Nov 16 2008

Como evitar el registro de spammers en Wordpress y ocultar el tablero (Dashboard) a usuarios registrados

Categoría: Webmasterdabo @ 4:07 am

Llevaba unos meses con el registro desactivado en el blog porque estaba un poco harto de los registros automatizados de spammers.

Bien es cierto que no llegaban a escribir o meter spam en los comentarios, más que nada por este plugin en el que definí que pasados 30 días, los comentarios fueran desactivados automáticamente en una entrada, pero me iban engordando la lista de nuevos usuarios además de llegarme todo el día mails de registro de nuevos usuarios que realmente no lo eran.

Había probado alguna solución que se basaba en un código Captcha habilitado en la zona del registro pero no acaba de ir bien y al final he dado con la que al menos a mi me ha parecido la más acertada.

Register plus.

Es un plugin (con las opciones en castellano) que ofrece unas funciones más que interesantes para blogs con registro de usuarios activado, un breve resumen de las funciones más útiles;

  • Permitir o no que los usuarios puedan escoger su contraseña en el registro (por defecto WP envía una aleatoria)
  • Establecer un valor de fuerza de la contraseña personalizando el mensaje a mostrar sobre su fortaleza o no.
  • Prevenir registros con mails falsos mediante el envío de una url de confirmación al correo para validar el registro.
  • Habilitar códigos de invitación para blogs super-mega-exclusivos :D (no es mi caso-;)
  • Establecer un código captcha en el registro con Simple CAPTCHA o reCAPTCHA (lo más útil para mi)
  • Incluir en el proceso de registro un cuadro de texto con las condiciones de uso y política de privacidad.
  • Permitir o no correos duplicados en los usuarios registrados.
  • Definir que campos (nombre, web, etc) para cumplimentar quieres que aparezcan en el momento del registro.

Descarga de Register plus.

reCAPTCHA.

Necesario para usarlo con Register plus porque el plugin os pedirá una clave pública y privada de reCAPTCHA que conseguiréis fácilmente después de registraros en su website e incluir la url de vuestro blog para generar las claves. Es un sistema de protección gratuito frente a robots y spammers que no solo se usa para Wordpress (Interesante “E-mail protection”).

Una vez generadas las claves pública y privada solo tenéis que introducirlas en los campos a rellenar en las opciones de “Register Plus”;

reCAPTCHA clave pública:

Finalmente y muy importante, en el fichero wp-login.php tenéis que incluir (podéis hacerlo arriba del todo) el siguente código para que funcione.

<?php session_start(); ?>

WP Hide Dashboard

Un plugin que hace que cuando un usuario que no sea administrador entre conectado al blog, no vea el tablero o “Dashboard” que contiene una información por defecto (me parece un fallo por parte de Wordpress) que puede resultar sensible según en que casos. Descarga de WP Hide Dashboard.

En esta entrada de hace más de un año ya hablé de los posibles peligros de tener el tablero visible y como evitarlo.

Podéis ver el resultado en mi área de registro de usuarios (activado de nuevo)

Espero que al igual que a mi os haya resultado una información útil -;).

Technorati Tags: , , , , , , , , ,

Entradas relacionadas

Tags: , , , , , , , , ,


Nov 16 2008

Abierto el registro a nuevos usuarios (desde Julio estaba cerrado, solucioné el problema-;)

Categoría: Sobre DaboBlogdabo @ 2:24 am

Voy a ver si escribo ahora un post sobre lo que he hecho para asegurar el blog frente al registro de boots y spammers varios. Llevaba unos meses desactivado y ahora ya he encontrado un hueco para probar algunas opciones y solucionarlo.

También os informo que creo que he dado con los problemas para conectaros y comentar que me habéis hecho saber en alguna ocasión.

