Enlace a facebook.
digitalDot diseño webLogo Diseño Web digitalDot

Protege Joomla con Failtoban

Seguridad Joomla Failtoban
Escrito por Digitaldot
25 de febrero de 2019
Tiempo de lectura 3 min
Contenido
Contenido Contenido

Aunque no lo creas no todas las webs están desarrolladas con el CMS más popular, WordPress, todavía hay quien prefiere seguir apostando por Joomla, sobre todo, por la seguridad que ofrece.

Y es sobre seguridad web sobre lo que vamos a escribir hoy. El equipo de desarrolladores web de digitalDot hemos estado probando un plugin y componentes de seguridad que permitan detectar los ataques de fuerza bruta que se ejerzan contra las webs creadas con Joomla.

En esta ocasión, lo que buscábamos era proteger tanto el backend como el frontend de esta plataforma utilizada para la creación y diseño de páginas web, que se resiste a dar la partida por perdida con su rival WordPress, y que desde aquí tenemos que reconocer que Joomla sigue siendo un gran gestor de contenidos para páginas web dinámicas 2.0.

Mejora la seguridad de Joomla

Protege Joomla de ciberataques. digitalDot
Cuando hacemos login en la parte del backend, lo más recomendable, es siempre ofuscar nuestra dirección de administrator, pero en el caso de que no lo hayamos realizado vamos a aprender cómo podemos proteger al sistema de un ataque de fuerza bruta por contraseñas.

Si analizamos el log de login veremos intentos de acceso como: administrator/index.php, donde se enviarán variables por POST intentando hacer login.

Todo esto quedará registrado en el servidor Apache o Nginx, ambos los más recomendables en cuanto a seguridad, estabilidad y velocidad para alojar páginas web.

Cuando un usuario intenta hacer login con un usuario o clave incorrecto en el mensaje de Log aparece la siguiente petición:

joomlafailure username and Passwort

dependiendo, eso sí, del idioma.

En la siguiente imagen podéis ver ejemplos del error.php de Joomla:

Error php en joomla. digitalDot

Una vez que hemos comprobado que nos “atacan”, vamos a ver como podemos protegernos aprovechando Plesk , para ello entraremos en el panel de seguridad.

Panel de seguridad en joomla. digitalDot

Vamos a la opción: Prohibición de direcciones IP (Fail2Ban) y entramos en:

Jails -> administrador filtros - > añadir filtro

Una vez dentro, editamos el filtro de jail:

[Definition]
failregex = ^.*INFO <HOST>.*joomlafailure.*(usurio|inválida|no existe).*
ignoreregex =

Administrador filtros Joomla. digitalDot
Aceptamos, y entramos en la sección de Failtoban Jain y hacemos click en Añadir Jail

Failtoban jain. digitalDot

Como nombre, ponemos algo identificativo, por ejemplo: Protección Joomla Fail2Ban.

proteccion joomla fail2ban

Elegimos el filtro de Joomla que hemos creado anteriormente.
En nuestro caso,nuestra medida de protección, si se intenta atacar la página web con Joomla, protegeremos todo el servidor bloqueando la IP del atacante al primer intento durante 6000 segundos.
Una vez aplicado y activado vamos a probar que funciona atacando nuestro Joomla con usuario y contraseña inválido. El resultado muestra nuestro bloqueo y, además, parece que hemos pillado a alguien más.

Prohibir direcciones ip en Joomla. digitalDot

Como veis Fail2Ban puede ser un buen aliado para protegerse de los ataques de fuerza bruta dirigidos hacia las páginas web de Joomla.

Si vuestra web está desarrollada con este CMS, en digitalDot podemos ayudaros tanto en su mantenimiento, su seguridad web y su optimización para mejorar su posicionamiento SEO.

Proteger un Joomla. digitalDot

Si queréis contactar con nosotros os invitamos a que lo hagáis a través de la página web de digitalDot.

