Actualización de Google Chrome para Certificados SSL: cómo evitar la advertencia de sitio inseguro

Hasta hace poco, se pensaba que los certificados de seguridad eran útiles solo para tiendas virtuales y sitios que realizaban algún tipo de transferencia o intercambio de informaciones sigilosas. Pero la seguridad es un asunto muy serio para Google y el objetivo de todas las acciones de la empresa son para hacer la web más segura y confiable para el usuario.

Con la nueva actualización, que rige desde el 24 de julio de 2018, Google Chrome mostrará una advertencia de que la página accedida no es segura para aquellos sitios que no utilizan el protocolo de seguridad HTTPS. Con esta actualización de Google Chrome, todo tipo de sitio se verá afectado.

Como puede ver, ha llegado el momento de dar prioridad a la seguridad de su sitio, pero no se preocupe, vamos a ayudarle a entender mejor de lo que se trata esta actualización y lo que usted necesita hacer para evitar la advertencia de sitio inseguro.

Sólo que antes, es importante entender cómo funciona la seguridad de un sitio.

¿Qué es HTTPS?

El HTTPS (o el Protocolo de transferencia de hipertexto seguro, en la traducción literal) es un protocolo de seguridad que informa a los visitantes cuando están en un sitio seguro. Esto significa que se ha instalado un certificado SSL y el sitio tiene una protección adicional.

¿Cómo funciona el certificado SSL?

El certificado SSL (Secure Socket Layer) es un certificado digital que:

– Utiliza un sistema de encriptación para enmascarar los datos.
– Garantiza que terceros no autorizados tengan acceso a la información.
– Permite un tráfico de datos con más seguridad entre el servidor y el visitante del sitio.

Un certificado SSL protege la información confidencial que guarda y comparte en su sitio. Para entender mejor este tema, sugerimos la visitar este link: https://www.maxdominios.com/certificado.ssl.php

Importancia de tener un sitio con HTTPS

Además de la seguridad para el intercambio de información confidencial, lo que es primordial para las tiendas virtuales y sitios con transacciones, tener un sitio con protocolo HTTPS da mayor relevancia para SEO. Ya que Google valora la seguridad, esto ha entrado en la lista de elementos indispensables para una buena ranura de la página.

El certificado SSL pasó a ser una exigencia del mercado pues el protocolo garantiza más seguridad para los datos que circulan en la web y eso contribuye a mostrar más credibilidad e integridad en la información.

La actualización de Google Chrome

La preocupación por la seguridad de sitios y tiendas virtuales aumentó a principios de 2017, cuando una actualización de Google Chrome pasó a informar si los sitios usaban el protocolo de seguridad HTTPS o no. La medida fue tomada después de percibir que los usuarios no sabían diferenciar cuánto estaban o no en un ambiente seguro. Por eso, Google pasó a usar colores y un texto en la barra de direcciones, destacando esa información.

A partir de eso el uso de HTTPS aumentó notablemente y hizo que Google tomara nuevas medidas. La empresa cree que la seguridad en la web debe ser el estándar. Por lo tanto, promoverá un cambio y solamente las páginas que no tengan el protocolo serán señalizadas. Todos los sitios en HTTP tendrán el aviso de “No Seguro”.

Según Google, en el primer momento no fue posible señalar todos los sitios porque el volumen era muy alto. Pero, ahora que la mayoría de los sitios tienen el certificado SSL ya es posible hacer esta diferenciación con mayor destaque. Por lo tanto, la recomendación es migrar cuanto antes a HTTPS.

El cambio en Google Chrome

Como ha habido dos momentos de actualización en Google Chrome, vamos a explicar con más detalle lo que ha cambiado.

Para los sitios con SSL:

Antes, Chrome mostraba esa información de seguridad sólo con un icono de candado en la barra de navegación, como se puede ver a continuación.

