User Tools

Site Tools


servicos:hospedagem

Hospedagem no IME

O instituto dispõe de uma infraestrutura destinada à hospedagem de sites capaz de trabalhar tanto com páginas estáticas quanto com páginas em PHP.

Recomendamos fortemente tomar cuidado com conteúdo PHP, pois a falta de manutenção pode levar o site a parar de funcionar. Dezenas de páginas de eventos que ficaram hospedadas aqui no IME deixaram de funcionar.

Para disponibilizar o conteúdo, basta transferir os arquivos para o diretório www do usuário na rede. Para ter uma página web de entrada, crie um arquivo chamado index.html no diretório www.

Páginas pessoais

Para hospedar sua página (ou site) pessoal no servidor do IME é necessário ter uma conta na Rede IME. Para isso é preciso:

  1. Solicitar liberação do acesso remoto para manipular os arquivos.

O endereço da página pessoal será: https://www.ime.usp.br/~usuario (note o til).

Páginas de evento

Para hospedar uma página institucional ou de evento no servidor do IME é necessário criar uma conta para armazenar tal conteúdo. Para isso é preciso:

Também é possível criar um dominio.ime.usp.br.

PHP

Por segurança, o uso de PHP está desabilitado por padrão. Caso deseje usar PHP, envie email para admin@ime.usp.br explicando qual o uso desejado.

Hoje em dia ataques automatizados contra sites online estão muito frequentes, graças ao incentivo financeiro de propaganda não-solicitada (spam). Por isso, pedimos aos usuários que mantenham seus pacotes PHP sempre atualizados (Wordpress, Joomla, Drupal etc), e aos programadores que tomem todas as precauções de segurança recomendadas no seu código.

Nossa recomendação é não usar PHP e considerar a produção de conteúdo estático, por exemplo, utilizando um CMS desacoplado do conteúdo (ou headless CMS) como o Strapi ou por meio de um gerador de site estático como o Hugo ou o Jekyll. Conteúdo estático não é processado no servidor reduzindo a superfície de ataque a quase zero.

Conforme ofício circular 349/2026, vale ressaltar que o impacto de o site invadido vai muito além do simples transtorno tecnológico. As consequências incluem:

  1. Dano reputacional e perda de credibilidade: um site desfigurado com mensagens impróprias transmite uma imagem imediata de negligência e fragilidade. Isso pode abalar severamente o prestígio acadêmico da instituição, gerando desconfiança em agências de fomento, parceiros internacionais e no público em geral.
  2. Bloqueio em buscadores: sites invadidos são rapidamente identificados por buscadores, com o Google, que passa a exibir telas vermelhas de alerta (“Site Enganoso”), bloqueando o acesso e removendo a página dos resultados de pesquisa. A reversão dessa penalidade é lenta.
  3. Risco de violação de dados pessoais: a brecha tecnológica que permite a alteração do site é frequentemente a mesma que permite aos invasores roubar dados coletados pela página (sistemas) e armazenados localmente na Unidade, sujeitando a Universidade a pesadas sanções legais previstas na Lei Geral de Proteção de Dados (LGPD).
  4. Vazamento de credenciais de acesso: as credenciais administrativas expostas durante a invasão do CMS podem conter senhas idênticas às utilizadas na Senha Única USP. Como a reutilização de senhas é prática recorrente, invasores podem usá-las para comprometer contas institucionais e obter acesso não autorizado a e-mails, sistemas internos e bases de dados sensíveis da Universidade.
servicos/hospedagem.txt · Last modified: by gnann

Except where otherwise noted, content on this wiki is licensed under the following license: Public Domain
Public Domain Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki