{"id":8536,"date":"2023-08-16T12:56:41","date_gmt":"2023-08-16T19:56:41","guid":{"rendered":"https:\/\/membermouse.com\/?post_type=ht_kb&#038;p=8536"},"modified":"2023-12-25T11:06:34","modified_gmt":"2023-12-25T16:06:34","slug":"problemas-de-seguridad-y-su-sitio-web","status":"publish","type":"ht_kb","link":"https:\/\/membermouse.com\/es\/docs\/problemas-de-seguridad-y-su-sitio-web\/","title":{"rendered":"Preocupaciones de seguridad y su sitio web"},"content":{"rendered":"<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p>La seguridad en su sitio web es de suma importancia por el bien de la inversi\u00f3n que ha realizado en su sitio web y de los usuarios que lo utilizan. Todos los sitios de la red est\u00e1n sometidos al escrutinio de los peligros de la red y requieren medidas para mantenerse al d\u00eda en materia de seguridad y cumplimiento, m\u00e1s a\u00fan cuando esos sitios albergan&nbsp;<a href=\"https:\/\/gdpr-info.eu\/issues\/personal-data\/\" target=\"_blank\" rel=\"noreferrer noopener\">datos de los usuarios.&nbsp;<\/a><\/p>\n\n\n\n<p>Si su sitio fuera hackeado, todos los datos de sus usuarios estar\u00edan en peligro, lo cual es su responsabilidad proteger y puede acarrear responsabilidades a esos usuarios. El sitio pirateado podr\u00eda utilizarse para causar da\u00f1os en los ordenadores de los visitantes o para el env\u00edo masivo de mensajes de spam, empa\u00f1ando el nombre de su empresa. Lo peor de todo es que, por no cumplir las normas o ser pirateado, su sitio puede ser desindexado de los motores de b\u00fasqueda de Internet, o&nbsp;<a href=\"https:\/\/sendgrid.com\/blog\/avoiding-email-blacklists\/\" target=\"_blank\" rel=\"noreferrer noopener\">en la lista negra de env\u00edo de correo electr\u00f3nico.&nbsp;<\/a><\/p>\n\n\n\n<p>Aunque es casi imposible hacer que su sitio 100% sea seguro, intentaremos transmitir algunos de los aspectos esenciales que puede hacer para mantener su sitio seguro y estar a la altura de los requisitos de cumplimiento modernos. Gestionar la seguridad y el cumplimiento de la normativa es una parte importante de la construcci\u00f3n de un sitio web, y si no eres capaz de atender las necesidades de seguridad, deber\u00edas contratar ayuda profesional para cumplir la normativa y estar seguro.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Funciones de seguridad de MemberMouse<\/strong><\/h5>\n\n\n\n<p>MemberMouse utiliza los ultimos estandares y protocolos de seguridad para contrase\u00f1as, licencias y transacciones de pago y nos esforzamos por integrarnos con cualquier nuevo lanzamiento de caracteristicas de seguridad mejoradas. Su sitio web MemberMouse, ni nuestros servidores, nunca almacenar\u00e1n los detalles de pago de sus clientes; en su lugar, se almacenan en los servidores de su procesador de pagos.<\/p>\n\n\n\n<p>MemberMouse viene de f\u00e1brica con varias opciones para mejorar la seguridad de su sitio:<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/es\/docs\/proteccion-de-cuentas-compartidas\/\" target=\"_blank\">Protecci\u00f3n de cuentas compartidas<\/a>&nbsp;(activado por defecto) permite limitar el n\u00famero de direcciones IP que pueden acceder a una cuenta en un periodo de 24 horas.<br><br><\/li>\n\n\n\n<li>MemberMouse puede integrarse con\u00a0<a href=\"https:\/\/membermouse.com\/es\/docs\/configuracion-de-stripe\/\" target=\"_blank\" rel=\"noreferrer noopener\">Elementos de rayas<\/a>que es lo \u00faltimo en<a href=\"https:\/\/membermouse.com\/es\/docs\/activacion-del-proceso-de-pago-seguro-3d-para-una-autenticacion-solida-del-cliente-sca\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00a0Pago 3D Secure\u00a0<\/a>tecnolog\u00eda de seguridad de Stripe que cuenta con la m\u00e1xima conformidad PCI y es\u00a0<a href=\"https:\/\/membermouse.com\/es\/docs\/autenticacion-solida-de-los-clientes-cumplimiento-de-sca\/\" target=\"_blank\" rel=\"noreferrer noopener\">Preparado para SCA.