Así que desde ya os podéis registrar para comentar lo que veáis oportuno (o inoportuno-;)

Technorati Tags: , ,

Entradas relacionadas

Tags: , ,


Nov 13 2008

Solucionado mi dilema con la dupli-publicación (ojo al palabro-;) aquí y en Daboweb.

Categoría: Mi Opinión, Sobre DaboBlog, Software | CMS, Webmasterdabo @ 12:38 am

Se las trae el palabro, lo sé, creo que he acuñado un nuevo término, de aquí a la RAE ;D. Ahora más en serio, tenía dudas sobre como enfocar los contenidos a publicar en Daboweb y aquí y más o menos ya lo tengo claro.

Como sabéis, desde hace tiempo intento hacerme eco lo más rápido que puedo de los lanzamientos de las nuevas versiones de gestores de contenidos (CMS) como Joomla!, Drupal, phpBB, Coppermine, Wordpress, etc.

Más que nada porque muchos colegas que tenéis a bien leerme los usáis, y siempre he intentado recopilar información sobre ellos y más si venían a solventar algún bug de importancia.

Como no quiero saturaros los Feeds a quienes tenéis agregados los dos sites, he pensado que voy a recopilar los Domingos en un post lo publicado durante la semana en Daboweb (que esta semana ya llevo publicando 3 actualizaciones importantes en SMF, Joomla! y phpBB) para seguir informando aquí (aunque sea un poco maś tarde) sobre estos temas tal y como venía haciendo.

Además, he incluido en la barra lateral un widget con las RSS de Daboweb para que en tiempo real podáis ver algún contenido que sea de vuestro interés rápidamente. Y dicho esto, como la intención es hacerme eco rápidamente (mientras se pueda) de temas relaciones con los gestores de contenidos, os recomiendo seguir el feed de Daboweb si usáis alguno de estos CMS y prometo no dupli-publicar (y van dos-;) titulares y contenidos en ambos blogs salvo lo referente a Wordpress y temas de interés general que sean susceptibles de tener la mayor difusión posible.

Y seguir hablando en Daboblog de esas frikadas que siempre me parece que sólo me interesan a mi o a esos colegas que quieren saber en que “última movida estoy metido”.

Aprovecho para daros las gracias por perdonarme casi todo. Soy así, que le vamos a hacer y otra cosa mejor no se me ha ocurrido -;).

Technorati Tags: , , , , , , , , , , , ,

Entradas relacionadas

Tags: , , , , , , , , , , , ,


Oct 30 2008

Plugin Popstats para estadísticas de Wordpress y carga excesiva de MySQL

Categoría: Webmasterdabo @ 12:46 am

Hoy me toca hablar de mis problemas con PopStats por si puede serviros de ayuda a vosotros(ahora mismo no es accesible la web del proyecto abanderado por Luis Sancho)

Es un plugin de estadísticas para Wordpress que da información en tiempo real de usuarios en línea, visitas, páginas que os referencian, tipo de navegador, etc.

Los datos quedan almacenados en una tabla que crea MySQL cuando se instala y mirando logs de MySQL así como el consumo de CPU, me di cuenta de que lo que me disparaba la carga del Server en horas de mucho tráfico era el “controvertido” plugin.

Lo instalé en Caborian porque aquí me iba bien y claro, allí son unas 6 veces más visitas que en Daboblog y páginas vistas ni os cuento, más de dos millones de páginas vistas al mes, concretamente en Octubre 2.538.000 y realmente cuando había de 50 usuarios en linea en adelante era cuando venían los problemas.

De todos modos hay muchas otras opciones para hacer lo mismo y más respetuosas con vuestro servidor por lo que os recomiendo desactivarlo una vez hayáis comprobado como yo el excesivo consumo de recursos. Es más, te pone al 100% el proceso MySQL si le das un vistazo al “top” y un colega ayer que lleva adelante un blog con mucho (mucho) tráfico pudo comprobarlo cuando le sugerí que mirase algunos valores con el funcionando y teniéndolo desactivado.

