{"id":858,"date":"2016-06-13T23:50:00","date_gmt":"2016-06-13T23:50:00","guid":{"rendered":"https:\/\/possibleapp.com\/blog\/?p=858"},"modified":"2016-06-13T23:50:00","modified_gmt":"2016-06-13T23:50:00","slug":"5-configuraciones-de-cpanel-esenciales-para-principiantes","status":"publish","type":"post","link":"https:\/\/possibleapp.com\/blog\/2016\/06\/5-configuraciones-de-cpanel-esenciales-para-principiantes\/","title":{"rendered":"5 Configuraciones De cPanel Esenciales Para Principiantes"},"content":{"rendered":"<p>cPanel es el l\u00edder en el panel de administraci\u00f3n para los servicios de alojamiento web. El principal producto de<strong>WHM\/cPanel<\/strong> ha sido utilizado por la mayor\u00eda de los proveedores de alojamiento web, debido a su flexibilidad y porque es f\u00e1cil de administrar, personalizar y por el soporte de gran calidad.<\/p>\n<p>La mayor\u00eda de quienes est\u00e1n involucrados en la industria de alojamiento web han o\u00eddo hablar de lo que puede hacer. Si eres nuevo en cPanel, sin embargo, hay algunas cosas que le recomendamos que debe hacer durante la fase inicial. Destacamos 5 configuraciones de cPanel, recomendadas para aquellos usuarios que comiencen en el mundo de la administraci\u00f3n de servicios web.<\/p>\n<h1>1. Obtener una contrase\u00f1a segura<\/h1>\n<p>Cada usuario de forma predeterminada recibir\u00e1 un nombre de usuario y contrase\u00f1a para entrar en la interfaz del cPanel. El mismo nombre de usuario se aplica al usuario por defecto a la <strong>base de datos mysql<\/strong>, <strong>cuenta FTP<\/strong>, <strong>correo electr\u00f3nico<\/strong>y <strong>conexi\u00f3n del usuario al sistema<\/strong>, que se puede utilizar para acceder al servidor de forma remota utilizando <strong>SSH<\/strong> (si el administrador del servidor permite esta funci\u00f3n).<\/p>\n<p>El cambio de la contrase\u00f1a de acceso al cPanel, es una primera acci\u00f3n cr\u00edtica. Si alguien es capaz de recuperar o adivinar su contrase\u00f1a, van a obtener todos los privilegios en el servidor, lo cual es peligroso.<\/p>\n<p>Hay algunos casos en los que la cuenta de correo electr\u00f3nico registrada de un usuario v\u00e1lido ha sido hackeada y tomada por un hacker. Dentro de la bandeja de entrada de correo electr\u00f3nico era la credencial de inicio de sesi\u00f3n para su cuenta de cPanel. Cuando el due\u00f1o quer\u00eda restablecer la contrase\u00f1a (que hab\u00eda sido cambiado por el hacker), tuvo que ponerse en contacto con el proveedor de alojamiento web. El problema, es que ten\u00eda que utilizar la direcci\u00f3n de correo electr\u00f3nico registrada para la verificaci\u00f3n de que el titular de la cuenta, nada se puede hacer.<\/p>\n<p>Una buena pr\u00e1ctica para la contrase\u00f1a debe aplicarse para evitar este tipo de problemas. Algunos consejos para la gesti\u00f3n de contrase\u00f1as:<\/p>\n<ul>\n<li>Cambie su contrase\u00f1a con frecuencia<\/li>\n<li>Evite palabras de diccionario<\/li>\n<li>Evite los objetos familiares como fecha de nacimiento, n\u00famero de matr\u00edcula del veh\u00edculo o el n\u00famero de tel\u00e9fono<\/li>\n<li>Use una combinaci\u00f3n de letras, n\u00fameros y s\u00edmbolos<\/li>\n<li>Utilice m\u00e1s de 8 caracteres<\/li>\n<li>No \u201crecordar\u201d la contrase\u00f1a en el navegador<\/li>\n<\/ul>\n<h1>2. Comprender el entorno de servidor<\/h1>\n<p>Aseg\u00farese de entender completamente el entorno del servidor antes de su uso. Algunas cosas importantes que usted necesita saber, es que sistema operativo tiene el servidor y la arquitectura, la versi\u00f3n del kernel, aplicaciones (<em><strong>cpanel, apache, php, mysql, perl<\/strong><\/em>), versi\u00f3n, direcci\u00f3n IP y caracteristicas del paquete de hosting. Usted puede obtener esta informaci\u00f3n en la p\u00e1gina principal, que por lo general aparece en la barra lateral de la interfaz de cPanel. Un servidor de hosting bueno debe ejecutarse en la versi\u00f3n actualizada del kernel y las aplicaciones bajo arquitectura de 64 bits (x86_64).<\/p>\n<p><a href=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/server-environment.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-859\" src=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/server-environment-183x300.jpg\" alt=\"server-environment\" width=\"183\" height=\"300\" srcset=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/server-environment-183x300.jpg 183w, https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/server-environment.jpg 213w\" sizes=\"auto, (max-width: 183px) 100vw, 183px\" \/><\/a><\/p>\n<p>El usuario cPanel tambi\u00e9n debe comprobar el estado del servicio cPanel (Panel &gt; Stats &gt; Service Status). Puedes saber cu\u00e1ntas tareas CPU se ejecutan en el servidor, el uso de memoria total y tambi\u00e9n el estado de espacio en disco de aqu\u00ed. La inspecci\u00f3n de esta funci\u00f3n le dar\u00e1 m\u00e1s informaci\u00f3n sobre el estado en tiempo real del servidor. Aseg\u00farese de que todos los servicios est\u00e1n funcionando como esperaba. Un servidor estable deber\u00eda funcionar a menos del 80% del uso del disco y el 10% del intercambio, el promedio de carga del servidor debe ser inferior a 2 veces el n\u00famero total de CPU.