martes, 12 de junio de 2012

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Scroll infinito, ahora por defecto en WordPress.com

Posted: 12 Jun 2012 03:39 PM PDT

Si tienes un WordPress instalado en tu propio servidor y sigues habitualmente Ayuda WordPress ya sabes como añadir la funcionalidad de scroll infinito en WordPress, esa cualidad por la que tu página de inicio nunca termina, cuando llegas al final se extiende mostrando más publicaciones, hasta el infinito (bueno no, hasta la primera entrada que publicaste).

Pues nada, a los chicos de Automattic parece que les ha gustado esta característica y la han incluido por defecto en WordPress.com, así que no te asustes si de repente tu blog de WordPress.com no termina nunca de mostrar entradas en la portada.

Y si no te gusta, si prefieres usar el estilo tradicional del enlace a las “Entradas anteriores“, solo tienes que ir a los “Ajustes -> Lectura” de tu escritorio de WordPress.com y desmarcar la casilla junto a la línea denominada “Hasta el infinito y más allá“, si, la famosa frase de la película Toy Story (“to infinite and beyond” en inglés), justo donde pone eso de “Scroll infinitely“.

¿Que te gusta?, pues nada, lo dejas, el scroll se cargará automáticamente en bloques de 7 entradas cada vez, que es lo que viene configurado en el plugin que han instalado para todos.

Consejos básicos sobre claves de acceso, hosting y WordPress

Posted: 12 Jun 2012 03:23 PM PDT

Hoy me entró una llamada de socorro por email, de una persona que había encargado hacer una web con WordPress a alguien, y en un momento dado el desarrollador había decidido no facilitar las claves de acceso a su cliente.

Hasta ahí es “casi” hasta normal, pues no siempre hay que dar acceso completo de admin a un cliente, a veces es incluso desaconsejable para que no rompa nada, pero vamos, al menos acceso si hay que darlo, de ahí lo del “casi“.

El problema real que tenía este cliente es que no tenía claves de nada, ni de acceso a su WordPress, ni datos de acceso por FTP, ni siquiera a su panel de hosting, lo que ya era gravísimo.

Si hubiese tenido acceso a algo de esto podría haber aplicado algún truco para recuperar parte del control, como estos que le sugerí:

Pero claro, sin acceso al panel de su alojamiento serían soluciones temporales, pues en cualquier momento el webmaster cabrón podría cambiar todas esas claves y volver al principio.

¿Qué enseñanza sacamos de esto?, pues algo que aprendí en carne ajena la primera vez que un cliente me facilitó (sin pedírselo) todas las contraseñas de acceso a su dominio, hosting, todo:

  1. Nunca cedas datos de acceso al hosting, ayúdate si lo necesitas pero no des los datos.
  2. Aunque no sepas, guarda tus datos de acceso ftp y no los compartas con nadie. En el panel de hosting puedes crear accesos ftp adicionales y borrarlos luego.
  3. No pasa nada porque un desarrollador o webmaster no te de acceso completo a un WordPress, a veces es hasta recomendable para que el cliente no toque cosas sin saber y pueda romper algo, pero que siempre te cree un acceso de administrador PARA NO USARLO, solo para guardarlo para caso de emergencia. Sino, tampoco pasa nada si tienes en cuenta el punto 1 de esta lista.

¿Está claro?, pues que no se te olvide que JAMÁS, y he dicho JAMÁS, JAMÁS cedas acceso a tu panel de hosting, JAMÁS, es como la llave de tu casa o la cuenta del banco, y la gestión de tu dominio también tienes que hacerla tu mismo, es como tu carné de identidad en Internet.

Puedes perder la clave de WordPress, que es un mal menor porque mediante los trucos que he enlazado antes puedes recuperarla, o desde PHPmyAdmin, incluso no pasa nada si pierdes o te cambian las claves de acceso por FTP, pero nunca des a nadie las claves de acceso al hosting, o la gestión de tu dominio.

Antiguamente era bastante corriente contratar a alguien para que te hiciera una web, y debido a la falta de profesionalidad de algunos programadores y de las empresas de hosting emergentes, el cliente nunca tenía acceso a nada, le hacían la web pero el programador se quedaba con todo, con la llave y con la clave.

Teniendo acceso a tu panel de hosting puedes cambiar los datos de ftp, crear cuentas temporales para alguien que te vaya a realizar un trabajo, acceder a PHPmyAdmin, cambiar las claves de MySQL, crear usuarios de MySQL nuevos para temas temporales, todo, así que guarda esto a fuego en tu mente, en tu agenda o donde quieras.

Facebook para WordPress (plugin oficial / onanismo social)

Posted: 12 Jun 2012 10:09 AM PDT

Acaba de anunciarse el plugin oficial de Facebook para WordPress, que incluye una buena cantidad de utilidades, todas para una mayor integración con la mayor red social.

