¿Cómo prevenir ser hackeado y qué hacer cuando ya pasó?

Uno de los problemas que no dejan dormir a los administradores de sistemas, diseñadores web o encargados de páginas web es ser víctima de un cyber ataque o en pocas palabras : ser hackeado y no poder recuperar la información, hoy te vamos a decir que hacer para prevenir y cuando ya haya pasado, sigue leyendo y te explicamos todo.

Antes que nada les voy a decir que TODOS estamos expuestos ha ser víctimas de un hackeo, si grandes sitios y gobiernos han sufrido ataques así, ¿que impide que a nuestra página web le pase lo mismo?, la respuesta tiene que ver mucho con la prevención y manipulación de nuestra información, veamos 10 cosas a tomar en cuenta.

prevenir hackeo

Para prevenir ser hackeado

  1. Mantén actualizado tu sistema, ya sea wordpress, joomla, drupal o sea cual sea el que utilices, siempre hay actualizaciones que se deben aplicar para prevenir ataques y si no manejas ninguno de los llamados CMS, también puedes estar expuesto(a), todo depende de mantener actualizada cualquier versión de código con la cual se creo el sitio, no mantener actualizado el sitio es causa de más del 80% de los hackeos.
  2. Contraseñas fuertes, muchas veces hoy en día no le prestamos  mucha atención a tener una contraseña que implique más trabajo para el atacante entra a nuestro sitio, hay programas que literalmente prueban miles de combinaciones hasta encontrar la correcta, prueba verificar tu contraseña en este sitio.
  3. ¿Con quién compartes tu información?,  muchas veces tus accesos al sitio van saltando de webmaster en webmaster de tal modo que llega un punto que cualquiera puede tener datos sensibles de tu sitio, si vas a cambiar de administrador o webmaster de tu página, asegurate de cambiar todas las contraseñas.
  4. Copias de seguridad fuera del servidor, otro error muy común es mantener copias de seguridad dentro del mismo servidor, esto implica que cualquiera en su momento pueda bajar este archivo y no solo tener nuestra información, también tener los datos de nuestra base de datos y con esto, pueden hacer y des hacer lo que quieran de nuestro sitio, las copias de seguridad son buenas y deben realizarse  frecuentemente, pero no las mantengas en el servidor.
  5. Protege los accesos a las carpetas de tu servidor, esto, aunque es un poco más técnico (solo un poco) nos sirve para que no cualquier persona pueda acceder a aquellos archivos que subimos, se pueden denegar completamente o mediante el uso de contraseña, tu decides.

¿Que hacer si ya me hackearon el sitio?

Primero no debe caer en el pánico, recuerde que si hasta la nasa ha sido hackeada su sitio ha sido parte de este terrible mal; lo primero que debe hacer es ver que tan grave fue el daño, ¿se trata de un deface? o ¿un ataque mayor donde no puede acceder a nada?.

Un daface es cuando el «hacker» cambia la pantalla de inicio del sitio o de acceso al administrador y pone algo como: ‘ xteam estuvo aquí», esto implicaría solo sustituir el archivo index.* por el correcto o recuperarlo en su caso.

Si en cambio se afecto todo el sitio o se eliminaron carpetas/archivos por lo cual no se puede acceder a nada, la solución es recurrir a la copia de seguridad de nuestro sitio y restaurarla.

En ocaciones nos damos cuenta que fuimos víctimas del ataque pero aunque todo parece normal no podemos acceder con usuario  y contraseña a nuestro sitio, aquí recurriremos a acceder mediante nuestro panel de control al phpmyadmin o directamente a nuestro gestor de base de datos y cambiar los valores afectados por unos nuevos.

Muchas veces el «hacker» deja pequeños códigos o archivos en nuestro sitio que permiten un segundo, tercero o múltiples ataques  constantemente, es por ello que después del ataque hay que verificar la integridad y contenidos de los archivos y por supuesto, un scanner de todos los archivos siempre es buena idea.

Como verán el echo que suframos un ataque en nuestro sitio no implica que estemos perdidos del todo, en general los ataques se centran en sistemas de archivos vulnerables y no tanto en servidores como tal, en Internet pueden encontrar cientos de códigos llamados exploits que permiten vulnerar sitios muy fácilmente si no se toman las precauciones necesarias.

Siempre es importante prevenir para no después lamentar.

Nos vemos en la próxima.

Share this :

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

DATOS RECIBIDOS, EN LAS SIGUIENTES 2 HRS RECIBIRÁS LA PRESENTACIÓN EN TU CORREO. GRACIAS