¿Cómo podemos ayudarte?

Guías paso a paso sobre dominios, correo, WordPress, SSL y mucho más, explicadas con palabras sencillas.

1 — Tipos de hosting y cómo elegir

Cada tipo de hosting responde a necesidades distintas. Esta es una guía rápida con ventajas, desventajas y cuándo conviene cada uno:

  • Hosting compartido — económico; los recursos del servidor se comparten; ideal para blogs pequeños, portafolios y webs de pequeñas empresas. Bueno para: poco tráfico y configuración mínima. No ideal para: sitios con mucho tráfico o que consumen muchos recursos.
  • VPS (servidor privado virtual) — una porción virtualizada de un servidor con vCPU y RAM dedicadas; permite acceso root; ideal para un rendimiento predecible, tráfico moderado o software de servidor a medida.
  • Servidores dedicados — un servidor físico completo para un solo cliente. Úsalo cuando necesites control total o un rendimiento / IOPS muy altos.
  • Hosting en la nube — escalado horizontal y pago por uso; excelente para picos de tráfico impredecibles y aplicaciones con autoescalado.
  • Hosting WordPress gestionado — un entorno optimizado para WordPress con caché y actualizaciones automáticas; perfecto si no quieres ocuparte del servidor.

2 — Comprar y activar una cuenta de hosting (paso a paso)

  1. Compara los planes: revisa el disco (SSD o NVMe), la RAM, las vCPU, la transferencia mensual, la frecuencia de las copias de seguridad, el SSL incluido, el entorno de pruebas, el panel de control y las horas de soporte/SLA.
  2. Elige la opción de dominio: registra un dominio nuevo o usa uno que ya tengas (y actualiza sus nameservers después).
  3. Elige el periodo de facturación: el pago anual suele salir más barato por mes y evita vencimientos por descuido.
  4. Completa la compra: una vez pagado, tu usuario y contraseña del panel de control aparecen en el área de clientes (Servicios → tu plan) y te llegan por correo. El hosting compartido usa el Panel de Control de vagoCat; los planes de revendedor usan cPanel/WHM.
  5. Primer inicio de sesión: cambia la contraseña, activa la verificación en dos pasos (2FA), añade un correo/teléfono de recuperación y define tus preferencias de contacto.

3 — Publica tu primer sitio (en detalle)

Dos formas habituales de publicar: el Administrador de archivos de tu Panel de Control de vagoCat y SFTP/FTP.

  1. Con el Administrador de archivos del Panel de Control de vagoCat
    1. Inicia sesión en el panel de control (https://panel.vagocat.com:8083) → Files → abre web/tudominio.com/public_html (la raíz de tu sitio) y sube tus archivos.
    2. Usa Upload → selecciona los archivos o un archivo .zip. Si son muchos archivos, sube un .zip y usa Extract para que tarde menos.
    3. Ajusta los permisos correctos — normalmente 644 para archivos y 755 para carpetas; los archivos sensibles (configuración) pueden ser más estrictos.
    4. Prueba el sitio en el navegador y revisa recursos como JS/CSS e imágenes. Usa las herramientas de desarrollo (Console y Network) para encontrar archivos que faltan.
  2. Con FTP/SFTP
    1. Usa SFTP con el usuario y la contraseña de tu panel de control, o crea una cuenta FTP adicional: Web → edita tu dominio → Additional FTP account.
    2. Abre FileZilla/WinSCP → Servidor: el nombre o la IP de tu servidor; Protocolo: SFTP (recomendado) → Puerto: 22 para SFTP o 21 para FTP → usuario y contraseña de tu panel de control (o de la cuenta FTP). Sube los archivos a web/tudominio.com/public_html.
    3. Transfiere los archivos a public_html. Usa el modo binario cuando corresponda; compara tamaños y fechas de los archivos si algo no coincide.
    4. Para sitios grandes, considera rsync por SSH (en VPS/dedicados) para sincronizar muchos archivos de forma eficiente e incremental.

4 — Cómo alojar varios sitios

Hay tres formas habituales de alojar varios sitios:

  • Varios dominios en una misma cuenta: añádelos en Web → Add Web Domain (hasta el límite de sitios de tu plan); todos los sitios comparten los recursos de la cuenta.
  • Una cuenta separada por cliente: mejor aislamiento y cuotas independientes. Los planes de revendedor las crean en WHM.
  • WordPress Multisite: un mismo código para una red de sitios — ideal cuando los sitios comparten plugins/tema y quieres gestionarlos desde un solo lugar.

