{"id":12273,"date":"2020-04-20T13:31:35","date_gmt":"2020-04-20T17:31:35","guid":{"rendered":"https:\/\/net4seo.com\/?p=12273"},"modified":"2025-02-08T10:54:05","modified_gmt":"2025-02-08T15:54:05","slug":"en-que-aspectos-fallamos-en-la-seguridad-de-una-pagina-web","status":"publish","type":"post","link":"https:\/\/netquatro.com\/blog\/en-que-aspectos-fallamos-en-la-seguridad-de-una-pagina-web\/","title":{"rendered":"\u00bfPor qu\u00e9 falla la seguridad de una p\u00e1gina web?"},"content":{"rendered":"\r\n<p style=\"text-align: justify;\">Cuando pensamos en un sitio web, por lo general nos ocupamos de 3 factores:<\/p>\r\n<p style=\"text-align: justify;\">1.- Que sea moderna, atractiva, intuitiva.<\/p>\r\n<p style=\"text-align: justify;\">2.- Muestre la informaci\u00f3n de nuestros productos y servicios.<\/p>\r\n<p style=\"text-align: justify;\">3.- Que puedan contactarnos f\u00e1cimente.<\/p>\r\n<p style=\"text-align: justify;\">Y luego de terminado nuestro sitio web, redirijimos todos nuestros esfuerzos en conseguir nuevos clientes y se nos escapa de vista, los factores de seguridad.<\/p>\r\n<p style=\"text-align: justify;\"><strong>\u00bfCu\u00e1les son las posibles consecuencias si nuestro sitio web es Hackeado?<\/strong><\/p>\r\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-12281\" src=\"https:\/\/netquatro.com\/blog\/wp-content\/uploads\/2024\/09\/1727216473_img_66f33b591e1f8_Hacking-002.jpg\" alt=\"hackear sitio web\" width=\"1300\" height=\"541\" \/><\/p>\r\n<ul style=\"text-align: justify;\">\r\n<li>Que el hacker pueda capturar informaci\u00f3n de tarjetas de cr\u00e9dito.<\/li>\r\n<li>Env\u00ede correos masivos \/ SPAM a trav\u00e9s del sitio web (haciendose pasar por la empresa)<\/li>\r\n<li>Infecte virus a los visitantes y a trav\u00e9s de correos a los usuarios registrados en el sitio web.<\/li>\r\n<li>Da\u00f1e el sitio web.<\/li>\r\n<li>Desactive el acceso de los administradores.<\/li>\r\n<li>Solicite rescate en bitcoins por la informaci\u00f3n o acceso al sitio web.<\/li>\r\n<li>Lo que represente en p\u00e9rdidas para la empresa, la cantidad de ventas que no se realicen por el sitio web, mientras est\u00e1 desactivado.<\/li>\r\n<\/ul>\r\n<p style=\"text-align: justify;\"><strong>\u00bfC\u00f3mo se hackea un sitio web?<\/strong><\/p>\r\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-12278\" src=\"https:\/\/netquatro.com\/blog\/wp-content\/uploads\/2024\/09\/1727216473_img_66f33b597e43a_hacker-portatil_23-2147985341.jpg\" alt=\"como-hackear-pagina-web\" width=\"626\" height=\"417\" \/><\/p>\r\n<p style=\"text-align: justify;\">1.- A trav\u00e9s de Fuerza bruta. \u00bfPero qu\u00e9 significa fuerza bruta?. Es el intento de acceder a un sitio web con claves aleatorias hasta lograr descubrir un usuario y contrase\u00f1a que funcionen.<\/p>\r\n<p style=\"text-align: justify;\">2.- Por software malicioso (malware) instalado en computadores que permiten obtener todas las combinaciones de teclas presionadas y as\u00ed pueden explotar sitios web. Esto se denomina Keylogger.<\/p>\r\n<p style=\"text-align: justify;\">3.- Por phishing, esta pr\u00e1ctica es cuando recibe un correo haci\u00e9ndose pasar por alg\u00fan sitio de su confianza, con todo el aspecto y logos, pero realmente es un hacker y al ingresar en los enlaces, le solicita su usuario y contrase\u00f1a para ingresar, una vez los digita, su clave ha sido obtenida por el hacker.