LinuxParty
¿Quiere asegurar su sitio web de Joomla en el punto de instalación? Esta guía le mostrará cómo proteger su sitio web de Joomla durante el proceso de la instalación.
Su sitio web de Joomla será seguro durante el proceso de instalación si desempeña el papel correcto como administrador del sitio web.
Tabla de contenido:
Usted como administrador del sitio web
Uno de sus objetivos como propietario / administrador del sitio web de Joomla es asegurar su sitio web de Joomla porque ser hackeado es muy doloroso.
Durante la instalación de Joomla , se le pedirá que ingrese detalles vitales antes de poder continuar. Estos detalles vitales son poderosos en el sentido de que si se eligen detalles pobres / débiles, puede costarle su sitio web de Joomla más adelante. Esta es la razón por la que debe proteger su sitio web de Joomla durante la instalación .
¡Su sitio web de Joomla estará seguro si hace lo correcto!
Asegurar su sitio web de Joomla requiere que invierta mucha atención, etc.
Usted como administrador del sitio web, si está menos preocupado por su sitio web de Joomla, puede terminar perdiéndolo.
Este guía cubre todo lo que necesita saber para asegurar su sitio web durante la instalación de Joomla .
Nota: - antes de continuar con nuestra Guía sobre cómo asegurar su sitio web de Joomla durante la instalación, nos gustaría informarle que cualquier detalle vital que ingrese durante la instalación de Joomla (ya sea contraseña de administrador débil o contraseña de base de datos débil, contraseña mal escrita) , título de la página, etc.), se puede cambiar más tarde. Este es el poder de Joomla!
Cómo asegurar su sitio web Joomla durante la instalación
Proteger su sitio web de Joomla durante la instalación hará que su sitio web sea menos vulnerable a los ataques. En esta sección, todo se ha desglosado correctamente, esto le facilitaría la comprensión.
Las siguientes subsecciones de este tutorial de Joomla le mostrarán cómo proteger su sitio web de Joomla durante la instalación.
1. Elija una empresa de alojamiento segura de Joomla
Antes de comenzar con la instalación de Joomla, debe decidir dónde desea instalar Joomla .
Joomla se puede instalar en;
- un servidor web en vivo al que puede acceder cualquier persona
- un servidor web local (localhost) - accesible solo por usted
Hospedar su sitio web de Joomla en un servidor web en vivo requiere más atención en términos de seguridad que tener su sitio web de Joomla alojado en un servidor web local. Esto se debe a que está abierto al mundo (cualquiera puede acceder a él desde cualquier lugar).
Su proveedor de alojamiento Joomla contribuye en gran medida a la mayoría de las vulnerabilidades en su sitio web Joomla. Elegir un proveedor de alojamiento de Joomla confiable que esté configurado para seguridad debe ser lo primero que siempre debe tener en cuenta al elegir una empresa de alojamiento de Joomla. Nosotros confiamos ciegamente en ExtreHost.
Otra cosa que debes entender sobre el alojamiento de sitios web son las diferencias entre los planes de alojamiento de Joomla.
El alojamiento compartido de Joomla es el plan de alojamiento más barato y más recomendado para sitios web pequeños. Si aloja su sitio web en un servidor de alojamiento Joomla compartido, su sitio web será vulnerable a los ataques. Esto se debe a que comparte recursos de alojamiento web con otros sitios web. Cualquier sitio web que sea atacado puede poner en riesgo su propio sitio web.
¡Dado que comparte el mismo servidor con otros propietarios de sitios web, un ataque a cualquier sitio web puede afectar su sitio web!
El alojamiento administrado de Joomla es más seguro que el alojamiento compartido de Joomla porque no comparte los mismos recursos de servidor web / alojamiento con otro sitio web.
Cuando paga por un plan de alojamiento Joomla administrado , se le brinda un servidor web configurado y seguro con soporte experto. En este momento, no tiene que preocuparse por los aspectos técnicos de su sitio web de Joomla, son administrados por sus expertos en hosting de Joomla.
En un plan de alojamiento administrado de Joomla, su sitio web de Joomla no estará en riesgo cuando se ataque un sitio web. No afectará ni arriesgará su sitio web de Joomla porque está solo en ese servidor.
El otro lado del plan de alojamiento administrado de Joomla es que es muy costoso en comparación con el alojamiento compartido de Joomla.
Le recomendamos que haga todo su alojamiento Joomla con ExtreHost.
2. La instalación principal de Joomla
Esta sección es la más importante porque tiene que ver con los detalles de inicio de sesión de su sitio web y la configuración de la base de datos.
Los procesos de instalación de Joomla se agrupan en 3 etapas. Estas etapas son:
- la etapa de configuración principal (primera etapa)
- la etapa de configuración de la base de datos (segunda etapa)
- y la etapa de resumen (etapa final)
Miremos uno tras otro, comenzando por la etapa de configuración principal .
La etapa de configuración principal
Si vas a instalar en un servidor Web, lo primero que debes hacer es considerar el directorio principal como un directorio protegido:
Pongamos que fuera: /var/www/vhosts/midomino.com/httpdocs, aquí creas (o copias si los creas en el tu propio Linux los ficheros: .htaccess y .htpasswd )
Para ver como se hace, mira como hacerlo:
Crear un directorio protegido para Apache.
Al final de ese proceso, modificarás el fichero .htaccess y borrarás el fichero .htpasswd, si procede.
