Archive

Transición ecológica en el hosting web

Dentro de las TIC, el hosting web es un servicio que permite alojar sitios web en servidores conectados a internet, que consumen una gran cantidad de energía eléctrica para funcionar y refrigerarse. Según un informe de Greenpeace, si internet fuera un país, sería el sexto más contaminante del mundo.

¿Qué ventajas tiene el hosting verde y ecológico?

Además de los beneficios ambientales, el hosting verde y ecológico también ofrece ventajas competitivas para las empresas y organizaciones que lo utilizan, como por ejemplo:

– Mejora la imagen corporativa y la reputación online, al mostrar un compromiso con la sostenibilidad y la responsabilidad social.
– Aumenta la fidelización y la confianza de los clientes, que valoran positivamente las acciones ecológicas y prefieren consumir productos o servicios que respeten el medio ambiente.
– Reduce los costes operativos, al optimizar el consumo energético y aprovechar las ventajas fiscales o subvenciones que ofrecen algunos gobiernos o entidades para promover las energías renovables.
– Diferencia la oferta de la competencia, al ofrecer un valor añadido y una ventaja competitiva frente a otros proveedores de hosting convencionales.
– Favorece el posicionamiento web (SEO), al mejorar la velocidad de carga y la experiencia de usuario, y al obtener una mejor valoración por parte de los motores de búsqueda como Google, que premian a los sitios web ecológicos.

¿Cómo elegir un hosting verde y ecológico?

A la hora de elegir un proveedor de hosting verde y ecológico, es importante verificar que cumpla con los siguientes requisitos:

– Que utilice fuentes de energía 100% renovables, como la solar, la eólica o la hidráulica, para alimentar sus servidores y sus instalaciones.
– Que disponga de certificados o sellos que acrediten su origen renovable, como el RECS (Renewable Energy Certificate System), el Green-e o el EKOenergy.
– Que compense sus emisiones mediante proyectos verificados de reducción o captura de carbono, como el Gold Standard o el Verified Carbon Standard.
– Que ofrezca un servicio de calidad, con una buena atención al cliente, una alta disponibilidad, una buena seguridad y una buena relación calidad-precio.

Si estás buscando un hosting verde y ecológico para tu sitio web, te recomendamos que visites nuestra página web, donde encontrarás las mejores opciones del mercado, con 0 emisiones y con todas las garantías. ¡No esperes más y únete a la transición ecológica con ISPACTIVO!

Hosting sostenible, The Green Web Foundation

A medida que el mundo trabaja para abordar la urgente crisis del carbono, más empresas que nunca se comprometen con el impacto ambiental de ser neutrales o negativos en carbono. ISPACTIVO se enorgullecen de estar entre las empresas que se han comprometido a ayudar a abordar la crisis climática global, pero como industria, podemos unirnos para lograr más.

Hoy, en día hemos dado un paso al frente y pensar en el futuro de la industria del Hosting, creemos que tenemos la responsabilidad de ayudar a construir un futuro mejor, un futuro más sustentable, tanto a nivel interno en nuestras organizaciones como en asociación con líderes de la industria de todo el mundo. Dado que los centros de datos en todo el mundo representan el 1% de la demanda mundial de electricidad, y con proyecciones de consumir entre el 3% y el 8% en la próxima década, es imperativo que abordemos esto como industria.

Para ayudar en ese esfuerzo, nos complace anunciar la inclusión de nuestra empresa en The Green Web Foundation, una organización sin fines de lucro para construir un ecosistema confiable de personas, estándares, herramientas y mejores prácticas para el alojamiento Web ecológico. Se anima a las organizaciones con un compromiso compartido con la sostenibilidad y un interés en los principios ecológicos a unirse a la Fundación para ayudar a hacer crecer el campo del alojamiento Web ecológico, contribuir a los estándares para toda la industria y trabajar juntos para reducir las emisiones de carbono.

The Green Web Foundation es una organización independiente sin fines de lucro que realiza un seguimiento de la cantidad de Internet que funciona con energía verde. Gestione el impacto medioambiental de sus productos digitales. Aplicar las mejores prácticas en sostenibilidad digital. Abogar por una Internet más sostenible y justa.

