<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1684-1859</journal-id>
<journal-title><![CDATA[Revista Cubana de Informática Médica]]></journal-title>
<abbrev-journal-title><![CDATA[RCIM]]></abbrev-journal-title>
<issn>1684-1859</issn>
<publisher>
<publisher-name><![CDATA[Universidad de Ciencias Médicas de La Habana]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1684-18592017000100009</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Consideraciones para mejorar la seguridad en los sistemas gestores de contenido (cms) Joomla!]]></article-title>
<article-title xml:lang="en"><![CDATA[Considerations to improve the security in Joomla! System manager content (cms)]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Junco Romero]]></surname>
<given-names><![CDATA[Gerardo]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Rabelo Padua]]></surname>
<given-names><![CDATA[Sonia]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
</contrib-group>
<aff id="A01">
<institution><![CDATA[,Instituto Nacional de Salud de los Trabajadores (INSAT)  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
<country>Cuba</country>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2017</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2017</year>
</pub-date>
<volume>9</volume>
<numero>1</numero>
<fpage>88</fpage>
<lpage>95</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_arttext&amp;pid=S1684-18592017000100009&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_abstract&amp;pid=S1684-18592017000100009&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.sld.cu/scielo.php?script=sci_pdf&amp;pid=S1684-18592017000100009&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[El desarrollo extraordinario de la tecnología, los resultados de la innovación tecnológica y más aún en el campo de las ciencias informáticas y las telecomunicaciones, hacen de la realización de proyectos de investigación algo cotidiano en las organizaciones empresariales e instituciones públicas. La mayoría de las veces los resultados de estas investigaciones, así como otras informaciones de carácter general son presentados en plataformas web, haciendo uso de gestores de contenido por las ventajas que ofrecen estos con respecto a su alcance y fácil manipulación para mantenerlos actualizados, evidenciándose en una mayor productividad de la entidad al emplearlos. Es por esta razón que se hace imprescindible que las instituciones se interesen por las redes de computación, el mantenimiento y la seguridad requerida para la utilización de los gestores de contenido. Con el fin de prestar atención a este último aspecto (la seguridad), es que el presente trabajo aborda una serie de aspectos que tanto programadores, como administradores de red deben manejar para mejorar la toma de decisiones a la hora de proteger la información expuesta en Web basadas en sistemas gestores de contenido, y en específico aquellas basadas en Joomla!]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[The extraordinary development of technology, the results of technological innovation and even more in the field of computer science and telecommunications, make the realization of research projects something every day in business organizations and public institutions. Most of the time the results of this research, as well as other general information are presented in web platforms, making use of content managers because of the advantages they offer with respect to their scope and easy manipulation to keep them updated, evidenced in greater productivity of the entity when using them. It is for this reason that it is essential that institutions are interested in the computer networks, maintenance and security required for the use of content managers. In order to pay attention to this last aspect (security), it is that the present work shows a series of aspects that both programmers and network administrators must manage to improve decision making in protecting the information exposed in Web-based content management systems, and specifically those based on Joomla!]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[seguridad informática]]></kwd>
<kwd lng="es"><![CDATA[sistema gestor de contenidos]]></kwd>
<kwd lng="es"><![CDATA[Joomla]]></kwd>
<kwd lng="en"><![CDATA[information security]]></kwd>
<kwd lng="en"><![CDATA[content management system]]></kwd>
<kwd lng="en"><![CDATA[Joomla]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[  	     <p align="right" style='text&#45;align:right;text&#45;autospace:none'><font face="verdana" size="2"><b>ART&Iacute;CULO    DE REVISI&Oacute;N</b></font></p>     <p style='text&#45;align:justify;text&#45;autospace:none'>&nbsp;</p>     <p style='text&#45;align:justify;text&#45;autospace:none'><font face="verdana" size="4"><b>Consideraciones    para mejorar la seguridad en los sistemas gestores de contenido (cms) Joomla!</b></font></p>     <p style='text&#45;align:justify;text&#45;autospace:none'>&nbsp;</p>     <p style='text&#45;align:justify;text&#45;autospace:none'><font face="verdana" size="3"><b>Considerations    to improve the security in Joomla! System manager content (cms)</b></font></p>     <p style='text&#45;align:justify;text&#45;autospace:none'>&nbsp;</p>     <p style='text&#45;align:justify;text&#45;autospace:none'>&nbsp;</p>     <p style='text&#45;align:justify;text&#45;autospace:none'><font face="verdana" size="2"><strong>M.Sc.    Gerardo Junco Romero,<sup>I</sup> Dra. Sonia Rabelo Padua<sup>II</sup></strong>    <br>       ]]></body>
<body><![CDATA[<br>   Instituto Nacional de Salud de los Trabajadores (INSAT). Cuba. E-mail: <a href="mailto:gerardo@insat.sld.cu">gerardo@insat.sld.cu</a>        <br>   Instituto Nacional de Salud de los Trabajadores (INSAT). Cuba. E-mail: <a href="mailto:sonia@insat.sld.cu">sonia@insat.sld.cu</a></font></p>     <p style='text&#45;align:justify;text&#45;autospace:none'>&nbsp;</p>     <p style='text&#45;align:justify;text&#45;autospace:none'>&nbsp;</p> <hr> <font face="verdana" size="2"><b>RESUMEN</b></font>      <p style='text&#45;align:justify'><font face="verdana" size="2">El desarrollo    extraordinario de la tecnolog&iacute;a, los resultados de la innovaci&oacute;n    tecnol&oacute;gica y m&aacute;s a&uacute;n en el campo de las ciencias inform&aacute;ticas    y las telecomunicaciones, hacen de la realizaci&oacute;n de proyectos de investigaci&oacute;n    algo cotidiano en las organizaciones empresariales e instituciones p&uacute;blicas.    La mayor&iacute;a de las veces los resultados de estas investigaciones, as&iacute;    como otras informaciones de car&aacute;cter general son presentados en plataformas    web, haciendo uso de gestores de contenido por las ventajas que ofrecen estos    con respecto a su alcance y f&aacute;cil manipulaci&oacute;n para mantenerlos    actualizados, evidenci&aacute;ndose en una mayor productividad de la entidad    al emplearlos. Es por esta raz&oacute;n que se hace imprescindible que las instituciones    se interesen por las redes de computaci&oacute;n, el mantenimiento y la seguridad    requerida para la utilizaci&oacute;n de los gestores de contenido. Con el fin    de prestar atenci&oacute;n a este &uacute;ltimo aspecto (la seguridad), es que    el presente trabajo aborda una serie de aspectos que tanto programadores, como    administradores de red deben manejar para mejorar la toma de decisiones a la    hora de proteger la informaci&oacute;n expuesta en Web basadas en sistemas gestores    de contenido, y en espec&iacute;fico aquellas basadas en Joomla!</font></p>     <p style='text&#45;align:justify'><font face="verdana" size="2"><b>Palabras claves:</b>    seguridad inform&aacute;tica, sistema gestor de contenidos, Joomla!</font></p> <hr> <font face="verdana" size="2"><b>ABSTRACT</b></font>     <p style='text&#45;align:justify;text&#45;autospace:none'><font face="verdana" size="2">The extraordinary development of technology, the results of technological innovation and even more in the field of computer science and telecommunications, make the realization of research projects something every day in business organizations and public institutions. Most of the time the results of this research, as well as other general information are presented in web platforms, making use of content managers because of the advantages they offer with respect to their scope and easy manipulation to keep them updated, evidenced in greater productivity of the entity when using them. It is for this reason that it is essential that institutions are interested in the computer networks, maintenance and security required for the use of content managers. In order to pay attention to this last aspect (security), it is that the present work shows a series of aspects that both programmers and network administrators must manage to improve decision making in protecting the information exposed in Web&#45;based content management systems, and specifically those based on Joomla!</font></p>  	     <p style='text&#45;align:justify;text&#45;autospace:none'><font face="verdana" size="2"><b>Key    words:</b> information security, content management system, Joomla!</font></p> <hr>     <p>&nbsp;</p>     <p>&nbsp;</p>     ]]></body>
<body><![CDATA[<p><font size="3"><strong><font face="verdana"> INTRODUCCI&Oacute;N</font></strong><font face="verdana"></font></font><font face="verdana" size="2">    <br>       <br>   </font><font face="verdana" size="2">Conformar una red telem&aacute;tica integrada    y apoyada en las m&aacute;s modernas tecnolog&iacute;as, tanto en hardware como    en software, ha sido siempre la misi&oacute;n del colectivo de inform&aacute;tica,    para as&iacute; contribuir al mejoramiento de la investigaci&oacute;n, la docencia    y la gesti&oacute;n de la informaci&oacute;n de forma general en el Instituto    Nacional de Salud de los Trabajadores (INSAT).</font></p>     <p><font face="verdana" size="2">Los sitios Web son una de las variantes m&aacute;s    empleadas a nivel mundial para difundir informaci&oacute;n, donde a nivel empresarial    el objetivo es integrar los servicios que se brindan, as&iacute; como mostrar    los resultados alcanzados por la instituci&oacute;n, entre otros ejemplos.<sup>1</sup>    Este servicio emplea un programa denominado servidor Web, el cual se basa en    la tecnolog&iacute;a cliente &#150; servidor, encarg&aacute;ndose de gestionar    las peticiones en el lado del servidor realizando conexiones bidireccionales    y/o unidireccionales con el cliente, generando una respuesta en el lado del    cliente.<sup>2</sup> El c&oacute;digo recibido por el cliente suele ser interpretado    y ejecutado por un navegador Web. Para la transmisi&oacute;n de todos estos    datos se utiliza generalmente el protocolo HTTP.</font></p>     <p style='text-align:justify'><font face="verdana" size="2">En la actualidad,    el uso de sistemas gestores de contenidos (CMS) agiliza el proceso de implementaci&oacute;n    de Webs institucionales en comparaci&oacute;n con m&eacute;todos m&aacute;s    tradicionales, los cuales implican m&aacute;s tiempo de desarrollo y conocimientos    espec&iacute;ficos de programaci&oacute;n, pues existen dis&iacute;miles productos    que se ajustan en mayor o menor medida a las necesidades puntuales de cada instituci&oacute;n,    o sea, algunos gestores de contenidos est&aacute;n enfocados a la gesti&oacute;n    de informaci&oacute;n mediante blogs, al aprendizaje autodidacta, al marketing,    entre otros.<sup>3</sup> Adem&aacute;s otra de las ventajas que ofrecen estos    gestores de contenidos es que permiten configurarse de forma tal que el programador    o webmaster encargado de la Web pueda personalizarlo a su gusto y necesidades    objetivas de la instituci&oacute;n, todo a partir de una interfaz de administraci&oacute;n    muy intuitiva, no demandando conocimientos espec&iacute;ficos o avanzados en    materia de programaci&oacute;n Web, lo cual no minimiza el hecho de que aquellas    personas con un dominio amplio en esta materia puedan lograr personalizaciones    m&aacute;s r&aacute;pidas y avanzadas sobre aquellos usuarios que no la dominen.</font></p>  	     <p style='text-align:justify'><font face="verdana" size="2">La seguridad de toda    la informaci&oacute;n que se procese, intercambie y se reproduzca a trav&eacute;s    de estos CMS es siempre objetivo de debates en la red de redes,<sup>4</sup>    pues algunos plantean que es dif&iacute;cil garantizarla mediante la administraci&oacute;n    que estos sistemas ofrecen, siendo a veces esta &uacute;ltima (la administraci&oacute;n    del CMS) su punto m&aacute;s vulnerable. Independientemente de la postura adoptada,    no se puede negar que detr&aacute;s de casi todos los sistemas gestores de contenidos    existe una gran comunidad de programadores que los emplea, y por tanto tambi&eacute;n    aportan soluciones novedosas tanto ampliando las funcionalidades y servicios    que pueden brindar, as&iacute; como mejoras en la seguridad del propio sistema.    El presente trabajo aborda una serie de aspectos que debemos considerar si se    quiere optimizar la seguridad de los sistemas gestores de contenidos, en espec&iacute;fico    aquellos que est&eacute;n basados en Joomla! &nbsp; OBJETIVO: Proponer un conjunto    de acciones que contribuyan al mejoramiento de la seguridad en los sistemas    gestores de contenidos basados en Joomla! &nbsp; MATERIAL Y M&Eacute;TODOS Se    realiz&oacute; un an&aacute;lisis documental a partir de informaci&oacute;n    recuperada en materiales impresos (art&iacute;culos en revistas especializadas,    tesis de grado, entre otros) as&iacute; como en Internet bajo los descriptores:    sistemas gestores de contenidos, seguridad, Joomla!. A partir de la informaci&oacute;n    analizada y la experiencia vivencial de los autores se elabor&oacute; una propuesta    de consideraciones a tener en cuenta para optimizar de forma general la seguridad    en los gestores de contenidos y en espec&iacute;fico a aquellos que est&eacute;n    basados en el CMS Joomla! &nbsp; RESULTADOS &nbsp; Elementos y medidas de seguridad    en Joomla!</font></p>     <p style='text-align:justify'><font face="verdana" size="2">Para aumentar el nivel    de seguridad en el CMS Joomla! se pueden realizar algunos ajustes. Hay que partir    de la base que Joomla es seguro, siempre que se realice un buen mantenimiento    a nivel de actualizaciones y se tomen ciertas medidas de precauci&oacute;n,    tanto a nivel de servidor como del propio Joomla!.<sup>5</sup></font></p>  	    <p style='margin:0cm;margin&#45;bottom:.0001pt;text&#45;align:justify'><font face="verdana" size="2">&nbsp;</font></p>  	    <p style='margin:0cm;margin&#45;bottom:.0001pt;text&#45;align:justify'><font face="verdana" size="2">Fundamentalmente hay 3 aspectos que deben contemplarse cuando hablamos de seguridad Joomla:</font></p>  	    <p style='margin:0cm;margin&#45;bottom:.0001pt;text&#45;align:justify'><font face="verdana" size="2">&nbsp;</font></p>  	 <ol style='margin-top:0cm' start="1" type="1">   <li style='text&#45;align:justify'><font size="2" face="Verdana">La configuraci&oacute;n      del servidor donde est&aacute; alojado Joomla!</font></li>       ]]></body>
<body><![CDATA[<li><font size="2" face="Verdana">Las medidas tomadas desde la administraci&oacute;n      del Joomla por parte del administrador, tanto a nivel de configuraciones como      extensiones de seguridad.</font></li>       <li><font size="2" face="Verdana">Extensiones de terceros, hay que tener en      cuenta su seguridad y mantenerlas actualizadas.</font></li>     </ol>     <p style='text-align:justify; margin-bottom: .0001pt;'><font face="verdana" size="2">&nbsp;<b>Consideraciones    generales</b></font></p>     <p style='text-align:justify; margin-bottom: .0001pt;'><font face="verdana" size="2"><b>-    </b>Cambie sus contrase&ntilde;as regularmente y no use siempre las mismas para    todos los servicios que usted administra. Utilice una combinaci&oacute;n aleatoria    de letras, n&uacute;meros, o s&iacute;mbolos y evite usar nombres o palabras    que puedan ser encontradas en un diccionario. Nunca utilice los nombres de sus    parientes, mascotas, etc.</font></p>     <p style='text-align:justify; margin-bottom: .0001pt;'><font size="2" face="verdana">-    Si usted esta usando un servicio compartido de hospedaje en su proveedor, aseg&uacute;rese    de que ning&uacute;n otro usuario en el servidor pueda ver o acceder a los archivos    de su sitio, por ejemplo a trav&eacute;s de cuentas shell, cpanels, etc.</font></p>     <p style='text-align:justify; margin-bottom: .0001pt;'><font size="2" face="verdana">-    Nunca dependa de los backups de otro. H&aacute;gase responsable personalmente    de respaldar regularmente los archivos de su sitio y su base de datos.</font></p>     <p style='text-align:justify; margin-bottom: .0001pt;'><font size="2" face="verdana">-    Utilice un sistema de Prevenci&oacute;n/Detecci&oacute;n de intrusos (IDS) para    bloquear/alertar sobre solicitudes HTTP maliciosas.</font></p>  	    <p style='margin:0cm;margin&#45;bottom:.0001pt;text&#45;align:justify'><font face="verdana" size="2"><b>&nbsp;</b></font></p>  	    <p style='margin:0cm;margin&#45;bottom:.0001pt;text&#45;align:justify'><font face="verdana" size="2"><b>Consideraciones para el servidor donde se hospeda el CMS:</b></font></p>  	     ]]></body>
<body><![CDATA[<p style='text&#45;align:justify'><font face="verdana" size="2">Es recomendable    siempre trabajar cualquier actualizaci&oacute;n, implementaci&oacute;n de nuevas    funciones, as&iacute; como mejoras de seguridad en un servidor de desarrollo    local, de forma tal que pueda probar en este el correcto funcionamiento de lo    que implemente, garantizando as&iacute; que la Web no pierda visibilidad por    mal funcionamiento de nuevas mejoras. Para ello se puede emplear un instalador    de aplicaciones LAMPP f&aacute;cil de usar y gratuito que trabaja en muchos    sistemas operativos, incluyendo GNU/Linux y Windows.<sup>6,7</sup></font></p>  	     <p style='text&#45;align:justify'><font face="verdana" size="2">Al igual que la    mayor&iacute;a de las Webs, los gestores de contenidos (CMS) est&aacute;n basados    en una estructura de p&aacute;ginas din&aacute;micas y una base de datos que    se encarga de guardar las configuraciones del sitio, as&iacute; como de los    contenidos del mismo.<sup>8,9</sup> Es por ello que a la hora de implementar    acciones para mejorar la seguridad de los CMS debemos tomar medidas en ambos    servicios de red (servidor web y servidor de base de datos). Por lo general    en redes peque&ntilde;as estos servicios cohabitan en el mismo servidor, pero    independientemente de ello, las medidas que a continuaci&oacute;n se ofrecen    son v&aacute;lidas para cualquiera de las dos variantes.</font></p>  	     <p style='text&#45;align:justify'><font face="verdana" size="2"><b>Servidor Web    (HTTP Server)</b><b>:<sup>10</sup></b></font></p>     <p style='text&#45;align:justify'><font face="verdana" size="2">- PHP, MySQL y    muchos otros componentes base fueron originalmente dise&ntilde;ados para, y    generalmente funcionan mejor en, servidores Apache. Evite usar otros servidores    si es posible.</font></p>     <p style='text&#45;align:justify'><font size="2" face="verdana">- Utilice archivos    .htaccess para bloquear intentos de exploits.</font></p>     <p style='text&#45;align:justify'><font size="2" face="verdana">- Regularmente    revise los registros de acceso en busca de actividad sospechosa. No confi&eacute;    en sumarios y graficas. Revise los "raw logs" (registros en crudo) para detalles    m&aacute;s reales.</font></p>     <p style='text&#45;align:justify'><font size="2" face="verdana">- Configure los    filtros de Apache mod_security y mod_rewrite para que bloqueen ataques PHP.</font></p>  	     <p style='text-align:justify'><font face="verdana" size="2"><b>Servidor de Base    de Datos (MySQL):</b></font></p>     <p style='text-align:justify'><font face="verdana" size="2"><b>- </b>Aseg&uacute;rese    de que la cuenta MySQL de Joomla! est&aacute; configurada con acceso limitado.    Est&eacute; consciente de que la instalaci&oacute;n inicial de MySQL es insegura.    Una cuidadosa configuraci&oacute;n manual es requerida luego de la instalaci&oacute;n.    </font></p>     <p style='text-align:justify'><font size="2" face="verdana">- En un servidor compartido,    si usted puede ver los nombres de las bases de datos de otros usuarios, entonces    puede estar bastante seguro de que ellos ven las suyas. Si ellos pueden ver    las bases de datos que usted posea, ellos est&aacute;n innecesariamente un paso    m&aacute;s cerca de entrar. Un buen proveedor de servicios limitar&aacute; estrictamente    el acceso de cada usuario a sus propias bases de datos.<sup>11,12</sup></font></p>  	     ]]></body>
<body><![CDATA[<p style='text&#45;align:justify'><font face="verdana" size="2"></font><font face="verdana" size="2"><b>PHP:</b></font></p>  	     <p style='text&#45;align:justify'><font face="verdana" size="2">El CMS Joomla!    al igual que muchos otros, est&aacute; programado en PHP, por lo cual en aras    de optimizar la seguridad del CMS a continuaci&oacute;n ofrecemos una serie    de recomendaciones para ello:<sup>13,14,15</sup></font></p>  	     <p style='text&#45;align:justify'><b><font size="2" face="verdana">-</font></b><font face="verdana" size="2">    Aplique todos los parches necesarios para PHP y para aplicaciones basadas en    PHP.</font></p>     <p style='text&#45;align:justify'><font face="verdana" size="2">- Se recomienda    un frecuente escaneo d&oacute;nde un gran n&uacute;mero de aplicaciones PHP    est&aacute;n en uso.</font></p>     <p style='text&#45;align:justify'><font face="verdana" size="2">- Utilice herramientas    como Paros Proxy para realizar pruebas autom&aacute;ticas de SQL Injection en    contra de sus aplicaciones PHP.</font></p>     <p style='text&#45;align:justify'><font face="verdana" size="2">- Siga el principio    de "Least Privilege" (El menor privilegio) para hacer funcionar PHP usando herramientas    como PHPsuExec o suPHP.</font></p>     <p style='text-align:justify'><font face="verdana" size="2"><b>El fichero de configuraci&oacute;n    php.ini</b></font></p>     <p style='text-align:justify'><b><font size="2" face="verdana">- </font></b><font face="verdana" size="2">Estudie    la lista oficial de directivas php.ini en <a href="http://www.php.net/">http://www.php.net</a></font></p>     <p style='text-align:justify'><font size="2" face="verdana">- </font><font size="2" face="Verdana">Configure    register_globals OFF. Esta directiva determina si registrar o no las variables    EGPCS (Environment, GET, POST, Cookie, Server) como variables globales.</font></p>     <p style='text-align:justify'><font size="2" face="Verdana">- Use disable_functions    para desactivar peligrosas funciones PHP que no son necesarias para su sitio.</font></p>     ]]></body>
<body><![CDATA[<p style='text-align:justify'><font size="2" face="Verdana">- Desactive allow_url_fopen.    Esta opci&oacute;n activa las URL&#45;aware fopen wrappers que permite el acceso    a los objetos URL como archivos. Los wrappers (envolturas) son prove&iacute;dos    para el acceso de archivos remotos usando el ftp o el protocolo http, algunas    extensiones como zlib son capaces de registrar wrappers adicionales. Esto solo    puede ser configurado en php.ini por motivos de seguridad.</font></p>     <p style='text-align:justify'><font size="2" face="Verdana">- Ajuste la directiva    magic_gpc_quotes como sea necesario para su sitio. Deber&iacute;a estar en off    para usar software bien escrito, y para los pobremente escritos scripts PHP    3 y PHP 4 . magic_gpc_quotes configura el estado magic_quotes state para operaciones    GPC (Get/Post/Cookie). Cuando magic_quotes esta on, todas las ' (single&#45;quote/comillas&#45;simples),    " (double quote/comillas dobles), \ (backslash&#45;barra invertida) y NUL's    son evitadas con una barra invertida \ autom&aacute;ticamente.</font></p>     <p style='text-align:justify'><font size="2" face="Verdana">-Modo Seguro: safe_mode    (deber&iacute;a estar activado y configurado correctamente)</font></p>     <p style='text-align:justify'><font size="2" face="Verdana">- open_basedir (deber&iacute;a    estar activado y configurado correctamente). Limite los archivos que pueden    ser abiertos por PHP al &aacute;rbol de directorios especificado, incluyendo    el archivo mismo. Esta directiva no es afectada si el Safe Mode esta On u Off.    La restricci&oacute;n especificada con open_basedir es en realidad un prefijo,    no un nombre de directorio. Esto significa que "open_basedir = /dir/incl" tambi&eacute;n    permite el acceso "/dir/include" y "/dir/incls" si es que existen. Cuando quiere    restringir el acceso solamente al directorio especificado, cierre con una barra    /.</font></p>  	     <p align="justify"><font face="Verdana" size="2">Directivas de ejemplo para las    sugerencias anteriores:<sup>16</sup>    <br>   register_globals = 0    <br>   disable_functions = show_source, system, shell_exec, passthru, exec, phpinfo,    popen, proc_open    <br>   allow_url_fopen = 0    <br>   magic_gpc_quotes = 0    <br>   safe_mode = 1    ]]></body>
<body><![CDATA[<br>   open_basedir = /dir/incl/    <br>       <br>   </font><font face="Verdana" size="2"><b>Consideraciones para el n&uacute;cleo    de Joomla! (CORE)</b></font></p>     <p style='margin&#45;left:0cm;text&#45;align:justify;text&#45;indent:0cm'><font face="Verdana" size="2">-    Siempre actualice a la &uacute;ltima versi&oacute;n estable.</font><font face="Verdana" size="2">&nbsp;</font></p>     <p style='margin-left:0cm;text-align:justify;text-indent:0cm'><font face="Verdana" size="2">-    Descargue Joomla! solo de sitios oficiales, sitios de confianza.</font></p>     <p style='margin-left:0cm;text-align:justify;text-indent:0cm'><font size="2" face="Verdana">-    Suscr&iacute;base, o revise regularmente anuncios relacionados con la seguridad    Joomla!</font></p>     <p style='text-align:justify'><font face="Verdana" size="2">&nbsp;- Remueva todas    las plantillas (templates) que no sean necesarias en su sitio.</font></p>     <p style='text-align:justify'><font size="2" face="Verdana">- Edite globals.php    y establezca register_globals emulation en off para Joomla!. Aunque la emulaci&oacute;n    Joomla! es mucho m&aacute;s segura que la directiva PHP register_globals, es    mejor no permitir para nada register_globals.</font></p>     <p style='text-align:justify'><font size="2" face="Verdana">- Una vez que su sitio    est&aacute; configurado y es estable, proteja contra escritura la mayor cantidad    de archivos y directorios que pueda cambiando los permisos de directorios a    755, y los permisos de archivos a 644. &nbsp;&nbsp;&nbsp;&nbsp;</font></p>     <p style='text-align:justify'><font size="2" face="Verdana">- Existe una caracter&iacute;stica    de sitio en Global Configuration (configuraci&oacute;n global) que puede colocar    los permisos de forma masiva por usted. Tenga en cuenta de que esta funci&oacute;n    masiva puede afectar el funcionamiento de los componentes, si lo hace pruebe    el funcionamiento de los mismos. Tambi&eacute;n tenga en cuenta que es posible    que no se puedan cambiar los permisos en todos los componentes o extensiones.</font></p>     ]]></body>
<body><![CDATA[<p style='text&#45;align:justify'><font face="Verdana" size="2"><b>Consideraciones    para las e</b>xtensiones <b>(Componentes, M&oacute;dulos, y plugins) de Joomla!</b></font></p>     <p style='margin-left:0cm;text-align:justify;text-indent:0cm'><font face="Verdana" size="2">-    No utilice extensiones Joomla! que requieran register_globals ON.</font></p>     <p style='margin-left:0cm;text-align:justify;text-indent:0cm'><font size="2" face="Verdana">-    Descargue extensiones solo de sitios de confianza. La definici&oacute;n oficial    de "sitio de confianza" es aquel sitio en el que USTED conf&iacute;a.</font></p>     <p style='margin-left:0cm;text-align:justify;text-indent:0cm'><font size="2" face="Verdana">-    Independientemente de que se hagan copias de seguridad planificadas con la frecuencia    estipulada por el administrador del sitio, se recomienda que siempre se realice    una copia de seguridad de su sitio y de la base de datos MySql, antes de instalar    nuevas extensiones, de esta forma se garantiza que en caso de que no funcione    correctamente el componente instalado, se utilice la misma como un punto de    restauraci&oacute;n anterior, en el cual la p&eacute;rdida de informaci&oacute;n    sea m&iacute;nima o nula.</font></p>     <p style='margin-left:0cm;text-align:justify;text-indent:0cm'><font size="2" face="Verdana">-    Desinstale cualquier extensi&oacute;n no usada, y revise doblemente que los    directorios y archivos relacionados hayan sido borrados.</font></p>     <p style='margin:0cm;margin&#45;bottom:.0001pt;text&#45;align:justify'><font face="Verdana" size="2">&nbsp;</font></p>     <p style='margin:0cm;margin&#45;bottom:.0001pt;text&#45;align:justify'><font face="Verdana" size="2">Respecto    a la instalaci&oacute;n de componentes que eleven el nivel de seguridad de Joomla,    es recomendable utilizar:</font></p>     <p style='margin:0cm;margin&#45;bottom:.0001pt;text&#45;align:justify'><font face="Verdana" size="2"><b>&nbsp;</b></font></p>     <p style='margin:0cm;margin-bottom:0cm;text-align:justify'><font face="Verdana" size="2"><b>SecureJoomla</b>:</font></p>     <p style='margin:0cm;margin-bottom:0cm;text-align:justify'>&nbsp;</p>     ]]></body>
<body><![CDATA[<p style='margin:0cm;margin-bottom:.0001pt;text-align:justify'><font face="Verdana" size="2"><b>jSecure    Authentication</b>. Para poner una barrera de seguridad adicional a nuestro    sitio, este plugin modifica la ruta de acceso a la administraci&oacute;n. Se    trata de a&ntilde;adir una clave personal a nuestra ruta del administrador,    ya que debido a que la ruta de acceso a la administraci&oacute;n de Joomla!    es siempre la misma: (<a href="http://www.misitio.com/administrator" target="_blank">http://www.misitio.com/administrator</a>),    cualquiera que haya logrado obtener nuestro usuario o contrase&ntilde;a puede    acceder a nuestro Joomla!</font></p>     <p style='margin:0cm;margin-bottom:.0001pt;text-align:justify'>&nbsp;</p>     <p style='margin:0cm;margin-bottom:.0001pt;text-align:justify'>&nbsp;</p>     <p style='margin:0cm;margin-bottom:.0001pt;text-align:justify'><font face="Verdana" size="3"><b>CONCLUSIONES</b></font></p>     <p style='text&#45;align:justify'><font face="Verdana" size="2">El empleo de sistemas    gestores de contenidos es hoy una necesidad para la mayor&iacute;a de las instituciones    empresariales, por las ventajas que ofrece en cuanto a rapidez para obtener    un producto terminado y con la calidad requerida de acuerdo con los est&aacute;ndares    que demanda el mundo actual, as&iacute; como otras ventajas referidas a la estabilidad,    escalabilidad y f&aacute;cil manipulaci&oacute;n del sistema gestor en general.</font></p>     <p style='text&#45;align:justify'><font face="Verdana" size="2">La sistematizaci&oacute;n    realizada de los sistemas gestores de contenidos (CMS) permiti&oacute; analizar    los elementos b&aacute;sicos que deben tenerse en cuenta para optimizar la seguridad    de la informaci&oacute;n que se procesa, intercambia y se reproduce a trav&eacute;s    de estos sistemas.</font></p>     <p style='text-align:justify'><font face="Verdana" size="2">El sitio web de la    intranet del INSAT est&aacute; elaborado con el sistema gestor de contenidos    Joomla! y en este han sido probadas e implementadas las medidas descritas en    este art&iacute;culo, permitiendo as&iacute; alcanzar un mayor desarrollo de    las TIC y de la cultura inform&aacute;tica del personal de la instituci&oacute;n,    enmarc&aacute;ndose en un contexto tecnol&oacute;gico y sociocultural, donde    se hace necesario, una correcta selecci&oacute;n de las herramientas y dispositivos    a emplear dentro de la red inform&aacute;tica, en funci&oacute;n de optimizar    los recursos y la propia infraestructura para la cual fue dise&ntilde;ada.</font></p>     <p style='text-align:justify'>&nbsp;</p>     <p style='text-align:justify'><font size="3" face="Verdana"><strong>REFERENCIAS    BIBLIOGR&Aacute;FICAS</strong></font></p>     <!-- ref --><p style='text-align:justify'><font face="Verdana" size="2"><b>&nbsp;</b></font><font face="Verdana" size="2">1.&nbsp;&Aacute;rea    M. &nbsp;"De los Web educativos al material did&aacute;ctico Web". Art&iacute;culo    publicado en la revista COMUNICACI&Oacute;N Y PEDAGOG&Iacute;A. Universidad    de La Laguna. Espa&ntilde;a. 2003.    </font></p>     <!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">2.&nbsp;Fiton JM.    &nbsp;&nbsp;Arquitectura de Redes. UTE de Bayonne, Noviembre 2000.    </font></p>     <!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">3.&nbsp;Atlet I. "Las    tecnolog&iacute;as de la inform&aacute;tica y las comunicaciones como factores    de &eacute;xito en la nueva econom&iacute;a. Am&eacute;rica Latina en el contexto    global". Ponencia presentada en el XXIII Congreso Internacional de la Asociaci&oacute;n    de Estudios Latinoamericanos, LASA, 2001, Washington DC,&nbsp; Sep. del 6 al    8 2001. p12.    </font></p>     <!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">4.&nbsp;Castillo E.    "La comunicaci&oacute;n y la cibern&eacute;tica", en Revista Latina de Comunicaci&oacute;n    Social, n&uacute;mero 17, de mayo de 1999, La Laguna (Tenerife). Consultado    el 23 de enero de 2015.&nbsp; Disponible en: &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;    &nbsp;<a href="http://www.ull.es/publicaciones/latina/a1999hmy/90emilce.htm">http://www.ull.es/publicaciones/latina/a1999hmy/90emilce.htm</a></font><!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">5.&nbsp;Hasan Y, Hernandez    J<i>.</i> "Dise&ntilde;o de Arquitecturas de Informaci&oacute;n: Descripci&oacute;n    y Clasificaci&oacute;n". Consultado el 23 de septiembre de 2016. Disponible    en: <a href="http://www.nosolousabilidad.com/articulos/descripcionyclasificaci%C3%B3n">http://www.nosolousabilidad.com/articulos/descripcionyclasificaci&oacute;n</a></font><!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">6.&nbsp;El sistema    operativo de linux como servidor. Consultado el 23 de enero de 2015. Disponible    en: <a href="http://elmejorhostingbarato.com/sistema&#45;operativo&#45;linux/">http://elmejorhostingbarato.com/sistema&#45;operativo&#45;linux/</a></font><!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">7.&nbsp;DIEC. Server    Oriented Operating System. Consultado el 25 de mayo de 2010. Disponible en:&nbsp;    <a href="http://www.ingelec.uns.edu.ar/rts/soos/">http://www.ingelec.uns.edu.ar/rts/soos/</a>&nbsp;    </font></p>     ]]></body>
<body><![CDATA[<!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">8.&nbsp;Bueno M. "Generaci&oacute;n    din&aacute;mica de sitios Web". UHC; Habana Dic 2002.    </font></p>     <!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">9.&nbsp;Blanco LJ.    "Auditoria a sitios Web". GIGA Revista editada por COPEXTEL Cuba, Numero 2/    2003.    </font></p>     <!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">10. PHP. Historia    de PHP y Proyectos Relacionados. Consultado el 17 de octubre de 2014. Disponible    en: <a href="http://web.archive.org/web/http:/es2.php.net/history">http://web.archive.org/web/http:/es2.php.net/history</a>&nbsp;    </font></p>     <!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">11. Tanenbaum AS.&nbsp;    Redes de ordenadores (Google Books) (4&ordf; edici&oacute;n). Pearson Educaci&oacute;n.    ISBN 9789702601623. Consultado el 26 de enero de 2015. Disponible en: <a href="http://books.google.es/books?id=WWD&#45;4oF9hjEC">http://books.google.es/books?id=WWD&#45;4oF9hjEC</a></font><!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">12. Dalmau M, Redes    de Computadoras. UTE de Bayonne, Noviembre 2000.    </font></p>     <!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">13. PHP 7.0.13 Released.    PHP (2016). Consultado el 10 de noviembre de 2016. Disponible en: <a href="https://php.net/archive/2016.php#id2016&#45;11&#45;10&#45;1">https://php.net/archive/2016.php#id2016&#45;11&#45;10&#45;1</a></font><!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">14. PHP 7.1.0 Release    Candidate 6 Released&raquo;. PHP (2016). Consultado el 10 de noviembre de 2016.    Disponible en: <a href="https://php.net/archive/2016.php#id2016&#45;11&#45;10&#45;2">https://php.net/archive/2016.php#id2016&#45;11&#45;10&#45;2</a></font><!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">15. W3C. Extensible    Markup Language (XML). W3C. (2003) <a href="http://www.w3.org/TR/REC&#45;xml">http://www.w3.org/TR/REC&#45;xml</a></font><!-- ref --><p style='text-align:justify'><font face="Verdana" size="2">16. PHP. PHP: Sintaxis    b&aacute;sica. Consultado el 13 de abril de 2015. Disponible en: <a href="http://php.net/manual/es/language.basic&#45;syntax.php">http://php</a></font><font face="verdana" size="2"><a href="http://php.net/manual/es/language.basic&#45;syntax.php">.net/manual/es/language.basic&#45;syntax.php</a></font><p style='text-align:justify'>&nbsp;</p>     <p style='text-align:justify'>&nbsp;</p>     <p style='text-align:justify; margin-bottom: 6.0pt;'><font size="2" face="Verdana">Recibido:    25 de noviembre de 2016.    <br>   Aprobado: 13 de marzo de 2017.</font><font face="verdana" size="2"><b>&nbsp;</b>&nbsp;</font></p>      ]]></body><back>
<ref-list>
<ref id="B1">
<label>1</label><nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Área]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
</person-group>
<source><![CDATA["De los Web educativos al material didáctico Web"]]></source>
<year>2003</year>
<publisher-name><![CDATA[Universidad de La Laguna]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B2">
<label>2</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Fiton]]></surname>
<given-names><![CDATA[JM]]></given-names>
</name>
</person-group>
<source><![CDATA[Arquitectura de Redes]]></source>
<year>Novi</year>
<month>em</month>
<day>br</day>
</nlm-citation>
</ref>
<ref id="B3">
<label>3</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Atlet]]></surname>
<given-names><![CDATA[I]]></given-names>
</name>
</person-group>
<source><![CDATA["Las tecnologías de la informática y las comunicaciones como factores de éxito en la nueva economía. América Latina en el contexto global"]]></source>
<year></year>
<conf-name><![CDATA[XXIII Congreso Internacional de la Asociación de Estudios Latinoamericanos, LASA,]]></conf-name>
<conf-date>Sep. del 6 al 8 2001</conf-date>
<conf-loc>Washington DC </conf-loc>
<page-range>12</page-range></nlm-citation>
</ref>
<ref id="B4">
<label>4</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Castillo]]></surname>
<given-names><![CDATA[E]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA["La comunicación y la cibernética"]]></article-title>
<source><![CDATA[Revista Latina de Comunicación Social]]></source>
<year>mayo</year>
<month> d</month>
<day>e </day>
<volume>17</volume>
</nlm-citation>
</ref>
<ref id="B5">
<label>5</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Hasan]]></surname>
<given-names><![CDATA[Y]]></given-names>
</name>
<name>
<surname><![CDATA[Hernandez]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
</person-group>
<source><![CDATA["Diseño de Arquitecturas de Información: Descripción y Clasificación"]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B6">
<label>6</label><nlm-citation citation-type="">
<source><![CDATA[El sistema operativo de linux como servidor]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B7">
<label>7</label><nlm-citation citation-type="">
<collab>DIEC</collab>
<source><![CDATA[Server Oriented Operating System]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B8">
<label>8</label><nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Bueno]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
</person-group>
<source><![CDATA["Generación dinámica de sitios Web"]]></source>
<year>Dic </year>
<month>20</month>
<day>02</day>
<publisher-loc><![CDATA[Habana ]]></publisher-loc>
<publisher-name><![CDATA[UHC]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B9">
<label>9</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Blanco]]></surname>
<given-names><![CDATA[LJ]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA["Auditoria a sitios Web"]]></article-title>
<source><![CDATA[GIGA]]></source>
<year>2003</year>
<numero>2</numero>
<issue>2</issue>
</nlm-citation>
</ref>
<ref id="B10">
<label>10</label><nlm-citation citation-type="">
<collab>PHP</collab>
<source><![CDATA[Historia de PHP y Proyectos Relacionados]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B11">
<label>11</label><nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Tanenbaum]]></surname>
<given-names><![CDATA[AS]]></given-names>
</name>
</person-group>
<source><![CDATA[Redes de ordenadores (Google Books)]]></source>
<year></year>
<edition>4</edition>
<publisher-name><![CDATA[Pearson Educación]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B12">
<label>12</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Dalmau]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
</person-group>
<source><![CDATA[Redes de Computadoras]]></source>
<year>Novi</year>
<month>em</month>
<day>br</day>
</nlm-citation>
</ref>
<ref id="B13">
<label>13</label><nlm-citation citation-type="">
<collab>PHP</collab>
<source><![CDATA[Released]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B14">
<label>14</label><nlm-citation citation-type="">
<collab>PHP</collab>
<source><![CDATA[Release Candidate 6 Released»]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B15">
<label>15</label><nlm-citation citation-type="">
<collab>W3C</collab>
<source><![CDATA[Extensible Markup Language (XML). W3C]]></source>
<year>2003</year>
</nlm-citation>
</ref>
<ref id="B16">
<label>16</label><nlm-citation citation-type="">
<collab>PHP</collab>
<source><![CDATA[PHP: Sintaxis básica]]></source>
<year></year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
