<?xml version="1.0" encoding="ISO-8859-1" standalone="yes" ?>
<rss version="2.0">
<channel>
<title>Preguntas Frecuentes - Los últimos cinco registros:</title>
<description>Preguntas Frecuentes :: Servicios de Web Hosting</description>
<link>http://www.elserver.com/faq</link>	<item>
		<title><![CDATA[Activando el motor de cache en Joomla!]]></title>
		<description><![CDATA[<p>
	Activar el motor de cache de tu sitio Joomla! es muy sencillo y es una forma rápida de optimizar el funcionamiento del sitio respecto a la cantidad de consultas mysql ejecutadas. Recomendamos altamente la activación de esta característica en sitios de noticias o aquellos con gran cantidad de artículos y un volúmen de visitas medio / alto.</p>
<p>
	Para activar esta funcionalidad, tenés que ingresar al panel de administración de Joomla!  y luego al menú Sitio &gt; Configuración global &gt; Sistema. Una vez ahí activá el caché desde la opción "Configuración cache".</p>
<p>
	Es una buena idea también acitvar el plugin de cache de sistema, desde Extensiones &gt; Gestor de plugins &gt; Sistema - Cache (click sobre el icono desactivado para cambiar el status).</p>
<p>
	Eso fue todo, cualquier duda contactanos por los canales habituales para que te asistamos.</p>
]]></description>
		<link>http://www.elserver.com/faq/content/21/212/es/activando-el-motor-de-cache-en-joomla.html</link>
		<pubDate>Mon, 21 May 2012 19:05:00 GMT</pubDate>
	</item>
	<item>
		<title><![CDATA[Instalación de W3-Total-Cache]]></title>
		<description><![CDATA[<p>
	En la siguiente guía vamos a repasar paso a paso la instalación y configuración del plugin W3-total-cache para Wordpress. El mismo nos permite realizar en poco tiempo una optimización de los tiempos de respuesta del sitio, dado que nos ahorra una gran cantidad de consultas a mysql.</p>
<p>
	Vamos a empezar entonces desde cero, ingresando al panel de administración de Wordpress:</p>
<ul>
	<li>
		Desde el panel, vamos a ingresar al menú Plugins &gt; Añadir nuevo.</li>
	<li>
		Una vez ahí tipeamos en el buscador "w3-total-cache". Seleccionamos desde el resultado de la búsqueda "Instalar ahora". Una vez finalizada la instalación, cliqueamos en "Activar plugin".</li>
</ul>
<p>
	Para acceder a la configuración del mismo, seleccionamos "Settings" desde el menú Plugins. Vamos a recorrer una a una las configuraciones óptimas para nuestro servicio, recordá seleccionar la opción "Save all settings" luego de completar cada paso:</p>
<ul>
	<li>
		<strong>Page cache:</strong> Tildar "Enable", el resto de los valores queda como vienen por defecto.</li>
	<li>
		<strong>Minify:</strong> Tildar "Enable". Esta opción hace que el plugin comprima y optimice los archivos Javascript y css. Resto de los valores quedan por defecto.</li>
	<li>
		<strong>Database cache:</strong> Seleccionar "Enable". Esta opción nos ahorra una gran cantidad de consultas mysql, dado que guarda en html los resultados de las mismas. Seleccionar preferentemente la opción "Memcached" en el desplegable "Database Cache Method".</li>
	<li>
		<strong>Object cache:</strong> Enable, resto de las opciones por defecto.</li>
	<li>
		<strong>Browser cache:</strong> Tildar "Enable".</li>
	<li>
		<strong>Miscellaneous:</strong> Tildar la opción "Optimize disk enhanced page and minify caching for <acronym title="Network File System">NFS</acronym>", resto de los valores por defecto.</li>
</ul>
<p>
	Eso es todo! Cualquier duda por favor contactanos por chat en desde <a href="http://im.elserver.com:8080/webchat/userinfo.jsp?chatID=qn4l36aBA5&amp;workgroup=support@workgroup.im.elserver.com" target="_blank">acá</a>.</p>
<p>
	 </p>
]]></description>