5 — Flujo de pruebas (staging)

  1. Crea un subdominio de pruebas (p. ej., staging.tudominio.com) o usa la función de staging del hosting.
  2. Clona el sitio en producción (archivos + base de datos) en el entorno de pruebas. Usa plugins (WP Staging) o copia manualmente la base de datos y los archivos.
  3. Prueba actualizaciones y cambios en staging, verifica el rendimiento y la seguridad, y luego pásalos a producción sin cortes (sincroniza los cambios de la base de datos y los archivos, y actualiza el DNS si hace falta).

6 — Seguridad inicial y lista de tareas tras la compra

  • Cambia las contraseñas por defecto y activa la verificación en dos pasos en tu área de clientes y en el panel de control (Panel de Control de vagoCat: tu usuario → Edit → Two-factor authentication).
  • Configura copias de seguridad automáticas: frecuentes para sitios dinámicos, semanales para sitios estáticos, con una copia externa (S3/Backblaze).
  • Instala una monitorización básica con alertas de disco, CPU y latencia.
  • Refuerza SSH (si está disponible): usa pares de claves, desactiva el acceso de root y considera limitar los intentos.
  • Comprueba que AutoSSL o un certificado TLS válido esté activo.

7 — Comandos útiles y consejos de depuración (VPS/Dedicados)

(requiere acceso por consola)

# Ver el espacio en disco
df -h
# Ver el uso de memoria
free -m
# Seguir el registro de errores (Apache)
tail -f /usr/local/apache/logs/error_log
# Reiniciar Apache / Nginx
systemctl restart httpd
systemctl restart nginx
# Sincronizar local con remoto mediante rsync
rsync -avz --delete -e "ssh -p 22" /local/path/ user@server:/home/user/public_html

8 — Problemas habituales del hosting y cómo resolverlos

  • Error 500 Internal Server Error: revisa el registro de errores de PHP y el .htaccess por directivas incorrectas o conflictos de plugins.
  • Errores de permisos: asegúrate de que los archivos tengan 644 y las carpetas 755; asigna el propietario correcto (usuario www-data/apache/nginx según la distribución).
  • Páginas lentas: activa la caché, revisa las consultas a la base de datos, amplía recursos o usa una CDN.

1 — Conceptos básicos y cómo elegir el nombre

Un dominio es tu identidad en internet (ejemplo.com). Piensa en que encaje con tu marca, sea fácil de escribir, corto y con una extensión adecuada. Reglas comerciales importantes:

  • Prefiere .com para presencia internacional; usa extensiones de país para orientarte a un mercado local (.es, .mx, .ar, .co).
  • Usa guiones solo si es necesario; evita nombres largos y confusos.
  • Registra extensiones parecidas para evitar el uso indebido de tu marca (opcional, pero recomendable).

2 — Registro paso a paso con Vagocat

  1. Busca el nombre con el buscador de dominios de Vagocat. Considera las alternativas sugeridas si tu primera opción está ocupada.
  2. Elige el periodo de registro y la privacidad (la privacidad WHOIS oculta tus datos de contacto del WHOIS público).
  3. Completa el pago. El dominio aparecerá en tu panel de Vagocat, en Dominios.
  4. Configura los nameservers ns1.vagocat.com y ns2.vagocat.com para gestionar el DNS desde tu panel de control (pestaña DNS), o mantén Cloudflare u otro proveedor si prefieres un DNS externo.

3 — Transferencias: proceso exacto y detalles a vigilar

  1. Asegúrate de que el dominio tenga más de 60 días y no esté bloqueado por cambios recientes.
  2. En el registrador actual: desbloquea el dominio y solicita el código EPP/Auth; desactiva la privacidad WHOIS para recibir los correos de confirmación de la transferencia.
  3. Inicia la transferencia en Vagocat → introduce el código EPP → aprueba los correos de transferencia — normalmente termina en 2–7 días.
  4. Prevé un margen de mantenimiento y vigila tu correo por si hay que aprobar algo.

