// JS para añadir la clase al hacer clic
document.querySelector("#boton").addEventListener("click", () => {
document.querySelector(".caja").classList.add("activa");
});
👉 El elemento .caja se anima solo cuando recibe la clase activa.
Si el sitio tiene poco tráfico o contenido nuevo, AdSense no genera impresiones suficientes. 👉 Solución: mejorar SEO y frecuencia de publicación. Falta de tráfico o contenido indexado.
b. Contenido no apto o escaso
AdSense penaliza páginas con:
Texto muy corto o duplicado
Temas legales o sensibles sin contexto educativo
Páginas sin valor añadido
👉 Solución: redactar artículos informativos, guías legales o comparativas con enfoque educativo.
c. Bloqueo por políticas
Si el dominio tuvo rechazos previos, puede estar en revisión o con limitación temporal. 👉 Solución: revisar el panel de AdSense → “Políticas” → “Problemas de sitio”.
d. Errores técnicos
Código mal insertado
Bloques dentro de etiquetas <script> o <noscript>
Conflictos con plugins de caché o privacidad
👉 Solución: usar el bloque estándar de AdSense y probar sin plugins de optimización.
Estrategia general para mejorar rendimiento
Área
Acción recomendada
Impacto
Contenido
Publicar artículos útiles y originales
Alto
Ubicación de anuncios
Colocar bloques visibles (inicio, sidebar, entre párrafos)
Alto
Velocidad web
Optimizar caché y compresión
Medio
Diseño responsive
Asegurar que los anuncios se adaptan a móvil
Alto
SEO
Mejorar indexación y palabras clave
Alto
La mejor forma de potenciar ambos sitios es reforzar contenido, estructura y visibilidad de los bloques publicitarios.
Cuando AdSense muestra ingresos muy bajos, hay un conjunto de indicadores clave dentro de la propia plataforma que te dicen exactamente qué está fallando y qué debes mejorar. Aquí tienes la información más importante que AdSense ofrece para diagnosticar y potenciar la monetización, explicada de forma clara y accionable.
⭐ RPM (Ingresos por cada 1000 visitas)
Es el indicador más importante cuando los ingresos son bajos.
Si el RPM es bajo, significa que:
Los anunciantes pagan poco por tu tráfico
O tus páginas no están optimizadas para mostrar anuncios
O el contenido no es atractivo para anunciantes
Puedes profundizar en: Mejorar RPM
CTR (Porcentaje de clics)
Si el CTR es bajo, AdSense te está diciendo:
Los anuncios no están bien colocados
El diseño no invita al clic
El contenido no coincide con la intención del usuario
Puedes ver más en: Optimizar CTR
Visibilidad de anuncios (Active View)
AdSense mide cuántos anuncios realmente se ven.
Si el Active View es bajo:
Los anuncios están demasiado abajo
El usuario hace scroll rápido
El diseño no favorece la visibilidad
Puedes revisar: Mejorar visibilidad
Bloques de anuncios con bajo rendimiento
AdSense te muestra:
Qué bloques generan ingresos
Cuáles no generan nada
Cuáles tienen errores
Esto te permite eliminar los que no funcionan y reforzar los que sí.
Puedes ver: Diagnóstico de bloques
Políticas y restricciones del sitio
Si un sitio tiene:
Contenido insuficiente
Contenido no apto
Problemas de navegación
Errores técnicos
AdSense limita o bloquea la monetización.
Puedes revisar: Problemas de políticas
Análisis de páginas con más ingresos
AdSense te muestra:
Qué páginas generan dinero
Cuáles no generan nada
Qué tipo de contenido atrae mejores anuncios
Esto te permite replicar lo que funciona.
Puedes ver: Páginas de alto rendimiento
Países que generan ingresos
Si tu tráfico viene de países con bajo CPC:
España → CPC medio
Latinoamérica → CPC bajo
India → CPC muy bajo
Esto afecta directamente a tus ingresos.
