¡ASÍ se PROTEGE una PÁGINA WEB!

Поделиться
HTML-код
  • Опубликовано: 9 июл 2024
  • Prestashop es una plataforma de comercio electrónico que permite crear y gestionar tiendas online. Sin embargo, como cualquier software, puede tener vulnerabilidades que comprometan la seguridad de los datos y las transacciones. Por eso, es importante mantener el sistema actualizado y revisar los plugins que se instalan, ya que algunos pueden contener código malicioso o ser incompatibles con la versión de Prestashop. Marc Rivero, analista del equipo GReAT de Kaspersky, nos explica una serie de consejos y buenas prácticas para evitar desagradables sorpresas.
    Puedes verme en directo Martes, Jueves y Domingo a las 18h aquí 👇:
    🔴 Twitch ➞ / nategentile7
    Aprende todo sobre TECNOLOGÍA:
    👨‍🎓 MASTERMIND ➞ mastermind.ac
    Series de este canal:
    🖥️ Montaje PCs ➞ bit.ly/30OCj3M
    💾 Divulgación Informática ➞ bit.ly/3nx4Ch2
    ⚙️ Videos de Hardware ➞ bit.ly/3nxTGzE
    🧰 PC Modding ➞ bit.ly/34DeY6o
    ⌨️ Guías Teclados Mecánicos ➞ bit.ly/2Gxz7Tz
    🖱️ Guías Mouse de Gaming ➞ bit.ly/3nGFRzh
    💻 Portátiles ➞ bit.ly/3jFUxvX
    🎧 Auriculares para jugar ➞ bit.ly/3iL1jzg
    👁️‍🗨️ Retro PC ➞ bit.ly/2GFq1Ec
    ⚗️ Nate Labs ➞ bit.ly/30P6Grc
    Redes Sociales:
    📷 Instagram ➞ / nategentile7
    🐦 Twitter ➞ / nategentile7
    00:00 Intro
    00:05 Prestashop y los Plugins ¿son seguros?
    01:45 Opinión sobre Wordfence
    03:16 ¿Qué es WAF?
    04:36 Explicando el DNS
    08:00 La importancia del Web Application Firewall
    12:06 Proteger servicios con Firewall
    13:00 Entendiendo ModSecurity
    15:53 Cómo protegerse ante posibles ataques
    19:26 El ciberataque más grande de la historia (Caso Mirai)
    22:08 Un valioso consejo
    22:25 Outro
  • НаукаНаука

Комментарии • 139

  • @jmarquez5914
    @jmarquez5914 Год назад +206

    Para mi que solo estoy aprendiendo a construir páginas web este tipo de información resulta interesantísimo

    • @davidnovan
      @davidnovan Год назад +7

      es de muy gran ayuda

    • @alexisdepaz7747
      @alexisdepaz7747 Год назад +1

      Nomas no dejes información expuesta en el codigo fuente de tu página que luego lo utilizamos para buscar bugs 😮‍💨😮‍💨😮‍💨😮‍💨

    • @gabrielherz2781
      @gabrielherz2781 9 месяцев назад

      Es un pequeño complemento, más no está la forma de implementación, es solo una base pero me sorprende la gente que dice que aprende desde RUclips algo que requiere de literatura y práctica 😂

  • @AdelxGD
    @AdelxGD Год назад +116

    Nate habla más sobre cyber ataques, me parece un tema super interesante xd

    • @josearenas7747
      @josearenas7747 Год назад +4

      Explicó bastante del tema cuando le quisieron tumbar la página

    • @AdelxGD
      @AdelxGD Год назад +1

      @@josearenas7747 si lo vi, pero quisiera ver más.

