Contenedores Web: CMS y Seguridad
Contenedores Web: CMS y Seguridad
Introducción
2. CON TEN EDOR ES WEB . B ACKUP, SEGUR IDAD, WOR DPR ESS Y JOOMLA
Introducción
VIDEO - MÓDULO 1
EaD Kennedy
00:37
Realizar un desarrollo web es una tarea compleja donde intervienen gran cantidad de personas y
tecnologías que deben interactuar entre sí, generando un trabajo en equipo que permita alcanzar los
resultados esperados.
Utilizaremos un CMS (sistema de gestión de contenidos), que nos ayuda a gestionar los contenidos de
nuestro sitio, organizándolos, y dándole un aspecto funcional y atractivo utilizando temas y plug-ins que
nos permitirán darle nuestra impronta. Veremos la importancia de posicionarlo en los buscadores, y
conoceremos los 2 CMS más utilizados en el mundo.
UNIDAD 2
portales
Contenedores web. Backup, 2.2 Motores de búsqueda.
seguridad, WordPress y Seguridad
Joomla
2.3 Gestores de contenidos
WordPress y Joomla
C O NT I NU A R
28
Un gestor de contenidos es una herramienta de software que permite crear, organizar y publicar
documentos y todo tipo de contenidos de forma simple y sencilla. Los sistemas de gestión de contenidos
(Content Management System, en adelante CMS) están formados por un conjunto de aplicaciones web que, de
un modo similar a un portal, permiten crear un sitio web, administrarlo y mantenerlo en el tiempo.
Su principal ventaja consiste en el hecho de que permiten organizar y mostrar contenidos sin que sea
necesario poseer grandes conocimientos de programación web. Con su ayuda se pueden generar y publicar
noticias, crear categorías y sistemas de clasificación con las que el administrador organiza contenidos,
inserta logotipos e imágenes personalizadas o corporativas del portal, añade secciones, administra las
bases de datos de usuarios, etc.
Creación de contenidos
–
La principal ventaja consiste en permitir organizar y mostrar contenidos sin que sea necesario poseer
grandes conocimientos de programación web. Con la ayuda del CMS se puede crear un sitio completo que
conste de menús, páginas, noticias, videos, galerías de imágenes y todo contenido multimedia que
necesitemos publicar.
Gestión de contenidos
–
Cuando un usuario crea un documento, se almacena en una base de datos junto con otras informaciones de
interés, como son el nombre del autor, las fechas de creación y publicación, el tipo de documento, los
permisos de acceso, etc. Además, se consignan también los usuarios a los que se ha dado de alta, la
estructura del portal, los estilos y temas utilizados, así como toda la información generada a partir de las
funcionalidades del CMS. Las labores de gestión de contenidos se pueden delegar o compartir con los
usuarios. Esto se logra generando y asignando un perfil determinado a cada usuario, que puede ser: editor,
administrador, autor, etc. El CMS proporciona la infraestructura necesaria para que se realice la
administración y organización de este tipo de trabajo.
Publicación de contenidos
–
Una vez que tenemos el contenido cargado en una página o entrada, el paso siguiente es publicarlo. Para tal
fin, los usuarios pueden tener asignados distintos perfiles, desde básicos hasta avanzados. Es posible
generar una jerarquía o cadena de publicación, haciendo que el usuario que carga los contenidos solo esté
autorizado a enviar la página o entrada a un estado llamado revisión o pendiente de publicación. Este pedido
es recibido por un usuario llamado revisor, que realiza el control del contenido y autoriza la publicación o la
devuelve al autor y de esta forma se repite el ciclo.
Utilizan un servidor web, donde están alojadas las páginas web, una base de datos, que
almacena el contenido global, y un lenguaje de programación, que permite interactuar a los
usuarios con el servidor web, a través de un navegador web.
Separan el diseño del contenido. El diseño de las páginas web se genera de forma dinámica
mediante plantillas, sin escribir código, y el contenido se obtiene de forma dinámica e
interactiva.
Facilitan la colaboración de múltiples usuarios creando una comunidad que puede participar de
forma conjunta.