4 — Registros DNS principales (con ejemplos)

  • A — apunta un nombre a una IPv4 (p. ej., example.com A 198.51.100.23).
  • AAAA — apunta a una IPv6 (p. ej., example.com AAAA 2001:db8::1).
  • CNAME — alias hacia otro nombre (p. ej., www CNAME example.com); no se permite en la raíz de la zona.
  • MX — servidores de correo con prioridad (p. ej., 10 mx1.mailprovider.com).
  • TXT — textos libres usados para SPF, DKIM y verificaciones (p. ej., la verificación de Google).
  • SRV — registros de servicio para SIP/XMPP (indican prioridad, peso, puerto y destino).
  • NS — nameservers autoritativos del dominio. Cambiar los NS delega el control de la zona.

5 — SPF / DKIM / DMARC — configuración y ejemplos

Juntos mejoran muchísimo la confianza y la entrega de tus correos.

  1. SPF: añade un registro TXT, p. ej.:
    v=spf1 a mx include:_spf.google.com ~all
    - usa include para servicios externos que envían por ti y mantén el texto en una longitud razonable.
  2. DKIM: el panel de control crea una clave DKIM automáticamente al añadir un dominio de correo (Mail → tu dominio). Si tu DNS está con nosotros, el registro se publica solo; si no, cópialo desde Mail → editar dominio → DKIM y publícalo como TXT:
    mail._domainkey.example.com v=DKIM1; k=rsa; p=PUBLICKEY
  3. DMARC: empieza en modo de monitorización:
    _dmarc.example.com TXT "v=DMARC1; p=none; rua=mailto:[email protected]"
    Pasa a quarantine y luego a reject a medida que ganes confianza.

6 — TTL y buenas prácticas de propagación

El TTL controla cuánto tiempo guardan los resolutores la respuesta en caché. Para migraciones: baja el TTL a 300 (5 min) un día antes del cambio; cuando todo esté estable, súbelo a 3600–86400.

7 — DNS inverso (PTR)

El PTR asocia una IP con un nombre y muchos servidores de correo lo usan para validar el origen de los mensajes. Debe configurarlo el dueño de la IP (tu proveedor de hosting o de nube). Asegúrate de que el PTR coincida con el HELO/EHLO de tu servidor de correo para una mejor entrega.

8 — Lista de comprobación para problemas de DNS

  1. Confirma los nameservers autoritativos con whois o herramientas en línea.
  2. Consulta el servidor autoritativo con dig @ns1.provider example.com A.
  3. Busca registros en conflicto (nada de CNAME en la raíz, ni registros NS duplicados).
  4. Valida los resultados de SPF/DKIM con herramientas como MXToolbox y analizadores de DMARC.

1 — Tipos de certificado y cómo elegir

  • Let’s Encrypt / AutoSSL (DV) — gratuito, automático y perfecto para la mayoría de los sitios; se renueva solo cada 90 días cuando está activado.
  • DV/OV/EV de pago — validación adicional y garantía; los OV/EV suelen usarse en webs corporativas o tiendas online que necesitan más confianza.
  • Wildcard — un solo certificado para todos los subdominios (*.example.com).
  • SAN / Multidominio — protege varios dominios distintos con un solo certificado; útil para configuraciones unificadas.

2 — SSL gratis (Let's Encrypt) paso a paso

  1. Primero apunta tu dominio a nosotros. Después, en el panel de control ve a Web → edita tu dominio → marca Enable SSL for this domain y Use Let's Encrypt → Save. El certificado se instala en aproximadamente un minuto y se renueva solo. (Cuentas cPanel de revendedor: SSL/TLS Status → Run AutoSSL.)
  2. Si AutoSSL falla en un subdominio, revisa su DNS y asegúrate de que la verificación HTTP funcione (el puerto 80 debe ser accesible para el servidor de validación de Let’s Encrypt).
  3. Tras la emisión, prueba HTTPS en el navegador y revisa la cadena del certificado; usa la prueba de SSL Labs para un diagnóstico completo.

3 — Instalación manual de certificados de pago

  1. Si compraste un certificado de pago con nosotros, el CSR y la clave privada se crean por ti y aparecen en el área de clientes. Para crear los tuyos: Web → editar dominio → SSL → Generate CSR.
  2. Envía el CSR a la autoridad certificadora y completa la validación (correo/archivo/DNS).
  3. Instálalo: Web → editar dominio → marca Enable SSL, desmarca Let's Encrypt, pega el certificado, la clave privada y el paquete CA → Save.
  4. Fuerza HTTPS con .htaccess o una redirección a nivel de servidor y busca contenido mixto (usa la consola del navegador para encontrar recursos que no usan HTTPS).

