SuperCacher y sitios web hasta 5 veces más rápidos para todos

Fue allá por 2012 cuando anunciamos nuestro SuperCacher, la función que permitía a nuestros clientes habilitar la caché estática, la caché dinámica y Memcached en sus cuentas de hosting. Desde entonces, hemos mejorado enormemente la tecnología y ajustado su comportamiento y creemos que es una de las herramientas de velocidad más poderosas que hemos creado para nuestros clientes. Actualmente, la parte más utilizada de nuestro SuperCacher es la caché estática (NGINX Direct Delivery), ya que está activada por defecto en todos nuestros planes. Hoy hemos dado un paso importante que dará como resultado una adopción mucho más masiva de las otras dos capas de SuperCacher y aumentará significativamente la velocidad de las webs que alojamos. A partir de ahora, también ofrecemos Caché Dinámica y Memcached sin coste adicional en nuestros planes StartUp. Además, la caché dinámica se activará en nuestros servidores por defecto.

¡Caché dinámica activa para todos!

Velocidad web entre un 50% y un 500% más rápida

Para resumir brevemente, el almacenamiento en caché dinámico es una tecnología que almacena en caché la salida HTML de su código PHP. El lenguaje PHP se utiliza para que el contenido de ese mismo HTML se cambie dinámicamente y según un conjunto de condiciones predefinidas por el creador web. Al usar la caché, la próxima vez que se solicite una página, el HTML puro se mostrará desde la caché que está en la RAM del servidor, en lugar de desperdiciar CPU y recursos de E/S para leer el archivo PHP desde el disco. Gracias a ese mecanismo, la página web se carga significativamente más rápido. Y por “más rápido”, nos referimos al 50-80% más rápido según nuestras estadísticas internas para los sitios web que lo tienen activado. El mayor impacto lo vemos en los sitios más pesados, aquellos con más productos y consultas. Una vez habilitada la caché, las páginas comienzan a cargarse tan rápido como tu Internet lo permite, literalmente, ya que la respuesta de la página se devuelve instantáneamente desde la memoria del servidor.

Caché WordPress por defecto y posibilidad de configurar otras aplicaciones

Hasta ahora, la caché dinámica estaba disponible en nuestro plan GrowBig y planes superiores y los usuarios tenían que activarlo a través de nuestro plugin WordPress SiteGround Optimizer. Ahora, hacemos que la caché esté disponible en todos los planes y lo activamos por defecto en todos los servidores. Por lo tanto, todos los WordPress alojados en nuestra plataforma se almacenarán en caché desde el primer momento. Además, nuestros clientes podrán configurar otras aplicaciones para aprovechar la caché también. Para obtener instrucciones sobre cómo utilizar la caché dinámica con algunas de las otras aplicaciones más conocidas, puedes consultar nuestros tutoriales de SuperCacher.

Opciones de administración de caché dinámica

Como ya lo mencionamos, nuestra opción de caché dinámica ahora funcionará por defecto en las instalaciones WordPress. Sin embargo, los usuarios de WordPress obtendrán los mejores resultados a través de los controles de caché dinámico de nuestro plugin SiteGround Optimizer. El plugin actúa como un conector adicional entre nuestra caché dinámica y la aplicación de WordPress. Por ejemplo, SiteGround Optimizer le dice a tu servidor que limpie la caché automáticamente en cada cambio de contenido relevante y le brinda una opción fácil para excluir las URL para que no se almacenen en caché. También puedes desactivar el almacenamiento en caché a través del plugin.

Si estás utilizando otra aplicación, es posible que debas permitir el almacenamiento en caché desde tu backend para comenzar a usarla, independientemente de que la activemos a nivel servidor.

En cuanto a la opción de limpieza, si un cambio en tu sitio web no se muestra de inmediato, ya que la versión en caché aún se muestra, siempre puedes usar el botón de vaciar caché en tu Site Tools.

Memcached disponible para activar en todos los planes

Memcached es probablemente el sistema de almacenamiento de memoria en caché más popular que utilizan miles de sitios basados ​​en bases de datos, y que acelera estos sitios web al almacenar en caché los resultados de las consultas de la base de datos en la RAM del servidor. Por lo tanto, si el resultado de la misma consulta se necesita nuevamente, se tomará instantáneamente de la RAM, en lugar de generarlo nuevamente desde la base de datos, que generalmente es un proceso más lento y requiere más potencia de cálculo.

Memcached está ahora también disponible en los planes StartUp con Site Tools. Puedes habilitarlo desde Site Tools > Velocidad > Almacenamiento en caché, pestaña Memcached. Sin embargo, ten en cuenta que también debes configurar tu aplicación para usar esta caché, una vez que la activas desde nuestra interfaz. Para WordPress, esto solo requiere un clic en nuestro plugin SiteGround Optimizer > sección de controles de Memcached; para algunas de las otras aplicaciones populares, puedes consultar nuestros tutoriales de SuperCacher.

Nota:

Los cambios descritos afectarán solo a nuestros servidores con Site Tools. Sin embargo, en caso de que tu cuenta todavía está en cPanel, no te preocupes: para finales de marzo, nuestro objetivo es completar todas las migraciones de cPanel a Site Tools para que también consigas estas mejoras de SuperCacher.

Webinar sobre seguridad en WordPress (2021)

Fernando Tellado, creador de ayudawp.com, y Fernando Puente, COO de YITHEMES y autor del eBook de Seguridad WordPress de SiteGround, nos acompañaron en el webinar de Seguridad WordPress para 2021 de febrero.

Durante el webinar tuvimos la oportunidad de aprender más sobre:

  • Requisitos para tener un WordPress “a prueba de bombas”
  • Qué deberías revisar en tu proveedor de alojamiento en cuestiones de seguridad
  • Cómo crear copias de seguridad
  • Qué es la seguridad O.W.A.S.P
  • Cómo crear contraseñas fuertes

De la misma manera, tras la presentación, hubo tiempo de contestar las preguntas de los asistentes en directo.

Puedes ver el webinar completo a continuación:

Esperamos vuestros comentarios, ideas y/o sugerencias sobre este webinar (aquí o directamente en el video). Si os habéis quedado con ganas de más, os recomiendo echar un vistazo a la lista de Webinars WordPress y suscribiros a nuestro canal de YouTube de SiteGround España.

¡Nos vemos en el siguiente webinar!

[subscribe_cta]

SiteGround, el mejor hosting 2021 según WebsiteToolTester

SiteGround mejor hosting 2021

Estamos muy contentos y orgullosos de anunciar que SiteGround ha sido elegido como el mejor hosting 2021, además del más rápido, por WebsiteToolTester, el portal web internacional especializado en reviews y contenido sobre herramientas web, tras superar todos sus tests de rendimiento con nota alta.

Cómo se llevaron a cabo los tests

WebsiteToolTester, como su nombre bien indica, realiza cada año tests de rendimiento a diferentes herramientas web, entre ellas, los proveedores de hosting, para ayudar a sus usuarios a elegir las mejores para ellos basándose en datos.

A finales de 2020, sus especialistas llevaron a cabo nuevas pruebas para determinar el rendimiento del servicio en cuanto a velocidad y uptime de los 13 principales proveedores de alojamiento web a nivel internacional, entre los que se encuentra SiteGround.

¿Cómo lo hicieron?

Con la finalidad de ser lo más objetivos y precisos posible, para las pruebas de velocidad llevaron a cabo 5 rondas de pruebas hechas con 3 herramientas diferentes (GTMetrix, Pingdom y Google PageSpeed Tools), a lo largo de un periodo de 1-2 meses. Para ello, crearon y alojaron webs idénticas en los 13 proveedores de hosting elegidos e hicieron pruebas desde diferentes ubicaciones a nivel mundial. Una vez obtenidos los resultados, hicieron la media de todos ellos para determinar el resultado final de cada proveedor.