Permiten la generación de contenidos digitales, con editores de texto en los que el usuario,
quizás no especializado en crear páginas web, va viendo el resultado final de su trabajo
mientras lo va creando (WYSIWYG).
Permiten la gestión de la base de datos, que almacena todos los datos sobre los contenidos
creados, así como la creación y configuración de usuarios (editores, autores, etc.) y sus
permisos de acceso.
Otra característica que suelen ofrecer los CMS es la gestión del posicionamiento de la web en buscadores,
un tema que, entre otros muchos factores, depende del volumen de contenidos que tenga una web y de la
forma en la que se presentan los mismos, favoreciendo la estructuración y búsqueda de información en la
página.
Además, los CMS tienen un entorno intuitivo que facilita gestionar las funciones de creación, gestión,
Tipos y licencias
Los CMS se pueden clasificar según varios criterios:
1 Lenguaje de programación empleado: Puede ser PHP, ASP, Java, Python, Ruby On Rails, etc.
2 Uso o función principal: Puede ser genérico, como en el caso de Joomla!, Drupal, etc., o bien
específico, como en WordPress para Blogs, phpBB para foros, MediaWiki para wikis, Moodle
para e-learning, s-commerce para e-commerce, etc.
3 Licencia de uso: De código abierto (Open Source, aquellos CMS de libre distribución, como
Joomla!, WordPress, Drupal, phpBB, Mambo, PHP-Nuke, Typo3, Bitweaver, Dragonfly, etc.), o de
código propietario (normalmente pago, como Content Sort, NDS, OpenText, EBD, etc.).
Los CMS con licencia de código abierto suelen tener comunidades de desarrolladores que aportan nuevas
funcionalidades a estos sistemas. La posibilidad de contar con software gratuito, tanto para los servidores
web como para el propio CMS, hace que este tipo de sistemas sean seleccionados para su implantación,
pero hay que tener en cuenta que la mayoría de estas soluciones de código abierto necesitan personal
técnico para ser implementadas, ya que puede resultar complicada su instalación y configuración. También
hay que considerar que, si la institución necesita algún desarrollo adicional, deberá ser contratado con una
empresa especializada en la plataforma, con lo cual deja de ser código abierto y gratuito. Este tipo de
operatoria suele ocurrir con frecuencia, no solo al utilizar CMS, sino con cualquier aplicación de código
abierto que necesitemos utilizar en el mundo informático.
Por el contrario, los CMS con licencia propietaria suelen incluir, en el costo de adquisición del servicio, las
modificaciones a efectuar ante posibles necesidades de personalización del software. Ello permite un rápido
[Link]
[Link]
[Link]
[Link]
[Link]
En [Link].
02:52
Referencia: Código animación (31 de marzo de 2015). IMPORTANCIA PÁGINA WEB. [Video]. Recuperado de Youtube.
C O NT I NU A R
38
Los contenidos constituyen el elemento básico del sitio web. Su estructura y organización determinarán el
fácil acceso a ellos y, como consecuencia, la usabilidad de los mismos.
Páginas
–
Las páginas son contenidos de carácter estático, de referencia, que no se actualizan en la portada, sino que
ofrecen información permanente a la que se puede acceder mediante menús de navegación.
Post o entradas
–
Las entradas o posts son contenidos de carácter dinámico, tipo noticias y temas nuevos, que se sitúan al
comienzo de la portada del sitio en orden cronológico.
Multimedia
–
Multimedia es contenido no textual, como fotografías, sonidos, vídeos, etc., incluido en las entradas. Existe
un menú de gestión en el panel de administración llamado Multimedia. Los contenidos de este tipo
generalmente se insertan en nuestro sitio, pero están alojados en los grandes servicios que existen para
poder reproducirlos, como puede ser YouTube.
Enlaces
–
Enlaces, como su nombre indica, son listas de enlaces a otros sitios web.
El aspecto del CMS se puede configurar de forma que, por ejemplo, quede un postfijo en la primera posición
o en la portada del sitio. Siempre hay una página estática o una página de categorías que permitan la
navegación de contenidos. La versatilidad es tal que solo nuestra imaginación es el límite.