4 — Lista para reforzar HTTPS

  • Desactiva TLS 1.0/1.1; usa TLS 1.2+ y TLS 1.3 donde sea posible.
  • Configura cifrados robustos; prefiere suites ECDHE y evita RC4 y DES.
  • Activa HSTS con cuidado (prueba con max-age=3600 antes de usar duraciones largas); usa includeSubDomains solo si estás seguro.
  • Activa el OCSP stapling para informar rápido del estado del certificado.
  • Usa atributos seguros en las cookies (Secure, HttpOnly, SameSite).

5 — Firewall de aplicaciones web (WAF) y mitigación de DDoS

Los WAF (ModSecurity, Cloudflare, Sucuri) protegen contra amenazas web comunes (inyección SQL, XSS, etc.). Para la mejor defensa usa un WAF gestionado o una CDN con reglas WAF. Contra DDoS, utiliza servicios de filtrado en el borde (CDN) con anycast y limitación de peticiones.

6 — Control de acceso y verificación en dos pasos

  • Activa la verificación en dos pasos en tu área de clientes, tu panel de control y cualquier panel de administración.
  • Usa autenticación SSH con clave pública en los servidores; desactiva el acceso con contraseña si es posible.
  • En equipos de trabajo, crea cuentas con roles y cambia las credenciales con regularidad.

7 — Plan de emergencia (contención rápida)

  1. Desconecta la máquina o el sitio comprometido, o ponlo tras reglas de mantenimiento/bloqueo.
  2. Reúne registros y copias forenses (imagen del disco, exportaciones de la base de datos) antes de hacer cambios.
  3. Identifica la vía de entrada, elimina archivos maliciosos y puertas traseras, cambia todas las contraseñas de administración y renueva las claves.
  4. Restaura desde copias de seguridad sanas y corrige la vulnerabilidad; informa a las partes interesadas según tus obligaciones legales.

1 — Instalación en un clic

  1. Panel de control → Web → edita tu dominio → Quick Install App → WordPress → escribe el título del sitio y el usuario administrador → Install. (Cuentas cPanel de revendedor: Softaculous → WordPress.)
  2. Elige el dominio y la carpeta de instalación, un usuario administrador (evita 'admin') y una contraseña segura; completa el nombre y la descripción del sitio.
  3. Termina la instalación e inicia sesión en /wp-admin. Instala de inmediato un plugin de seguridad y una solución de copias de seguridad.

2 — Instalación manual / opciones avanzadas

  1. Descarga WordPress desde wordpress.org y súbelo al servidor.
  2. Crea una base de datos MySQL y su usuario en DB → Add Database (el nombre lleva tu usuario como prefijo); gestiónala con phpMyAdmin desde la misma página.
  3. Configura wp-config.php con los datos de la base de datos y claves únicas (usa el generador de claves secretas de WordPress).
  4. Completa la instalación web y configura los enlaces permanentes y los ajustes básicos.

3 — Buenas prácticas de migración (con plugin y manual)

Elige un plugin por sencillez o el método manual para tener el máximo control.

  1. Con plugin: All-in-One WP Migration / Duplicator → exporta el paquete completo → impórtalo en el nuevo hosting → actualiza los enlaces permanentes y vuelve a emitir el SSL.
  2. Manual: exporta la base de datos con phpMyAdmin, copia wp-content, súbelo al nuevo hosting, importa la base de datos, actualiza wp-config y reemplaza el dominio antiguo por el nuevo (con WP-CLI o la herramienta de interconnect/it).
  3. Prueba imágenes, enlaces y tareas programadas (cron); si usas tareas programadas, ejecuta WP-Cron con un cron real para más fiabilidad.

4 — WooCommerce — lista para montar la tienda completa

  1. Instala el plugin WooCommerce y sigue el asistente de configuración (dirección de la tienda, moneda, tipos de producto).
  2. Configura las reglas de impuestos y las clases de envío (usa zonas para reglas por país).
  3. Configura las pasarelas de pago: Stripe, PayPal — comprueba que los webhooks estén configurados y pruébalos primero en modo sandbox.
  4. Configura los datos de los productos: SKU, control de inventario, variaciones, productos descargables y tamaños de imagen.
  5. Protege el pago con HTTPS, excluye el carrito y el pago de la caché cuando sea necesario y reduce los fragmentos del carrito que generan consultas extra.

