====== Hospedagem no IME ====== O instituto dispõe de uma infraestrutura destinada à hospedagem de sites capaz de trabalhar tanto com páginas estáticas quanto com páginas em PHP. Recomendamos **fortemente** tomar cuidado com conteúdo PHP, pois a falta de manutenção pode levar o site a parar de funcionar. Dezenas de páginas de eventos que ficaram hospedadas aqui no IME deixaram de funcionar. Para disponibilizar o conteúdo, basta [[tutoriais:como_transferir_arquivos_via_ssh|transferir os arquivos]] para o diretório ''www'' do usuário na rede. Para ter uma página web de entrada, crie um arquivo chamado ''index.html'' no diretório ''www''. ===== Páginas pessoais ===== Para hospedar sua página (ou site) pessoal no servidor do IME é necessário ter uma conta na Rede IME. Para isso é preciso: - [[https://id.usp.br|Criar um email @ime.usp.br]]; - [[https://criaconta.ime.usp.br|Criar sua conta na Rede IME]]; - [[tutoriais:como_acessar_a_rede_ime_de_fora|Solicitar liberação do acesso remoto]] para manipular os arquivos. O endereço da página pessoal será: ''https://www.ime.usp.br/~usuario'' (note o til). ===== Páginas de evento ===== Para hospedar uma página institucional ou de evento no servidor do IME é necessário criar uma conta para armazenar tal conteúdo. Para isso é preciso: * (Opcional) [[https://id.usp.br|Criar um email institucional @ime.usp.br]]: * Criar a conta institucional no [[https://criaconta.ime.usp.br|criaconta]]; * Caso não houver conta de email IME: * Criar uma conta local no [[https://criaconta.ime.usp.br|criaconta]]; * Recomendamos fortemente nos avisar para reservarmos o nome de email junto à STI. Também é possível criar um [[servicos:dominio|dominio.ime.usp.br]]. ===== PHP ===== Por segurança, o uso de PHP está desabilitado por padrão. Caso deseje usar PHP, envie email para ''admin@ime.usp.br'' explicando qual o uso desejado. Hoje em dia ataques automatizados contra sites online estão muito frequentes, graças ao incentivo financeiro de propaganda não-solicitada (spam). Por isso, pedimos aos usuários que mantenham seus pacotes PHP sempre atualizados (Wordpress, Joomla, Drupal etc), e aos programadores que tomem todas as precauções de segurança recomendadas no seu código. Nossa recomendação é **não usar PHP** e considerar a produção de **conteúdo estático**, por exemplo, utilizando um CMS desacoplado do conteúdo (ou //headless// CMS) como o [[https://strapi.io|Strapi]] ou por meio de um gerador de site estático como o [[https://gohugo.io|Hugo]] ou o [[https://jekyllrb.com|Jekyll]]. Conteúdo estático não é processado no servidor reduzindo a superfície de ataque a quase zero. Conforme [[https://wiki.ime.usp.br/_media/servicos:gr349.pdf|ofício circular 349/2026]], vale ressaltar que //o impacto de o site invadido vai muito além do simples transtorno tecnológico. As consequências incluem//: - //**Dano reputacional e perda de credibilidade:** um site desfigurado com mensagens impróprias transmite uma imagem imediata de negligência e fragilidade. Isso pode abalar severamente o prestígio acadêmico da instituição, gerando desconfiança em agências de fomento, parceiros internacionais e no público em geral.// - //**Bloqueio em buscadores:** sites invadidos são rapidamente identificados por buscadores, com o Google, que passa a exibir telas vermelhas de alerta ("Site Enganoso"), bloqueando o acesso e removendo a página dos resultados de pesquisa. A reversão dessa penalidade é lenta.// - //**Risco de violação de dados pessoais:** a brecha tecnológica que permite a alteração do site é frequentemente a mesma que permite aos invasores roubar dados coletados pela página (sistemas) e armazenados localmente na Unidade, sujeitando a Universidade a pesadas sanções legais previstas na Lei Geral de Proteção de Dados (LGPD).// - //**Vazamento de credenciais de acesso:** as credenciais administrativas expostas durante a invasão do CMS podem conter senhas idênticas às utilizadas na Senha Única USP. Como a reutilização de senhas é prática recorrente, invasores podem usá-las para comprometer contas institucionais e obter acesso não autorizado a e-mails, sistemas internos e bases de dados sensíveis da Universidade.