Asegurando gestores de contenidos I – Selección del alojamiento web

A través de varias entregas se explicará como configurar de manera segura algunos de los gestores de contenidos más populares (WordPress, Joomla! y Drupal). En esta entrega se dan pautas sobre cómo seleccionar adecuadamente un proveedor de "hosting".



En la actualidad cualquier persona con unos conocimientos informáticos a nivel de usuario puede ser capaz de crear una página web para diversos fines: promocionar su negocio, crear un blog personal, etc. Para esta labor existen multitud de aplicaciones web como es el caso de WordPress, Joomla! o Drupal. Se tratan de CMS (Content Management System) o gestores de contenidos de código abierto (bajo licencia GPL) que ofrecen multitud de opciones gracias a su versatilidad y la posibilidad de añadirles complementos de terceros que les aportarán mucha más funcionalidad de la que poseen nativamente.

Los gestores de contenido en los que se centra este artículo están desarrollados bajo PHP y HTML y necesitan de una base de datos del tipo MySQL y de un servidor web, generalmente Apache aunque también se puede instalar sobre otros.

Escenario
Imaginemos un usuario que decide crear su propio sitio web, de empresa o para un blog personal y decide contratar su propio servicio de alojamiento web a un proveedor e instalando desde cero su plataforma para la gestión de contenidos.

Para instalarlos el primer punto que se ha de tener en cuenta es la selección de un proveedor de alojamiento web que cumpla con las necesidades que el gestor de contenido requiere. Sin duda este es uno de los puntos esenciales que se debe considerar ya que una mala elección, puede repercutir en la calidad de servicio, seguridad del sitio web, etc.

Puesto que en la actualidad existen multitud de empresas que ofrecen este servicio, puede resultar una tarea poco transparente de cara al usuario. Para facilitar esta labor, a continuación se listan las premisas que se deben seguir para seleccionar un proveedor de hosting adecuado para Joomla!, WordPress o Drupal:

•Reputación del proveedor: Es un parámetro ciertamente subjetivo, pero es importante que busquemos proveedores que ofrezcan garantías y cuya reputación sea razonablemente buena. Consultar en foros, buscadores y preguntar a otras empresas que ya dispongan de un servicio de hosting puede ser una buena forma de conocer su reputación o confiabilidad.

•Tipo de alojamiento (arquitectura de servicio): la mayor parte de proveedores ofrecen dos tipo de alojamiento: Windows o Linux. Por razones de compatibilidad, Joomla!, WordPress y Drupal se comportan mejor sobre servidores Linux y aunque un alojamiento basado en Windows también puede ser válido, es posible que en el futuro se puedan presentar inconvenientes relacionados con actualizaciones, funcionalidades, etc. En general, para poder instalar Joomla! será necesario que el proveedor disponga de los componentes: PHP, MySQL y Apache. En definitiva, para este tipo de gestores de contenidos se recomienda utilizar servidores basados en Linux. Mencionar que los proveedores de hosting gratuito pueden ser una alternativa para realizar pruebas, pero no se recomiendan como posibilidad ya que en muchas ocasiones las condiciones del servicio no suelen cubrir aspectos esenciales como las garantías de "tiempo en línea" (Uptime) o recuperación ante desastres (copias de seguridad).

•Espacio y transferencia: aunque no es un tema relacionado con la seguridad, hay que seleccionar un proveedor que satisfaga las necesidades en relación a estos temas y que garanticen la disponibilidad del servicio. Hay que poner especial atención sobre aquellos hosting que ofrecen espacio web y transferencia ilimitada. En estos casos se recomienda leer con atención las condiciones del servicio puesto que en ocasiones la oferta puede que no sea tal.

•Soporte: hay que conocer claramente qué servicios ofrecen en relación a posibles problemas que pudieran surgir como las caídas del servidor o el idioma para ayudar al usuario así como los tiempos de respuesta.

•Elementos técnicos: la mayoría de proveedores de alojamiento suelen ofrecer las mismas herramientas o parecidas, para facilitar la gestión del sitio al usuario. Saber cuáles están disponibles (cPanel, phpMyAdmin, etc.) puede facilitar enormemente la tarea a la hora de implementar un gestor de contenidos.

•Seguridad: conocer qué política aplica ante posibles problemas de seguridad del servidor o la frecuencia en la generación de copias de seguridad del mismo, es esencial a la hora de hacer frente a estos incidentes, de ahí la importancia de este aspecto del proveedor. Si no lo deja claro en las condiciones es recomendable informarse.

•Política de uso y condiciones del servicio: hay que poner especial atención en este punto y detenerse sobre cuáles son las condiciones de contratación y otros aspectos a tener en cuenta como la situación del datacenter o las leyes que aplican al país donde está alojado, entre otros.

Una vez valorados los aspectos anteriores ya sería cuestión de elegir el proveedor de alojamiento en función de otros elementos de carácter más secundario como sería el precio, descuentos o algún tipo de paquete u oferta de la que poder beneficiarse. Una vez contratado el servicio solo restaría comenzar con la instalación.

Fuente: http://cert.inteco.es/cert/Notas_Actualidad/asegurando_gestores_contenidos_seleccion_alojamiento_web_20120524?postAction=getLatestInfo

Comentarios

Entradas populares de este blog

El Modelado de Amenazas de Seguridad

¿Como atacar Kerberos?

Trámites a Distancia: Serie de vulnerabilidades permiten el acceso a datos personales de terceros