Puedes revisar: CPC por país
Análisis de dispositivos (móvil vs escritorio)
AdSense te muestra si:
El móvil no está mostrando anuncios
El diseño responsive falla
Los anuncios se cortan o no cargan
Puedes ver: Optimizar anuncios en móvil
Velocidad de carga (PageSpeed)
AdSense detecta si:
La página carga lenta
Los anuncios tardan en aparecer
El usuario abandona antes de verlos
Puedes revisar: Mejorar velocidad
Resumen claro
Los datos más importantes que AdSense te da para entender por qué ganas poco son:
RPM
CTR
Active View
Rendimiento por bloque
Políticas y restricciones
Páginas que generan ingresos
Países del tráfico
Rendimiento en móvil
Velocidad de carga
Si uno de estos indicadores está mal, los ingresos se desploman.
Lee las instrucciones para un mantenimiento mensual seguro para tu VPS Debian, pensado para que lo ejecutes rápido y mantengas siempre el sistema ligero y bajo control:
Revisar espacio en disco
df -h
Comprueba que la partición / no supere el 80% de uso.
Si ves que se acerca al límite, pasa al siguiente paso de limpieza.
A continuación guarda los backups fuera del VPS si es posible.
✅ Resultado esperado
VPS siempre con espacio libre > 50%.
Logs controlados y nunca superiores a 500 MB.
Cachés y paquetes limpios.
Bases de datos optimizadas.
Backups recientes y listos para restaurar.
SCRIPT DE MANTENIMIENTO MENSUAL
Aquí tienes tu script de mantenimiento mensual para el VPS. Lo puedes guardar como vps-maintenance.sh, darle permisos de ejecución y lanzarlo cada vez que quieras revisar y limpiar tu servidor:
#!/bin/bash
# VPS Maintenance Script - Edition
# Ejecutar con: sudo ./vps-maintenance.sh
echo "===== Estado del disco ====="
df -h
echo ""
echo "===== 📂 Uso en /var ====="
du -h --max-depth=1 /var | sort -h
echo ""
echo "===== Limpiando logs del sistema (máx 500MB) ====="
journalctl --vacuum-size=500M
echo ""
echo "===== Limpiando logs de Apache ====="
truncate -s 0 /var/log/apache2/access.log 2>/dev/null
truncate -s 0 /var/log/apache2/error.log 2>/dev/null
echo ""
echo "===== Limpiando cachés de paquetes ====="
apt-get clean
apt-get autoremove --purge -y
echo ""
echo "===== Espacio en bases de datos ====="
du -h --max-depth=1 /var/lib/mysql | sort -h
echo ""
echo "===== ✅ Mantenimiento completado ====="
echo "Revisa arriba el estado del disco y bases de datos."
Pasos en tu VPS
Entrar al editor y crear el archivo:
sudo nano /root/vps-maintenance.sh
Pega dentro el contenido del script avanzado de mantenimiento.
Guardar y salir de nano:
Pulsa CTRL + O → Enter para guardar.
Pulsa CTRL + X para salir.
Dar permisos de ejecución al script:
sudo chmod +x /root/vps-maintenance.sh
Probarlo manualmente:
sudo /root/vps-maintenance.sh
Cómo usarlo
1. Copia el contenido en un archivo:
nano vps-maintenance.sh
2. Dale permisos de ejecución:
chmod +x vps-maintenance.sh
3. Ejecútalo con privilegios:
sudo ./vps-maintenance.sh
✅ Resultado esperado
Verás un informe con el estado del disco y /var.
Los logs del sistema y Apache quedarán reducidos.
Cachés y paquetes sobrantes se eliminarán.
Tendrás un vistazo rápido al tamaño de tus bases de datos.
VERSION AVANZADA DEL SCRIPT DE MANTENIMIENTO
Aquí tienes la versión avanzada del script de mantenimiento que además de ejecutar las limpiezas y comprobaciones, guarda un informe con fecha en un archivo dentro de tu VPS (por ejemplo report-2025-12-06.txt). Con esto tendrás un histórico de cada mantenimiento mensual.
