Alojamiento Web UVa

Servicio de hosting para la comunidad universitaria

Solicitar alojamiento
Antes de solicitar: Asegúrese de conocer las necesidades de su alojamiento. Para dudas contacte con soporte-web@uva.es

Tipos de Alojamientos

Elija el tipo de alojamiento que mejor se adapte a sus necesidades

Eventos y Congresos

Gestione sus congresos, participantes e inscripciones de forma centralizada.

  • Gestión de participantes
  • Sistema de inscripciones
  • Panel de administración
Más información
Más sencillo

Servidor Wordpress

Blog corporativo con temas y plugins gratuitos preinstalados.

  • Mantenimiento desatendido
  • Temas gratuitos
  • Plugins preaprobados
Acceder a blogs.uva.es

HTML Plano

Alojamiento básico para sitios web estáticos con HTML, CSS y JavaScript.

  • Archivos HTML, CSS, JS
  • Imágenes y documentos
  • Sin procesamiento servidor
Solicitar

PHP

Alojamiento con soporte PHP para aplicaciones web dinámicas.

  • Interpretación PHP
  • Archivos HTML y PHP
  • Recursos estáticos
Solicitar

Espacio de almacenamiento: Todos los alojamientos incluyen un máximo de 500 MB de espacio. Puede solicitar ampliación hasta 1 GB si es necesario usando el formulario de ampliación.

Solicitar Más Espacio

Si ha agotado los 500 MB incluidos, puede solicitar ampliación hasta 1 GB.

  • Debe indicar el alojamiento actual
  • Espacio total necesario
  • Justificación del aumento
Solicitar ampliación

Designar Responsable Técnico

Designe a un tercero (empresa o profesional) como responsable técnico del alojamiento.

  • Para empresas subcontratadas
  • Acceso desde fuera de la red UVa
  • Debe cumplir requisitos legales
Designar responsable

Dominios UVa.es

Solicite un dominio personalizado para su alojamiento

¿Cómo solicitar un dominio?

Si desea un dominio del tipo NOMBRE.uva.es asociado a su alojamiento, simplemente indíquelo en el formulario de solicitud.

Requisitos del nombre de dominio:

  • Sin espacios, ñ o caracteres especiales ($, %, &)
  • No debe ser malsonante u ofensivo
  • No puede estar duplicado
Nota: Si su solicitud incumple algún requisito, el NOC se pondrá en contacto con usted para ofrecer una solución alternativa.
Ejemplos válidos
  • mi-proyecto.uva.es
  • departamento-fisica.uva.es
  • congreso2025.uva.es
Ejemplos no válidos
  • mi proyecto.uva.es (espacios)
  • año-2025.uva.es (ñ)
  • test$web.uva.es (caracteres especiales)

Solicitar Alojamiento

Complete el formulario de Microsoft Forms para solicitar su alojamiento web

Formulario de Solicitud

Para solicitar un nuevo alojamiento web, debe completar el formulario oficial de Microsoft Forms haciendo clic en el botón de abajo.

Acceder al formulario de solicitud

Se abrirá en una nueva ventana de Microsoft Forms

¿Qué ocurre después?

  1. 1
    Recepción de solicitud

    Su solicitud será revisada por el Área Web de la UVa

  2. 2
    Validación (1-2 días)

    Verificamos que todos los datos sean correctos. Si falta información, nos pondremos en contacto con usted

  3. 3
    Creación del alojamiento (máx. 7 días hábiles)

    Configuramos su espacio web con los servicios solicitados

  4. 4
    Entrega de credenciales

    Recibirá un correo con los datos de acceso FTP/SFTP y la información de conexión

Preguntas Frecuentes

¿Qué hago si no tengo espacio libre?