<\/a>\u00a0El pago 3D Secure es obligatorio para los clientes del Espacio Econ\u00f3mico Europeo (EEE). La informaci\u00f3n de la tarjeta de cr\u00e9dito y de facturaci\u00f3n se env\u00eda directamente a Stripe y nunca entra en contacto con tus servidores.<br><br><\/li>\n\n\n\n<li>Al utilizar Stripe Connect en la versi\u00f3n 2.4.3+, sus claves de Stripe se almacenan de forma segura y separada del sitio web en el que est\u00e1 instalado, lo que proporciona una prevenci\u00f3n de acceso a prueba de balas.<br><br><\/li>\n\n\n\n<li>MemberMouse puede ser&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/es\/docs\/configuracion-de-authorize-net-cim\/\" target=\"_blank\">integrado con Authorize.net CIM,<\/a>&nbsp;esto habilitar\u00e1 el gestor de informaci\u00f3n del cliente que almacena los detalles del cliente en los servidores de Authorize.Net. Adem\u00e1s, el intercambio de tokens Accept.js se ha incorporado a nuestra integraci\u00f3n Authorize.net CIM, por lo que la informaci\u00f3n de tarjetas de cr\u00e9dito y facturaci\u00f3n se env\u00eda directamente a Authorize.net y nunca toca tus servidores.<br><br><\/li>\n\n\n\n<li>MemberMouse puede ser&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/es\/docs\/configuracion-de-braintree\/\" target=\"_blank\">integrado con Braintree,&nbsp;<\/a>que incluye<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/es\/docs\/activacion-del-proceso-de-pago-seguro-3d-para-una-autenticacion-solida-del-cliente-sca\/\" target=\"_blank\">&nbsp;Pago 3D Secure<\/a>&nbsp;utilizando Hosted Fields \/ 3D Secure 2.0. y cuenta con la m\u00e1xima conformidad PCI y est\u00e1 preparado para SCA. El proceso de pago 3D Secure es obligatorio para los clientes del Espacio Econ\u00f3mico Europeo (EEE) para cumplir la normativa. La informaci\u00f3n sobre tarjetas de cr\u00e9dito y facturaci\u00f3n se env\u00eda directamente a Braintree y nunca entra en contacto con sus servidores.<br><br><\/li>\n\n\n\n<li>Integraci\u00f3n con el plugin Limit Login Attempts - Por defecto WordPress permite un n\u00famero ilimitado de intentos de inicio de sesi\u00f3n. Hemos creado una integraci\u00f3n con el plugin&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/plugins\/wp-limit-login-attempts\/\" target=\"_blank\">plugin Limitar intentos de inicio de sesi\u00f3n<\/a>&nbsp;que le permitir\u00e1 configurar su sitio para bloquear una direcci\u00f3n de Internet y evitar que se realicen m\u00e1s intentos una vez alcanzado un l\u00edmite especificado de reintentos, lo que dificultar\u00e1 o imposibilitar\u00e1 un ataque de fuerza bruta.<br><br><\/li>\n\n\n\n<li>Al crear un usuario o restablecer una contrase\u00f1a, MemberMouse obliga a que la contrase\u00f1a tenga un m\u00ednimo de 8 caracteres. MemberMouse tambi\u00e9n admite la adici\u00f3n de un c<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/es\/docs\/membermouse-filtros-wordpress\/\" target=\"_blank\">Filtro personalizado que permite evaluar la contrase\u00f1a en funci\u00f3n de requisitos personalizados que puede definir.&nbsp;<\/a><br><br><\/li>\n\n\n\n<li>El pago puede configurarse para utilizar&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/es\/docs\/configuracion-de-recaptcha-v3\/\" target=\"_blank\">V3 de Google ReCaptcha<\/a>&nbsp;que es la \u00faltima versi\u00f3n de un sistema invisible que minimiza los registros de bots y estafadores.