¡ASÍ se PROTEGE una PÁGINA WEB!

Поділитися
Вставка
  • Опубліковано 25 січ 2025

КОМЕНТАРІ • 139

  • @jmarquez5914
    @jmarquez5914 Рік тому +210

    Para mi que solo estoy aprendiendo a construir páginas web este tipo de información resulta interesantísimo

    • @davidnovan
      @davidnovan Рік тому +7

      es de muy gran ayuda

    • @alexisdepaz7747
      @alexisdepaz7747 Рік тому +1

      Nomas no dejes información expuesta en el codigo fuente de tu página que luego lo utilizamos para buscar bugs 😮‍💨😮‍💨😮‍💨😮‍💨

  • @diberto
    @diberto Рік тому +11

    Excelente data, trabajo mucho con sitios WP y siempre tengo la misma regla básica, wordfence o similar y cloudflare. No se olviden de las contraseñas que suelen ser una vulnerabilidad, para ello suelo agregar un componente que bloquea los usuarios con cierta cantidad de intentos fallidos, además de recaptcha para todos los formularios e intento mantener todos los componentes actualizados y eviten utilizar plantilla o plugins NULLED. Saludos desde Córdoba, Argentina!!!

    • @adurko_
      @adurko_ Рік тому

      No te queden sin cambiar las URL por default de wp, ejemplo el login 🤫

  • @Nunhead4U
    @Nunhead4U Рік тому +6

    Ni en las universidades dan una clase cómo está, que gran aporte

  • @AdelxGD
    @AdelxGD Рік тому +118

    Nate habla más sobre cyber ataques, me parece un tema super interesante xd

    • @josearenas7747
      @josearenas7747 Рік тому +4

      Explicó bastante del tema cuando le quisieron tumbar la página

    • @AdelxGD
      @AdelxGD Рік тому +1

      @@josearenas7747 si lo vi, pero quisiera ver más.

    • @medit_69
      @medit_69 Рік тому +2

      S4vitarr se dedica a la ciberseguridad, en su canal de directos vulnera maquinas debiles y explica paso a paso lo que hace

  • @tryopx_dev
    @tryopx_dev Рік тому +33

    En la universidad estoy llevando un curso de ciberseguridad, verlo de esta manera me aclara mucho más las cosas.

  • @pppdirac
    @pppdirac Рік тому +32

    Esta sección puedo decir que es la mejor en el canal, saludos!

  • @gatopur
    @gatopur Рік тому +24

    Me flipa mucho que hablen de temas de seguridad con los plugins de Presta y WordPress. Deberían hacer un video dedicado a la seguridad en este tipo de CMS que son las que más usa la gente comun y corriente.

  • @OGLyzard
    @OGLyzard Рік тому +10

    Por favor más videos con este chaval, son super interesantes y son los qué mas consumo!

  • @PabloMuseri
    @PabloMuseri Рік тому +4

    Sin duda la mejor charla que escuche sobre seguridad web, me gustaría que hablen más de seguridad, todos los tipos que ahí y donde aprender de ello

  • @polperez737
    @polperez737 Рік тому +15

    Creo que os habéis dejado algo importante como el uso de nuevos protocolos TLS 1.3 o confguración de headers de una web para evitar ataques XSS. Muy buen vídeo!!

    • @yousportshd6058
      @yousportshd6058 Рік тому

      Me gustaría aprender más sobre la seguridad para ataques XSS. Donde podría aprender bien eso?
      Gracias!

    • @polperez737
      @polperez737 Рік тому

      @@yousportshd6058 Buenas! Soy auditor de ciberseguridad y me dedico a estas cosas. Con el paso del tiempo las he ido aprendiendo. Hazte algun curso enfocado a webs en ciberseguridad

  • @cristiansantanarodriguez7038
    @cristiansantanarodriguez7038 Рік тому +4

    Esta información es muy valiosa.. aportáis mucho ambos, felicidades!❤

  • @DanielPerez-yv5bf
    @DanielPerez-yv5bf Рік тому +1

    Explicacion, tema, utilizacion de comandos y el invitado 10/10. Cada vez mas entrenido este canal.

