1000 FAQ, 500 tutoriales y vídeos explicativos. ¡Aquí sólo hay soluciones!
Resolver un bloqueo de FTP/sitio
Esta guía explica por qué una cuenta FTP (y en la mayoría de los casos también el alojamiento web) puede quedar bloqueada repentinamente.
Seguridad del servidor
Infomaniak utiliza en todos los servidores compartidos una solución antivirus para combatir la transmisión de virus a través de FTP y scripts.
Esto permite detectar posibles piraterías de cuentas FTP o simplemente el envío intencionado o no intencionado de archivos (temas de WordPress, módulos fraudulentos, etc.) que contienen líneas de código o inclusiones maliciosas.
Detección de archivos maliciosos
El antivirus escanea todos los archivos enviados inferiores a 1 MB para evitar la carga de virus, scripts de spam, etc. y en caso de detección, la contraseña de la cuenta FTP se cambia automáticamente y los archivos sospechosos en el servidor se bloquean (FTPban).
El servidor FTP devuelve entonces un mensaje al cliente FTP, como:
550 Virus Detected and Removed: botnet.infomaniak.5.UNOFFICIAL
o también
550 Virus Detected and Removed: winnow.botnet.ff.trojans.15900.UNOFFICIAL
Se recomienda encarecidamente limpiar su sitio web y analizar lo que planeaba cargar en el servidor.
También es su responsabilidad verificar si las aplicaciones web y los CMS que utiliza están actualizados. La causa de la mayoría de los piratas informáticos proviene de una falta de seguridad en aplicaciones web obsoletas o contraseñas demasiado débiles.
Para evitar que su sitio web sea hackeado y bloqueado nuevamente, tome las siguientes medidas:
- actualice las aplicaciones web (WordPress, Joomla, etc.) y las extensiones utilizadas
- elimine las aplicaciones web no utilizadas
- cambie la contraseña de todas sus cuentas FTP
- cambie las contraseñas para acceder a las aplicaciones web (WordPress, Joomla, etc.)
- cambie la contraseña de los usuarios de la base de datos MySQL
- elimine los usuarios de la base de datos MySQL que no esté utilizando
- use una contraseña diferente cada vez
- use contraseñas complejas con al menos 8 caracteres
- instale y use un antivirus actualizado (independientemente del sistema operativo)
Si su sitio web no funciona después de una limpieza, es posible que necesite reemplazar algunos archivos eliminados por archivos limpios.
No vuelva a publicar los mismos archivos infectados en su alojamiento, ya que el sitio volverá a bloquearse.
Más información
- Iniciar un escaneo antivirus manualmente
- Vigilancia y solución de vulnerabilidades en scripts alojados