    • @nerelada3963
      @nerelada3963 11 месяцев назад +1

      S4vitarr se dedica a la ciberseguridad, en su canal de directos vulnera maquinas debiles y explica paso a paso lo que hace

  • @Nunh3ad4U
    @Nunh3ad4U Год назад +6

    Ni en las universidades dan una clase cómo está, que gran aporte

  • @gatopur
    @gatopur Год назад +24

    Me flipa mucho que hablen de temas de seguridad con los plugins de Presta y WordPress. Deberían hacer un video dedicado a la seguridad en este tipo de CMS que son las que más usa la gente comun y corriente.

  • @tryopx_dev
    @tryopx_dev Год назад +33

    En la universidad estoy llevando un curso de ciberseguridad, verlo de esta manera me aclara mucho más las cosas.

  • @OGLyzard
    @OGLyzard Год назад +10

    Por favor más videos con este chaval, son super interesantes y son los qué mas consumo!

  • @diberto
    @diberto Год назад +10

    Excelente data, trabajo mucho con sitios WP y siempre tengo la misma regla básica, wordfence o similar y cloudflare. No se olviden de las contraseñas que suelen ser una vulnerabilidad, para ello suelo agregar un componente que bloquea los usuarios con cierta cantidad de intentos fallidos, además de recaptcha para todos los formularios e intento mantener todos los componentes actualizados y eviten utilizar plantilla o plugins NULLED. Saludos desde Córdoba, Argentina!!!

    • @adurko_
      @adurko_ 11 месяцев назад

      No te queden sin cambiar las URL por default de wp, ejemplo el login 🤫

  • @juanjosmenn
    @juanjosmenn Год назад +32

    Esta sección puedo decir que es la mejor en el canal, saludos!

  • @cristiansantanarodriguez7038
    @cristiansantanarodriguez7038 Год назад +4

    Esta información es muy valiosa.. aportáis mucho ambos, felicidades!❤

  • @PabloMuseri
    @PabloMuseri Год назад +4

    Sin duda la mejor charla que escuche sobre seguridad web, me gustaría que hablen más de seguridad, todos los tipos que ahí y donde aprender de ello

  • @sunsettech6227
    @sunsettech6227 Год назад +1

    Apuntado, muchas gracias a los dos y equipo detrás. Graciaaaasss

  • @jayro195
    @jayro195 Год назад +4

    Nate iluminándonos cada día, buen contenido se agradece :D

  • @Severeturtle855
    @Severeturtle855 Год назад +1

    Grande Nate alegrandonos el día y de paso aprendido sigue así

  • @ahioros
    @ahioros Год назад +3

    Que bueno que estás aprendiendo/mostrando de infra empresarial :) 👍

  • @Matamoros01
    @Matamoros01 Год назад +3

    Joder tío que buena conversación y ver los temas de seguridad informática 😊😊

  • @gncfhcnvc
    @gncfhcnvc Год назад +4

    es super interesante este mundillo de la seguridad en los sitios webs

  • @joaquinOne
    @joaquinOne Год назад

    Muy bueno el vídeo. La verdad que me encantaría ver un vídeo preparado, con los minuciosos detalles de nate. Ojalá lo tomes en cuenta. Sos crack nate

  • @polperez737
    @polperez737 Год назад +15

    Creo que os habéis dejado algo importante como el uso de nuevos protocolos TLS 1.3 o confguración de headers de una web para evitar ataques XSS. Muy buen vídeo!!

    • @yousportshd6058
      @yousportshd6058 11 месяцев назад

      Me gustaría aprender más sobre la seguridad para ataques XSS. Donde podría aprender bien eso?
      Gracias!

    • @polperez737
      @polperez737 11 месяцев назад

      @@yousportshd6058 Buenas! Soy auditor de ciberseguridad y me dedico a estas cosas. Con el paso del tiempo las he ido aprendiendo. Hazte algun curso enfocado a webs en ciberseguridad

  • @getoutofherejhan
    @getoutofherejhan Год назад +3

    Trabajo brindando soporte en una compañía que ofrece hostings y dominios, que buena manera de explicar.

