Notificación de Pago

Preguntas Frecuentes - FAQ

En esta sección usted encontrará una serie de preguntas que hemos construido a partir de las consultas recepcionadas en nuestro servicio de soporte.

Problemas Sitio Web, Ftp, DNS, Cpanel y seguridad en su sitio

1- 403 Forbidden

Si al ingresar a su sitio web encuentra un error como el que se muestra en la imagen siguiente:
Este error puede ser que su directorio web se encuentre bloqueado por servidor, la causa más común de esto corresponde a bloqueo por pishing, sobreconsumo de recursos en servidor, o finalmente algún permiso erróneamente otorgado a algún archivo o directorio.
Contáctenos al correo soporte@hosting.cl y le podremos entregar más detalles al respecto.

2- Código malicioso o software malintencionado (¿Virus?)

Si su sitio web muestra un mensaje que indica que tiene un “código malicioso” como las imágenes que aparecen a continuación quiere decir que en la programación de su sitio está presente algún script malicioso que está afectando su sitio web.
Un script malicioso o un script con código malicioso es un tipo de malware es un conjunto de líneas de código que se utiliza a menudo para redirigir los visitantes del sitio a un sitio web diferente o para que se descarguen archivos no deseados.
Estos Scripts suelen ser insertados al utilizar algún código gratuito de Internet (como contadores de visitas, estadísticas, etc.) o directamente en sitios que utilizan programas completos gratuitos como Joomla o Wordpress y no son actualizados periódicamente.
Para solucionar este problema debe contactarse inmediatamente con el programador o diseñador de su sitio web para que busque y elimine este tipo de códigos inmediatamente.
Recomendamos ver siguiente información entregada por google al respecto:
http://www.google.com/support/webmasters/bin/answer.py?answer=163633#3 ó
http://www.google.com/support/webmasters/bin/answer.py?answer=163634

3- Cómo evitar hackeos en Wordpress o Joomla

Con la masificación de las Páginas Web en internet, se masificaron la Cantidad de Plantillas o Gestores Gratuitos para generar y administrar estas páginas Web conocidos como CMS, ejemplos comunes son Wordpress, Joomla y OsCommerce entre muchos otros.
Estos sistemas tienen en común el hecho de que usuarios pueden contribuir con temas, plugins, etc. Aquí es donde está el mayor peligro.

Muchos Hackers pasan meses buscando vulnerabilidades en los distintos tipos de plugins, o temas que solamente son detectados por sus creadores una vez que el hackeo fue realizado.
Esto no tiene que ver con la seguridad del servidor, sino con la propia página Web.
Un ejemplo común es la vulnerabilidad del timthumb, un gestor de miniaturas utilizado por muchos temas de wordpress o joomla, por medio de versiones antiguas del timthumb se podía copiar archivos remotos a la página Web y luego ejecutarlo en la página, de esta forma miles de páginas Web fueron hackeadas.
Si usted ha sufrido algún ataque de hackers y tiene cualquier tipo de CMS o tienda virtual gratuita , entre las cuales pueden ser WordPress, Joomla, Mambo, OsCommerce, Moodle entre muchos otros, le damos 10 consejos sobre qué hacer en caso de hackeo:
1 - Verificar que su sistema esta actualizado.
2 - Verificar que todos los temas o plugins están actualizados.
3 - Realizar siempre las instalaciones por medio del administrador del CMS.
4 - Utilizar Temas y Plugins de fuentes confiables.
5 - Verificar que el tema o plugin que utiliza se actualice constantemente.
6 - Borrar cualquier plugin o tema de prueba que no vaya a utilizar.
7 - Realizar muchas pruebas con su instalación final de CMS, si es posible, realice todas las pruebas necesarias, y después realice la instalación final limpia.
8 - Si es posible agregue un index.html vacio en cada directorio que no tenga index, esto impide que se vean los archivos del directorio y con esto es mas difícil buscar archivos vulnerables.
9 - Tenga siempre el computador que se conecta a FTP o al administrador del CMS limpio de virus. (Esto se aplica a cualquier pagina Web, no solo CMS)
10 - No pierda el tiempo buscando culpables, probablemente jamás los encuentre.

