ADMINISTRACION DE SITIOS WEB
PLANTEL CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
RESULTADO DE APRENDIZAJE: 1.1 Determina la plataforma web de acuerdo a requerimientos y necesidades específicas de los
sitios Web que almacena y publica el servidor
ELABORADO POR: T.A. T .A. JOSE ANTONIO ORTIZ ORTIZ MARTINEZ MARTINEZ CUARTO SEMESTRE DE LA L A CARRERA CAR RERA DE P.T .T.B. .B. EN INFORMATICA INF ORMATICA AGOSTO – DICIEMBRE 2016
T.A. T.A. JOSE ANTONIO ANTONIO ORTIZ ORTIZ MARTINEZ MARTINEZ 2
CONALEP ARANDAS ARANDAS
ADMINISTRACION DE SITIOS WEB
INDICE Contenido JUSTIFICACION:.................. JUSTIFICACION:...................................... ........................................ ........................................ ....................................... ...................... ... 4 INTRODUCCION:..................................................................................................6 PROPOSITO DEL MODULO:.............................. MODULO:.................................................. ........................................... ................................ ......... 7 ... Dete!"in# e$ %e!&ido! de #'$i(#(ione% )e* + '$#t#,o!"# de de%#!!o$$o # -ti$i#! en %- $#*o!#to!io....................................... $#*o!#to!io........................................................... ................................. .......................... ............. / A. P!in(i'#$e% %e!&ido!e% We* de$ "e!(#do....................... "e!(#do........................................... ............................... ........... / A'#(0e We* Se!&e! .................................................................................../ INTERNET INFORMATION INFORMATION SER1ER O IIS......................................................... IIS......................................................... 2 B. Identi3(#(in de '!oto(o$o% !e$#(ion#do% (on #'$i(#(ione% + %e!&i(io% )e*. ..................................... ......................................................... ........................................ ........................................... ..................................... .................. .... 5 PERTE8T PERTE8T TRANFER TRANFER PROTOCOL o TTP:.................................................. TTP:...................................... ............ 5 PER TE8T TRANSFER TRANSFER PROTOCOL SECURE O TTPS:............................... 5 FILE TRANSFER PROTOCOL........................................ PROTOCOL......................................................................... ................................. T!i&i#$ T!i&i#$ Fi$e Fi$e T!#n%,e! T!#n%,e! P!oto(o$ P!oto(o$ o TFTP...................... TFTP.......................................... ........................................ .................... Fi$e T!#n%,e! T!#n%,e! P!oto(o$ Se(-!e o FTPS................................................. .......... 9 SECURE SELL SS;.............................................. SS;.................................................................................. .................................... 9 SECURE COPSCP;...................... COPSCP;.......................................... ....................................... ........................................... ........................ < SECURE SOC=ET LAERSCP;........... LAERSCP;............................... ....................................... ....................................... .................... > C.? SELECCI@N DE PLATAFORMA TECNOLOICA PARA EL DESARROLLO DESITIOS WEB..................................................................................................................6 ARUITECTURA ARUITECTURA WEB............................... WEB................................................... ....................................... ................................... ................ 6 Se!&ido! We*.............................. We*.................................................. ......................................................... ............................................ ....... 6 Do"#in N#"e S+%te" dn%;.................................... dn%;....................................................................... ................................... 7 Sistema Operativ................................................................................../ Si%te"# e%to! de B#%e% de D#to%............................................................. D#to%............................................................. / N#&e#do! We*................................ We*.................................................... .................................................. .............................. ........ 2 C#!#(te!%ti(#% de$ Se!&ido! )e*....................................................... )e*....................................................................2 .............2 P!oto(o$o%...................................................................................................2 Sitio%................................ Sitio%.................................................... ........................................ ....................................... ................................... ................ 95 Sitio% 1i!t-#$e%........................ 1i!t-#$e%............................................ ....................................... ................................................ ............................. 95 E%'#(io de A$"#(en#"iento................ A$"#(en#"iento................................... ....................................... .................................... ................ 95
T.A. T.A. JOSE ANTONIO ANTONIO ORTIZ ORTIZ MARTINEZ MARTINEZ 2
CONALEP ARANDAS ARANDAS
ADMINISTRACION DE SITIOS WEB
INDICE Contenido JUSTIFICACION:.................. JUSTIFICACION:...................................... ........................................ ........................................ ....................................... ...................... ... 4 INTRODUCCION:..................................................................................................6 PROPOSITO DEL MODULO:.............................. MODULO:.................................................. ........................................... ................................ ......... 7 ... Dete!"in# e$ %e!&ido! de #'$i(#(ione% )e* + '$#t#,o!"# de de%#!!o$$o # -ti$i#! en %- $#*o!#to!io....................................... $#*o!#to!io........................................................... ................................. .......................... ............. / A. P!in(i'#$e% %e!&ido!e% We* de$ "e!(#do....................... "e!(#do........................................... ............................... ........... / A'#(0e We* Se!&e! .................................................................................../ INTERNET INFORMATION INFORMATION SER1ER O IIS......................................................... IIS......................................................... 2 B. Identi3(#(in de '!oto(o$o% !e$#(ion#do% (on #'$i(#(ione% + %e!&i(io% )e*. ..................................... ......................................................... ........................................ ........................................... ..................................... .................. .... 5 PERTE8T PERTE8T TRANFER TRANFER PROTOCOL o TTP:.................................................. TTP:...................................... ............ 5 PER TE8T TRANSFER TRANSFER PROTOCOL SECURE O TTPS:............................... 5 FILE TRANSFER PROTOCOL........................................ PROTOCOL......................................................................... ................................. T!i&i#$ T!i&i#$ Fi$e Fi$e T!#n%,e! T!#n%,e! P!oto(o$ P!oto(o$ o TFTP...................... TFTP.......................................... ........................................ .................... Fi$e T!#n%,e! T!#n%,e! P!oto(o$ Se(-!e o FTPS................................................. .......... 9 SECURE SELL SS;.............................................. SS;.................................................................................. .................................... 