Protegido por YottaSrc
Última actualización: 28-01-2025
I. Sistema Protegido
Secured es un servicio exclusivo de YottaSrc diseñado para eliminar las preocupaciones sobre la configuración correcta de un servidor, ahorrando tiempo y dinero. Estos ajustes predeterminados incorporan servicios adicionales y modificaciones a la instalación estándar del sistema operativo y del panel de control cPanel. Están destinados a mejorar la seguridad, fiabilidad y compatibilidad del servidor con las aplicaciones. Lo que normalmente implicaría horas de ajustes o contratar a un tercero, ahora lo ofrece YottaSrc sin costo. Tu servidor estará protegido y listo para su uso desde el primer momento.
II. Protección mediante Firewall
CSF (ConfigServer Firewall) está instalado y configurado. Se bloquean los puertos no utilizados de cPanel o de tus aplicaciones para aumentar la seguridad. El stack TCP/IP está optimizado y configurado con limitaciones ICMP para evitar ataques DoS. Además, se instala LFD (Login Failure Daemon) que protege contra ataques de fuerza bruta bloqueando automáticamente a los atacantes en el firewall.
YottaSrc también implementa medidas de protección adicionales contra ataques SYN DoS, envenenamiento DNS y suplantación. Se incluye el sistema de protección ARBOR, disponible ahora para todos los clientes de YottaSrc.
III. Protección Anti-Spam / Anti-Virus
El filtrado de spam se configura con listas negras en tiempo real (RBL). Se utilizan cerca de 10 listas combinadas para maximizar el filtrado y minimizar falsos positivos. Estas listas se actualizan cada hora para garantizar una protección constante.
IV. Protección contra ataques HTTP
ModSecurity está configurado para Apache como motor de detección y prevención de ataques HTTP. Protege aplicaciones web contra ataques conocidos y específicos. Las reglas se actualizan frecuentemente para mantener la seguridad de tus aplicaciones.
V. Refuerzo del servidor
Además de la instalación inicial, YottaSrc realiza ajustes avanzados para mejorar la seguridad del servidor. Se desactivan servicios innecesarios, se eliminan paquetes no usados, se refuerza el acceso SSH y se ajustan variables del núcleo sin comprometer el rendimiento.
VI. Prevención de ataques DoS HTTP
DDoS-Deflate está instalado para Apache. Este módulo actúa ante ataques HTTP DoS, DDoS o fuerza bruta, ya sean distribuidos o desde una única fuente.
Los servidores atacantes son bloqueados sin afectar las solicitudes legítimas.
VII. Auditorías de seguridad diarias
YottaSrc instala scripts que revisan diariamente la integridad del sistema y detectan accesos no autorizados. Se utilizan herramientas como Rootkit Hunter y Chkrootkit para análisis automáticos. Si se detecta una anomalía, un técnico la investiga manualmente.
VIII. Auditoría inicial del sistema
- Prueba de esfuerzo - Se evalúan CPU, RAM, disco e I/O.
- Prueba de memoria - Para identificar errores potenciales.
- Verificación y actualización del sistema operativo.
- Revisión del panel de control instalado.
- Instalación de la última versión estable del núcleo.
- Configuración del servicio de respaldo.
IX. Monitoreo
Todos los servicios y servidores configurados se monitorean 24/7 para permitir una respuesta rápida por parte del equipo técnico de YottaSrc. Además, el monitoreo continuo permite obtener estadísticas, evitar sobrecargas y mejorar proactivamente los servicios.
Entre los servicios monitoreados:
- Servidor web (HTTP)
- Estado del panel de control (cPanel, Webuzo)
- Correo (SMTP, POP3, IMAP, cola de mensajes)
- Servicios de servidor (SSH, FTP, etc.)
- Bases de datos (MySQL)
- Carga del servidor
- Tráfico del servidor (entrada/salida)
- Nivel de I/O
- Espacio disponible/utilizado
Nota: Los servidores cuya administración está a cargo del cliente no incluirán estas aplicaciones ni técnicas descritas en esta página.