<br><br><\/li>\n\n\n\n<li>membermouse.com no almacena ni tiene acceso a los datos de los usuarios ni a la informaci\u00f3n de sus tarjetas de cr\u00e9dito.<br><br><\/li>\n\n\n\n<li>MemberMouse cumple la normativa GDPR y dispone de<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/es\/docs\/como-puede-membermouse-ayudar-con-el-cumplimiento-de-gdpr\/\" target=\"_blank\">&nbsp;funciones para gestionar las solicitudes GDPR.<\/a><br><br><\/li>\n\n\n\n<li>MemberMouse utiliza la funcionalidad est\u00e1ndar de contrase\u00f1as de WordPress, por lo que siempre dispondr\u00e1 de las \u00faltimas y mejores funciones de almacenamiento y gesti\u00f3n de contrase\u00f1as.<br><br><\/li>\n\n\n\n<li>MemberMouse se actualiza regularmente y es compatible con las \u00faltimas versiones de PHP.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Seguridad del alojamiento<\/strong><\/h5>\n\n\n\n<p>La mayor\u00eda de los alojamientos modernos disponen de los elementos b\u00e1sicos necesarios para mantener seguro su servidor con herramientas como&nbsp;<a href=\"https:\/\/en.wikipedia.org\/wiki\/ModSecurity\" target=\"_blank\" rel=\"noreferrer noopener\">Modsecurity o (WAF) cortafuegos de aplicaciones web.&nbsp;<\/a>Nunca debe utilizar un alojamiento barato, o un alojamiento de revendedor de bajo nivel que no disponga de protocolos para mantener su servidor seguro, o la capacidad de atender las solicitudes de emergencia que pueda tener.<\/p>\n\n\n\n<p>Teniendo en cuenta que tu proveedor de alojamiento ya deber\u00eda tener protocolos y m\u00f3dulos comunes para mantener tu servidor seguro, gran parte de las responsabilidades de seguridad de tu servidor recaen sobre ti. Desgraciadamente, es habitual que muchos propietarios de sitios web no tengan en cuenta los peligros potenciales al configurar su paquete de alojamiento, y una mala gesti\u00f3n del alojamiento es responsable del 41% de la mayor\u00eda de los hackeos. Para ayudar a mantener su servidor seguro, aqu\u00ed hay algunas cosas comunes que se pasan por alto que pueden ser atendidos con el fin de mantener su servidor seguro:<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Utilice un&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\">protocolo de contrase\u00f1a segura<\/a>&nbsp;para iniciar sesi\u00f3n en su plan de alojamiento con una mezcla de letras, n\u00fameros y caracteres, y nunca utilice palabras que puedan encontrarse en el diccionario.<br><br><\/li>\n\n\n\n<li>Elimina cualquier cuenta FTP mientras no est\u00e9 en uso. Muchos servidores permiten cerrar el FTP cuando no se utiliza. De nuevo, utiliza protocolos de contrase\u00f1as fuertes cuando configures esto.<br><br><\/li>\n\n\n\n<li>Todas las cuentas de correo electr\u00f3nico que est\u00e9n asociadas al sitio web, o que est\u00e9n en el servidor deben tener protocolos de contrase\u00f1as fuertes. Si estas cuentas son pirateadas, pueden ser utilizadas para acceder al sitio y causar da\u00f1os, adem\u00e1s de ser utilizadas en el env\u00edo de correo spam.<br><br><\/li>\n\n\n\n<li>Compruebe regularmente si hay irregularidades en su gestor de archivos. A menudo, las copias de seguridad o los archivos de base de datos se encuentran en public_html, por lo que est\u00e1n a disposici\u00f3n del p\u00fablico. Estas copias de seguridad pueden descargarse f\u00e1cilmente y en ellas se encuentra toda la informaci\u00f3n segura del sitio, incluidos los accesos a la base de datos y las contrase\u00f1as de administrador. Mantenga su sistema de archivos ordenado y almacene s\u00f3lo los archivos necesarios para que su sitio funcione.