5 — Seguridad para WordPress/WooCommerce

  • Restringe wp-admin por IP o añade verificación en dos pasos a las cuentas de administrador.
  • Mantén actualizados el núcleo, los plugins y los temas; usa staging para probar las actualizaciones.
  • Limita el número de plugins; elimina los plugins y temas que no uses.
  • Programa copias de seguridad diarias para las tiendas y guarda copias fuera del servidor.

6 — Optimización del rendimiento de tiendas WordPress

  • Usa caché a nivel de servidor y un buen plugin de caché; prueba con cuidado cómo se comporta en las páginas de pago dinámicas.
  • Activa la caché de objetos (Redis) para reducir la carga de la base de datos en tiendas con mucho tráfico.
  • Sirve las imágenes desde una CDN o un almacenamiento de objetos; usa WebP y carga diferida.
  • Revisa el registro de consultas lentas y añade índices donde haga falta en las tablas pesadas de WooCommerce (wc_order_items, etc.).

7 — Notas sobre arquitectura para escalar

Las tiendas grandes suelen separar la web y la base de datos (una base de datos gestionada como RDS o un clúster MySQL), usan réplicas de lectura y guardan las sesiones/carritos en Redis. Escala horizontalmente con un balanceador de carga y sesiones persistentes o un almacén de sesiones compartido.

1 — Crear y gestionar buzones

  1. Panel de control → Mail → pulsa tu dominio → Add Mail Account: escribe el nombre (p. ej., info), una contraseña segura y la cuota. Lee tu correo en webmail.tudominio.com o en cualquier aplicación (IMAP 993, SMTP 465, SSL).
  2. Usa reenvíos para direcciones de rol (ventas@ → dueño@) y configura respuestas automáticas cuando convenga.
  3. Elimina o archiva las cuentas que no uses para reducir riesgos y costes.

2 — IMAP, POP3 o Exchange

IMAP es lo recomendado para sincronizar varios dispositivos. POP3 es un protocolo antiguo que descarga el correo. Exchange o Microsoft 365 ofrecen calendario y contactos sincronizados—útil para organizaciones que necesitan calendarios compartidos.

3 — Configuración de aplicaciones (en detalle)

Outlook (Windows / Mac)
  1. Archivo → Agregar cuenta → Configuración manual → POP/IMAP.
  2. Entrante (IMAP): mail.tudominio.com puerto 993 (SSL/TLS). Usuario = la dirección de correo completa.
  3. Saliente (SMTP): mail.tudominio.com puerto 587 (STARTTLS) o 465 (SSL). Activa la autenticación SMTP.
  4. Para Exchange/alojado, usa el conector de Exchange y la detección automática si está disponible.
Gmail web (enviar como) e importación
  1. Configuración de Gmail → Cuentas e importación → Añadir una cuenta de correo → sigue los pasos para importar por POP3 o enviar como tu dominio por SMTP.
  2. Configura el SMTP con mail.tudominio.com y el puerto/credenciales correctos para que Gmail pueda enviar como tu dominio.
Mail de iOS / Gmail en Android
  1. Añadir cuenta → Otra → Añadir cuenta de correo (iOS) u Otra (Android) → escribe el correo completo y la contraseña.
  2. Elige IMAP (recomendado) con servidor entrante mail.tudominio.com, puerto 993 SSL; SMTP puerto 587 STARTTLS.

4 — SPF / DKIM / DMARC (configuración práctica)

  1. SPF: publica un registro TXT como:
    v=spf1 a mx include:_spf.yourprovider.com ~all
    Usa ~all (fallo suave) mientras configuras; pasa a -all cuando estés seguro.
  2. DKIM: genera la clave en el servidor de correo o con tu proveedor; publica la clave pública en default._domainkey. Activa la firma en el servidor de correo.
  3. DMARC: empieza en modo de monitorización:
    _dmarc.example.com TXT "v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; pct=100"
    Pasa a quarantine y luego a reject según los informes.

5 — Problemas de entrega del correo

  • Revisa los registros en busca de códigos de rebote: 5xx = permanente, 4xx = temporal. Un 550 suele indicar bloqueo o una IP en lista negra.
  • Usa herramientas como MXToolbox, Mail-Tester.com y Google Postmaster Tools para evaluar la reputación y la autenticación.
  • Calienta las IP nuevas: empieza con pocos envíos y aumenta poco a poco para ganar reputación.
  • Evita contenido que active filtros: demasiadas imágenes, frases típicas de spam y un HTML mal construido.

