Preguntas Frecuentes - FAQ

Cómo asegurar tu sitio: contraseñas, 2FA, IP Blocker, Hotlink Protection

Esta guía explica cómo proteger tu sitio web y tu cuenta cPanel mediante contraseñas seguras, autenticación en dos pasos (2FA), bloqueo de IPs, protección contra hotlinking y otras medidas de seguridad. Incluye buenas prácticas, configuraciones recomendadas y cómo resolver problemas comunes.

Herramientas de seguridad en cPanel — Alojamiento LATAM Opciones de seguridad disponibles en cPanel.

 

Resumen rápido

  • Usa contraseñas largas y únicas (mínimo 12–16 caracteres).
  • Activa la Autenticación de dos factores (2FA) en cPanel.
  • Restringe accesos sospechosos usando IP Blocker.
  • Activa Hotlink Protection para evitar uso no autorizado de tus imágenes.
  • Mantén tu CMS y plugins actualizados.
  • Haz backups periódicos antes de cambios importantes.

 

Contraseñas seguras (CP, correo, FTP, DB)

Crea contraseñas robustas para todas las cuentas asociadas a tu hosting.

Recomendaciones

  • Mínimo 12–16 caracteres.
  • Mezcla de mayúsculas, minúsculas, números y símbolos.
  • No reutilices contraseñas entre servicios.
  • Usa un gestor de contraseñas (Bitwarden, 1Password, KeePass).

Actualizar contraseña de cPanel

  1. En cPanel ve a Password & Security.
  2. Escribe la contraseña actual.
  3. Genera una nueva con el Password Generator.
  4. Guarda los cambios.

Actualizar contraseñas de correo / FTP

  • Correo → Email Accounts → Manage → New Password
  • FTP → FTP Accounts → Change Password

 

Activar 2FA (Two-Factor Authentication)

La autenticación de dos factores añade una capa extra de seguridad al inicio de sesión en cPanel.

Pasos

  1. En cPanel ve a Two-Factor Authentication.
  2. Haz clic en Set Up Two-Factor Authentication.
  3. Escanea el código QR con:
    • Google Authenticator
    • Authy
    • Microsoft Authenticator
  4. Introduce el código generado.
  5. Clic en Configure.

Si pierdes el acceso al autenticador, abre un ticket para restablecer 2FA.

 

Bloquear direcciones IP (IP Blocker)

IP Blocker te permite bloquear accesos no deseados o sospechosos a tu sitio.

Pasos

  1. En cPanel ve a IP Blocker.
  2. Escribe la IP o rango a bloquear:
    • Una IP: 123.45.67.89
    • Rango: 123.45.67.0/24
  3. Haz clic en Add.

Advertencia: No bloquees tu propia IP accidentalmente.

 

Proteger tus imágenes (Hotlink Protection)

Evita que otros sitios usen tus imágenes consumiendo tu ancho de banda.

Activar Hotlink Protection

  1. En cPanel ve a Hotlink Protection.
  2. Clic en Enable.
  3. Permite los dominios que sí pueden usar tus imágenes (tu dominio y subdominios).
  4. Define las extensiones a proteger (jpg, png, gif, webp, etc.).
  5. Guarda los cambios.

Ejemplo de archivo bloqueado

http://sitio-ajeno.com/imagen.jpg → bloqueado

 

Proteger carpetas con contraseña

Puedes limitar el acceso a directorios internos (por ejemplo, paneles privados).

Pasos

  1. En cPanel ve a Directory Privacy.
  2. Navega al directorio que quieras proteger.
  3. Activa Protect this directory.
  4. Crea un usuario y contraseña.

Esto genera un archivo .htpasswd para bloqueo por servidor.

 

Revisar actividad sospechosa (Logs)

  • Raw Access / Metrics: revisa tráfico inusual.
  • Error Log: identifica ataques o scripts maliciosos.
  • Awstats: visualiza estadísticas detalladas de visitas.

Si notas actividad repetitiva desde una misma IP, bloquea desde IP Blocker.

 

Seguridad para WordPress, Joomla, Laravel u otros CMS

  • Actualiza siempre plugins, temas y núcleo del CMS.
  • Elimina plugins no utilizados.
  • Activa seguridad adicional como:
    • Wordfence (WordPress)
    • iThemes Security (WordPress)
    • Extensiones de seguridad para Joomla
  • Cambia la URL de login si tu CMS lo permite.
  • Revisa usuarios administrativos innecesarios.

 

Problemas comunes y soluciones

No puedo entrar a cPanel después de activar 2FA
El código debe ser exacto; si perdiste acceso al autenticador, abre un ticket.
Hotlink Protection bloquea imágenes de mi propio sitio
Asegúrate de que tu dominio esté en la lista “Allowed Referrers”.
Bloqueé mi IP por error
Accede desde datos móviles o VPN y elimina el bloqueo en IP Blocker.
Recibo intentos de acceso sospechosos
Bloquea IPs repetitivas, activa 2FA y revisa logs.
Mi sitio está infectado
Restaurar desde backup, cambiar todas las contraseñas y escanear archivos.

 

Buenas prácticas de seguridad

  • Activa 2FA siempre.
  • Mantén contraseñas seguras y cambiadas periódicamente.
  • Actualiza tu CMS y plugins con frecuencia.
  • Protege directorios sensibles.
  • Haz backups automáticos con JetBackup.
  • Evita usar permisos 777 en cualquier archivo o carpeta.

 

Plantilla para abrir ticket (Seguridad)

Asunto: Solicitud o problema de seguridad — [mi-dominio.com]

Hola equipo,

Detalles:
- Dominio: [mi-dominio.com]
- Herramienta involucrada: [2FA / IP Blocker / Hotlink / Directory Privacy]
- Descripción del problema:
- Pasos previos realizados:
- Captura del error (si aplica):

Gracias,
[Tu nombre]

 

Recursos útiles

¿Fue útil la respuesta?

0 Los Usuarios han Encontrado Esto Útil