viernes, 26 de agosto de 2011

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Elimina los RSS feeds completamente en WordPress

Posted: 26 Aug 2011 11:08 AM PDT

Puede haber situaciones en que no quieras ofrecer, para algún sitio en particular, un RSS feed a tus lectores. No es algo tan extraño en estos días en que el uso de feeds ha quedado para usuarios avanzados de la red, pues el resto siguen blogs y perfiles a través de las redes sociales.

En fin, que si te encuentras con esa necesidad el proceso es realmente sencillo, solo tienes que añadir un código al fichero functions.php de tu tema activo, el siguiente …

PHP:
  1. function disable_all_feeds() {
  2.    wp_die( __('Lo siento, nuestro contenido no está disposable mediante RSS. Por favor, visita <a href="'. get_bloginfo('url') .'">la web</a> para leerla') );
  3. }
  4.  
  5. add_action('do_feed', 'disable_all_feeds', 1);
  6. add_action('do_feed_rdf', 'disable_all_feeds', 1);
  7. add_action('do_feed_rss', 'disable_all_feeds', 1);
  8. add_action('do_feed_rss2', 'disable_all_feeds', 1);
  9. add_action('do_feed_atom', 'disable_all_feeds', 1);

jueves, 25 de agosto de 2011

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

España a la cola en WordPress seguros (infografía)

Posted: 25 Aug 2011 11:41 AM PDT

Como sé que te gustan las infografías hoy comparto una que está muy bien, no por su diseño sino por su especialización, ya que al haberla hecho un sitio dedicado a seguridad informática hace el hincapié en cuan seguros están los 100 mil principales sitios que usan WordPress.

Como siempre, por si alguien no se maneja bien con el inglés, traduciré los datos que considero más importantes de la misma, a saber …

  • El 66% de los sitios de más tráfico de España que usan WordPress no han actualizado a la versión 3.2.1
  • El 74,6% usan Apache
  • Solo el 45,8% usan WordPress 3.2.x
  • Uno de los sitios top usa aún WordPress 1.5
  • El hosting más utilizado es Softlayer
  • Los más comprometidos con la seguridad (versiones más actualizadas) son los alemanes y los brasileños
  • Los menos comprometidos con la seguridad (versiones menos actualizadas) son Japón y España

¿Conclusiones?

Sencilla:

¡Actualiza a WordPress 3.2.x

La única versión realmente segura de utilizar es WordPress 3.2.x, es la única en desarrollo y supervisada, si usas una versión anterior estás solo, no hay actualizaciones de seguridad para versiones antiguas. Lo sabías ¿no?

miércoles, 24 de agosto de 2011

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Asegurando WordPress con .htaccess

Posted: 24 Aug 2011 09:10 AM PDT

He hablado muchas veces del fichero .htaccess, un archivo que, aunque no pertenece a la instalación de WordPress, es necesario para que funcionen muchas cosas que seguro necesitaremos, desde los enlaces permanentes hasta la protección de nuestras carpetas.

Pero como andaba todo algo disperso he pensado que, en estos tiempos que corren, no está de mas un recordatorio y, por supuesto, un resumen.

Pero antes vamos a ver lo que ya había por si te has perdido algo, luego escribimos las líneas para que tu .htaccess asegure tu WordPress.