9 SECURE COPSCP;...................... COPSCP;.......................................... ....................................... ........................................... ........................ < SECURE SOC=ET LAERSCP;........... LAERSCP;............................... ....................................... ....................................... .................... > C.? SELECCI@N DE PLATAFORMA TECNOLOICA PARA EL DESARROLLO DESITIOS WEB..................................................................................................................6 ARUITECTURA ARUITECTURA WEB............................... WEB................................................... ....................................... ................................... ................ 6 Se!&ido! We*.............................. We*.................................................. ......................................................... ............................................ ....... 6 Do"#in N#"e S+%te" dn%;.................................... dn%;....................................................................... ................................... 7 Sistema Operativ................................................................................../ Si%te"# e%to! de B#%e% de D#to%............................................................. D#to%............................................................. / N#&e#do! We*................................ We*.................................................... .................................................. .............................. ........ 2 C#!#(te!%ti(#% de$ Se!&ido! )e*....................................................... )e*....................................................................2 .............2 P!oto(o$o%...................................................................................................2 Sitio%................................ Sitio%.................................................... ........................................ ....................................... ................................... ................ 95 Sitio% 1i!t-#$e%........................ 1i!t-#$e%............................................ ....................................... ................................................ ............................. 95 E%'#(io de A$"#(en#"iento................ A$"#(en#"iento................................... ....................................... .................................... ................ 95
T.A. T.A. JOSE ANTONIO ANTONIO ORTIZ ORTIZ MARTINEZ MARTINEZ 2
CONALEP ARANDAS ARANDAS
ADMINISTRACION DE SITIOS WEB Se-!id#d...................................................................................................9 So'o!te% de Len-#e%...............................................................................9 BIBLIORAFIA:........... BIBLIORAFIA:............................... ........................................ ....................................... ....................................... .......................... ...... 9< CONCLUCIONES:............................................................................................94
T.A. T.A. JOSE ANTONIO ANTONIO ORTIZ ORTIZ MARTINEZ MARTINEZ 2
CONALEP ARANDAS ARANDAS
ADMINISTRACION DE SITIOS WEB
JUSTIFICACION: JUSTIFICACION:
El módul módulo o de Administrac Administración ión de sitios sitios e! está enfocado a la adquisición de competencias para desarrollar y administrar sitios web que se ejecutan sobre plataformas plataformas de servidor servidor empleando empleando las herramientas herramientas correspondient correspondientes, es, así como en las capacidades que permitan determinar la plataforma a emplear y establecer la configuración optima de acuerdo a las necesidades específicas de los sitios web a admi admini nist strar rar y publ public icar ar cump cumpliliend endo o con los los proc procedi edimi mien ento toss y medi medida dass de seguridad pertinentes para la continuidad en la operación del sitio !ara el desarrollo desarrollo de las capacidades capacidades mencionadas, es necesario que el docente docente considere como punto de partida sobre administrar "os di#erentes com$onentes %&e %&e con# con#orm orman an &n siti sitio o e!' e!' a fin de que ello lo motive a adquirir nuevos conocimientos y e"periencias que integre de forma significativa a las estructuras cognitivas cognitivas que ya posee, ya sea a trav#s de lo que #l mismo descubra descubra o infiera, infiera, o a trav#s del análisis y síntesis creativa de los planteamientos docentes En lo que se refiere al aprendi$aje procedimental, implica la consecución del propósito del módulo a trav#s de acciones acciones secuenciadas secuenciadas que lleven gradualmente gradualmente al alumno al desarro desarrollo llo de sus activi actividad dades, es, primera primeramen mente, te, acad#m acad#mica icass y poster posterior iormen mente te profesionales, de manera segura, consciente y responsable Estas competencias se complementan con la incorporación de otras competencias básicas y gen#ricas que refuer$an la formación tecnológica, científica e integral de los estudiantes% que los prepara para comprender los procesos productivos en los que está está involu involucrad crado o para para enrique enriquecer cerlos, los, transf transform ormarl arlos, os, resolve resolverr proble problemas mas,, ejercer la toma de decisiones y desempe&arse en diferentes ambientes laborales, con una actitud creadora, crítica, responsable, propositiva y de trabajo en equipo, favoreciendo el desarrollo pleno de su potencial en los ámbitos profesional y personal y la convivencia de manera armónica con el medio ambiente y la sociedad !or otra parte, sin dejar de reconocer que la ense&an$a debe personali$arse, en el sentido de permitir a cada alumno trabajar con independencia y a su propio ritmo, tamb tambi# i#n n es impo import rtan ante te incl inclui uirr y prom promov over er en este este módu módulo lo estr estrat ateg egia iass de apre aprend ndi$ i$aj aje e cola colabo bora rattivo ivo y gru grupal, pal, así así como como fomen omenta tarr el desa desarr rrol ollo lo de competencias transversales que permitan establecer una mejor comunicación e interrelaciones con los demás, sociali$ar, compartir e intercambiar información, potenciali$ar un pensamiento crítico, que contribuye a activar el aprendi$aje y autoaprendi$aje !or otra parte, sin dejar de reconocer que la ense&an$a debe personali$arse, en el sentido de permitir a cada alumno trabajar con independencia y a su propio ritmo, tamb tambi# i#n n es impo import rtan ante te incl inclui uirr y prom promov over er en este este módu módulo lo estr estrat ateg egia iass de aprendi$aje colaborativo y grupal, así como tambi#n fomentar el desarrollo de competencias transversales que permitan establecer una mejor comunicación e interrelaciones con los demás, sociali$ar, compartir e intercambiar información, T.A. T.A. JOSE ANTONIO ANTONIO ORTIZ ORTIZ MARTINEZ MARTINEZ 2
CONALEP ARANDAS ARANDAS
ADMINISTRACION DE SITIOS WEB