Para las pruebas de uptime, hicieron una monitorización de la disponibilidad del servidor durante un periodo de 3 a 12 meses.

Los resultados…

Tras finalizar todos los test de rendimiento de los 13 diferentes proveedores de hosting, los datos obtenidos arrojaron las siguientes conclusiones:

SiteGround fue el hosting más rápido, con una media de velocidad de 2.10 segundos.

Insignia de mejor Velocidad del Servidor concedida a SiteGround por WebsiteToolTester

SiteGround fue el mejor hosting a nivel general, teniendo en cuenta sus resultados de velocidad, uptime (99,97%) y la experiencia con el soporte, frente al resto de los otros 12 proveedores analizados.

Insignia de Mejor Proveedor de Hosting concedida a SiteGround por WebsiteToolTester

En palabras de los expertos de WebsiteToolTester:

“SiteGround pasó constantemente todas nuestras pruebas con gran éxito, razón por la cual también es una de nuestras soluciones mejor valoradas para el alojamiento de sitios web.”

Josep García

“El rendimiento, el soporte y las funciones de SiteGround son realmente impresionantes. De hecho, incluso usamos SiteGround para varios de nuestros propios proyectos en Tooltester. Por eso es nuestra elección número uno como Mejor proveedor de hosting. Para sitios web medianos y grandes, no dudamos en recomendarlo.”

Inka Wibowo

[subscribe_cta]

… Y lo que hay detrás de los resultados

Esta es una prueba más de que todo nuestro esfuerzo en 2020 enfocado en aumentar la calidad de nuestro servicio se ha traducido en una mejora real de velocidad, rendimiento y experiencia de la que ya disfrutan todos nuestros clientes y que nos posicionan como líderes en el sector del hosting web gestionado.

Y este es un esfuerzo que no cesa. Tras añadir el año pasado a Google Cloud como nuestro proveedor de infraestructura, implementar una configuración PHP ultrarrápida en nuestros servidores y ampliar las opciones de optimización de nuestro plugin SiteGround Optimizer, este 2021 lo hemos empezado pisando fuerte con la reciente habilitación del nuevo algoritmo de compresión Brotli y nuestra nueva configuración MySQL para procesar aún más rápido las consultas. ¡Y te adelantamos que hay más cosas en camino! Estáte atento a nuestro blog y a nuestra newsletter para no perderte nada 😉

Cuando se trata de elegir las herramientas para tu web, siempre quieres lo mejor. Por eso nuestro enfoque en la mejora continua y la adquisición de las últimas tecnologías es constante y nos acompaña en todo nuestro recorrido desde nuestros inicios en 2004, porque nos mueve el mayor motor de todos, el compromiso por ofrecerte siempre el mejor servicio y la mejor experiencia de cliente.

Si todavía te quedaban dudas sobre si alojar tu web en SiteGround, esperamos que estos tests te hayan ayudado a disiparlas todas. Echa un vistazo aquí a nuestros planes de hosting, escoge el que más se adapte a tus necesidades y comienza hoy mismo a sentir la misma tranquilidad que ya tienen el resto de nuestros clientes al saber que estarás en el mejor hosting 2021.

El coste oculto de lo gratis

el coste escondido de lo gratuito

He estado involucrado en el movimiento del software open-source (no confundir con el software libre) desde sus inicios. Con el tiempo, he visto cambiar su percepción. Al principio, había mucha gente escribiendo software y contribuyendo porque podía. Les hacía sentir bien aportar a los demás.

Los usuarios de software open-source reconocieron este regalo que se les estaba dando y lo respetaron, al igual que al talento de quienes lo daban. Muchos usuarios contribuyeron a sus proyectos favoritos a través de código, documentación, promoción y, a veces, incluso dinero.