<br><br><\/li>\n\n\n\n<li>Compruebe a menudo que los permisos de archivos y carpetas est\u00e1n correctamente configurados. Los archivos, incluidos el archivo .htaccess y el archivo wp-config, deber\u00edan tener permisos 644, mientras que las carpetas deber\u00edan tener permisos 755. Los archivos pueden ajustarse a un permiso incorrecto cuando se llevan a cabo ciertas acciones en su panel de administraci\u00f3n de WordPress, por lo que es importante comprobarlos regularmente.<br><br><\/li>\n\n\n\n<li>Aseg\u00farese de que su servidor crea copias de seguridad peri\u00f3dicas a las que pueda acceder. No conf\u00ede en los plugins para gestionar las copias de seguridad, ya que no son fiables y a menudo no funcionan con MemberMouse.<br><br><\/li>\n\n\n\n<li>Realice auditor\u00edas anuales del software de su servidor para asegurarse de que est\u00e1 utilizando las \u00faltimas versiones compatibles de PHP.<br><br><\/li>\n\n\n\n<li>Nunca acceda a su servidor si cree que su ordenador personal est\u00e1 en peligro. Debe utilizar software de seguridad compatible en cualquier ordenador que utilice para acceder a su servidor y sitio web. Este es un m\u00e9todo muy com\u00fan que su sitio o servidor podr\u00eda ser hackeado.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Para m\u00e1s consejos sobre la elecci\u00f3n de un proveedor de alojamiento, as\u00ed como los requisitos m\u00ednimos para el funcionamiento de MemberMouse, puede consultar nuestro art\u00edculo&nbsp;<a href=\"https:\/\/membermouse.com\/es\/docs\/sistema-membermouse-y-requisitos-de-alojamiento\/\" target=\"_blank\" rel=\"noreferrer noopener\">Proveedores de alojamiento de WordPress.<\/a><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Seguridad en WordPress<\/strong><\/h5>\n\n\n\n<p>El C\u00f3dice de WordPress tiene un extenso art\u00edculo sobre&nbsp;<a href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">Endurecimiento de WordPress&nbsp;<\/a>que analiza las vulnerabilidades, la configuraci\u00f3n de permisos de archivos seguros, la seguridad de la base de datos y el acceso al panel de administraci\u00f3n, y mucho m\u00e1s. Este art\u00edculo es una lectura obligada para cualquier propietario de un sitio web que quiera aprender m\u00e1s sobre la seguridad necesaria para su sitio web. La mayor\u00eda de las recomendaciones son f\u00e1ciles de llevar a cabo y pueden mejorar seriamente la salud y la seguridad de su inversi\u00f3n.<\/p>\n\n\n\n<p>Las medidas m\u00e1s importantes que puedes tomar para proteger tu WordPress son:<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Contrase\u00f1as:<\/strong>&nbsp;Exigir que todas las cuentas de administrador utilicen un<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\">&nbsp;protocolo de contrase\u00f1a segura.<\/a>&nbsp;Considere la posibilidad de utilizar<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/two-step-authentication\/\" target=\"_blank\">&nbsp;Autorizaci\u00f3n en 2 pasos<\/a>&nbsp;para evitar el acceso a estas cuentas. Un hacker que acceda a su cuenta de administrador puede instalar scripts maliciosos que pueden poner en peligro todo su servidor, hacer que su sitio web sea expulsado de los motores de b\u00fasqueda y destruir su sitio web y los datos privados de sus usuarios.<br><br>La cuenta de correo electr\u00f3nico asociada a la cuenta de administrador tambi\u00e9n debe tener contrase\u00f1as seguras y Autorizaci\u00f3n en 2 Pasos, ya que pueden utilizarse para acceder f\u00e1cilmente a su instalaci\u00f3n de WordPress.