Script vps-maintenance.sh
#!/bin/bash
# VPS Maintenance Script - Edition
# Ejecutar con: sudo ./vps-maintenance.sh
# Nombre del informe con fecha actual
REPORT="/root/vps-report-$(date +%F).txt"
echo "===== 📊 Estado del disco =====" | tee $REPORT
df -h | tee -a $REPORT
echo "" | tee -a $REPORT
echo "===== 📂 Uso en /var =====" | tee -a $REPORT
du -h --max-depth=1 /var | sort -h | tee -a $REPORT
echo "" | tee -a $REPORT
echo "===== Limpiando logs del sistema (máx 500MB) =====" | tee -a $REPORT
journalctl --vacuum-size=500M | tee -a $REPORT
echo "" | tee -a $REPORT
echo "===== Limpiando logs de Apache =====" | tee -a $REPORT
truncate -s 0 /var/log/apache2/access.log 2>/dev/null
truncate -s 0 /var/log/apache2/error.log 2>/dev/null
echo "Logs de Apache vaciados" | tee -a $REPORT
echo "" | tee -a $REPORT
echo "===== Limpiando cachés de paquetes =====" | tee -a $REPORT
apt-get clean
apt-get autoremove --purge -y | tee -a $REPORT
echo "" | tee -a $REPORT
echo "===== 📊 Espacio en bases de datos =====" | tee -a $REPORT
du -h --max-depth=1 /var/lib/mysql | sort -h | tee -a $REPORT
echo "" | tee -a $REPORT
echo "===== ✅ Mantenimiento completado =====" | tee -a $REPORT
echo "Informe guardado en $REPORT" | tee -a $REPORT
Cómo usarlo
COMANDOS EN NEGRITA
Copia el contenido en un archivo: nano vps-maintenance.sh
Dale permisos de ejecución:chmod +x vps-maintenance.sh
Ejecútalo con privilegios:sudo ./vps-maintenance.sh
✅ Resultado esperado
Se ejecutan todas las limpiezas y comprobaciones.
Se genera un archivo de informe en /root/ con nombre tipo vps-report-2025-12-06.txt.
Cada mes tendrás un histórico con fecha, para comparar evolución del espacio y detectar crecimientos anómalos.
Configuración con cron
Edita el cron del sistema:
sudo crontab -e
Agrega esta línea al final:
0 3 1 * * /root/vps-maintenance.sh
Explicación:
0 3 1 * * → se ejecuta a las 03:00 AM del día 1 de cada mes.
/root/vps-maintenance.sh → ruta completa al script que creaste.
El script ya genera un informe con fecha (/root/vps-report-YYYY-MM-DD.txt), así tendrás histórico mensual.
📂 Dónde ver los informes
Cada mes se guardará un archivo en /root/ con nombre tipo:
Durante la instalación te pedirá configurar postfix. En el caso de que solo quieres enviar correos (no recibir), selecciona «Internet Site» y pon tu dominio o hostname del VPS.
2. Modificar el script vps-maintenance.sh
Agrega al final del script, las siguientes líneas de código:
# Dirección de destino
EMAIL="tu-correo@ejemplo.com"
# Enviar el informe por email
mail -s "Informe VPS $(date +%F)" $EMAIL < $REPORT
3. Configuración con cron (ya lo tienes)
Tu cron quedaría así, ejecutando el script el día 1 de cada mes a las 03:00:
0 3 1 * * /root/vps-maintenance.sh
✅ Resultado esperado
Cada mes, el script se ejecuta automáticamente.
Se genera el informe en /root/vps-report-YYYY-MM-DD.txt.
Se envía un email con el informe adjunto al destinatario que configures.
Comandos para revisar espacio en el VPS
Espacio general en todas las particiones:
df -h
Muestra tamaño total, usado, disponible y porcentaje de uso en cada sistema de archivos.
Uso detallado en /var (donde suelen crecer logs, bases de datos y webs):
sudo du -h --max-depth=1 /var | sort -h
Lista los subdirectorios de /var ordenados por tamaño.