  • @RubenGamezTorrijos
    @RubenGamezTorrijos Год назад +4

    Llevo usando WordFence años y AllInOne Wp entre los dos están muy bien. Incluso Hide/Span y funcionan muy bien. Puedes personalizar luego htaccess y entrar en mas detalles

  • @williamarellano4008
    @williamarellano4008 Год назад +2

    Muy buena información para nosotros los novatos que estamos aprendiendo desarrollo web. Gracias.

  • @HOGAR-ol1gv
    @HOGAR-ol1gv Год назад +1

    Que buen video muchas gracias por compartir esos conocimientos

  • @DanielPerez-yv5bf
    @DanielPerez-yv5bf Год назад +1

    Explicacion, tema, utilizacion de comandos y el invitado 10/10. Cada vez mas entrenido este canal.

  • @user-um3zw6ho8d
    @user-um3zw6ho8d Год назад +2

    Me fascina este duo de verdad

  • @esrelajante
    @esrelajante Год назад +1

    Me gusto muchísimo el video

  • @willyyotube
    @willyyotube Год назад +1

    Que buena Dupla siempre me quedo pegado escuchándolos muy atento!!

  • @panses
    @panses Год назад +2

    Muy buenos videos de ciber seguridad últimamente

  • @iwinttorres9205
    @iwinttorres9205 Год назад +1

    excelente video muy muy interesante más videos así

  • @MrLeobab
    @MrLeobab Год назад +2

    5000 videos mas asi por favor

  • @sebastianladino8035
    @sebastianladino8035 11 месяцев назад

    Muy completo!

  • @ErickChristianRC
    @ErickChristianRC Год назад +13

    Nate, usa MIRO para hacer tus esquemas al vuelo.

    • @juanmaldonadopolo
      @juanmaldonadopolo Год назад +2

      Buena recomendación Miro o FigJam lo mejor para eso.

  • @luwi3435
    @luwi3435 Год назад +1

    Por favor más videos así

  • @josueson2962
    @josueson2962 Год назад +1

    Estas historias de ataques cibernéticos me encantan

  • @Elikin
    @Elikin Год назад

    Nate es un genio

  • @DinoCode25
    @DinoCode25 Год назад +1

    iptable es una buena opcion, poro yo utilizaria ufw xD este video me encanto, mucha data man!!😎😎

  • @viagraz0r
    @viagraz0r Год назад +1

    No mencionan a WP Cerber Security, no lo recomiendan??

  • @cristianrodriguez986
    @cristianrodriguez986 Год назад +1

    Muchísimas Gracias 🎉

    • @Itz_VANDAL
      @Itz_VANDAL Год назад

      Comienza a hackear todo*
      JAJAJAJA 😂

  • @dxanchore
    @dxanchore Год назад +1

    ME ENCANTA

  • @joselo642
    @joselo642 Год назад +1

    Ahora en el caso de los que no somos expertos en seguridad informática ni desarrolladores web pero quiero tener una página web. Que sería lo mejor? Hacer la página con un CMS que ya tienen plantillas de páginas web? Cuales recomiendan que sean responsables con la seguridad informática? Gracias

  • @Luix
    @Luix Год назад +1

    El WAF no tiene que ser un SAAS, eso es nuevo, el WAF siempre ha sido un IPS con desencriptado SSL en un Firewall o en un Balanceador.

  • @angerak
    @angerak Год назад

    En mi experiencia base.
    El complemento de wordfense recomendando desde la opción de firewall/antimalware, sumado a la implementación de reglas en cloudflare, las cuales existen unas políticas por defecto para sitios basados en wordpress que se pueden aplicar sin problema que afecte la operatividad de tu sitio web, más alla pueden implementar paulatinamente rate limiting, pero nada de ello resulta 100% efectivo si en tu firewall perimetral, no tienes definido que solo puedan llegar las peticiones o request solo desde las IP de cloudflare.
    A modo de grado militar, protege tu acceso al wp-admin no por seguridad por oscuridad, en cloudflare existe una opción de delimitación del acceso al wp-admin por lista blanca de Ip

