<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cómo mejorar la seguridad en mi sitio hecho con OpenCart | Hospedaje Web y Dominios</title>
	<atom:link href="https://www.cafetero100.info/tag/como-mejorar-la-seguridad-en-mi-sitio-hecho-con-opencart/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.cafetero100.info</link>
	<description>Hospedaje web - Dominios - Desarrollo aplicaciones - Redes</description>
	<lastBuildDate>Wed, 10 Jun 2015 21:26:18 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.7</generator>
	<item>
		<title>Cómo mejorar la seguridad en mi sitio hecho con OpenCart</title>
		<link>https://www.cafetero100.info/2012/08/15/como-mejorar-la-seguridad-en-mi-sitio-hecho-con-opencart/</link>
					<comments>https://www.cafetero100.info/2012/08/15/como-mejorar-la-seguridad-en-mi-sitio-hecho-con-opencart/#comments</comments>
		
		<dc:creator><![CDATA[Cafetero100 Webhosting]]></dc:creator>
		<pubDate>Wed, 15 Aug 2012 23:53:44 +0000</pubDate>
				<category><![CDATA[Hospedaje Web Personal]]></category>
		<category><![CDATA[Hospedaje Web Premium]]></category>
		<category><![CDATA[Hospedaje web SúperLinux]]></category>
		<category><![CDATA[Opencart]]></category>
		<category><![CDATA[Cómo mejorar la seguridad en mi sitio hecho con OpenCart]]></category>
		<guid isPermaLink="false">http://www.cafetero100.info/?p=328</guid>

					<description><![CDATA[<p>De forma inherente, OpenCart no es completamente seguro debido al hecho mismo que es de código abierto y cualquier persona interesada puede conocer su código interno y su estructura de carpetas, y eso mismo lo hace susceptible a ataques. Aquí daremos algunos consejos sobre como hacer más seguro tu sitio web hecho con OpenCart. Pasos [&#8230;]</p>
<p>The post <a href="https://www.cafetero100.info/2012/08/15/como-mejorar-la-seguridad-en-mi-sitio-hecho-con-opencart/">Cómo mejorar la seguridad en mi sitio hecho con OpenCart</a> first appeared on <a href="https://www.cafetero100.info">Hospedaje Web y Dominios</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>De forma inherente, OpenCart no es completamente seguro debido al hecho mismo que es de código abierto y cualquier persona interesada puede conocer su código interno y su estructura de carpetas, y eso mismo lo hace susceptible a ataques. Aquí daremos algunos consejos sobre como hacer más seguro tu sitio web hecho con <strong>OpenCart</strong>.</p>
<h3><a href="https://www.cafetero100.info/wp-content/uploads/2012/08/opencart.jpg"><img decoding="async" class="alignright size-medium wp-image-329" title="opencart" src="https://www.cafetero100.info/wp-content/uploads/2012/08/opencart-300x136.jpg" alt="" width="300" height="136" srcset="https://www.cafetero100.info/wp-content/uploads/2012/08/opencart-300x136.jpg 300w, https://www.cafetero100.info/wp-content/uploads/2012/08/opencart.jpg 333w" sizes="(max-width: 300px) 100vw, 300px" /></a>Pasos esenciales después de una instalación de OpenCart</h3>
<p>1. Elimina el directorio /install/<br />
2. Protege tu archivo de configuración config.php tanto en el directorio raíz como en el directorio /admin/ con CHMOD 0444.</p>
<h3>Crea una página de error 404</h3>
<p>Crea una página de error con el nombre de 404.html y guárdala en el directorio raíz, el cual es el directorio principal de tu tienda OpenCart. Puedes colocar lo que desees en el archivo. Este archivo se mostrará a cualquier persona que intenta accesar algo que no existe en tu sitio o quiera accesar de forma inapropiada algún archivo.</p>
<h3>Asegura la carpeta /admin/</h3>
<p>1. Para que sea más difícil de detectar, es importante que renombres el directorio /admin/. Coloca un nombre que no sea tan común, el que desees. Como punto siguiente, edita el archivo /admin/config.php y reemplaza el nombre de admin con el que colocaste. Por lo general tenemos allí 5 veces admin, cámbialas todas.<br />
