¿Un certificado SSL evitará los hacks de cPanel?

11

El cPanel en mi sitio web está siendo pirateado, y no estoy seguro de que la configuración que mi host proporciona sea totalmente segura. El truco funciona interceptando mi login. ¿Un certificado SSL evitará esto? Si lo fuera, sería mucho más barato que el host o yo que intentara solucionar un error de seguridad.

Addendum: SSL de hecho detuvo la piratería.

    
pregunta Philip Sheard 17.05.2018 - 09:07
fuente

3 respuestas

19

Si el problema es que alguien intercepta su contraseña olfateando el tráfico de red no cifrado, entonces el uso de SSL ayudará. Esto significa que no solo está instalando un certificado SSL sino que en realidad usa https:// en lugar de http:// para acceder al sitio.

Si el problema es, en cambio, un problema de seguridad de cPanel o que el atacante tome sus credenciales de inicio de sesión en su propia máquina (malware, complemento del navegador malicioso o similar), entonces SSL no ayudará ya que solo protege el transporte de datos entre navegadores y el servidor.

    
respondido por el Steffen Ullrich 17.05.2018 - 09:24
fuente
9

Lo que hace un certificado SSL

Deformapredeterminada,losiniciosdesesiónpuedenserinterceptadosencualquierpunto,ensucomputadora,entrelacomputadorayelservidor,oenelservidor.

ElusodeunaconexiónSSLprotegeeltráficodesucomputadoraalservidor,peronoloprotegedelmalwareenningunodelosextremosdelaconexión,ysiusaunserviciocomoCloudflare,esposiblequenoestéprotegidodelservicioalservidordeorigen.

¿UncertificadoSSLevitaráesto?

Dependedecómosecapturenlascredenciales,sisuhostomáquinaestáncomprometidos,puedequenoseaútil,peroreducirálasuperficiedeataquedesusitio.Poreso,Chromeahoramuestraunaadvertenciadeiniciosdesesióninseguros,porqueelextraElriesgodeusarHTTPSnotieneningunaventaja.

Fuentes

respondido por el jrtapsell 17.05.2018 - 11:03
fuente
1

¿Está seguro de que se está produciendo el truco al interceptar su inicio de sesión?

Si es así, SSL ayudaría, pero no necesita comprar un certificado SSL para su sitio web. El SSL que cubre cPanel es independiente del de su sitio web: el SSL para cPanel generalmente será un certificado autofirmado generado por el servidor, al que podrá acceder ingresando a cPanel en el puerto 2083 en lugar del puerto 2082.

Dicho esto, a menos que alguien tenga acceso a la conexión a Internet de su hogar, la probabilidad de que el hackeo provenga de alguien que intercepte su inicio de sesión es bastante baja.

Si tiene la confirmación de que el atacante está iniciando sesión en su cPanel, es posible que su contraseña sea de fuerza bruta o que esté reutilizando una contraseña de algún otro servicio que haya comprometido su base de datos de inicio de sesión / contraseña. (Visite haveibeenpwned.com para ver si su dirección de correo electrónico contiene alguna infracción de datos conocida de compañías importantes). Por lo tanto, lo mejor que puede hacer es usar una contraseña FUERTE, que no use en ningún otro lugar.

También hay otras formas en que un atacante puede ingresar sin siquiera iniciar sesión en su cPanel. Si su sitio web ha sido desfigurado o ha cargado contenido malicioso, es bastante probable que haya sido víctima de este tipo de ataque. Si usa un sistema de administración de contenido como Wordpress o Joomla, las versiones anteriores de estos (y, a veces, sus complementos) pueden tener vulnerabilidades conocidas que los atacantes pueden explotar para cargar archivos maliciosos sin tener que averiguar su contraseña. Por lo tanto, es importante mantener actualizado el software de su sitio web. Si ha sido hackeado, también es importante cambiar la contraseña del usuario de MySQL que utiliza su paquete de software, ya que a menudo se almacena en texto plano (por ejemplo, en wp-config.php), por lo que si tienen acceso a sus archivos, esa contraseña debe considerarse comprometida.

Por último, busque en "Cuentas FTP" en cPanel y elimine las cuentas FTP antiguas que no esté usando, esta es otra manera fácil de que los atacantes ingresen y carguen cosas malas.

    
respondido por el bluemouse 18.05.2018 - 00:24
fuente

Lea otras preguntas en las etiquetas