Noticias relacionadas sobre Seguridad web

wordpress-bug-wp2shell

Alerta de seguridad crítica en WordPress (wp2shell)

17-18 de julio de 2026 · Seguridad web / Mantenimiento WordPress Hoy, el equipo de soporte técnico de urgencia de DigitalDot ha completado la actualización de todas las páginas web WordPress incluidas en nuestros contratos de mantenimiento, tanto tiendas online con WooCommerce como webs corporativas. La causa: una vulnerabilidad crítica…

Vulnerabilidad 2026-4020 Gravity SMTP en Wordpress

CVE-2026-4020: la vulnerabilidad en Gravity SMTP que expone datos sensibles de WordPress

La seguridad de una web WordPress no depende únicamente de tener una buena contraseña o de actualizar el tema visual. En muchos casos, el riesgo está en plugins que parecen secundarios, pero que tienen acceso a información crítica del sitio. Uno de los ejemplos más recientes es CVE-2026-4020, una vulnerabilidad…

Vulnerabilidad cpanel cve-2026-41940

CVE-2026-41940: Vulnerabilidad crítica en cPanel

Cuando hablamos de seguridad web, muchas empresas piensan automáticamente en WordPress, Prestashop, WooCommerce, plugins, plantillas o contraseñas débiles. Sin embargo, una web no depende solo del CMS con el que está creada. También depende del servidor, del panel de control y de todos los servicios que hacen posible que esa…

Riesgo crítico en servidores Linux

CVE-2026-31431: Vulnerabilidad crítica en el kernel de Linux. Guía de mitigación para hosting

En los últimos días se ha hecho pública una vulnerabilidad crítica en el kernel de Linux, identificada como CVE-2026-31431, que afecta a múltiples distribuciones ampliamente utilizadas como Debian, Ubuntu y otras derivadas. Se trata de un fallo de escalada de privilegios local (LPE) que permite a un usuario con permisos…

Actualizar Prestashop últimas versiones importancia

No actualizar PrestaShop puede hundir tu negocio de la noche a la mañana

¿Crees que tu tienda online está a salvo solo porque “nunca te ha pasado nada”? Pues siento decirte que los hackers adoran a los que piensan así. Si tu Prestashop sigue en versiones antiguas (1.6, 1.7 o incluso una 8 sin actualizar), estás dejando la puerta abierta… y ni siquiera…

cuentas eliminadas por google en 2025

Google eliminará cuentas de Gmail inactivas en 2025: cómo evitarlo

Si tienes una o varias cuentas de Gmail que no usas con frecuencia, podrías estar en riesgo de perderla. Desde diciembre de 2024, Google ha comenzado a eliminar cuentas inactivas por más de dos años. Esta medida busca mejorar la seguridad y reducir el riesgo de ataques cibernéticos a cuentas…

Guía sobre las actualizaciones de Joomla digitalDot

Guía completa sobre las actualizaciones de Joomla

Joomla es un CMS que permite crear y gestionar sitios web, pero como cualquier software, necesita mantenerse actualizado para asegurar su funcionamiento óptimo y seguro. Las actualizaciones de Joomla regulares no solo corrigen fallos de seguridad, sino que también mejoran el rendimiento y añaden nuevas características. En esta guía de…

Guía paso a paso para mejorar la seguridad y actualizar WordPress

Guía completa sobre seguridad, actualizaciones y novedades de WordPress

WordPress es el CMS (sistema de gestión de contenidos) más utilizado del mundo y también uno de los más atacados. Su enorme popularidad hace que mantenerlo seguro y actualizado no sea una opción, sino una necesidad. Las actualizaciones de WordPress corrigen vulnerabilidades, mejoran el rendimiento e introducen nuevas funciones que…

errores 400 que son y como solucionaros

¿Qué son los errores 400 y cómo solucionarlos?

¡Alerta! ¡Intruso en el mundo de los errores 400! Si pensabas que el error 404 era el único villano de las páginas rotas, prepárate para conocer a toda su familia. Hoy no venimos a hablarte del clásico "404 Not Found", sino de todos esos menos famosos que también hacen acto…

1 2 3 5
crossmenuchevron-down