Posts Tagged plugin

WordPress File Monitor, detectar inyecciones de código en WordPress

Para el blogging Worpdress es considerado para muchos la mejor herramienta de publicación online. Ahora viene el problema y este es que estamos a la merced de crackers (hackers malos para que nos entendamos), estos nos pueden inyectar código a nuestro WordPress haciendo que produzcamos spam, bajemos en el posicionamiento de buscadores… Pero es mas malo si desconocemos estas prácticas. Es como si un médico no le hubieran enseñado a hacer venenos, no sabría como curarlos. Aunque esto de enseñar a crear virus no se enseña en las escuelas todo el que se precie un poquito debería saber algo.

Debido a esto existe un plugin llamado WordPress File Monitor que nos permite prevenir y detectar inyecciones de código en WordPress de forma periódica en todos nuestros archivos. Los analiza y busca alguna modificación del código y nos lo notifica. Nos permite seleccionar el intervalo de tiempo y si alguno es modificado nos lo notifica vía email.

Recurre a dos modosr hash y por fecha de modificación del primero aunque ocupe algo mas de recursos del servidor es mas efectivo, yo lo recomiendo.

Anuncios

Dejar un comentario

Plugin oficial de bitacoras para wordpress

La famos página Bitacoras ha sacado un plugin para WordPress en la que incluye todos los widgets para CMS. Solo lo tines que bajar, instalar y acivar, como todos.

Descargar el plugin oficial de bitácoras

Dejar un comentario

Actualizar WordPress

Para evitar posibles desastres seria recomendable seguir este manual paso a paso. Este manual sirve para todas las versiones de WordPress.

Paso 1: Realizar una copia de seguridad

Con la ayuda de tu cliente FTP copias todos los archivos alojados a tu server i los guardas en tu ordenador, incluida la base de datos. Qualquier cosa que tengas en tu server lo guardas de esta forma no perderas nada en caso de accidente. Es muy importante realizar este paso ya que si te quedas atascado, no funciona o necesitas volver altras con la ayuda de este back up no habra que lamentar nada. Quizas en tu hostin haya un lugar que con un solo click te lo baje todo.

Todos los ficheros incluyen .htaccess que estará en el directorio raiz, los plugins, themes… Insisto todo lo que haya ya que os podra ahorrar dolores de cabeza.

Paso 2: Verificar la copia de seguridad

Aunque parezca innecesario a veces puede haber problemas por culpa de algun archivo corrupto o que te hayas dejado alguno…

Se verifica navegando por las carpetas y abriendo los archivos comprimidos…
Sinceramente no lo suelo hacer nunca pero si hay tiempo nunca viene de mas.

Paso 3: Desactivar TODOS los plugins

Vamos al panel de los plugins y los desactivamos a todos ya que una actualización podria dañarlos, como consequéncia tendríamos que volver a instalarlos.

Otra opcion mas rápida seria renombrar la carpeta plugins con qualquier otro nombre y una vez instalado el nuevo wordpress ponerle otra vez el nombre original.

Paso 4: Asegurarte que los 3 primeros pasos estan bién

Dato importante, los tres primeros pasos han de estar correctos, por lo menos el 1 i el 3. No intentes continuar si no lo has hecho para y revisalo. Si tienes alguna duda o problemilla hay foros llenos de gente dispuesta a ayudar (http://wordpress.org/support/). Pero te preguntaran si has realizado dishos pasos.

Paso 5: Descargar y descomprimir el nuevo WordPress

Puedes descargar el nuevo WordPress de http://wordpress.org/download/. Lo descomprimes en tu ordenador creando así un directorio para este. No modifiques nada excepto sepas lo que haces.

Paso 6: Borrar los fichero antiguos de wordpress

Es recomendado borrar ya que a veces los ficeros no se pueden sobre escrivir y podria darnos algunos errores. Lo puedes hacer con la consola, tu cliente FTP o incluso con los gestores que te ofrece el propio servicio.

Cuidado, no borrar ninguno de estos ficheros:

  • el fichero wp-config.php
  • la carpeta wp-content
  • la carpeta wp-images
  • la carpeta wp-includes/languages/ si estás usando ficheros de idiomas, si lo tienes en otro idioma que no sea el inglés
  • el fichero .htaccess — si has añadido alguna regla a .htaccess, no lo borres
  • Qualquier contenido que hayas personalizado y/o plugins — si tienes imagenes o plugins personalizados en la carpeta wp-content, no los borres.

Borra estos ficheros y carpetas:

  • los ficheros wp-*, readme.html, wp.php, xmlrpc.php, and license.txt; files; Normalmente estos serán los ficheros de la raiz de tu WordPress. Me repito no borres el fichero wp-config.php.
  • la carpeta wp-admin;
  • la carpeta wp-includes; Si usas ficheros de idioma recuerda no borrar la carpeta wp-includes/languages/

Paso 6: Subir los nuevos ficheros

Sube los ficheros descomprimidos a tu hosting. Puedes usar el cliente FTP, el servidor del proveedor…
Pero a la carpeta raiz (dónde borraste los ficheros), en la que lo tienes todo.