This website is hosted Green - checked by thegreenwebfoundation.org

ModSecurity

ModSecurity es un módulo de seguridad para servidores web que proporciona una capa de protección contra ataques comunes y personalizados. En este artículo, explicaremos qué es ModSecurity, cómo funciona, cómo detiene los ataques y por qué es conveniente implantarlo en nuestro sitio web.

¿Qué es ModSecurity?

ModSecurity es un módulo de seguridad para servidores web Apache, Nginx e IIS que actúa como un firewall de aplicaciones web (WAF). Un WAF es un sistema que filtra y bloquea el tráfico malicioso que intenta explotar vulnerabilidades en las aplicaciones web. ModSecurity se puede configurar para detectar y prevenir ataques como inyección SQL, cross-site scripting (XSS), inclusión remota de archivos (RFI), denegación de servicio (DoS), entre otros.

¿Cómo funciona ModSecurity?

ModSecurity funciona mediante el análisis de las peticiones HTTP que llegan al servidor web y las respuestas que se generan desde el mismo. ModSecurity utiliza un conjunto de reglas que definen los patrones de comportamiento anómalo o malicioso que se quieren bloquear. Estas reglas se pueden personalizar según las necesidades de cada sitio web, o se pueden utilizar reglas predefinidas como las del OWASP Core Rule Set (CRS), que cubren los ataques más comunes.

Cuando ModSecurity detecta una petición o una respuesta que coincide con alguna de las reglas, puede realizar diferentes acciones, como:

– Permitir el paso de la petición o la respuesta sin modificarla.
– Denegar el paso de la petición o la respuesta y devolver un código de error al cliente.
– Redirigir la petición o la respuesta a otra URL.
– Modificar la petición o la respuesta para eliminar o añadir algún elemento.
– Registrar el evento en un archivo de log o en una base de datos.

¿Cómo detiene ModSecurity los ataques?

ModSecurity detiene los ataques mediante el bloqueo de las peticiones o las respuestas que contienen elementos sospechosos o malintencionados. Por ejemplo, si una petición contiene una cadena como ‘OR 1=1’, que es típica de una inyección SQL, ModSecurity puede bloquearla y devolver un código de error 403 al cliente, evitando así que el ataque llegue a la base de datos. De esta forma, ModSecurity protege al sitio web de posibles daños o robos de información.

¿Por qué implantar ModSecurity?

Implantar ModSecurity tiene varias ventajas para la seguridad y el rendimiento de nuestro sitio web, tales como:

– Aumenta la protección contra ataques conocidos y desconocidos, ya que ModSecurity puede adaptarse a las nuevas amenazas mediante la actualización o la creación de nuevas reglas.
– Reduce el riesgo de sufrir brechas de seguridad, fugas de datos o pérdida de reputación, ya que ModSecurity evita que los atacantes accedan a información sensible o comprometan el funcionamiento del sitio web.
– Mejora el rendimiento del servidor web, ya que ModSecurity reduce la carga de trabajo al filtrar el tráfico malicioso antes de que llegue a las aplicaciones web.
– Facilita el cumplimiento de normativas y estándares de seguridad, como el PCI DSS, el GDPR o el ISO 27001, ya que ModSecurity ayuda a mantener un nivel adecuado de seguridad en las aplicaciones web.

En conclusión, ModSecurity es un módulo de seguridad para servidores web que ofrece una capa adicional de defensa contra los ataques a las aplicaciones web. Su funcionamiento se basa en el análisis y el filtrado del tráfico HTTP mediante reglas que se pueden personalizar según las necesidades de cada sitio web. Su implantación supone una mejora en la seguridad y el rendimiento del sitio web, así como una mayor facilidad para cumplir con las normativas y los estándares vigentes.

ISPACTIVO tiene la instalación de ModSecurity en todos sus servidores, con el fin de elevar la protección de nuestros clientes.

Optimizar tu sitio web WordPress

WordPress es uno de los sistemas de gestión de contenidos más populares y utilizados en la web. Sin embargo, para que tu sitio web WordPress funcione de forma rápida y eficiente, es necesario optimizarlo adecuadamente. De lo contrario, podrías sufrir problemas de velocidad, seguridad y SEO que afecten negativamente a tu presencia online.