El plugin, ya disponible en el repositorio oficial de WordPress.org e instalable desde el escritorio de WordPress, incluye un montón de características sociales …

Funcionalidades para páginas y entradas

Estas son las características que puedes activar (o no) en la página de ajustes del plugin:

  • Publicar en la cronología de un autor en Facebook cuando publique una página o entrada en WordPress.
  • Mencionar a amigos y páginas de Facebook. Esto se publicará en sus cronologías y también los lista en la página o entrada de WordPress.
  • Publicar todas las nuevas entradas o páginas de WordPress en una página específica de Facebook.
  • Botones de Me gusta, enviar y suscribir que puedes activar en un clic, totalmente personalizables
  • Comentarios de Facebook, con soporte de SEO
  • Integración con el protocolo Open Graph
  • Barra de recomendaciones, que permite a los usuarios hacer clic para empezar a dejar recomendaciones, “gustarles” contenido y añadir lo que están leyendo a su cronología, todo al mismo tiempo.

Widgets

También ofrece una cantidad razonable de widgets que puedes añadir:

  • Caja de actividad del feed, que muestra al usuario de Facebook la actividad de sus amigos en tu web WordPresss
  • Caja de recomendaciones, que muestra al usuario de Facebook recomendaciones de páginas que debería visitar, basándose en las acciones llevadas a cabo por sus amigos en tu web.
  • Botones de “Me gusta”, enviar y suscribir
General
cajas de menciones y recomendaciones plugin oficial facebook widgets plugin oficial facebook ajustes plugin oficial facebook

¿Lo voy a usar?, pues no, sinceramente le falta algo vital para mi en el sistema de comentarios de Facebook, y es la exportación/importación, pues los comentarios que hagan en tu WordPress pasarán a ser parte de Facebook, con sus normas de uso y condiciones, algo que me parece un abuso.

¿Mola?, pues si, molar mola, pero es limitado, pues solo “atiende” a las necesidades de una red social, obviando el resto. Personalmente me parece muuuucho más completo un sistema como Disqus o Intense debate.

¿Lo recomiendo?, pues si tu web tiene como único target de tráfico a los usuarios de Facebook puedes usarlo, y hasta es recomendable, pero si quieres dar “servicio” social a usuarios de otras redes no lo recomiendo. Vale que Facebook es una fuente importante de tráfico, pero también es cierto que ese tráfico es de poca calidad, con una mínima interacción en blogs especialmente.

En cualquier caso me parecerá un error centrar una estrategia de socialización de contenidos en una sola red social, como ya he dicho (creo que hasta en exceso) en este artículo, así que tu verás.

WordPress 3.4 RC3

Posted: 12 Jun 2012 09:22 AM PDT

Ea, que es ya la última versión previa, RC3, la próxima será la versión final de WordPress 3.4 (me apuesto algo). Si quieres echarle un tiento ya la tienes para descargar y probar, y sino espera que esta semana sale la definitiva y ya podrás disfrutar de las novedades de WordPress 3.4. Entre tanto la puedes probar aquí.

15 maneras de proteger WordPress contra malware

Posted: 12 Jun 2012 03:41 AM PDT

La popularidad de WordPress juega en su contra en algunos aspectos. El hecho de que cada vez más empresas usen WordPress para sus webs oficiales, plataformas de comercio electrónico y blogs corporativos hace que nuestro querido WordPress sea objetivo de ataque de hackers.

Y el modo más habitual que usan los hackers para controlar un sitio web suele ser introducir malware en el código, de manera que puedan conseguir permisos de administración y, con ello, acceder a todos los datos de la web para sus usos, habitualmente fraudulentos.

Ya he hablado en otras ocasiones de algunas medidas para asegurar WordPress, pero hoy quiero hacer lista de los básicos, a modo de recordatorio, para proteger de malware a WordPress.