		<link>http://www.elserver.com/faq/content/21/211/es/instalaci%F3n-de-w3_total_cache.html</link>
		<pubDate>Mon, 21 May 2012 18:22:00 GMT</pubDate>
	</item>
	<item>
		<title><![CDATA[No puedo ingresar al Panel de Control]]></title>
		<description><![CDATA[<p>
	Podés recibir alguno de los siguientes mensajes al intentar ingresar:</p>
<ul>
	<li>
		<strong>Acceso Denegado</strong>: Significa que la clave de acceso ingresada es incorrecta. Un error común es copiar y pegar la clave e ingresar por error un espacio al principio o al final de la clave. También es importante verificar de no tener las mayúsculas activadas (CAPS LOCK / Bloq. Mayús)<br />
		Si no recordás tu clave, podés recuperarla de forma automática desde el enlace "Olvidé mi clave" ubicado debajo del formulario de acceso.</li>
	<li>
		<strong>No existe el usuario</strong>: El nombre de usuario que estás ingresando no existe. Verificá que no haya ningún espacio antes o después de tu usuario SSO (casilla de correo habilitada para acceder al panel). Si todavía no tenés usuario SSO, te recomiendo verificar el siguiente los siguientes artículos:<br />
		<a href="http://elserver.com/faq/content/16/165/es/%BFque-es-sso.html" target="_blank">¿Qué es SSO?</a><br />
		<a href="http://elserver.com/faq/content/1/169/es/%BFc%F3mo-doy-de-alta-mi-sso.html" target="_blank">¿Cómo doy de alta mi SSO?</a></li>
	<li>
		<strong>La cuenta está deshabilitada</strong>: La cuenta ha sido deshabilitada y no se puede acceder a la misma. Esto puede suceder por falta de pago del servicio. Para solucionar este problema te recomiendo contactar al área Atención al Cliente al 5254 0544  o bien mediante el chat disponible en <a href="http://www.elserver.com" target="_blank">nuestra página</a>.</li>
</ul>]]></description>
		<link>http://www.elserver.com/faq/content/1/1/es/no-puedo-ingresar-al-panel-de-control.html</link>
		<pubDate>Tue, 08 May 2012 13:26:00 GMT</pubDate>
	</item>
	<item>
		<title><![CDATA[Como puedo asegurar mi cuenta luego de una intrusión / inyección de archivos?]]></title>
		<description><![CDATA[<div>
	Cada tanto recibimos reportes de entidades externas que nos indican que una cuenta cliente de Elserver ha sido vulnerada y está siendo utilizada sin consentimiento o conocimiento del titular para participar en actividades prohibidas (por lo general envíos de <a href="http://es.wikipedia.org/wiki/Spam" target="_blank">spam</a>  o <a href="http://es.wikipedia.org/wiki/Phising" target="_blank">phishing</a> ). </div>
<div>
	Si tu cuenta fue vulnerada, podés tomar una serie de medidas para asegurar la misma y prevenir el abuso en curso. </div>
<div>
	En todos los casos, nos pondremos en contacto con el titular de la cuenta involucrada para hacerle saber lo que sucedió y darle la oportunidad de asegurar su sitio.</div>
<div>
	 </div>
<div>
	Hay que tener en cuenta que (si bien entendemos que seguramente no tenías intención de que tu cuenta sea vulnerada) el cliente es el responsable último de garantizar la seguridad de cualquier software de terceros instalado en su sitio. Si detectamos alguna intrusión o inyección de archivos en tu cuenta te vamos a informar, pero por desgracia Elserver.com no podrá llevar a cabo una auditoría de seguridad completa del contenido de las cuentas del cliente o realizar mejoras a las mismas.</div>
<div>
	 </div>
<div>
	Por favor, lee detenidamente las siguientes instrucciones para asegurar tu cuenta. El siguiente es un proceso que puede llevar tiempo para ser realizado, pero es fundamental que completes todos los pasos a continuación:</div>
<div>
	 </div>
<div>
	Paso 1: Cambiá todas las contraseñas</div>
<div>