  • @arydeg6561
    @arydeg6561 Год назад

    cada tanto estoy en youtube y sale un sonido que no entiendo de donde sale pero juro que lo escucho, despues de verme 50 videos de nate acabo de darme cuenta que es el sonido de la suscripción de twitch

  • @whitehack2474
    @whitehack2474 Год назад +3

    El WAF de CF es bastante malo, no se puede confiar en él como una solución sólida e infalible y olvidarnos de la seguridad en la aplicación. Recientemente a un cliente le demostramos como simplemente llenando de caracteres aleatorios las envolturas de los payloads se hacía bypass de la protección y lográbamos atacar una vulnerabilidad que sabíamos que existía. Y no es la única forma.

  • @latinmu
    @latinmu Год назад

    Muy interesante

  • @CocodrilosaurioXD
    @CocodrilosaurioXD Год назад +1

    Podrían hablar de como proteger la web a nivel de codigo, tokens, cookies y ese tipo de cosas

  • @alejburj
    @alejburj Год назад

    Se me pasaron rapido los 5 minutos de este video, espero suban más

  • @Francisco-dh4cf
    @Francisco-dh4cf Год назад

    Una simulación de ataque estaría genial para aprender

  • @padibel7452
    @padibel7452 Год назад

    De que directo es esto?

  • @juan-ys3tk
    @juan-ys3tk Год назад

    me encanta estos temas de ciberseguridad, es más quisiera aprender mas sobre este mundo, pero por el momento mi lógica no esta tan solida como adentrarme en esto.

  • @davidag90
    @davidag90 Год назад +1

    Nate, alguna información/opinión sobre Ninja Firewall? Vengo usándolo hace tiempo porque me resultó más directo y liviano que Wordfence, pero sinceramente no tengo tampoco un expertise en seguridad informática para juzgarlo. Gracias!

  • @carlosbaeza4212
    @carlosbaeza4212 Год назад

    para ver los dns es mejor el comando nslookup , permite cambiar el dns al cual se consulta.-

  • @omarvilera8710
    @omarvilera8710 Год назад

    ModSecurity dejara de ser soportado por trustwave y nginx, esto significa que se tiene que dejar de usar?

  • @jovenseyward
    @jovenseyward Год назад +1

    Ultimate esto ce cyber security son increíbles.

  • @victormamanimamani7038
    @victormamanimamani7038 Год назад

    interesante 2 parte

  • @marcolokestral3494
    @marcolokestral3494 Год назад +1

    no es tan dificil hacer tu propio firewall con un kali entre tu servidor y la red, al hacerla tu no tienes que pagar a ninguna empresa externa y es algo que un tecnico de ciberseguridad puede hacerte en una semanita o menos.

  • @000...0
    @000...0 Год назад +1

    Gracias por el video quiero subir a prod una app usando un servidor i slo mejor docker i no hay mucha información clara al respecto!

  • @jairodanielsantoscolindres9993
    @jairodanielsantoscolindres9993 11 месяцев назад

    14:10
    -Cuantos no hemos programado un aplicativo que...?
    -yo: si, si claro.
    * nunca en mi vida he programada nada pero me gustan estos videos * jaaja

  • @SirioAstarot
    @SirioAstarot Год назад

    Estaría genial que le hagas una entrevista a Chema Alonso.

  • @yairrodriguez475
    @yairrodriguez475 Год назад

    explica Mutual TLS en llamadas de servicio internas

  • @TAVOXHXCX
    @TAVOXHXCX Год назад

    5:55
    Próximamente #NateTesla 👾
    Uniéndose al club de DjTesla e IbaiTesla

  • @jamrhxh
    @jamrhxh Год назад

    Por si alguno se pregunta que es un SaaS = Security as a Service

  • @elvamo
    @elvamo Год назад

    Eso de que no es fácil hacer Bypass a waf yo sé sacar las IP del servidor por más que tengas Cloudflare o similares. Y es Muyyyyy Facil.