<\/p>\r\n<p style=\"text-align: justify;\">4.- Por alg\u00fan m\u00f3dulo utilizado por su sitio web que tenga una vulnerabilidad o un agujero no resuelto por el desarrollador.<\/p>\r\n<p style=\"text-align: justify;\">5.- Los archivos de configuraci\u00f3n de su sitio web, tienen permisos demasiado amplios, que permiten a otros usuarios que se registren obtener informaci\u00f3n confidencial del sitio web.<\/p>\r\n<p style=\"text-align: justify;\">6.- Cuando no se usan certificados de Seguridad SSL, la informaci\u00f3n entre el computador del usuario que visita su p\u00e1gina web y el servidor viaja sin ninguna encriptaci\u00f3n, lo que hace m\u00e1s sencillo para el hacker ver la informaci\u00f3n que se intercambia entre el servidor y sus visitantes.<\/p>\r\n<p style=\"text-align: justify;\"><strong>\u00bfC\u00f3mo puedo proteger mi Sitio Web?<\/strong><\/p>\r\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-12283\" src=\"https:\/\/netquatro.com\/blog\/wp-content\/uploads\/2024\/09\/1727216473_img_66f33b59d9d9b_seguridad-anti-hacker-net4cms.jpg\" alt=\"seguridad anti hacker\" width=\"626\" height=\"332\" \/><\/p>\r\n<p style=\"text-align: justify;\">La primera recomendaci\u00f3n es buscar un equipo experto en Seguridad que le permita:<\/p>\r\n<p style=\"text-align: justify;\">1.- Colocar en el inicio de sesi\u00f3n un <span style=\"color: #3366ff;\"><a style=\"color: #3366ff;\" href=\"https:\/\/www.google.com\/recaptcha\/intro\/v3.html\" target=\"_blank\" rel=\"noopener\">recaptcha<\/a><\/span> para evitar que robots o software malicioso intente acceder al \u00e1rea de administraci\u00f3n del sitio web.<\/p>\r\n<p style=\"text-align: justify;\">2.- Usar <span style=\"color: #3366ff;\"><a style=\"color: #3366ff;\" href=\"https:\/\/es.wikipedia.org\/wiki\/Autenticaci%C3%B3n_de_m%C3%BAltiples_factores\" target=\"_blank\" rel=\"noopener\">two factor authenticator<\/a><\/span> \u00ab2FA\u00bb, esto es un segundo c\u00f3digo, que se genera en su tel\u00e9fono y para poder iniciar sesi\u00f3n, le solicita adicional a su usuario y contrase\u00f1a el segundo c\u00f3digo de autenticaci\u00f3n. Si alguien conociera su usuario y contrase\u00f1a, necesitar\u00eda tambi\u00e9n su tel\u00e9fono para generar la clave temporal. Lo cual hace m\u00e1s dif\u00edcil el ingreso de los hackers.<\/p>\r\n<p style=\"text-align: justify;\">3.- Bloquear los intentos de acceso por Fuerza Bruta, esto se traduce en bloquear la ip del hacker una vez que ha hecho 5 o m\u00e1s intentos fallidos. A\u00fan teniendo el hacker la combinaci\u00f3n correcta de usuario y contrase\u00f1a, estar\u00eda bloqueada su entrada, por el n\u00famero de intentos.<\/p>\r\n<p>4.- Bloquear ataques de <span style=\"color: #3366ff;\"><a style=\"color: #3366ff;\" href=\"https:\/\/es.wikipedia.org\/wiki\/Ataque_de_denegaci%C3%B3n_de_servicio\" target=\"_blank\" rel=\"noopener\">DDos<\/a><\/span>, esto consiste en hacer miles de consultas al sitio web, desde sitios diferentes para ofuscar al servidor y hacer que colapse el sitio web de esta forma hacer que no funcione.<\/p>\r\n<p style=\"text-align: justify;\">4.- Detectar cambios en los archivos internos de su sitio web de forma autom\u00e1tica y enviar alertas a los administradores.<\/p>\r\n<p style=\"text-align: justify;\">5.- Escaneo del sitio web de forma autom\u00e1tica para detectar Malware (software malicioso).