potenciali$ar un pensamiento crítico, lo que contribuye a activar el aprendi$aje y autoaprendi$aje El conte"to en el que se estructura el módulo parte de la consideración de que en la sociedad actual se e"ige que la escuela 'forme( y 'prepare para la vida(, de modo que el alumno no sólo responda a situaciones inmediatas, sino que adquiera conocimientos, habilidades y actitudes que le permitan una participación refle"iva y comprometida con su entorno local y mundial !ara lograrlo hay que enfati$ar el desarrollo de competencias que permitan a los sujetos comprender el mundo e insertarse de manera e"itosa a la sociedad El desarro desarrollo llo de estas estas compet competenc encias ias implic implica a interr interrelac elacione ioness mutuas mutuas )sí, el promover la cultura del respeto y la solidaridad se vincula fácilmente con la capa capaci cida dad d de toma tomarr deci decisi sion ones es y la inic inicia iatitiva va de llev llevar ar a cabo cabo proy proyec ecto toss personales, aprovechando diversas informaciones y los avances de la ciencia El reto docente es cómo integrar las competencias y favorecer el desarrollo de las disciplinas que pretenda ense&ar ya que el enfoque de competencias que se plan plante tea a no alud alude e *nica *nicame ment nte e a las las 'comp 'compet etenc encia iass para para la vida vida(, (, sino sino a las competencias básicas, disciplinares y profesionales que forman un todo !ara fomentar el desarrollo desarrollo de las capacidades mencionadas, mencionadas, el docente docente debe consi conside derar rar las las comp compet eten enci cias as ya adqui adquiri rida dass de los los alum alumnos nos en los los módu módulo loss precedentes al paso por la carrera y en específico en este trayecto t#cnico, a fin de que ello lo motive a adquirir nuevos conocimientos y e"periencias que se integren integren de forma significat significativa iva a las estructuras estructuras que ya posee, ya sea a trav#s de lo que #l mismo descubra o infiera, o a trav#s del análisis y síntesis creativa de los plante planteami amient entos os docente docentes s En lo que se refier refiere e al aprendi aprendi$aj $aje e procedi procedimen mental tal,, impl implic ica a la cons consec ecuc ució ión n del del prop propós ósiito del mód módulo ulo a trav# rav#ss de acci accion ones es secuenciadas que lleven gradualmente al alumno al desarrollo de sus actividades, primeramente, acad#micas y posteriormente profesionales, de manera segura, consciente y responsable !or otra parte, es importante incluir y promover en este módulo estrategias de aprendi$aje colaborativo y grupal, así como fomentar el desarro desarrollo llo de compet competenci encias as transve transversa rsales les que permit permitan an establ establece ecerr una mejor mejor comunicación e interrelaciones con los demás, sociali$ar, compartir e intercambiar información, potenciali$ar un pensamiento crítico, lo que contribuye a activar el aprendi$aje y autoaprendi$aje +e recomie recomienda nda por *ltimo *ltimo elabor elaborar ar un código código #tico #tico durante durante el desarro desarrollo llo del módulo con el propósito de definir los compromisos y responsabilidades que debe deben n comp compar artitirr en el espa espaci cio o acad acad#m #mic ico, o, como como resp respet eto o a la pers person ona, a, honestidad, confian$a, justicia, comunicación, cooperación, iniciativa, amabilidad, perseverancia y la actitud positiva para el logro de objetivos, así como adecuar las prácticas de ejercicio al equipo e"istente en el laboratorio de informática y al área de apli aplica caci ción ón de la carrer carrera% a% real reali$ i$an ando do las las práct práctic icas as con con orden orden,, limp limpie ie$a, $a, fomentando el uso de software libre o de marca, evitando acciones ilegales para garanti$ar el funcionamiento y calidad del mismo
T.A. T.A. JOSE ANTONIO ANTONIO ORTIZ ORTIZ MARTINEZ MARTINEZ 2
CONALEP ARANDAS ARANDAS
ADMINISTRACION DE SITIOS WEB
INTRODUCCION:
El módulo de Administración de sitios e!' se imparte en el cuarto semestre y es el primer módulo correspondiente al trayecto t#cnico de )dministración de servicios informáticos de la carrera de !rofesional -#cnico y !rofesional -#cnico. /achiller en 0nformática -iene la finalidad de desarrollar en el alumno las competencias para administrar y ofrecer mantenimiento a los diferentes componentes que conforman un sitio web y dar solución a los principales problemas de acceso, en sus vínculos o en la continuidad de operación, por lo que su mantenimiento y administración resultan fundamentales, dada la importancia que un el sitio web representa para las empresas, para darse a conocer, comunicarse con su mercado o reali$ar operaciones comerciales El módulo consta de dos unidades de aprendi$aje 1a primera unidad se enfoca en desarrollar las competencias requeridas para conservar la correcta y continua operación de la plataforma tecnológica, mediante su monitoreo y ajustes correspondientes 1a segunda unidad de aprendi$aje considera las competencias necesarias para garanti$ar la seguridad de la operación del sitio web, mediante el uso de procedimientos y herramientas para su monitoreo y control 1a contribución del módulo al perfil de egreso de la carrera comprende el desarrollo de competencias profesionales que vinculan al estudiante con el sector productivo, enfocadas en el soporte t#cnico, mantenimiento y actuali$ación de hardware y software, para la continua operación de sitios web -ambi#n, incluye el desarrollo de competencias transversales, como el pensamiento crítico y refle"ivo para la solución de problemas% tambi#n, desarrolla la capacidad de trabajo en equipo y la innovación al proponer mejoras, de acuerdo a situaciones de mantenimiento a las que se enfrenta Dentro de la formación profesional del !- y el !-./ en informática, este módulo permitirá al alumno aplicar competencias previas como el manejo de sistemas operativos -ambi#n, se relaciona con módulos que cursa en el mismo semestre, como uso de bases de datos y herramientas web, lo que permitirá contar con las competencias para actuali$ar los sitios web empresariales Este módulo está vinculado con los módulos de semestres anteriores como programación básica y, así como con módulos de su semestre en curso como programación orientada a objetos y construcción de bases de datos, lo que le permitirá adquirir completamente las competencias profesionales para el desarrollo y operación de aplicaciones web Estas competencias se complementan con la incorporación de otras competencias básicas, profesionales y gen#ricas que refuer$an la formación tecnológica y científica, y fortalecen la formación integral de los educandos% que los prepara para comprender los procesos productivos en los que está involucrado para enriquecerlos, transformarlos, resolver problemas, ejercer la toma de decisiones y desempe&arse en diferentes conte"tos laborales, con una actitud creadora, crítica, T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
responsable y propositiva%, fomentando el trabajo en equipo, el desarrollo pleno de su potencial profesional y personal, y la convivencia de manera armónica con la sociedad y el medio ambiente 1a tarea docente en este módulo tendrá que diversificarse, a fin de que los Docentes realicen funciones preceptoras, las que consistirán en la guía y acompa&amiento de los alumnos durante su proceso de formación acad#mica y personal y en la definición de estrategias de participación que permitan incorporar a su familia en un esquema de corresponsabilidad que coadyuve a su desarrollo integral% por tal motivo, deberá destinar tiempo dentro de cada unidad para brindar este apoyo a la labor educativa de acuerdo al !rograma de !receptorías !or *ltimo, es necesario que al final de cada unidad de aprendi$aje se considere una sesión de clase en la cual se realice la recapitulación de los aprendi$ajes logrados, en lo general, por los alumnos, con el propósito de verificar que #stos se han alcan$ado o, en caso contrario, determinar las acciones de mejora pertinentes 2abe se&alar que en esta sesión el alumno que haya obtenido insuficiencia en sus actividades de evaluación o desee mejorar su resultado, tendrá la oportunidad de entregar nuevas evidencias
PROPOSITO DEL MODULO:
)dministrar sitios web, con base en la aplicación de procedimientos y herramientas de control y mantenimiento, para garanti$ar un entorno seguro y de disponibilidad en las aplicaciones web del sitio
UNIDAD DE APENDIZAJE: 0mplementación de la plataforma tecnológica
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
PROPOSITO DE LA UNIDAD: 3antener en operación la plataforma tecnológica
mediante herramientas de administración y configuración de componentes a fin de ser soporte base para los sitios web RESULTADO DE APRENDIZAJE: 1.1 Determina la plataforma web de
acuerdo a requerimientos y necesidades específicas de los sitios Web que almacena y publica el servidor
... Dete!"in# e$ %e!&ido! de #'$i(#(ione% )e* + '$#t#,o!"# de de%#!!o$$o # -ti$i#! en %- $#*o!#to!io. A. Princi$a"es ser(idores )e! de" mercado. • •