Technorati Tags: , , , , , ,

Entradas relacionadas

Tags: , , , , , ,


Sep 09 2008

Wordpress 2.6.2 (actualizado) Security Release, urge el update con usuarios registrados

Categoría: Soft | Novedades, Software | CMS, Webmasterdabo @ 12:26 am

Hola amigos, en estos momentos ya está disponible para su descarga la versión 2.6.2 estable de Wordpress. Puede que al igual que en mi caso, no os salga ni el panel de administración, tampoco lo he visto en el blog de desarrollo ni me ha llegado el mail de la lista de correo de WP pero lo importante es que está -;).

En esta ocasión ha sido leyendo el feed de Mangas Verdes, todavía no he podido ver las notas de la versión pero como siempre, yo actualizo (previo tar.gz del blog y dump de la base de datos) aunque se diga como en el caso de la 2.6.1 que eran cambios y mejoras menores y que no era necesario actualizar desde la 2.6.0.

Como dato útil sobre el update os comento que por lo que acabo de ver, esta versión 2.6.2 no interactua con la base de datos (supongo porque venía de una 2.6.1) puesto que al ejecutar el /upgrade.php ha salido un;

No se necesita Actualización

¡Tu base de datos de WordPress ya está actualizada!

Os invito al igual que en anteriores ocasiones, darle un vistazo al tutorial de actualización de Wordpress que hicimos hace tiempo en Daboweb y como recomendación personal, no está de más que miréis si hay alguna nueva versión del template (plantilla) que uséis en el blog.

Hay que dar las gracias a todo el equipo de Wordpress por el trabajo hecho con cada nueva versión.

Actualización a la 1,14 h, urge el update para blogs con registro de usuarios.

Acabo de leer en las notas de esta nueva versión que urge actualizar si tenéis abierto el registro de usuarios en el blog, hay un bug para la versión 2.6.1 y anteriores reportado por Stefan Esser que afecta a MySQL y mt_rand() que puede hacer posible por un ataque (nada fácil de ejecutar según informan) resetear la contraseña de un usuario registrado anteriormente a otra generada aleatoriamente.

Esto que no es un bug tan grave sino a mi entender y como dicen desde WP más bien muy molesto ya que no se revela la nueva contraseña al atacante, en combinación con esa debilidad en mt_rand(), podría usarse para predecir esa contraseña generada aleatoriamente y en ese caso usar la cuenta de ese usuario con fines nada buenos (para el blog -;) lo que si llevaría a una amenaza digna de tener en cuenta…

Sabiendo esto, la actualización se hace algo obligatorio para prevenir problemas actuales y futuros…

Descarga de Wordpress 2.6.2 final.

Technorati Tags: , , , , , ,

Entradas relacionadas

Tags: , , , , , ,


Sep 02 2008

Cómo mejorar tus etiquetas o Tags de Wordpress y enviarlas a Technorati automáticamente

Categoría: Sobre DaboBlog, Software | CMS, Webmasterdabo @ 2:43 am

Hasta que cambié el template, pasaba bastante de las Tags o etiquetas de Worpress, una nueva funcionalidad disponible para la versión 2.3 en adelante. Me daba por pensar que yo mismo me haría un buen lío con tanta tag y las categorías hasta que he encontrado la forma de simplificar las cosas con las dichosas Tags.

También estaba un poco cansado de meter las Tags de Technorati insertando en cada post el código [.tags]Technorati, etiquetas, prueba, Daboblog[./tag]. (Luego os explico el por qué de que ponga el punto delante de “Tags”).

Me he basado en dos plugins para ello, uno es es “Simple Tags” y el otro es el “WP Tags to Technorati“, no quiero volveros locos con un exceso de información sino ir al grano.

Simple Tags, El problema

El problema que tenía era como etiquetar todas mis entradas (llevo unas 200 ya etiquetadas, me quedan sobre 600) sin tener que abrir el post, meter las etiquetas, darle a guardar, abrir otro, etc, etc.

