CategoriasHosting

Crear un correo, guía paso a paso

Para poder crear un correo con tu propio dominio .com .es o la extensión que prefieras, necesitas haberlo registrado previamente y asociarle un plan de hosting donde se guardarán tus emails.

crear un email

Si ya lo tienes contratado, entra en tu panel de control siguiendo las indicaciones del email que habrás recibido con el asunto Información de la nueva cuenta y haz click en en la seccion de cuentas de correo electrónico. Verás una pantalla como la siguiente:

crear un correo

  1. Indica la dirección que quieras antes de la @
  2. Elige una contraseña o utiliza el generador de contraseñas para una mayor seguridad.
  3. Haz click en Crear cuenta

Esos datos son los  que tendrás que poner en el programa de email que quieras utilizar: Outlook, Thunderbird, Mail de Mac, etc.

CategoriasHosting

¿Qué es Kernelcare?

Kernelcare es un software privado que permite actualizar el kernel de un servidor sin tener que reiniciarlo.

¿Qué es un kernel?

Es el núcleo del sistema operativo GNU/Linux que suele ser el más utilizado en servidores de Internet. Es también la parte más importante del sistema ya que gestiona todos los aspectos del funcionamiento. En el cuerpo humano sería el cerebro, en concreto el cerebelo ya que se ocupa de las funciones primarias.

Actualizar el kernel es una de las tareas más arriesgadas y que más fallos pueden dar ya que si el kernel no está bien, el sistema no arranca.

Servidores sin reinicios

No importa la hora del día en la que se reinicie un servidor, siempre habrá alguien al otro lado conectado, incluso de madrugada. Puede ser un visitante desde otro hemisferio con otro huso horario o un programador que está realizando algunas tareas de mantenimiento en la web.

Con Kernelcare se puede actualizar el Kernel y continuar con el servicio como si nada hubiera cambiado.

Mejora la seguridad

Un sistema actualizado está menos expuesto a problemas de seguridad. Con cada actualización se suelen corregir fallos en la programación y añadir mejoras.

Más tiempo online son más ventas

Mientras más horas esté disponible tu web, más posibilidades de venta tienes. Kernelcare nos ayuda a poder ofrecer un mayor uptime del servicio.

¿Quién está detrás de Kernelcare?

Kernelcare nació como una extensión de CloudLinux, el sistema operativo que utilizamos en todos los servidores. Está creado y mantenido por la misma empresa.

CategoriasHosting

Mejoramos la protección contra el spam

Con el fin de reducir el molesto spam de todos los días, hemos realizado una serie de ajustes en todos los servidores para mejorar el servicio y conseguir una bandeja de entrada más limpia para todos. Las principales adoptadas son:

  • SpamAssassin estará activo en todos los planes de hosting por defecto.
  • Los servidores rechazarán automáticamente aquellos servidores marcados como problemáticos.
  • SPF y DKIM estará activo en todas las cuentas, mejorando también el envío a otros servidores
CategoriasHosting

Cambios de contraseñas periódicos

En los últimos meses no paramos de ver webs comprometidas (hackeadas) a través de gestores de contenidos sin actualizar o contraseñas inseguras. A nivel de servidores y red, hemos tomado todas las medidas posibles en cuanto a cortafuegos y filtrado de cada petición que se hace  con el servidor. Pero todo esto no sirve de nada si la contraseña es insegura (fácil de adivinar).

Por eso hemos añadido el cambio de contraseñas obligatorio a nuestra lista de medidas preventivas. Para que esto no resulte molesto, lo haremos 1 vez cada seis meses como máximo. Aprovechando que estamos en Enero, nos ha parecido una buena fecha para aplicarlo.

La próxima vez que entres en tu cpanel verás un mensaje como el que aparece a continuación:

Un administrador ha solicitado que cambie la contraseña. Cambie la contraseña de su cuenta a continuación. La seguridad de la contraseña es importante en alojamiento web; le recomendamos encarecidamente utilizar el Generador de contraseñas para crear su contraseña. Siga los siguientes consejos para proteger su contraseña.Nota: Si cambia la contraseña, finalizará la sesión actual.