Después de la actualización de enero de 2017, las páginas que tienen Certificado SSL, pasaron a ser etiquetadas con el mensaje “Seguro” de la siguiente manera:

Para los sitios sin SSL:

Antes, el mensaje en el navegador mostraba sólo un indicador neutro con un “i” dentro de un círculo antes de la dirección URL del sitio. Y sólo si usted daba clic en el icono tendría acceso a la información de que el sitio no era seguro y la orientación para no compartir datos confidenciales en la página. En el cambio de enero de 2017, se agregó la información de “No seguro” junto con el icono, como se puede ver a continuación:

Pero para Google ese icono no reflejaba de manera llamativa la verdadera falta de seguridad del sitio. Ahora desde 24 de julio de 2018 un nuevo tipo de notificación será utilizado, con más precisión y destaque, en el color rojo, para que los usuarios sepan que están navegando en un sitio inseguro. Como en el ejemplo siguiente:

Cómo se implementará Google

De acuerdo con el equipo de Google, ese cambio se realizará de forma gradual, iniciando por los sitios que recogen contraseñas y número de tarjeta de crédito. Después serán los sitios que no utilizan el HTTPS.

Cómo evitar la advertencia de sitio inseguro

Como este mensaje sólo aparece para los sitios que no tienen el protocolo HTTPS, para evitar esto usted necesita instalar el certificado SSL. Esta instalación se puede realizar directamente con su proveedor de alojamiento.

Los clientes de MaxDominios.com pueden ver y contratar un Certificado SSL en el siguiente link…

Esperamos que este post haya sido útil para usted, pero si todavía queda alguna duda contacte con nuestro soporte que está para ayudarle a elegir cuál es la mejor opción para su sitio.

Como activar PHP 5.2 – 5.3 – 5.4 -5.5 – 5.6 – 7.0 usando el archivo .htaccess

Nuestros servidores trabajan simultaneamente las versiones PHP 5.2 – 5.3 – 5.4 -5.5 – 5.6 – 7.0

La version por defecto que utiliza el servidor de tu dominio puede ser visualizado en el lado izquierdo de tu Cpanel opción “Versión PHP”

Usted mismo puede activar la versión que desee utilizar de la siguiente forma:

Activar Version PHP 5.2

Sólo tienes que añadir el siguiente código a su archivo .htaccess:

# Use PHP 5.2
AddHandler application/x-httpd-php52 .php
<IfModule mod_suphp.c>
suPHP_ConfigPath /opt/php52/lib
</IfModule>

Activar Version PHP 5.3

Sólo tienes que añadir el siguiente código a su archivo .htaccess:

# Use PHP 5.3
AddHandler application/x-httpd-php53 .php
<IfModule mod_suphp.c>
suPHP_ConfigPath /opt/php53/lib
</IfModule>

Activar Version PHP 5.4

Sólo tienes que añadir el siguiente código a su archivo .htaccess:

# Use PHP 5.4
AddHandler application/x-httpd-php54 .php
<IfModule mod_suphp.c>
suPHP_ConfigPath /opt/php54/lib
</IfModule>

Activar Version PHP 5.5

Sólo tienes que añadir el siguiente código a su archivo .htaccess:

# Use PHP 5.5
AddHandler application/x-httpd-php55 .php
<IfModule mod_suphp.c>
suPHP_ConfigPath /opt/php55/lib
</IfModule>

Activar Version PHP 5.6

Sólo tienes que añadir el siguiente código a su archivo .htaccess:

# PHP 5.6
AddHandler application/x-httpd-php56 .php
<IfModule mod_suphp.c>
suPHP_ConfigPath /opt/php56/lib
</IfModule>

Activar Version PHP 7.0

Sólo tienes que añadir el siguiente código a su archivo .htaccess:

# PHP 7.0
AddHandler application/x-httpd-php70 .php
<IfModule mod_suphp.c>
suPHP_ConfigPath /opt/php70/lib
</IfModule>

El archivo .htaccess puede ser editado por FTP o a través del Administrador de archivos de cPanel o utilizando el editor de tu preferencia.

Consejos para elegir el mejor dominio para tu empresa.

La elección de un buen dominio es fundamental para cualquier sitio web. Un buen dominio puede ayudarte con el posicionamiento si incluye alguna palabra clave y puede mejorar la imagen de marca que transmite tu sitio si éste es atractivo.

