# Gestão de sites

*[English version](https://kb.deec.uc.pt/books/servicos-comuns/page/website-management)*

Os sites alojados pelos serviços de informática do **DEEC, ISR, IT e INESC Coimbra** passam a ser atualizados num único sítio, **[sites.deec.uc.pt](https://sites.deec.uc.pt)**. Entra-se com a conta institucional e, por segurança, com verificação em dois passos. Substitui o acesso por FTP e as contas partilhadas de cada site.

## A quem se destina

A docentes, investigadores, projetos e núcleos que tenham um site alojado por nós e precisem de atualizar os seus ficheiros (páginas, imagens, documentos).

Para ter acesso a um site, ou para dar acesso a outra pessoa, peça-o para **[suporte@deec.uc.pt](mailto:suporte@deec.uc.pt)**, indicando o endereço do site e o nome de utilizador de cada pessoa. O acesso é pessoal: cada pessoa entra com a sua conta, e não há passwords partilhadas.

## Entrar

1. Abra **https://sites.deec.uc.pt**.
2. Em **Utilizador**, escreva só o seu **nome de utilizador**, **sem @domínio**. Por exemplo `jsilva`, e não `jsilva@deec.uc.pt`.
3. Em **Password**, use a mesma password do correio institucional.
4. Carregue em **Iniciar sessão**.

Se não se recordar da password, contacte o suporte.

## Ativar a verificação em dois passos (só na primeira vez)

No primeiro acesso é obrigatório ativar a verificação em dois passos (2FA). Só se faz uma vez e demora cerca de dois minutos. Precisa do telemóvel com uma aplicação de autenticação, por exemplo **Microsoft Authenticator** ou **Google Authenticator**, gratuitas na App Store e no Google Play.

Os ecrãs desta parte estão em inglês.

1. Depois de entrar, aparece a página **«Two-factor authentication using Authenticator apps»**, com o aviso de que a sua conta exige 2FA.
   **Não altere nada** em **«Configuration»** (fica *Default*) nem em **«Require 2FA for»** (fica *HTTP*). Carregue no botão **«Enable»**.
2. Abre-se a janela **«Set up two-factor authentication»**, com um **código QR**. No telemóvel, abra a aplicação de autenticação e adicione uma conta:
   - **Microsoft Authenticator:** **«+» → «Outra conta (Google, Facebook, etc.)»**;
   - **Google Authenticator:** **«+» → «Ler código QR»**.

   Aponte a câmara ao código QR. A aplicação passa a mostrar uma entrada **Sites DEEC** com um código de 6 dígitos, que muda a cada 30 segundos.

   *Se a câmara não funcionar, escolha na aplicação «introduzir chave manualmente» e escreva o código de letras e números que aparece por baixo do QR.*
3. Escreva no campo por baixo do QR o **código de 6 dígitos que a aplicação mostra nesse momento** e confirme.
   Se aparecer *«Failed to validate the provided authentication code»*, espere pelo código seguinte e volte a tentar.
4. A verificação fica ativa. Na mesma página, na secção **«Recovery codes»**, carregue em **«Generate new recovery codes»** e **guarde esses códigos** num local seguro, por exemplo impressos ou num gestor de passwords. Cada código serve uma vez para entrar se perder ou trocar de telemóvel.

Nas entradas seguintes é pedida a password e, a seguir, o **código de 6 dígitos** da aplicação.

## Gerir os ficheiros do site

Depois de entrar, vê uma pasta por cada site a que tem acesso. Dentro dela pode **enviar, substituir, renomear, criar pastas e apagar** ficheiros. Para enviar, arraste os ficheiros para a janela ou use o botão de envio.

**As alterações ficam publicadas de imediato** no site. Antes de apagar ou substituir, guarde uma cópia dos ficheiros importantes, porque não há forma de desfazer a partir da interface.

## Ligar com o WinSCP ou outro programa

Programas como o **WinSCP** ou o **Cyberduck** ligam por **WebDAV**, que não permite a verificação em dois passos. Por isso, este tipo de ligação **só funciona a partir das redes internas do DEEC, ISR, IT e INESC Coimbra**, ou com a **[VPN](https://kb.deec.uc.pt/books/deec/chapter/vpn-jAV)** ligada.

| Campo | Valor |
|---|---|
| Protocolo | **WebDAV** |
| Encriptação | **TLS/SSL Implicit encryption** |
| Servidor | `sites.deec.uc.pt` |
| Porta | `443` |
| Utilizador / password | o seu nome de utilizador (sem @domínio) e a password do correio |
| Diretório remoto (WinSCP: *Advanced → Directories*) | `/dav` |

Neste tipo de ligação não é pedido o código de 6 dígitos.

O **FTP** foi descontinuado e não está disponível.

## Limitações

- Por segurança, **não é possível enviar ficheiros executáveis** como `.php`, `.phtml`, `.phar`, `.htaccess` ou `.user.ini`, nem mudar o nome de um ficheiro para uma dessas extensões.
- Sites **WordPress** ou com outra programação do lado do servidor são tratados caso a caso. Contacte o suporte.
- Aplicam-se os [Termos e Condições de Alojamento de site WordPress](https://kb.deec.uc.pt/books/servicos-comuns/page/termos-e-condicoes-de-alojamento-de-site-wordpress), na parte que se aplique.

## Problemas frequentes

| Situação | O que fazer |
|---|---|
| A password não é aceite | Confirme que escreveu o **nome de utilizador sem @domínio**. |
| O código de 6 dígitos é recusado | Confirme que o relógio do telemóvel está em modo automático e use o código seguinte. |
| Trocou ou perdeu o telemóvel | Entre com um dos códigos de recuperação. Se não os tiver, contacte o suporte para repor a verificação em dois passos. |
| Não vê a pasta do seu site | O acesso ainda não lhe foi atribuído. Contacte o suporte. |
| O WinSCP não liga | Está fora das redes internas: ligue a [VPN](https://kb.deec.uc.pt/books/deec/chapter/vpn-jAV) ou use o navegador. |

Suporte: **[suporte@deec.uc.pt](mailto:suporte@deec.uc.pt)**