2. Proteger con password tu carpeta admin o el nombre que hayas definido con <strong>htpasswd</strong>. En cPanel esto significa utilizar la herramienta de Proteger Directorio con Password. Esto significará que te pedirá un primer usuario y password (que es el que crearás) y el usuario y password normal para la administración de OpenCart.</p>
<h3>Asegura la carpeta /system/</h3>
<p>Algunos archivos son de acceso abierto por defecto. Si tienes instalado OpenCart en el directorio raíz, entonces puedes visitar http://www.tudominio.com/system/logs/error.log  para descargar el log de errores en tu sitio, incluso como usuario público. Debes proteger este tipo de archivos, por lo que es indispensable crear un archivo .htaccess con el código siguiente:</p>
<p><strong><em>&lt;Files *.*&gt;</em></strong><br />
<strong><em> Order Deny,Allow</em></strong><br />
<strong><em> Deny from all</em></strong><br />
<strong><em> &lt;/Files&gt;</em></strong></p>
<p>Coloca ese archivo .htaccess en los dos directorios siguientes:</p>
<p>/system/<br />
/system/logs/</p>
<h3>Asegura la carpeta /catalog/</h3>
<p>La carpeta catalog contiene tus imágenes, archivos javascript, así como archivos de tema. Aparte de estos archivos, nada más debiera poderse accesar como usuario público. Sin embargo, no es el caso. Visita http://www.midominio.com/catalog/controller/account/address.php y podrás constatar que el archivo en cuestión desea ejecutarse, lo cual representa un riesgo. Ya sea que un usuario de tu sitio obtenga más pistas sobre tu sistema a partir de estos códigos de error o alguien pueda subir su propio código malicioso en forma de archivo PHP y tu sitio estará ya en un peligro eminente.</p>
<p>La solución aquí es que coloques un archivo .htaccess en la carpeta /catalog/ con el código siguiente:</p>
<p><strong><em>Options +FollowSymlinks</em></strong><br />
<strong><em> RewriteEngine On</em></strong><br />
<strong><em> RewriteCond %{REQUEST_FILENAME} !^(.+)\.jpg$</em></strong><br />
<strong><em> RewriteCond %{REQUEST_FILENAME} !^(.+)\.jpeg$</em></strong><br />
<strong><em> RewriteCond %{REQUEST_FILENAME} !^(.+)\.png$</em></strong><br />
<strong><em> RewriteCond %{REQUEST_FILENAME} !^(.+)\.gif$</em></strong><br />
<strong><em> RewriteCond %{REQUEST_FILENAME} !^(.+)\.css$</em></strong><br />
<strong><em> RewriteCond %{REQUEST_FILENAME} !^(.+)\.js$</em></strong><br />
<strong><em> RewriteRule ^(.+)$ /404.html [NC]</em></strong></p>
<p>De esta manera, cualquier otro tipo de archivo distinto a jpg, jpeg, png, gif, css y js serán bloqueados. Así, cualquier persona que trata de accesar archivos PHP de forma directa serán redirigidos hacia el archivo 404.html de error.</p>
<p>Si utilizas en el directorio /catalog/ o /image/ algún otro tipo de extensión, como por ejemplo .swf o .flv, entonces deberás añadir otra línea más al código que aquí te damos especificando la extensión.</p>
<p>Esperamos que esta información sea útil para proteger tu sitio, no olvides visitarnos.</p>
<div id="themify_builder_content-328" data-postid="328" class="themify_builder_content themify_builder_content-328 themify_builder themify_builder_front">
	</div>
<!-- /themify_builder_content --><p>The post <a href="https://www.cafetero100.info/2012/08/15/como-mejorar-la-seguridad-en-mi-sitio-hecho-con-opencart/">Cómo mejorar la seguridad en mi sitio hecho con OpenCart</a> first appeared on <a href="https://www.cafetero100.info">Hospedaje Web y Dominios</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://www.cafetero100.info/2012/08/15/como-mejorar-la-seguridad-en-mi-sitio-hecho-con-opencart/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
