
Todos sabemos que la seguridad de nuestro blog es muy importante, por eso les comento sobre un plugin que acabo de encontrar navegando por el directorio de plugins de Wordpress. Se trata de WP Security Scan, que se encarga de hacer un escaneo de seguridad de tu blog, brindándote información que por ahí, si no eres usuario avanzado de Wordpress, puedes desconocer.
Algunos de los aspectos que se toman en cuenta a la hora del escaneo e informe sobre la seguridad de tu blog son:
- Seguridad de tu contraseña
- Permisos de archivos y directorios
- Seguridad de la base de datos
- Ocultamiento de la versión de Wordpress que usamos
- Protección del directorio wp-admin de tu blog
- Remoción de etiquetas META del codigo
Igualmente en próximas versiones planean agregar otras características al plugin, como ser escaneo de vulnerabilidades XSS, cambio de permisos con un sólo click, detección y prevención de intrusiones, etc.
A quién no le ha pasado alguna vez que algún troll molesto se ha hecho pasar por el autor del blog para decir cosas que no son, o simplemente para romper las pelotas molestar. Para eso hay solución, acabo de encontrar un excelente hack creado por la gente de Dragon Design, que nos permite bloquear los comentarios de personas que se quieran hacer pasar por nosotros.
El hack funciona de una manera muy sencilla, lo que hace es verificar, al momento que el usuario envía el comentario, que los datos no coincidan con el nombre de usuario o el mail del administrador del blog, y si éstos llegan a coincidir les aparece un mensaje de error diciendo que no pueden usar la identidad del dueño del blog.
Obviamente cuando ustedes estén logueados con los datos de la cuenta ésto pierde efecto y pueden comentar normalmente, funciona para los comentaristas que no están logueados.
Para utilizarlo tenemos que seguir estos pasos, yo lo he testeando en Wordpress 2.5.1 y anda perfecto:
- Abrimos el fichero wp-comments-post.php -que se encuentra en el directorio raíz de Wordpress- con un editor de texto plano (primero hagan backup).
- Ubicamos el siguiente bloque de código:
$comment_author = trim(strip_tags($_POST['author']));
$comment_author_email = trim($_POST['email']);
$comment_author_url = trim($_POST['url']);
$comment_content = trim($_POST['comment']);
- Luego de ése bloque de código pegamos lo siguiente:
// get list of user (display) names for blog
global $wpdb;
$valid_users = (array)$wpdb->get_results("
SELECT display_name, user_email FROM " . $wpdb->prefix . "users");
// get ID of logged in user (if there is one)
global $userdata;
get_currentuserinfo();
$logged_in_name = $userdata->ID;
$logged_in_email = $userdata->user_email;
// see if the comment author matches an existing author
$found_match = FALSE;
foreach ($valid_users as $va) {
if (trim($va->display_name) != '') {
if (strtolower($va->display_name) == strtolower($comment_author)) {
$found_match = TRUE;
break;
}
}
if (trim($va->user_email) != '') {
if (strtolower($va->user_email) == strtolower($comment_author_email)) {
$found_match = TRUE;
break;
}
}
}
// if commenter is not logged in, but match was found, block the comment
if (trim($logged_in_name) == '') {
if ($found_match == TRUE) {
wp_die( __('You cannot post using the name or email of a registered author.') );
}
}
Si quieren personalizar el mensaje que les aparecerá a los supuestos ladrones de identidad tienen que cambiar ésta línea, ahí pueden poner el mensaje que deseen:
wp_die( __('You cannot post using the name or email of a registered author.') );
Buscando una buena alternativa a los tediosos backups diarios que trato de hacer encontré un excelente plugin que nos permite automatizar la tarea, ya sea de la base de datos o uno full con todos los archivos alojados.
Como la mayoría de los plugins para Wordpress, es gratuito y tiene una gran variedad de opciones para configurarlo a gusto. Podemos programar backup de la base de datos para que se realicen a diario y que nos envíe el archivo a nuestra casilla de mail o que la guarde en nuestro servidor. Otra opción es hacer backups automáticos de los archivos de nuestro Wordpress, incluyendo imñagenes y archivos en sí, estos backups se programan una vez a la semana.
