Seguridad web en tu servidor VPS

Cuando recibimos de parte de nuestro hosting un servidor Plesk nos facilitan un servidor con una configuración mínima en seguridad y rendimiento, vamos a enseñaros a aplicarle una pequeña capa de seguridad y de monitorización  para brindar nuestra web o tienda online de una protección mayor con las herramientas que contamos en nuestros servidores VPS Plesk.


Al entrar en Plesk debemos ir a la sección de componentes de nuestro servidor web, veremos un listado del software instalado en nuestro servidor con la posibilidad de quitar, actualizar o instalar.



Software del servidor vps plesk



Primero activaremos el server Healt, es un software para monitorizar el estado, nos permitirá recibir un correo de las alertas de disco, rendimiento de MYSQL, Apache o excesos de memoria, esto nos viene muy bien para medir si nuestro servidor se nos queda pequeño para las visitas o servicios que ofrecemos.
 
seguridad servidor web murcia



Por otro lado, tenemos el paquete Fail2Ban que nos ayuda a proteger al servidor y los CMS más comunes como Wordpress, Joomla, Magento, Drupal y Prestashop de ataques de fuerza bruta, habrá que crear unas reglas para estos últimos, aunque Wordpress suele llevarlas por defecto.

Si tenemos el servidor de correo activaremos el servicio AntiSpam SpamAssasin y el antivirus Odin Premium de Plesk, que aunque no es uno de los mejores nos permitirá tener de forma gratuita tener el correo libre de SPAM y  virus más conocidos.

Dentro del servicio de PHP optaremos por instalar las últimas versiones de PHP 7 que nos ayude a mejorar nuestro rendimiento entre un 30 y un 50% y el PHP 5 la última versión por seguridad.
versiones php plesk vps





En extensiones de Plesk optaremos por instalar el MagicSpam una extensión que mejora los filtros de correo y el sistema Watchdog que monitorizará el servidor en busca de alteraciones enviándonos reportes diarios de códigos fuente, librerías alteradas, es muy fiable en detección de rookits, troyanos o software malicioso.
plesk magic spam correo vps



Y por último habilitaremos nuestro cortafuegos de aplicaciones modsecurity.
seguridad web modsecurity plesk



El ModSecurity es un firewall de aplicaciones web capaz de filtrar ataques de Injection de SQL, XSS, incorpora prevenciones para los CMS más populares como Joomla o Wordpress y sistemas eCommerce como Prestashop o Magento.

Si quieres una web segura, y con buen rendimiento, puedes contactar con nuestro equipo técnico que estará encantado de asesorarte.