Pues lo dicho, usa el generador de contraseñas para tener una contraseña fuerte. Si no recuerdas la anterior, puedes cambiarla desde la zona de usuarios de panel.honesting.es en el apartado > Servicios > Mis servicios > ver detalles > cambiar contraseña.

CategoriasHosting

Certificados SSL gratuitos

Nos alegra anunciar que desde hoy, todos los planes incluyen un certificado básico de seguridad SSL gratuito. Con esta medida queremos celebrar que cumplimos más de 14 años online y continuar ayudándote a posicionar bien tu página en los principales buscadores.

El certificado SSL es una forma de mejorar la confianza de tus visitantes y de ganar puntos extra frente a Google y su navegador Chrome (quien lo requerirá en los próximos meses para todas las páginas web).

Para acceder usando SSL sólo tienes que cambiar la dirección de la web usando https://

Consulta con tu desarrollador web o compra un bono de 1h si quieres que hagamos este cambio por ti.

CategoriasHosting

Wordfence publica datos sobre los ataques masivos de las últimas tres semanas

 

Wordfence acaba de publicar un completo informe sobre el enorme aumento de ataques de fuerza bruta que se están realizando en las últimas tres semanas en todo Internet. Es algo que hemos estado sufriendo debido a la sobrecarga que se genera en toda nuestra red y servidores.

Por nuestra experiencia, podemos confirmar todo lo que ahí se detalla. Ahora mismo, mantenemos bloqueados por completo varios paises: Ucrania, China, Indonesia y en algunos servidores, Marruecos.

Si por ejemplo, desbloqueamos Ucrania en un servidor, automáticamente aumenta la carga en más de un 60%.

Es uno de los ataques más grandes y organizamos que hemos visto en los 14 años de existencia de Honesting y estamos contentos de haber podido resistir, aprender y mejorar. Internet sigue siendo un sistema vulnerable y que necesita evolucionar. Queremos contribuir a ello y por eso vamos a empezar a ofrecer certificados SSL gratuitos para los planes PRO y Empresa.

Aquí el informe completo de Wordfence.

CategoriasHosting

Viernes de bloqueos

El viernes es el día elegido tradicionalmente por los hackers para realizar los intentos de hackeo. Disponen de todo el fin de semana para hacer pruebas y normalmente hay menos personal en las empresas para estar pendiente de avisos o alertas.

Hoy viernes, hemos detectado un alto número de IPs que trataban de conectar a páginas de administración de WordPress, en concreto al fichero /wp-config.php

Aquí publicamos el TOP 3 de IPs atacantes:

  • 3.909 intentos desde 91.200.12.86 (Ucrania).
  • 1.266 intentos desde 199.15.233.162 (Estados Unidos).
  • 719 intentos desde 195.154.250.216 (Francia).

En Honesting, seguimos trabajando para mantener tu página web y email en marcha.

CategoriasHosting

Activamos CageFS

Tras unos meses de pruebas y comprobado que mejora la seguridad, hemos pasado a activar CageFS en todos los servidores. Es una extensión de CloudLinux que crea un sistema de archivos virtual manteniendo a cada usuario en su propio entorno.

  • Crea copias de ficheros binarios seguros.
  • Evita la detección de usuarios.
  • Protege el acceso a los ficheros de configuración de Apache.
  • Limita el listado de procesos en marcha.

No es necesario que hagas ningún cambio en la configuración de tu web para disfrutar de estas ventajas, está incluido de serie en todos nuestros planes de hosting.

CategoriasHosting

Modificamos penalización por envío de spam

Con el fin de mejorar el servicio, hemos decidido dejar de aplicar la penalización por envío de spam con el primer envío. De esta forma el perjudicado tendrá tiempo para revisar y solucionar el caso sin incurrir en gastos adicionales.

Si se realiza un segundo envío de spam en los siguientes 6 meses, seguiremos aplicando la penalización de 25€ + IVA.

Hemos actualizado las condiciones de uso para que reflejen este cambio.

 

Explicación detallada

Cuando una cuenta envía spam lo hace desde la dirección IP que se comparte con otros usuarios. Ésto puede provocar bloqueos en proveedores gratuitos tipo @outlook @hotmail @gmail y otros servidores, haciendo que el email no llegue a su destino.