Esta organización jerárquica implica que dentro de una categoría pueda haber una o más subcategorías y
dentro de una subcategoría pueda haber uno o más ítems de contenido. Cada uno de estos niveles
organizativos dispone de su propio gestor en el Escritorio. Por otra parte, están las etiquetas, que son
palabras clave relacionadas con la entrada. Constituyen otra forma de clasificación de los contenidos que
facilita las búsquedas y el posicionamiento.
Indicar, ¿cuál contenido de un CMS no es de tipo
multimedia?
Los videos.
Los textos.
Las imágenes.
Los audios.
Las fotografías.
SUBMIT
C O NT I NU A R
48
A través del gestor de contenidos, realizar la actualización o mantenimiento de los contenidos requiere
localizar la plantilla o tipo de contenido que se quiera crear o modificar, editar el contenido según
corresponda y guardarlo, casi como si se tratara de un documento en un procesador de texto.
Por el contrario, si no se utilizara un CMS, en función de la complejidad de los cambios, podría ser necesario
contratar un profesional para realizar esos pequeños cambios directamente sobre el código HTML, CSS o
JavaScript de las páginas.
Para la gestión de contenidos y recursos, que se considera una característica básica y razón de ser de un
gestor de contenidos, debe incluir todas las herramientas posibles para editar, organizar, revisar, programar
y publicar contenidos.
Lo mismo se aplica para los recursos que complementan el texto de los contenidos, como imágenes,
documentos o archivos.
Publicado.
Borrador.
Esperando revisión.
Eliminado.
1 Definir y crear las categorías, ya que todo el contenido deberá ir agrupado en estos grandes
contenedores de contenido.
2 Definir y crear las subcategorías dentro de cada categoría que harán el papel de contenedores
de contenidos de segundo nivel.
3 Crear y asociar los contenidos (entradas) a las subcategorías y categorías que correspondan.
4 Definir y crear los menús correspondientes, que determinarán la forma en la que el usuario
accederá los contenidos del portal.
Existen varios tipos de contenidos, pero dos son los tipos básicos:
Estáticos (páginas) No requieren organización.
Asociados a categorías y
Dinámicos (posts/entradas)
subcategorías.
La creación y administración de contenidos estáticos o páginas se realiza desde la opción Páginas del
Escritorio.
Páginas/Artículos
Una vez que se ha generado la jerarquía de categorías en el sitio web, hay que crear la información que se
visualizará, es decir, los artículos o páginas, los cuales se organizan asignándolos a una de las categorías
creadas.
Para crear los artículos hay que acceder a través del panel de control, de la interfaz de administración,
eligiendo el botón Gestor que permite la creación de las mismas. También se puede acceder, a través del
menú principal de administración, en Añadir nuevo Artículo, para alcanzar la pantalla donde podremos crear
y editar.
Estos son los campos que debemos completar el momento de crear y editar páginas/artículos:
Título.
Categoría: Permite organizar la información del sitio en base a las categorías creadas
previamente.
Destacados: Para indicar si queremos que esté entre los artículos destacados y, de los más
importantes.
Texto Artículo: Área de texto editable donde incluiremos todo el contenido del artículo que
queremos crear.
Además, se ofrecen varias opciones configurables sobre el propio artículo, su publicación y edición, así como
otras relacionadas con las posibles imágenes, enlaces y metadatos que se decida incluir.
Temas/Extensiones
Los CMS utilizan una técnica que permite la separación del contenido y el diseño. De esta forma, se puede
cambiar el diseño del portal sin alterar los contenidos ni la organización de los mismos. Para ello, se utilizan
los temas o plantillas.
Por lo tanto, los temas determinan el aspecto y la distribución de los contenidos del portal. El administrador
puede descargar temas disponibles en la web de forma gratuita, hay otros que son pagos o puede
Un tema es un conjunto de archivos que conforman la interfaz gráfica del sitio web o frontend. Estos
archivos son de varios tipos: imágenes (.jpg, .gif), páginas HTML (.html), código PHP (.php), hojas de estilo
(.css), etc.
En el proceso de instalación del CMS siempre trae un tema por defecto incluido en la instalación. Cada tema
disponible tiene una serie de opciones específicas que hay que conocer, como son menús, parámetros del
tema, fondo, cabecera o widgets. Si se instala un nuevo tema, sus opciones son diferentes.
