miércoles, 29 de junio de 2016

Tu dosis diaria de WordPress - Ayuda WordPress

Gracias por estar suscrito a Ayuda WordPress
Ver email en el navegador

Ayuda WordPress

Recursos, themes, plugins y tutoriales en español

Cómo convertirte en un profesional de WordPress

Por fpuente el Jun 29, 2016 07:09 am

El auge en el uso de software CMS en Internet, y sobre todo de WordPress y su gran penetración como plataforma para desarrollo web, trae como consecuencia la llegada a este sector de muchos profesionales, de perfiles técnicos o no, que se suman a esta corriente buscando el posible beneficio económico o de desarrollo profesional.

profesional wordpress

En mi caso, que entrevisto y contrato profesionales para distintas áreas técnicas, me he encontrado en los últimos años mucha gente poco o mal preparada en WordPress, que van desde la formación en foros y soportes de dudosa reputación hasta academias de diseño recicladas.

Un profesional poco preparado de WordPress se identifica rápido por:

  • Incongruencias y mezcla de funcionalidades entre el proyecto .com y el .org
  • Confunden conceptos de core, plugin, tema y widget.
  • No tener capacidad para desarrollar en PHP, son administradores de backoffice o instaladores masivos de plugins.

En mi caso, qué valoro de un profesional que trabaje con WordPress como valor añadido:

  • Iniciativa y ganas de aprender. Es una plataforma en continua evolución y en un entorno (comunidad) enorme.
  • Conocer otros CMS. Es importante conocer o haber trabajado con otros CMS, nos enriquece y nos aporta puntos de vista y estrategias a la hora de trabajar.
  • Tener conocimientos básicos sobre hosting. No es necesario ser administrador de sistemas, pero si entender cómo manejan los servidores las peticiones y dónde buscar los posibles errores.
  • Ser un poco “todo-terreno“, desde el punto de vista del desarrollo (core, tema, widgets) y de la explotación (contenidos, seo). Los tiempos del “yo sólo me ocupo de los estilos” ya han pasado.

La diferencia entre aprender a utilizar y desarrollar una herramienta en el 2016 y hace 20 años, como es mi caso, está en la oportunidad que nos brinda la disposición de la propia comunidad de WordPress y en las personas que desarrollan sitios como este, de guías, consejos y trucos, pero siempre apoyados en una buena base de conocimiento y formación continua.

Quizá antes de aprender a manejarte y desarrollar tu carrera con WordPress, sería necesario algún curso básico de programación y de conceptos de sistemas y, a partir de ese momento, empápate de charlas, ponencias, foros técnicos y sitios especializados; luego, la experiencia o “las horas de vuelo” te irán haciendo mejor.


Verlo en el navegador »

Error de Yoast en detectar la palabra clave objetivo en el primer párrafo

Por Fernando el Jun 28, 2016 10:13 am

Seguramente el plugin Yoast SEO para WordPress sea el más instalado y utilizado de SEO, pues su sistema de análisis de contenido y optimización SEO es una gran ayuda para el posicionamiento de contenidos por parte de los redactores de sitios WordPress.

Ahora bien, ya lleva arrastrando mucho tiempo un feo y tonto error que hace que no desaparezca el semáforo rojo en las recomendaciones SEO con el mensaje de que “La palabra clave objetivo no aparece en el primer párrafo del texto“.

error yoast palabra clave objetivo en primer párrafo

Esto, que debería ser tan sencillo de corregir como poner esa palabra clave objetivo en el primer párrafo de tu artículo, resulta que no soluciona el error, que se sigue mostrando en el asistente SEO de Yoast.

palabra clave objetivo en primer párrafo

Claro, puedes ignorarlo, pero ¿no es chocante un error así precisamente en uno de los factores más importantes del SEO de contenidos?

No tiene sentido usar Yoast como ayuda SEO para los redactores si estos no tienen confianza en los resultados del análisis SEO y terminan pasando de él ¿no?. Puestos así mejor sería usar otro plugin que ofrezca todo lo demás y sin fallos, como All in one SEO Pack, pero no es la cuestión, así que …

Cómo arreglar el error de Yoast de que la palabra clave objetivo no está en el primer párrafo

Como todo, este error tiene una explicación y, afortunadamente, también solución.