  • @sunsettech6227
    @sunsettech6227 Рік тому +1

    Apuntado, muchas gracias a los dos y equipo detrás. Graciaaaasss

  • @RubenGamezTorrijos
    @RubenGamezTorrijos Рік тому +4

    Llevo usando WordFence años y AllInOne Wp entre los dos están muy bien. Incluso Hide/Span y funcionan muy bien. Puedes personalizar luego htaccess y entrar en mas detalles

  • @Omniversse
    @Omniversse Рік тому +3

    Trabajo brindando soporte en una compañía que ofrece hostings y dominios, que buena manera de explicar.

  • @gncfhcnvc
    @gncfhcnvc Рік тому +4

    es super interesante este mundillo de la seguridad en los sitios webs

  • @williamarellano4008
    @williamarellano4008 Рік тому +2

    Muy buena información para nosotros los novatos que estamos aprendiendo desarrollo web. Gracias.

  • @ahioros
    @ahioros Рік тому +3

    Que bueno que estás aprendiendo/mostrando de infra empresarial :) 👍

  • @Matamoros01
    @Matamoros01 Рік тому +3

    Joder tío que buena conversación y ver los temas de seguridad informática 😊😊

  • @jayro195
    @jayro195 Рік тому +4

    Nate iluminándonos cada día, buen contenido se agradece :D

  • @ErickChristianRC
    @ErickChristianRC Рік тому +14

    Nate, usa MIRO para hacer tus esquemas al vuelo.

    • @juanmaldonadopolo
      @juanmaldonadopolo Рік тому +2

      Buena recomendación Miro o FigJam lo mejor para eso.

  • @joaquinOne
    @joaquinOne Рік тому

    Muy bueno el vídeo. La verdad que me encantaría ver un vídeo preparado, con los minuciosos detalles de nate. Ojalá lo tomes en cuenta. Sos crack nate

  • @RogerMohino
    @RogerMohino Рік тому +2

    Me fascina este duo de verdad

  • @panses
    @panses Рік тому +2

    Muy buenos videos de ciber seguridad últimamente

  • @arydeg6561
    @arydeg6561 Рік тому

    cada tanto estoy en youtube y sale un sonido que no entiendo de donde sale pero juro que lo escucho, despues de verme 50 videos de nate acabo de darme cuenta que es el sonido de la suscripción de twitch

  • @Luix
    @Luix Рік тому +1

    El WAF no tiene que ser un SAAS, eso es nuevo, el WAF siempre ha sido un IPS con desencriptado SSL en un Firewall o en un Balanceador.

  • @willyyotube
    @willyyotube Рік тому +1

    Que buena Dupla siempre me quedo pegado escuchándolos muy atento!!

  • @MrLeobab
    @MrLeobab Рік тому +2

    5000 videos mas asi por favor

  • @Severeturtle855
    @Severeturtle855 Рік тому +1

    Grande Nate alegrandonos el día y de paso aprendido sigue así

  • @josueson2962
    @josueson2962 Рік тому +1

    Estas historias de ataques cibernéticos me encantan

  • @joselo642
    @joselo642 Рік тому +1

    Ahora en el caso de los que no somos expertos en seguridad informática ni desarrolladores web pero quiero tener una página web. Que sería lo mejor? Hacer la página con un CMS que ya tienen plantillas de páginas web? Cuales recomiendan que sean responsables con la seguridad informática? Gracias

  • @CocodrilosaurioXD
    @CocodrilosaurioXD Рік тому +1

    Podrían hablar de como proteger la web a nivel de codigo, tokens, cookies y ese tipo de cosas

  • @angerak
    @angerak Рік тому

    En mi experiencia base.
    El complemento de wordfense recomendando desde la opción de firewall/antimalware, sumado a la implementación de reglas en cloudflare, las cuales existen unas políticas por defecto para sitios basados en wordpress que se pueden aplicar sin problema que afecte la operatividad de tu sitio web, más alla pueden implementar paulatinamente rate limiting, pero nada de ello resulta 100% efectivo si en tu firewall perimetral, no tienes definido que solo puedan llegar las peticiones o request solo desde las IP de cloudflare.
    A modo de grado militar, protege tu acceso al wp-admin no por seguridad por oscuridad, en cloudflare existe una opción de delimitación del acceso al wp-admin por lista blanca de Ip

  • @MarcoLotoAstral
    @MarcoLotoAstral Рік тому +1

    no es tan dificil hacer tu propio firewall con un kali entre tu servidor y la red, al hacerla tu no tienes que pagar a ninguna empresa externa y es algo que un tecnico de ciberseguridad puede hacerte en una semanita o menos.