¿Hacemos una recopilación? …

Y vaya, que ¿por qué no recopilar unos cuantos de estos trucos y preparar unas líneas con las que asegurar WordPress desde .htaccess?. Sería algo así …
PHP:
  1. # Asegurando WordPress
  2.  
  3. # Desactivar la firma de servidor
  4. ServerSignature Off
  5.  
  6. # Desactivar el listado de carpetas y archivos
  7. Options All -Indexes
  8.  
  9. # Protegiendo el mismo fichero htaccess
  10. <files .htaccess>
  11. order allow,deny
  12. deny from all
  13. </files>
  14.  
  15. # Protegiendo htaccess de manera extrema
  16. <files ~ "^.*\.([Hh][Tt][Aa])">
  17.  order allow,deny
  18.  deny from all
  19.  satisfy all
  20. </files>
  21.  
  22. # Protegiendo wp-admin por IP
  23. AuthUserFile /dev/null
  24. AuthGroupFile /dev/null
  25. AuthName "Access Control"
  26. AuthType Basic
  27. order deny,allow
  28. deny from all
  29. # IP cuando estoy en casa
  30. allow from xx.xxx.xxx.xx
  31. # IP cuando estoy en el trabajo
  32. allow from xx.xxx.xxx.xxx
  33. allow from xxx.xxx.xxx.200
  34. # IP de otro usuario con permisos
  35. allow from xxx.xxx.x.xx
  36.  
  37. # Protegiendo el fichero wpconfig.php
  38. <files wp-config.php>
  39. order allow,deny
  40. deny from all
  41. </files>
  42.  
  43. # Protegiéndonos de los commentarios spam
  44. <IfModule mod_rewrite.c>
  45. RewriteEngine On
  46. RewriteCond %{REQUEST_METHOD} POST
  47. RewriteCond %{REQUEST_URI} .wp-comments-post\.php*
  48. RewriteCond %{HTTP_REFERER} !.*tublog.com* [OR]
  49. RewriteCond %{HTTP_USER_AGENT} ^$
  50. RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]
  51. </IfModule>
  52.  
  53. # Desactivando el hotlinking con  un mensaje de aviso
  54. <IfModule mod_rewrite.c>
  55. RewriteEngine On
  56. RewriteCond %{HTTP_REFERER} !^$
  57. RewriteCond %{HTTP_REFERER} !^http://www.xyz.com/.*$ [NC]
  58. RewriteCond %{HTTP_REFERER} !^http://www.xyz.com$ [NC]
  59. RewriteCond %{HTTP_REFERER} !^http://xyz.com/.*$ [NC]
  60. RewriteCond %{HTTP_REFERER} !^http://xyz.com$ [NC]
  61. RewriteCond %{HTTP_REFERER} !google. [NC]
  62. RewriteCond %{HTTP_REFERER} !msn. [NC]
  63. RewriteCond %{HTTP_REFERER} !live. [NC]
  64. RewriteCond %{HTTP_REFERER} !yahoo. [NC]
  65. RewriteCond %{HTTP_REFERER} !gravatar. [NC]
  66. RewriteCond %{HTTP_REFERER} !search?q=cache [NC]
  67. RewriteRule .*\.(jpg|jpeg|gif|png|bmp)$ - [F,NC]
  68. </IfModule>
  69.  
  70. # Baneo por IP
  71. <Limit GET POST>
  72.  order allow,deny
  73.  deny from xx.xx.xxx.xxx /aquí pones la IP a banear
  74.  allow from all
  75. </Limit>
  76.  
  77. # Baneo por dominio
  78. RewriteEngine On
  79. Options +FollowSymlinks
  80. RewriteCond %{HTTP_REFERER} dominio_a_banear\.com [NC]
  81. RewriteRule .* - [F]
  82.  
  83. # Evitar splogs
  84. RewriteEngine On
  85. RewriteCond %{REQUEST_METHOD} POST
  86. RewriteCond %{REQUEST_URI} .wp-signup.php*
  87. RewriteCond %{HTTP_REFERER} !.*miwordpressmu.com.* [OR]
  88. RewriteCond %{HTTP_USER_AGENT} ^$
  89. RewriteRule (.*) http://disney.com/ [R=301,L]

Unos detalles … 

  1. La "serversignature" es un texto en los mensajes de error que indica la versión de Apache que usamos e incluso el email del administrador
  2. ¡Ojo!, no pegues directamente eso en tu .htaccess, que hay muchas líneas de ejemplo

Ea, a ir seguro por esas webs, que hay mucho Apache suelto ;)

Contenido exclusivo para suscriptores al Feed

¡Gracias por seguirnos a diario!. Premiamos tu fidelidad ofreciéndote habitualmente contenidos exclusivos. Hoy puedes descargar:

Clic aquí para iniciar la descarga Guía Domina tu Blog

jueves, 18 de agosto de 2011

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

WordPress 3.3 arreglará el problema de rewrite de %postname%

Posted: 18 Aug 2011 03:20 PM PDT

Hace tiempo que se detectó que la estructura de enlaces personalizada %postname% generaba una serie de redirecciones y, en consecuencia, lentitud de carga en WordPress.