En la siguiente etapa (ya protegida de curiosos) habrá que permitir ingresar el nombre del sitio, la descripción, el nombre de usuario súper usuario, el correo electrónico y la contraseña. En esta Guía , solo nos concentramos en los detalles de la cuenta de superusuario (correo electrónico, nombre de usuario y contraseña).
Para la seguridad de la cuenta de superusuario, le recomendamos;
- Crea una nueva cuenta de correo electrónico
- Elige un nombre de usuario inteligente
- Elige una contraseña segura
Crear una nueva cuenta de correo electrónico
Le recomendamos que cree una nueva cuenta de correo electrónico con una contraseña muy compleja, especialmente para su sitio web de Joomla. Esta nueva cuenta de correo electrónico no se usará para ningún otro sitio web / verificación, sino que solo se usará como la cuenta de correo electrónico de administrador del superusuario de su sitio web de Joomla.
Elija un nombre de usuario inteligente
Debe elegir un nombre que se utilizará como nombre de usuario del superusuario.
Elige una contraseña segura
Cuando decimos una contraseña segura , nos referimos a una contraseña compleja que no se puede pronunciar.
Evite usar palabras como; admin, pass, adminpass, 12345, abcde, 00000, etc. También evite usar su; nombre, fecha de nacimiento, nombre de mascota, nombre del mejor amigo, etc., como contraseña. ¡Son fáciles de adivinar! ¡Usar una contraseña compleja que no se puede pronunciar o adivinar fortalece su sitio web de Joomla!
Su contraseña debe tener hasta 6 caracteres y más, compuesta de alfabetos (mayúsculas y minúsculas), números, caracteres especiales (por ejemplo ¦¬]©{_$~ ), signo de multiplicación, signo de división, etc. Su contraseña debe verse así :)2G=h%_/ . Nuestro ejemplo de contraseña contiene números, letras (mayúsculas y minúsculas) y caracteres especiales, lo que da un total de 6 caracteres. Con este ejemplo, a sus atacantes les resultará bastante difícil adivinar su contraseña.
La etapa de configuración de la base de datos
La etapa de configuración de la base de datos (de Joomla) le permite especificar el nombre de su base de datos de Joomla, el nombre de usuario de la base de datos, la contraseña de la base de datos, el nombre de host, el prefijo de la tabla y una opción para eliminar o hacer copias de seguridad de las tablas de la base de datos anterior de la instalación anterior de Joomla .
En esta publicación, nuestras concentraciones están en la contraseña de la base de datos y el prefijo de la tabla . Son las cosas importantes en la seguridad de Joomla .
Contraseña de base de datos
¡La contraseña de su base de datos siempre debe ser tan fuerte como una roca o incluso más fuerte que una roca! Para mayor seguridad, debe ser una combinación de letras (mayúsculas y minúsculas), números y caracteres especiales. Esto solo hará que sea muy difícil para cualquier atacante acceder a su base de datos de Joomla mediante la adivinación de contraseña.
Tabla de prefijos
Un prefijo de tabla de base de datos o prefijo de tabla es una cadena agregada al nombre de la tabla de la base de datos de su sitio web. Le ayuda a ejecutar más de una o varias instalaciones en una sola base de datos.
Ingrese un prefijo de tabla complejo en el campo de prefijo de tabla . Debe ser una combinación de letras y números solamente, resultando en un total de 5 caracteres. Debe ser lo suficientemente complejo como para que nadie pueda adivinarlo.
El prefijo de la tabla de la base de datos de Joomla debería verse algo así: g2y5f_ .
Una última cosa que debe tener en cuenta es que el prefijo de la tabla de la base de datos de Joomla siempre debe terminar con una puntuación inferior ( _ ). Su prefijo de tabla de Joomla con un puntaje inferior se verá como este g24yf_ nombre_tabla . Donde g24yf_ es el prefijo de la tabla y tablename es el nombre de la tabla. Esa es la forma estándar de escribir un prefijo de tabla.
La etapa general
La etapa de resumen es la última etapa en la instalación de Joomla. Esta etapa muestra todas las cosas que hizo correctamente desde la primera etapa hasta la última etapa ( etapa de configuración principal y etapa de configuración de la base de datos ). También le muestra otra información vital que necesita saber sobre su sitio web de Joomla.
Si algún elemento está marcado como no , le recomendamos que se ponga en contacto con su proveedor de alojamiento de Joomla para que se corrija, de lo contrario, puede afectar el rendimiento de su sitio web.
-
Apache
- Cómo cambiar el nombre del servidor Apache por cualquier cosa personalizando el servidor
- Cómo instalar Varnish y realizar una evaluación comparativa del servidor web
- 13 consejos para reforzar la seguridad del servidor web Apache en Servidores Linux
- Cómo administrar el servidor Apache usando la herramienta "Apache GUI"
- Crear un sitio web protegido, con usuario y contraseña
- Cómo instalar Joomla en Rocky Linux y AlmaLinux
- Incrementar el rendimiento de su Web usando Nginx como Proxy con Apache
- ¿Cómo usar IPv6 en Apache?
- Cómo configurar HTTPS en Apache Web Server con CentOS
- Usar el comando occ, cómo funciona.
- Redirigir todo tu viejo dominio al nuevo dominio a través de .htaccess
- Ejemplos y Trucos de uso y configuración del htaccess de Apache
- Seguridad de Joomla: Cómo asegurar su sitio web de Joomla durante la instalación
- Securizar tu servidor Web Apache con mod_security
- Asegurar tu servidor Web Apache con ModSecurity