Uso detallado en /var/www (tus sitios web):
sudo du -h --max-depth=1 /var/www | sort -h
Te dice cuánto ocupa cada proyecto web.
Uso detallado en /var/log (logs del sistema y Apache):
sudo du -h --max-depth=1 /var/log | sort -h
Localiza qué servicio genera más registros.
Uso detallado en /var/lib (bases de datos, librerías, contenedores):
sudo du -h --max-depth=1 /var/lib | sort -h
Analiza si MySQL, apt o Docker están ocupando demasiado espacio.
✅ Recomendación
Si lo vas a anotar en tu informe, puedes dejarlo como bloque final:
# Comandos de comprobación de espacio en el VPS
df -h
sudo du -h --max-depth=1 /var | sort -h
sudo du -h --max-depth=1 /var/www | sort -h
sudo du -h --max-depth=1 /var/log | sort -h
sudo du -h --max-depth=1 /var/lib | sort -h
Debian 12 “Bookworm” es una distribución GNU/Linux reconocida por su estabilidad, seguridad y versatilidad. Requiere entre 1 y 2 GB de RAM y entre 4 y 10 GB de espacio en disco según la instalación, con un sistema base que ocupa alrededor de 1,2 GB. Sus prestaciones incluyen compatibilidad con múltiples arquitecturas, gran variedad de entornos de escritorio, mejoras en seguridad y soporte ampliado de hardware reciente.
📦 Tamaño del software y requisitos
Instalación mínima (sin utilidades estándar): ~1,0 GB en disco
Instalación estándar (amd64 con utilidades): ~1,2 GB en disco
Requisitos mínimos de hardware:
RAM: 512 MB (mínimo), 1 GB recomendado
Espacio en disco: 4 GB sin escritorio, 10 GB con escritorio
Requisitos recomendados:
Procesador: Pentium 4 a 1 GHz o superior
RAM: 2 GB para un entorno gráfico fluido
Características principales
Nombre en clave:Bookworm
Entornos de escritorio disponibles: GNOME, KDE Plasma, Xfce, LXQt, Cinnamon, MATE, entre otros
Gestión de paquetes: Más de 59.000 paquetes disponibles en repositorios oficiales
Soporte de idiomas: Extenso, con traducciones para la mayoría de lenguas
Firmware no libre incluido: Mejora la compatibilidad con hardware moderno (tarjetas Wi-Fi, gráficas, etc.)
Seguridad: Actualizaciones constantes y sistema de parches rápido
Compatibilidad: Funciona en múltiples arquitecturas (amd64, arm64, s390x, etc.)
Opciones de instalación: Instalador gráfico y en modo texto, imágenes para nube y contenedores
Prestaciones destacadas
Estabilidad y fiabilidad: Debian es referencia en servidores y entornos críticos
Rendimiento optimizado: Mejoras en velocidad de ejecución y gestión de recursos en Debian 12.10
Compatibilidad ampliada: Drivers actualizados para hardware reciente
Soporte a largo plazo (LTS): Garantiza actualizaciones de seguridad durante años
Versatilidad de uso:
Servidores web, bases de datos y entornos corporativos.
Escritorios personales con múltiples interfaces gráficas.
Imágenes para nube y virtualización.
Debian 12 combina ligereza en instalación (1–1,2 GB base) con robustez y seguridad, ofreciendo un sistema adaptable tanto para usuarios domésticos como para infraestructuras profesionales. Su soporte de hardware moderno, amplia gama de escritorios y miles de paquetes lo convierten en una de las distribuciones más completas y confiables del ecosistema Linux.
Puedes descargar Debian 12 “Bookworm” directamente desde la página oficial de Debian en este enlace: 👉 Descarga oficial de Debian 12
📥 Opciones de descarga
En la página oficial encontrarás distintas imágenes de instalación:
Netinst (instalador mínimo): Ideal para instalaciones ligeras, descarga solo lo esencial y el resto desde internet.
Imágenes completas (CD/DVD): Incluyen todos los paquetes, útiles para sistemas sin conexión.
Si trabajas con servidores VPS y proyectos web, lo más práctico es usar la imagen netinst amd64, ya que ocupa poco espacio (~300 MB) y te permite personalizar la instalación con solo los paquetes que necesitas.
Uso recomendado: Instalación mínima con descarga de paquetes desde internet
Arquitectura: amd64 (64 bits, la más común en servidores y PCs modernos)
Versión: 12.6.0 (última actualización estable de Bookworm)
Si prefieres imágenes completas (DVD con todos los paquetes incluidos), también están disponibles en la misma carpeta oficial: 👉Imágenes completas de Debian 12
Comandos SSH para instalar Debian 12 en un VPS
Aquí tienes una guía práctica con los comandos SSH para instalar Debian 12 en un VPS desde cero, suponiendo que estás accediendo a un servidor con consola KVM o instalación remota (como en Proxmox, Hetzner, OVH, etc.).
Supuestos previos
Tienes acceso SSH o consola al VPS (modo rescate o instalación manual).
El VPS está vacío o en modo de instalación.
Usarás el instalador oficial de Debian 12 (netinst).
Al crear el VPS, selecciona Debian 12 como imagen base.
En el campo “cloud-init” o “custom script”, pega el YAML anterior.
Asegúrate de incluir tu clave SSH pública en el campo correspondiente.
Resultado:
VPS con Debian 12, usuario franciscus, acceso SSH, firewall activo, Nginx instalado y Fail2Ban protegiendo.
SCRIPT Cloud-Init
Script cloud-init para LAMP + WordPress en Debian 12
yaml
#cloud-config
hostname: debian-vps
timezone: Europe/Madrid
locale: es_ES.UTF-8
users:
- name: franciscus
groups: sudo
shell: /bin/bash
sudo: ['ALL=(ALL) NOPASSWD:ALL']
ssh-authorized-keys:
- ssh-rsa AAAA...tu_clave_ssh...
package_update: true
package_upgrade: true
packages:
- apache2
- mariadb-server
- php
- php-mysql
- libapache2-mod-php
- curl
- wget
- unzip
- ufw
- fail2ban
runcmd:
# Configuración básica de firewall
- ufw allow OpenSSH
- ufw allow 'Apache Full'
- ufw enable
# Configuración de MariaDB segura
- mysql -e "ALTER USER 'root'@'localhost' IDENTIFIED BY 'TuPasswordSeguro';"
- mysql -e "DELETE FROM mysql.user WHERE User='';"
- mysql -e "DROP DATABASE IF EXISTS test;"
- mysql -e "FLUSH PRIVILEGES;"
# Crear base de datos para WordPress
- mysql -uroot -pTuPasswordSeguro -e "CREATE DATABASE wordpress DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;"
- mysql -uroot -pTuPasswordSeguro -e "CREATE USER 'wpuser'@'localhost' IDENTIFIED BY 'WpPasswordSeguro';"
- mysql -uroot -pTuPasswordSeguro -e "GRANT ALL PRIVILEGES ON wordpress.* TO 'wpuser'@'localhost';"
- mysql -uroot -pTuPasswordSeguro -e "FLUSH PRIVILEGES;"
# Descargar e instalar WordPress
- wget https://wordpress.org/latest.tar.gz -O /tmp/wordpress.tar.gz
- tar -xzf /tmp/wordpress.tar.gz -C /var/www/html/
- chown -R www-data:www-data /var/www/html/wordpress
- chmod -R 755 /var/www/html/wordpress
# Configuración de Apache
- echo "<VirtualHost *:80>
ServerAdmin admin@localhost
DocumentRoot /var/www/html/wordpress
<Directory /var/www/html/wordpress>
AllowOverride All
</Directory>
ErrorLog \${APACHE_LOG_DIR}/error.log
CustomLog \${APACHE_LOG_DIR}/access.log combined
</VirtualHost>" > /etc/apache2/sites-available/wordpress.conf
- a2ensite wordpress.conf
- a2enmod rewrite
- systemctl reload apache2
Resultado
VPS con Debian 12
Apache + PHP + MariaDB configurados
WordPress descargado y listo en /var/www/html/wordpress
Firewall activo y Fail2Ban protegiendo
👉 Este script lo pegas en el campo cloud-init al crear tu VPS en Hetzner, Contabo o cualquier proveedor que lo soporte.