Con el tiempo, las cosas han cambiado. Hoy en día veo a más personas que utilizan software open-source porque creen que es gratis. Piensan que, como no tuvieron que pagarle a un programador por sus esfuerzos, se libran. A veces, esto es cierto, a veces puedes instalar un software y comenzar a generar valor a partir de él. WordPress solía ser así.

Sin embargo, actualmente el software, incluso el Open source, es complejo. Sí, WordPress solía tener la “instalación en 5 minutos”, y sí, es posible que aún puedas instalar WordPress así de rápido, pero si tu objetivo es hacer algo más que escribir en tu propio blog, tendrás que añadir algunas horas o días a esos 5 minutos.

A día de hoy, el software es complicado. Los temas de WordPress solían ser bastante simples, pero ahora son más complejos, con páginas de ajustes y muchas opciones de configuración. Opciones que, si no estás familiarizado con el tema, pueden resultar difíciles de navegar.

Este es el coste oculto de lo gratis. Muy alto actualmente.

Muchos plugins son “gratuitos” pero requieren que te suscribas a su servicio de backend subyacente. Técnicamente son gratis, pero igual te van a costar. Otros plugins ofrecen una versión gratuita, pero bloquean sus mejores funciones hasta que pagues. Nuevamente, técnicamente gratis, pero si quieres que hagan cosas interesantes, tendrás que pagar.

No me malinterpretes, no estoy defendiendo que todo el software sea gratuito. Como alguien que se gana la vida escribiendo código, recomiendo encarecidamente pagar a los desarrolladores. Es solo que, como propietario de un sitio no técnico, debes comprender el coste de “gratis”.

[subscribe_cta]

Prepárate para contratar a alguien que te ayude. En la mayoría de los casos, necesitarás:

  • Un Project Manager. Esta es una persona técnica, pero no necesariamente un programador. Entienden sobre WordPress, los plugins y saben cómo hacer que trabajen juntos para hacer las cosas. También saben cuándo se necesita un desarrollador y, por lo general, conocen a unos cuantos a los que poder pedir ayuda.
  • Un diseñador. Definitivamente necesitarás a alguien que pueda hacer que tu sitio web se vea bien. Puntos extra si también es un experto en experiencia de usuario (UX) para que pueda hacer que tu web sea fácil de entender y usar.
  • Un copywriter. (Pensaste que iba a decir desarrollador, ¿no?) Sí, vas a necesitar un redactor, alguien que sea un artífice de las palabras. Vas a querer que vean cada palabra de tu sitio web y se asegure de que lo que estás diciendo sea claro y fácil de entender para el usuario.
  • Opcionalmente, es posible que necesites un desarrollador. Si es así, tu project manager lo sabrá y debería saber a quién contratar. No te adelantes en contratar a tu sobrina y ponerla en el equipo. Deja que los expertos hagan el trabajo por el que los contrataste.

Una vez que hayas creado tu sitio web, todavía no será gratuito. Asegúrate de alojarlo en un hosting de buena reputación que entienda de WordPress. Puede ser una sorpresa para algunos de vosotros, pero tengo sitios web que no están alojados en SiteGround. Algunas de mis instalaciones de WordPress están alojadas en un servidor virtual que yo mismo administro. Entiendo lo que se debe hacer y entiendo los riesgos de administrar mi propio servidor.

Los proyectos que yo mismo alojo son proyectos complementarios con requisitos especiales que muchos proveedores de hosting no proporcionan de forma inmediata. Si bien en un sentido técnico, sí, cada sitio adicional que pongo en mi servidor virtual es “gratis”, también es una cosa más de la que tengo que preocuparme. Mi tiempo no es gratis, por lo que alojar sitios web en ese servidor resulta muy caro.

Para todos mis sitios web que no tienen requisitos muy específicos, uso SiteGround. Después de más de 25 años administrando servidores web y más de 15 años administrando WordPress, sé lo que necesito en un proveedor de alojamiento web, y SiteGround marca todas las casillas.