6 — Recomendaciones para envíos masivos

  1. Para grandes volúmenes, usa servicios especializados (SendGrid, Mailgun, Amazon SES) en lugar del SMTP del hosting.
  2. Segmenta tu audiencia, mantén listas de exclusión y bajas, y vigila las tasas de quejas y rebotes.
  3. Autentica tus envíos y configura el DNS inverso de las IP que usen tu servicio de envío o tu propio servidor.

1 — Fundamentos de una estrategia de copias

  • Define el RPO y el RTO de cada aplicación (cuántos datos puedes permitirte perder y en cuánto tiempo debes recuperarte).
  • Regla 3-2-1: 3 copias, en 2 soportes distintos, 1 fuera del servidor.
  • Considera cifrar las copias tanto almacenadas como en tránsito.

2 — Copia manual completa de la cuenta

  1. Panel de control → Backups → Create Backup; cuando esté lista, pulsa el icono de descarga. Además, cada semana se crea una copia automática que puedes restaurar desde la misma página.
  2. Cuando termine, descárgala a tu equipo o súbela a la nube (S3/B2) para guardarla a largo plazo.
  3. Comprueba que el archivo esté bien extrayéndolo en un entorno de pruebas.

3 — Copias solo de la base de datos

  1. phpMyAdmin: Exportar → Rápido/Personalizado → SQL. Para bases de datos grandes, usa compresión y divide en partes.
  2. SSH:
    mysqldump -u dbuser -p dbname | gzip > dbname.sql.gz
  3. Para bases de datos muy grandes, usa Percona XtraBackup o instantáneas de una base de datos gestionada para hacer copias sin bloqueos.

4 — Copias automáticas y retención

Usa las copias automáticas del hosting cuando estén disponibles; si no, programa scripts que creen volcados y los envíen a un almacenamiento remoto (s3cmd/rclone). Ejemplo de retención: diarias x7, semanales x4, mensuales x6.

5 — Escenarios y pasos de restauración

  1. Restaurar archivos: sube y extrae el archivo en la ruta correcta; ajusta el propietario y los permisos.
  2. Restaurar la base de datos: crea la base de datos y el usuario → importa el SQL con phpMyAdmin o por consola: mysql -u user -p dbname < backup.sql.
  3. Restaurar la cuenta completa: contacta con el soporte de Vagocat o, si tienes acceso root, restaura la copia desde WHM.

6 — Migración con el mínimo corte (método recomendado)

  1. Antes de migrar: prepara el hosting de destino, usa las mismas versiones de PHP/base de datos que el origen, activa el SSL de pruebas y crea las bases de datos y usuarios.
  2. Copia inicial: transfiere todos los archivos y la base de datos al destino y configura la aplicación (wp-config.php, variables de entorno).
  3. Pruebas: modifica el archivo hosts de tu equipo para probar el nuevo hosting antes de cambiar el DNS. Revisa el correo, las tareas cron y los procesos en segundo plano.
  4. Sincronización: cuando esté listo, sincroniza los cambios (rsync para archivos, mysqldump para la base de datos) para que no haya diferencias.
  5. Cambio: baja el TTL del DNS con antelación; en el momento del cambio actualiza el registro A a la nueva IP. Revisa los registros y verifica los servicios (correo, SSL).
  6. Plan de vuelta atrás: mantén el hosting antiguo un tiempo y ten preparado un plan para revertir el DNS si surge algún problema grave.

7 — Errores de migración que debes evitar

  • Versiones o extensiones de PHP distintas — compruébalo con phpinfo().
  • URL escritas a mano en la base de datos o la configuración — reemplázalas con cuidado, sobre todo en datos serializados (usa WP-CLI en WordPress).
  • Tareas cron o programadas olvidadas — vuelve a crearlas en el nuevo hosting.

1 — Estrategia de optimización

Ataca la latencia y la capacidad en varias capas: CDN para los recursos estáticos, caché en el servidor para las páginas dinámicas, índices en la base de datos y perfilado del código para los puntos lentos.