  • @y3co
    @y3co Год назад +11

    Con CF y Captcha , ya tienes 90% del sitio protegido.

    • @angelblas9871
      @angelblas9871 Год назад +8

      esas supestas protecciones son faciles de pasar

    • @djthdinsessions
      @djthdinsessions Год назад +1

      No🤣 (respondo al comentario original xD)

    • @carlosedgusi
      @carlosedgusi Год назад

      Dime que no sabes de cyberseguridad sin decirme que no sabes de cyberseguridad xD (respondo al comentario original)

  • @abrahamislife1103
    @abrahamislife1103 11 месяцев назад

    ¿como funciona y como se hace un bypaas indetectable ? estaría bueno para otro video

  • @kasendel
    @kasendel Год назад

    Un logopeda para este hombre por dios

  • @x4res
    @x4res Месяц назад

    Estas medidas pueden servir para parar a los cientos de bots, pero no a los hackers de verdad que tienen a tu web en el punto de mira

  • @JoseJARN
    @JoseJARN 11 месяцев назад

    Me encantaría saber de dónde saca beneficio cloudflare con todo lo que ofrece en su plan gratuito

  • @Roccocano
    @Roccocano Год назад

    esa ip no duro nada .. terminando la cambia si o si..

  • @Vanderhart
    @Vanderhart Год назад

    Un headless cms ayuda a despistar

  • @xiki1506
    @xiki1506 Год назад

    Y cómo protejo la IP de un servidor o una lista blanca de peticiones? Igual de peticiones no se puede pero

    • @fernandotovar230
      @fernandotovar230 Год назад +3

      Con los cors puede únicamente permitir que una dirección ip consulte la api

  • @cristianrodriguez986
    @cristianrodriguez986 Год назад +1

    Wuuuuuuuuuu

  • @tecnologia_83
    @tecnologia_83 Год назад

    No me lo puedo creer!! Un estudio que tiene un equipo que roza los 100.000€ (arriba o abajo), tienes más de 30.000 teclados y 10.000 ratones... pero no tienes una tableta gráfica!! no me lo creo!!! jijiji. Lo digo porque los dibujos y la caligrafía en el paint tienen pinta de que los has hecho con ratón. Una tableta gráfica daría más calidad y te costaría menos hacerlos. Con lo perfeccionista que eres, seguro que ya te habrás dado cuenta, pero me ha llamado la atención verlo en este vídeo.
    PD: la explicación de qué es un DNS ha sido de sobresaliente, empleaste una adaptación del lenguaje tremenda!!

  • @Mend1u
    @Mend1u Год назад

    Nate para dibujar prueba excalidraw. De nada 😂

  • @angelvisyanez
    @angelvisyanez Год назад

    Donde aprendo paint a nivel de nate?

  • @cajadek-bups2273
    @cajadek-bups2273 Год назад

    Por qué dice aplicativo y no aplicación

  • @manuel_peh9923
    @manuel_peh9923 Год назад

    No entiendo un crjo de lo que están hablando pero me gusta ver de que hablan jsjs..

  • @AtreveTMedia
    @AtreveTMedia Год назад

    Nate usa Plesk en tus servidores y te quitas muchos de los quebraderos de cabeza

  • @Angelito341
    @Angelito341 Год назад

    Cuando top mause gaming 2023? ❤

  • @jimmybonillacampos4823
    @jimmybonillacampos4823 Год назад

    👍

  • @josueacostagomez1357
    @josueacostagomez1357 10 месяцев назад

    lo mejor para el final y se corta vaya F

  • @victorrivasrios7653
    @victorrivasrios7653 10 месяцев назад

    Es que si desarrollas en Wordpress no eres desarrollador. Tan simple como eso, mejor toma tiempo y aprende tecnologías que si sean seguras y eficientes tipo next 👍🏻