Si ha agotado su espacio de almacenamiento, puede:

  • Eliminar archivos que no utilice
  • Borrar archivos thumbs.db (Windows) o .DS_Store (macOS)
  • Optimizar imágenes reduciendo su calidad o formato
  • Solicitar ampliación de cuota hasta 1 GB
No puedo conectarme al servidor

Verifique su firewall: Debe permitir conexiones al servidor albergueweb1.uva.es (IP: 157.88.26.20)

Puertos necesarios:

  • Puerto 22 (SSH/SFTP)
  • Puerto 20 (FTP datos)
  • En modo pasivo: puerto 22 + puerto aleatorio TCP >1024

Si persiste el problema, intente conectarse usando la dirección IP en lugar del nombre de dominio.

Mi web ocupa menos de 250 MB pero no puedo copiarla

El tamaño que indica su sistema operativo puede no coincidir con el espacio real en el servidor debido a diferencias en los sistemas de archivos.

En sistemas Windows con FAT16/FAT32, el tamaño del clúster puede ser muy diferente. Si su web tiene muchos archivos pequeños, ocupará más espacio en el servidor.

Solución: Solicite ampliación de cuota si necesita más espacio.

¿Cómo solicito más espacio de almacenamiento?

Debe completar el formulario de ampliación de espacio indicando:

  • Nombre de su alojamiento actual
  • Espacio total que necesita (no el extra, sino el total)
  • Razones justificadas para el aumento

Límite máximo: 1 GB. Para necesidades superiores, contacte con el Servicio Web en el 983 42 4771.

Los servidores son compartidos. Sea consciente del espacio que solicita, ya que el almacenamiento en servidores es considerablemente más costoso.

¿Puedo tener un responsable técnico externo?

Sí, puede designar a un tercero (normalmente una empresa subcontratada) como responsable técnico para el mantenimiento del sitio web mediante el formulario de designación de responsable técnico.

Requisitos:

  • Debe existir un contrato según la Ley 9/2016 de contratos del sector público
  • El prestador debe cumplir el Real Decreto 311/2022 (Esquema Nacional de Seguridad)
  • Debe aportar autodeclaración de conformidad o certificación según categoría
  • Cumplimiento de la Política de seguridad de la UVa
  • Si trata datos personales: acuerdo del artículo 28 del RGPD

Buenas Prácticas en WordPress

Directrices de seguridad y endurecimiento para sitios WordPress alojados en servidores UVa

Restricción obligatoria de administración: El acceso a la pantalla de login (wp-login.php) y administración (/wp-admin/) debe estar restringido exclusivamente al rango institucional de la UVa (157.88.0.0/16). Para acceder desde fuera del campus, es imprescindible conectarse previamente mediante la VPN de la UVa.

Configuración técnica en .htaccess

¿Dónde se añade? Edite el archivo .htaccess situado en la raíz de su alojamiento (mismo directorio donde están wp-config.php y las carpetas wp-admin, wp-content).

Posición exacta: Añada estas directivas justo al principio del archivo, siempre antes del bloque estándar que genera WordPress (# BEGIN WordPress):

# ============================================================
# UVa: Restricción de acceso administrativo a la red 157.88.x.x
# Para conectar desde el exterior es obligatorio usar la VPN UVa
# ============================================================

# 1. Proteger el archivo de login wp-login.php (Apache 2.4+)
<Files wp-login.php>
    Require ip 157.88
</Files>

# 2. Bloquear ataques vía XML-RPC si no se usa la App móvil de WP
<Files xmlrpc.php>
    Require ip 157.88
</Files>

Importante: Se permite que las peticiones hacia /wp-admin/admin-ajax.php sigan funcionando para que el front-end y los plugins dinámicos de los visitantes no se bloqueen.

Perímetro y Credenciales

Control riguroso de accesos para reducir el riesgo de intrusiones no autorizadas.

