Sin SSH, sin configuración manual de cron

Configura alertas automáticas de vulnerabilidades para Joomla! en 5 minutos

Este es el proceso real de instalación, de principio a fin. Para saber qué se comprueba y cómo antes de instalar nada, consulta cómo funciona el feed VEL.

Antes de empezar

Houston necesita Joomla 5 o Joomla 6, PHP 8.1 o posterior (8.3 o posterior para Joomla 6), y una clave de licencia de Houston de Gumroad para poder ejecutar un escaneo. Si tu sitio todavía usa Joomla 3, Houston aún no es para ti: consulta qué significa realmente el fin de vida de Joomla 3 y, en su lugar, nuestro Parche de Seguridad para Joomla! 3.

Los seis pasos

  1. Instala el paquete. Extensiones → Administrar → Instalar → Subir archivo de paquete, luego selecciona el paquete de Houston e instálalo. Ese es el único paso manual de todo el proceso.
  2. Deja que se active solo. Houston activa sus propios plugins y crea su propia tarea programada diaria en Sistema → Tareas programadas de forma automática al instalarse. Ahí no hay nada que configurar a mano.
  3. Activa tu licencia. Introduce la clave de licencia de Gumroad en Sistema → Houston. Sin una licencia activa, el panel es visible, pero no se ejecuta ningún escaneo ni se genera ningún hallazgo.
  4. Ejecuta el primer escaneo. Espera al siguiente disparador programado, ya sea un cron job real del servidor, el propio planificador perezoso de Joomla en visitas normales, o Web Cron, o bien abre Sistema → Houston y activa Escanear ahora para obtener un resultado inmediato.
  5. Lee el panel. Sistema → Houston enumera cada extensión instalada, si Joomla tiene registrada una versión más reciente, y cualquier hallazgo abierto, filtrable por tipo y solo por extensiones de terceros.
  6. Confirma que llega el correo de alerta. Revisa el spam una vez después de activar. Houston envía a través del propio gestor de correo del sitio, así que la entregabilidad depende de la configuración SPF, DKIM y DMARC de ese dominio, igual que con cualquier otro correo transaccional del sitio.

Qué verás si se encuentra algo

Un hallazgo muestra el nombre de la extensión, de qué feed proviene, VEL o el Security Centre, y cualquier detalle que ese feed haya proporcionado. Consulta qué puede y qué no puede decirte una entrada VEL si un hallazgo parece escaso. Se envía exactamente un correo por él. Después permanece visible en el panel sin enviar otro correo cada día, solo cuando el hallazgo en sí es nuevo.

← Volver a Houston

Preguntas frecuentes

¿Necesito acceso SSH o a la línea de comandos para instalar Houston?

No. Toda la instalación se realiza desde el administrador de Joomla, empezando con la subida normal de un paquete de extensión.

¿Qué ocurre si instalo Houston sin activar aún una licencia?

El panel y el inventario de extensiones son visibles de inmediato. No se ejecuta ningún escaneo ni se genera ningún hallazgo hasta que se activa una licencia.

¿Puedo activar un escaneo manualmente en lugar de esperar a la programación diaria?

Sí. Sistema → Houston tiene una opción Escanear ahora para una ejecución inmediata.

¿Qué pasa si mi hosting no admite cron jobs reales del servidor?

Houston se ejecuta con el disparador que el sitio ya tenga disponible, incluido el propio planificador perezoso de Joomla en visitas normales o Web Cron, por lo que no hace falta un cron job dedicado del servidor.