Resulta que la mayoría de los mortales utilizamos el editor visual de WordPress, y hace ya tiempo que WordPress no añade las marcas HTML de párrafo a los susodichos, y mira por donde ahí es donde Yoast detecta el error, ya que no identifica párrafo alguno, al no encontrar texto entre <p> y </p>. Qué cosa más tonta ¿verdad?

Pero ahí no acaba la cosa, pues si el párrafo está entre las tags HTML pero contiene algún estilo, como <p style="text-align: justify;">Texto de mi párrafo</p> o si el párrafo es algo diferente a <p> y </p>. , por ejemplo si está entre <h2> y </h2>. tampoco Yoast lo reconocerá como párrafo y te seguirá mostrando el error.

Huelga decir que toda esta movida no afecta negativamente al SEO de tus contenidos, pues si la palabra clave está, está. Pero el usuario terminará dejando de fijarse en el asistente SEO de Yoast del editor y se perderá buenos consejos SEO, que los da.

La solución, como ya habrás imaginado, pasa por añadir manualmente en el editor HTML de WordPress las tags de párrafo, al menos en el primer párrafo de tu escrito. Pero esto no es sensato para entornos editoriales así que pasaremos a la artillería pesada…

Este funcionamiento de WordPress viene definido por el editor TinyMCE, que elimina todo lo que considera que no es necesario, por ejemplo  las marcas de párrafo.

Para que WordPress vuelva a usar tags HTML de párrafo tienes que desactivar la función wpautop, y puedes hacerlo de dos maneras:

  1. Desactivar wpautop con un código.
  2. Desactivar wpautop con un plugin.

Una vez desactivado Yoast ya podrá “leer” los párrafos y dejará de dar ese tonto error.

Nota: Parece ser que con la última actualización de Yoast se ha solucionado en la mayoría de los casos, pero si te pasa ya sabes porqué es.


Verlo en el navegador »


Artículos recientes:

11 reglas para asegurar una tienda online WooCommerce
SEO en WordPress con Yoast
Optimización WordPress para bloggers
Curso de WordPress en Madrid (presencial) – Plazas limitadas
Descuentos por volumen de compra en WooCommerce

Si quieres saber más sobre lo que ofrecemos en Ayuda WordPress echa un vistazo a los siguientes enlaces …  



Curso de WordPress TOTAL

TU EXPERTO WORDPRESS ONLINE
Hosting especializado WordPress
100% fiable


FORMACIÓN WORDPRESS ONLINE
Twitter
Facebook
YouTube
Google Plus
Web
Copyright © 2016 Ayuda WordPress, Todos los derechos reservados.
Recibes este correo al estar suscrito a la lista de noticias de Ayuda WordPress

Ayuda WordPress
Madrid
España, ES 1001
Spain

Add us to your address book


Puedes cambiar tus preferenciasanular la suscripción

Email Marketing Powered by MailChimp

martes, 28 de junio de 2016

Tu dosis diaria de WordPress - Ayuda WordPress

Gracias por estar suscrito a Ayuda WordPress
Ver email en el navegador

Ayuda WordPress

Recursos, themes, plugins y tutoriales en español

11 reglas para asegurar una tienda online WooCommerce

Por Fernando el Jun 27, 2016 06:50 pm

Crear una tienda online con WooCommerce es realmente sencillo, y en pocos minutos puedes tener tu negocio online en marcha, pero toda web conlleva responsabilidades, y una tienda online muchas más, con tus clientes.

Por ello, si normalmente es importante asegurar WordPress, si tienes una tienda online con WooCommerce es vital que la seguridad sea una prioridad para ti y tus clientes.

Podrías pensar que con tener un WordPress seguro sería suficiente pero no, hay algunos detalles importantes que debes tener en cuenta, así que vamos a ver qué debes tener en cuenta para asegurar una tienda online WooCommerce, o cualquier tienda online.

1. Contrata un hosting seguro que sea compatible PCI

segurida pci ecommerce woocommerce

Sé que me repito mucho pero es absolutamente imprescindible la elección del hosting, pues de nada sirve lo que hagas en tu instalación si la casa que lo aloja está llena de grietas y, en el caso que nos ocupa, ni siquiera cumple necesidades básicas para un comercio online.