Esto es debido a que curiosamente esta estructura personalizada no está soportada por WordPress nativamente y requiere redirecciones, esto afecta al rendimiento de tu WordPress en cierta medida.

Pues bien, conscientes de este pequeño problema, para la nueva versión, WordPress 3.3, se solucionará e incluso se añadirá la opción entre las estructuras recomendadas como en esta captura …

Y si le pregunta es ¿me afecta negativamente este tipo de estructura de enlaces?, la respuesta es si. ¿Por qué?, pues porque Google favorece los sitios de carga rápida y si tu sitio tarda un poco más por esta estructura entonces no estás aprovechando todo tu potencial en los buscadores.

Siguiente pregunta ¿entonces porque la recomiendas?, pues porque considero que es la estructura de enlaces que menos “ruido” introduce en los enlaces permanentes, ayudando a un posicionamiento más limpio y claro. Además, el pequeño bajón de rendimiento se puede suplir fácilmente con cualquiera de los trucos para acelerar WordPress que he publicado. Y ahora, con el cambio para WordPress 3.3 pues problema solucionado.

¿Alguien más usa esta estructura? ¿por qué? ¡ah, que no la usas! ¿y eso?

miércoles, 17 de agosto de 2011

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Humans.txt

Posted: 17 Aug 2011 03:15 PM PDT

¿A que ya conoces el fichero robots.txt?. Si hombre, ese archivo que usamos para decirle a los robots de los buscadores cosas sobre nuestro contenido.

Pero ¿a que no sabías que también podemos crear un fichero humans.txt con el que decirle a todo el mundo quien hay detrás de un sitio, las personas?.

Pues si, es una iniciativa de un grupo de programadores que pretenden crear un nuevo estándar y que, además del típico robots.txt también todos los sitios tengan su humans.txt, un modo de humanizar la web.

¿Argumentos? …

  • ¿Donde se pone?: en el raíz de tu sitio, donde está robots.txt
  • ¿Por qué hacerlo?: por humanizar la web, pero no es obligatorio
  • ¿A quien pongo?: a quien quieras que participe, haya participado o ayude al sitio
  • ¿Hay algún estándar?: puedes partir de esta base, y ampliarla a tu gusto
  • ¿A quien se lo digo?: a quien quieras, una vez lo generes puedes añadirlo a la lista de humans.txt aquí e incluso declarar que lo tienes y promocionar este nuevo estándar con un logo de estos

Vale, ¿como lo hago? …

Así hombre:  Crea un archivo de texto llamado humans.txt (siempre en minúsculas) y codifícalo en UTF-8, evitarás problemas con caracteres multilingües y otros idiomas

También puedes hacer esto si quieres:

  1. Colocar en el <head> del sitio web una referencia al archivo: <link rel="author" href="humans.txt" />
  2. Para mantener una estructura visual básica, separar lo que es el equipo de humans de los datos del sitio web con los títulos bien referenciados con /*TEAM*/ y /*SITE*/
  3. Escribir los datos de cada human involucrado en el proyecto: cargo, nombre, forma de contacto, twitter, localización geográfica, … (Para evitar problemas de S P A M, puedes evitar indicar directamente cuentas de e-mail con [at] en lugar de @.)
  4. Indicar también algunos datos del sitio, como la fecha de su última actualización (YYYY/MM/DD), idioma principal, su Doctype y las herramientas utilizadas para su desarrollo.
  5. Guardar y subir el archivo a la carpeta raíz del sitio web.
  6. Colocar el botón de humansTXT en alguna parte del sitio y enlazar tu humanstxt desde él.

¿más fácil?, pues también hay un plugin para WordPress.

Pues nada, a ¡hacer más humana la web! ¿ya tienes tu humans.txt?, yo si, está aquí.

Contenido exclusivo para suscriptores al Feed

¡Gracias por seguirnos a diario!. Premiamos tu fidelidad ofreciéndote habitualmente contenidos exclusivos. Hoy puedes descargar:

Clic aquí para iniciar la descarga Guía para Administrar WordPress

martes, 16 de agosto de 2011

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Diseñando temas WordPress sin saber programación

Posted: 16 Aug 2011 03:15 PM PDT

Hoy vamos a ver algo que quizás sea una aberración si lo lee un diseñador, o el milagro esperado para muchos usuarios que quieren tener la libertad de diseñar sus sitios y no tienen tiempo o ganas para aprender a programar. En cualquier caso es una opción a tener en cuenta para ambos (recuerdo a los diseñadores que a ellos también les gusta la facilidad que ofrece CODA a la hora de programar CSS).

