Actividad de aprendizaje 24_01 Identificar los tipos de servidores
existentes y sus funciones con el fin de tener claridad sobre situaciones de vulnerabilidad y fallos de seguridad.
¿Qué es un servidor y que tipos de servidores existen?
RTA: Es una aplicación en ejecución capaz de atender las peticiones de un
cliente y devolverle una respuesta en concordancia. Es un tipo de software que realiza ciertas tareas en nombre de los usuarios.
- TIPOS:
- Servidor de impresiones: controla una o más impresoras y acepta
trabajos de impresión de otros clientes de la red, poniendo en cola los trabajos de impresión. - Servidor de correo: almacena, envía, recibe, en ruta y realiza otras operaciones relacionadas con email para los clientes de la red. - Servidor de fax: almacena, envía, recibe, en ruta y realiza otras funciones necesarias para la transmisión, la recepción y la distribución apropiadas de los fax. - Servidor proxy: realiza un cierto tipo de funciones a nombre de otros clientes en la red para aumentar el funcionamiento de ciertas operaciones (p. ej., prefetching y depositar documentos u otros datos que se soliciten muy frecuentemente), también proporciona servicios de seguridad, o sea, incluye un cortafuegos. - Servidor del acceso remoto (RAS): controla las líneas de módem de los monitores u otros canales de comunicación de la red para que las peticiones conecten con la red de una posición remota, responde llamadas telefónicas entrantes y reconoce la petición de la red. - Servidor web: almacena documentos HTML, imágenes, archivos de texto, escrituras, y demás material Web compuesto por datos (conocidos colectivamente como contenido), y distribuye este contenido a clientes que la piden en la red. - Servidor de base de datos: provee servicios de base de datos a otros programas u otras computadoras, como es definido por el modelo cliente-servidor. También puede hacer referencia a aquellas computadoras (servidores) dedicadas a ejecutar esos programas, prestando el servicio. ¿Cuáles son las funciones de un servidor web en el montaje de una página de internet?
RTA: Se ejecuta en un ordenador manteniéndose a la espera de peticiones por
parte de un cliente y responde a estas peticiones adecuadamente, mediante una página web que se exhibirá en el navegador o mostrando el respectivo mensaje si se detectó algún error. El funcionamiento es muy sencillo. Cuando introducimos una URL válida en nuestro navegador, la petición de conexión se envía al Servidor Web (como por ejemplo Apache) para administrar la petición.
¿Cuáles son las posibles situaciones de vulnerabilidad de un
servidor?
RTA: La seguridad de servidores es tan importante como la seguridad de la red
debido a que los servidores usualmente contienen una gran cantidad de información vital de la organización. Si un servidor está comprometido, todos sus contenidos pueden estar disponibles para que un pirata los manipule o robe a su gusto. Las siguientes secciones detallan algunos de los problemas más importantes.
¿Qué soluciones de seguridad se pueden implementar?
RTA: Soluciones Seguras tiene la experiencia, el personal, y la reputación para
hacer un análisis exhaustivo de su red, las vulnerabilidades presentes, y las formas de disminuir estas vulnerabilidades. En ningún momento se trata de modificar información, y cualquier información obtenida se borra al terminar las pruebas. Las pruebas se hacen tanto como usuarios restringidos y como usuarios privilegiados, desde perspectivas internas y externas a la red.
3.2 Actividades de contextualización e identificación de conocimientos
necesarios para el aprendizaje.)
Actividad de aprendizaje 24_02 A Resumir el proceso de configuración de
un servidor web a través de un manual con el fin de apropiar los elementos y procesos necesarios. 1. Revise el material de apoyo sobre manual básico de HTML en el siguiente enlace: 24_02_LECTURA_Manuel_basico_html http://www.bolivia- internet.com/html/manualhtml.pdf 2. Diseñe una página HTML usando comandos baciscos.
3. Monte la página creada en el servidor, tome un pantallazo de la
configuración del host y la ejecución de la página.