Aunque WooCommerce aún no es compatible con las normas PCI, por cuestión de papeleo, pronto lo será, pero tu hosting debe cumplir con estos estándares, que aseguran el tratamiento seguro de la información de tus clientes, como nos explicaba Hristo no hace mucho.

Lo que te garantiza el cumplimiento PCI es que tu servidor cumple unas reglas que garantizan que es suficientemente seguro como para realizar transacciones online y almacenamiento de datos de clientes.

Esta primera regla, suele ser la gran olvidada, pero es la base fundamental para crear una tienda online profesional.

Si quieres contratar un hosting seguro compatible con las reglas PCI te recomiendo sin duda alguna SiteGround, que además están especializados y comprometidos con WordPress.

2. Instala un certificado seguro SSL

seguridad tienda online woocommerce

Otro básico de seguridad para tu tienda online WooCommerce es instalar un certificado seguro SSL en tu dominio para ofrecer conexiones seguras https en vez de http.

Con un certificado SSL todas las transacciones de tu tienda online viajarán codificadas y encriptadas, garantizando la seguridad de la información de tus operaciones y clientes.

Hasta no hace mucho instalar un certificado SSL era caro, pero actualmente puedes instalar un certificado SSL Let’s Encrypt totalmente gratuito, avalado por los grandes de Internet.

Por supuesto, no olvides marcar la casilla de los ajustes de WooCommerce para forzar el pago seguro.

3. Instala un plugin de seguridad

Ni se te ocurra vivir peligrosamente. Instala un plugin de seguridad como WordFence o Sucuri que, al menos, proteja tu tienda online de intentos masivos de acceso, requiera contraseñas seguras y proteja tus archivos y la información de tus datos.

También puedes reforzar el control de acceso con un plugin de identificación en 2 pasos.

Si no te convence ningún plugin en su conjunto, al menos asegura lo siguiente:

  1. Limitación de accesos masivos a la pantalla de login de WordPress.
  2. Comprobación de contraseñas seguras.
  3. Control previo de registros de usuarios.
  4. Protección de archivos y carpetas.
  5. Evita la inyección de código.

4. Desactiva pingbacks y trackbacks

No, no necesitas pingbacks y trackbacks en tu tienda online, y además es una posible brecha de seguridad frente a ataques de denegación de servicio (DDOS) tener activo XML-RPC, así que añade el siguiente código a tu archivo .htaccess:

# START XML RPC BLOCKING  <Files xmlrpc.php>  Order Deny,Allow  Deny from all  </Files>  # FINISH XML RPC BLOCKING

5. Oculta la URL de autor

Como ya sabrás, WordPress genera automáticamente una URL de autor para cada usuario de tu sitio, del tipo https://misito.com/author/nombreautor. Pues bien, eso de nombreautor es la mitad de lo que necesita un hacker para accede a tu sitio.

Desactiva o cambia las URLs de autor a algo que no ofrezca información gratis. En el enlace anterior tienes cómo hacerlo.

6. Utiliza claves seguras para todo

No me importa ser pesado con esto pero olvídate (siempre) de usar claves fáciles de recordar para el usuario administrador, la base de datos o el acceso por FTP. Dicho sea de paso, no uses FTP sino SFTP.

Esta misma regla debes asignarla a todos los usuarios, forzando el uso de contraseñas seguras en todos los casos.

7. Utiliza plugins de absoluta confianza

No caigas en la tentación de instalar plugins baratos o de sitios sospechosos para tu tienda online. Sé que una tienda online conlleva una inversión, pero con un solo plugin inseguro o sin las suficientes actualizaciones y soporte toda tu instalación puede verse comprometida.

Así que instala solamente plugins del directorio oficial de WordPress o de desarrolladores de tu absoluta confianza, que ofrezcan soporte y actualizaciones frecuentes.

8. Utiliza un tema de absoluta confianza

Lo mismo pasar con el tema. No te dejes cegar por elementos visuales sorprendentes o carruseles infinitos. Utiliza un tema que, además de estar preparado para WooCommerce, ofrezca soporte y actualizaciones frecuentes, no solo un bonito aspecto.