Cuando empezamos a ofrecer servicios de hosting (año 2002) no aplicábamos ninguna penalización y dábamos tantas oportunidades para solucionar el problema como fuera necesario. Lo que era bueno para el propietario de la cuenta atacada, era malo para el resto de usuarios pues podían encontrar que sus emails no se entregaban. Además, incurriamos en incontables horas de trabajo buscando las listas donde se nos había bloqueado el acceso y solicitando la revisión del caso. También teníamos que provisionar direcciones IPs adicionales en todos los servidores para ir moviendo los usuarios con problemas.

Entre todas las soluciones que hemos probado para luchar contra el (maldito) spam, cobrar una penalización ha sido sin duda la más efectiva. Conseguíamos que el propietario de la cuenta viera la importancia de mantener su espacio limpio y tomara medidas para evitar que volviera a pasar.

Sin embargo, también creaba desconfianzas y malos entendidos con:

  • Las webs que se hicieron hace años y no tienen ningún mantenimiento en su código.
  • Los equipos que están llenos de virus y conectan con el servidor.
  • Las webs que se hackean para recopilar datos bancarios, de ebay, paypal, etc.

Puedes tener tu web actualizada, los equipos protegidos con antivirus, copias de seguridad y todas las demás recomendaciones y aún así, tu cuenta puede ser comprometida ¿cómo?

  • Puede que un plugin que utilizas y esté actualizado, haya dejado de tener desarrollo con lo que se encuentra vulnerable.
  • Fallos en el código no conocidos o reportados.
  • Accesos de ex-trabajadores descontentos.

Esperamos que esta nueva medida sea de tu agrado y ayude a mantener los servidores e Internet limpios de basura.

CategoriasHosting

Nueva información sobre ataques a WordPress y Joomla

Como venimos anunciando desde el pasado 17 de octubre, todos nuestros servidores están siendo escaneados constantemente desde diferentes direcciones IP atacantes en busca de instalaciones vulnerables.

En un primer momento pudimos reducir la carga extra que estos ataques suponen bloqueando aquellos países que originaban la mayor parte del tráfico como Rusia o Ukrania. Con el paso de los días, fueron modificando sus operaciones para realizar ataques desde Estados Unidos, Francia e incluso España.

En este momento (11:54h del 5/11/2016) el servidor 7.honesting.com es el que sigue recibiendo el mayor número de intentos de hackeo bloqueando alrededor de mil IPs diarias.

Hasta ahora, veníamos recomendando restaurar con una copia de seguridad limpia o realizar una instalación nueva, siguiendo a continuación los pasos habituales para proteger un gestor de contenidos. Sin embargo, un usuario nos acaba de enviar un listado de cuentas comprometidas que se encontraba dentro de su espacio comprometido, que incluye los usuarios/contraseñas de acceso a las base de datos de otros wordpress/joomlas.

Por lo que sin cambiar ese dato, se sigue estando vulnerable a ataques.

 

¿Cómo corregir esto?

  1. Entra en tu cPanel desde la zona de usuarios de Honesting o bien con la dirección de tu dominio/cpanel
  2. En la sección de Bases de datos, al final del todo, tienes un listado con los usuarios creados. Cambia la contraseña para el usuario que estés utilizando en tu web.
  3. Busca y modifica el fichero de configuración de tu gestor de contenidos con los nuevos valores.

 

Si tienes algún tipo de mantenimiento contratado con la persona que te hizo la web, puedes contactarte para que haga estos cambios por ti. Si necesitas ayuda adicional, también puedes escribirnos y te iremos guiando paso a paso.

 

Otras aclaraciones

  • No se ha hackeado ningún servidor.
  • El servicio se mantiene activo en todo momento con alguna sobrecarga durante la mañana de hoy.
  • Si tu web está siendo escaneada en busca de fallos, es normal que el uso de memoria y procesadores sea alto o llegue incluso al límite. En ese caso, te recomendamos que busques medidas adicionales para proteger tu instalación como limitar el acceso a algunos paises o instalar un cortafuegos o limitador de intentos de acceso.
  • Hemos notificado a los propietarios de las IPs atacantes para que tomen medidas y entre todos, consigamos tener un Internet con menos basura.