<br><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Actualizaciones:&nbsp;<\/strong>83% de los sitios web que son pirateados no se actualizan correctamente. Es el paso m\u00e1s importante que puede dar para proteger su sitio web. Nunca deje que las actualizaciones se retrasen<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/configuring-automatic-background-updates\/\" target=\"_blank\">&nbsp;Activaci\u00f3n de las actualizaciones autom\u00e1ticas<\/a>&nbsp;que es una funci\u00f3n integrada en WordPress.<br><br><\/li>\n\n\n\n<li><strong>Orden:<\/strong>&nbsp;Elimine los plugins y temas que no utilice. Te conviene mantener un tema predeterminado de WordPress aparte de tu tema principal, pero los plugins que no utilices debes eliminarlos a menos que planees volver a activarlos pronto.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Eval\u00faa detenidamente si necesitas un plugin. Menos es mejor cuando se trata de plugins y s\u00f3lo instalar plugins que se actualizan con regularidad y provienen de un vendedor de buena reputaci\u00f3n.<\/p>\n\n\n\n<p>Despu\u00e9s de utilizar plugins de migraci\u00f3n, plugins de bases de datos o plugins de edici\u00f3n de archivos, deben eliminarse r\u00e1pidamente. El acceso no autorizado a estos plugins puede significar un desastre, ya que proporcionan un camino sencillo a las \u00e1reas necesarias que un hacker requiere.<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Acceso:<\/strong>&nbsp;Trabaje siempre en su sitio y servidor desde una red de confianza. Evita a toda costa los cibercaf\u00e9s o WIFI p\u00fablicos.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Utilice un&nbsp;<a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-and-why-you-should-limit-login-attempts-in-your-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">Plugin Limit Login para limitar los intentos de inicio de sesi\u00f3n inusuales.<\/a>&nbsp;Es muy com\u00fan que el inicio de sesi\u00f3n de su sitio web sea atacado a diario. A veces miles de veces al d\u00eda, por lo que el uso de un plugin de inicio de sesi\u00f3n bloquear\u00e1 los malos intentos de inicio de sesi\u00f3n y evitar\u00e1 que intenten acceder continuamente.<\/p>\n\n\n\n<p>Elimine las cuentas de administrador no utilizadas en WordPress.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-disable-theme-and-plugin-editors-from-wordpress-admin-panel\/\" target=\"_blank\" rel=\"noreferrer noopener\">Desactivar los editores de temas y plugins desde el panel de administraci\u00f3n de WordPress&nbsp;<\/a>para evitar la edici\u00f3n de archivos cuando se accede a su sitio sin autorizaci\u00f3n.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>SSL, HTTPS y conformidad PCI<\/strong><\/h5>\n\n\n\n<p>Todos los sitios web, ya sean de pago o no, deber\u00edan utilizar un SSL y estar protegidos con HTTPS. Los datos de inicio de sesi\u00f3n, as\u00ed como la transferencia de informaci\u00f3n a sus usuarios, deben estar asegurados para la protecci\u00f3n de todos.<\/p>\n\n\n\n<p>En&nbsp;<a href=\"https:\/\/www.pcisecuritystandards.org\/pci_security\/\" target=\"_blank\" rel=\"noreferrer noopener\">Norma de seguridad de datos del sector de las tarjetas de pago<\/a>&nbsp;(PCI DSS) es un conjunto de requisitos destinados a garantizar que todas las empresas que procesan, almacenan o transmiten informaci\u00f3n de tarjetas de cr\u00e9dito mantengan un entorno seguro. Esto no s\u00f3lo significa que es obligatorio por ley tener un SSL correctamente instalado en su sitio si tiene una tienda o un sitio de membres\u00eda, sino que tambi\u00e9n significa que tiene que ir m\u00e1s lejos para asegurar su sitio web y este art\u00edculo cubre muchos de esos pasos que puede tomar.