Discusiones de Sistemas Olympia

Espacio para publicar discusiones y tips relacionados con el Diseño Web.
  1. Uriel Hurtado Arias
  2. Servidores
  3. Miércoles, 25 Marzo 2015
  4.  Subscribirse por Email
Si tenemos la suerte de poder tener un servidor VPS con WHM (cpanel) donde alojar nuestras webs, lo primero que tenemos que hacer es optimizar y hacer más seguro nuestro cpanel / WHM (yo tengo la versión “WHM 11.32″ optimizada para VPS “VPS Optimized 3″).

Antes de empezar a leer cuales son los pasos, tenéis que tener en cuenta que cada uno tenemos nuestras necesidades a la hora de utilizar o no ciertos servicios del servidor. Por ejemplo: Yo no uso las herramientas de correo ni de análisis de datos que me proporciona el servidor, sino que prefiero usar Google mail y Google Analytics… ¿Consecuencia? Desmarco todas esas opciones en mi panel de WHM para ahorrar algo de memoria.

¿Que quiero decir? Piensa primero qué es lo que necesitas tener instalado en el servidor y a continuación usa esta guía de optimización.



Ir a WHM >> Server Configuration >> Tweak Settings

En la pestaña “Domains” hacemos click en:

Prevent users from parking/adding common internet domains

En la pestaña “Mail”:
Default catch-all/default address behavior for new accounts. “Fail” es la mejor opción si estas recibiendo ataques vía email.
Discard FormMail-clone message with bcc. Lo ponemos en “on”
Maximum percentage of failed or deferred messages a domain may send per hour. Lo ponemos en 300%
Enable BoxTrapper spam trap. Sino usamos el mail lo ponemos en off
Enable Horde Webmail. Sino usamos el mail lo ponemos en off
Enable Mailman mailing lists. Sino usamos el mail lo ponemos en off
Enable RoundCube webmail. Sino usamos el mail lo ponemos en off
Enable SpamAssassin spam filter. Sino usamos el mail lo ponemos en off (consume muchos recursos)
Enable SquirrelMail webmail. Sino usamos el mail lo ponemos en off
Mailman: ponemos en off todo lo que tenga que ver con Mailman sino vamos a usar listas de distribución

En la pestaña “System”:
Default shell jailed. Lo ponemos en “on”. Las nuevas cuentas lo tendran instalado por defecto
Conserve memory. Lo ponemos en “on” para ahorrar en CPU.

En la pestaña “Stats Programs” lo ponemos todo en “off”, para eso tenemos instalado Google Analytics en nuestras webs:
Awstats reverse DNS resolution
Enable Analog statsEnable Awstats stats
Enable Logaholic stats
Enable Webalizer stats
Ir a WHM >> Security Center
PHP open_basedir Tweak: Activamos “PHP’s open_basedir protection” que previene que los usuario abran archivos fuera de su directorio con PHP.
Apache mod_userdir Tweak: Lo activamos para que prevenga que a un usuario no se le cuente el ancho de banda usado al acceder a su cuenta mediante http://test.cpanel.net/~fred/
Shell Fork Bomb Protection: Activamos Shell Fork Bomb Protection, que previene que un usuario use todos los recursos del servidor a través de ssh/telnet. Tiene una pega: Usa muchos recursos del sistema. Así que, a vuestra elección.
Compiler Access: Desactivamos los compiladores. Con esto conseguimos evitar que se usen C y C++ usuario sin privilegios (muchos exploits los usan)
Si vas a crear “reseller packages”, asegurate de que esten desactivadas las siguientes opciones: Disallow creation of packages with shell access y Disallow creation of packages with full root access.
cPHulk Brute Force Protection: Activalo. Impide los ataques por fuerza bruta en tu cpanel
Host Access Control: Si trabajas desde una IP fija, utiliza este servicio para poder hacer login solo desde ella.
Password Strength Configuration: Hay que ponerla mínimo en 50
Quick Security Scan: Recomendable usarlo de vez en cuando. Cuidado con los falsos positivos.
Ir a WHM >> Service Configuration >> FTP Server Configuration
Allow Anonymous Logins – Selecciona ‘NO’
Allow Anonymous Logins – Selecciona ‘NO’
Ir a Account functions >> Manage Shell Access

Desactiva el “shell access” para todos los usuarios (Si es imprescindible ponlo en Jailed shell)
Ir a WHM >> SQL Services >> MySQL Root Password

