Preguntas Frecuentes - FAQ

Recomendaciones de seguridad para mantener hosting seguro

  • recomendaciones, recomendaciones de seguridad, manten hosting seguro, recomendaciones para mantener tu hosting seguro
  • 44

Recomendaciones de seguridad para sus servicios de hosting

Una vez que reciba los accesos a su Área de Cliente y a su cuenta de hosting con cPanel, usted es responsable del contenido, las cuentas y el uso de los servicios contratados.

Para mantener sus servicios seguros y reducir el riesgo de pérdida de información, malware, accesos no autorizados o interrupciones, recomendamos seguir las siguientes buenas prácticas:

1. Mantenga activo el certificado SSL

Asegúrese de que sus dominios tengan un certificado SSL/TLS activo y correctamente configurado. Esto permite que la información transmitida entre los visitantes y su sitio web viaje de forma cifrada.

¿Cómo activar el certificado SSL desde cPanel?

2. Utilice contraseñas seguras

Utilice contraseñas únicas y difíciles de adivinar, preferentemente de 12 caracteres o más. Combine letras mayúsculas y minúsculas, números y símbolos.

Evite utilizar la misma contraseña para el Área de Cliente, cPanel, correo electrónico y WordPress.

Puede utilizar un administrador de contraseñas para generar y almacenar sus credenciales de forma segura.

Generador de contraseñas

3. No comparta sus credenciales

Evite compartir sus contraseñas de cPanel, Área de Cliente, correo electrónico o WordPress con personas que no necesiten acceso.

Cuando sea posible, utilice cuentas de acceso independientes en lugar de compartir una misma cuenta.

Si sospecha que una contraseña ha sido compartida o comprometida, cámbiela inmediatamente.

4. Revise periódicamente su hosting en busca de malware

Un sitio web comprometido puede presentar archivos, usuarios, código o modificaciones que usted no reconoce.

Realice revisiones periódicas y, ante cualquier comportamiento extraño, solicite asistencia técnica.

¿Cómo eliminar malware de WordPress?

5. Mantenga actualizado WordPress

Si utiliza WordPress, mantenga actualizados:

  • WordPress.

  • Plugins.

  • Temas.

  • Componentes relacionados con su sitio web.

Las actualizaciones suelen incluir correcciones de seguridad y compatibilidad.

Antes de realizar actualizaciones importantes, recomendamos contar con una copia de seguridad reciente.

¿Cómo activar las actualizaciones automáticas de plugins y temas de WordPress?

6. Instale únicamente plugins y temas confiables

Descargue plugins, temas y otros componentes desde fuentes confiables.

Evite utilizar versiones modificadas, "nulled" o descargadas de sitios desconocidos, ya que pueden contener malware o código malicioso.

Para mejorar la seguridad de WordPress, puede utilizar herramientas de seguridad y monitoreo reconocidas. Evite instalar varios plugins que realicen la misma función.

WordPress

7. Mantenga actualizado PHP

Mantenga PHP en una versión compatible y con soporte de seguridad.

La versión de PHP es independiente de la versión de WordPress: actualizar PHP no actualiza WordPress.

Antes de cambiar la versión de PHP, compruebe la compatibilidad con su versión de WordPress, temas y plugins y, de ser posible, realice una copia de seguridad.

¿Cómo actualizar la versión de PHP en mi sitio?

8. Realice copias de seguridad periódicas

Mantenga copias de seguridad de sus archivos y bases de datos.

Recomendamos conservar al menos una copia fuera del servidor de hosting, especialmente para sitios web importantes.

Las copias de seguridad permiten recuperar la información ante errores, ataques, eliminaciones accidentales o problemas durante actualizaciones.

¿Cómo generar y descargar una copia de seguridad general de cPanel?

9. Proteja los formularios de su sitio web

Los formularios pueden ser utilizados por bots para realizar envíos automatizados o abusivos.

Cuando sea necesario, utilice mecanismos de protección como Google reCAPTCHA, Cloudflare Turnstile, honeypot u otras soluciones similares.

No todos los formularios requieren CAPTCHA; la protección debe utilizarse de acuerdo con el nivel de riesgo del sitio.

10. Evite el envío de correos no solicitados

No utilice su cuenta de hosting para realizar envíos masivos de correos no solicitados.

El envío de spam puede afectar la reputación de sus cuentas y dominio, provocar bloqueos y perjudicar la entregabilidad del correo.

Para campañas de correo masivo, recomendamos utilizar plataformas especializadas que permitan gestionar adecuadamente los envíos y las suscripciones.

11. Acceda a sus servicios desde dispositivos seguros

Evite ingresar al Área de Cliente, cPanel, correo o WordPress desde equipos que no sean de confianza.

Mantenga actualizado el sistema operativo, navegador y antivirus de sus dispositivos.

Tenga especial cuidado al utilizar redes Wi-Fi públicas.

12. Mantenga actualizados sus datos de contacto

Verifique que los datos de contacto registrados en su Área de Cliente sean correctos y estén actualizados.

Esto permitirá recibir correctamente avisos relacionados con sus servicios, renovaciones y comunicaciones importantes.

13. Renueve sus servicios oportunamente

Procure renovar sus servicios antes de la fecha de vencimiento para evitar interrupciones y posibles riesgos de pérdida de información.

Consulte las condiciones de renovación y los plazos establecidos para cada servicio.

14. Utilice IMAP para sus cuentas de correo corporativo

Para utilizar una cuenta de correo corporativo desde varios dispositivos, recomendamos configurar la cuenta mediante IMAP.

IMAP permite mantener los mensajes sincronizados entre el servidor, computadora, teléfono y otros dispositivos.

POP puede utilizarse cuando se necesite descargar los mensajes localmente, pero no es la opción recomendada para trabajar con una misma cuenta desde varios dispositivos.

¿Cómo agregar mi correo corporativo en Outlook?

15. Revise periódicamente sus usuarios y accesos

Elimine usuarios, cuentas de correo, accesos FTP, administradores de WordPress y otros accesos que ya no sean necesarios.

Mantener únicamente los accesos necesarios reduce las posibilidades de acceso no autorizado.


Importante: Estas recomendaciones son medidas preventivas y no sustituyen una configuración de seguridad adecuada para cada sitio web. La seguridad de una página también depende de las aplicaciones, plugins, temas, contraseñas y configuraciones utilizadas por el cliente.

¿Necesita ayuda adicional?

El soporte de HOST está aquí para ayudarlo. Comuníquese con nosotros mediante nuestro sistema de soporte para recibir asistencia con sus servicios.


¿Fue útil la respuesta?