<\/p>\n\n\n\n<p>Si desea aprender a instalar un certificado SSL en su sitio web, disponemos de un&nbsp;<a href=\"https:\/\/membermouse.com\/es\/docs\/asegurar-su-sitio-con-https\/\" target=\"_blank\" rel=\"noreferrer noopener\">art\u00edculo detallado aqu\u00ed con instrucciones<\/a>&nbsp;sobre c\u00f3mo instalar uno en su sitio.<\/p>\n\n\n\n<p>El mero hecho de disponer de un certificado SSL y utilizar HTTPS no significa necesariamente que vaya a cumplir plenamente la normativa PCI. Los requisitos var\u00edan en funci\u00f3n de su tipo de negocio, configuraci\u00f3n t\u00e9cnica y\/o volumen. Si le preocupa el cumplimiento de la normativa PCI, lo mejor es que hable con su procesador de pagos o con un experto en PCI-DSS. Este art\u00edculo es un buen manual sobre el tema y puede ayudarle a comprender qu\u00e9 medidas adicionales tendr\u00e1 que tomar, si es que tiene que tomar alguna:<\/p>\n\n\n\n<p><a href=\"http:\/\/tomkconsulting.com\/news049-PCI-Overview.htm\">http:\/\/tomkconsulting.com\/news049-PCI-Overview.htm<\/a><\/p>\n\n\n\n<p>Estas gu\u00edas de preguntas frecuentes sobre la PCI tambi\u00e9n son sucintas y \u00fatiles:<\/p>\n\n\n\n<p><a href=\"https:\/\/www.pcicomplianceguide.org\/faq\/#4\">https:\/\/www.pcicomplianceguide.org\/faq\/#4<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.pcicomplianceguide.org\/pci-saq-3-1-e-commerce-options-explained\/\">https:\/\/www.pcicomplianceguide.org\/pci-saq-3-1-e-commerce-options-explained\/<\/a><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Seguridad de dominios y DNS<\/strong><\/h5>\n\n\n\n<p>La seguridad de la cuenta en la que est\u00e1 registrado su dominio (como Godaddy, Namecheap, etc.) debe protegerse mediante protocolos de contrase\u00f1a segura y, cuando sea posible, 2 Stage Login. Si se obtiene acceso no autorizado a la configuraci\u00f3n DNS de su dominio, se puede cambiar o secuestrar un sitio web y, potencialmente, se puede robar el dominio. Una auditor\u00eda anual de la cuenta de su dominio para asegurarse de que toda la informaci\u00f3n de contacto asociada al dominio est\u00e1 actualizada y es precisa es una buena protecci\u00f3n y puede ayudar a mantener la propiedad.<\/p>\n\n\n\n<p>La seguridad de los DNS se tiene menos en cuenta, pero pueden producirse graves consecuencias si los DNS son secuestrados. Estos ataques pueden redirigir el tr\u00e1fico entrante de un sitio web a una copia falsa del mismo, recopilando informaci\u00f3n sensible del usuario y exponiendo a las empresas a importantes responsabilidades. Una de las formas m\u00e1s conocidas de&nbsp;<a href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">protegerse contra las amenazas DNS es adoptar el protocolo DNSSEC.<\/a><\/p>\n\n\n\n<p>Existen muchas opciones para la protecci\u00f3n del DNS, pero&nbsp;<a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cloudflare&nbsp;<\/a>es una gran opci\u00f3n ya que no s\u00f3lo proteger\u00e1 sus DNS, sino que puede proteger su sitio de los bots y permitir que todos los recursos de su servidor se destinen a los usuarios reales en lugar de atacar a los bots. La gran variedad de opciones que ofrecen son excelentes para proteger su sitio web y tienen diversos planes de precios, incluido el gratuito.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>En conclusi\u00f3n<\/strong><\/h5>\n\n\n\n<p>Las contrase\u00f1as y las actualizaciones son la base de la seguridad y a menudo se pasan por alto o se ignora su importancia. A menudo, la gente cree que su contrase\u00f1a es segura cuando, en realidad, es probable que se haya filtrado en la red oscura cientos de veces y no tenga ning\u00fan tipo de seguridad. Acost\u00fambrate a actualizar regularmente tus contrase\u00f1as en todas partes y a utilizar un gestor de contrase\u00f1as fiable.