Enlace a facebook.
digitalDot diseño webLogo Diseño Web digitalDot

Protege Joomla con Failtoban

Seguridad Joomla Failtoban
Escrito por Digitaldot
25 de febrero de 2019
Tiempo de lectura 3 min
Contenido
Contenido Contenido

Aunque no lo creas no todas las webs están desarrolladas con el CMS más popular, WordPress, todavía hay quien prefiere seguir apostando por Joomla, sobre todo, por la seguridad que ofrece.

Y es sobre seguridad web sobre lo que vamos a escribir hoy. El equipo de desarrolladores web de digitalDot hemos estado probando un plugin y componentes de seguridad que permitan detectar los ataques de fuerza bruta que se ejerzan contra las webs creadas con Joomla.

En esta ocasión, lo que buscábamos era proteger tanto el backend como el frontend de esta plataforma utilizada para la creación y diseño de páginas web, que se resiste a dar la partida por perdida con su rival WordPress, y que desde aquí tenemos que reconocer que Joomla sigue siendo un gran gestor de contenidos para páginas web dinámicas 2.0.

Mejora la seguridad de Joomla

Protege Joomla de ciberataques. digitalDot
Cuando hacemos login en la parte del backend, lo más recomendable, es siempre ofuscar nuestra dirección de administrator, pero en el caso de que no lo hayamos realizado vamos a aprender cómo podemos proteger al sistema de un ataque de fuerza bruta por contraseñas.

Si analizamos el log de login veremos intentos de acceso como: administrator/index.php, donde se enviarán variables por POST intentando hacer login.

Todo esto quedará registrado en el servidor Apache o Nginx, ambos los más recomendables en cuanto a seguridad, estabilidad y velocidad para alojar páginas web.

Cuando un usuario intenta hacer login con un usuario o clave incorrecto en el mensaje de Log aparece la siguiente petición:

joomlafailure username and Passwort

dependiendo, eso sí, del idioma.

En la siguiente imagen podéis ver ejemplos del error.php de Joomla:

Error php en joomla. digitalDot

Una vez que hemos comprobado que nos “atacan”, vamos a ver como podemos protegernos aprovechando Plesk , para ello entraremos en el panel de seguridad.

Panel de seguridad en joomla. digitalDot

Vamos a la opción: Prohibición de direcciones IP (Fail2Ban) y entramos en:

Jails -> administrador filtros - > añadir filtro

Una vez dentro, editamos el filtro de jail:

[Definition]
failregex = ^.*INFO <HOST>.*joomlafailure.*(usurio|inválida|no existe).*
ignoreregex =

Administrador filtros Joomla. digitalDot
Aceptamos, y entramos en la sección de Failtoban Jain y hacemos click en Añadir Jail

Failtoban jain. digitalDot

Como nombre, ponemos algo identificativo, por ejemplo: Protección Joomla Fail2Ban.

proteccion joomla fail2ban

Elegimos el filtro de Joomla que hemos creado anteriormente.
En nuestro caso,nuestra medida de protección, si se intenta atacar la página web con Joomla, protegeremos todo el servidor bloqueando la IP del atacante al primer intento durante 6000 segundos.
Una vez aplicado y activado vamos a probar que funciona atacando nuestro Joomla con usuario y contraseña inválido. El resultado muestra nuestro bloqueo y, además, parece que hemos pillado a alguien más.

Prohibir direcciones ip en Joomla. digitalDot

Como veis Fail2Ban puede ser un buen aliado para protegerse de los ataques de fuerza bruta dirigidos hacia las páginas web de Joomla.

Si vuestra web está desarrollada con este CMS, en digitalDot podemos ayudaros tanto en su mantenimiento, su seguridad web y su optimización para mejorar su posicionamiento SEO.

Proteger un Joomla. digitalDot

Si queréis contactar con nosotros os invitamos a que lo hagáis a través de la página web de digitalDot.