script cloud-init optimizado para un VPS con Debian 12 + Nginx + PHP-FPM + MariaDB + WordPress, pensado para rendimiento y estabilidad:
Script cloud-init (Nginx + PHP-FPM + WordPress)
yaml
#cloud-config
hostname: debian-vps
timezone: Europe/Madrid
locale: es_ES.UTF-8
users:
- name: franciscus
groups: sudo
shell: /bin/bash
sudo: ['ALL=(ALL) NOPASSWD:ALL']
ssh-authorized-keys:
- ssh-rsa AAAA...tu_clave_ssh...
package_update: true
package_upgrade: true
packages:
- nginx
- mariadb-server
- php-fpm
- php-mysql
- php-cli
- php-curl
- php-xml
- php-zip
- php-gd
- php-mbstring
- curl
- wget
- unzip
- ufw
- fail2ban
runcmd:
# Configuración de firewall
- ufw allow OpenSSH
- ufw allow 'Nginx Full'
- ufw enable
# Configuración segura de MariaDB
- mysql -e "ALTER USER 'root'@'localhost' IDENTIFIED BY 'TuPasswordSeguro';"
- mysql -e "DELETE FROM mysql.user WHERE User='';"
- mysql -e "DROP DATABASE IF EXISTS test;"
- mysql -e "FLUSH PRIVILEGES;"
# Crear base de datos para WordPress
- mysql -uroot -pTuPasswordSeguro -e "CREATE DATABASE wordpress DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;"
- mysql -uroot -pTuPasswordSeguro -e "CREATE USER 'wpuser'@'localhost' IDENTIFIED BY 'WpPasswordSeguro';"
- mysql -uroot -pTuPasswordSeguro -e "GRANT ALL PRIVILEGES ON wordpress.* TO 'wpuser'@'localhost';"
- mysql -uroot -pTuPasswordSeguro -e "FLUSH PRIVILEGES;"
# Descargar e instalar WordPress
- wget https://wordpress.org/latest.tar.gz -O /tmp/wordpress.tar.gz
- tar -xzf /tmp/wordpress.tar.gz -C /var/www/html/
- chown -R www-data:www-data /var/www/html/wordpress
- chmod -R 755 /var/www/html/wordpress
# Configuración de Nginx para WordPress
- echo "server {
listen 80;
server_name _;
root /var/www/html/wordpress;
index index.php index.html index.htm;
location / {
try_files \$uri \$uri/ /index.php?\$args;
}
location ~ \.php\$ {
include snippets/fastcgi-php.conf;
fastcgi_pass unix:/run/php/php8.2-fpm.sock;
fastcgi_param SCRIPT_FILENAME \$document_root\$fastcgi_script_name;
include fastcgi_params;
}
location ~ /\.ht {
deny all;
}
}" > /etc/nginx/sites-available/wordpress
- ln -s /etc/nginx/sites-available/wordpress /etc/nginx/sites-enabled/
- nginx -t
- systemctl reload nginx
Resultado
VPS con Debian 12
Nginx + PHP-FPM (más rápido que Apache para WordPress)
MariaDB configurado con base de datos y usuario para WordPress
WordPress instalado en /var/www/html/wordpress
Firewall activo y Fail2Ban protegiendo
Este script lo pegas en el campo cloud-init al crear tu VPS en Hetzner, Contabo o cualquier proveedor que lo soporte.
script cloud-init avanzado para tu VPS con Debian 12 + Nginx + PHP-FPM + MariaDB + WordPress, incluyendo optimización de rendimiento con Redis cache, PHP-FPM tunning y HTTPS con Let’s Encrypt.