  • @davidag90
    @davidag90 Рік тому +1

    Nate, alguna información/opinión sobre Ninja Firewall? Vengo usándolo hace tiempo porque me resultó más directo y liviano que Wordfence, pero sinceramente no tengo tampoco un expertise en seguridad informática para juzgarlo. Gracias!

  • @JACE_REMIX
    @JACE_REMIX Рік тому +1

    iptable es una buena opcion, poro yo utilizaria ufw xD este video me encanto, mucha data man!!😎😎

  • @HOGAR-ol1gv
    @HOGAR-ol1gv Рік тому +1

    Que buen video muchas gracias por compartir esos conocimientos

  • @juan-ys3tk
    @juan-ys3tk Рік тому

    me encanta estos temas de ciberseguridad, es más quisiera aprender mas sobre este mundo, pero por el momento mi lógica no esta tan solida como adentrarme en esto.

  • @whitehack2474
    @whitehack2474 Рік тому +3

    El WAF de CF es bastante malo, no se puede confiar en él como una solución sólida e infalible y olvidarnos de la seguridad en la aplicación. Recientemente a un cliente le demostramos como simplemente llenando de caracteres aleatorios las envolturas de los payloads se hacía bypass de la protección y lográbamos atacar una vulnerabilidad que sabíamos que existía. Y no es la única forma.

  • @omarvilera8710
    @omarvilera8710 Рік тому

    ModSecurity dejara de ser soportado por trustwave y nginx, esto significa que se tiene que dejar de usar?

  • @esrelajante
    @esrelajante Рік тому +1

    Me gusto muchísimo el video

  • @iwinttorres9205
    @iwinttorres9205 Рік тому +1

    excelente video muy muy interesante más videos así

  • @alejburj
    @alejburj Рік тому

    Se me pasaron rapido los 5 minutos de este video, espero suban más

  • @Francisco-dh4cf
    @Francisco-dh4cf Рік тому

    Una simulación de ataque estaría genial para aprender

  • @laut83739
    @laut83739 Рік тому +1

    Por favor más videos así

  • @Abrahamm17
    @Abrahamm17 Рік тому

    ¿como funciona y como se hace un bypaas indetectable ? estaría bueno para otro video

  • @SirioAstarot
    @SirioAstarot Рік тому

    Estaría genial que le hagas una entrevista a Chema Alonso.

  • @padibel7452
    @padibel7452 Рік тому

    De que directo es esto?

  • @mussimaniaco
    @mussimaniaco Рік тому

    miniaturero de nate la proxima vez sube mas el texto porque el contador del tmpo del video lo tapa y no se lee .gracias

  • @jairodanielsantoscolindres9993

    14:10
    -Cuantos no hemos programado un aplicativo que...?
    -yo: si, si claro.
    * nunca en mi vida he programada nada pero me gustan estos videos * jaaja

  • @carlosbaeza4212
    @carlosbaeza4212 Рік тому

    para ver los dns es mejor el comando nslookup , permite cambiar el dns al cual se consulta.-

  • @000...0
    @000...0 Рік тому +1

    Gracias por el video quiero subir a prod una app usando un servidor i slo mejor docker i no hay mucha información clara al respecto!

  • @juandasilva8632
    @juandasilva8632 Місяць тому

    disculpe si yo hago mi propio codigo , como se que es seguro como debo hacerlo

  • @JoseJARN
    @JoseJARN Рік тому

    Me encantaría saber de dónde saca beneficio cloudflare con todo lo que ofrece en su plan gratuito

  • @TAVOXHXCX
    @TAVOXHXCX Рік тому

    5:55
    Próximamente #NateTesla 👾
    Uniéndose al club de DjTesla e IbaiTesla

  • @Eloymainww
    @Eloymainww Рік тому

    Nate, llevo semanas trabajando con wp, no llevo 16 minutos de video que cerré todo y borre el wordpress entero, a la basura, y me pase de 12 de la noche a 5 de la mañana rehaciendo todo en html5 con ayuda de chat gpt, y el resultado es 1000 veces mejor y mas fácil si no te molesta corregir código durante horas ajaja, el punto es que gracias a eso conseguí un resultado mejor, y ahora mi web es mucho mas segura y rápida de cargar. gracias por tanto, no es la primera ves que me ayuda un video tuyo de esta forma, solo que esta ves no me resistí a escribirlo aunque se que no lo leerás.