En este artículo, te mostraremos algunas formas de optimizar tu sitio web WordPress para lograr un mejor rendimiento con tu Hosting Web. Estas son algunas de las acciones que puedes realizar:

– Elige un buen proveedor de Hosting Web. No todos los servicios de alojamiento web ofrecen las mismas características y prestaciones para WordPress. Es importante que elijas un proveedor que te garantice una buena velocidad, seguridad y soporte técnico especializado en WordPress. Además, es recomendable que elijas un plan de Hosting Web que se adapte a las necesidades y el tamaño de tu sitio web.
– Actualiza WordPress y sus complementos. Mantener WordPress y sus plugins actualizados es fundamental para evitar vulnerabilidades de seguridad y aprovechar las últimas mejoras y funcionalidades. Además, algunas actualizaciones pueden mejorar el rendimiento y la compatibilidad de tu sitio web. Para ello, puedes configurar las actualizaciones automáticas o hacerlas manualmente desde el panel de administración de WordPress.
– Utiliza un tema ligero y optimizado. El tema que elijas para tu sitio web WordPress puede influir mucho en su velocidad y rendimiento. Algunos temas son muy pesados y cargan muchos recursos innecesarios que ralentizan la carga de tu sitio web. Por eso, es conveniente que utilices un tema ligero y optimizado para WordPress, que tenga un diseño limpio y responsive, y que solo incluya las opciones y funcionalidades que realmente necesites.
– Instala un plugin de caché. La caché es una técnica que consiste en almacenar temporalmente los datos más solicitados de tu sitio web para reducir el número de peticiones al servidor y acelerar la carga de las páginas. Existen varios plugins de caché para WordPress que te permiten configurar y optimizar la caché de tu sitio web fácilmente. Algunos de los más populares son WP Rocket, W3 Total Cache o WP Super Cache.
– Optimiza las imágenes de tu sitio web. Las imágenes son uno de los elementos que más espacio ocupan y más tiempo tardan en cargar en tu sitio web. Por eso, es importante que optimices las imágenes de tu sitio web para reducir su tamaño sin perder calidad. Para ello, puedes utilizar herramientas online como TinyPNG o ImageOptim, o instalar plugins como Smush o EWWW Image Optimizer.
– Minimiza el código HTML, CSS y JavaScript. El código HTML, CSS y JavaScript de tu sitio web también puede afectar a su velocidad y rendimiento. Algunas veces, el código puede contener espacios en blanco, comentarios o caracteres innecesarios que aumentan su tamaño y dificultan su lectura por parte del navegador. Para solucionarlo, puedes minimizar el código HTML, CSS y JavaScript de tu sitio web utilizando herramientas online como Minify Code o plugins como Autoptimize o WP Minify Fix.
– Elimina los elementos innecesarios o inactivos. Otra forma de optimizar tu sitio web WordPress es eliminar los elementos innecesarios o inactivos que puedan estar ocupando espacio o consumiendo recursos. Por ejemplo, puedes eliminar los plugins o temas que no utilices, los comentarios spam o pendientes, las revisiones o borradores antiguos, o la basura transitoria. Para ello, puedes utilizar plugins como WP-Optimize o WP-Sweep.

Estas son algunas de las formas de optimizar tu sitio web WordPress para lograr un mejor rendimiento con tu Hosting Web. Siguiendo estos consejos, podrás mejorar la velocidad, la seguridad y el SEO de tu sitio web, y asegurar una experiencia de usuario óptima.

Esperamos que este artículo te haya sido útil e interesante. Si tienes alguna duda o sugerencia sobre cómo optimizar tu sitio web WordPress, no dudes en dejarnos un comentario.

Alguien está enviando correos usando mi dominio

Mail Spoofing

El Mail Spoofing es cuando un usuario recibe un correo de su propio dominio, pareciendo como si ella/él fueran el propio emisor.

En la mayoría de los casos estos envíos son externos, es decir, se usa como remitente del mensaje la dirección de correo del propio usuario u otro de su mismo dominio (existente o no), sin embargo, esto no significa que el correo se haya generado en su servidor o que se haya violado la seguridad de su correo, simplemente se utiliza algún tipo de programa para simular que el remitente pertenece al mismo dominio que el destinatario y así pasar algunos filtros comunes de correo entrante.