)pache Web +erver 0nternet 0nformation +erver o 00+
A. P!in(i'#$e% %e!&ido!e% We* de$ "e!(#do.
A'#(0e We* Se!&e!
El ser(idor *TTP A$ac+e es un servidor web 4--! de código abierto, para plataformas 5ni" 6/+D, 78591inu", etc:, 3icrosoft Windows, 3acintosh y otras, que implementa el protocolo 4--!9;; y la noción de sitio virtual 2uando comen$ó su desarrollo en ;<<= se basó inicialmente en código del popular 82+) 4--! ;>, pero más tarde fue reescrito por completo +u nombre se debe a que alguien quería que tuviese la connotación de algo que es firme y en#rgico, pero no agresivo, y la tribu )pache fue la *ltima en rendirse al que pronto se convertiría en gobierno de EE55, y en esos momentos la preocupación de su grupo era que llegasen las empresas y ?civili$asen? el paisaje que habían creado los primeros ingenieros de internet )demás, )pache consistía solamente en un conjunto de parches a aplicar al servidor de 82+) En ingl#s, a patchy server 6un servidor ?parcheado?: suena igual que Apache Server El servidor )pache es desarrollado y mantenido por una comunidad de usuarios bajo la supervisión de la )pache +oftware @oundation dentro del proyecto 4--! +erver 6httpd: )pache presenta entre otras características altamente configurables, bases de datos de autenticación y negociado de contenido, pero fue criticado por la falta de una interfa$ gráfica que ayude en su configuración T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
)pache tiene amplia aceptación en la red desde ;<
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
1a mayoría de las vulnerabilidades de la seguridad descubiertas y resueltas tan sólo pueden ser aprovechadas por usuarios locales y no remotamente +in embargo, algunas se pueden accionar remotamente en ciertas situaciones, o e"plotar por los usuarios locales mal#volos en las disposiciones de recibimiento compartidas que utili$an !4! como módulo de )pache
INTERNET INFORMATION SER1ER O IIS 0nternet 0nformation +ervices o 00+ es un servidor web y un conjunto de servicios para el sistema operativo 3icrosoft Windows Iriginalmente era parte del Iption!acJ para Windows 8- 1uego fue integrado en otros sistemas operativos de 3icrosoft destinados a ofrecer servicios, como Windows C o Windows +erver C> Windows K! !rofesional incluye una versión limitada de 00+ 1os servicios que ofrece son @-!, +3-!, 88-! y 4--!94--!+ Este servicio convierte a una !2 en un servidor web para 0nternet o una intranet, es decir que en las computadoras que tienen este servicio instalado se pueden publicar páginas web tanto local como remota mente 1os servicios de 0nternet 0nformation +ervices proporcionan las herramientas y funciones necesarias para administrar de forma sencilla un servidor web seguro El servidor web se basa en varios módulos que le dan capacidad para procesar distintos tipos de páginas !or ejemplo, 3icrosoft incluye los de )ctive +erver !ages 6)+!: y )+!8E- -ambi#n pueden ser incluidos los de otros fabricantes, como !4! o !erl
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB ,ersiones •
00+ ;, Windows 8- >=; +ervice !acJ >
•
00+ C, Windows 8- L
•
00+ >, Windows 8- L +ervice !acJ >
•
00+ L, Windows 8- L Iption !acJ
•
00+ =, Windows C
•
00+ =;, Windows K! !rofessional
•
00+ A, Windows +erver C> y Windows K! !rofessional "AL Edition
•
00+ , Windows Mista 6+olo /usiness y 5ltimate: y Windows +erver CN
•
00+ =, Windows y Windows +erver CN OC
•
00+ N, Windows N y Windows +erver C;C
•
00+ N=, Windows N; y Windows +erver C;C OC
-. 0dentificación de protocolos relacionados con aplicaciones y servicios web
•
Hypertext Transfer Protocol o HTTP. Hypertext Transfer Protocol Secure o HTTPS.
•
@ile -ransfer !rotocol o @-!
•
• • • • •
Trivial File Transfer Protocol o TFTP. File Transfer Protocol Secure o FTPS.