El software gratuito y libre (FOSS) es increíble. Literalmente impulsa el mundo en el que vivimos. Pero muchas veces, gratis solo se aplica al precio que pagas por el código en sí. Cuando te estes preparando para lanzar tu próximo sitio web, ten en cuenta algo más que el coste del código. Si tu sitio web va a añadir valor a tu empresa, prepara un presupuesto que te permita hacerlo bien. No te olvides del alto coste de la gratuidad.

Google Sheets para SEO: Crea tus propias herramientas

Gorka Goikoetxea, consultor SEO con más de 18 años de experiencia, fue nuestro invitado especial en el webinar SEO de febrero. En esta ocasión, Gorka nos enseñó, entre otras cosas, cómo utilizar Google Sheets para automatizar tareas, pautas para crear tus propias herramientas, extraer datos de Google Analytics, analizar rendimientos… etc. Como de costumbre, Jorge González, director de Internet República en Barcelona, nos acompañó durante el webinar para ofrecer su opinión.

Puedes ver el webinar completo a continuación:

Podéis descargar la plantilla de Google Sheets que utiliza Gorka durante el webinar pulsando aquí.

Esperamos vuestros comentarios, ideas y sugerencias sobre este webinar (aquí o directamente en el video). Si os habéis quedado con ganas de más, os recomiendo echar un vistazo a la lista de Webinars SEO y al canal de YouTube de SiteGround España.

¡Nos vemos en el siguiente webinar!

[subscribe_cta]

¿Qué es un ataque de fuerza bruta y cómo evitarlos?

ataque de fuerza bruta

¿Qué es exactamente un ataque de fuerza bruta en un sitio web? Solo el nombre “fuerza bruta” evoca al malo de una película de acción cursi.

Para la mayoría de los sitios web, un ataque de fuerza bruta puede ser muy grave.

¿Qué es un ataque de fuerza bruta?

Un ataque de fuerza bruta es exactamente lo que su nombre indica. No hay una lógica profunda involucrada en adivinar inicios de sesión o contraseñas, es solo un bot que comienza con un inicio de sesión de “A” y una contraseña de “A” e intentará pacientemente cada combinación de letras y números hasta que encuentre un nombre de usuario y contraseña que funcione.

Cuando comenzaron los ataques de fuerza bruta, eso era todo. A lo largo de los años, se han vuelto más sofisticados, pero en esencia, es solo un bot.

Hoy en día, existen redes de bots que hacen esto. Como los ataques de fuerza bruta desde un solo ordenador eran realmente fáciles de detectar y bloquear, ahora, una red de cientos o miles de ordenadores trabajan juntos para atacar un sitio web y adivinar su nombre de usuario o contraseña.

Además, hoy por hoy existen “diccionarios de tablas” que son listas de contraseñas que ya se han utilizado o palabras que se pueden combinar para hacer una contraseña.

Una red de bot puede intentar adivinar un nombre de usuario y una contraseña miles de veces por segundo. Tu sitio web será tan seguro como lo sea su contraseña.

Además de los diccionarios de tablas, los atacantes se han vuelto aún más inteligentes. A medida que se piratea un sitio web y se extrae toda la información del usuario, los inicios de sesión y las contraseñas de ese sitio se añaden a los que se deben probar. Saben que muchas personas no se molestan en crear diferentes inicios de sesión y contraseñas la mayor parte del tiempo, por lo que un inicio de sesión en un sitio probablemente sea el mismo en otro.

¿Cómo se mitiga un ataque de fuerza bruta?

Bueno, hay 2 respuestas a esta pregunta.

Si tu sitio web no está alojado en SiteGround

Si no estás alojado en SiteGround, debe comenzar a buscar plugins de seguridad y configurar firewalls. Ya hemos hablado algo de esto en publicaciones anteriores.