Script cloud-init optimizado
yaml
#cloud-config
hostname: debian-vps
timezone: Europe/Madrid
locale: es_ES.UTF-8
users:
- name: franciscus
groups: sudo
shell: /bin/bash
sudo: ['ALL=(ALL) NOPASSWD:ALL']
ssh-authorized-keys:
- ssh-rsa AAAA...tu_clave_ssh...
package_update: true
package_upgrade: true
packages:
- nginx
- mariadb-server
- php-fpm
- php-mysql
- php-cli
- php-curl
- php-xml
- php-zip
- php-gd
- php-mbstring
- redis-server
- php-redis
- certbot
- python3-certbot-nginx
- curl
- wget
- unzip
- ufw
- fail2ban
runcmd:
# Firewall
- ufw allow OpenSSH
- ufw allow 'Nginx Full'
- ufw enable
# Configuración segura de MariaDB
- mysql -e "ALTER USER 'root'@'localhost' IDENTIFIED BY 'TuPasswordSeguro';"
- mysql -e "DELETE FROM mysql.user WHERE User='';"
- mysql -e "DROP DATABASE IF EXISTS test;"
- mysql -e "FLUSH PRIVILEGES;"
# Crear base de datos para WordPress
- mysql -uroot -pTuPasswordSeguro -e "CREATE DATABASE wordpress DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;"
- mysql -uroot -pTuPasswordSeguro -e "CREATE USER 'wpuser'@'localhost' IDENTIFIED BY 'WpPasswordSeguro';"
- mysql -uroot -pTuPasswordSeguro -e "GRANT ALL PRIVILEGES ON wordpress.* TO 'wpuser'@'localhost';"
- mysql -uroot -pTuPasswordSeguro -e "FLUSH PRIVILEGES;"
# Descargar e instalar WordPress
- wget https://wordpress.org/latest.tar.gz -O /tmp/wordpress.tar.gz
- tar -xzf /tmp/wordpress.tar.gz -C /var/www/html/
- chown -R www-data:www-data /var/www/html/wordpress
- chmod -R 755 /var/www/html/wordpress
# Configuración Nginx optimizada
- echo "server {
listen 80;
server_name _;
root /var/www/html/wordpress;
index index.php index.html index.htm;
location / {
try_files \$uri \$uri/ /index.php?\$args;
}
location ~ \.php\$ {
include snippets/fastcgi-php.conf;
fastcgi_pass unix:/run/php/php8.2-fpm.sock;
fastcgi_param SCRIPT_FILENAME \$document_root\$fastcgi_script_name;
include fastcgi_params;
}
location ~ /\.ht {
deny all;
}
}" > /etc/nginx/sites-available/wordpress
- ln -s /etc/nginx/sites-available/wordpress /etc/nginx/sites-enabled/
- nginx -t
- systemctl reload nginx
# Optimización PHP-FPM
- sed -i 's/pm = .*/pm = dynamic/' /etc/php/8.2/fpm/pool.d/www.conf
- sed -i 's/pm.max_children = .*/pm.max_children = 20/' /etc/php/8.2/fpm/pool.d/www.conf
- sed -i 's/pm.start_servers = .*/pm.start_servers = 5/' /etc/php/8.2/fpm/pool.d/www.conf
- sed -i 's/pm.min_spare_servers = .*/pm.min_spare_servers = 3/' /etc/php/8.2/fpm/pool.d/www.conf
- sed -i 's/pm.max_spare_servers = .*/pm.max_spare_servers = 10/' /etc/php/8.2/fpm/pool.d/www.conf
- systemctl restart php8.2-fpm
# Configuración HTTPS con Let's Encrypt
- certbot --nginx -d tu-dominio.com --non-interactive --agree-tos -m admin@tu-dominio.com
Resultado
VPS con Debian 12
Nginx + PHP-FPM optimizado para WordPress
MariaDB configurado con base de datos y usuario
Redis cache instalado y listo para usar con plugins de WordPress
Una verdadera y auténtica Guía Avanzada de Ciberseguridad que puedes consultar y estudiar, para preservar una Privacidad Elemental.