Otro problema era el renombrar las etiquetas, ver cuantas estaba usando y en cuantos post estaban insertadas o cómo borrarlas…

Simple Tags, La solución

Impresionante, desde una pantalla (Administración/ Edición masiva de etiquetas) puedo editar e insertar las tags en 200 post a la vez visualizando por categorías, fechas, etc.

Desde otra sección (Administración/ Gestionar etiquetas) puedo renombrar el nombre de una de ellas y lo cambia en todas las tags, borrar alguna incorrecta, ver la lista de las que estoy usando ordenadas por popularidad o alfabéticamente

Y para terminar, desde otra sección (Simple Tags) es posible gestionar la visualización, colores, tamaño de letra y para colmo hay una opción que te añade las entradas relacionadas en cada post en base a las tags que hayas puesto. Hay otra función de autoetiquetado que no me convence y por cierto, menús en Ajax para las previas de las tags muy útiles.

WP Tags to Technorati, El problema

Estaba muy cansado como pongo arriba de poner “a callo” las dichosas tags de Technorati, os avanzo que no creo mucho en ellas y en el tráfico que pueden dar de entrada en en el blog, nada que ver con las Tags o etiquetas de los blogs alojados en Wordpress.com como he podido ver en algún blog amigo, pero es una manera de difundir lo que escribes y una fuente más de consulta.

También otro problema añadido era que hacer con ellas en el momento que incluía las tags de wp en cada post, iba a ser un lío duplicarlas a mano, si desactivaba el plugin perdía todas las que estaban insertadas desde hace mucho tiempo y aunque Simple Tags también viene con funciones para las de Technorati no era la solución ideal

WP Tags to Technorati, La solución

La solución no podía ser más fácil, con ese plugin te saldrán automáticamente las etiquetas de Technorati en cada post haciendo una llamada a las que tu mismo insertas en cada post en las tags de Wordpress con la opción de mostrarlas con una leyenda aparte de las tags de wp.(Technorati tags como podéis ver debajo u otro nombre que se puede modificar)

Luego cuenta con otra funcionalidad válida para las anteriores que yo iba poniendo que es la siguiente, todo el contenido entre los códigos [.tags]Technorati, etiquetas, prueba, Daboblog[./tag] lo oculta, de ahí que ponga un punto (.) entre el código pero salen publicadas con lo cual las anteriores no se pierden…

De este modo las antiguas están pero no visibles y las nuevas las mete Wordpress automáticamente…la solución perfecta en mi caso.

Capturas de pantalla con las diferentes opciones de Simple Tags y WP Tags to Technorati;

Haz click aquí para leer el resto del contenido “Cómo mejorar tus etiquetas o Tags de Wordpress y enviarlas a Technorati automáticamente”

Technorati Tags: , , , , , , , ,

Entradas relacionadas

Tags: , , , , , , , ,


Ago 31 2008

Cuando la crisis llega también a los blogs…

Categoría: La Palabra, Noticias | Actualidad, Sobre DaboBlog, Webmasterdabo @ 6:27 pm

“En este momento no tienes ningún borrador ni ninguna entrada programada”

(Por Dabo, 31-8-2008). Luego está la crisis de los guerreros Ninja pero eso ya es otra historia…

Technorati Tags: , , ,

Technorati Tags: , , ,

Entradas relacionadas

Tags: , , ,


Ago 24 2008

DaboBlog v3.0, estrenando nueva imagen

Categoría: Dabo | Personal, Sobre DaboBlog, Webmasterdabo @ 9:30 am

DaboBlog v3.0

Hola amigos, llevaba tiempo queriendo darle un cambio de look al blog, hoy, me disponía a actualizar toda la plantilla (usaba el tema Mandigo y salió una nueva versión, ojo que los temas también se actualizan) y viendo el curro que me esperaba con todas las modificaciones que le había hecho al código e imágenes me decidí a cambiar el diseño por completo.