Saber si existen widgets listos para ese tema, y si son gratuitos o pagos.
Conocer si necesita widgets adicionales y, si es así, saber si se pueden situar en la barra lateral
con facilidad. De lo contrario, seguramente se tendrá que optar por otro tema.
Instalar el tema
El proceso de instalación consta de descomprimir el archivo .zip y copiar el directorio creado, o extraer
directamente el zip de dicha carpeta.
Al ir a Apariencia > Temas aparece el nuevo tema instalado. Dispone de las opciones de realizar una
simulación y comprobar cómo quedan los contenidos existentes en el sitio en el nuevo tema, la opción de
Activar para dejar el tema usado por defecto y borrar el tema actual.
Cada tema permite cambiar un conjunto de opciones específicas, como pueden ser logos, menús, barras
laterales o derecha, modificar el tamaño del texto, cambiar imágenes de portada— Además se puede
modificar la hoja de estilo para lograr cambios más profundos y puntuales.
Fig. 1. Opciones para filtrar el tema que se va a instalar. V. Lerma-Blasco, R. (2013). Aplicaciones web.
Aravaca, Madrid, España. McGraw-Hill España. Recuperado de
[Link]
Gestión de plug-ins
La utilización de los temas permite personalizar el diseño y el aspecto del sitio web. Los plug-ins permiten
personalizar y ampliar la funcionalidad de todo el sitio para adaptarlo a las necesidades del usuario.
Un plug-in es un conjunto de archivos que se instalan en el sitio y que amplían la funcionalidad más allá de la
que se obtiene mediante la instalación básica del CMS. En el proceso de instalación se incluye algunos plug-
ins básicos que se pueden activar desde la administración del CMS.
Tipos de plug-ins
Los plug-ins pueden ser de:
Autenticación
–
Para trabajar con usuarios locales que se encontrarán en la base de datos del CMS. Luego puede cambiarse
por otros medios de autenticación cambiando dicho plug-in.
Captcha
–
Para prevenir el acceso de robots.
Contenido
–
Los plug-ins de contenido se encargarán de gestionar los distintos elementos que conforman el contenido
del sitio web. Podemos encontrar varios tipos de plug-ins de contenido:
Cargar módulos, es el encargado de cargar las posiciones de los módulos dentro de un artículo.
Protección Email, usa JavaScript para proteger las direcciones de correo del contenido contra robots
de spam.
Página de navegación, permite navegar entre los artículos utilizando los enlaces Anterior y Siguiente.
Valoración, añade la función de votación en los artículos. Para que el sistema de votaciones sea visible,
hay que activarlo
Editor
–
Estos tipos de plug-ins permiten crear los artículos/entradas dándoles el formato deseado. Los plug-ins
editores van cambiando con cada versión del CMS, siempre ofreciendo compatibilidad con los anteriores.
Esto es importante dado que el usuario editor puede acostumbrarse a trabajar con alguno particular y
siempre que actualicemos el sitio requerirá que le incorporemos dicho plug-in.
Búsqueda Inteligente
–
Los plug-ins de este tipo son los responsables de indexar los diferentes contenidos de nuestra página. Se
ofrecen los siguientes plug-ins: categorías, contactos, contenido, newsfeeds y enlaces web.
Icono Rápido
–
Este tipo de plug-ins añaden un icono rápido al panel de control para facilitar algunas tareas:
Búsqueda
–
Estos plug-ins están relacionados con las búsquedas. Cada uno se encarga de un contenido determinado. Se
ofrecen los plug-ins: categorías, contactos, contenido, servidor de noticias externas y enlaces web.
Sistema
–
En este grupo, los plug-ins se encargan de controlar los siguientes ítems del CMS:
Filtro de idioma, se encarga de filtrar el contenido a mostrar en función del idioma. Se activa solo
cuando se está publicando un módulo del tipo Cambiar Idioma.
Política P3P, protocolo para la protección de la privacidad en la Web. Necesario para las sesiones de
trabajo en Internet Explorer 6 y 7.
Cerrar sesión, redirige al usuario a la página de inicio cuando se desconecta de una página con
contenido protegido.