  • @peponiuz
    @peponiuz Год назад +2

    22 min de alta escuela

  • @onelito_champions
    @onelito_champions Год назад +2

    Hola soy administrador de redes de Un hospital Y de firewall Uso PfSence

  • @flavio1886
    @flavio1886 Год назад +1

    Pero nunca llegaremos al top de tener una pagina web realmente segura, la cosa aqui es minimizar lo maximo posible las perdidas, como no guardar datos sensibles solo datos realmente importantes, etc. Aunque el hacker logre entrar a tu pagina web lo importante es que no encuentra nada que le sirva para el beneficio suyo xd.

  • @mussimaniaco
    @mussimaniaco 11 месяцев назад

    miniaturero de nate la proxima vez sube mas el texto porque el contador del tmpo del video lo tapa y no se lee .gracias

  • @antoniogonzalezperez6393
    @antoniogonzalezperez6393 Год назад

    Like ✨️👍💫❤️

  • @Eloymainww
    @Eloymainww Год назад

    Nate, llevo semanas trabajando con wp, no llevo 16 minutos de video que cerré todo y borre el wordpress entero, a la basura, y me pase de 12 de la noche a 5 de la mañana rehaciendo todo en html5 con ayuda de chat gpt, y el resultado es 1000 veces mejor y mas fácil si no te molesta corregir código durante horas ajaja, el punto es que gracias a eso conseguí un resultado mejor, y ahora mi web es mucho mas segura y rápida de cargar. gracias por tanto, no es la primera ves que me ayuda un video tuyo de esta forma, solo que esta ves no me resistí a escribirlo aunque se que no lo leerás.

  • @OpinadorPerfecto
    @OpinadorPerfecto 2 месяца назад

    Yo recibi un ataque a mis directorios. En este caso no se como nular ese acceso

  • @daaani_p
    @daaani_p Год назад +1

    qué dice en el 14:31??

    • @StepPixel
      @StepPixel Год назад +3

      "cloudflare o similares"

  • @johnalejo9523
    @johnalejo9523 Год назад

    Tengo la hipótesis, de que estos plugins se crearon por la deficiencia de seguridad y falta de conocimiento de parte de los programadores web, principalmente novatos, que utilizan wordpress y no están muy pulidos en lo que es seguridad informática.

  • @barcosrustspain6251
    @barcosrustspain6251 Год назад

    Trqbajoben una empresa de hosting y veo a diario webs de WordPress que se infectan de maneras inimaginables

  • @AlonsoCalfra
    @AlonsoCalfra Год назад

    Ya, cuanto que te dieron ?

  • @misaelmaldonado1398
    @misaelmaldonado1398 Год назад +1

    mas de websites

  • @cristianserrano8390
    @cristianserrano8390 Год назад

    Y ese wololo?

  • @diegohiroshiysusvideos2909
    @diegohiroshiysusvideos2909 11 месяцев назад

    *Una consulta.* 🤔 No quiero bardeo ni malas críticas tontas ni nada, solo quiero comentarios y consejos positivos de gente que sabe, si yo tengo un videojuego Web 3 con nfts, ¿es recomendable utilizar waf de por medio y qué beneficios me traería en mi proyecto en el que sólo se puede acceder a nivel web desde mi página?, se que están sobre una blockchain pero me gustaría saber si merece la pena para mejorar aún más la seguridad de mi sitio. Gracias.

  • @JuanJp
    @JuanJp Год назад

    1

  • @tiagocomba
    @tiagocomba Год назад

    Primero,

  • @slayergalceran1934
    @slayergalceran1934 Год назад

    Suuu soy primero

  • @WebHackPRO
    @WebHackPRO Месяц назад +1

    W A F

  • @josemiguelchavezmartinez2491
    @josemiguelchavezmartinez2491 Год назад

    a