  • VPN obligatoria: Acceso administrativo remoto condicionado a la red institucional (157.88.x.x).
  • Sin usuario "admin": Elimine o renombre cuentas con identificadores comunes.
  • Contraseñas robustas: Claves complejas de mínimo 16 caracteres generadas al azar.
  • Menor privilegio: Asigne roles de Editor o Autor según necesidad real.

Actualizaciones Continuas

El software desactualizado es la primera vía de entrada para ciberataques comunes.

  • Core al día: Mantenga WordPress en su última versión estable.
  • Revisión semanal: Aplique actualizaciones de temas y complementos rápidamente.

Plugins y Temas

Superficie mínima y código exclusivamente auditado y de confianza.

  • Origen oficial: Descargue extensiones únicamente de wordpress.org o repositorios oficiales.
  • Cero código pirateado: Totalmente prohibido el uso de plugins o temas "nulled".
  • Mínimo imprescindible: Cuantos menos plugins, menor superficie de ataque.
  • Borrar inactivos: Si no se utiliza un plugin, elimínelo del disco.

Endurecimiento (Hardening)

Medidas de configuración clave en archivos y permisos del servidor.

  • Bloquear edición: define('DISALLOW_FILE_EDIT', true); en wp-config.php.
  • Permisos seguros: Directorios en 755, ficheros en 644 y wp-config.php protegido.
  • Copias de seguridad: Respaldos periódicos de la BD MySQL y de /wp-content/uploads/ fuera del servidor.

Ajustes en wp-config.php

Directivas clave de seguridad y ahorro de cuota en el servidor.

  • Bloqueo de código: DISALLOW_FILE_EDIT y DISALLOW_FILE_MODS activos.
  • Forzar HTTPS: define('FORCE_SSL_ADMIN', true); en panel y login.
  • Optimizar cuota: WP_POST_REVISIONS (máx. 5) y EMPTY_TRASH_DAYS (7 días).
  • Sin errores en pantalla: WP_DEBUG_DISPLAY en false para producción.
  • Permisos seguros: Carpetas en 755, ficheros en 644 y wp-config.php en 400/440.
  • Límite de memoria: define('WP_MEMORY_LIMIT', '256M'); (y WP_MAX_MEMORY_LIMIT).

Directivas recomendadas en wp-config.php

Añada estas líneas en el archivo wp-config.php (en la raíz de la instalación), justo antes de la línea /* That's all, stop editing! Happy publishing. */:

/* --- Ajustes recomendados UVa --- */

// 1. Memoria PHP asignada a WordPress (front-end y back-end)
define( 'WP_MEMORY_LIMIT', '256M' );
define( 'WP_MAX_MEMORY_LIMIT', '256M' );

// 2. Seguridad: bloquear edición y modificación/instalación de archivos y plugins
define( 'DISALLOW_FILE_EDIT', true );
define( 'DISALLOW_FILE_MODS', true );

// 3. Forzar conexión cifrada HTTPS en login y administración
define( 'FORCE_SSL_ADMIN', true );

// 4. Entorno de producción: no mostrar errores en pantalla a los visitantes
define( 'WP_DEBUG', false );
define( 'WP_DEBUG_DISPLAY', false );
define( 'SCRIPT_DEBUG', false );

// 5. Optimización de cuota (límite 500 MB): controlar revisiones y papelera
define( 'WP_POST_REVISIONS', 5 );    // Limita el historial a 5 revisiones por entrada
define( 'EMPTY_TRASH_DAYS', 7 );      // Vacía la papelera automáticamente a los 7 días
  • Memoria suficiente: Evita errores de tipo Fatal error: Allowed memory size exhausted.
  • Ahorro de cuota: Impide que la base de datos MySQL crezca descontroladamente con revisiones.
  • Protección web: Evita que un atacante inyecte código PHP desde el panel si consigue acceso.

Recursos adicionales

¿Necesita ayuda?

Correo electrónico soporte-web@uva.es
Teléfono 983 42 47 71

Horario de atención

Lunes a Viernes 9:00 - 14:00