Depuración, ofrece sistemas de información y asistencia para la creación de los ficheros de traducción.
Redirección, permite redirigir a los usuarios cuando acceden a una página que no existe.
SEF, ofrece soporte SEF (Search Engine Friendly) para los enlaces del documento. Actúa directamente
en el HTML y no requiere una etiqueta especial.
Caché, guarda el contenido de las páginas del sitio, creando una carpeta en el directorio tmp, donde
guarda el contenido cada vez que se visita una página. No tiene relación con la opción de caché que se
encuentra en la configuración global del sitio, ya que esta crea un directorio de caché para cada
componente y solo guarda los metadatos, no el contenido completo.
Language Code, permite cambiar el código del idioma en el HTML generado para mejorar la SEO (Search
Engine Optimization).
Usuario
–
Son los plugins relacionados con el perfil de los usuarios.
Añadir Plug-ins
La comunidad de desarrolladores es muy amplia y continuamente están apareciendo nuevos plug-ins.
Debemos consultar el repositorio para ver los plug-ins disponibles según cada versión de CMS.
Es conveniente, a la hora de añadir plug-ins, ir a sitios de confianza que garanticen un control de calidad
sobre ellos. No todos los plug-ins se han desarrollado de igual forma.
Por ese motivo, es importante leer cuidadosamente las instrucciones de instalación por si se ha agregado
algún detalle que se deba tener en cuenta. Es posible que al descargar un plug-in nos avise de que la versión
de nuestro CMS no soporta esa versión de plug-in. Pero no es definitivo. En ese caso se puede llegar a
actualizar el CMS de ser necesario.
Otro tema importante a la hora de instalar un plug-in es verificar la cantidad de descargas que posee, ya
que esto nos da una idea del uso y aceptación de parte de la comunidad de desarrolladores, y nos permite
esperar que tenga actualizaciones ante las nuevas versiones que vayan saliendo del CMS.
Bibliografía de referencia
LERMA-BLASCO, Raúl. MURCIA ANDRÉS, José Alfredo, MIFSUD TALÓN. Elvira (2013).
Aplicaciones web. Aravaca, Madrid, España. McGraw-Hill. Recuperado de
[Link]
ZOFÍO JIMÉNEZ, Javier (). Aplicaciones web. Madrid, España. Macmillan Iberia S.A. Recuperado
de
[Link]
Bibliografía obligatoria
LERMA-BLASCO, Raúl. MURCIA ANDRÉS, José Alfredo, MIFSUD TALÓN. Elvira (2013).
ZOFÍO JIMÉNEZ, Javier (). Aplicaciones web. Madrid, España. Macmillan Iberia S.A. Capítulo 6.
Recuperado de
[Link]
C O NT I NU A R
58
Hacer copias de seguridad (backup) consiste en realizar una réplica de manera total o parcial, la cual puede
ser del contenido del sitio o del propio núcleo del CMS.
El objetivo es que puedan utilizarse para restaurar nuestro sitio web después de una pérdida de datos,
producida por algún problema técnico, o bien para recuperar los archivos degradados o eliminados
accidentalmente. Se debe garantizar la integridad y disponibilidad de los datos después de restaurar las
copias.
Es recomendable hacer una copia de seguridad antes de realizar instalaciones de componentes y/o módulos
complejos, como un foro, una galería o aquellos que impliquen la subida de muchos archivos. También si se
van a hacer modificaciones en la base de datos, borrar archivos en el servidor FTP, modificaciones en el
código PHP de algún componente o archivo y también antes de realizar actualizaciones de versión del CMS.
El administrador tiene una de las tareas más importantes que es realizar copias de seguridad del sitio. Es
posible que, ante alguna circunstancia imprevisible, se tenga que realizar la restauración de dicha copia para
así poder recuperar toda la información almacenada en el portal.
Imágenes y archivos
Temas
Plugins
Consiste en crear una nueva carpeta que almacene la copia de seguridad y duplicar en ella la carpeta con los
datos. Esta varía si el CMS se encuentra instalado en Linux o Windows. Este método puede resultar
complicado al realizarlo a través de FTP, si el CMS reside en un servidor externo y ocupa mucho espacio.
