Listado de la etiqueta: CDN

El datacenter donde se aloja un sitio web puede tener un impacto en su posicionamiento en los resultados de búsqueda de los motores de búsqueda. Aquí hay algunos de los factores que pueden influir en el posicionamiento de un sitio en relación con su datacenter:

  1. Latencia: La latencia es el tiempo que tarda en llegar una solicitud desde el usuario hasta el servidor y volver con una respuesta. Si el servidor está lejos geográficamente del usuario, la latencia será más alta. Esto puede afectar negativamente la experiencia de usuario y, por lo tanto, el posicionamiento en los resultados de búsqueda.
  2. Ubicación geográfica: Google tiene en cuenta la ubicación geográfica del servidor al clasificar los sitios web. Si un sitio está alojado en un datacenter en una ubicación diferente a la del público objetivo, es posible que tenga un impacto en su posicionamiento en los resultados de búsqueda.
  3. Velocidad de carga: La velocidad de carga es un factor importante en el posicionamiento de un sitio web. Si un servidor se encuentra en un datacenter con una conexión lenta o una congestión de tráfico, esto puede afectar negativamente la velocidad de carga del sitio y, por lo tanto, su posicionamiento en los resultados de búsqueda.
  4. Reputación del datacenter: La reputación del datacenter puede influir en el posicionamiento de un sitio web. Si un datacenter ha albergado sitios web maliciosos o ha sufrido ataques previos, es posible que Google considere que es un riesgo para la seguridad y penalice los sitios web alojados en ese datacenter.

El datacenter donde se aloja un sitio web puede tener un impacto en su posicionamiento en los resultados de búsqueda de los motores de búsqueda. Por lo tanto, es importante elegir un datacenter que tenga una conexión rápida y confiable, una buena reputación y una ubicación geográfica apropiada para el público objetivo.

ARCAPOLIS dispone de datacenters en Madrid (España), Londres (Reino Unido), Puerto de Ems (Holanda), Fráncfort del Meno (Alemania) y Los Ángeles (Estados Unidos).

Desafortunadamente, los ataques a webs son una amenaza real y constante en el mundo digital de hoy en día. Según estudios y reportes, es común que los sitios web conocidos y populares reciban centenares o incluso miles de intentos de ataques por día. Por otro lado, sitios web más pequeños o menos conocidos pueden recibir menos intentos de ataque, pero esto no significa que estén menos expuestos a riesgos.

Los ataques a páginas web pueden tener múltiples objetivos, como robar información confidencial de tus usuarios, interrumpir el funcionamiento normal del sitio, instalar Malware o incluso la extorsión al dueño del sitio. Algunos de los ataques más comunes incluyen ataques de denegación de servicio (DoS), inyección SQL y explotación de vulnerabilidades en el software.

En el caso de los sitios desarrollados con WordPress, los temas y plugins no actualizados són la primera razón de hackeo.

Normalmente los ataques son realizados por bots programados para que comprueban masivamente miles de webs hasta que encuentran vulnerabilidades. No es de extrañar ver estas listas de páginas vulnerables en la Deep Web ofreciendo datos sensibles.

Pero, ¿Qué puedes hacer para protegerte? Afortunadamente, hay medidas de seguridad efectivas que puedes implementar para prevenir estos ataques, como  mantener tus sistemas y software actualizados, usar contraseñas seguras y monitorear tus registros de seguridad para detectar cualquier actividad sospechosa.

Es importante tener en cuenta la importancia de la educación en seguridad y la conciencia de tus usuarios. Al enseñar a los usuarios sobre las mejores prácticas en materia de seguridad, puedes ayudarlos a proteger su información y a mantener seguros tus sitios web.

Los ataques a páginas web son una amenaza real y constante en el mundo digital de hoy en día. Pero, al implementar medidas de seguridad efectivas y fomentar la conciencia de los usuarios, puedes proteger tu sitio y mantenerlo seguro para tus usuarios. ¡Mantente alerta!

Nous Hostings Cloud

La seguretat el primer

 