	Tenés que cambiar inmediatamente todas las contraseñas asociadas a la cuenta de la intrusión. Esto no sólo incluye las contraseñas de FTP, sino también las contraseñas de MySQL que podrían haber sido obtenidas mediante archivos de configuración de las aplicaciones instaladas en tu sitio.</div>
<div>
	<strong>IMPORTANTE</strong><strong>:</strong> Nunca almacenes las contraseñas de acceso FTP en el programa, dado que las mismas pueden ser accedidas por un virus residente en tu computadora. Ingresalas manualmente cada vez que inicies una conexión para mayor seguridad. Recordá también que cada acceso FTP que le proporciones a otra persona, es una potencial puerta de entrada para alguien que quiera vulnerar tu sitio. Se cuidadoso con los usuarios FTP que administrás.</div>
<div>
	Para implementar seguridad en las conexiones FTP, verificá este enlace:<br />
	 </div>
<div>
	<a href="http://www.ayudaelserver.com/content/20/163/es/c%F3mo-implementar-seguridad-en-el-ftp.html?highlight=filezilla" title="Cómo implementar seguridad en el FTP?">Cómo implementar seguridad en el FTP? </a></div>
<div>
	 </div>
<div>
	Paso 2: Revisá tu computadora (y todas las que tenían acceso FTP a la cuenta)</div>
<div>
	Revisá en busca de <a href="http://es.wikipedia.org/wiki/Spyware" target="_blank" title="Que es esto?">spyware</a> , <a href="http://es.wikipedia.org/wiki/Keylogger" target="_blank" title="Que es esto?">keyloggers</a>  y otros programas maliciosos.</div>
<div>
	Debés  comprobar el equipo local para asegurarte que no esté infectado con alguno de los arriba mencionados.. El software malintencionado, podría haber sido instalado sin tu conocimiento de muchas formas (a veces simplemente visitando el sitio web equivocado). Los usuarios de Microsoft Windows en particular, son especialmente vulnerables (para ellos, se recomienda utilizar copias actualizadas de <a href="http://ad-aware.softonic.com" target="_blank" title="Descarga">Adware</a>  y <a href="http://www.softonic.com/s/spybot" target="_blank" title="Descarga">Spybot</a>  para detectar software malicioso y quitarlo). Si detectás algún <a href="http://es.wikipedia.org/wiki/Malware" target="_blank">malware</a> , eliminalo inmediatamente y cambiá tus contraseñas de nuevo (tu nueva contraseña podría haber sido interceptada también).</div>
<div>
	Otros programas y aplicaciones web recomendadas son:</div>
<div>
	<a href="http://es.malwarebytes.org/" target="_blank">Malwarebytes</a></div>
<div>
	<a href="http://sucuri.net/global" target="_blank">http://sucuri.net/global</a> (escaneo del sitio)</div>
<div>
	 </div>
<div>
	Paso 3: Eliminar archivos / directorios sospechosos </div>
<div>
	A menudo, los intrusos dejan atrás archivos y/o secuencias de comandos para su uso posterior. Para asegurar tu cuenta por completo, es importante buscar y eliminar cualquiera de los mencionados antes de que puedan ser utilizados nuevamente. Deberás revisar todos y cada uno de los directorios de tu cuenta y eliminar cualquier archivo sospechoso que no pertenezca al sitio. Asegurate de buscar, encontrar y eliminar los archivos y directorios ocultos (usá el "ls-alh" desde la consola SSH o activá la visualización de archivos ocultos de tu cliente de FTP para verlos) que te resulten sospechosos o no pertenezcan a tu cuenta .</div>
<div>
	 </div>
<div>
	Paso 4: Verificá los permisos de directorios y archivos</div>
<div>
	Es fundamental que verifiques que los permisos sean 755 para directorios y 644 para archivos, o lo más restrictivos posible. Si no sabés que son los permisos, podés empezar por <a href="http://es.wikipedia.org/wiki/Chmod" target="_blank">acá</a>. Para cambiarlos desde <a href="http://filezilla-project.org/" target="_blank">Filezilla</a>, chequeá este enlace:</div>
<div>
