Saltar al contenido
Joomla

Cómo proteger un sitio Joomla

Team Host.it 4 min de lectura

Contenido

https://youtu.be/fBCEd7o2FOA

Actualizaciones Verificar periódicamente la versión de Joomla instalada para evitar el uso de una versión antigua y desactualizada es la acción más importante que debe tomar para garantizar la seguridad de su sitio web.

Para comprobar si hay actualizaciones, simplemente acceda al Panel de control y vea los mensajes de disponibilidad de nuevas actualizaciones tanto para las extensiones como para el núcleo de Joomla.

Comprobación de vulnerabilidades conocidas Joomla utiliza listas de correo para mantener a los usuarios actualizados en caso de vulnerabilidades de seguridad presentes en el núcleo o las extensiones. Suscribirse a estas listas para recibir notificaciones puede ser una buena manera de estar al tanto de las versiones de correcciones de seguridad.

Contraseña administrativa segura La mejor práctica más efectiva para crear una contraseña segura es la longitud: use una contraseña larga con muchas variaciones de caracteres para evitar los llamados ataques de "fuerza bruta" (es decir, el uso de scripts por parte de piratas informáticos para adivinar las combinaciones de caracteres más utilizadas en las contraseñas).

Los perfiles de hosting Backup All Host brindan un servicio de respaldo automático diario con una retención de hasta 90 días. Esta ya es una excelente manera de mantener seguros los datos de su sitio web.

Si quieres añadir mayor seguridad al servicio de copias de seguridad incluido en tu perfil de hosting, te recomendamos utilizar copias de seguridad personales con la extensión más utilizada para sitios Joomla, Akeeba Backup.

Permisos sobre archivos y carpetas En todos los CMS, incluido Joomla, es posible establecer diferentes niveles de acceso a archivos y carpetas. Los permisos de acceso impiden cambios no autorizados y, por tanto, es muy importante configurarlos correctamente. Un sitio Joomla en línea con permisos inadecuados es fácilmente atacado.

Existe una extensión para Joomla, Admin Tools, que le permite verificar y corregir los permisos de los archivos para garantizar un mayor nivel de seguridad para su sitio web.

Versiones de PHP La discusión sobre las versiones actualizadas se aplica no sólo al núcleo de Joomla, sino también y sobre todo al lenguaje en el que está escrito este CMS (así como a muchos otros software y aplicaciones en la web), es decir, PHP.

Comprueba la versión de PHP que estás utilizando con Joomla yendo a "Sistema > Información del sistema" y comprueba que sea la última disponible también en términos de vulnerabilidades.

El ciclo de lanzamiento de la versión PHP está disponible en línea.

Control y eliminación de usuarios inactivos Si su sitio Joomla ha estado activo durante algún tiempo, es casi seguro que habrá acumulado una serie de Superusuarios (usuarios con privilegios máximos de administración del sitio). Si estos usuarios ya no se utilizan, es una buena idea hacer una buena limpieza, para evitar que los piratas informáticos utilicen las cuentas para hacerse cargo de la gestión de su sitio.

Para comprobar si hay Superusuarios inactivos puedes ir a "Gestión de Usuarios", filtrar por Grupos de Usuarios y comprobar cuántos y cuáles Administradores y Superusuarios están presentes, eliminando aquellos que ya no se utilizan o ya no son necesarios.

Otra práctica muy importante es cambiar el nombre del usuario "admin" por un nombre de usuario más personalizado. Cambiar este nombre de usuario a algo que no sea "admin" ciertamente hará que sea más difícil para un hacker intentar adivinar estos datos para un posible ataque de fuerza bruta en su sitio Joomla.

Extensiones no utilizadas Verifique siempre todas las extensiones que ha instalado en su sitio Joomla a lo largo del tiempo. ¿Aún los usas todos? Si la respuesta es no, procede a desinstalar las que ya no utilizas, sobre todo porque estas extensiones podrían contener fallos de seguridad que pondrían en riesgo todo tu sitio web.

Sólo recuerda proceder así:

Primero deshabilite la extensión que desea desinstalar para comprobar el impacto que esto podría tener en el sitio;

Haga una copia de seguridad ANTES de desinstalar;

Deshabilitar los mecanismos de almacenamiento en caché del sitio;

y finalmente, desinstale la extensión.

Eliminación de archivos e instalaciones antiguas Dentro de su instalación de Joomla verifique que no tenga archivos adicionales que ya no sean necesarios, como por ejemplo:

archivos de respaldo del sitio disponibles públicamente;

versiones antiguas del sitio en algunas subcarpetas.

Si este tipo de archivos están presentes, proceda a eliminarlos.

Protección del backend Estas son las dos formas más comunes de evitar que los usuarios accedan al backend:

proteja la carpeta "administrador" con una contraseña;

agregue un parámetro secreto a la URL de backend.

Autenticación de 2 factores Al utilizar un sistema de autenticación de 2 factores (por ejemplo, ingresando un token numérico en cada inicio de sesión), reduce la posibilidad de que los piratas informáticos identifiquen la contraseña para acceder a su sitio Joomla.

Alojamiento optimizado para Joomla La mayoría de los consejos enumerados aquí en este artículo son acciones que ustedes, los usuarios de Joomla, deben realizar directamente para su sitio web. En Host nos encargamos de verificar que tus sitios estén seguros y actualizados para evitar posibles ataques. Nuestro Servicio de Atención al Cliente le notifica en caso de un sitio pirateado e intenta identificar, junto con usted, las mejores prácticas a implementar para mejorar la seguridad de su instalación de Joomla.

DESCUBRE ALOJAMIENTOS OPTIMIZADOS PARA JOOMLA

Hosting Joomla

Hosting Joomla en Italia

Planes con backups, certificados SSL y herramientas para desarrolladores y agencias.

Del blog

WordPress

WordPress 7.0 e l’AI

Cosa cambia per le web agency

Sicurezza

Patch a caldo, sito acceso

CVE kernel senza riavvii a raffica

Del archivo

Joomla

Por qué Host.it eligió Joomla 4 como interfaz

Joomla

Día de la Protección de Datos - La importancia de la Privacidad y la Seguridad