Si consideras que tu cuenta de correo ha sido comprometida, por favor cambia la contraseña por una más fuerte y si continuas recibiendo correos enviados en tu nombre que no has enviado tú, por favor copia los encabezados de uno de esos correos en un Ticket para nuestro equipo de soporte técnico. Nosotros podremos verificar y asegurarnos que dicho correo no provenga de ninguna de tus cuentas y tomar las medidas necesarias.

Con los encabezados que envíes será suficiente para identificar el servidor responsable del envío de correos no autorizados,

Si has recibido un correo similar al ejemplo, tranquilo tu dispositivo no ha sido “hackeado”. Se trata de un intento de estafa, que se basa en la ingeniera social para intentar engañar a la víctima y que realice un pago económico bajo el pretexto de no difundir supuesto material comprometido suyo.

¿Cómo se realizan estas campañas?

Se trata de una modalidad conocida como Spoofing que consiste en suplantar el servidor y hacer parecer que el dominio es de una dirección de confianza. Para lograrlo los cibercriminales se “conectan con servidores de correo,  que permiten reenviar mensajes utilizando un alias diferente, que en este caso sería la cuenta de la persona”.

El Protocolo Simple de Transferencia de Correo (SMTP) no fue diseñado para autenticar a los remitentes ni verificar la integridad de los mensajes recibidos. Por lo tanto, es fácil alterar o suplantar el origen de un correo electrónico”.

Ejemplo de email enviado

A continuación adjuntamos un ejemplo de los que suelen enviar los atacantes, indicando que nos han hackeado y nos solicitan el pago mediante bitcóin para no difundir este contenido supuestamente sensible.

Spoofing mail

 

Recomendaciones para evitar ser víctima de estos fraudes:

  1. No abra correos de usuarios desconocidos o que no hayas solicitado, eliminarlos directamente.
  2. No conteste en ningún caso a estos correos, ni envíe información personal.
  3. Tenga siempre actualizado el sistema operativo y el antivirus.
  4. Utilice contraseñas seguras y distintas para servicios diferentes. Utilizar un gestor de contraseñas le facilitará esta tarea.
  5. Utilizar el doble factor de autenticación siempre y cuando esté disponible en el servicio utilizado.

Hosting Web compartido

Hosting Web SSD ilimitado.

Un buen sitio web no es solo el resultado de su diseño, de su correcta programación, sino que además es el resultado de un buen servicio de hosting web compartido. De esto dependen tanto la disponibilidad de la web como la velocidad de acceso a la misma.

Un hosting web compartido de calidad, siempre está disponible, al menos por encima del 99,90 por ciento del tiempo, de forma que te aseguras que tu web va a ser accesible siempre por el público y si ademas esta web es de comercio online, esto supone que su negocio estará abierto las 24 horas del día.

Muchos proveedores de hosting Web compartido, realizan alojamientos compartidos en un mismo servidor a precios muy bajos, consienten una sobre saturación de los recursos del servidor y por ende el tráfico hacia las webs que están alojadas en ese servidor se convierte en un acceso lento a las mismas por la falta de recursos, como recursos de memoria o de procesos. Por ello en ISPACTIVO no limitamos el tráfico hacia tu web, asignando ademas recursos propios garantizados a cada uno de nuestros alojamientos Web como memoria no compartida y procesos totalmente separados

Es otra necesidad a la hora de buscar un buen hosting web, el contar con un buen panel de control con el que puedas realmente controlar todo la operativa de tu hosting web. En nuestro panel control podrás realizar las funciones esenciales de creación de los usuarios, asignación de permisos, creación de cuentas ftp o de correo electrónico, bases de datos, usuarios, etcétera.

Además nuestro sistema de Hosting Web es ecológico, hemos prestado especial atención al gasto energético de nuestros servidores y sistemas y hemos optado por un moderno centro de datos con energía solar y eólica que permite una huella de carbono cero.
Por lo anteriormente descrito, es necesario mirar con lupa estos y otros muchos detalles antes de decidirse por uno u otro Hosting,  y no solo por el precio.

Hosting Web DNS Propagación

Hosting Web DNS, propagación.

Cuando migramos un Hosting web de un servidor a otro es muy común que nuestro nuevo proveedor de hosting web DNS nos diga que debemos que esperar el tiempo de propagación DNS para que veamos nuestro sitio actualizado en el servidor de nuevo destino.