MySQL Root Password – Cambia el Root Password para MySQL

Probablemene (compruebalo accediendo mediante ssh a tu servidor), tu hosting, por defecto ha puesto un password para root en mysql. no uses (*), (.), u otros caracteres especiales. phpMyAdmin puede dejar de funcionar.
Ir a WHM >> System Health >> Background Process Killer

BitchX
bnc
eggdrop
generic-sniffers
guardservices
ircd
psyBNC
ptlink
services

Haz click en todos y después pincha en Save.
Ir a Main >> Service Configuration >> Service Manager

Aqui podemos desactivar los daemons del sistema (y activar los que queremos monitorizar)
Mailman: Si ya lo habéis desactivado en Tweak Settings, tambien lo tenéis que hacer aquí.
Spamd:SpamAssassin Server.Si ya lo habéis desactivado en Tweak Settings, tambien lo tenéis que hacer aquí.
Ir aMain >> Backup >> Configure Backup

En esta sección activares los backups de toda nuestra cuenta.Pinchamos en “Enable” y elegimos su periodicidad. Tened en cuenta que facilmente os puede llenar toda vuestra cuota en el disco duro, por lo que recomiendo realizar el backup semanal.
Ir a Main >> Plugins

Comprueba que tienes instalado mod_security. Totalmente recomendable.
Ir a Main >> cPanel >> Manage Plugins

Esta es opcional ya que consume muchos recursos del servidor: Puedes instalar el antivirus ClamAV como plugin. si tienes muchos usuarios en tu servidor, a lo mejor es interesante tenerlo activo.

OJO! Podéis sentir la tentación de ir a Main >> Service Configuration >> Apache Configuration y utilizar “Memory Usage Restrictions” que en teoria nos optimiza la memoria utilizada por Apache basandose en el uso que le hemos dado en el pasado. Para ello añade a httpd.conf la directiva “RLimitMEM”. Yo no lo recomiendo, y por lo que he leido por ahí, nadie recomienda su uso en un VPS.





Glosario impresindible!


Glosario de cPanel


Analog: Un programa que proporciona información acerca de los visitantes a su sitio web desde un punto de vista gráfico y estadístico. Puede encontrar más información sobre Analog en su página web: http://www.analog.cx/ (en inglés).

Anfitrión local: Una manera fácil de referirse a la computadora en la cual usted trabaja actualmente.

Apache: Un programa que recibe peticiones de los navegadores web. A cambio, responde al "servirle" páginas web a los navegadores. Por esta razón, se le llama software de servidor web.

Atajo: Un enlace a una aplicación que le permite acceder a ella desde un lugar conveniente, como el escritorio de su computadora.

Autenticación: Un proceso para confirmar la identidad de alguien con quien desea compartir información confidencial. En la web, la autenticación por lo general consiste en un conjunto de nombre de usuario y contraseña, o en un par de claves pública y privada.

Auto contestador: Una característica de cPanel que le permite configurar respuestas automáticas al correo electrónico entrante. Esta característica puede ser útil para confirmar la recepción de correo, o para informarles a los corresponsales que el destinatario no está disponible (por ejemplo, mientras está de vacaciones).

AWStats (Advanced Web Statistics): Un programa que proporciona información acerca de los visitantes a su sitio web desde un punto de vista gráfico y estadístico. Puede encontrar más información sobre AWStats en su página web: http://awstats.sourceforge.net/ (en inglés).

Backscatter: Rebote de mensajes de correo electrónico (o notificaciones de estado de entrega) enviados por error a un dominio cuyo nombre se ha falsificado como remitente de spam. El uso de SPF en su servidor de correo debe reducir el backscatter.

Banda ancha: La cantidad de datos transferida desde y hacia un servidor web. Cada vez que un usuario visita un archivo (ya sea una página web, archivo de imagen, video o audio), ese archivo tiene transferirse a la computadora del visitante. Banda ancha es el tamaño total de todos estos archivos transferidos a las computadoras de sus visitantes. Es importante llevar un registro del uso de banda ancha, ya que los anfitriones web la limitan.

Banderas: Imágenes que aparecen en una página web, a menudo como anuncios, en la parte superior o inferior de una página. Usualmente, las banderas se alternan con cada visita sucesiva a la página.

BoxTrapper: Una aplicación que se incluye con cPanel que filtra spam al exigirles a los posibles remitentes que respondan a un mensaje de verificación (también conocido como una verificación de desafío y respuesta). Sólo se aceptará el correo original del remitente después de que haya sido verificado.

Build: Anteriormente conocido como una versión menor de cPanel. (Ahora se conoce como *capas de publicación*).

