Security Center – Centro de seguridad

Para la versión 11.32 de WHM

Podrá asegurar mejor su servidor con las funciones de seguridad. Usted puede administrar la fuerza de constraseña, las claves de SSH, los usuarios y más.

  • Apache mod_userdir Tweak — Ajuste de mod_userdir de Apache. La característica mod_userdir provee la habilidad de ver sitios web en su servidor al escribir su hostname, seguido por una tilde ("~") y el nombre de usuario del dueño del sitio web. (Por ejemplo, http://host.ejemplo.com/~nombreusuario). Es preferible restringir este tipo de acceso, ya que esta configuración le permite a los usuarios eludir los límites de banda ancha.

  • Compiler Access — Acceso al compilador. Muchos ataques comunes requieren un compilador C o C++ que funcione en su servidor. El desactivar estos compiladores resultará en un servidor más seguro.

  • Configure Security Policies — Configurar políticas de seguridad. Esta interfaz le permite configurar medidas de seguridad para su servidor y su cuenta.

  • cPHulk Brute Force Protection — Protección contra fuerza bruta de cPHulk. Fuerza bruta es un método de ataque (o hack) que utiliza un sistema automatizado para adivinar la contraseña de su servidor o servicios web. cPHulk le ayuda a defender su servidor contra ataques de este tipo.

  • Fix Insecure Permissions (Scripts) — Arreglar permisos inseguros (scripts). Esta característica detecta y arregla cualquier problema de seguridad con permisos de SuEXEC o CGI.

  • Host Access Control — Control de acceso de anfitrión. Use esta característica para negar acceso a servicios por direcciones de IP.

  • Manage root's SSH Keys — Administrar claves SSH de root. Esta característica le permite controlar claves de SSH existentes en su servidor web. También puede añadir e importar nuevas claves de SSH en su servidor. Cuando administra sus claves, verá que están divididas entre sets de claves pública y privada, en dos listas diferentes.

  • Manage Wheel Group Users — Administrar usuarios de wheel group. El wheel group, o grupo rueda, contiene usuarios específicos que pueden ejectuar el comando su. Este comando le permite al usuario obtener acceso "root" o "superuser".

  • Password Strength Configuration — Configuración de fuerza de contraseña. Esta característica le permite definir las contraseñas de potencia mínima para todas las características autenticadas de cPanel.

  • PHP open_basedir Tweak — Ajuste de open_basedir de PHP. Para mejorar la seguridad, tal vez desee prevenir que los usuarios usen PHP para abrir archivos fuera de su directorio principal.

  • Quick Security Scan — Detección rápida de seguridad. Esta característica desactiva los servicios a nivel de sistema operativo que no son necesarios para su servidor web.

  • Scan for Trojan Horses — Detección de caballos de Troya (Trojan Horses). Esta característica detecta archivos de sistema que hayan sido modificados por algo que no sea cPanel o el sistema operativo del servidor. Le recomendamos que investigue estos archivos para asegurarse de que no han sido inyectados con código malicioso.

  • Security Questions — Preguntas de seguridad. Esta característica le permite definir y administrar preguntas de seguridad. Las preguntas de seguridad se usan cuando hay un intento de entrar al sistema desde una dirección de IP desconocida.

  • Shell Fork Bomb Protection — Protección contra shell fork bomb. Esta característica evitará que los usuarios con acceso de terminal (SSH o Telnet) agoten los recursos del sistema y potencialmente causen una falla de su servidor web por medio de un ataque malicioso conocido como una bomba de bifurcación (fork bomb). Los fork bombs funcionan al comenzar una cascada de procesos pequeños que se duplican por sí mismos hasta que los recursos del servidor se agotan.

  • SMTP Restrictions — Restricciones de SMTP. Usted tal vez quiera prevenir que sus usuarios eviten usar su servidor de correo para enviar correo electrónico. Esto es una práctica común de los spammers. Use esta característica para configurar su servidor para que el agente de transporte de correo (MTA), el software de lista de correo Mailman y el usuario root sean las únicas cuentas que se puedan conectar a servidores SMTP remotos.

  • SSH Password Authorization Tweak — Ajuste de SSH por autorización de contraseña. Esta característica le permite ajustar su autenticación SSH al activar o desactivar contraseñas. Si las contraseñas están desactivadas, los usuarios tendrán que usar claves cuando usan SSH para acceder su servidor.

  • Traceroute Enable/Disable — Activar/desactivar Traceroute. La utilidad traceroute es una herramienta de red que puede usarse para determinar la ruta que toma la información (en paquetes) difundida por Internet. Frecuentemente, éste es el primer paso usado para detectar debilidades que un atacante puede usar en su contra.

Topic revision: r17 - 25 Jul 2012 - 18:27:21 - Main.GeorgeAlpizar
AllDocumentation/Es/WHMDocsEs.WhmSecurityEs moved from AllDocumentation/Es/GuiaUsuarioWHM.WhmSecurityEs on 30 Sep 2011 - 18:20 by Main.GeorgeAlpizar - put it back