Para ello durante el cambio de registros DNS existe un periodo de propagación de DNS  que es la cantidad de tiempo que tarda el servidor de nombres de un dominio en actualizarse o la cantidad de tiempo que tardan los ISP de todo el mundo en actualizar sus cachés DNS con la nueva información de un dominio. La propagación de DNS suele tardar entre 24 y 48 horas, pero también puede tardar hasta 72 horas si el dominio está alojado en una región geográficamente lejana. Esto es algo normal, debido a que el cambio de IP en los registros DNS tiene que propagarse a lo largo y ancho del mundo, a través de cada ISP en cada país, en ISPACTIVO gracias a nuestros DNS, forzamos dicha actualización para que la propagación sea lo más rápida posible, tomando un maximo de 2 Horas en forzar la actualización de los diferentes registros consiguiendo con ello una actualización dinámica mucho más rapida.

Existen además muchas maneras de verificar la propagación DNS cuando hacemos cambios en nuestro Hosting web a nivel de los registros DNS.

Para ello existen formas automatizadas de chequear como responde la propagación DNS desde diferentes lugares del mundo. Utilizando para ello herramientas de chequeo DNS automáticas como WhatsmyDNS  con esta herramienta se puede saber  en tan solo pocos segundos como responde determinado tipo de registros DNS desde los diferentes países en distintos continentes.

Como ves, sea utilizando un método manual desde tu red local, o bien usando herramientas automatizadas se puede obtener la propagación de los registros DNS sin esfuerzo.

Certificado SSL gratuito

Certificado SSL gratuito e instalado por defecto en todos los planes de hosting.

La encriptación SSL se instala en un click desde su pànel de control y en todos los alojamientos web. No es necesario tener conocimientos específicos para configurar y renovar los certificados cada tres meses, es un proceso fácil y rapido desde su panel de control.

Let’s Encrypt es un proyecto «open source» apoyado por múltiples empresas, y reconocido por los navegadores web más populares. ISPACTIVO pone a disposición de sus clientes de manera sencilla y automatizada con el único objetivo de favorecer las conexiones seguras en internet. Ya son más de 1400 certificados Let’s Encrypt para los sitios web de nuestros clientes.

Intercambios seguros con el protocolo HTTPS

Al establecer una conexión cifrada mediante un certificado X509 (RSA de 2048 bits o más) y la norma TLS entre los ordenadores de sus visitantes y el servidor en el que esté alojado el sitio web, el protocolo HTTPS permite reducir el riesgo de que los datos personales o bancarios, por ejemplo, sean interceptados. Un candado en la barra de navegación indica que el sitio web es seguro y ha sido autenticado por una autoridad de certificación reconocida.

En ISPACTIVO nos enorgullece poder ofrecer a todos nuestros clientes certificados SSL gratis para que puedan instalarlos en sus sitios web, un proceso que por cierto solo toma unos segundos y se puede realizar rápidamente, de forma que la disponibilidad de un SSL no es ningún problema para nuestros clientes. Hoy en día es imprescindible contar con un certificado SSL en nuestro sitio, ahora cualquier página que desee posicionar bien en un buscador como Google (y por ende tener más visitas) tiene que usar un certificado SSL.

Hostig SSD NVMe

En ISPACTIVO hemos equipado nuestros nuevos servidores de alojamiento Web con discos sólidos SSD de Samsung que hacen que el tiempo de acceso tanto de lectura como de escritura sea de una fracción mínima de tiempo y que las solicitudes estén disponibles para ser procesadas en tiempo récord.

El rendimiento que presentan los nuevos servidores DELL con discos SSD está muy por encima del registrado en servidores con discos SAS tradicionales. La latencia de lectura y escritura de los discos sólidos SSD es muy superior a la de los discos mecánicos, llegando a ser hasta 100 veces más rápidos, lo que les convierten en la mejor opción para el alojamiento webs, servicios de ecommerce y bases de datos MySQL donde los tiempos de acceso y los requerimientos de I/O de disco son muy altos.

Estas unidades SSD si bien son menos susceptibles a averías que las tradicionales unidades SAS y suponen un mayor coste económico, pero un servidor con discos duros SSD contribuirá a mejorar el rendimiento de la páginas Web alojadas en nuestros servidores.

En ISPACTIVO hemos integrado la tecnología SSD con sistemas en RAID 10 con servidores DELL R820 con hasta 256 Gb de RAM.