Identidad digital y trazabilidad 👤
Correo desechable y alias: usa alias de correo para registros en webs y evita exponer tu dirección principal.
Separación de identidades: mantén perfiles diferenciados (personal, profesional, pruebas) para reducir riesgos de filtración cruzada.
Monitorización de filtraciones: activa alertas en servicios como Have I Been Pwned para saber si tus credenciales han sido expuestas.
Navegación y comunicaciones seguras
DNS seguro: configura tu equipo con DNS cifrado (ej. Cloudflare 1.1.1.1 con DoH/DoT).
VPN con auditorías públicas: evita VPN gratuitas; usa proveedores con transparencia y auditorías externas.
Correo cifrado: considera PGP/GPG para comunicaciones sensibles.
Dispositivos y entorno físico 💻📱
Arranque seguro y cifrado de disco: activa BitLocker (Windows) o FileVault (Mac) para proteger datos en caso de robo.
Firmware y BIOS: mantén actualizados, ya que son vectores de ataque poco atendidos.
USB y periféricos: desconfía de memorias USB desconocidas; usa bloqueadores de datos (USB condom) en lugares públicos.
Privacidad avanzada 🔒
Navegadores endurecidos: Firefox con extensiones de privacidad (NoScript, Privacy Badger, uBlock).
Sandboxing: ejecuta apps sospechosas en entornos aislados (máquinas virtuales o contenedores).
Metadatos invisibles: elimina metadatos de fotos y documentos antes de compartirlos (herramientas como ExifTool).
Seguridad en redes sociales 📱
Control de API y apps conectadas: revisa qué aplicaciones tienen acceso a tu cuenta.
Publicaciones diferidas: evita publicar en tiempo real tu ubicación; hazlo con retraso.
Ingeniería social inversa: recuerda que el mayor riesgo no es técnico, sino lo que otros pueden deducir de tu actividad.
Resiliencia y respuesta
Plan de contingencia personal: define qué hacer si pierdes acceso a tus cuentas (contactos de recuperación, copias offline de contraseñas).
Simulación de ataque: prueba periódicamente cómo reaccionarías ante un phishing o pérdida de dispositivo.
Redundancia: mantén copias de seguridad en al menos dos medios distintos (ej. nube + disco externo cifrado).
Esto ya no es la típica lista de “contraseñas largas y antivirus”, sino un manual de supervivencia digital que combina prácticas técnicas y de comportamiento. Con esto, un ciudadano pasa de ser “usuario protegido” a convertirse en alguien difícil de rastrear, atacar o manipular.
DOBLE FACTOR – Usuario Común (lo básico)
Contraseñas seguras: mínimo 12 caracteres, mezcla de letras, números y símbolos.
Doble factor (2FA): activa siempre que sea posible.
Actualizaciones: mantén sistema y apps al día.
Navegación segura: busca siempre el candado HTTPS.
Copias de seguridad: al menos una en la nube y otra en disco externo.
ALIAS DE CORREO – Usuario Consciente (privacidad avanzada)
Gestores de contraseñas: Bitwarden, KeePass o similares para no repetir claves.
Alias de correo: usa correos desechables para registros y protege tu dirección principal.
DNS seguro: configura DoH/DoT (ej. Cloudflare 1.1.1.1).
VPN confiable: evita gratuitas, busca proveedores con auditorías externas.
Metadatos invisibles: elimina datos ocultos de fotos y documentos antes de compartirlos.
Redes sociales: publica con retraso tu ubicación y revisa apps conectadas a tu cuenta.
Nivel 3 – Creador/Desarrollador (seguridad técnica)
Cifrado de disco: activa BitLocker (Windows) o FileVault (Mac).
Sandboxing: prueba apps sospechosas en máquinas virtuales o contenedores.
Firmware y BIOS: actualiza periódicamente, son vectores de ataque olvidados.
Este sitio utiliza solo cookies propias necesarias para su funcionamiento y para recordar tus preferencias de consentimiento. No empleamos cookies de publicidad ni de seguimiento, y los anuncios se muestran sin utilizar cookies.