En el directorio wp-content contiene los temas y plugins de tu WordPress. Éstos no deberían ser tocados ni modificados durante la actualización.

Paso 7: Ejecutar la actualzación de WordPress

Para ejecutar la actualización pon wp-admin/upgrade.php detrás de la dirección de tu blog en tu navegador.
quedando http://tudominio.com/wp-admin/upgrade.php.

Si estuviera en una carpeta entonces pondriamos el nombre del hosting, el de la carpeta y wp-admin/upgrade.php. Quedando http://tudominio.com/carpeta/wp-admin/upgrade.php.

Paso 8: Actualiza los demás componentes

Si es necesario, actualiza de nuevo las reglas y modificalas en el fichero .htaccess, en Opciones->Permalinks dentro de la administración de WordPress.

Revisar que todos los plugins que ya tenias funcionan con la nueva versión de WordPress, sinó consultar en la web oficial de cada plugin o en la seccion oficial de los plugins en la página de WordPress.

Lo mismo con los themes, comprovar si son compatibles y actualizar los que sean necesarios

Paso 9: Reactivacion de los plugins

Usando la administración de WordPress reactivar todos los plugins.

En el caso de que hubieses cambiado el nombre de la carpeta contenedora de estos vuelve a renombrarla Plugins y activarlos en la administración de WordPress.

Ya has terminado la actualización de tu WordPress, a que esperas para personalizarlo mas hondamente?

Dejar un comentario

Los 21 plugins de mas utilidad en WordPress

Aquí voy a hacer una recopilación de los 21 plugins imprescindibles para tener en tu blog de WordPress, demuestra a los otros bogeros de lo que eres capaz.

  • AdSense Deluxe, util programa que te permite poner publicidad en tu blog, ya sea de Google o Yahoo, puedes escojer donde y cuándo mostrar los anuncios.
  • Akismet es un filtro contra el spam. te identifica los posts para saber si es spam o no. Lo malo es que requiere la clave API qu solo la onsigues con wordpress, a mi no me ha resultado mucho.
  • Comment Relish, Herramienta desarrollada para que los usuarios que comenten por primera vez reciban un email de bienvenida.
  • Daily Top 10 posts, este plugin és util para los blogs que tengan un flujo de visitas elevado. Lo que hace és mostrarte con un widget las entradas más vistadas diariamente o las más vistas en general.
  • Digital Fingerprint, util programa que sirve para que no te usurpen informacion de tu blog, pone una huella en el contenido para poder rastrear los ladrones de información.
  • Gavatars a los comentarios de los visitantes se le añade un avatar, mas que funcional este plugin es estético.
  • Get Recent Comments, como ya dice su nombre en inglés muestra los ultimos comentarios.
  • Google Sitemaps ayuda al navegador mas usado, google, a indexar tu blog en una mejor posicion de busqueda aumentando así el flujo de visitas.
  • Instant Upgrade, es un plugin mas que util ya que te actualiza WordPress a la ultima versión estable, es un poco costoso de instalar pero merece la pena. Te evita dolores de cabeza aunque antes de actualizar tu blog siempre mejor hacer un Backup.
  • Plugin Central, este plugin sirve para administrar todos los plugings que se ha instalado anteriormente. Tiene diversa funcionalidades: Instalacion de un plugin comprimido siempre que tengamos los permisos, istalacion de multipes plugins y muca mobilidad de estos, visualiza el estado de tus plugins (si necesitan actualizarse), actualizar todos los plugins a la vez…
  • PodPress, util herramienta que mejora la visualización del contenido multimedia de tu blog. Os puede dar algun error “.htaccess”, debido al nombre.
  • PXS Mail Form te ayuda a crear un formulario de veriicacion, un redireccionamento después del envio de un email…
  • Related Posts, crea unos enlaces relacionados con el post que el usuario está leyendo.
  • StatPress, util herramienta que te permite llavar a cabo una estadística completa de los visitantes de tu blog.
  • Theme Test Drive, excelente plugin que te permite provar nuevos themes en tu blog sin tener que molestar a los lectores o recurrir a otra instalaciónl.
  • Worpress Database Backup, crea un backup de tu base de datos. Te la pueden enviar por mail, descargar a traves de tu navegador o permanecer en el server.
  • Wp-Caché, interesante plugin en el que permite reducir considerablemente el tiempo de carga de tu blog debido a que guarda algunos archivos de tu blog en el caché del navegador. mejora la velocidad y el tiempo de respuesta del blog.
  • WP-ContactForm, es un plugin que sirve para que los usuarios y lectores de tu blog se puedan contactar contigo sin tener la obligacion de enviarte un email. El problema es que no tiene una version en español.
  • WP-Print, Crea una versión de tu blog que sea imprimible.
  • WP-Polls, és una herramienta bastante potente que te perimite crear enquestas, administrarlas y mostrarlas en tu blog. Puedes descargar los archivos de idioma en el repositorio de WordPress, éstos son “wp-polls-es_ES.mo” y “wp-polls-es_ES.po”.
  • WP-Resalta Busqueda, destaca las palabras introducidas en el buscador de tu blog.