<\/p>\r\n<p style=\"text-align: justify;\">6.- Validaci\u00f3n autom\u00e1tica de contrase\u00f1as d\u00e9biles y advierte a los administradores para realizar los cambios por contrase\u00f1as m\u00e1s robustas.<\/p>\r\n<p style=\"text-align: justify;\">7.- Validaci\u00f3n autom\u00e1tica de permisos amplios en los archivos de configuraci\u00f3n.<\/p>\r\n<p style=\"text-align: justify;\">8.- Copias de seguridad del sitio web autom\u00e1ticamente y con frecuencia no mayor\u00a0 a una semana.<\/p>\r\n<p style=\"text-align: justify;\">9.- Monitoreo del sitio web al menos cada 5 minutos, para detectar alguna falla o cambio y env\u00edo de alertas autom\u00e1ticas a los administradores.<\/p>\r\n<p style=\"text-align: justify;\">10.- Usar <span style=\"color: #3366ff;\"><a style=\"color: #3366ff;\" href=\"https:\/\/netquatro.com\/blog\/certificados-ssl\/\">certificado de Seguridad SSL<\/a><\/span> en la p\u00e1gina web.<\/p>\r\n<p style=\"text-align: justify;\">11.- Actualizar al menos 1 vez por semana los m\u00f3dulos que est\u00e9n siendo utilizados en su sitio web.<\/p>\r\n<p style=\"text-align: justify;\">12.- No dejar un sitio web a la deriva sin un administraci\u00f3n semanal. Para que un sitio web est\u00e9 al d\u00eda en seguridad, debe tener un equipo de expertos en seguridad que velen por proteger su sitio web y a sus clientes.<\/p>\r\n<p style=\"text-align: justify;\"><a href=\"https:\/\/net4seo.com\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #3366ff;\">Net4SEO<\/span><\/a> es la soluci\u00f3n para el mantenimiento y protecci\u00f3n de su sitio web. Puede obtener m\u00e1s informaci\u00f3n en <span style=\"color: #3366ff;\"><a style=\"color: #3366ff;\" href=\"https:\/\/net4seo.com\" target=\"_blank\" rel=\"noopener\">net4cms.com<\/a><\/span><\/p>\r\n<p style=\"text-align: justify;\">\u00bfHa sido hackeado alguna vez?. \u00bfLogr\u00f3 recuperar su informaci\u00f3n?. D\u00e9jenos sus comentarios.<\/p>\r\n","protected":false},"excerpt":{"rendered":"<p>Cuando pensamos en un sitio web, por lo general nos ocupamos de 3 factores: 1.- Que sea moderna, atractiva, intuitiva. 2.- Muestre la informaci\u00f3n de nuestros productos y servicios. 3.- Que puedan contactarnos f\u00e1cimente. Y luego de terminado nuestro sitio web, redirijimos todos nuestros esfuerzos en conseguir nuevos clientes y se nos escapa de vista, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":12275,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5785,389],"tags":[440,64,792,442,45,793],"class_list":["post-12273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-net4cms","category-seguridad","tag-hacker","tag-pagina-web","tag-prevencion","tag-seguridad","tag-seguridad-informatica","tag-vulnerabilidades"],"acf":[],"_links":{"self":[{"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/posts\/12273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/comments?post=12273"}],"version-history":[{"count":0,"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/posts\/12273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/media\/12275"}],"wp:attachment":[{"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/media?parent=12273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/categories?post=12273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netquatro.com\/blog\/wp-json\/wp\/v2\/tags?post=12273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}