Yo utilizo masivamente Divi para tiendas online y, además de estar totalmente preparado para WooCommerce mediante módulos específicos, es una garantía de fiabilidad.

Piensa en que lo que más debe destacar en una tienda online deben ser tus productos, así que déjate de pijadas y ofrece un escaparate sólido y fiable.

9. Utiliza pasarelas de pago seguras

pago seguro tarjeta

Huye de experimentos y utiliza pasarelas de pago que garanticen la seguridad de los datos de tus clientes, pero sobre todo evita usar pasarelas de pago que almacenen los datos en tu propia web.

Instala un TPV virtual de tu banco favorito, Paypal o Stripe, plataformas que no almacenan ningún dato en tu servidor. Personalmente estoy utilizando últimamente Stripe y es absolutamente genial, otro día hablaremos más ampliamente de esta pasarela de pago.

10. Ofrece una web rápida

e-commerce concept minimal design, vector

e-commerce concept minimal design, vector

Posiblemente te preguntarás qué tiene que ver la velocidad con la seguridad pero la tiene, aunque solo sea por una cuestión de percepción.

Sino imagina que estás realizando un pago en  una tienda online y en el paso de insertar la información de tu tarjeta de crédito y la confirmación del pago pasan, digamos, 3 o más segundos ¿qué pensarías?

Seguramente empezarías a tener sudores fríos pensando en a dónde estarán viajando los datos de tu banco, si volverás alguna vez a la web donde introdujiste tu información o si los datos de tu tarjeta estarán pasando ya a formar parte de una hoja de cálculo de incautos a los que robar en Amazon.

Así que activa una CDN, ¡ya mismo!. No solo ofrecerás mejores tiempos de respuesta en tu web sino que además suelen incluir utilidades de seguridad para tu web.

11. Actualiza, actualiza, actualiza

Cada vez que leo por ahí que a la gente le entra temblequera por una actualización de WooCommerce pienso en justo lo contrario, en la temblequera que debería entrarles si no actualizan.

Si normalmente es importante tener WordPress y todos los plugins y temas actualizados, en una tienda online es absolutamente obligatorio actualizar todo, sin discusión.

Claro que no hay que actualizar a lo loco, sin hacer pruebas, eso nunca, pero tampoco se debe dejar una tienda online insegura por no tomarse el tiempo necesario para probar las nuevas versiones de todos los plugins, del tema, pero sobre todo de WordPress y WooCommerce.

Mi consejo es el de siempre para instalaciones sensibles: crea una copia exacta en tu servidor de tu tienda online, y si hay una actualización de algo primero actualiza en la copia y, si todo sale bien, actualiza en la tienda activa.

¿Que algo no sale bien? revisa los fallos o contrata un profesional, pero no dejes insegura tu tienda online o tu vaguería/irresponsabilidad de hoy será tu ruina de mañana, y posiblemente la de tus clientes.

(Extra) Seguridad WordPress

Para terminar, no olvides todas las reglas de seguridad en WordPress, que te resumo:


Verlo en el navegador »


Artículos recientes:

SEO en WordPress con Yoast
Optimización WordPress para bloggers
Curso de WordPress en Madrid (presencial) – Plazas limitadas
Descuentos por volumen de compra en WooCommerce
WordPress MultiNetwork ¿sabías que existe?

Si quieres saber más sobre lo que ofrecemos en Ayuda WordPress echa un vistazo a los siguientes enlaces …  



Curso de WordPress TOTAL

TU EXPERTO WORDPRESS ONLINE
Hosting especializado WordPress
100% fiable


FORMACIÓN WORDPRESS ONLINE
Twitter
Facebook
YouTube
Google Plus
Web
Copyright © 2016 Ayuda WordPress, Todos los derechos reservados.
Recibes este correo al estar suscrito a la lista de noticias de Ayuda WordPress

Ayuda WordPress
Madrid
España, ES 1001
Spain

Add us to your address book


Puedes cambiar tus preferenciasanular la suscripción

Email Marketing Powered by MailChimp

Seguidores

Archivo del blog