• ¡Bienvenido a XenFácil!

    Estás viendo el sitio como Invitado. Para poder participar en este sitio

    y obtendrás privilegios adicionales, acceso a otras áreas y mucho mas.

    ¡Es gratis!


    ¿Ya eres miembro? Inicia sesión

Ayuda Seguridad del Foro en General

Exterminator

XenForoUser
Mensajes
32
Puntuación de reacciones
1
Puntos
8
País
Colombia
Versión de XenForo
Ninguna
Página web
Web
Hola amigos.

Soy nuevo con xenforo y me gustaría recibir consejos sobre seguridad de nuestro foro en general. Que recomendaciones al terminar de configurar nuestros foro para no ser víctimas de actos de hackers u algo por el estilo. Listado de punto a verificar a nivel general.

t8nurc_th.jpg


Gracias desde ya
 

Andros

XenForoUser
Mensajes
207
Puntuación de reacciones
28
Puntos
28
País
España
Versión de XenForo
1.5.5a
Página web
Web
Empieza con un ssl en el foro, comodo los tiene baratos.
URLS amigables, es también una buena idea.
Redirección del admin.php.
Protección hotlinking, para que no te roben ancho de banda de imagenes.
Mantén las actualizaciones al dia de xenforo y plugins, esto es fundamental.
Habilita verificación a doble paso.
Mantén tu vps al día en actualizaciones, php5, motor de base de datos etc.
Programate una tarea cron junto a un script que te saque backups de la db de tu xenforo y directorios web.
Habilita protección htps en tu config de apache o nginx.

De momento esto, aparte te recomiendo este hilo:
http://xenfacil.com/temas/direccion-ip-real.2510/#post-15471
 
Última edición:

Exterminator

XenForoUser
Mensajes
32
Puntuación de reacciones
1
Puntos
8
País
Colombia
Versión de XenForo
Ninguna
Página web
Web
- Empieza con un ssl en el foro, comodo los tiene baratos ------ Listo :)
- URLS amigables, es también una buena idea. ---------------- Listo :)
- Redirección del admin.php. --------------------------------------- ¿Como se hace? :(
- Protección hotlinking, para que no te roben ancho de banda de imagenes. ------- No se que es todo eso ni como se hace :(
- Mantén las actualizaciones al dia de xenforo y plugins, esto es fundamental. ------ Al dia :)
- Habilita verificación a doble paso. ---------------------------------------------------- Tiene el recaptcha por default, no se si a este te refieres :(
- Mantén tu vps al día en actualizaciones, php5, motor de base de datos etc. ------ Al dia y por ahora esta en un Shared Hosting :(
- Programate una tarea cron junto a un script que te saque backups de la db de tu xenforo y directorios web. ------- No se como hacer esto :(
- Habilita protección htps en tu config de apache o nginx. ---------------------------------- No tengo idea de como hacer esto :(

Muchas gracias por responder - Saludos
 
Última edición:

lms

Administrador
Mensajes
7.741
Puntuación de reacciones
2.163
Puntos
2.613
Sitio web
xenfacil.com
País
España
Versión de XenForo
2.1.x
PayPal
Donar dinero a este usuario
Página web
Web
- Redirección del admin.php. --------------------------------------- ¿Como se hace? :(
Cámbiale el nombre al archivo. En vez de admin.php ponle pepitogrillo.php. Para entrar al panel de control solo lo podrás hacer si conoces el nombre de este archivo y/o su ubicación, si además lo cambias de sitio.
- Protección hotlinking, para que no te roben ancho de banda de imagenes. ------- No se que es todo eso ni como se hace :(
Añade al archivo .htaccess:
Insertar CODE, HTML o PHP:
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_REFERER} ^http://(.+\.)?dominiopaginaweb\.es/ [NC]
RewriteRule .*\.(jpg|gif|jpeg|png)$ nuestraimagen.jpg [L]
- Habilita verificación a doble paso. ---------------------------------------------------- Tiene el recaptcha por default, no se si a este te refieres :(
No. Es un nuevo sistema a base de teléfono móvil, además.
- Mantén tu vps al día en actualizaciones, php5, motor de base de datos etc. ------ Al dia y por ahora esta en un Shared Hosting :(
Todo se anda.
- Programate una tarea cron junto a un script que te saque backups de la db de tu xenforo y directorios web. ------- No se como hacer esto :(
Acostumbrarse a hacerlo es bueno, aunque sea manualmente.
- Habilita protección htps en tu config de apache o nginx. ---------------------------------- No tengo idea de como hacer esto :(

Aquí tienes como hacerlo y, para más ayuda sobre .htaccess, pasa por aquí

Salud2
 

Andros

XenForoUser
Mensajes
207
Puntuación de reacciones
28
Puntos
28
País
España
Versión de XenForo
1.5.5a
Página web
Web
Si en algo te atascas, cuenta con nosotros.
 
Arriba