Aviso para clientes de FBZ Hosting: monitoreamos nuestros servidores las 24 horas del día con sistemas de inteligencia artificial para repeler ataques antes de que toquen tu web. Si eres revendedor con acceso a paneles de administración avanzada, esta guía te muestra cómo opera el blindaje técnico en profundidad. Ver contenido para pymes →
En el negocio del hosting reseller, la reputación de tu empresa depende de la estabilidad y limpieza de los sitios que alojas. Un solo cliente que instale un plugin pirateado (nulled) puede comprometer todo un entorno, permitiendo que scripts maliciosos utilicen los recursos del servidor para minar criptomonedas, enviar correos fraudulentos o infectar los navegadores de los visitantes.
Para evitar estos escenarios catastróficos, es obligatorio realizar auditorías periódicas y configurar correctamente las herramientas de protección perimetral y de aplicación en cPanel/WHM: Imunify360 y ModSecurity.
1. Imunify360: protección proactiva impulsada por inteligencia artificial
A diferencia de los antivirus tradicionales que realizan escaneos reactivos basados en firmas fijas de malware conocidos, Imunify360 utiliza un enfoque de seguridad de seis capas que actúa en tiempo real.
- Defensa proactiva: analiza el comportamiento de los scripts de PHP mientras se ejecutan en el servidor web. Si un plugin comprometido intenta realizar una acción inusual (como inyectar código en archivos centrales del sistema o abrir conexiones sospechosas hacia el exterior), Imunify360 detiene la ejecución del script inmediatamente, incluso si se trata de una vulnerabilidad de día cero.
- Escaneo automático y limpieza de malware: monitorea de forma constante las modificaciones de archivos en el disco duro del hosting. Si detecta código inyectado, no borra el archivo completo (lo que rompería el sitio web de tu cliente); en su lugar, realiza una "cirugía digital", eliminando exclusivamente las líneas de código dañinas y restaurando el archivo a su estado original funcional.
2. ModSecurity: el firewall de aplicaciones web (WAF) definitivo
ModSecurity opera en la capa del servidor web (Apache o LiteSpeed) interceptando todas las peticiones HTTP que ingresan al servidor antes de que interactúen con WordPress o cPanel.
- Reglas OWASP Core Rule Set (CRS): es el conjunto de reglas estándar de la industria que viene integrado en cPanel. Protege los sitios de tus clientes contra los ataques web más comunes del mundo, como inyecciones SQL, cross-site scripting (XSS) y manipulación de parámetros de URL.
- Gestión de falsos positivos para agencias: en ocasiones, ciertos builders de WordPress (como Elementor o Divi) o pasarelas de pago locales chilenas (como Webpay) realizan llamadas HTTP complejas que ModSecurity puede catalogar erróneamente como maliciosas, mostrando un error 403 Forbidden. Como revendedor experto, debes aprender a usar la herramienta ModSecurity de cPanel para identificar qué ID de regla específica está bloqueando la acción legítima de tu cliente y desactivar únicamente esa directiva para el dominio en cuestión, manteniendo el resto del blindaje activo.
3. Buenas prácticas de endurecimiento en WHM
- Deshabilita accesos innecesarios como compiladores PHP para usuarios del sistema.
- Activa la autenticación de dos factores (2FA) para el acceso a las cuentas cPanel de tus clientes y revendedores.
- Configura notificaciones automáticas por correo electrónico ante inicios de sesión sospechosos desde ubicaciones fuera de Chile.
Ofrecer un hosting de alta seguridad te permite destacar sobre competidores informales y capturar clientes corporativos de alto valor. Equipamos nuestra infraestructura de hosting reseller en Chile con licencias de seguridad avanzadas y políticas de firewall estrictas.
Revisar planes