Sin SSH, sin configuración manual de cron
Configura alertas automáticas de vulnerabilidades para Joomla! en 5 minutos
Este es el proceso real de instalación, de principio a fin. Para saber qué se comprueba y cómo antes de instalar nada, consulta cómo funciona el feed VEL.
Antes de empezar
Houston necesita Joomla 5 o Joomla 6, PHP 8.1 o posterior (8.3 o posterior para Joomla 6), y una clave de licencia de Houston de Gumroad para poder ejecutar un escaneo. Si tu sitio todavía usa Joomla 3, Houston aún no es para ti: consulta qué significa realmente el fin de vida de Joomla 3 y, en su lugar, nuestro Parche de Seguridad para Joomla! 3.
Los seis pasos
- Instala el paquete. Extensiones → Administrar → Instalar → Subir archivo de paquete, luego selecciona el paquete de Houston e instálalo. Ese es el único paso manual de todo el proceso.
- Deja que se active solo. Houston activa sus propios plugins y crea su propia tarea programada diaria en Sistema → Tareas programadas de forma automática al instalarse. Ahí no hay nada que configurar a mano.
- Activa tu licencia. Introduce la clave de licencia de Gumroad en Sistema → Houston. Sin una licencia activa, el panel es visible, pero no se ejecuta ningún escaneo ni se genera ningún hallazgo.
- Ejecuta el primer escaneo. Espera al siguiente disparador programado, ya sea un cron job real del servidor, el propio planificador perezoso de Joomla en visitas normales, o Web Cron, o bien abre Sistema → Houston y activa Escanear ahora para obtener un resultado inmediato.
- Lee el panel. Sistema → Houston enumera cada extensión instalada, si Joomla tiene registrada una versión más reciente, y cualquier hallazgo abierto, filtrable por tipo y solo por extensiones de terceros.
- Confirma que llega el correo de alerta. Revisa el spam una vez después de activar. Houston envía a través del propio gestor de correo del sitio, así que la entregabilidad depende de la configuración SPF, DKIM y DMARC de ese dominio, igual que con cualquier otro correo transaccional del sitio.
Qué verás si se encuentra algo
Un hallazgo muestra el nombre de la extensión, de qué feed proviene, VEL o el Security Centre, y cualquier detalle que ese feed haya proporcionado. Consulta qué puede y qué no puede decirte una entrada VEL si un hallazgo parece escaso. Se envía exactamente un correo por él. Después permanece visible en el panel sin enviar otro correo cada día, solo cuando el hallazgo en sí es nuevo.