Cada día es más difícil encontrar un dominio original, atractivo y que esté libre, pero con un poco de paciencia e imaginación, encontraremos el dominio ideal. Aquí algunos consejos…

  • Elige un dominio fácil de escribir, verbalizar o deletrear. Piensa en si podrías dar tu dominio por teléfono a otra persona de forma fácil. Si es así, es un buen dominio.
  • Elige un dominio lo más corto posible. Las grandes marcas también usan nombres cortos. Hoy en día ya no quedan dominios .com libres de 1,2 o 3 letras, ¡date prisa!
  • Elige un dominio fácil de recordar. Si el nombre tiene algún significado, lo pondrás más fácil, y si es pegadizo tienes mucho ganado.
  • Si puedes, compra un dominio con antiguedad. Lo buscadores dan más valor a los dominios con más años, así que tu sitio web se posicionará mejor.
  • Si el dominio contiene alguna palabra clave relevante, tendrás muchos puntos ganados para aparecer en las primeras búsquedas de esa palabra clave.
  • Elige un nombre de dominio que tenga algo que ver con tu actividad. Al menos que se intuya.
  • Si tu empresa o startup ya tiene una marca o nombre original, usa este nombre para el dominio y para el sitio en general, lo contrario podría desorientar a tus usuarios.
  • Evita los guiones medios (-) y bajos (_). Mucha gente no los conoce o se confunde y podría llevar a errores, por lo que perderías visitas y posibles clientes.
  • Por la misma razón, evita las palabras de ortografía poco clara o términos poco comunes, que no haya dudas. Si la gente no sabe escribirlo…
  • Evita también los números en el dominio. No gustan y no se recuerdan fácilmente.
  • Si tienes la intención de que te visiten desde otros países, evita la ñ a toda costa.
  • Elige el dominio .COM como primera opción. Tu página se posicionará bien en todo el mundo y la terminación .COM es la más fácil de recordar.
  • Si tu negocio se va a centrar únicamente en tu país, puedes usar también el genérico de tu país. Tu página se posicionará bien en tu país, pero no fuera.
  • A ser posible, registra todas las opciones posibles (.com, .net, .org), así evitarás que aparezca competencia con tu mismo nombre.
  • Puedes registrar también el plural o el singular de tu nombre de dominio, así como el femenino y el masculino, en caso de que sea posible.
  • Es preferible que el dominio esté alojado en el mismo país que el sitio web y la empresa, sobre todo para el posicionamiento en ese país.
  • Registra tu dominio cuanto antes. Si lo tienes más o menos claro no lo dudes, regístralo no vaya a ser que “te lo roben”. Además los dominios acostumbran a valer menos de 15U$, más vale no usarlo que no tenerlo.
  • Cuando lo registres, asegúrate de que el registro se hace a tu nombre o al de tu empresa. Evita futuros problemas legales.
  • Antes de registrar tu nuevo dominio, pide opinión a otras personas. A veces, lo que a nosotros nos parece una idea genial, a otros puede parecerles ridículo. Ten en cuenta otros puntos de vista.
  • No acumules consonantes ni utilices letras dobles en el nombre a ser posible, no estamos acostumbrados.
  • Evita también los acrónimos y abreviaturas. Aunque para ti tengan significado, puede ser que para muchas otras personas no y lo olvidarán con facilidad o les llevará a errores de escritura.
  • Si operas internacionalmente, vigila que tu dominio no tenga otro significado en otro idioma o sea difícil de entender/escribir.
  • No uses para tu dominio marcas registradas o nombres de otras empresas para aprovechar su clientela, aunque el dominio esté libre y disponible. A la larga te va a traer problemas y además nunca gozarás de tu propia identidad. Intenta ser único.
  • No vayas cambiando de dominio constantemente, todo el posicionamiento e imagen de marca que hayas logrado se irá al garete. Piénsalo bien al principio, y ves hasta el final con él.
  • ¡No lo pierdas! Estate atento de su fecha de caducidad y renuévalo cuando toque. Si te pasas de la fecha un solo día, no se podrá acceder a tu sitio mediante el dominio que tenías, y éste quedará expuesto para que se lo quede cualquier otro.
  • Mejor si lo registras para un largo periodo de tiempo. No solo no lo perderás, sino que los motores de búsqueda entenderán que tu proyecto es estable y esto también te ayudará en el posicionamiento.
  • Finalmente, ten cuidado con dónde registras tu nombre. Existen cientos de empresas registradoras (casi todas al mismo precio), asegúrate de que es una empresa segura y de confianza.