	<a href="http://www.ayudaelserver.com/content/20/210/es/configurar-permisos-seguros-en-carpetas-y-archivos-usando-filezilla.html?highlight=intrusion" title="Configurar permisos seguros en carpetas y archivos usando Filezilla">Configurar permisos seguros en carpetas y archivos usando Filezilla </a></div>
<div>
	<br />
	Si tenés experiencia utilizando la consola SSH podés cambiar los permisos de manera recursiva (lo cuál te va a ahorrar mucho trabajo). Ingresá al servicio (recordá que es solo para planes Grid 2.0 y superiores) con los pasos de este <a href="http://www.ayudaelserver.com/content/8/124/es/como-ingreso-al-servicio-de-ssh-.html?highlight=ssh">enlace</a>. Una vez en tu espacio web, ejecutá los siguientes comandos</div>
<div>
	Para corregir los permisos de carpeta solamente:</div>
<div>
	<pre class="bash" style="font-family:monospace;">
<span style="color: #c20cb9; font-weight: bold;">find</span> . <span style="color: #660033;">-type</span> d <span style="color: #660033;">-exec</span> <span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #000000;">755</span> <span style="color: #7a0874; font-weight: bold;">{</span><span style="color: #7a0874; font-weight: bold;">}</span> \;</pre>
	<p>
		Para corregir los permisos de archivos:</p>
	<pre class="bash" style="font-family:monospace;">
<span style="color: #c20cb9; font-weight: bold;">find</span> . <span style="color: #660033;">-type</span> f <span style="color: #660033;">-exec</span> <span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #000000;">644</span> <span style="color: #7a0874; font-weight: bold;">{</span><span style="color: #7a0874; font-weight: bold;">}</span> \;</pre>
</div>
<div>
	 </div>
<div>
	Paso 5: Actualizar o reemplazar el software</div>
<div>
	Eliminar el/los archivo/s de la intrusión (sitios de phishing o accesos basados en secuencias de comandos web, por ejemplo) no es suficiente. También debés quitar el acceso que el intruso utiliza para entrar en su cuenta como primer medida. Esto significa actualizar todos los programas o scripts alojados en tu cuenta con las últimas versiones disponibles o (si el software ya no es mantenido) sustituirlo por alternativas más seguras. Muchos scripts populares como Wordpress, Joomla, Drupal, etc son actualizados con regularidad para tapar los agujeros de seguridad que son encontrados por los desarrolladores. Si utilizás este tipo de software, por favor asegurate de comprobar a menudo las actualizaciones y parches de seguridad.</div>
<div>
	 </div>
<div>
	Tené en cuenta que para el caso de una inyección de archivos, es recomendable sustituir todos los archivos del sitio, dado que los intrusos pueden haber agregado su propio código de acceso a los mismos.</div>
<div>
	 </div>
<div>
	Recomendaciones generales</div>
<div>
	No bajes la guardia! Incluso después de eliminar la infección de su cuenta, es importante mantener una actitud alerta para  que tu experiencia informática y de alojamiento web sea segura. Para evitar futuras intrusiones debés practicar "safe-computing" en todo momento.</div>
<div>
	 </div>
<div>
	En la práctica, esto significa:</div>
<div>
	Escanear regularmente tu computadora en busca de malware, utilizando herramientas como el <a href="http://ad-aware.softonic.com" target="_blank" title="Descarga">Adaware</a>  y <a href="http://www.softonic.com/s/spybot" target="_blank" title="Descarga">Spybot</a> .</div>
<div>
	No seguir los links enviados por correo electrónico a menos que confíes en el remitente. No seguir los links que pretendan ser de tu banco, eBay, Paypal, etc</div>
<div>
	Evitá abrir archivos adjuntos de correo electrónico a menos que estés absolutamente seguro de que son confiables (en especial los enviados en mensajes en cadena , tarjetas de saludos, etc)</div>
