Lo anterior son artículos que he ido leyendo en otros sitios y que he creído oportuno compartir en mi blog. La foto que acompaña a los pando links está basada en el original de Rigmarole.
En este video tutorial voy a mostraros como se puede acceder por FTP al servidor en el que tengáis alojado vuestro blog de wordpress. Accediendo mediante FTP podemos instalar o desinstalar plugins y plantillas o hacer copias de seguridad de los archivos de nuestro blog. También nos será de gran utilidad si hemos instalado un plugin desde el panel de administración y este genera alguna incompatibilidad ya que seguramente no podremos acceder de nuevo al panel para desactivarlo. Al entrar por FTP podemos borrar el plugin que da problemas y todo quedará otra vez solucionado.
Lo anterior son artículos que he ido leyendo en otros sitios y que he creído oportuno compartir en mi blog. La foto que acompaña a los pando links está basada en el original de Rigmarole.
Ya está liberada la versión 2.9 de WordPress y acabo de instalarla en este blog. De momento parece que va todo bien pero si no teneis mucha prisa os recomendaría que espereis unos días antes de actualizar por los posibles bugs que se puedan ir detectando. Y por supuesto hacer siempre una copia de seguridad antes de instalar.
De las nuevas funcionalidades la que mas me ha gustado es el editor de imágenes. A mi me gusta subir las imágenes ya editadas y casi siempre al tamaño exacto al que van a ser publicadas pero en casos en los que estemos en un ordenador que no sea el nuestro y no tengamos acceso a un editor de imágenes nos puede ser muy útil esta opción. Con el editor podemos recortar la imagen, rotarla, voltearla horizontal o verticalmente, cambiar el tamaño, etc.
Esta versión también incluye una especie de papelera de reciclaje a donde van a parar todos las entradas que borremos. Ahora permanecerán en la papelera hasta que las borremos allí definitivamente.
Tractis, la empresa encargada de la difusión de los lectores para el DNIe ha creado un plugin para wordpress mediante el cual tus usuarios tendrán que autentificarse con el DNI electrónico antes de dejar un comentario.
No es algo muy útil para un blog generalista o para aquellos con una gran parte de usuarios fuera de España pero el avance es fundamental para la relación de la administración pública con los ciudadanos. Con este plugin en 10 minutos se puede evitar que se dejen comentarios anónimos y además de forma completamente gratuita.
Muchos cargos públicos han aborrecido los blogs porque sus experimentos se acabaron convirtiendo en un lugar en el que trasladar insultos de forma anónima mas o menos impune. Con este plugin quien necesite que para dejar un comentario haya que autentificarse ya no tiene disculpas, pero además abre la puerta a muchas más utilidades. Se me ocurre que una asociación puede fácilmente establecer un sistema de voto electrónico para sus asociados respaldado por el DNIe con una instalación de WordPress en poco mas de 10 minutos.
Además del plugin para WordPress han creado plugins para Drupal, librerías para Java y php o para Frameworks como Ruby on Rails o CakePHP. Por supuesto dan acceso a su API para que puedas programarlo en cualquier plataforma.
Seguramente alguna vez has enlazado a una web o un post que con el tiempo ha dejado de existir. En un blog poco a poco se van acumulando enlaces rotos y esto además de ser de poca utilidad para los visitantes, está muy mal visto por parte de Google que nos irá penalizando en las posiciones de los resultados de búsqueda.
No tener enlaces rotos es una de las labores fundamentales del trabajo SEO y para ahorrarnos el trabajo de andar comprobando uno a uno los enlaces podemos instalarnos Broken Link Checker, un plugin de wordpress que comprobará si todos los enlaces son correctos.
Es totalmente configurable y podrás marcarle cada cuanto tiempo quieres que realice la comprobación. Según la cantidad de información que tengas en el blog puede tardar horas en mostar todos los enlaces rotos pero irás viendolos aparecer en tu Dashboard desde donde puedes solucionar el problema sin tener que entrar en cada post.
Las versiones 2.8.x de WordPress no dejan de darnos disgustos con la seguridad. Acabo de ver en Mangas Verdes que el último agujero detectado permite que cualquiera cambie la contraseña del administrador incluso sin un e-mail válido autorizado.
Está disponible ya una actualización, la 2.8.4 que corrige esta vulnerabilidad pero la verdad es que desde que llegó la 2.8 no ganamos para sustos.
