Creación de un sistema web de contenido nativo
Contenido principal del artículo
Resumen
El desarrollo de un sistema a la medida que trabaja en dos servidores necesita de un alto grado de personalización para actualizar distintos servicios. Derivado de ello, surge el reto de actualizar ambos servidores: el principal, el cual sólo es accesible en la red interna y que, para funcionar, requiere únicamente que los archivos multimedia y tablas específicas sean actualizados; y el secundario, que aloja el sistema web y presenta la interfaz al público usuario. Para implementarlo, se consideraron dos opciones: el gestor de contenidos WordPress o código PHP puro. Para efectos de este proyecto, se optó por utilizar la segunda opción. En consecuencia de esta decisión, se absorbieron muchas actividades (como la seguridad, la cual estaba a cargo del Gestor de Contenido) y quedaron bajo responsabilidad del desarrollador. Para cumplir con esta tarea, se decidió usar Apache Firewall, que ofrece protección contra ataques comunes.
Entre los retos a resolver, se encontraba la necesidad de sincronizar la comunicación entre ambos servidores; para ello, se utilizó la librería libssh2, que cuenta con funciones de ejecución de comandos remotos, transferencia de archivos seguros, autenticación y reenvío de puertos para comunicaciones seguras. Con esta herramienta, que permite ejecutar comandos remotos, se sorteó la labor de importar y exportar la base de datos completa de un servidor a otro y se logró operar consultas directas al servidor secundario para actualizar, insertar o borrar registros específicos; también se consiguió transferir archivos multimedia sin necesidad de saturar los servidores con procesos repetidos e innecesarios. Como resultado, esta técnica de comunicación permitió una conexión ágil entre los servidores, además de que coadyuvó en la protección de la información sensible del servidor principal, debido a que no comprometió en ningún momento el acceso, siendo una alternativa confiable para proyectos que requieren una sincronización selectiva y segura.
Descargas
Detalles del artículo

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial-SinDerivadas 4.0.
Este trabajo tiene la licencia CC BY-NC-ND 4.0
Citas
Cabrera Laguapillo, M. S. y Larco Andrade, Y. C. (2018). Análisis de las técnicas de ocultación de código malicioso para evasión de sistemas de protección de usuario final y NIDS [trabajo de titulación de ingeniería, Escuela Politécnica Nacional]. Repositorio Institucional de la EPN. https://bibdigital.epn.edu.ec/handle/15000/19514
Caiza Chipantaci, E. M. (2025). Implementación de ciberseguridad a través de pfSense con SIEM [trabajo de integración curricular, Escuela Politécnica Nacional]. Repositorio Institucional de la EPN. https://bibdigital.epn.edu.ec/handle/15000/26460
Cajías, E. F. (2020). Evaluación de la eficiencia de ataques de tipo clickjacking y touchjacking en entornos controlados [trabajo de titulación de maestría, Escuela Politécnica Nacional]. Repositorio Institucional de la EPN. https://bibdigital.epn.edu.ec/handle/15000/21498
Effendi, M. R., Al-Falah, R. S., y Ismail, N. (2021, 19-20 de agosto). IoT-Based Battery Monitoring System in Solar Power Plants with Secure Copy Protocol (SCP) [ponencia]. 2021 7th International Conference on Wireless and Telematics (ICWT), Bandung, Indonesia. https://doi.org/10.1109/ICWT52862.2021.9678210 DOI: https://doi.org/10.1109/ICWT52862.2021.9678210
Lescano Andrade, B. L., y Quiros Chulca, C. A. (2021). Implementación de dos sniffers inalámbricos en un sistema Raspberry Pi para el componente práctico de comunicaciones inalámbricas de la ESFOT [trabajo de titulación de tecnólogo, Escuela Politécnica Nacional]. Repositorio Institucional EPN. https://bibdigital.epn.edu.ec/handle/15000/21812
González, Y., MC lenan, J., y Abrego, A. (2022). Los proyectos y las metodologías. Modelos de procesos: Ciclos de vida de desarrollo de software. Revista Semilla Científica, 3(3), 185–194. https://revistas.umecit.edu.pa/index.php/sc/article/view/1090
Pressman, R. S., & Maxim, B. R. (2021). Ingeniería de software: Un enfoque práctico (9a ed.). McGraw-Hill Interamericana.
Rangel Cano, L. L. (2021). Metodología para aplicar pruebas funcionales como parte de una auditoría de sistemas de información. Dirección General de Cómputo y de Tecnologías de Información y Comunicación, UNAM. https://www.red-tic.unam.mx/recursos/2021/metodologia-pruebas-funcionales.pdf
Rodríguez Gahona, G. (2020). Análisis comparativo de los modelos defensa en profundidad y MSPI, para la implementación de la seguridad informática en el sector privado del país [trabajo monográfico de especialización, Universidad Nacional Abierta y a Distancia]. https://repository.unad.edu.co/handle/10596/38717
Toapanta Rocha, J. C. (2023). Implementación de hardening en un sistema operativo de servidor Linux de base Red Hat [trabajo de integración curricular, Escuela Politécnica Nacional]. Repositorio Institucional de la EPN. https://bibdigital.epn.edu.ec/handle/15000/25203