C O PI A R LA C A RPE TA PRI N C I PA L E XPO RTA R C O N PH PM YA D M I N
Fig. 1. Tablas de WordPress. V. Lerma-Blasco, R. (2013). Aplicaciones web. Aravaca, Madrid, España. McGraw-Hill España.
Recuperado de [Link]
La actualización del portal es una de las tareas críticas que requieren una atención especial por parte del
administrador. Conviene tener el sitio siempre actualizado con la última versión, al menos en cuanto a
actualizaciones de seguridad se refiere. De esta forma, además de incorporar las últimas novedades, se
protegerá el portal de cualquier agujero detectado y solucionado por la comunidad de desarrolladores que
trabaja permanentemente en los CMS.
Lo primero que debemos conocer es la versión actual de nuestro CMS. Luego, desde la administración
verificamos si existe alguna versión más nueva, puede ser una o varias dependiendo del tiempo que haya
pasado de la última actualización.
También nos informa si es necesario actualizar plug-ins o el tema actual del sitio.
Seguridad
–
La razón más importante para mantener su sitio actualizado es la seguridad. Más de la mitad de todos los
sitios web están hechos con CMS, lo que lo convierte en un objetivo frecuente para los hackers y los
distribuidores de código malicioso.
Cada actualización de los CMS incluye unas notas de versión que indican lo que se ha solucionado y
modificado en la misma. Los hackers leen las notas de versión y, luego, intentan explotarlas buscando sitios
que aún no se hayan actualizado. Si su sitio se ejecuta en una versión anterior, está en peligro porque que
tiene vulnerabilidades conocidas.
También se pueden atacar a los complementos y los temas, por lo tanto, es necesario actualizarlos.
Corrección de errores
–
Todo el software tiene errores, incluso los CMS que son popularmente utilizados. Los errores son fallos en
un programa o sistema informático que lo hacen comportarse de manera defectuosa en determinadas
situaciones. Para asegurarse de que su sitio web funcione sin problemas, es necesario implementar estas
correcciones.
Nuevas características y mejoras en el rendimiento
–
Los CMS nunca dejan de mejorar y actualizarse. Cada versión contiene nuevas características y mejoras de
rendimiento. Los complementos también se actualizan continuamente. Los equipos de desarrollo trabajan
constantemente en mejorar los complementos existentes.
Actualizar.
Mejorar el rendimiento.
Sostener la seguridad
Corregir errores
Gestionar páginas como las de errores 404
SUBMIT
C O NT I NU A R
68
SEO (del inglés Search Engine Optimization, optimización para los motores de búsqueda) es un conjunto de
técnicas y tácticas que tienen como objetivo aumentar la visibilidad de una página o sitio web para los
motores de búsqueda, mejorando así su posición en los resultados de búsqueda que muestra como
resultado.
Esta mejora en la posición está relacionada con el número de visitas, imágenes incluidas, vídeos, uso de
palabras clave en los contenidos, etc. Dentro de las estrategias de posicionamiento está, en primer lugar, la
búsqueda de palabras clave relacionadas con los servicios ofrecidos en el sitio.
Nuestro sitio debe cumplir con una serie de características para poder trabajar cualquier estrategia de SEO
de manera exitosa. A continuación:
Velocidad de carga. Debe contar con una capacidad de respuesta eficaz, un sistema de caché
potente.
Title y meta descripción. Es la información que los usuarios ven en las páginas de resultados
de los buscadores. Según esta decidirán si hacer clic o no en un sitio web.
Redirecciones. El CMS debe tener un sistema de redirecciones que permita gestionar páginas
como las de errores 404, que no son aceptadas por Google.
Contenido estructurado. El gestor de contenidos debe permitir una buena maquetación de los
artículos con una jerarquía de títulos y etiquetas H1, H2 y H3 adecuada.
URLs. Para conseguir el mejor posicionamiento SEO las URLs deben construirse en función de
la información proporcionada, por lo que la mejor opción para que nunca lo dejes pasar por alto
es que el CMS lo haga automáticamente, pudiendo editarlo de forma manual si lo deseas.
