WP Security Scan, comprueba la seguridad de tu Wordpress

10 de May de 2008 | Categoría: Plugins, Wordpress

Este plugin nos ayuda a comprobar nuestra instalación de Wordpress en busca de fallos de seguridad y nos ayuda a solucionarlos. Muchas veces no tenemos la última versión, o tenemos carpetas con permisos erroneos, nos faltan algunos archivos .htaccess, etc.

Una vez que instalemos el plugin, este añada un enlace bajo el nombre de “Security”, en ella nos informará de todo lo que haya encontrado, organizando los avisos en cuatro pestañas:

  1. Security: Es la primera pestaña en la que nos muestra añgunas avisos y información sobre nuestra instalación de Wordpress.
  2. Scanner: En ella nos muestra las carpetas, sus respectivos permisos y los permisos que deberían de tener.
  3. Password Tool: Un simple generador de contraseñas seguras.
  4. Database: nos permite cambiar el prefijo de la base de datos. Normalmente wp_
  5. Support: nos muestra información sobre el plugin y algunos documentos para aprender a usarlo correctamente.

En fin, una buena utilidad para realizar algunas comprobaciones básicas sobre nuestro sistema, aunque esta claro que no es infalible. Lo más importante para tener nuestro Blog seguro es tenerlo actualizado a la última versión, solo asiendo eso nos ahorraremos muchos problemas. 

WP Security Scan: Información y descarga.

 

En Smashing Magazin (Un blog del que estoy arto de publicar enlaces) han publicado dos listas muy interesantes. La primera se trata de una recopilación de 25 Editores WYSIWYG y la segunda es una lista de 35 editores de código. — [0].

 

Plugin Central se trata de un plugin para wordpress que nos sirve para administrar otros plugins. Desde la web este plugin nos permite instalar nuevos plugins o actualizaciones. Además nos avisa del estado de estos en el Dashboard. (Vía) — [0].

 

Guia completa sobre PHP Speedy: Instalación, configuración y uso

6 de May de 2008 | Categoría: JavaScript, Plugins, Tutoriales

Primero que nada: ¿Que es y para que sirve? PHP Speedy Wordpress Plugin es un plugin para Wordpress que acelera la carga del blog, uniendo y comprimiendo los archivos Javascript y las Hojas de Estilo (CSS). La página cargará más rápido y si usamos varias librerías JavaScript notaremos bastante la diferencia.

A continuación hablaremos de:

  1. Instalación
  2. Configuración
  3. Prueba de la configuración
  4. Activación
  5. ¿Realmente mejora el tiempo de Carga?

Instalación

La instalación no es diferente a el resto de plugins, simplemente lo descargamos y subimos la carpeta php_speedy_wp al directorio wp-content/plugins de Wordpress.

Antes de activarlo tenéis que aseguraos de que los directorios /wp-content/plugins/php_speedy_wp/libs/php_speedy/config.php y /wp-content/plugins/php_speedy_wp/cache tengan permisos CHMOD 777. Luego lo activamos y vamos a Opciones » PHP Speedy. Continuar leyendo »

 

Hace unos días se publicó la versión 5.2.6 de PHP, esta se encarga de resolver cinco vulnerabilidades de seguridad que podrían permitir a un atacante la ejecución de código arbitrario, eludir reglas de seguridad y provocar ataques del tipo DoS. Más información. — [0].

 

Como hacer que nuestra web tenga siempre la «WWW» delante

4 de May de 2008 | Categoría: Programacion, SEO

Los usuarios pueden acceder a nuestra web introduciendo el dominio http://www.guiabreve.com con o sin www. Esto para nosotros es lo mismo, pero los buscadores lo podrán detectar como dos páginas diferentes y esto proboca, por ejemplo, que nuestra página tenga un pagerank distinto con o sin las www o peor aún, algún buscador podría interpretar el contenido de nuestro blog como duplicado.

Para ello mediante el archivo .htaccess haremos que siempre se cargue nuestra web con la www. Simplemente tenemos que introducir el siguiente código al final de el archivo .htaccess de nuestro directorio principal o root.

#############################
RewriteEngine On
RewriteCond %{HTTP_HOST} !^(.*)\.nuestrodominio\.com$ [NC]
RewriteRule ^(.*)$ http://www.nuestrodominio.com/$1 [R=301,L]
##############################

En el código solo tenemos que modificar nuestrodominio por el dominio de nuestro blog y el .com en caso de que nuestro dominio sea de otro tipo. Continuar leyendo »

 

Enlaces de Interes (II)

4 de May de 2008 | Categoría: Enlaces Semanales de Interes
 

Reniciar el estilo CSS de los navegadores para minimizar las diferencias entre estos

4 de May de 2008 | Categoría: CSS, Navegadores Web

Lo ideal sería que todos los navegadores tengan los mismos estilos por defecto para que no halla diferencia entre ellos a la hora de mostrar las páginas, pero, por desgracia, esto no es así, pero, gracias al CSS podemos minimizar estas diferencias entre los navegadores para que nuestra página se vea correctamente en todos los navegadores.

Este artículo en ingles nos ofrece una larga lista de hojas de estilo que nos permitirán hacer esto que decimos. Todas ellas se encuentran descritas y cada cual debe de elegir aquella que más le guste. A continuación os dejo una de ellas de las que más me han gustado:

body, div, dl, dt, dd, ul, ol, li, h1, h2, h3, h4, h5, h6, pre, form, 
fieldset, input, textarea, p, blockquote, th, td {
    padding: 0;
    margin: 0;
    }
table {
    border-collapse: collapse;
    border-spacing: 0;
    }
fieldset,img {
    border: 0;
    }
address,caption,cite,code,dfn,em,strong,th,var {
    font-weight: normal;
    font-style: normal;
    }
ol,ul {
    list-style: none;
    }
caption,th {
    text-align: left;
    }
h1,h2,h3,h4,h5,h6 {
    font-weight: normal;
    font-size: 100%;
    }
q:before,q:after {
    content:'';
    }
abbr,acronym { border: 0;
    }

 

Una de las cosas que más problemas esta dando en Wordpress es el cargador de imágenes flash. Hace unos días publicamos un artículo para solucionar un problema ocasionado por Mod_Security, pero si aún así, tienes problemas lo mejor será desactivar el cargador de imagenes en Flash. — [0].

 

Blogger va un poco por detrás en esto de los Blogs y ahora acaba de añadir la posibilidad de fechar entradas en el futuro para que se publiquen automáticamente cuando llegue el día. Algo que ya tenia Wordpress desde hace ¿años?. Dicen que más vale tarde que nunca. ¿no? — [0].