2 — Caché en el servidor y ejemplos

  • Caché en el servidor — usa la plantilla de proxy caching (Web → editar dominio → Advanced options) junto con un plugin de caché de WordPress para que las páginas carguen rápido.
  • Nginx fastcgi_cache — configura las claves y la caducidad de la caché; ten cuidado con el contenido dinámico de cada usuario (usa reglas de exclusión).
  • Varnish — una caché HTTP muy potente delante de Apache/Nginx; necesita una VCL bien pensada que respete las cookies y las páginas con sesión.

3 — Caché de objetos

Usa Redis o Memcached para guardar en caché resultados de la base de datos y datos temporales. Ejemplo para WordPress: usa un plugin como Redis Object Cache y define WP_REDIS_HOST.

4 — Configuración de una CDN

  1. Elige el proveedor (Cloudflare/BunnyCDN/CloudFront). Para sitios con mucho contenido estático BunnyCDN suele ser más barata; Cloudflare ofrece WAF y funciones en el borde.
  2. Configura el origen y define cabeceras cache-control y claves de caché adecuadas (incluidos los parámetros de la URL cuando haga falta).
  3. Prueba el purgado y la invalidación de la caché para cada publicación de cambios.

5 — Ajuste y monitorización de la base de datos

  • En MySQL: ajusta innodb_buffer_pool_size a un porcentaje alto de la RAM (no toda) en servidores dedicados a la base de datos.
  • Activa el registro de consultas lentas y analízalo con pt-query-digest para encontrar las consultas costosas.
  • Indexa las columnas que aparecen a menudo en WHERE y JOIN; evita SELECT * cuando no sea necesario.

6 — Perfilado y pruebas de carga

Usa Lighthouse y WebPageTest para el frontend, New Relic o Blackfire para perfilar PHP, y k6 o ApacheBench para las pruebas de carga.

1 — Lo esencial de WHM para revendedores

  1. Crea paquetes (disco/cuota, límites de transferencia, funciones) para estandarizar lo que ofreces a tus clientes.
  2. Crea cuentas cPanel desde WHM → asigna el paquete, el correo de contacto y activa SSL/AutoSSL.
  3. Vigila el uso de recursos en WHM → Server Status y configura alertas de cuota.

2 — Seguridad y actualizaciones automáticas

  • Activa las actualizaciones automáticas del sistema y del panel con el gestor de paquetes y define ventanas de mantenimiento.
  • Despliega ModSecurity con los conjuntos de reglas recomendados y ajusta los falsos positivos de cada aplicación.
  • Usa CSF u otro firewall del servidor y limita los intentos en los puertos de SSH y del panel de control.

3 — Integración con la facturación (ejemplo)

Puedes conectar WHM con un software de facturación como WHMCS o Blesta (licencia no incluida) para aprovisionar cuentas y emitir facturas automáticamente. Guarda las claves API de forma segura y revisa los registros de acceso.

1 — Instalar aplicaciones

  1. Hosting compartido: Web → editar dominio → Quick Install App (WordPress, Joomla, Drupal, Laravel, PrestaShop y más). Cuentas cPanel de revendedor: Softaculous → elige la aplicación → Install.
  2. Haz una copia de seguridad antes de actualizar (Backups → Create Backup) y prueba primero las actualizaciones importantes en una copia de pruebas.

2 — Actualizaciones y cómo volver atrás

  • Haz siempre una copia (completa o de la aplicación) antes de actualizar a una versión mayor; aplica los parches de seguridad cuanto antes.
  • Prueba las actualizaciones en staging y luego pásalas a producción. Ten una instantánea a mano para restaurar rápido si algo falla.

1 — Crear cuentas FTP

  1. Panel de control → Web → edita tu dominio → Additional FTP account → elige usuario, contraseña y carpeta. Usa contraseñas seguras.
  2. Prefiere SFTP si está disponible (requiere acceso SSH); si solo hay FTP, restringe por IP y usa FTPS para cifrar las transferencias.

2 — Modo pasivo y modo activo

El modo pasivo (PASV) abre los puertos desde el servidor hacia el cliente y funciona mejor cuando el cliente está detrás de NAT o un firewall. El modo activo requiere que el cliente acepte conexiones entrantes — algo que a menudo está bloqueado.

3 — Automatización y publicación

  1. Usa rsync por SSH para publicar de forma incremental y eficiente:
    rsync -avz --delete -e "ssh -p 22" ./site/ user@server:/home/user/public_html/
  2. CI/CD: usa GitHub Actions o GitLab CI para compilar los recursos y publicar por SSH o SFTP; guarda los secretos en variables de entorno o en un almacén seguro.