Noticias relacionadas sobre Seguridad web

Actualizar Prestashop últimas versiones importancia

No actualizar PrestaShop puede hundir tu negocio de la noche a la mañana

¿Crees que tu tienda online está a salvo solo porque “nunca te ha pasado nada”? Pues siento decirte que los hackers adoran a los que piensan así. Si tu Prestashop sigue en versiones antiguas (1.6, 1.7 o incluso una 8 sin actualizar), estás dejando la puerta abierta… y ni siquiera…

cuentas eliminadas por google en 2025

Google eliminará cuentas de Gmail inactivas en 2025: cómo evitarlo

Si tienes una o varias cuentas de Gmail que no usas con frecuencia, podrías estar en riesgo de perderla. Desde diciembre de 2024, Google ha comenzado a eliminar cuentas inactivas por más de dos años. Esta medida busca mejorar la seguridad y reducir el riesgo de ataques cibernéticos a cuentas…

Guía sobre las actualizaciones de Joomla digitalDot

Guía completa sobre las actualizaciones de Joomla

Joomla es un CMS que permite crear y gestionar sitios web, pero como cualquier software, necesita mantenerse actualizado para asegurar su funcionamiento óptimo y seguro. Las actualizaciones de Joomla regulares no solo corrigen fallos de seguridad, sino que también mejoran el rendimiento y añaden nuevas características. En esta guía de…

Guía paso a paso para mejorar la seguridad y actualizar WordPress

Guía completa sobre seguridad, actualizaciones y novedades de WordPress

WordPress es el CMS (sistema de gestión de contenidos) más utilizado del mundo y también uno de los más atacados. Su enorme popularidad hace que mantenerlo seguro y actualizado no sea una opción, sino una necesidad. Las actualizaciones de WordPress corrigen vulnerabilidades, mejoran el rendimiento e introducen nuevas funciones que…

errores 400 que son y como solucionaros

¿Qué son los errores 400 y cómo solucionarlos?

¡Alerta! ¡Intruso en el mundo de los errores 400! Si pensabas que el error 404 era el único villano de las páginas rotas, prepárate para conocer a toda su familia. Hoy no venimos a hablarte del clásico "404 Not Found", sino de todos esos menos famosos que también hacen acto…

Actualiza a Windows Server 2022

Windows Server 2022: Seguridad y eficiencia en el entorno empresarial

Con el auge de ataques sofisticados y el fin del soporte para versiones anteriores, las empresas ven la necesidad de actualizar sus infraestructuras tecnológicas. Microsoft lanzó Windows Server 2022 en agosto de 2021, incorporando mejoras avanzadas en seguridad, rendimiento y gestión de entornos híbridos. Esta versión, con soporte extendido hasta…

Protección de Servidores VPS contra Ataques DDoS

Protección de Servidores VPS contra Ataques DDoS: Cómo detectarlos y mitigar su impacto

En un mundo cada vez más digitalizado, las amenazas de ciberseguridad, como los ataques DDoS (Denegación de Servicio Distribuido), han evolucionado rápidamente. Estos ataques son una de las amenazas más peligrosas para las tiendas online, ya que, pueden comprometer tanto el rendimiento del servidor VPS como la experiencia de usuario,…

email corporativo y spam

Cómo configurar tu sistema de correo electrónico para que tus envíos no vayan a spam

En digitalDot sabemos lo crucial que es para cualquier tipo de empresa que los correos electrónicos lleguen a la bandeja de entrada de tus destinatarios y no terminen en la carpeta de spam. Los problemas con servicios de correo como Gmail, Hotmail, y otros proveedores de correo, pueden afectar negativamente…

Copias de seguridad para empresas

Seguridad web: Plan de copias de seguridad

Nadie puede dudar que la seguridad de los datos es primordial y que, las empresas necesitan soluciones robustas y confiables para proteger su información más delicada. En digitalDot implementamos estrategias avanzadas de mantenimiento informático para empresas centradas en la protección de datos, la creación de copias de seguridad y sobre…

crossmenuchevron-down