Vamos a ello …

  1. Cambia las contraseñas con regularidad: no solo la de WordPress sino también las de acceso FTP, PHPmyAdmin e incluso la de acceso al panel de control de tu proveedor de alojamiento. Te puedes ayudar de algún plugin para forzar el cambio de contraseña en WordPress, el resto es cosa tuya. Lo ideal es que cambies tus claves como mínimo cada mes, y siempre uses buenas contraseñas, de al menos 12 caracteres que incluyan mayúsculas, minúsculas, números y caracteres especiales. Para esto último yo suelo usar un generador automático de contraseñas para Mac pero también tienes utilidades web como esta.
  2. Asegura la instalación de WordPress: aprovecha los muchos y buenos plugins para asegurar WordPress. Hay muchos y buenos, y encontrar la perfecta combinación hará tu WordPress mucho más seguro.
  3. Actualiza todo: no te fíes de plugins y temas sin actualizar o que llevan mucho tiempo sin tener una revisión por parte del desarrollador. Muchos plugins y temas usan scripts susceptibles de ser hackeados para incluir malware así que empieza por ahí. Una de las ventajas de los temas y plugins premium (de pago) es que el desarrollador adquiere un compromiso de actualización y cuidado por sus clientes, de manera que va actualizando sus productos para que sean seguros. Una opción también segura es probar siempre plugins y temas del repositorio oficial, pues también están sujetos a un proceso de revisión. Por supuesto, JAMÁS descargues temas premium (o no) desde redes P2P por ahorrarte unos pocos euros, ahí te aseguro que en el 99% de las veces te vas a encontrar temas y plugins con código inyectado que te meterán en problemas.
  4. Haz copias de seguridad: SIEMPRE, no dejes al azar el hecho de que una mañana te dispongas a visitar tu web o blog y descubras que no puedes acceder o que te lo han inyectado de malware. Hay muchos y buenos plugins para hacer backup en WordPress, además de las utilidades de backup de los proveedores de hosting. Hay incluso utilidades para hacer backup de WordPress en Dropbox.
  5. Limpia la tabla wp_options: esta es una de las tablas de la base de datos más delicada, donde están los ajustes e información de acceso de WordPress, así que limpia esta tabla de todo lo que sobre habitualmente. Ya escribí una guía para mantener limpia la tabla wp_options así que úsala habitualmente.
  6. Cambia de ruta del fichero wp-config y la carpeta wp-content: desde hace ya varias versiones que es posible cambiar la ruta del archivo wp-config.php y la carpeta wp-content. El fichero wp-config.php es uno de los más peligrosos pues contiene la información de acceso a tu base de datos. la carpeta wp-content contiene los plugins, el tema que usas y muchos ficheros de configuración de plugins y scripts, además de cachés, así que es buena idea eliminar las rutas de acceso obvias para evitar miradas indiscretas.
  7. Protege el archivo .htaccess: otro de los archivos vitales de cualquier instalación, que contiene ajustes y rutas de todo tipo, que además se carga antes que todo lo demás, es el fichero de Apache .htaccess. Así que no está de más protegerlo, cosa que además es muy fácil como expliqué en el artículo de cómo proteger el archivo .htaccess.
  8. Usa el archivo .htaccess como protección extra: si ya has protegido el mismo fichero .htaccess puedes proteger WordPress desde el archivo .htaccess con una buena cantidad de instrucciones que te evitarán más de un disgusto.
  9. No des información gratuita: evita a toda costa etiquetas “meta” y HTML que informen de la versión de WordPress, elimina el archivo “readme.html“, borra el fichero “wp-admin/install.php” y cualquier otro que facilite información sobre tu instalación de WordPress.
  10. Cambia las rutas de acceso a WordPress: otro modo de entorpecer los accesos automáticos es cambiar las rutas de acceso habituales de WordPress. Por si solo no es el sumum de la seguridad pero evita, una vez infectado, acciones automáticas de scripts de malware, que normalmente actúan sobre las rutas predefinidas por WordPress.
  11. Limita los intentos de acceso: otro modo de evitar automatizaciones del malware es limitar los intentos de acceso fallidos. Para esto tienes unos cuantos buenos plugins.
  12. Cambia los “salt” del archivo wp-config.php: desde WordPress 3.0 el archivo “wp-config.php” incluye una buena cantidad de “salts” de seguridad, que son una medida de proteger tu WordPress. En el mismo archivo tienes la ruta para elegir una nueva cadena y cambiarlos. Hazlo de vez en cuando, pues con ello forzarás el cierre de sesión de accesos permanentes, algo que usan bastantes códigos malware.
  13. Vigila cambios en archivos de WordPress: te puedes ayudar de fantásticos plugins para vigilar cambios en los ficheros de WordPress que podrían significar una inyección de código malware.
  14. Configura alertas de seguridad: hay muchos servicios web que ofrecen sistema de alertas que te avisan si tu sitio está comprometido por malware o inyecciones de código. Muchos son gratuitos y bastante competentes así que date de alta en alguno, mejorarán tu control de la seguridad de WordPress.
  15. Crea una cuenta en Google Webmaster Tools: las herramientas para webmasters de Google, además de avisarte de las actualizaciones de WordPress te informarán de inyecciones de código y como eliminarlas, además de que es el lugar donde retirar los avisos de sitio malicioso, que espero que tras estos consejos no veas nunca en una web tuya.

Y hasta aquí. Estos consejos no son todos los posibles, pero si son útiles para proteger WordPress de malware y otros peligros.

Si sabes de alguna medida más de protección cuentánosla en los comentarios, de buen gusto la añadiré a la lista.

No hay comentarios:

Publicar un comentario

Seguidores

Archivo del blog