<div>
	Elegí contraseñas seguras de al menos 8 caracteres de longitud, compuestas de letras y números al azar. No las armes en base a palabras o nombres. En <a href="http://password.es/" target="_blank">este</a>  sitio podés generar contraseñas seguras fácilmente.</div>
<div>
	Activamente buscá actualizaciones de los scripts de terceros instalados en tu sitio web.  Instalá las mismas en cuanto estén disponibles.</div>
<div>
	Evitá el software históricamente inseguro, utilizá alternativas más seguras (es decir, utilizá el navegador <a href="http://www.mozilla-europe.org/es/firefox/" target="_blank">Firefox</a>  en lugar de Internet Explorer, <a href="http://www.mozillamessaging.com/es-ES/thunderbird/" target="_blank">Thunderbird</a>  en lugar de Outlook, etc).</div>
<div>
	En general, evitá instalar software de terceros a menos que confíes en su origen.</div>
<div>
	Para remover la advertencia de Google una vez realizados todos los pasos arriba detallados, te recomiendo verificar el siguiente <a href="http://elserver.com/faq/content/18/113/es/%BFcomo-hacer-para-que-google-escanee-nuestro-sitio-a-fin-de-que-el-aviso-de-_sitio-web-atacante_-sea-removido-en-un-corto-lapso-de-tiempo.html" target="_blank">enlace</a></div>
]]></description>
		<link>http://www.elserver.com/faq/content/8/142/es/como-puedo-asegurar-mi-cuenta-luego-de-una-intrusi%F3n-_-inyecci%F3n-de-archivos.html</link>
		<pubDate>Fri, 04 May 2012 21:00:00 GMT</pubDate>
	</item>
	<item>
		<title><![CDATA[Configurar permisos seguros en carpetas y archivos usando Filezilla]]></title>
		<description><![CDATA[<p>
	Mantener permisos seguros de acceso en  carpetas y archivos de nuestro sitio es fundamental para evitar inyecciones de código vía web. Vamos a ver como realizar esto de manera sencilla usando <a href="http://filezilla-project.org/" target="_blank">Filezilla</a>, uno de los clientes FTP más populares. Si no sabés como configurar la conexión FTP vía Filezilla, verificá este tutorial:</p>
<p>
	<a href="http://www.ayudaelserver.com/content/8/26/es/%BFcomo-tengo-que-hacer-para-subir-mi-pagina-web.html?highlight=ftp" title="¿Como tengo que hacer para subir mi pagina web?.">¿Como tengo que hacer para subir mi pagina web?. </a></p>
<p>
	Una vez conectados a nuestro FTP, nos movemos hacia la mitad derecha de la pantalla (directorio remoto) y hacemos click derecho sobre la carpeta a la cuál apunta nuestro dominio (por defecto /htdocs). Luego configuramos las opciones tal como muestra las imágenes a continuación:</p>
<p>
	<img alt="ftp" class="mini" src="http://ayudaelserver.com/uploads/ftp1.png" title="Click para agrandar" /></p>
<p>
	<img alt="ftp" class="mini" src="http://ayudaelserver.com/uploads/ftp2.png" title="Click para agrandar" /></p>
<p>
	 </p>
<p>
	Luego, para aplicar permisos seguros a archivos hacemos click derecho nuevamente sobre el directorio al cuál apunta el dominio y copiamos la configuración de la siguiente imagen:</p>
<p>
	<img alt="ftp" class="mini" src="http://ayudaelserver.com/uploads/ftp3.png" title="Click para agrandar" /></p>
<p>
	 </p>
<p>
	Otro enlace recomendado con tips de seguridad en conexiones FTP disponible acá:</p>
<p>
	<a href="http://www.ayudaelserver.com/content/20/163/es/c%F3mo-implementar-seguridad-en-el-ftp.html?highlight=filezilla" title="Cómo implementar seguridad en el FTP?">Cómo implementar seguridad en el FTP? </a></p>
<p>
	 </p>
]]></description>
		<link>http://www.elserver.com/faq/content/20/210/es/configurar-permisos-seguros-en-carpetas-y-archivos-usando-filezilla.html</link>
		<pubDate>Fri, 04 May 2012 20:50:00 GMT</pubDate>
	</item>
</channel>
</rss>