1 — Integración Amazon ↔️ WooCommerce

  1. Elige un plugin de integración de confianza (M2E Pro, Codisto o conectores oficiales) para sincronizar productos, inventario y pedidos.
  2. Asocia con cuidado los SKU y atributos; prueba la sincronización en modo sandbox. Gestiona las reglas de precios y los perfiles de envío.
  3. Vigila el flujo de pedidos para que los pagos y envíos se sincronicen bien y evitar envíos duplicados.

2 — Sincronización Shopify ↔️ WooCommerce

Si lo necesitas, usa conectores para sincronizar productos e inventario entre Shopify y WooCommerce. Cuidado con la asociación de variantes, los SKU repetidos y la configuración de impuestos.

3 — Pasarelas de pago

  • Prefiere proveedores que cumplan PCI (Stripe, PayPal). Usa la tokenización para no guardar datos de tarjetas en tus servidores.
  • Configura los webhooks con reintentos ante fallos y guarda un registro de ellos para auditorías.

1 — Métricas básicas

  • Vigila la CPU, la memoria, la E/S de disco, el tráfico de red y el espacio en disco.
  • Vigila las métricas de la aplicación: tiempo de respuesta, tasa de errores y longitud de las colas.

2 — Herramientas

  • Prometheus + Grafana, Zabbix, Datadog, New Relic.
  • Uptime Robot o StatusCake para vigilar la disponibilidad desde varias regiones con alertas.

3 — Centralización de registros y SIEM

Usa ELK (Elasticsearch/Logstash/Kibana) o un servicio de registros gestionado para centralizar los registros y crear reglas de alerta (p. ej., picos de respuestas 5xx o fallos de acceso repetidos).

Error 500 Internal Server Error

  1. Revisa los registros de errores: panel de control → Web → pulsa el icono de registros junto a tu dominio (registros de acceso y de errores), o síguelos por SSH en un VPS.
  2. Revisa el .htaccess en busca de directivas no válidas o bucles de redirección.
  3. Desactiva los plugins/temas añadidos recientemente (WordPress) o revierte las últimas publicaciones.
  4. Aumenta temporalmente el memory_limit de PHP para descartar que se esté quedando sin memoria.

Errores de conexión a la base de datos (MySQL)

  • Comprueba los datos de acceso a la base de datos en la configuración de la aplicación.
  • Comprueba el estado del servidor de base de datos y revisa los registros de MySQL.
  • Confirma que el usuario tenga permisos y que no se haya alcanzado max_connections.

Problemas de DNS

  1. Usa dig y nslookup para consultar los servidores DNS autoritativos.
  2. Comprueba la propagación con herramientas externas. Busca errores en los valores de los registros o un CNAME mal puesto en la raíz de la zona.

Rebotes de correo y errores SMTP

  • Lee los registros SMTP en busca de códigos de rebote. Por ejemplo, un 550 suele significar bloqueado o no autorizado.
  • Confirma la alineación de SPF/DKIM/DMARC y que el PTR de las IP de envío sea correcto.
  • Comprueba si las IP de envío están en listas negras públicas y sigue los pasos para salir de ellas.

1 — Diseñar paquetes de revendedor

  • Define niveles (Inicial, Negocio, Pro) con cuotas y funciones claramente distintas.
  • Incluye el SLA y los tiempos de respuesta del soporte en la descripción de cada nivel.

2 — Automatización

Usa la API de WHM con tu software de facturación (p. ej., WHMCS o Blesta, licencia no incluida) para crear cuentas automáticamente al comprar y gestionar las renovaciones.

3 — Soporte y escalado de incidencias

  • Documenta las soluciones habituales para el equipo de soporte (cambios de contraseña, DNS, problemas de SSL).
  • Usa un sistema de tickets con SLA y respuestas predefinidas para los casos comunes; escala los incidentes del servidor a quien tenga acceso de administrador.

¿Sigues atascado? Te ayudamos.

Nuestro equipo responde 24/7. Abre un chat en vivo o envíanos un correo.

Novedades

Amamos a los animales ❤️. En Vagocat estamos comprometidos con el rescate y bienestar animal. Para apoyar misiones de rescate, encontrar orientación o ayudar a animales vulnerables, visita gracivo.org.