+ecure +hell o ++4 +ecure 2opy o +2! +ecure +ocJet 1ayer o ++1
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
B. Identi3(#(in de '!oto(o$o% !e$#(ion#do% (on #'$i(#(ione% + %e!&i(io% )e*. PERTE8T TRANFER PROTOCOL o TTP: El protocolo de transferencia de hiperte"to 64--!: es un conjunto de reglas para intercambiar archivos de te"to, imágenes, sonido, vídeo y otro tipo de archivo multimedia: en la Web 2on relación al conjunto de protocolos -2!90!, que son la base de intercambio de información en 0nternet, 4--! es un protocolo de aplicación
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
PER TE8T TRANSFER PROTOCOL SECURE O TTPS: 4yperte"t -ransfer !rotocol +ecure 6ó 4--!+: es una combinación del protocolo TTP y protocolos criptográficos +e emplea para lograr cone"iones más seguras en la WWW, generalmente para transacciones de pagos o cada ve$ que se intercambie información sensible 6por ejemplo, claves: en inte!net De esta manera la información sensible, en el caso de ser interceptada por un #eno, estará (i,!#d# El nivel de protección que ofrece depende de la corrección de la implementación del navegador web, del software y de los algoritmos criptográficos soportados )demás 4--!+ es &-$ne!#*$e cuando es #'$i(#do a contenido estático p*blicamente di%'oni*$e El 4--!+ fue creado por Net%(#'e Co""-ni(#tion% en ;<
Cara!ter"sti!as de" *TTPS
!ara distinguir una comunicación o página web segura, la URL debe (o"en#! con ?https99? 6empleando el puerto LL> por defecto:% en tanto la tradicional es ?http99? 6empleando el puerto N por defecto: Iriginalmente 4--!+ sólo utili$aba en(!i't#(in SSL, luego reempla$ado por TLS 4--!+ fue #do't#do como estándar web por el grupo IETF tras la publicación del O@2 CN;N en mayo de C 4--! opera en la capa más alta del modelo -2!90!, la capa de A'$i(#(in !ero el protocolo de seguridad trabaja en una subcapa inferior, (odi3(#ndo el mensaje 4--! antes de ser transmitido y de(odi3(#ndo el mensaje antes de que llegue
FILE TRANSFER PROTOCOL TP 6siglas en ingl#s de
F ile T r ansfer P rotocol ,
P!rotocolo de -ransferencia de )rchivosP: en informática, es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red -2! 6-ransmission 2ontrol !rotocol:, basado en la arquitectura cliente.servidor Desde un equipo cliente se puede conectar a un servidor para descargar archivos desde #l o para enviarle archivos, independientemente del sistema operativo utili$ado en cada equipo
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
El servicio @-! es ofrecido por la capa de aplicación del modelo de capas de red -2!90! al usuario, utili$ando normalmente el puerto de red C y el C; 5n problema básico de @-! es que está pensado para ofrecer la má"ima velocidad en la cone"ión, pero no la má"ima seguridad, ya que todo el intercambio de información, desde el login y password del usuario en el servidor hasta la transferencia de cualquier archivo, se reali$a en te"to plano sin ning*n tipo de cifrado, con lo que un posible atacante puede capturar este tráfico, acceder al servidor y9o apropiarse de los archivos transferidos !ara solucionar este problema son de gran utilidad aplicaciones como +2! y +@-!, incluidas en el paquete ++4, que permiten transferir archivos, pero cifrando todo el tráfico
T!i&i#$ Fi$e T!#n%,e! P!oto(o$ o TFTP. -@-! son las siglas de -rivial file transfer !rotocol 6!rotocolo de transferencia de archivos trivial: Es un protocolo de transferencia muy simple semejante a una versión básica de @-! -@-! a menudo se utili$a para transferir peque&os archivos entre ordenadores en una red, como cuando un terminal K Window o cualquier otro cliente ligero arranca desde un servidor de red )lgunos detalles del -@-! •
5tili$a 5D! 6en el puerto A<: como protocolo de transporte 6a diferencia de @-! que utili$a los puertos C y C; -2!:
•
8o puede listar el contenido de los directorios
•
8o e"isten mecanismos de autenticación o cifrado
•
+e utili$a para leer o escribir archivos de un servidor remoto
•
+oporta tres modos diferentes de transferencia, ?netascii?, ?octet? y ?mail?, de los que los dos primeros corresponden a los modos ?ascii? e ?imagen? 6binario: del protocolo @-!
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
Fi$e T!#n%,e! P!oto(o$ Se(-!e o FTPS. @-!+ 6com*nmente referido como @-!9++1: es un nombre usado para abarcar un n*mero deformas en las cuales el software @-! puede reali$ar transferencias de ficheros seguras 2ada forma conlleva el uso de una capa ++19-1+ debajo del protocolo estándar @-! para cifrar los canales de control y9o datos 8o debería confundirse con el protocolo de transferencia de ficheros +@-!, el cual suele ser usado con ++4 El uso más com*n de @-! y ++1 es
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
)5-4 -1+ o @-!+ E"plicito, nombrado por el comando emitido para indicar que la seguridad -1+ es obligatoria Este es el m#todo preferido de acuerdo al O@2 que define @-! sobre -1+ El cliente se conecta al puerto C; del servidor y comien$a una sesión sin cifrar @-! como normal, pero pide que la seguridad -1+ sea usada y reali$a la negociación apropiado antes de enviar cualquier dato sensible )5-4 como está definido en O@2 CCCN
SECURE SELL SS; ++4 6o +ecure +4ell: es un protocolo que facilita las comunicaciones seguras entre dos sistemas usando una arquitectura cliente9servidor y que permite a los usuarios conectarse a un host remotamente ) diferencia de otros protocolos de comunicación remota tales como @-! o -elnet, ++4 encripta la sesión de cone"ión, haciendo imposible que alguien pueda obtener contrase&as no encriptadas ++4 está dise&ado para reempla$ar los m#todos más viejos y menos seguros para registrarse remotamente en otro sistema a trav#s de la shell de comando, tales como telnet o rsh 5n programa relacionado, el scp, reempla$a otros programas dise&ados para copiar archivos entre hosts como rcp Qa que estas aplicaciones antiguas no encriptan contrase&as entre el cliente y el servidor, evite usarlas mientras le sea posible El uso de m#todos seguros para registrarse remotamente a otros sistemas reduce los riesgos de seguridad tanto para el sistema cliente como para el sistema remoto El protocolo ++4 proporciona los siguientes tipos de protección Despu#s de la cone"ión inicial, el cliente puede verificar que se está conectando al mismo servidor al que se conectó anteriormente El cliente transmite su información de autenticación al servidor usando una encriptación robusta de ;CN bits
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