Sitemap. Los mapas de los sitios web son archivos XML que facilitan el trabajo a los
buscadores. Usando un CMS que cuente con un sistema de RSS y sitemap XML completo
podrás tener a los motores de búsqueda al día.
A continuación, describimos ciertos plug-ins significativos que ayudarán a optimizar el sitio web y, en
consecuencia, su posicionamiento.
1 All in One Seo Pack: Permite optimizar todas las páginas para los motores de búsqueda, a
cambio requiere rellenar los campos de cada página o entrada del sitio.
2 Simple Google Sitemap XML: Genera automáticamente una página [Link] donde se
indican las páginas del sitio web que son más importantes y que se pueden enviar a Google en
las herramientas del webmaster para decirle que las indexe.
Algunas normas básicas que contribuirán a la seguridad del sitio son las siguientes:
Mantener el sitio actualizado con versiones que no tengan bugs de seguridad. Mejor si son
versiones estables.
Intentar no utilizar el nombre “admin” como administrador. Cambiar ese nombre de usuario.
Eliminar todo aquello que se instaló en un momento determinado, pero que ya no se utiliza,
como temas, plug-ins, etc.
Utilizar en el archivo [Link] la sentencia Disallow: / wp-* para impedir que los robots
escaneen los archivos.
Modificar los permisos del archivo [Link] a 640 (lectura y escritura para el dueño del
archivo, lectura para el grupo y nada para el resto de usuarios).
No utilizar temas o plug-ins modificados o de origen no confiable, ya que pueden llevar código
malicioso o abrir puertas traseras a potenciales atacantes.
Realizar con frecuencia una copia de seguridad del sitio utilizando los plug-ins adecuados o
contratando un servicio de hosting que realice backups periódicos del servidor donde está
alojado el sitio.
Los permisos sobre las carpetas y archivos deben ser de solo lectura.
{ return “; }
C O NT I NU A R
78
Un website CMS abarca gran número de posibilidades de sitios web, sin embargo, un CMS profesional debe
incluir de serie una lista de características y funciones, necesarias para poder construir un sitio web
relativamente estándar sin requerir módulos adicionales o adaptaciones a medida.
Acceso web
–
Sin ser algo imprescindible, añade flexibilidad y facilidad de uso del CMS, ya que no hace necesario instalarlo y
se puede utilizar desde cualquier PC con navegador y conexión a Internet.
Perfiles de usuario
–
En el proceso de creación de los contenidos es común encontrar varios perfiles de usuarios, con distintos
roles y responsabilidades, como autores, editores o administradores, que pueden variar en función del tipo
de sitio web (por ejemplo, profesores, alumnos o gestores de cursos en una plataforma de cursos online). El
CMS debe contemplar esta variedad y delimitar claramente las funciones de cada uno para que solo hagan lo
que pueden hacer.
El gestor de contenidos no debe poner limitaciones a las posibilidades de diseño de un sitio web, de forma
que los diseñadores no tengan ninguna restricción en su capacidad creativa y que sus diseños puedan
integrarse fácilmente.
¿Cuáles son los mejores CMS cuando llega el momento de crear una web?
La oferta en el mercado es muy amplia, y no podemos decir a priori que hay uno mejor que otro, pensando
en uno que aplica en todas las situaciones o tipos de sitios.
Si bien la incorporación de plug-ins permite incorporar casi cualquier funcionalidad a un gestor de
contenidos, algunas características que vengan de base en el CMS pueden hacer que uno sea más adecuado
que el resto para crear un sitio en concreto, para no tener que depender de plug-ins o desarrollos a medida.
Una forma de elegir el CMS puede ser recorriendo sitios de nuestro interés y consultando con cuál gestor
fueron realizados. Para esta operación podemos utilizar el sitio web [Link] donde indicando
la URL podemos saber en qué herramienta y versión son realizados.
Otra forma es mediante una extensión de Chrome como Wappalyzer, que incluso proporciona información
Wordpress
Este CMS es el más utilizado a nivel mundial para crear sitios web. Esto es debido a su facilidad de uso, que
lo convierte en una opción inmejorable para usuarios que quieren crear su primer sitio web o para la
mayoría de sitios web relativamente sencillos o pequeños que no poseen requisitos especiales, por ejemplo,
sitios comerciales o blogs.