Capas de publicación: Éstas existen en cuatro tipos que son, en orden de menos a más estables: EDGE, CURRENT, RELEASE y STABLE. Le invitamos a que visite nuestra documentación sobre las versiones de cPanel y el proceso de publicación para obtener información sobre las capas de publicación.

Certificado SSL: Un documento electrónico (que utiliza la extensión de archivo .crt) que vincula una clave pública con una identidad. La identidad consiste en una dirección de correo electrónico, una compañía y una localización. Este documento electrónico es una pieza clave dentro de un proceso de autenticación.

CGI (Common Gateway Interface) Interfaz de paso común, un protocolo que le permite a un servidor web comunicarse con scripts y otros programas. El Centro de CGI de cPanel le ofrece una gran variedad de scripts CGI que le permiten generar y administrar características útiles para su sitio web, e incluye un libro de visitas, reloj, contador de visitas, reloj de conteo regresivo y anuncios de banderas.

CIDR (Classless Inter-Domain Routing): Un método de encaminamiento que le asigna a cada usuario de Internet una dirección de IP de cuatro partes. Cada parte está separada por un punto decimal, seguido de una barra y un número entre cero y 32.

Clave: Dentro de la criptografía, una clave se utiliza para codificar o descodificar información. Las claves son una parte importante de la codificación y la seguridad; por ello, deben ser custodiadas apropiadamente.

Clave privada: Una cadena de caracteres que una computadora utiliza para codificar o descodificar cualquier mensaje codificado que recibe. Los esquemas de codificación utilizan un par de claves correspondientes (una pública y una privada) para crear un código secreto. Así, cualquiera que vea mensajes enviados o recibidos por su computadora no será capaz de determinar su contenido sin acceso a la clave privada. Una clave privada es esencial para proteger su información confidencial y debe protegerse adecuadamente.

Clave pública: Una cadena de caracteres que una computadora utiliza para codificar o descodificar cualquier mensaje codificado que recibe. Se le proporciona una clave pública a cualquier persona a quien usted desea enviarle información sensible. Normalmente, una clave pública se coloca en un servidor para que usted pueda accederlo mediante codificación.

CLI (Command Line Interface): Una forma de comunicarse con una computadora al teclear comandos. En los sistemas Unix, a menudo también se le llama shell.

Cliente: Cualquier aplicación que accede a un servicio en otra computadora. Se les puede llamar clientes web a los navegadores web como Internet Explorer. Los clientes FTP incluyen FileZilla y Cyberduck.

cPAddons: Pedazos de software que usted puede instalar en su sitio web a través de cPanel. cPAddons proporciona herramientas útiles para su sitio web. Ejemplos comunes incluyen tablones de anuncios, programas de chat y carros de compras en línea.

CPAN (Comprehensive Perl Archive Network): El repositorio principal de los módulos Perl, que son pedazos de software Perl. La biblioteca CPAN (ubicada en http://www.cpan.org) (en inglés) contiene más de 12,000 módulos, la mayoría de los cuales son gratuitos. cPanel le permite buscar dentro de CPAN e instalar módulos de Perl.

CSR (Certificate Signing Request): Una solicitud para un certificado de identidad que usted envía a una entidad de certificación. cPanel puede generar una CSR para usted; sin embargo, como las diferentes autoridades pueden variar con respecto a la información requerida, recomendamos que investigue los requisitos necesarios antes de solicitar un certificado.

Cuenta: Un expediente para acceder información privatizada. Por ejemplo, su cuenta de cPanel le permite administrar su sitio web. En cPanel, otras instancias del término "cuenta" se producen en el correo electrónico y FTP.

Dirección de Catch-All: La dirección de correo electrónico a la que cPanel desvía cualquier mensaje de correo electrónico que ha sido enviado a cuentas de correo que no existen en su dominio. También se le llama dirección predeterminada.

Dirección de IP (Internet Protocol): Dirección de protocolo de Internet, un número que identifica a una computadora en una red, lo que hace posible que otros equipos puedan encontrarla y comunicarse con ella.

Dirección predeterminada: La dirección de correo electrónico a la que cPanel desvía cualquier mensaje de correo electrónico que se envía a cuentas de correo que no existen dentro de su dominio. También se llama dirección de catch-all.

Directorio (Carpeta): Un repositorio de archivos, similar a una carpeta de archivos en su computadora personal. En la administración de sitios web, un directorio incluirá sus archivos web.

Directorio principal: El directorio de más alto nivel en su cuenta de cPanel, que contiene todos los archivos y directorios utilizados por los sitios web que usted administra a través de su cuenta. Los archivos colocados en su directorio principal no se pueden ver en línea a menos que residan dentro del directorio public_html o un subdirectorio de public_html.