Aun con toda la precaución, no debemos olvidar que son sistemas abiertos y gratuitos que jamás le darán una seguridad al 100%, ya que el propio sistema central de Wordpress o Joomla han sufrido hackeos, lógicamente estos son menos comunes y prontamente corregidos.
Recuerde que difícilmente un hackeo de este tipo será algo personal contra usted, la mayoría de los hackers que realizan esto no se preocupan por la página que fue hackeada, sino con la cantidad de páginas que fueron hackeadas .

4- ¿Que se considera como Spam?

Se llama spam, correo basura o mensaje basura a los mensajes no solicitados, no deseados o de remitente no conocido, habitualmente de tipo publicitario, generalmente enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor. La acción de enviar dichos mensajes se denomina spamming. 

Hosting.cl  considera Spam incluso al correo enviado a listas de clientes o usuarios que se hayan registrado en su sitio web pero que no han pedido expresamente el envío de determinada información.

Aunque se puede hacer spam por distintas vías, la más utilizada entre el público en general es la basada en el correo electrónico. Otras tecnologías de Internet que han sido objeto de correo basura incluyen grupos de noticias, usenet, motores de búsqueda, redes sociales, páginas web wiki, foros, web logs (blogs), a través de ventanas emergentes y todo tipo de imágenes y textos en la web.

El correo basura también puede tener como objetivo los teléfonos móviles (a través de mensajes de texto) y los sistemas de mensajería instantánea como por ejemplo Outlook, Lotus Notes,Windows live ,etc.

También se llama correo no deseado a los virus sueltos en la red y páginas filtradas (casino, sorteos, premios, viajes, drogas, software y pornografía), se activa mediante el ingreso a páginas de comunidades o grupos o acceder a enlaces en diversas páginas o inclusive sin antes acceder a ningún tipo de páginas de publicidad. 

5- ¿Qué es el Phishing y como puedo evitarlo?

Phishing es una forma de engaño mediante la cual los atacantes envían un mensaje(anzuelo) a una o a varias personas, con el propósito de convencerlas de que revelen sus datos personales. Generalmente, esta información es utilizada luego para realizar acciones fraudulentas como transferencias de fondos de su cuenta bancaria, compras con sus tarjetas de crédito u otros comportamientos delictivos que requieren el empleo de tales datos. 

El medio más utilizado actualmente por los atacantes para realizar una acometida de  Phishing es el correo electrónico. Sus mensajes suelen ser muy convincentes, ya que simulan haber sido enviados por una entidad conocida y confiable para el usuario con la cual éste opera habitualmente, por ejemplo, un banco o una empresa con la que realiza transacciones comerciales a través de  Internet. 
En el mensaje se alegan motivos diversos, como problemas técnicos, actualización o revisión de los datos de una cuenta. A continuación, para –supuestamente- verificar o modificar sus datos personales, se le solicita que ingrese a un determinado sitio  Web: su nombre completo, RUT, claves de acceso, etc. Dicha página  Web es, en realidad, un sitio falsificado que simula ser el de la entidad en cuestión, pero como su diseño suele ser muy similar al de la organización de cuya identidad se han apropiado - a veces resulta prácticamente idéntico-, el usuario no puede percatarse del engaño. 
En otros casos, la artimaña se basa en el parecido entre las direcciones  Web del sitio auténtico y el apócrifo. En muchas ocasiones incluso, el texto del enlace escrito en el correo electrónico se corresponde con la dirección real del sitio  Web y si el usuario hace clic en dicho enlace, se lo redirige a una página falsa, controlada por los atacantes.

6- ¿Como Configurar PHPMailer en su sitio?

Para poder incorporar esta clase, solo debe descargar estos 3 archivos y editar o guiarse del archivo con el nombre index.php
Descargar Phpmailer
En donde solo debe editar los siguientes campos de acuerdo a su dominio:
$mail->Host = "mail.dominio.cl";
$mail->Username = "nombre@dominio.cl";
$mail->Password = "123456";
Por último en la variable $body debe agregar la información que captura desde el form de contacto.

7- Funciones bloqueadas (init_set, register_globals y mod_rewrite)

Es probable que durante la instalación o implementación de algunos sistemas cms, se encuentre con algunos errores de funciones bloqueadas, las cuales puede que se encuentren de esta manera ya que se detecta algún tipo de vulnerabilidad en estas.

Esto lo puede solucionar creando un archivo mediante editor de texto notepad un archivo llamado php.ini el cual debe contener en su interior lo siguiente:
**funcion=parametro**
init_set= on
register_globals= on
mod_rewrite = On
safe_mode = On
(según función requerida).
Guardando los cambios en esta configuración y luego copiando este archivo en el directorio public_html o en los directorios que requiera esta función activa.

8- No me carga mi sitio web

Generalmente esto se debe a errores de diseño.
Asegúrese que su primer archivo se llama index.htm – index.html – index.php - index.shtml en minúsculas, muchas veces colocan Index con la “I” en mayúsculas en vez de una “i” en minúsculas.

En su equipo, su página podrá verse bien pero cuando la sube, solo ve el listado de directorios y carpetas.

En un equipo local, el computador toma las mayúsculas y minúsculas como iguales, y los acentos y Ñ´s las toma normal debido a que el computador ya tiene programada su tabla de caracteres definida y por eso entiende estos caracteres.

Cuando subimos la pagina a un hosting Linux este sistema operativo diferencia las mayúsculas de las minúsculas, lo mismo que la tabla de caracteres, esto debido a que los computadores que revisan las páginas web, podrían tener la tabla de caracteres en Portugués, Árabe  Chino, etc. Lo que para nosotros es un espacio en Internet podría ser %20. También existen caracteres ASCII que en la pantalla se ven iguales. Por ejemplo, si usted pulsa Alt+255 en la pantalla le escribirá un espacio, pero este es diferente del de la barra espaciadora.

En el siguiente ejemplo vemos errores en el link:
El Link es así:
http://www.midominio.com./PRINCIPAL ESPAÑOL.htm
Pero al intentar navegar lo cambia a esto:
http://www.midominio.com./PRINCIPAL%20ESPAÑOL.htm
El computador toma el espacio como %20
Luego sale este error: The requested URL /PRINCIPAL ESPAÑOL.htm was not found on this server.
Asegúrese que los títulos, nombres de archivos y links sean todos en minúsculas, con caracteres normales, sin acentos, ni eñes, ni espacios... en vez de espacio coloque la raya de piso "_" y listo!

9- No veo mi sitio web.¿Está caído el servidor?

Es probable que su problema sea local, por tanto recomendamos lo siguiente:
Ir a www.alertra.com en este servicio usted puede verificar si su página esta al aire y se ve desde los principales “backbones” de Internet.
Si Ud. obtiene un resultado en “Result” como "ok"

Significa que el servidor donde esta su página está funcionando perfectamente, y el problema es local o de su proveedor de Internet.
También existe la posibilidad que el Firewall del servidor haya bloqueado su IP esto sucede cuando usted ha efectuado muchos intentos fallidos de logearse al Cpanel o al FTP y la clave no es la correcta, el servidor bloqueara su IP debido a que lo confundirá con un “hacker”.

Si este es su caso, por favor ingrese a http://www.verip.cl donde aparecerá su número IP y envíela directamente a soporte@hosting.cl indicando cual es su sitio web y que requiere que desbloqueen su IP.

10- Soy nuevo cliente y aún no puedo ver mi sitio web

Si es cliente nuevo, asegúrese de haber cambiado los DNS en NIC Chile, en caso de tener un dominio .cl o en la empresa donde haya comprado su dominio internacional, en caso de ser -.com o -net. o -.org, etc.
Si los DNS no son los correctos entonces es muy probable que su sitio web no se vea correctamente.

Puede encontrar los DNS de Hosting.cl en la siguiente dirección: http://www.hosting.cl/dns

Recuerde que este proceso puede demorar entre 12 a 48 horas.

11- ¿Como Proteger su Dominio y Correos para no ser Identificados como SPAM?

