domingo, 18 de abril de 2010

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

¿Qué son las claves secretas de WordPress y para qué sirven?

Posted: 18 Apr 2010 03:02 PM PDT

Hace ya varias versiones de WordPress (si no recuerdo mal fue en WordPress 2.6 que aparecieron 3, pero en la 2.7 se le añadió una cuarta) se añadieron al fichero wp-config.php las claves de autentificación o claves secretas de WordPress, en concreto cuatro:

  • AUTH_KEY
  • SECURE_AUTH_KEY
  • LOGGED_IN_KEY
  • NONCE_KEY

Y te preguntarás ¿esto qué es lo qué es?.

Sabes, por los comentarios del mismo fichero de configuración que son una serie de claves secretas y aleatorias que tienes que generar en la URL siguiente: https://api.wordpress.org/secret-key/1.1/ y poner en tu wp-config.php las claves generadas pero ¿para qué es esto?, es más, ¿lo necesito?.

Pues si, y por varios motivos …

El primero y más importante es que al anotar estas claves autogeneradas en tu fichero de configuración dificultas el posible crackeo de tu contraseña de WordPress (si, de esas que pones con el nombre de tu novia o tu perro, que te hemos pillado), ya que decodificar una clave del tipo “k/^}d.vNHvicFp3Qk^-&L6*$am^gufiSO” no es que lleve rato, es que se puede tardar años en desencriptarla.

Esto genera una distracción al posible atacante, son claves que no se pueden leer en la base de datos y que añaden encriptación a las cookies de sesión del usuario, haciendo casi imposible detectar la contraseña de acceso a WordPress.

Por supuesto, no es obligatorio rellenar esas claves pero es MUY recomendable. Además, puedes cambiarlas tantas veces como quieras, incluso poner tu clave de WordPress para acordarte (si fuera rarita) y, lo más importante, no te tienes que acordar de ellas, WordPress no te las va a pedir nunca pero no se las des a nadie.

Otro motivo, menos obvio pero que ha sucedido en múltiples instalaciones es que de repente un día WordPress te muestra el admin en blanco o no te reconoce las cookies de sesión. ¿El motivo?, lo desconozco, pero la solución en el 90% de las ocasiones ha sido añadir las claves secretas al fichero de configuración, y tengo varios amigos agradecidos que pueden refrendar lo que digo.

Para terminar … ¿como añado las claves secretas?. Sencillo:

  1. Abres en tu editor favorito el fichero wp-config.php.
  2. Accedes al generador de claves automático.
  3. Copias cada clave y sustituyes el texto de muestra por la clave correspondiente (no pasa nada si te equivocas mientras copies solo la clave y no toda la línea del generador de claves). Mira el ejemplo de estas capturas.

  4. Guardas los cambios.
  5. La próxima vez que accedas a la zona de admin te pedirá usuario y contraseña (es normal) y todo seguirá como antes pero ahora estás más seguro.

    ¿Te gustó este post? ¡Compártelo! Bitacoras.com TwitThis Facebook Meneame Google Bookmarks del.icio.us Live Technorati Ping.fm Wikio Turn this article into a PDF! E-mail this story to a friend! Print this article!

Modo “sorpréndeme” de WordPress

Posted: 18 Apr 2010 02:55 PM PDT

Curiosa la novedad aparecida (supongo que de momento) en WordPress.com. Resulta que si accedes a tu página de perfil de WordPress.com, además de los esquemas de colores habituales ahora hay una nueva opción que te invita a que WordPress te sorprenda.

Y ¿qué pasa si lo activas?, pues prueba y verás, solo tienes que hacer clic en este enlace.

Hay multitud de cosas que van a cambiar, como botones más grandes (unas veces si y otras no), y más sorpresas. Parece que los chicos de Automattic están simpáticos y nos proponen estilos CSS aleatorios o algo así. Al menos introduce un elemento de diversión en la tarea habitual de bloguear ¿no?.

Parece ser que mañana nos contarán algo más al respecto.

¿Te gustó este post? ¡Compártelo! Bitacoras.com TwitThis Facebook Meneame Google Bookmarks del.icio.us Live Technorati Ping.fm Wikio Turn this article into a PDF! E-mail this story to a friend! Print this article!

¿Te ha dejado tirado Ning?, usa BuddyPress

Posted: 18 Apr 2010 08:32 AM PDT

Mucho se está hablando esta semana del cierre del gratis total de Ning y su cambio a plataforma completa de pago, lo que ha dejado un buen montón de comunidades con el culo al aire después de años de usar este servicio. Pues bien, si quieres tener una comunidad de usuarios, con la garantía de que siempre será Open Source, aquí tienes algunas alternativas … bajo BuddyPress:

Aprovecha y apuesta por la comunidad de código abierto, luego no tendrás que lamentarte por haber utilizado servicios de terceros sobre los que no tenías control alguno.

¿Te gustó este post? ¡Compártelo! Bitacoras.com TwitThis Facebook Meneame Google Bookmarks del.icio.us Live Technorati Ping.fm Wikio Turn this article into a PDF! E-mail this story to a friend! Print this article!

No hay comentarios:

Publicar un comentario

Seguidores

Archivo del blog