Els nous serveis d’ARCAPOLIS de hosting Cloud inclouen:
  • Plataforma Cloud d’alt rendiment amb recursos garantitzats.
  • Infraestructura a Google Cloud (a 2 centres de dades a triar). En hostings cloud, la disponibilitat i confiabilitat és molt millor que en un compartit, ja que hi ha redundancia addicional. Si una màquina cau, la resta de màquines es fa càrrec de la càrrega. Aconsellem el primer a Madrid i el segon a Eemhaven (NL), Londres o Frankfurt.
  • IP dedicada.
  • WAF propi (firewall d’aplicacions web intel·ligent).
  • Sistema de prevenció de bots basat en IA de Google per evitar atacs de força bruta.
  • Hosting premium gestionat i monitoritzat 24 hores.
  • Suport i manteniment web ARCAPOLIS (servei tècnic especialitzat amb més de 20 anys d’experiència en desenvolupament i disseny web).
  • Updates periòdics regulars i crítics del tema, plugins i nucli de WP.
  • Panell de control pel client.
  • Servei de hosting i correu en màquines independents.
  • Servei de manteniment gestionat de WordPress i WooCommerce (si la web ha estat desenvolupada per ARCAPOLIS).
  • Protocol DSNSSEC en tots els dominis.
  • Inclou instal·lació i configuració de plugins de Seguretat i optimització de WordPress.
  • Escalat automàtic (afegeix CPU i RAM automàticament en pics inesperats que eviten errors, pèrdua de tràfic i temps d’inactivitat per saturació).
  • Còpies de seguretat diàries (30 dies).
  • Còpies de seguretat manuals a demanda.
  • Staging, Git y WP-CLI (eines per fer desenvolupaments paral·lels sense tocar la web original).
  • Configuració i administració de la caché dinàmica al WordPress. En part configurada manualment, en part automàticament.
  • CDN inclòs (Cloudflare) per filtrar els atacs a la web i millorar la velocitat de càrrega.
  • Certificat digital SSL inclòs (Let’s Encrypt).
  • Energia lliure d’emissions de carboni ininterrompudament.

 


Opcional:
  • Site Scanner Premium
  • CDN Premium Cloudflare
  • Plugin Firewall per WP premium
  • Còpies de seguretat a AWS, Google Drive o local

Seguridad Web (I)

Seguridad Web (II)

Seguridad Web (III)

 

6.- Monitorización 24 horas. Conviene monitorizar la web tanto vía servidor como vía software (Manage WP) para que, cuando caiga o tenga alguna vulnerabilidad de seguridad, el sistema nos avise por mail.

7.- Proteger los sospechosos habituales. Hay que fortificar ciertos archivos críticos, carpetas y parámetros, especialmente antes de subir a producción y hay otros archivos que hay que bloquear el acceso vía .htaccess. (SAR One Click Security, WPHardening)

– Archivos críticos: wp-config.php, .htaccess, xmlrpc.php
– Modificar permisos en los archivos a 644 y en directorios a 755
– Modificar los prefijos de la base de datos de “wp_” por otras letras, por ejemplo “cool_”
– Borrar el archivo dominio.com/readme.html para evitar decir nuestra versión de WordPress
– De igual manera, eliminar las cabeceras que indican las versiones de Core y componentes
– Cambiar el usuario ‘admin’ o degradarlo a rol Suscriptor
– Cambiar ruta de acceso al panel de control e inhabilitar la antigua ruta

8.- Tener un buen hosting actualizado. Una tecnología más avanzada incrementa la seguridad a la par que la velocidad y ayuda a reducir el coste cononómico. Por ejemplo tener al día el PHP7, HHVM o cPanel importante para prevenir vulnerabilidades. Una vez tenemos una conexión cifrada SSL, el uso HTTP/2 acelera significativamente la carga de sitios web. Por cierto, no dudes entre discos con o sin SSD para webs en producción pues ahorran tiempo en cada acción que hacemos.

9.- Usar 3 capas de seguridad. La primera consiste en un servidor proxy o CDN: Para evitar picos, minimizar los efectos de ataques, etc. Además nos dará un extra de velocidad por su cacheo (CloudFlare).
La segunda es el Firewall para prevenir directamente el hackeo o la fuerza bruta (ataques DDoS). Muchos CDN y plugins ya ofrecen esta opción integrada (CloudFlare, Sitelock, WordFence). Y la tercera capa es un Plugin de seguridad: Estos plugins són como navajas multiusos de prevención y control pero consumen muchos recursos del servidor. Si la integridad de nuestra web no está afectada es mejor limitar este tipo de plugins. Sirven para controlar ficheros Core modificados, ver logins no deseados, escanear el servidor o configuraciones preventivas de ataques (All i One WP, Sucuri, WordFence, iThemes Security).

10.- Usar un certificado digital SSL. Tener una web que empieza por “https” es señal de confianza. Una web con un certificado digital encripta la comunicación entre cliente y servidor previniendo el pishing (suplantación de identidad) y certifica que nuestro dominio es seguro. Especial atención al SEO, pues añadir https cambia los permalinks.

11.- DNSSEC añade una capa de seguridad adicional al protocolo DNS que permite comprobar la integridad y autenticidad de los datos. Gracias a estas extensiones de seguridad se pueden prevenir ataques de suplantación y falsificación.