Guía
Cómo saber si tu sitio está bien cuidado
Un sitio abandonado se ve exactamente igual que uno cuidado, hasta el día que no. Estas once comprobaciones se hacen desde el navegador y desde el panel, sin conocimientos técnicos, y alcanzan para saber en qué situación estás.
- Lo que se revisa desde el navegador
- Lo que se revisa desde el panel
- Cómo interpretar el resultado
- Por qué conviene hacerla cada tres meses
- Qué hacer con lo que encontraste
Un sitio abandonado se ve exactamente igual que uno cuidado. Carga a la misma velocidad, muestra las mismas páginas y no da ninguna señal, hasta el día que da todas juntas.
Estas once comprobaciones se hacen desde el navegador y desde el panel de administración, sin conocimientos técnicos. Llevan unos veinte minutos y alcanzan para saber en qué situación estás.
Lo que se revisa desde el navegador
Esta parte no requiere entrar a ningún lado. Solo hace falta la dirección de tu sitio.
El candado de la barra de direcciones. Entrá a tu sitio y mirá si aparece. Si el navegador muestra una advertencia, el certificado venció o está mal configurado, y muchos visitantes se van antes de entrar.
La versión sin “www” y la versión con “www”. Probá las dos, y también con http en vez de
https. Las cuatro deberían terminar en la misma página. Si alguna no redirige, estás
dividiendo tu posicionamiento entre direcciones distintas.
El sitio desde el celular, con datos móviles y en modo incógnito. Es la comprobación que más sorpresas da. Muchas infecciones actúan solo con visitantes que no tienen sesión iniciada o que llegan desde un buscador.
Tu sitio buscado en Google por su nombre. Fijate qué muestra: si aparecen páginas que vos no publicaste, o texto en otro idioma, hay un problema. Y si no aparece nada, puede haber un bloqueo de indexación.
La velocidad con la que abre la portada desde una conexión que no sea la de tu oficina. Si tarda más de tres o cuatro segundos, hay trabajo pendiente.
Lo que se revisa desde el panel
Para esta parte necesitás entrar al panel de administración de tu sitio.
El contador de actualizaciones pendientes. Es el mejor indicador aislado que existe. Si pasa de diez, hace meses que nadie mira el sitio.
La lista de extensiones y su última actualización. Cualquiera sin actualizar en más de un año está abandonada por su autor: no va a recibir correcciones de seguridad aunque se publique una vulnerabilidad.
La lista de usuarios administradores. Tienen que ser los que reconocés. Un administrador que nadie creó es una de las señales más claras de una intrusión.
La fecha del último respaldo, y si alguna vez se restauró. Las dos preguntas, no solo la primera. Una copia que nunca se probó no es un respaldo.
La versión de PHP, que se ve en el panel del hosting o en la sección de estado del sitio. Si es 7.x, está sin soporte de seguridad desde hace años.
Un mensaje enviado desde tu propio formulario de contacto. Enviate uno y esperá a que llegue. Es la falla más silenciosa que existe: el visitante ve la confirmación y el mensaje no llega a ninguna casilla. Puede llevar meses sin que nadie lo note.
Cómo interpretar el resultado
Si fallaron una o dos, son cosas puntuales y se corrigen sin drama.
Si fallaron tres o cuatro, el sitio no está siendo mantenido. Todavía no hay una urgencia, pero la hay a plazo: son condiciones que se acumulan.
Si fallaron más de cinco, el sitio está expuesto. La probabilidad de un incidente en los próximos meses es alta, y la reparación siempre cuesta más que la prevención.
Si encontraste un usuario administrador que nadie creó, o el sitio se comporta distinto en el celular, eso no espera al trimestre que viene. Son señales de una intrusión en curso.
Por qué conviene hacerla cada tres meses
Ninguna de estas condiciones aparece de un día para el otro. Un certificado no vence de golpe: lleva noventa días acercándose. Un plugin no se abandona en una semana. Una copia de seguridad no empieza a fallar el día que la necesitás, sino meses antes, en silencio.
Esa es toda la lógica del mantenimiento preventivo: no hace falta vigilar permanentemente, hace falta mirar con regularidad. Un trimestre es un intervalo razonable para un sitio que cambia poco; para uno que vende, conviene más seguido.
Y hay una asimetría que vale la pena tener presente. Corregir cualquiera de estos once puntos a tiempo es un trabajo menor. Resolver el incidente que provocan cuando se juntan es otra cosa completamente distinta, en costo y en días de sitio caído.
Qué hacer con lo que encontraste
Si la revisión te dio bien, anotá la fecha y repetila en tres meses. Si te dio mal, tenés dos caminos igual de válidos: corregirlo por tu cuenta, empezando por los puntos que involucran usuarios desconocidos y respaldos, o pedir ayuda.
Nosotros hacemos esta misma revisión, ampliada y con acceso, en el diagnóstico sin cargo. Te pasamos el informe con lo que encontramos y qué tan grave es cada cosa, contrates o no. Y si alguno de los puntos ya se convirtió en una falla visible, en reparación de sitios web está explicado por qué ocurre cada una y cómo se resuelve.
Preguntas frecuentes
Si tu duda no está acá, escribinos y te respondemos sin compromiso.
Hacer una consultaAtención personalizada las 24 horas
¿Cómo sé si mi web está actualizada?
Entrá al panel de administración y mirá el contador de actualizaciones pendientes. Si el número pasa de diez, hace meses que nadie se ocupa. También conviene revisar la fecha de la última actualización de cada extensión: cualquiera sin actualizar en más de un año está prácticamente abandonada por su autor.
¿Cómo compruebo si mis copias de seguridad sirven?
La única forma real es restaurar una y ver qué pasa, en una copia del sitio y no en el sitio publicado. Una copia que nunca se restauró es una suposición: puede estar incompleta, puede no incluir la base de datos o puede estar generándose vacía desde hace meses sin que nadie lo note.
¿Qué versión de PHP debería tener mi sitio?
Una que siga recibiendo soporte de seguridad. Las versiones dejan de recibir correcciones a los pocos años de publicadas, y seguir en una sin soporte significa vulnerabilidades conocidas sin parche. La versión se consulta en el panel del hosting o en el panel del sitio.
¿Mi sitio puede estar hackeado sin que yo lo vea?
Sí, y es lo habitual. Muchas infecciones están hechas para que el dueño no las note: no redirigen a quien está con sesión iniciada, o solo actúan con visitantes que llegan desde un buscador o desde un celular. Si un cliente te avisa de algo raro y a vos te abre bien, tomalo en serio.
¿Cada cuánto habría que hacer esta revisión?
Una vez por trimestre alcanza para detectar a tiempo casi todo lo de esta lista. Lleva unos veinte minutos. Lo que no conviene es hacerla solo cuando algo ya falló, porque para entonces varias de estas comprobaciones ya no sirven como prevención.
¿Querés que le echemos un vistazo?
Mandanos la URL de tu sitio y te decimos qué le pasa. El diagnóstico no se cobra y no te compromete a nada.
- Diagnóstico gratis en menos de 2 horas hábiles
- Presupuesto cerrado antes de tocar nada
- Pagás contra trabajo terminado y verificado