Necesitarás:

Instalar un firewall de aplicaciones y configurarlo correctamente.

Hay varios buenos plugins en el repositorio de plugins de WordPress que protegerán tu sitio contra ataques de fuerza bruta y otro tipo de ataques. Los que están en el TOP 5 son muy valorados y, aunque no recomendaré uno aquí, probablemente puedes encontrar uno que sea altamente recomendado e implementarlo. Todos los buenos tienen una tarifa mensual asociada, pero eso es lo que se necesita para proteger tu sitio.

Exigir contraseñas seguras a todos los usuarios.

Ya hemos hablado de contraseñas antes, pero vale la pena repetirlo. Las contraseñas seguras son tu primera línea de defensa. Es posible que a tus usuarios no les guste, pero mantendrá tu sitio web y sus datos seguros.

Requerir la verificación en dos pasos (2FA) para todos los inicios de sesión.

La verificación en dos pasos mitiga los ataques de fuerza bruta al 100% porque el inicio de sesión y la contraseña son solo 2/3 del procedimiento de inicio de sesión. Para el tercio final, debes tener el teléfono de la persona. Ese es el final del juego para los ataques de fuerza bruta.

Sin embargo, al igual que con las contraseñas seguras, los usuarios generalmente odian la verificación en dos pasos. Puedes limitarla a las cuentas de administrador, pero si un atacante entra a tu sitio web, estará en riesgo. Así que tienes la complicada tarea de decidir qué es más importante.

Implementar una política de rotación de contraseñas que fuerce nuevas contraseñas al menos cada 90 días.

Otra cosa que es eficaz para ayudar a prevenir ataques de fuerza bruta, es requerirles que renueven sus contraseñas cada cierto tiempo. Lo malo es que esta es otra cosa que los usuarios suelen odiar por lo que, si añades varios pasos de seguridad que no les gustan, corres el riesgo de comenzar a perder usuarios. Así que hay que caminar por la cuerda floja.

Consejo adicional: Fail2Ban.

Además de todas las anteriores, mi herramienta favorita es Fail2Ban y WP-Fail2Ban. Si está configurada correctamente (y se necesita un desarrollador o administrador de red para configurarla correctamente), esta combinación puede ser una herramienta muy poderosa para prevenir un ataque de fuerza bruta. Fail2Ban es de código abierto y gratuito, y el plugin WP Fail2Ban tiene una versión pro que parece valer bastante la pena.

No suelo recomendar plugins específicos, pero este es único. Tengo la versión gratuita instalada en todos mis blogs que no están alojados en SiteGround y funciona de maravilla. Estoy considerando seriamente actualizarme a la versión pro.

ADVERTENCIA: Este plugin requiere que Fail2Ban se instale, configure y funcione correctamente en tu servidor. El propio Fail2Ban también tiene un par de requisitos. Este no es un plugin trivial para empezar a trabajar. Si no eres un desarrollador o no estás muy familiarizado con Linux, mejor busca ayuda.

Si tu sitio web está alojado en SiteGround

Si tu sitio web está alojado en SiteGround, sigue tomando tu café tranquilamente. SiteGround tiene un conjunto completo de herramientas ya implementadas que incluyen inteligencia artificial para detectar ataques de fuerza bruta de redes de bots. Esto no significa que tu sitio vaya a ser 100% seguro, nadie puede llegar a ese 100%. Sin embargo, significa que esto es una cosa menos de la que tienes que preocuparte.

Conclusión

Los ataques de fuerza bruta son bien conocidos y bien comprendidos. Hay herramientas que puedes instalar para mitigar los riesgos de que comprometan tu sitio web. Dicho esto, lo mejor que puedes hacer es contratar un hosting como SiteGround, en donde se encarguen de mantener tu web segura para que tú puedas dedicar tu tiempo a hacer otras cosas en tu web que la hagan aún mejor.