<\/p>\n<h1>3. Compruebe permisos (archivos y directorios)<\/h1>\n<p>Los usuarios de cPanel por defecto tendr\u00e1n un directorio en <strong>\/home\/{nombre de usuario}<\/strong>. Todos los archivos y directorios bajo el directorio personal del usuario se debe ejecutar en el respectivo permisos y la propiedad. El directorio m\u00e1s importante que se debe ejecutar en permisos y la propiedad correcta es <strong>public_html<\/strong>. Pero, antes de proceder con la verificaci\u00f3n, usted debe saber c\u00f3mo se maneja PHP en el servidor de cPanel.<\/p>\n<p>Crear una p\u00e1gina phpinfo bajo public_html. Acceda a la p\u00e1gina a trav\u00e9s del navegador y compruebe el valor de \u201cAPI Server\u201d.<\/p>\n<p><a href=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/server-api.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-861\" src=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/server-api-300x180.jpg\" alt=\"server-api\" width=\"300\" height=\"180\" srcset=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/server-api-300x180.jpg 300w, https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/server-api.jpg 500w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Si el valor CGI \/ FastCGI, entonces el controlador de PHP es, ya sea suPHP, FastCGI o CGI. La mayor\u00eda de proveedores de alojamiento web utiliza suPHP debido a la verificaci\u00f3n de la seguridad y por ser el manejador por defecto para los servidores que ejecutan cPanel. En este controlador, PHP ejecuta como un proceso diferente al lado de Apache. Todo permiso de archivo se debe ejecutar en 644, y el permiso de directorio, bajo 755. Para Permisos m\u00e1s altos que esto se traducir\u00e1 en \u201cInternal Server Error\u201d cuando se ejecuta el script PHP.<\/p>\n<p>Si el valor es Apache 2.0 Handler, entonces usted est\u00e1 ejecutando PHP bajo DSO. Este controlador no requiere permisos de archivo estrictos y de propiedad, porque el archivo PHP esta totalmente a cargo de Apache. Sin embargo, todav\u00eda se recomienda tener la misma pr\u00e1ctica de permisos como se aconseja en el m\u00e9todo CGI \/ FastCGI.<\/p>\n<p>Usted puede utilizar el Administrador de archivos de cPanel, cliente FTP o acceso SSH (si est\u00e1 permitido) para fijar el permiso y la cuesti\u00f3n de la propiedad. No olvide borrar la p\u00e1gina phpinfo despu\u00e9s de la informaci\u00f3n que desea recuperar.<\/p>\n<h1>4. A\u00f1adir un poco de protecci\u00f3n<\/h1>\n<p>A pesar de que la protecci\u00f3n y la seguridad es totalmente bajo la responsabilidad administrador del servidor, los usuarios de cPanel pueden hacer uso de las flexibilidades cPanel en a\u00f1adir alg\u00fan tipo de protecci\u00f3n de su sitio web, dominio y cuenta de cPanel.<\/p>\n<p><a href=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/def-add-maintenance.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-862\" src=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/def-add-maintenance-300x137.jpg\" alt=\"def-add-maintenance\" width=\"300\" height=\"137\" srcset=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/def-add-maintenance-300x137.jpg 300w, https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/def-add-maintenance.jpg 500w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Aseg\u00farese de que el servicio spam Assassin (cPanel &gt; Mail &gt; Spam Assassin) est\u00e1 activado. Algunos proveedores de alojamiento web no activan esta opci\u00f3n por defecto, porque el dominio reci\u00e9n registrado, por lo general, no reciben muchos mensajes de spam. Deseche todo el correo electr\u00f3nico sin enrutamiento bajo la direcci\u00f3n predeterminada (cPanel&gt; Correo&gt; Default Address) con el error al remitente en el momento de SMTP. No utilice el \u201cblackhole\u201d o \u201cforward to email address\u201d a menos que realmente lo necesite. Los hackers pueden aprovechar estas 2 funciones para crear un ataque DOS para el servicio SMTP.<\/p>\n<p><a href=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/frontpage-extensions.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-865\" src=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/frontpage-extensions-300x85.jpg\" alt=\"frontpage-extensions\" width=\"300\" height=\"85\" srcset=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/frontpage-extensions-300x85.jpg 300w, https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/frontpage-extensions.jpg 500w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Desactivar Frontpage si no se utiliza (cPanel&gt; Avanzado&gt; Extensiones de FrontPage). Microsoft ha descontinuado el soporte de extensi\u00f3n de FrontPage para la plataforma Unix y recientemente muchos proveedores de alojamiento web hab\u00edan observado intentos de intrusi\u00f3n a trav\u00e9s de graves vulnerabilidades de FrontPage.<\/p>\n<p><a href=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/disable-functions.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-864\" src=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/disable-functions-300x51.jpg\" alt=\"disable-functions\" width=\"300\" height=\"51\" srcset=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/disable-functions-300x51.jpg 300w, https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/disable-functions.jpg 500w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Compruebe disabled_function PHP usando la p\u00e1gina phpinfo. Aseg\u00farese de que todas las funciones cr\u00edticas se han deshabilitado en el servidor. Si no es as\u00ed, cree un archivo php.ini bajo public_html y agregue la siguiente l\u00ednea:<\/p>\n<div class=\"codigo_plano\">disable_functions=exec, passthru, shell_exec,system, proc_open, popen, curl_exec, curl_m ulti_exec, parse_ini_file, show_source<\/div>\n<div class=\"codigo_plano\"><a href=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/hotlink-protection.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-863\" src=\"https:\/\/possibleapp.com\/blog\/wp-content\/uploads\/2016\/06\/hotlink-protection.jpg\" alt=\"hotlink-protection\" width=\"282\" height=\"228\" \/><\/a><\/div>\n<div class=\"codigo_plano\"><\/div>\n<div class=\"codigo_plano\">\n<p>Activaci\u00f3n de la protecci\u00f3n hotlink (<strong>cPanel&gt; Seguridad&gt; Protecci\u00f3n Hotlink<\/strong>) para evitar que otros roben su ancho de banda. Las personas s\u00f3lo pueden vincular sus imagenes a sus sitios web, por lo que es parte de su contenido. S\u00f3lo permita que su sitio web acceda a los contenidos est\u00e1ticos como. Jpg,. Jpeg,. Gif,. Png y. Bmp.<\/p>\n<h1>5. Notificaci\u00f3n y Monitoreo<\/h1>\n<p>Es necesario poner un correo electr\u00f3nico alternativo para recibir una notificaci\u00f3n por cPanel. De forma predeterminada, el correo electr\u00f3nico registrado del usuario siempre ser\u00e1 el contacto principal. Bajo actualizaci\u00f3n de Contacto (cPanel&gt; Preferencias&gt; Actualizar informaci\u00f3n de contacto), a\u00f1adir un correo electr\u00f3nico alternativo como respaldo en caso de que no tenga acceso a el correo electr\u00f3nico principal.<\/p>\n<p>Suscr\u00edbete a las herramientas de seguimiento disponibles en l\u00ednea para monitorear su sitio web y la disponibilidad del dominio. A pesar de que algunos proveedores de alojamiento web ofrecen este servicio de forma gratuita, puede que tenga que tener otro punto de control externo para obtener resultados m\u00e1s precisos. Aseg\u00farese de configurar el sistema de control para activar y enviar alertas a su correo electr\u00f3nico para que reciba notificaciones de inmediato.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>cPanel es el l\u00edder en el panel de administraci\u00f3n para los servicios de alojamiento web. El principal producto deWHM\/cPanel ha sido utilizado por la mayor\u00eda de los proveedores de alojamiento web, debido a su flexibilidad y porque es f\u00e1cil de administrar, personalizar y por el soporte de gran calidad. La mayor\u00eda de quienes est\u00e1n involucrados [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":867,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-858","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general"],"_links":{"self":[{"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/posts\/858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/comments?post=858"}],"version-history":[{"count":1,"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/posts\/858\/revisions"}],"predecessor-version":[{"id":868,"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/posts\/858\/revisions\/868"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/media\/867"}],"wp:attachment":[{"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/media?parent=858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/categories?post=858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/possibleapp.com\/blog\/wp-json\/wp\/v2\/tags?post=858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}