-odos los datos enviados y recibidos durante la sesión se transfieren por medio de encriptación de ;CN bits, lo cual los hacen e"tremamente difícil de descifrar y leer El cliente tiene la posibilidad de reenviar aplicaciones K;; G;H desde el servidor Esta t#cnica, llamada reenvío por K;;, proporciona un medio seguro para usar aplicaciones gráficas sobre una red
SECURE COPSCP; +ecure 2opy o +2! es un medio de transferencia segura de archivos informáticos entre un host local y otro remoto o entre dos hosts remotos, usando el protocolo +ecure +hell 6++4: El t#rmino +2! puede referir a dos conceptos relacionados, el protocolo +2! o el programa +2! El protocolo +2! es básicamente id#ntico al protocolo rcp de /+D ) diferencia de rcp, los datos son cifrados durante su transferencia, para evitar que potenciales pacJet sniffers e"traigan información *til de los paquetes de datos +in embargo, el protocolo mismo no provee autenticación y seguridad% sino que espera que el protocolo subyacente, ++4, lo asegure El modo +2! o simple communication protocol, es un protocolo simple que deja al servidor y al cliente tener m*ltiples conversaciones sobre una -2! normal Este protocolo está dise&ado para ser simple de implementar El servicio principal de este protocolo es el control del dialogo entre el servidor y el cliente, administrando sus conversaciones y agili$adas en un alto porcentaje, este protocolo le permite a cualquiera de los dos establecer una sesión virtual sobre la normal 1a descripción de un formato de comunicación en las cabeceras enviadas por la red es la siguiente
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
+2! puede solicitar de manera iterativa cualquier contrase&a para establecer una cone"ión con un host remoto El protocolo +2! implementa la transferencia de archivos *nicamente !ara ello se conecta al host usando ++4 y allí ejecuta un servidor +2! 7eneralmente el programa +2! del servidor es el mismo que el del cliente !ara reali$ar la subida, el cliente le proporciona al servidor los archivos que desea subir y opcionalmente puede incluir otros atributos 6permisos, fechas, etc: Esto es una ventaja sobre el protocolo @-! !ara descargar, el cliente envía una solicitud por los archivos que desea descargar El proceso de descarga está dirigido por el servidor y es el que se encarga de la seguridad del mismo @recuentemente, para los usos aquí detallados se utili$a el protocolo +@-!, tambi#n basado en ++4 El $ro/rama SCP es un cliente que implementa el protocolo +2!, es decir, es un programa que reali$a copia segura El cliente +2! más ampliamente usado es el programa scp del 0nt#rprete de comandos, que es incorporado en la mayoría de las implementaciones de ++4 El programa scp es el análogo seguro del comando rcp El programa scp debe formar parte de todos los servidores ++4 que quieran proveer el servicio +2!, así como scp funciona como servidor +2! tambi#n )lgunas implementaciones de ++4 proveen del programa scpC, el cual usa el protocolo +@-! en lugar de +2!, pero provee la misma interfa$ del 0nt#rprete de comandos que scp Este scp es normalmente un enlace simbólico a scpC T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
8ormalmente, la sinta"is del programa scp es similar a la sinta"is de la orden cp scp usuarioRhost directorio9 ArchivoOrigen ArchivoDestino scp ArchivoOrigen usuarioRhost directorio9 ArchivoDestino 2omo el protocolo +2! sólo implementa transferencia de ficheros, los clientes +2! con 750 son raros, estas implementaciones requieren de funcionalidades a&adidas como son 6directorio listado al menos: 1os clientes +2! 750, como Win+2!, no son normalmente clientes +2! puros, estos suelen contener muchas otras funcionalidades 6como el comando ls: Esto provoca problemas de dependencia con las plataformas, esto no ocurre al utili$ar el cliente tradicional del 0nt#rprete de comandos
SECURE SOC=ET LAERSCP; +ecure +ocJets 1ayer es un protocolo dise&ado para permitir que las aplicaciones para transmitir información de ida y de manera segura hacia atrás 1as aplicaciones que utili$an el protocolo +ecure +ocJets 1ayer sí sabe cómo dar y recibir claves de cifrado con otras aplicaciones, así como la manera de cifrar y descifrar los datos enviados entre los dos 0Cómo #&nciona e" SSL )lgunas aplicaciones que están configurados para
ejecutarse ++1 incluyen navegadores web como 0nternet E"plorer y @irefo", los programas de correo como IutlooJ, 3o$illa -hunderbird, 3ailapp de )pple, y +@-! 6+ecure @ile -ransfer !rotocol: programas, etc Estos programas son capaces de recibir de forma automática ++1 cone"iones !ara establecer una cone"ión segura ++1, sin embargo, su aplicación debe tener una clave de cifrado que le asigna una autoridad de certificación en la forma de un 2ertificado 5na ve$ que haya una *nica clave de su cuenta, usted puede establecer una cone"ión segura utili$ando el protocolo ++1
C. Se"ección de "a $"ata#orma tecno"ó/ica para el desarrollo de sitios web
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
)rquitectura web . +ervidor Web . D8+ . +istema operativo . +istema gestor de base de datos 8avegadores web 2aracterísticas del +ervidor web . !rotocolos . +itios . +itios Mirtuales . Espacio de almacenamiento . +eguridad . +oporte de lenguajes •
•
o o
+tt$. +tt$s.
C.? SELECCI@N DE PLATAFORMA TECNOLOICA PARA EL DESARROLLO DESITIOS WEB. ARUITECTURA WEB
Se!&ido! We* 5n servidor web o servidor 4--! es un programa que procesa cualquier aplicación del lado del servidor reali$ando cone"iones bidireccionales y9o
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
unidireccionales y síncronas o asíncronas con el cliente generando o cediendo
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
una respuesta en cualquier lenguaje o )plicación del lado del cliente El código recibido por el cliente suele ser compilado y ejecutado por un navegador web !ara la transmisión de todos estos datos suele utili$arse alg*n protocolo 7eneralmente se utili$a el protocolo 4--! para estas comunicaciones, perteneciente a la capa de aplicación del modelo I+0 El t#rmino tambi#n se emplea para referirse al ordenador que ejecuta el programa