El soporte para complementos o plug-ins es muy Quizás la principal limitación del CMS
amplio y robusto, podemos decir que casi existe al WordPress, si queremos marcar algo negativo,
menos un plug-in para prácticamente cualquier es que sus posibilidades de diseño web en la
necesidad. También la comunidad de usuarios, al ser la instalación base son algo limitadas, aunque se ve
más extensa, se convierte en una ayuda muy útil para compensada con la enorme oferta disponible de
resolver problemas: casi con seguridad alguien ya temas y plantillas, tanto gratuitos como pagos,
habrá tenido la duda o problema que queremos para cubrir prácticamente cualquier tipo de sitio
resolver y lo habrá compartido en distintos foros. web que necesitemos desarrollar.
Fig. 2. Características de WordPress. V. Lerma-Blasco, R. (2013). Aplicaciones web. Aravaca,
Madrid, España. McGraw-Hill España. Recuperado de
[Link]
Fig. 3. Características de WordPress. V. Lerma-Blasco, R. (2013). Aplicaciones web. Aravaca,
Madrid, España. McGraw-Hill España. Recuperado de
[Link]
El siguiente video muestra las características de WordPress como CMS más utilizado para desarrollo web.
08:50
Referencia: [Link] (2018). Análisis del CMS más utilizado: WordPress. [Video]. Recuperado de Youtube
Joomla
Joomla es un CMS con amplio uso en la comunidad de desarrolladores de sitios web, teniendo una curva de
aprendizaje algo mayor y más lenta si lo comparamos con WordPress.
El aspecto que diferencia a Joomla de otros CMS es la versatilidad de sus complementos o extensiones, que
pueden hacer cambiar completamente la apariencia y funcionalidad de un sitio web. Esta característica
representa un mayor conocimiento y capacidad técnica del equipo de desarrollo que tenga que trabajar con
el gestor.
Su potencia es tal que incluso existen distintos tipos de extensiones (plug-ins, módulos y componentes) en
función del impacto o cambio que producen sobre el sitio web, desde funcionalidades básicas hasta recrear
un sitio web por completo.
Fig. 4. Características de Joomla. Zofío Jiménez, J. (2013). Aplicaciones web. Madrid, España.
Macmillan Iberia, S.A. Recuperado de [Link]
Repasando
1
Los gestores de contenidos o CMS permiten que las tareas de creación y gestión de un sitio web
ya no requieran, en la mayoría de las situaciones, disponer o contratar un equipo de personal
experto en desarrollo y diseño web, que domine las distintas tecnologías y técnicas implicadas
(HTML, CSS, JavaScript, ASP, Web Server, etc.). Estas tecnologías requieren capacitación continua
y conocimiento muy específico, lo que las convierte en algo muy costoso para la empresa.
2
Un CMS Web ofrece diversas herramientas, disponibles a través de una interface integrada, para
crear, gestionar y administrar un sitio web y sus contenidos, además de otras funciones que
puedan ser necesarios para su funcionamiento (como optimización SEO, galerías de recursos o
roles de usuario, entre otros).
3
Nos encontramos con los CMS genéricos que se utilizan en la mayoría de las soluciones web,
siendo WordPress y Joomla los más populares.
Bibliografía de referencia
LERMA-BLASCO, Raúl. MURCIA ANDRÉS, José Alfredo, MIFSUD TALÓN. Elvira (2013).
Aplicaciones web. Aravaca, Madrid, España. McGraw-Hill. Recuperado de
[Link]
ZOFÍO JIMÉNEZ, Javier (). Aplicaciones web. Madrid, España. Macmillan Iberia S.A. Recuperado
de
[Link]
Bibliografía obligatoria
LERMA-BLASCO, Raúl. MURCIA ANDRÉS, José Alfredo, MIFSUD TALÓN. Elvira (2013).
Aplicaciones web. Aravaca, Madrid, España. McGraw-Hill. Capítulo 2. Recuperado de
[Link]
ZOFÍO JIMÉNEZ, Javier (). Aplicaciones web. Madrid, España. Macmillan Iberia S.A. Capítulo 6.
Recuperado de
[Link]
C O NT I NU A R
88