Como figura en los créditos del pie de página (en ell también se puede ver mi careto hasta la nariz-;), el diseño original es obra de Tommaso Baldovino (gracias desde aquí) y lo he modificado a mi gusto, aquí podéis ver como es originariamente, es gratuito, lo vi en el directorio de temas de Wordpress y me dije…manos a la obra.

Como novedad así en plan rápido aparte de lo estético y lo que “no se ve” -;), os comento que en la barra lateral he insertado las 4 últimas noticias vía RSS publicadas en Daboweb y Caborian para que estéis al día de lo que publicamos allí.

Necesitaba este cambio por varias cuestiones, pero sobre todo por las pegas que encontraba en el anterior a la hora de insertar determinado código, también es por las fotos e imágenes y como se veían y porque quería algo con mayor usabilidad y un diseño más limpio o personal.

Me faltan cosas por hacer, validación del código (hasta donde pueda-;) , el favicón, hacer que cuando se lee un post accediendo a su url, no desde la portada, debajo no aparezca el sidebar (barra lateral), etc, etc pero lo mayor (y engorroso) ya está hecho, ahora una de “fine Tunning” en plan tranqui y a escribir.

Sobra decir que cualquier sugerencia será bienvenida y para los no salís del RSS :D, os inserto aquí unas capturas de pantalla con DaboBlog v2.0 y esta tercera versión

DaboBlog v2.0(pincha para ampliar)

DaboBlog (pincha para ampliar)

Espero que los cambios sean de vuestro agrado y gracias por estar ahí -;)

Technorati Tags: , , , ,

Technorati Tags: , , ,

Entradas relacionadas

Tags: , , ,


Jul 15 2008

Wordpress 2.6 disponible, una actualización más que recomendable

Categoría: Soft | Novedades, Software | CMS, Webmasterdabo @ 11:44 pm

Pues si amigos, habemus Wordpress 2.6 en estado final listo para su descarga. La lista de novedades es amplia, en lo que a mi respecta, lo que más me importa es lo que ponen justo al final en el post original de su lanzamiento, 194 bugs solventados

Sigo echando de menos un código captcha para el registro en el blog porque casi todos los que voy probando me dan algún problema, también me parece lamentable la indexación de enlaces entrantes vía Google Blog Search,  y alguna que otra cosa, pero con esta versión han hecho un buen trabajo para la comunidad de usuarios de WP.

Para empezar, un “videocast” de la 2.6 en acción con toda la batalla de cambios;

Como veis, muchos cambios en cuanto al tema gráfico y multimedia además de la edición y publicación, a continuación la lista de mejoras más reseñables;

Alguno de los cambios más importantes según leo en el post de lanzamiento son:

* Contador de palabras de lo que estás escribiendo
* Títulos personalizados bajo las imágenes en plan periódico
* Manejo de los plugins en bloque
* Mejoras en la inserción y redimensionado de las imágnes, integrado en el editor WYSIWYG.
* Drag-and-drop para reorganizar las galerías (arrastrar y soltar)
* Actualizaciones de plugins en modo burbuja (una chorrada ¿?)
* Mejoras en la personalización y gestión de avatares
* Publicación remota via XML-RPC desactivada por defecto, pero es fácilmente activable y localizable
* Mejoras en la implantación y gestión de la seguridad SSL a nivel de núcleo del CMS
* Posibilidad de cambiar de ubicación tanto a wp-config como el directorio wp-content (muy interesante    para evitar posibles ataques)
* Mejoras en la seguridad proactiva, incluyendo cookies y la interacción con la base de datos.
* Soporte para Google Gears y la posibilidad de habilitar un sistema de caché de contenidos local

Información original (ENG) | Descarga versión 2.6

Technorati Tags: , , , , , , , , ,

Technorati Tags: , ,

Entradas relacionadas

Tags: , ,


Siguiente Página »