No te olvides de actualizar tu WordPress a la 2.8.4
Este es el primer post en el blog usando la función QuickPress de la nueva versión 2.7 de WordPress. Se pueden insertar imágenes o vídeos pero parece que lo que no se pueden poner son enlaces
Hoy ha sido liberada la versión 2.7 de WordPress. Una actualización que supone cambios de diseño y de concepto en la administración del blog muy importantes e innovadores que permiten realizar las tareas de siempre con menos clicks. Los desarrolladores han bautizado a esta versión con el nombre de “Coltrane” y creo -corregirme si estoy en un error- que es la primera vez que le dan un nombre a una versión de WordPress.
Lo fundamental en esta versión es que el panel de administración viene con cambios radicales pudiendo además personalizarse. Se nota la programación en AJAX que nos permite mover por la pantalla todos los componentes de la administración para dejarlos a nuestro gusto. Destaca también la nueva funcionalidad QuickPress para publicar contenidos de forma instantanea sin necesidad de usar el editor de artículos, aunque en la parte negativa hay que anotar que todo lo que se publique mediante QuickPress se añade a la categoría por defecto, no pudiendo cambiar esta categoría o al menos eso parece.
Una de las nuevas funcionalidades que me parece un gran acierto es que ahora WordPress nos da la posibilidad de instalar automáticamente las nuevas versiones desde el propio panel de administración, haciendo las actualizaciones mucho más sencillas para cualquier usuario. Esta posibilidad existía ahora instalando algunos plugins, pero desde esta versión es una funcionalidad que forma ya parte de WordPress.
Por supuesto, como cualquier versión nueva, no está exenta de algunas incompatibilidades. En mi caso hace tiempo he ido probando las distintas betas y la última Release Candidate en un servidor local en mi ordenador y todo funcionaba perfectamente así que acabo de instalar esta versión 2.7 en pablopando.com pero de todos modos, si no quieres líos ni tener que andar metiendo las manos en el código puedes esperar unas semanas a que aparezca la versión 2.7.1 que solucione las posibles incompatibilidades. En cualquier caso, si vas a instalarla, haz siempre copia de seguridad.
En el vídeo que acompaña a esta entrada podeis ver algunas de las nuevas funcionalidades del WordPress 2.7
Otro de los plugins fundamentales en wordpress es este llamado WP Security Scan, que como su indica su nombre realiza un scanner de seguridad a nuestra copia de WordPress para identificar posibles vulnerabilidades en nuestro blog y como corregirlas. También comprueba que los archivos y carpetas de nuestra instalación tengan los permisos correctos.
Entre las utilidades está un generador de passwords con el que podremos generar claves aleatorias o comprobar la fortaleza de nuestras claves.
Algo que me ha llamado la atención es que hay dos cuestiones que el scanner las considera como posibles vulnerabilidades y permite cambiarlas. Son las siguientes:
Si el usuario de nuestro blog se llama admin recomienda que lo cambiemos inmediatamente ya que por defecto cuando se instala una copia de wordpress el usuario se llamará admin, por lo que cuando alguien intenta realizar un ataque por fuerza bruta, esto es con miles de combinaciones formadas por palabras de diccionarios más numeros, etc, solo tendrán que hacer convinaciones del password ya que suponen que el usuario se llama admin. Si cambiamos el nombre de usuario por otro será mas dificil que puedan triunfar los ataques por fuerza bruta contra el blog.
Si los prefijos de la tabla de la base de datos comienzan por wp- también recomienda cambiarlo por otro distinto. Mas o menos por lo mismo que en el anterior ya que por defecto wordpress pone a los campos de la base de datos el prefijo wp- por lo que en lo que se conoce como ataques por Inyección SQL se lo pondríamos un poco mas dificil si cambiamos el prefijo por otro distinto.
Otra cosa no menos importante que hace WP Security Scan es que elimina cualquier referencia a la versión que estamos utilizando de WordPress. Esto es importante porque si se detecta un agujero de seguridad en una versión determinada un posible hacker no tiene mas que mirar el código fuente en su navegador -o automatizarlo con un script- y ver si eres potencialmente vulnerable.
Este es un blog personal así que no todo será política. De hecho espero que sea lo menos y que haya espacio para la tecnología, la cultura, los viajes...
Cualquier cosa que se me pase por la cabeza y me apetezca contar. Por supuesto todo sin orden ni concierto, porque si no no sería mi blog. Leer más sobre mí »
P.D. No lo pude evitar. He dejado como primer post el Hello World, al fin y al cabo soy informático.