Seguridad básica para tu hotel retro
3
Views
0
Downloads
0
Comments
0
Reacciones
Los retros son objetivo frecuente de ataques. Estas medidas cubren lo esencial.
1. Esconde la IP real
- Pon la web, el cliente y los assets detrás de Cloudflare.
- Pasa también el WebSocket por el proxy (wss:// en el puerto 443) para no exponer el puerto del emulador.
- Si tu IP ya se filtró, cámbiala y no vuelvas a publicarla en registros DNS sin proxy.
2. Base de datos
- MariaDB solo debe escuchar en localhost.
- Usa un usuario con permisos solo sobre la base del hotel y una contraseña larga.
- Nunca subas copias .sql a carpetas públicas de la web.
3. CMS
- Mantén el CMS actualizado y elimina los instaladores después de usarlos.
- Usa reCAPTCHA en registro y login.
- Revisa las subidas de archivos: solo imágenes, con tamaño limitado y en carpetas sin ejecución de PHP.
4. Staff y rangos
- Da a cada miembro del staff solo los permisos que necesita.
- Activa la verificación en dos pasos en el panel si tu CMS la tiene.
- Revisa el registro de comandos del emulador cuando haya incidentes.
5. Copias de seguridad
- Copia diaria automática de la base de datos, guardada fuera de la VPS.
- Prueba restaurar una copia de vez en cuando: un backup que nunca se probó puede no servir.
¿Quieres que otros se encarguen de la infraestructura? En games.hazteunsitio.net tenemos alojamiento gameserver para todos los videojuegos.
1. Esconde la IP real
- Pon la web, el cliente y los assets detrás de Cloudflare.
- Pasa también el WebSocket por el proxy (wss:// en el puerto 443) para no exponer el puerto del emulador.
- Si tu IP ya se filtró, cámbiala y no vuelvas a publicarla en registros DNS sin proxy.
2. Base de datos
- MariaDB solo debe escuchar en localhost.
- Usa un usuario con permisos solo sobre la base del hotel y una contraseña larga.
- Nunca subas copias .sql a carpetas públicas de la web.
3. CMS
- Mantén el CMS actualizado y elimina los instaladores después de usarlos.
- Usa reCAPTCHA en registro y login.
- Revisa las subidas de archivos: solo imágenes, con tamaño limitado y en carpetas sin ejecución de PHP.
4. Staff y rangos
- Da a cada miembro del staff solo los permisos que necesita.
- Activa la verificación en dos pasos en el panel si tu CMS la tiene.
- Revisa el registro de comandos del emulador cuando haya incidentes.
5. Copias de seguridad
- Copia diaria automática de la base de datos, guardada fuera de la VPS.
- Prueba restaurar una copia de vez en cuando: un backup que nunca se probó puede no servir.
¿Quieres que otros se encarguen de la infraestructura? En games.hazteunsitio.net tenemos alojamiento gameserver para todos los videojuegos.
Login with Discord to comment
No comments yet. Be the first!