Do"#in N#"e S+%te" dn%; Domain 8ame +ystem o D8+ 6sistema de nombres de dominio: es un sistema de nomenclatura jerárquica para computadoras, servicios o cualquier recurso conectado a 0nternet o a una red privada Este sistema asocia información variada con nombres de dominios asignado a cada uno de los participantes +u función más importante, es traducir 6resolver: nombres inteligibles para los humanos en identificadores binarios asociados con los equipos conectados a la red, esto con el propósito de poder locali$ar y direccionar estos equipos mundialmente El servidor D8+ utili$a una base de datos distribuida y jerárquica que almacena información asociada a nombres de dominio en redes como 0nternet )unque como base de datos el D8+ es capa$ de asociar diferentes tipos de información a cada nombre, los usos más comunes son la asignación de nombres de dominio a direcciones 0! y la locali$ación de los servidores de correo electrónico de cada dominio 1a asignación de nombres a direcciones 0! es ciertamente la función más conocida de los protocolos D8+ !or ejemplo, si la dirección 0! del sitio @-! depro"m" es CAL;CNL, la mayoría de la gente llega a este equipo especificandoftppro"m" y no la dirección 0! )demás de ser más fácil de recordar, el nombre es más fiable 1a dirección num#rica podría cambiar por muchas ra$ones, sin que tenga que cambiar el nombre 0nicialmente, el D8+ nació de la necesidad de recordar fácilmente los nombres de todos los servidores conectados a 0nternet En un inicio, +O06ahora +O0 0nternational: alojaba un archivo llamado 4I+-+ que contenía todos los nombres de dominio conocidos 1a mayoría delos sistemas operativos actuales pueden ser configurados para revisar su archivo hosts Gcita requeridaH: El crecimiento e"plosivo de la red causó que el sistema de nombres centrali$ado en el archivo hosts no resultara práctico y en ;, !aul 3ocJ apetris publicó los O@2s NNC y NN> definiendo lo que hoy en día ha evolucionado hacia el D8+ moderno 6Estos O@2s han quedado obsoletos por la publicación en ;L y ;>=:
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
Com$onentes
!ara la operación práctica del sistema D8+ se utili$an tres componentes principales 1os C"ientes DNS 5n programa cliente D8+ que se ejecuta en la computadora del usuario y que genera peticiones D8+ de resolución de nombres a un servidor D8+ 6!or ejemplo STu# dirección 0! corresponde anombredominioU:% 1os Ser(idores DNS Tue contestan las peticiones de los clientes 1os servidores recursivos tienen la capacidad de reenviar la petición a otro servidor si no disponen de la dirección solicitada 2 las Zonas de a&toridad, porciones del espacio de nombres de dominio que
almacenan los datos 2ada $ona de autoridad abarca al menos un dominio y posiblemente sus subdominios, si estos *ltimos no son dele gados a otras $onas de autoridad
Sistema Operativ E"isten básicamente dos grandes grupos bien diferenciados, los servidores basados en Windows 68-, C, C>:, y los basados en 5ni" 61inu", @ree/+D, +olaris, )0K, etc: 1a elección depende de las necesidades específicas del webmaster, y condicionará el crecimiento del sitio, por sus diferentes características y funciones 4ay un temor a contratar servidores 5ni" por parte de los webmasters con conocimientos de 5ni" muy escasos o nulos, al desconocer con qu# han de enfrentarse 7racias a los paneles de control que incorporan todos los planes de alojamiento, el sistema bajo el que trabaje el servidor es prácticamente transparente en su uso para la mayoría de aplicaciones +ólo en un uso avan$ado puede necesitarse hacer uso del +hell 6línea de comandos: del sistema, si es que su plan de alojamiento lo permite -ampoco afecta con qu# sistema operativo se trabaje localmente, perfectamente puede manejarse un servidor 5ni" desde un equipo local Windows, son cosas independientes
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
1a información aquí publicada, debe considerarse orientativa, por tratarse de forma gen#rica Deberá siempre verificar la disponibilidad de los elementos que necesite en el plan de hosting concreto que est# e"aminando
Si%te"# e%to! de B#%e% de D#to% El sistema de bases de datos a emplear es crítico, pues cuando se requieran, limitará los servidores a emplear 1a migración de aplicaciones propias de uno a otro sistema es relativamente compleja, así como la migración del contenido de las bases de datos E"isten numerosas aplicaciones que pueden requerir en un momento dado, que le e"igirán un sistema de bases de datos concreto El habitualmente utili$ado por aplicaciones para web, es 3y+T1, un potente sistema de bases de datos gratuito, que se ejecuta perfectamente en servidores 5ni" y Windows y que tambi#n puede emplear en su máquina local independientemente de que coincida con el sistema del servidor o no -anto en servidores Windows como 5ni", e"isten posibilidades de cone"iones ID/2 con las bases de datos De este modo puede, por ejemplo, utili$ar el entorno de )ccess para mantener una base de datos 3y+T1
N#&e#do! We* 5n navegador o navegador web 6del ingl#s, web browser: es un programa que permite ver la información que contiene una página web, 6ya se encuentre #sta alojada en un servidor dentro de la World Wide Web o en un servidor local: -ase de datos )indos Uni3 Comentarios
3y+T1 !oco habitual en planes de alojamiento Windows +in coste de licencia3+ )ccess +istema de base de datos empleado por el paquete 3icrosoft Iffice3+ +T1 +istema propietario de 3icrosoftm +T1 7ratuito para uso no comercial !ostgre +T1 1icencia /+D 6gratuita:
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
El navegador interpreta el código, 4-31 generalmente, en el que está escrita la página web y lo presenta en pantalla permitiendo al usuario interactuar con su contenido y navegar hacia otros lugares de la red mediante enlaces o hipervínculos 1a funcionalidad básica de un navegador web es permitir la visuali$ación de documentos de te"to, posiblemente con recursos multimedia incrustados 1os documentos pueden estar ubicados en la computadora en donde está el usuario, pero tambi#n pueden estar en cualquier otro dispositivo que est# conectado a la computadora del usuario o a trav#s de 0nternet, y que tenga los recursos necesarios para la transmisión de los documentos 6un software servidor web: C#!#(te!%ti(#% de$ Se!&ido! )e*.
P!oto(o$o% 5n protocolo es un m#todo estándar que permite la comunicación entre procesos 6que potencialmente se ejecutan en diferentes equipos:, es decir, es un conjunto de reglas y procedimientos que deben respetarse para el envío y la recepción de datos a trav#s de una red E"isten diversos protocolos de acuerdo a cómo se espera que sea la comunicación )lgunos protocolos, por ejemplo, se especiali$arán en el intercambio de archivos 6@-!:% otros pueden utili$arse simplemente para administrar el estado de la transmisión y los errores 6como es el caso de 023!:, etc En 0nternet, los protocolos utili$ados pertenecen a una sucesión de protocolos o aun conjunto de protocolos relacionados entre sí Este conjunto de protocolos se denomina -2!90! Entre otros, contiene los siguientes protocolos
4--!, @-!, )O!, 023!, 0!, -2!, 5D!, +3-!, -elnet, 88-!