Disco de red: Una característica de cPanel que le permite manejar sus archivos web mediante arrastrar y soltar, tal como lo hace con el sistema operativo de su computadora local.

DNS (Domain Name System): Sistema de nombre de dominio, el componente de Internet que actúa como una "guía telefónica" que transforma los nombres de dominio legibles (por ejemplo, http://www.ejemplo.com";>www.ejemplo.com) en direcciones de IP legibles para una computadora (por ejemplo, 208.77.188.166 en el caso de ejemplo.com).

DomainKeys: Un método de autenticación de correo electrónico que intenta comprobar que un mensaje verdaderamente procede del dominio del cual aparenta haberse enviado.

Dominio: El nombre que usted le da a su sitio web. Este aparecerá en el URL de su sitio web y en las direcciones de correo electrónico; por lo general visto como ejemplo.com, donde "ejemplo" es el nombre del dominio.

Dominio adicional: Un nombre adicional de dominio asociado con su cuenta de cPanel. Cada dominio adicional se almacena en su propio directorio, el cual usted puede configurar. Esto le permite administrar dominios múltiples desde una sola cuenta de cPanel. Los dominios adicionales deben estar registrados con un registrador de dominios para que puedan trabajar.

Dominio aparcado: Un dominio secundario que señala hacia su dominio principal. Cuando los usuarios intentan acceder al dominio aparcado, verán su sitio web principal. Por ejemplo, tanto http://www.cpanel.net y http://www.cpanel.com van al mismo lugar, ya que cpanel.com es un dominio aparcado para cpanel.net.

DSA (Digital Signature Algorithm): Algoritmo de firma digital, un método de generar claves públicas y privadas para la codificación de datos. Este algoritmo fue desarrollado por el gobierno de los Estados Unidos.

Engaño: Conocido también como spoofing, este término se utiliza para describir la falsificación de un nombre de dominio como remitente en el encabezado de un correo electrónico. El habilitar SPF hace que sea más difícil que los spammers puedan falsificar su dominio.

Enlace directo: También conocido como hotlink o inline link, un enlace directo es un enlace que incorpora un archivo (por ejemplo, una imagen o video) desde el sitio web que usted posee adentro de otro sitio web. Cuando otro sitio incorpora sus archivos, utiliza la banda ancha de su sitio web para servir dichos archivos.

Entrada de MX (Mail eXchanger): Un expediente que especifica dónde se debe enviar el correo electrónico para un dominio. Si usa un servicio de análisis de correo electrónico o entrega personalizada de correo, puede que tenga que cambiar el expediente MX para su dominio.

Entropy banner manager: Un script, incluido con cPanel, que le permite administrar la rotación de imágenes en las banderas de su sitio web.

Entropy search: Un script, incluido con cPanel, que crea un motor de búsqueda para su sitio web.

Filtro: En cPanel, una herramienta que procesa el correo según sus preferencias. Por ejemplo, un filtro puede descartar spam automáticamente o guardar el correo de un remitente en específico dentro de su propia carpeta. En cPanel, los filtros pueden ser aplicados a la cuenta de correo electrónico principal de un dominio (Filtros a nivel de cuenta), o personalizados para cada cuenta individual (Filtros a nivel de usuario).

Filtro a nivel de cuenta: Una regla que determina dónde se entregará el correo electrónico que se entrega a la cuenta de correo electrónico principal de un dominio y que cumple determinados criterios. Véase también filtro.

FQDN (Fully Qualified Domain Name): Un nombre que define de forma exclusiva la ubicación de un dominio. Generalmente se ve como anfitrión.ejemplo.com., con un punto final. Para efectos de cPanel, no es necesario incluir un punto final, pero el nombre del dominio debe tener al menos dos puntos.

FrontPage®: Una aplicación de Microsoft® que le permite editar su página web en un formato WYSIWYG (del inglés what you see is what you get, lo que ve es lo que obtiene), en lugar de utilizar código HTML. cPanel ofrece extensiones de FrontPage para que usted pueda publicar su sitio con FrontPage, lo que le permite omitir el proceso de FTP. Las versiones más recientes de FrontPage le permiten publicar su sitio con FTP o WebDAV. Vea el Manual del Usuario de FrontPage para obtener más información sobre cómo publicar su página.

FTP (File Transfer Protocol): Protocolo de transferencia de archivos, un método de transferencia de archivos de una computadora a otra. cPanel viene equipado con un servidor FTP que puede configurarse según sus preferencias. Debe tener instalado un cliente FTP en su computadora para poder enviar archivos hacia y recibir archivos desde el servidor FTP. Algunos clientes de FTP incluyen FileZilla (para Windows®, Linux y Unix) y Cyberduck (para Mac®).

FTP anónimo: Proceso mediante el cual los visitantes que no tienen cuentas FTP pueden cargar y descargar archivos desde y hacia su sitio web. Aunque puede ser un riesgo de seguridad, el FTP anónimo es conveniente si usted desea hacer públicos los archivos disponibles para descarga. Cuando configura el FTP anónimo, es importante proteger cualquier información sensible, lo que puede hacer al cambiar los permisos de archivos y los permisos de acceso al directorio.

GnuPG (GNU Privacy Guard): Un conjunto de herramientas usadas para codificación de datos e identificación. Estas herramientas se usan comúnmente para las firmas electrónicas de correos electrónicos. Para obtener más información, vea la página web de GnuPG (en inglés).

gzip: Un programa que comprime archivos para una transferencia rápida. Los archivos comprimidos utilizan el nombre de extensión de archivo .gz.

Handler de Apache (Apache Handler): Una forma de notificarle al software de Apache cómo procesar un determinado tipo de archivo. Por predeterminación, Apache sólo maneja ciertos tipos de archivos. Con cPanel, usted puede configurar los handlers de Apache para otros tipos de archivos. Para obtener más información, consulte la documentación de handler de Apache.

.htaccess: Un archivo que reside dentro de un directorio específico y contiene información de configuración que aplica a toda la información dentro de ese directorio. El archivo .htaccess también puede contener instrucciones de autenticación.

HTML (Hypertext Markup Language): Lenguaje de formateo de hipertexto, el lenguaje en el que se escriben la mayoría de las páginas de la Red Mundial.

.htpasswd: Un archivo que reside en un directorio específico, junto con un archivo .htaccess. El archivo .htpasswd contiene información codificada de contraseñas cuando se ha establecido una autenticación para el directorio.

HTTP (Hypertext Transfer Protocol): Protocolo de transferencia de hipertexto, el método (protocolo) para transferir datos a través de Internet.

IMAP (Internet Message Access Protocol): Protocolo de acceso de mensajes de archivos. Junto a POP3, es uno de los métodos más utilizados de transferencia de correo electrónico. IMAP frecuentemente sincroniza la información de cuenta de correo electrónico con el servidor de correo. Si usted inicia una sesión en varias computadoras para revisar su correo electrónico, IMAP le permitirá ver los mensajes que usted ha visto, ha respondido, ha redirigido, etc. POP3 no le permite ver esta información.

Intermediario: También llamado proxy, es una computadora o programa que sirve como intermediario entre otras dos entidades. Por ejemplo, un servidor intermediario recibe una solicitud de un cliente, encuentra el recurso solicitado y se lo devuelve al cliente.

Java: Un lenguaje de programación utilizado por muchas aplicaciones web. cPanel utiliza el lenguaje Java para ofrecer las características SSHTerm y Java Telnet. Estas pequeñas aplicaciones que se ejecutan en el contexto de un navegador web se llaman applets.

Leech: Un visitante que utiliza la contraseña de otra persona para acceder a una zona restringida de un sitio web. cPanel le permite evitar leeching al redirigir a los delincuentes probables o al desactivar cuentas cuyas contraseñas han sido comprometidas.

Legado: Un término para un programa de software o sistema informático viejo que todavía está en uso.

Lista blanca de BoxTrapper: Una lista de direcciones de correo electrónico cuyo correo entrante será automáticamente aceptado. Véase también lista de ignorados y lista negra de BoxTrapper.

Lista de correo: Una lista de direcciones de correo electrónico que los suscriptores de dicha lista pueden usar para comunicarse entre sí. Por otra parte, esta lista se puede utilizar para enviar mensajes de correo electrónico a un grupo grande de personas. cPanel utiliza un programa llamado Mailman para el software de lista de correo. Para obtener más información, visite su sitio web, http://www.list.org (en inglés).

Lista de ignorados de BoxTrapper: Una lista de direcciones de correo electrónico cuyo correo entrante se bloqueará. cPanel no envía un mensaje de advertencia una vez recibe correo de una dirección ignorada. Véase también lista negra y lista blanca de BoxTrapper.