Verifica la disponibilidad de tu dominio ingresando a www.MaxDominios.com

Cuidados con ataques o hackeo a sitios usando Joomla o WordPress

Con la masificacion de las Paginas Web en internet, se masificaron la Cantidad de Plantillas o Gestores Gratuitos para generar y administrar estas paginas Web conocidos como CMS, ejemplos comunes son WordPress, Joomla y OsCommerce entre muchos otros.

Estos sistemas tienen en comun el hecho de que usuarios pueden contribuir con temas, plugins, etc. Aqui es donde esta el mayor peligro.

Muchos Hackers pasan meses buscando vulnerabilidades en los distintos tipos de plugins, o temas que solamente son detectados por sus creadores una vez que el hackeo fue realizado.
Esto no tiene que ver con la seguridad del servidor, sino con la propia pagina Web.

Si usted ha sufrido algun ataque de hackers y tiene cualquier tipo de CMS o tienda virtual gratuita , entre las cuales pueden ser WordPress, Joomla, Mambo, OsCommerce, Moodle entre muchos otros, le damos 10 consejos sobre que hacer en caso de hackeo:

1 – Verificar que su sistema esta actualizado.
2 – Verificar que todos los temas o plugins estan actualizados.
3 – Realizar siempre las instalaciones por medio del administrador del CMS.
4 – Utilizar Temas y Plugins de fuentes confiables.
5 – Verificar que el tema o plugin que utiliza se actualice constantemente.
6 – Borrar cualquier plugin o tema de prueba que no vaya a utilizar.
7 – Realizar muchas pruebas con su instalacion final de CMS, si es posible, realice todas las pruebas necesarias, y despues realice la instalacion final limpia.
8 – Si es posible agregue un index.html vacio en cada directorio que no tenga index, esto impide que se vean los archivos del directorio y con esto es mas dificil buscar archivos vulnerables.
9 – Tenga siempre el computador que se conecta a FTP o al administrador del CMS limpio de virus. (Esto se aplica a cualquier pagina Web, no solo CMS)
10 -No pierda el tiempo buscando culpables, probablemente jamas los encuentre.

Aun con toda la precaucion, no debemos olvidar que son sistemas abiertos y gratuitos que jamas le daran una seguridad al 100%, ya que el propio sistema central de WordPress o Joomla han sufrido hackeos, logicamente estos son menos comunes y prontamente corregidos.

Recuerde que dificilmente un hackeo de este tipo sera algo personal contra usted, la mayoria de los hackers que realizan esto no se preocupan por la pagina que fue hackeada, sino con la cantidad de paginas que fueron hackeadas .

 

Como Cambiar el Idioma de WordPress al Español

Paso 1: Descargar el archivo de idioma español para wordpress: Descargar Aquí
Descomprimirlo en el PC, y subirlo a la carpeta wp-content de la instalación, subir la carpeta completa, debe verse así (hacerlo a través de filezilla o el administrador de archivos del Cpanel):

cambio de idioma WordPress

Luego editamos el archivo wp-config.php

 cambio de idioma WordPress

y agregamos es_Es en la linea define (‘WPLANG’, ”);, tal como se muestra:

La linea quedaría así:

COPIA EL CÓDIGO
define (‘WPLANG’, ‘es_ES’);

De vuelta al panel administrativo del WordPress, clique en Tools y luego en UPGRADE; aqui estarias actualizando tu WordPress mismo que no sea necesario, pero estaria actualizando rapidamente el idioma para el español.

Observación: en caso que el idioma no fue actualizado en el panel administrativo cierre la sesión e inicie una nueva que ya estaria mostrando el idioma actualizado.

Porqué me sale Error 500: Internal Server Error?

