Evitar que su web y correo sean vulnerados
Para mantener su cuenta segura recomendamos:
CORREO:
- Utilizar contraseñas seguras como las generadas de forma aleatoria por el panel. Nunca utilice palabras de diccionario. Las contraseñas deben incluir mayúsculas, minúsculas, números y algún símbolo.
- Nunca ingrese sus datos a enlaces que reciba por email. Son spoofing mails para robar sus datos.
- Si utiliza webmail acceda siempre anteponiento https://
- Revise su pc frecuentemente con un antivirus.
- Si su sitio tiene formularios, utilice captcha.
- No utilice la misma contraseña en todos las cuentas. Ej. No utilice la misma contraseña que utiliza en Facebook, Instagram, Gmail, etc. Si uno de estos servicios es hackeado, tendrán acceso a todas sus cuentas si utiliza la misma contraseña.
WEB:
- Si utiliza scripts como WordPress debe mantenerlos actualizados a la última versión (incluyendo plugins y themes).
- Si utiliza wordpress debe bloquear el acceso a xml-rpc.
- Si utiliza wordpress nunca debe utilizar el usuario admin como acceso
- Si utiliza wordpress se recomienda instalar el plugin loginizer.
- Si utiliza wordpress se recomienda cambiar /wp-admin por otra dirección. Recomendamos el plugin WPS Hide Login.
- Si utiliza wordpress se recomienda desactivar Author ID y Author archive para evitar que bots accedan a los usuarios creados.
- Nunca utilizar scripts o themes nulled. La mayoría contienen virus.
- Utilizar la última versión de php segura disponible. Al momento de actualizar este tutorial es 8.0 o superior.
-
Desinstalar todos los scripts que no sean utilizados.