilizado sea muy poco segura, algo muy habitual, por lo visto.
En cualquier caso, si un atacante consigue inyectar malware en cualquier hosting alojado en Hostinet, nuestro sistema lo detectará y aislará para que no pueda seguir causando problemas.
Enviará los archivos infectados a cuarentena y avisará al cliente para que pueda reemplazar estos archivos o revisarlos para eliminar el código malicioso.
Así que si se tiene contratado el hosting en Hostinet, dispone de su propio antivirus en el Hosting como medida de seguridad adicional.
Como hemos comentado en este artículo, la seguridad en Hostinet es una prioridad.
Cuando un cliente contrata un hosting en Hostinet tiene estas tres capas de seguridad de las que hemos hablado:
Además, disponemos de un servicio de soporte técnico, por teléfono y email, para ayudar a todos los clientes que tengan algún problema o duda, certificados SSL gratuitos y aplicaciones autoinstalables, los que nos lleva a poder ofrecer un hosting web de gran calidad al mejor precio.
Estas son algunas de nuestras opciones de hosting SSD más populares: