Bibliografía y referencias del curso
1. Introducción Bibliográfica
Las fuentes bibliográficas constituyen un pilar fundamental para la profundización y comprensión de los temas abordados en el curso de "Instalación y Configuración del Software de Servidor Web". La variedad y calidad de las referencias permiten a los estudiantes y profesionales acceder a conocimientos teóricos sólidos, así como a prácticas actualizadas en el ámbito de la administración de servicios de internet. La utilización adecuada de estas fuentes facilita no solo la adquisición de conceptos básicos, sino también el análisis crítico y la resolución de problemas complejos relacionados con la implementación y seguridad de servidores web.
Para aprovechar al máximo estas referencias, se recomienda identificar las áreas temáticas específicas que se desean profundizar, consultar las obras más relevantes y actualizadas, y complementar la lectura con recursos digitales y documentación oficial. La selección de las fuentes se basa en criterios de autoridad, actualidad, claridad y aplicabilidad práctica. La organización bibliográfica por áreas temáticas permite una navegación eficiente, facilitando la búsqueda de información concreta en cada apartado del curso, desde conceptos básicos hasta aspectos avanzados de seguridad y configuración.
2. Bibliografía Básica del Curso
- Stallings, W., "Redes de computadoras: Un enfoque descendente", Pearson Educación, 2013, 600 páginas.
Este libro ofrece una visión integral sobre redes y protocolos TCP/IP, fundamentales para entender la arquitectura cliente-servidor y el funcionamiento del protocolo HTTP. Es un recurso esencial para comprender los fundamentos técnicos que sustentan los servicios web. Nivel: intermedio. - Frisch, M., "Apache: The Definitive Guide", O'Reilly Media, 2015, 850 páginas.
Manual completo sobre la instalación, configuración y mantenimiento del servidor Apache, uno de los servidores web más utilizados. Incluye directrices para optimización y seguridad. Nivel: avanzado. - García, P., "Administración de servidores web", Editorial Universitaria, 2018, 350 páginas.
Tratado que cubre desde aspectos básicos hasta configuraciones avanzadas en servidores como Apache y Nginx. Ideal para iniciados y profesionales en formación. Nivel: básico/intermedio. - Barrett, D., "Pro Web Server Administration", Wiley Publishing, 2014, 520 páginas.
Guía práctica sobre gestión y control del servicio web en entornos empresariales. Incluye temas de seguridad y optimización. Nivel: intermedio. - Kurose, J., Ross, K., "Redes de computadoras: Un enfoque top-down", Pearson Educación, 2017, 700 páginas.
Obra que explica los protocolos HTTP y la arquitectura cliente-servidor desde una perspectiva teórica y práctica. Es útil para comprender el contexto general del curso. Nivel: básico/intermedio. - Santos, R., "Seguridad en servidores web", Editorial Técnica, 2019, 280 páginas.
Analiza conceptos clave en protección contra amenazas comunes en servidores web, incluyendo control de acceso y HTTPS. Recomendado para temas específicos de seguridad. Nivel: avanzado. - Niemelä, T., "Configuring Apache Web Server", Packt Publishing, 2020, 400 páginas.
Manual detallado sobre parámetros básicos y directivas en Apache para una configuración eficiente y segura. Enfocado en aspectos prácticos. Nivel: intermedio. - Liu, H., "HTTP Protocol Fundamentals", O'Reilly Media, 2016.
Explicación clara del funcionamiento interno del protocolo HTTP y sus versiones. Esencial para entender las peticiones y respuestas en el servidor web. Nivel: básico. - Baker, J., "Securing Web Servers", Syngress Publishing, 2018, 330 páginas.
Cubre técnicas avanzadas para proteger servidores web frente a ataques externos e internos. Incluye configuraciones HTTPS y control de accesos. Nivel: avanzado. - Sánchez, M., "Configuración avanzada del servidor Nginx", Editorial Académica Española, 2021.
Guía especializada en Nginx que complementa conocimientos sobre servidores web alternativos a Apache. Recomendado para configuraciones específicas y optimización. Nivel: intermedio/avanzado.
3. Bibliografía por Áreas Temáticas
Tema 1: Conceptos básicos de sistemas de servidores
- Tanenbaum, A.S., Wetherall, D.J., "Redes de computadoras", Pearson Educación, 2011.
Este clásico aborda los fundamentos teóricos sobre arquitecturas cliente-servidor y protocolos TCP/IP esenciales para comprender la base técnica del curso. Nivel: básico. - Kurose & Ross (2017), mencionado anteriormente; útil para entender los conceptos básicos del sistema cliente-servidor.
Tema 2: Manejo del protocolo HTTP
- Liu (2016), "HTTP Protocol Fundamentals"; proporciona detalles técnicos sobre cómo funciona HTTP en diferentes versiones.
- Pearson Education (2017), "Understanding HTTP and Web Protocols"; capítulo dedicado a peticiones request methods y códigos de estado.
- Santos (2019), "Seguridad en servidores web"; explica cómo proteger las conexiones HTTP mediante HTTPS.
Tema 3: Selección del servidor web
- García (2018), "Administración de servidores web"; analiza parámetros de funcionamiento y requisitos del sistema para diferentes plataformas como Apache o Nginx.