Lista negra de BoxTrapper: Una lista de direcciones de correo electrónico cuyo correo entrante se bloqueará automáticamente. cPanel envía automáticamente un mensaje de advertencia configurable tras la recepción de algún correo con una dirección en la lista negra. Véase también lista de ignorados y lista blanca de BoxTrapper.

Módulo Perl: Un pedazo de software escrito en lenguaje Perl. Los módulos son piezas comunes de software que se reutilizan con frecuencia. Por ejemplo, en lugar de escribir un conjunto de funciones para mostrar calendarios, simplemente puede utilizar un módulo de calendario.

MySQL: Este término se refiere a una herramienta de administración de base de datos, así como el tipo de base de datos que administra. Estas bases de datos son parte integral de ciertas aplicaciones, como tablones de anuncios y compras al por menor. cPanel provee una interfaz integrada de MySQL, así como una herramienta para editar bases de datos MySQL llamada phpMyAdmin.

Navegador web: Una aplicación que se usa para ver e interactuar con los sitios y páginas en la World Wide Web. Ejemplos incluyen Firefox®, Internet Explorer® y Safari®.

Página índice: La página vista de forma predeterminada cuando un visitante accede a un directorio de su sitio web. Si no existe una página índice para el directorio especificado, el visitante podrá ver una lista de archivos dentro de ese directorio, a menos que esté apagada la indexación en cPanel. Usualmente, esta página es index.htm, index.html o index.php.

Páginas de error: Estas páginas muestran mensajes de advertencia cuando los usuarios encuentran problemas al intentar acceder su sitio web. cPanel le permite configurar los mensajes de error que se muestran para su sitio. Para más información acerca de los códigos de error de HTTP, consulte la documentación sobre códigos de error de HTTP.

Paquete de PHP: Un pedazo de software escrito en el lengua PHP.

PEAR (PHP Extension and Application Repositor): Un depósito de código PHP. cPanel le permite buscar e instalar paquetes de PEAR que consisten en programas de PHP que pueden desempeñar funciones útiles para su sitio web.

Perl (Practical Extraction and Report Language): Lenguaje práctico para informes y extractos. Conocido por su capacidad de procesar texto, Perl es una lengua útil para aplicaciones web. Las aplicaciones Perl suelen encontrarse bajo los archivos .pl, .pm, y .cgi y pueden requerir módulos Perl. Se pueden instalar módulos Perl dentro de cPanel.

PHP: Un lenguaje de scripting de computadora en el que están escritas muchas aplicaciones basadas en la web. Las aplicaciones PHP suelen encontrarse con las extensiones de archivo .php, .php4 o .php5. Algunas aplicaciones PHP requieren paquetes de PEAR que pueden instalarse en cPanel través de la característica PHP PEAR Package (Paquetes de PHP PEAR).

phpMyAdmin: Una aplicación gráfica que le permite manipular y administrar bases de datos de MySQL a través de Internet. Puede encontrar documentación completa de phpMyAdmin en el sitio web de sus creadores: http://www.phpmyadmin.net (en inglés).

POP3 (Post Office Protocol version 3): Protocolo de oficina postal versión 3. Junto con IMAP, uno de los métodos de transferencia de correo electrónico más usados. POP3 simplemente copia todos los mensajes dentro de su cuenta de correo electrónico a su computadora local. No envía información de vuelta a su cuenta de correo electrónico sobre respuestas a mensajes, envíos, etc. Si usted utiliza varias computadoras para revisar su correo electrónico, es recomendable utilizar IMAP en lugar de POP3.

POSIX (Portable Operating System Interface): Interfaz de sistema operativo portátil, una colección de comandos estandarizados para el sistema operativo Unix.

Prueba Bayes (o Filtración bayesiana de spam): La filtración bayesiana de spam (en inglés) es un método de filtración de spam basado en estadísticas. Este método usa variables, generalmente palabras, que se encuentran en los correos electrónicos para determinar si un mensaje es o no spam. Esta técnica de filtración se basa en estadísticas bayesianas.

public_ftp: Un subdirectorio, localizado dentro de su directorio, que contiene archivos disponibles para descarga pública. Este es el directorio predeterminado al que los usuarios tendrán acceso cuando se conectan a su sitio a través de FTP anónimo.

public_html: Un subdirectorio, localizado dentro de su directorio, que contiene los archivos que constituyen su sitio web. El directorio www es un enlace a public_html. Todos los archivos y carpetas dentro de public_html son visibles a través de Internet, a menos que los proteja específicamente con una contraseña o mediante un archivo .htaccess.

Redirigir: Una característica que le permite enviar a los visitantes que tratan de acceder un URL hacia otro URL. cPanel le permite configurar redirecciones de manera temporal o permanente. Las redirecciones son útiles cuando usted cambia la dirección URL de una de las páginas de su sitio web. Puede poner una redirección en el URL viejo para asegurarse de que sus visitantes lleguen automáticamente al nuevo URL.

Reenviador: Conocido en inglés como forwarder, un reenviador es una herramienta que le permite enviar a otra dirección una copia de cada mensaje de correo electrónico que usted recibe. Cuando usted configura un reenviador, aún recibirá un correo a la dirección del destinatario original. Sin embargo, si crea un reenviador sin crear una dirección original primero, los mensajes se enviarán a la dirección final y no a la dirección original, ya que no existe.

Referer: Una página web que enlaza a su sitio web, también llamada un HTTP referer. En inglés, esta ortografía es el término estándar en la industria, aunque se basa en un error ortográfico de la palabra referrer.

Registro: Un archivo creado automáticamente por el servidor que registra las actividades realizadas por o en el servidor. Por ejemplo, los registros de errores son listas de errores que han encontrado sus visitantes en su sitio.

Respaldo (Copias de seguridad): Una copia de los archivos de su sitio web, directorios, bases de datos y configuraciones de correo electrónico. Mantener un respaldo de su sitio web en su computadora personal es una precaución sabia.

root: Una cuenta de equipo, usada por un administrador de sistema, que conlleva todos los privilegios para la configuración de un sistema informático, específicamente para Unix y los sistemas basados en Unix. También se llama "superusuario".

RSA: Un algoritmo utilizado para la generación de claves públicas y privadas cuando se envían datos cifrados entre un equipo local y un equipo remoto. El nombre de este método no es una abreviatura, sino las iniciales de sus tres inventores.

SCP (Secure Copy Protocol): Un método de transferencia de archivos codificados desde una computadora a otra. Este método evita que los datos sean interceptados y leídos.

Servidor de nombres: Una computadora que contiene una lista de nombres de dominios y sus direcciones de IP correspondientes. Estas computadoras están esparcidas a través de Internet y le permiten encontrar dónde está localizado un dominio. Los servidores de nombres recopilan datos acerca de dominios con el paso del tiempo; por lo tanto, cambios en los expedientes de DNS pueden tardar hasta una semana para llegar a todos los servidores de nombres en Internet (o "propagarse").

Servidor web: Un programa, como Apache, que recibe peticiones de clientes (navegadores web), obtiene las páginas web solicitadas y se las "sirve" a los clientes.

Shell: Software que le permite interactuar con una computadora. También se conoce como interfaz de procesador. Muchos shells de Unix le permiten teclear comandos. A menudo se le llaman CLI, o interfaces de línea de comandos.

SMTP (Simple Mail Transfer Protocol): El método estándar (protocolo) que los clientes de correo electrónico usan para enviar mensajes. Los clientes de correo electrónico usan los protocolos POP3 y IMAP para recibir correo de un servidor.

Spam: Principalmente, correo electrónico no solicitado enviado en grandes cantidades, por lo general por un sistema automatizado. Como el spam es considerado una molestia costosa para el destinatario, cPanel incluye características como SpamAssassin y BoxTrapper, los que pueden reducir la cantidad de spam recibido.

SpamAssassin: Una aplicación que puede filtrar spam sospechado antes de que usted lo reciba. SpamAssassin se puede configurar para filtrar más o menos agresivamente el spam, de acuerdo a sus necesidades. Obtenga más información sobre SpamAssassin en su página web: http://spamassassin.apache.org/ (en inglés).

SPF (Sender Policy Framework): Una característica que permite que un servidor destinatario verifique que un mensaje de correo electrónico realmente ha sido enviado desde el dominio especificado en el campo "De:". Al habilitar SPF, usted puede evitar que su servidor reciba respuestas de mensajes de spam que han falsificado su nombre de dominio como parte de la dirección del remitente. SPF sólo funciona si ambos servidores de envío y recepción de correo tienen SPF activado.

SSH (Secure Shell Handler): Un protocolo de red que permite que un usuario se conecte de manera segura a una cuenta de usuario desde una máquina remota. cPanel puede crear claves para autenticar su identidad durante el inicio de sesión de SSH y proporciona un applet de Java para acceder SSH a través de su navegador web.

.SslTlsEs SSL (Secure Sockets Layer)/TLS (Transport Layer Security): TLS es simplemente la versión más reciente de SSL. Ambos son esquemas criptográficos que permiten una interacción segura entre un navegador y un servidor web. Todos los datos confidenciales (números de tarjetas de crédito, información de inicio de sesión, etc.) que se transmiten a través de Internet deben estar protegidos por SSL/TLS. Usted puede instalar un certificado SSL en su sitio web para que esté protegido por SSL/TLS.

Subdominio: Una subsección de su sitio web que existe como un subdirectorio en la carpeta de inicio. Si su dominio fuera ejemplo.com, entonces el URL del subdominio aparecería como subdominio.ejemplo.com.

Tar: Originalmente derivado de Tape Archive ("archivo de cinta magnética" en inglés), un programa que recopila archivos para transferencia o distribución. Los archivos procesados por este programa, comúnmente llamados tarballs, usualmente están comprimidos y usan la extensión .tar. Debido a la compresión comúnmente usada, a menudo .tar precede la extensión .gz.

Tarball: Un archivo recopilado por el programa tar, que usualmente está comprimido.

Telnet: Un protocolo de red que le permite al usuario iniciar una sesión remota desde una cuenta de usuario de computadora de acceso remoto. Telnet es similar a SSH, pero menos seguro. No debe utilizar Telnet para conectarse a su sitio web, excepto para realizar pruebas. La información de inicio de sesión se envía a través de Telnet como texto sin formato y puede ser interceptada fácilmente.

Thumbnail: Miniatura de imagen, una versión de un archivo de imagen de tamaño reducido que permite una visualización fácil de múltiples imágenes. cPanel incluye la herramienta Thumbnailer como parte de la sección Administrador de imágenes.

Thumbnailer: Una herramienta de cPanel que automáticamente reduce el tamaño de todas las imágenes en un directorio. Las nuevas miniaturas se almacenan dentro de un subdirectorio llamado */Thumbnails, donde * representa el directorio principal que contiene las imágenes originales.

Tipo MIME (Multipurpose Internet Mail Extensions): Extensiones de correo de Internet con diversos fines. Llamado ahora tipo de medios de Internet, este componente de archivo identifica el tipo de archivo para que los navegadores web sepan cómo manejarlo. cPanel le permite especificar qué aplicación se debe utilizar para abrir archivos con una extensión determinada.

Trabajo de cron: Un comando en un servidor ejecutado a intervalos regulares. Estos comandos se almacenan en un archivo de configuración de Unix llamado crontab.

URI (Universal Resource Identifier): Identificador de recurso uniforme. En la web, un URI es una cadena de caracteres que identifica un sitio web. URI se utiliza a menudo como sinónimo de los términos "URL" y "dirección web", aunque existen diferencias técnicas entre los tres.

URL (Universal Resource Locator): Localizador de recurso uniforme. En la web, un URL es una cadena de caracteres que identifica la ubicación de un sitio web. Dado que las direcciones de IP son difíciles de recordar, se utilizan en su lugar las direcciones de URL. Por ejemplo, es mucho más fácil recordar la dirección http://www.ejemplo.com"" >http://http://www.ejemplo.com";>www.ejemplo.com que http://208.77.188.166. URL se utiliza a menudo como sinónimo de los términos "URI" y "dirección web", aunque existen diferencias técnicas entre los tres.

Usuario: Una persona que usa una computadora para lograr algún propósito.

Visitante: Una persona que visita su sitio web.

Web root: El directorio de nivel más alto de su sitio web (es decir, public_html o www), dentro del cual residen todos los archivos y subdirectorios de su sitio.

Webalizer, The: Un programa que muestra diversas estadísticas de su sitio web mediante tablas y gráficas. La documentación completa de The Webalizer se puede encontrar en la página web de sus creadores: http://www.webalizer.com (en inglés).

Webmail: Cualquier aplicación que le permite acceder a su correo electrónico mediante un navegador web. La ventaja principal de webmail es la posibilidad de acceder a su cuenta de correo electrónico desde cualquier computadora conectada a Internet, sin necesidad de instalar o configurar un programa de correo específico.

WHM (WebHost Manager®): Software que acompaña a cPanel, diseñado para anfitriones web.

www: Para los efectos de cPanel, www es un enlace al directorio que contiene los archivos que componen su sitio web (/public_html).

Referencias:
http://docs.cpanel.net/twiki/bin/view/11_28/es/guiausuariowhm/secureserverchecklistses
Comentar
"Todavía no hay comentarios".


"No hay respuestas para esta publicación todavía.
Sin embargo, no se le permite responder a esta publicación."
Logo Olympia

Ed. Campus Reservado Int. 704. Rionegro, Antioquia
Tel: +57 (4) 497 2881 - 314 258 0894