<\/p>\n\n\n\n<p>Actualice el software de su sitio web lo antes posible. Esto no solo te ayudar\u00e1 a mantenerte seguro, sino que a menudo resuelve problemas que puedas estar teniendo con tu software o plugins.<\/p>\n\n\n\n<p>Si tienes un encuentro desafortunado con un hack, recurre a un profesional de confianza para resolverlo, y nunca conf\u00edes en un simple plugin para protegerte o \"arreglar\" el problema. Aparte de eliminar el malware y evitar que vuelva a aparecer, hay que seguir muchos pasos para reparar estas situaciones, incluida la necesidad de documentar la resoluci\u00f3n para eliminar las listas negras de los motores de b\u00fasqueda y los proveedores de correo electr\u00f3nico.<\/p>\n\n\n\n<p>Tambi\u00e9n es posible que tenga la obligaci\u00f3n legal de informar a los miembros de su sitio de la infracci\u00f3n y contar con un profesional que le ayude con el tedioso proyecto de notificar a su base de miembros, la jerga necesaria y lo que se ha infringido resultar\u00e1 muy valioso.<\/p>\n\n\n\n<p>Informarse sobre la importancia de la seguridad es tambi\u00e9n un buen punto de partida. A continuaci\u00f3n incluyo referencias a los datos utilizados en este art\u00edculo, as\u00ed como otros recursos \u00fatiles para aprender sobre seguridad.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/blog.sucuri.net\/2021\/03\/how-do-websites-get-hacked.html\" target=\"_blank\" rel=\"noreferrer noopener\">\u00bfC\u00f3mo se piratean los sitios web?&nbsp;<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/yourescapefrom9to5.com\/wordpress-security-infographic\" target=\"_blank\" rel=\"noreferrer noopener\">C\u00f3mo mejorar la seguridad de WordPress [Infograf\u00eda]<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\">Endurecimiento de WordPress<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/two-step-authentication\/\" target=\"_blank\" rel=\"noreferrer noopener\">Autenticaci\u00f3n en dos pasos<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/configuring-automatic-background-updates\/\" target=\"_blank\" rel=\"noreferrer noopener\">Configuraci\u00f3n de actualizaciones autom\u00e1ticas en segundo plano<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\" rel=\"noreferrer noopener\">Buenas pr\u00e1cticas en materia de contrase\u00f1as<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/plugins\/tags\/security\/\" target=\"_blank\" rel=\"noreferrer noopener\">Repositorio de WordPress - Plugins etiquetados como Seguridad<\/a><\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>","protected":false},"excerpt":{"rendered":"<p>La seguridad en su sitio web es de la m\u00e1xima importancia por el bien de la inversi\u00f3n que ha realizado en su sitio web y de los usuarios que lo utilizan. Todos los sitios...<\/p>","protected":false},"author":9645,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"ht-kb-category":[222],"ht-kb-tag":[],"class_list":["post-8536","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-resources-articles"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/ht-kb\/8536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/users\/9645"}],"replies":[{"embeddable":true,"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/comments?post=8536"}],"version-history":[{"count":0,"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/ht-kb\/8536\/revisions"}],"wp:attachment":[{"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/media?parent=8536"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/ht-kb-category?post=8536"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/membermouse.com\/es\/wp-json\/wp\/v2\/ht-kb-tag?post=8536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}