- Sánchez (2021), guía comparativa entre servidores Apache y Nginx; útil para decisiones estratégicas.
Tema 4: Instalación y configuración básica del servidor web
- Niemelä (2020), "Configuring Apache Web Server"; enfocado en directivas básicas e instalación paso a paso.
- Baker (2018), "Securing Web Servers"; aborda aspectos esenciales del control del servicio e inicio/parada segura.
- Santos (2019); también útil aquí por sus recomendaciones sobre mantenimiento básico.
Tema 5: Módulos y extensiones del servidor web
- Frisch (2015), "Apache: The Definitive Guide"; describe módulos específicos y soporte a lenguajes como PHP o Python.
- Sánchez (2021); análisis sobre extensiones en Nginx para mejorar funcionalidad.
Tema 6: Análisis de la seguridad del servidor web
- Santos (2019); capítulo dedicado a control de acceso por IP o usuarios y conexiones HTTPS seguras.
- Baker (2018); técnicas avanzadas para proteger servidores frente a ataques comunes.
- Niemelä (2020); configuraciones específicas para fortalecer la seguridad vía módulos adicionales.
4. Recursos Digitales y Online
- Mozilla Developer Network (MDN), "HTTP Protocol Documentation", https://developer.mozilla.org/es/docs/Web/HTTP/Overview , Año: 2022.
Recurso exhaustivo que explica el funcionamiento interno del protocolo HTTP con ejemplos prácticos adaptados al entorno hispanohablante. - The Apache Software Foundation, "Official Documentation for Apache HTTP Server", https://httpd.apache.org/docs/current/, Año: 2023.
Página oficial con guías completas sobre instalación, configuración avanzada y módulos disponibles en Apache. - Nginx Inc., "Official Nginx Documentation", https://nginx.org/en/docs/, Año: 2023.
Documentación oficial que cubre desde instalación hasta configuraciones específicas para alto rendimiento y seguridad. - Cisco Networking Academy,"Introduction to TCP/IP", https://www.netacad.com/courses/packet-tracer , Año: 2022.
Cursos interactivos que permiten entender cómo funcionan los protocolos TCP/IP subyacentes al servidor web. - IETF RFCs,"RFC 7230 - Hypertext Transfer Protocol (HTTP/1.1): Message Syntax and Routing", https://tools.ietf.org/html/rfc7230 , Año: 2014.
Normativa técnica oficial que regula aspectos clave del protocolo HTTP/1.1 utilizado ampliamente en servidores web actuales. - CERT-In,"Guide for Securing Web Servers", https://www.cert-in.org.in , Año: 2021.
Guía técnica con recomendaciones prácticas para fortalecer la seguridad en servidores web públicos e internos. - The Open Web Application Security Project (OWASP), "Web Security Testing Guide", https://owasp.org/www-project-web-security-testing-guide/, Año: 2022.
Pauta completa para auditorías de seguridad en servidores web incluyendo control de accesos e HTTPS. - Cisco Talos,"Threat Intelligence Reports on Web Attacks", https://talosintelligence.com , Año: 2023.
Análisis actualizado sobre amenazas actuales dirigidas a servidores web que ayuda a entender riesgos emergentes.
5. Normativa y Documentación Oficial
Aunque no existe una normativa específica exclusiva para la instalación o configuración básica del servidor web en todos los países, sí hay estándares internacionales relevantes:
- NORMAS ISO/IEC/IEEE,"Estándares sobre Seguridad Informática": ISO/IEC 27001 establece directrices generales para la protección de sistemas informáticos incluyendo servidores web.
- NORMAS UNE,"Recomendaciones Técnicas": Normas españolas relacionadas con buenas prácticas en administración TI y seguridad cibernética aplicables a entornos empresariales.
- Leyes nacionales sobre protección de datos personales,"como GDPR en Europa o LOPI en algunos países latinoamericanos.": regulan aspectos relacionados con control de acceso e identificación segura en servicios web públicos o privados.
6. Documentales y Material Audiovisual
- "The Web Security Documentary" – Disponible en YouTube; analiza amenazas actuales a los servidores web e incluye entrevistas con expertos en ciberseguridad (Duración aprox.:45 min).
- "Curso Completo sobre Administración de Servidores Web" – Plataforma Coursera; serie de vídeos que cubren desde instalación hasta seguridad avanzada impartidos por universidades reconocidas (Acceso gratuito con opción a certificación).
- "Seguridad en Internet" – Documental producido por RTVE; aborda temas relacionados con protección digital que complementan conocimientos sobre HTTPS y control acceso (Duración aprox.:50 min).
7. Glosario Bibliográfico
Ciertos términos técnicos utilizados a lo largo del curso requieren aclaración:
- Protocolo HTTP: Conjunto de reglas que rigen la comunicación entre cliente (navegador) y servidor web mediante solicitudes y respuestas estructuradas.
- Módulo: Componente adicional que extiende las funcionalidades básicas del servidor web permitiendo nuevas capacidades o mejoras en rendimiento o seguridad.
- Código de estado: Número que indica el resultado de una petición HTTP; ejemplos comunes son el código 200 (OK) o el código 404 (No encontrado).
- Cifrado HTTPS: Versión segura del protocolo HTTP que utiliza cifrado SSL/TLS para proteger la confidencialidad e integridad de los datos transmitidos.