¿Por qué mi sitio web recibe repetidos intentos de piratería?

Todos los sitios web sufren intentos de hackearlos. Mis registros del servidor muestran intentos diarios en cada sitio del servidor. Estos intentos son tipos básicos de pirateo de “prueba la puerta y mira si está abierta”.

Su sitio web debe tener un cierto nivel de seguridad (como buenas contraseñas) para resistir estos ataques. Ciertos ataques están dirigidos a ciertos tipos de sitios web que tienen vulnerabilidades conocidas. Los hackers buscan vulnerabilidades conocidas en los tipos de sitios web más comunes. El número uno entre estos es WordPress. Si su sitio usa WordPress, debe tomar precauciones adicionales, instalar y mantener los complementos de seguridad adecuados. Además, si su sitio fue pirateado con éxito una vez, entonces es un objetivo especial para ser pirateado de nuevo, bajo el supuesto de que no cerró todos los agujeros.

Ahora para responder a su pregunta, aquí hay algunas razones por las que los sitios web son pirateados:

  • Los hackers quieren poner un sitio web ilegal. Si pueden hackear su sitio, pueden poner su propio sitio en un subdirectorio. Su sitio web generalmente será una farmacia en línea, o algún otro sitio de estafa, que no puede rastrearse fácilmente porque está en su servidor, no en el suyo.
  • Los hackers quieren enviar spam. Si envían su correo no deseado desde su sitio web, nuevamente no se les puede rastrear, porque proviene de su sitio web.
  • Con menos frecuencia, los piratas informáticos pueden tener un problema específico con usted o su empresa y tirarán a la basura su sitio o lo harán inaccesible (un ataque DDOS) porque no les gusta por alguna razón.

Si su sitio ha sido pirateado con éxito (en lugar de solo intentos), debe cambiar todas sus contraseñas y si está utilizando WordPress, considere volver a crear el sitio en algún otro CMS o html y css.

¿se asegura de no utilizar ningún tema anulado y descargado de un sitio web no autorizado e inseguro? sin embargo, si está utilizando WordPress, puede probar los siguientes pasos para hacer que su sitio web sea más seguro que antes.

Hay algunos consejos de seguridad que debes hacer

Asegure su sitio web por .htacccess

Guía detallada

Cómo proteger WordPress con .htaccess

Otros consejos de seguridad

Cómo proteger su sitio de WordPress de los piratas informáticos: ¡8 simples pasos!

10 complementos de seguridad esenciales de WordPress

Espero que te sean de utilidad

Si su sitio web puede utilizar algún software popular como CMS (WordPress, Joomla, Drupal), lo más probable es que esté en una lista que se analiza constantemente en busca de vulnerabilidades.

Si desea conocer la motivación detrás de estos ataques, aquí está la explicación completa:
¿Por qué demonios alguien piratearía mi pequeño sitio web? – Oliver Sild – Medio

¿Porque está en Internet?

Todo lo que se ponga en Internet será atacado, de forma automática y regular. Una parte relativamente grande del tráfico total de Internet son escaneos automáticos y ataques automáticos.

En tu caso, es genial que lo sepas, ¡saberlo es el primer paso para defenderte!

Si solo mira los registros de acceso en Apache (tail -f …), verá todo tipo de intentos de acceder a los archivos. Hay personas con computadoras que solo están buscando en Internet máquinas que han sido infectadas por malware, puertas traseras, redes de bots y cualquier otra cosa. La mayoría de ellos probablemente no te estén apuntando per se. Están buscando fruta baja. Esta es una razón suficiente para que los desarrolladores web aprendan los fundamentos de las prácticas de codificación segura (y configuración del sistema).

Hay foros donde las personas comparten los sitios web vulnerables con información detallada para que los recién llegados prueben sus habilidades de piratería. Su poder ha hecho que su sitio web sea seguro, pero la publicación del foro todavía está allí y la gente todavía lo intenta.

La otra posible razón podría ser celos profesionales o personales y depende de la naturaleza del sitio web.