Descargas individuales enlazadas el (04/10/2008)

AdSense Deluxe

Akismet

Comment Relish

Daily Top 10 posts

Digital Fingerprint

Gavatars

Get Recent Comments

Google Sitemaps

Instant Upgrade

Plugin Central

PodPress

PXS Mail Form

Related Posts

Theme Test Drive

WordPress Database Backup

WP-Caché

WP-ContactForm

WP-Print

WP-Polls

WP-Resalta Busqueda

Fuentes

http://helektron.com/2008/07/07/plugin-central-plugin-para-administrar-todos-tus-plugins-de-wordpress/
http://blogandweb.com/wordpress/los-72-mejores-plugins-wordpress-para-facilitarte-la-vida/

Comments (4)

Instalar StatPress en WordPress

Vamos a instalar StatPress como ejemplo de instalar un plugin en WordPress. Este plugin te ofrece una gran variedad de opciones de estadística de tu blog. por ejemplo los visitantes a tiempo real,  paginas visitadas, lecturas de los feeds…

Podemos consultar la ficha técnica de StatPress plugin en este enlace, en el sitio oficial de WordPress, que está en inglés. La pagina del autor, Daniele Lippi, es esta.

Nos podemos descargar StatPress de aquí, los repositorios de WordPress o de alguna de las paginas anteriores.
Una vez descargado lo descomprimiremos.
Una vez haya concluido la descompresión accederemos a nuestro cliente FTP. Mediante el cliente FTP accederemos a la carpeta contenedora del plugin, hasta la ultima carpeta. Posiblemente haya 2 carpetas anteriores antes de que encuentres la que contenga el plugin. Se ha de subir la ultima carpeta la que comparta directorio con el readme.txt y que solo contenga dos carpetas llamadas def, locate y un php llamado StatPress.

Después de subir el plugin accederemos a nuestra cuenta del blog, e iremos al apartado de plugins (a la derecha, arriba entre opciones y usuarios), o directamente en la barra del navegador escribiremos http://nuestrodominio/wp-admin/plugins.php.
Una vez allí, en el apartado de plugins inactivos seleccionaremos la casilla del StatPress  y pulsamos el botoncito de activar. Una vez recargada la pagina nos dirá que se ha podido activar correctamente, y debajo de éste te indicará que puedes hacer en caso de que el blog no funcione correctamente. Se nos creará una pestaña al lado de comentarios en la que  podrás consultar las estadísticas cuando quieras.

Ahora ya tenemos StatPress en nuestro blog y funcionando correctamente. Esto también se puede aplicar a otros plugins siguiendo el mismo esquema.

Dejar un comentario

Instalar Plugings en WordPress

En esta parte vamos a comprobar como instalar plugins en WordPress.
Es una tarea fácil, quizás lo más difícil sea escoger cuales.

Seleccionamos el plugin que deseamos instalar.  Podemos encontrar algunos plugins en la web oficial de WordPress http://wordpress.org/extend/plugins/tags/plugin (en inglés).

1- Lo primero que debemos hacer es descomprimir el fichero en el caso de que esté comprimido.En la descompresión nos puede descomprimir o una carpeta contenedora de varios archivos o un archivo solo nombredelplugin.php.
2-Una vez descomprimido subimos el archivo o carpeta en el directorio wp-content/plugins, teniendo en cuenta que el plugin ha de estar en el directorio antes de este, no podemos tener muchas subcarpetas antes de llegar al plugin. Tendría que quedar: nombredelhost/wp-content/plugins/carpetadelpluging o si es un solo archivo nombredelhost/wp-content/plugins/documento.php.

3- Después de subir el archivo accederemos a nuestra cuenta del blog, iremos al apartado de plugins (a la derecha entre opciones y usuarios), o directamente en la barra del navegador escribiremos http://nuestrodominio/wp-admin/plugins.php y en el apartado de plugins inactivos marcaremos la casilla del plugin que deseamos activar y pulsamos el botoncito de activar. Una vez recargada la pagina nos marcará que se ha podido activar correctamente, y debajo de éste te indicará que puedes hacer en caso de que el blog no funcione correctamente.
Algunos plugins requieren información adicional, como por ejemplo donde queremos que tenga efecto, que quieres que haga exactamente… o podemos modificar el plugin para que nos muestre unas frases según las circunstancias.

Comments (2)