zercosz1 escribió:ComuPc escribió: Investigue un poco por internet, pueden dar el tema por solucionado!
¿Y que conclusiones sacastes?
Buena pregunta, estaba leyendo todo métodos de hackeos, pues casi todos los que pude leer ya los conocía, entonces lo que realice fue configurar el Firewall del router, activar algunas opciones de seguridad, bloquear algunos puertos, ajustar el Firewall de mi computadora, cambiar el antivirus a Internet Security y muchas cosas mas para el servidor que tengo en mi casa.
Para el sitio que tengo en BanaHosting no es posible hackearlo por que no permiten el 777, todos los puertos de cada cosa son diferentes, el puerto del ftp no es 21, el del mysql no es 25 ni 3306, ni el del correo, el apache es diferente según veo instalaron un tal Lite Speed Server Security, pues lo único que me pueden hackear es el hosting de imágenes, insertando algún shell o algo similar, pero cada 1 hora se realiza un backup automático, yo paro el día entero conectado y cada 12 horas limpio el sitio y reviso si hay archivos raros. El foro esta difícil de que lo hackeen por que no existe un solo shell que pese 9 kbs para insertarlo en el avatar, no permito mensajes privados ni archivos adjuntos, tampoco subidas remotas ni siquiera subida remota para el hosting de imágenes, el cual esta aparte en otra carpeta, en otro directorio, tengo todos los sitios separados, cada sitio con un limite, en el foro no hay infecciones para el mysql por ningún lado. Pero por si a caso realizo backup cada 24 horas, osea a la semana tengo 7 backups, que cada uno pesa como 15 o 20 mbs, en caso de que se encuentre algún agujero de seguridad, mas bien que en el foro muy difícil de que entre un hacker, que de cualquier manera si me hackean BanaHosting me notificara de cada sobregarga, o inconveniente que pase con mi sitio, de que manera? si es ataque ddos el servidor tiene un cierto limite que notifica al instante en caso de fallo con el servidor, si es error mysql tambien se notifica, pues el hacker que piense que me hackeara solo para poner su nombre en el sitio, hacerlo caer por horas, o algo similar pues con migo se equivoco por que con mi computadora no dejo de andar para todas las partes que voy. El único trabajo mio es trabajar de periodista en ListinDiario.com.do trabajo editando noticias, publicando noticias, yo aquí en mi casa y con un teléfono al lado. Pues cualquier compromiso que tenga también me llevo la laptop. Soy inseparable del internet, cuando no hay en mi casa, pues tengo como 7/8 señales hackeadas a los alrededores, con un programa tipo linux que ya he logrado conseguir todas las claves, si estoy lejos de la casa, el programa solo demora 20 minutos en conseguirme la clave de las señales que hay cerca. Y con migo llevo un backup siempre. BanaHosting realiza backup general cada 15 días. Y Finalmente el sitio lleva backup cargado automático por el mismo cpanel o tarea del cron jobs.
Entre otras cosas mas... Al hosting de imágenes es que le tengo que buscar mas seguridad para evitar el que inserten archivos que le den acceso a hackear el sitio, pues así tendré que evitar el estar haciendo backup cada 1 o 2 horas entre otras cosas eliminando los otros por que no todos los voy a conservar, en resumen yo me se defender por mi mismo, estaré averiguando técnicas de como instalar un bot de que cuando hackeen mi sitio el bot vuelva a colocar los archivos en su puesto o bloquee dicho archivo, saludos.