Si al intentar entrar a su sitio web usted recibe el mensaje de Error 500: Internal Server Error, se puede deber a muchas razones.

– Lo primero es revisar que en el archivo .htaccess las líneas tengan código correcto, si se hicieron cambios recientemente en ese archivo y luego de los cambios apareció el error, entonces deberá remover el código agregado al archivo y solicitar ayuda en los foros.

– Otra razón puede ser que estén mal los permisos de los archivos: el archivo .htaccess y el index no pueden tener permisos 777. Los archivos deben tener permisos 644 y los directorios 755, salvo algunos directorios donde la plataforma del sitio le obligue a otorgar permisos 777 a un directorio, por ejemplo para la caché o subida de archivos.

– Se recomienda también revisar el archivo error_log que se encontrará en la raíz del sitio, éste archivo lo genera apache y se van guardando los errores que vayan ocurriendo.

Como configurar FileZilla como nuestro cliente FTP

Tener un sitio web en un hosting implica andar subiendo archivos, quizá para algunos con no mucha frecuencia pero para otros si, igual para ambos casos es un dolor de cabeza tener que entrar al hosting desde un navegador web, y desde ahí tener que subir los archivos por el administrador de archivos y toda esa historia.

Pero para gestionar de una manera más fácil y cómoda está FileZilla, un cliente FTP que nos hace sentir como si estuviéramos en un Explorador de Windows en donde solo copiamos y pegamos carpetas y archivos, desde FileZilla veremos en el lado izquierdo nuestras los archivos de nuestro PC y en el lado derecho las que estan en nuestro hosting (servidor).

Configuración de FileZilla

Para configurar una cuenta o sesión en FileZilla es muy fácil damos clic en menu ARCHIVO, luego en GESTOR DE SITIOS.

Luego en la ventana que nos aparece, clicamos en Nuevo Sitio, le ponemos el nombre que queramos, y al lado derecho es donde colocaremos los datos  necesarios para conectarnos con nuestro servidor FTP. El ftp host, el usuario y contraseña son los datos que fueron enviados a tu mail al activar la cuenta de hosting en Maxdominios.com

Una vez completado estos datos es solo clicar en el boton CONECTAR.

ftp-config-plainftp

Listo eso es todo, ahora si podemos empezar a subir archivos a nuestro hosting como si estuviéramos en un explorador de Windows.

No olvides que los archivos de tu web deben ir publicados en el directorio public_html

El “Redemption Period” de los dominios

Cuando un dominio expira, las autoridades competentes para el registro de dominios en primera instancia (Verisign para los .com y .net, PIR paral os .org, Affilias para los .info y Neulevel para los .biz por ejemplo) establecen un periodo de gracia durante el cual, el registrante y solo el registrante, puede renovar el dominio al mismo precio al que lo registro y en la misma compañía.

Durante este periodo el dominio no resolverá a ningún sitio. No se podrá transferir a otro registrador ni modificar. De este modo se evita que cualquier persona o empresa que disponía de un dominio pueda perderlo debido a un despiste u olvido. Este periodo de gracia varía en función de la autoridad competente.

Ahora bien, una vez finalizado el periodo de gracia, el dominio, si no ha sido renovado entra en un estado conocido como Redemption Period (El redemption period sólo existe para los dominios con extensiones .com, .net y .org).

Durante este periodo que suele durar alrededor de 30 días toda su información del whois es borrada (nombre, direcciones, numeros de teléfono, etc.) y el dominio queda completamente inactivo. El dominio sólo podrá ser renovado por su propietario y deberá pagar unas tasas aproximadas a los 175 U$ .

El proceso de reintroducción de los datos del dominio se realiza de forma manual y este proceso puede tardar algunos dias.

Una vez transcurridos 5 días desde el final del redemption period, el dominio será borrado del registro y volverá a estar disponible para ser registrado por cualquiera.

Extensión Autoridad competente Redemption period
.com Verisign 30 dias
.net Verisign 30 dias
.org PIR 30 dias
.info Afilias no existe
.biz Neulevel no existe

MaxDominios.com – Registro de Dominios y Hospedaje Corporativo!!!