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
Sitio% 5n sitio web es una colección de páginas web relacionadas y comunes a un dominio de internet o subdominio en la World Wide Web en 0nternet 5na página web es un documento 4-319K4-31 accesible generalmente mediante el protocolo 4--! de 0nternet -odos los sitios web p*blicamente accesibles constituyen una gigantesca World Wide Web de información 6un gigantesco entramado de recursos de alcance mundial: ) las páginas de un sitio web se accede frecuentemente a trav#s de un 5O1 raí$ com*n llamado portada, que normalmente reside en el mismo servidor físico 1os 5O1 organi$an las páginas en una jerarquía, aunque los hiperenlaces entre ellas controlan más particularmente cómo el lector percibe la estructura general y cómo el tráfico web fluye entre las diferentes partes de los sitios )lgunos sitios web requieren una subscripción para acceder a algunos o todos sus contenidos Ejemplos de sitios con subscripción incluyen muchos portales de pornografía en 0nternet, algunos sitios de noticias, sitios de juegos, foros, servicios de correo electrónico basados en web, sitios que proporcionan datos de bolsa de valores e información económica en tiempo real, etc
Sitio% 1i!t-#$e% El servicio de servidores virtuales consiste en tener un alias para su espacio asignado dentro del servidor de Web del 2ampus, de tal forma que su página pueda tener un nombre propio dentro del dominio del 0-E+3, 2ampus 3onterrey6http99nombremtyitesmm": y puede ser solicitado para cualquier entidad organi$acional del -ec de 3onterrey, 2ampus 3onterrey 6departamentos, centros, carreras: o grupo estudiantil reconocido por el Departamento de Desarrollo Estudiantil 8o puede ser solicitado para páginas personales, materias o eventos específicos El nombre que se solicite será otorgado siempre y cuando est# disponible, es decir, que no haya sido registrado anteriormente por alguna otra entidad +i estás interesado en contar con tu propio sitio virtual, reali$a el procedimiento que incluye leer las características y políticas del servicio y llenar tu solicitud -u solicitud recibirá respuesta en un má"imo de tres días hábiles
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
E%'#(io de A$"#(en#"iento El alojamiento web 6en ingl#s web hosting: es el servicio que provee a los usuarios de 0nternet un sistema para poder almacenar información, imágenes, vídeo, o cualquier contenido accesible vía web Es una analogía de ?hospedaje o alojamiento en hoteles o habitaciones? donde uno ocupa un lugar específico, en este caso la analogía alojamiento web o alojamiento de páginas web, se refiere al lugar que ocupa una página web, sitio web, sistema, correo electrónico, archivos etc en internet o más específicamente en un servidor que por lo general hospeda varias aplicaciones o páginas web 1as compa&ías que proporcionan espacio de un servidor a sus clientes se suelen denominar con el t#rmino en ingl#s web host El hospedaje web aunque no es necesariamente un servicio, se ha convertido enun lucrativo negocio para las compa&ías de internet alrededor del mundo +e puede definir como ?un lugar para tu página web o correos electrónicos?, aunque esta definición simplifica de manera conceptual el hecho de que el alojamiento web es en realidad espacio en 0nternet para prácticamente cualquier tipo de información, sea archivos, sistemas, correos electrónicos, videos etc
Se-!id#d !odemos entender como seguridad una característica de cualquier sistema 6informático o no: que nos indica que ese sistema está libre de todo peligro, da&o riesgo, y que es, en cierta manera, infalible 2omo esta característica, particulari$ando para el caso de sistemas operativos o redes de computadoras, es muy difícil de conseguir 6seg*n la mayoría de e"pertos, imposible:, se suavi$a la definición de seguridad y se pasa a hablar de fiabilidad 6probabilidad de que un sistema se comporte tal y como se espera de #l: más que de seguridad% por tanto, se habla de sistemas fiables en lugar de hacerlo de sistemas seguros ) grandes rasgos se entiende que mantener un sistema seguro 6o fiable: consiste básicamente en garanti$ar tres aspectos confidencialidad, integridad y disponibilidad 1a confidencialidad nos dice que los objetos de un sistema han de ser accedidos *nicamente por elementos autori$ados a ello, y que esos elementos
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
autori$ados no van a convertir esa información en disponible para otras entidades%
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
la integridad significa que los objetos sólo pueden ser modificados por elementos autori$ados, y de una manera controlada, y la disponibilidad indica que los objetos del sistema tienen que permanecer accesibles a elementos autori$ados% Es contrario de la negación de servicio )lgunos estudios integran la seguridad dentro de una propiedad más general delos sistemas, la confiabilidad, entendida como el nivel de calidad del servicio ofrecido Dependiendo del entorno en que un sistema 580K trabaje, a sus responsables les interesará dar prioridad a un cierto aspecto de la seguridad !or ejemplo, en un sistema militar se antepondrá la confidencialidad de los datos almacenados o transmitidos sobre su disponibilidad seguramente, es preferible que alguien borre información confidencial 6que se podría recuperar despu#s desde una cinta debacJup: a que ese mismo atacante pueda leerla, o a que esa información est# disponible en un instante dado para los usuarios autori$ados
So'o!te% de Len-#e% *TTP
4yperte"t -ransfer !rotocol o 4--! 6 protocolo de transferencia de hiperte"to: es el protocolo usado en cada transacción de la World Wide Web 4--! fue desarrollado por el World Wide Web 2onsortium y la 0nternet Engineering -asJ@orce, colaboración que culminó en ;<<< con la publicación de una serie de O@2,el más importante de ellos es el O@2 CA;A que especifica la versión ;; 4--!define la sinta"is y la semántica que utili$an los elementos de software de la arquitectura web 6clientes, servidores, pro"ies: para comunicarse Es un protocolo orientado a transacciones y sigue el esquema petición.respuesta entre un cliente yun servidor )l cliente que efect*a la petición 6un navegador web o un spider: se lo conoce como ?user agent? 6agente del usuario: ) la información transmitida se la llama recurso y se la identifica mediante un locali$ador uniforme de recursos65O1: 1os recursos pueden ser archivos, el resultado de la ejecución de un programa, una consulta a una base de datos, la traducción automática de un documento, etc @amilia @amilia de protocolos de 0nternet @unción -ransferencia de hiperte"to Vltima versión ;C !uertos N9-2! *TTPS
4yper -e"t -ransfer !rotocol +ecure 6en espa&ol !rotocolo seguro de transferencia de hiperte"to:, más conocido por sus siglas 4--!+, es un protocolo de aplicación basado en el protocolo 4--!, destinado a la transferencia segura de datos de 4íper -e"to, es decir, es la versión segura de 4--! Es utili$ado principalmente por entidades bancarias, tiendas en línea, y cualquier tipo de servicio que requiera el envío de datos personales o contrase&as @amilia @amilia de protocolos de 0nternet @unción -ransferencia segura de hiperte"to !uertos LL>9-2! T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS
ADMINISTRACION DE SITIOS WEB
BIBLIORAFIA: -4sica:
!#re$, 2#sar Administración de sitios 5 $4/inas e! con 6acromedia Dreamea(er , ; Edición, 3#"ico, )lfaomega C Ooldán, David% Malderas, !edro% !astor, Xscar A$"icaciones )e!7Un En#o%&e Pr4ctico 3#"ico, )lfaomega, C; Irós, Buan 2arlos Dise8o de $4/inas )e! con 9*T6L' Ja(aScri$t 2 CSS 7 Na(e/ar En Internet; > Edición, 3#"ico, )lfaomega C;; Com$"ementaria:
T.A. JOSE ANTONIO ORTIZ MARTINEZ 2
CONALEP ARANDAS