Para mejorar que su dominio y correos no sean identificados como SPAM por favor seguir los siguientes pasos:

1. Entrar a su panel de control CPANEL
2. Ir al área donde dice CORREO
3 Hacer clic donde dice Email Authentication
4. Podrá ver 2 puntos a activar, el de DOMAINKEYS y el de SPF
5. El primer punto a activar es el SPF
6. Haga clic en Activar el SPF
7. Después de activarlo le aparecerá un código largo, este código por favor guárdelo en un lugar seguro y déjelo guardado para futuras referencias de seguridad con nosotros su empresa de Servicio de WEB HOSTING
8. Haga clic en el vínculo de REGRESAR
9. Revise de nuevo bajo el área de SPF que diga: Status: Activado & Activo (Chequeo de DNS Paso la Prueba)
10. Vaya hacia abajo y podrá ver un botón que dice Actualizar, Haga clic en este botón y actualice los datos.
11. En esta misma área de CORREO pueden ver la opción de DOMAINKEYS que antes en el punto 4 se menciono. Por favor hacer clic en ACTIVAR
12. Le aparecerá una página que dice: DomainKeys have been enabled.
13. Haga clic en Regresar y revise que el estatus diga esto: Status: Activado & Activo (Chequeo de DNS Paso la Prueba)
Ya realizando estos dos pasos podrá lograr junto a los sistemas colocados en los servidores de Hosting.cl como en los sistemas de infraestructura de las IPs y el centro de datos que su correo no sea considerado como SPAM.
Si tiene alguna pregunta o problema por favor contáctenos directamente en el área de clientes abriendo un caso de consulta al departamento de soporte a clientes.

12- Políticas Anti SPAM

El envío de e-mail masivos está absolutamente prohibido y no se permitirá bajo ninguna circunstancia. Incluso cuando sean dirigidos  a bases de datos de clientes o se cuente con autorización de los mismos. 

La detección por parte de nuestra empresa de un Cliente enviando e-mail masivos, es una causal de suspensión inmediata de los servicios.

La utilización de servicios de otros proveedores para efectuar campañas publicitarias abusivas, haciendo referencia en dichas campañas a servicios alojados en Hosting.cl, también implica suspensión del servicio.

Si se sorprende por segunda vez a un cliente, enviando e-mail masivos, sea intencional o no, de publicidad o de cualquier índole,  el servicio se suspende en forma inmediata, sin posibilidad de devolución de algún remanente del dinero pagado por la prestación del servicio.

 La utilización de alguno de los servidores de correo del dominio y de las direcciones de correo electrónico con los fines de spam, mail bombing, phishing, escrowfraud, scam 419, pharming, difusión de virus (troyanos, gusanos, etc.), o cualquier otro tipo de actividad realizada con ánimo saboteador, fraudulento o delictivo, serán causales inmediatas de término de los servicios.

Asimismo, Hosting.cl se reserva el derecho de exigir el pago de todos los recursos que se hayan utilizado para dar solución a los problemas generados por este tipo de envíos.

La cantidad máxima permitida para el envío de e-mail por parte de los servicios compartidos en el lapsus de una hora, es de 300  e-mails por dominio. En caso que se supere esta cantidad, los sitios se verán imposibilitados de seguir mandando e-mail hasta que pase el período de 1 hora.

Si requiere enviar una mayor cantidad de e-mail por hora, comuníquese con nuestra plataforma de Atención a Clientes. Es importante que considere que los servidores VPS permiten el envío de hasta 1.000 e-mails por hora y, los servidores dedicados hasta 5.000 e-mails por hora. 

13- Resguardar el contenido de mi sitio web

Hosting.cl pone a tu disposición una forma muy fácil de resguardar toda la información contenida en tu sitio web.
Solo tienes que ingresar a tu "Cpanel" ir a la sección "Archivos" y seleccionar el botón "Respaldos" y luego bajar el respaldo apretando el botón "Daily" y listo. Con estos 2 simples pasos tienes una copia de su sitio web segura en tu computador.

Si tu sitio web tiene una base de datos o va ingresando información directamente es muy importante que se haga esta operación periódicamente para tener respaldos.
Recuerda que tú eres el único responsable por la información subida a tu sitio web.