  • @x4res
    @x4res 8 місяців тому

    Estas medidas pueden servir para parar a los cientos de bots, pero no a los hackers de verdad que tienen a tu web en el punto de mira

  • @venezolanisimo6409
    @venezolanisimo6409 3 місяці тому

    Pues si que se ha visto el cambio en nate 🗿

  • @yairrodriguez475
    @yairrodriguez475 Рік тому

    explica Mutual TLS en llamadas de servicio internas

  • @kasendel
    @kasendel Рік тому

    Un logopeda para este hombre por dios

  • @tecnologia_83
    @tecnologia_83 Рік тому

    No me lo puedo creer!! Un estudio que tiene un equipo que roza los 100.000€ (arriba o abajo), tienes más de 30.000 teclados y 10.000 ratones... pero no tienes una tableta gráfica!! no me lo creo!!! jijiji. Lo digo porque los dibujos y la caligrafía en el paint tienen pinta de que los has hecho con ratón. Una tableta gráfica daría más calidad y te costaría menos hacerlos. Con lo perfeccionista que eres, seguro que ya te habrás dado cuenta, pero me ha llamado la atención verlo en este vídeo.
    PD: la explicación de qué es un DNS ha sido de sobresaliente, empleaste una adaptación del lenguaje tremenda!!

  • @jamrhxh
    @jamrhxh Рік тому

    Por si alguno se pregunta que es un SaaS = Security as a Service

  • @y3co
    @y3co Рік тому +11

    Con CF y Captcha , ya tienes 90% del sitio protegido.

    • @angelblas9871
      @angelblas9871 Рік тому +8

      esas supestas protecciones son faciles de pasar

    • @djthdinsessions
      @djthdinsessions Рік тому +1

      No🤣 (respondo al comentario original xD)

    • @carlosedgusi
      @carlosedgusi Рік тому

      Dime que no sabes de cyberseguridad sin decirme que no sabes de cyberseguridad xD (respondo al comentario original)

  • @cristianrodriguez986
    @cristianrodriguez986 Рік тому +1

    Muchísimas Gracias 🎉

    • @Itz_VANDAL
      @Itz_VANDAL Рік тому

      Comienza a hackear todo*
      JAJAJAJA 😂

  • @elvamo
    @elvamo Рік тому

    Eso de que no es fácil hacer Bypass a waf yo sé sacar las IP del servidor por más que tengas Cloudflare o similares. Y es Muyyyyy Facil.

  • @angelvisyanez
    @angelvisyanez Рік тому

    Donde aprendo paint a nivel de nate?

  • @Roccocano
    @Roccocano Рік тому

    esa ip no duro nada .. terminando la cambia si o si..

  • @daaani_p
    @daaani_p Рік тому +1

    qué dice en el 14:31??

    • @StepPixel
      @StepPixel Рік тому +3

      "cloudflare o similares"

  • @sebastianladino8035
    @sebastianladino8035 Рік тому

    Muy completo!

  • @Elikin
    @Elikin Рік тому

    Nate es un genio

  • @xiki1506
    @xiki1506 Рік тому

    Y cómo protejo la IP de un servidor o una lista blanca de peticiones? Igual de peticiones no se puede pero

    • @fernandotovar230
      @fernandotovar230 Рік тому +3

      Con los cors puede únicamente permitir que una dirección ip consulte la api

  • @Vanderhart
    @Vanderhart Рік тому

    Un headless cms ayuda a despistar

  • @jovenseyward
    @jovenseyward Рік тому +1

    Ultimate esto ce cyber security son increíbles.

  • @cajadek-bups2273
    @cajadek-bups2273 Рік тому

    Por qué dice aplicativo y no aplicación

  • @Mend1u
    @Mend1u Рік тому

    Nate para dibujar prueba excalidraw. De nada 😂

  • @peponiuz
    @peponiuz Рік тому +2

    22 min de alta escuela

  • @AtreveTMedia
    @AtreveTMedia Рік тому

    Nate usa Plesk en tus servidores y te quitas muchos de los quebraderos de cabeza

  • @flavio1886
    @flavio1886 Рік тому +1

    Pero nunca llegaremos al top de tener una pagina web realmente segura, la cosa aqui es minimizar lo maximo posible las perdidas, como no guardar datos sensibles solo datos realmente importantes, etc. Aunque el hacker logre entrar a tu pagina web lo importante es que no encuentra nada que le sirva para el beneficio suyo xd.

  • @manuel_peh9923
    @manuel_peh9923 Рік тому

    No entiendo un crjo de lo que están hablando pero me gusta ver de que hablan jsjs..

  • @josueacostagomez1357
    @josueacostagomez1357 Рік тому

    lo mejor para el final y se corta vaya F

  • @OpinadorPerfecto
    @OpinadorPerfecto 8 місяців тому

    Yo recibi un ataque a mis directorios. En este caso no se como nular ese acceso

  • @dxanchore
    @dxanchore Рік тому +1

    ME ENCANTA

  • @johnalejo9523
    @johnalejo9523 Рік тому

    Tengo la hipótesis, de que estos plugins se crearon por la deficiencia de seguridad y falta de conocimiento de parte de los programadores web, principalmente novatos, que utilizan wordpress y no están muy pulidos en lo que es seguridad informática.

  • @Angelito341
    @Angelito341 Рік тому

    Cuando top mause gaming 2023? ❤

  • @diegohiroshiysusvideos2909
    @diegohiroshiysusvideos2909 Рік тому

    *Una consulta.* 🤔 No quiero bardeo ni malas críticas tontas ni nada, solo quiero comentarios y consejos positivos de gente que sabe, si yo tengo un videojuego Web 3 con nfts, ¿es recomendable utilizar waf de por medio y qué beneficios me traería en mi proyecto en el que sólo se puede acceder a nivel web desde mi página?, se que están sobre una blockchain pero me gustaría saber si merece la pena para mejorar aún más la seguridad de mi sitio. Gracias.

  • @victorrivasrios7653
    @victorrivasrios7653 Рік тому

    Es que si desarrollas en Wordpress no eres desarrollador. Tan simple como eso, mejor toma tiempo y aprende tecnologías que si sean seguras y eficientes tipo next 👍🏻

  • @onelito_champions
    @onelito_champions Рік тому +2

    Hola soy administrador de redes de Un hospital Y de firewall Uso PfSence

  • @victormamanimamani7038
    @victormamanimamani7038 Рік тому

    interesante 2 parte

  • @colmillonegrolunar
    @colmillonegrolunar Рік тому

    Quería ver el live completo mejor, y nomas no encontré el live 🥲 poderosisimos temas y sepa donde esta full😓

  • @AlonsoCalfra
    @AlonsoCalfra Рік тому

    Ya, cuanto que te dieron ?

  • @latinmu
    @latinmu Рік тому

    Muy interesante

  • @cristianserrano8390
    @cristianserrano8390 Рік тому

    Y ese wololo?

  • @barcosrustspain6251
    @barcosrustspain6251 Рік тому

    Trqbajoben una empresa de hosting y veo a diario webs de WordPress que se infectan de maneras inimaginables

  • @lussor1
    @lussor1 Рік тому

    Todo bien hasta que usaste la basura de dns de google como si no existieran mejores

  • @misaelmaldonado1398
    @misaelmaldonado1398 Рік тому +1

    mas de websites

  • @jimmybonillacampos4823
    @jimmybonillacampos4823 Рік тому

    👍

  • @juanjzb
    @juanjzb Рік тому

    Programadores Novatos o No Programadores hablando de Programadores Novatos

  • @WebHackPRO
    @WebHackPRO 8 місяців тому +1

    W A F

  • @MarcoLotoAstral
    @MarcoLotoAstral Рік тому +1

    CENSURA LA MAC!!!

  • @MINAYA525
    @MINAYA525 Рік тому

    se auto doxea*