Estoy hablando de WP Paintbrush, que dicho sea de paso me parece un nombre más que adecuado. Quien recuerde el programa básico de dibujo Paintbrush que ha venido instalado desde las primeras versiones de Windows sabrá de qué estoy hablando, de una aplicación básica, que permite dar los primeros pasos, incluso conseguir resultados notables, pero sin ofrecer productos profesionales.

Pues bien, esto es bastante aproximado a lo que nos ofrece WP Paintbrush

En principio se instala como un tema, pero una vez activado la cosa ya muestra todo su poder. En realidad es todo un framework que, partiendo de un diseño básico (ampliable), nos permite configurar un tema WordPress a nuestro gusto.

Para ello dispone de un editor de plantilla y otro de colores. Mediante arrastrar y soltar y clics puedes configurar un tema totalmente a tu gusto, cambiando colores, añadiendo o quitando barras laterales, modificando anchos y altos, prácticamente de todo.

Además, puedes ir viendo en directo los cambios antes de guardarlos, en tu sitio en directo. Luego, cuando hayas terminado, solo tienes que hacer clic en el botón de publicar y ya tendrás tu nuevo tema diseñado por ti listo para utilizar.

Pero vamos, que todo lo que yo te diga es poco comparado con lo fácil que es usarlo. Lo mejor es que lo pruebes y luego nos cuentes tus impresiones.

¿Pegas?, pues la principal es que los temas generados de momento solo se pueden usar como temas hijos de WP Paintbrush, pero ya se anuncia un futuro plugin que permitirá exportar estos temas hijos a temas normales, para su difusión y uso donde quieras.

Otra limitación es que no puedes modificar temas que no se hayan creado expresamente con WP Paintbrush, así que olvídate de hacer una versión vampirizada de tu tema favorito, tendrás que partir de las plantillas base que nos ofrece WP Paintbrush.

Por lo demás me parece una aplicación muy interesante, y sobre todo algo en lo que fijarse de cara a una implementación futura en otros temas o incluso en el núcleo de WordPress porque ¿a que te gustaría disponer de algo así en cualquier tema para poder modificar su estructura base y adaptarla a tus necesidades?, seguro que sería algo que, de incluirse como “plugin core”, tendría muchos apasionados, yo el primero.

Ah, casi se me olvida. Si quieres incluso puedes probarlo online en esta dirección.

Sitio oficial: WP Paintbrush

lunes, 15 de agosto de 2011

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Distinto color según el estado de las entradas

Posted: 15 Aug 2011 03:15 PM PDT

Si tienes muchas entradas en tu sitio, especialmente si hay varios usuarios y te toca la labor de aprobar entradas pendientes de revisión, no siempre es suficiente con el texto que así te lo indica.

Un modo genial, además de chulo, de distinguir las entradas por su estado sería que se mostraran en distinto color en la ventana del listado de entradas ¿no?.

Pues conseguirlo es muy sencillo, solo tienes que añadir este código al fichero functions.php de tu tema activo y ya lo tienes:

PHP:
  1. function posts_status_color() {
  2. ?>
  3.   <style>
  4.   .status-draft { background: #FCE3F2 !important; }
  5.   .status-pending { background: #87C5D6 !important; }
  6.   .status-publish { /* por defecto */ }
  7.   .status-future { background: #C6EBF5 !important; }
  8.   .status-private { background: #F2D46F; }
  9.   </style>
  10. <?php
  11. }
  12. add_action('admin_footer','posts_status_color');

Los colores elegidos son de muestra, pero los puedes cambiar por tu hexadecimal preferido como es natural.

Contenido exclusivo para suscriptores al Feed

¡Gracias por seguirnos a diario!. Premiamos tu fidelidad ofreciéndote habitualmente contenidos exclusivos. Hoy puedes descargar:

Clic aquí para iniciar la descarga Guía Windows Live Writer

Seguidores

Archivo del blog