La opción de enviar backups por email es personalizable, podemos elegir múltiples direcciones para recibirlos, y especificar hasta que tamaño se pueden enviar, si el archivo sobrepasa de ese tamaño no los envía. También podemos especificar y controlar la cantidad de backups que permanecerán en el servidor, para que los más viejos se vayan eliminando automáticamente.
Para instalar el plugin tenemos que seguir los mimos pasos de siempre:
- Descargarlo de su página oficial
- Descomprimirlo y subirlo a /wp-content/plugins/
- Activarlo desde el panel de administración de plugins
- Personalizar las opciones de los backups en el menú BackUpWordPress
Descargar | BackUpWordPress

Hace unos días encontré un excelente plugin para Wordpress que permite poner el blog en “Modo Mantenimiento” para que los usuarios no puedan realizar acciones en el blog mientras este modo esté activo.
Este plugin es muy útil a la hora de migrar de hosting o tareas de mantenimiento que requieran dejar el blog en “stand by”, de modo que los visitantes no podran comentar ni agregar datos en las bases de datos.
Instalación:
- Descargamos el plugin desde su web oficial.
- Descomprimimos y subimos el archivo a /wp-content/plugins/.
- Activamos desde el panel de administración de plugins.
- Vamos a Opciones -> Maintenance Mode y configuramos a gusto.
En la sección de configuración del plugin podemos poner el mensaje personalizado que vamos a mostrar cuando los usuarios entren al blog, por defecto está en inglés, tenemos que traducirlo y configurar el tiempo que se mostrará inactivo hasta terminar el mantenimiento.
Maintenance Mode Plugin
La comunidad de Foro Bloggers ya se puso a trabajar y ver la forma de integrar Autobombeame a sus blogs y poder enviar noiticias al sitio con un sólo click.
Por un lado han creado un código para insertar en tu blog de Blogger, y por el otro un plugin para Wordpress que permite añadir el botón para enviar noticias a Autobombeame.
En Foro Bloggers están los dos posts donde los creadores presentan sus dos opciones y con las explicaciones para integrar el código en Blogger e instalar el plugin en tu blog con Wordpress.
Gracias a los dos: KnxDT y Nikko
Miguel ha liberado una nueva versión de Zwordpress, la extensión para Firefox que permite gestionar nuestro blog en Wordpress que comentamos hace unos días.
Novedades de la versión 1.1:
- Opción abrir o no en una nueva pestaña (esta la pedí yo)
- Múltiples blogs
- Atajos personalizados con ALT+Z+(0-9)
- Idiomas:
- Catalán
- Español
- Inglés
- Alemán
- Portugués
- Francés
- Búlgaro
- Más opciones:
- Blogroll (añadir, gestionar)
- Páginas (añadir, gestionar)
- Configuración (opciones, theme, usuarios)
- Comentarios (comentarios esperando moderación, spam en Akismet, gestionar)
Atajos de teclado:
ALT+Z+Z: Ir al blog
ALT+Z+X: Dashboard
ALT+Z+Q: Publicar nueva entrada
ALT+Z+A: Estadísticas (Google Analytics)
ALT+Z+S: Beneficios (Google Adsense)
Múltiples Blogs y Atajos personalizados:
ALT+Z+0: Cambiar al Blog principal
ALT+Z+ (1-9): Cambiar a otros blogs o abrir atajos
Ejemplo de uso para cambiar de blog:
Ejemplo de configuración:
ALT+Z+0: www.blogPrimario.com (blog primario)
ALT+Z+1: www.blogSecundario.com (blog secundario)
ALT+Z+2: www.gmail.com (atajo)
Si estás en www.blogPrimario.com y quieres Publicar una nueva entrada en www.blogSecundario.com tienes que cambiar de blog:
ALT+Z+1: Esto cambia el blog actual a www.blogSecundario.com
ALT+Z+Q: Publicar nueva entrada en www.blogSecundario.com
Si quieres acceder a www.gmail.com, no hace falta cambiar de blog tan solo tienes que pulsar ALT+Z+2
Para ver detalles de cómo instalar Zwordpress en tu Firefox tienes la explicación en el post oficial de lanzamiento. Felicitaciones a Miguel y gracias por facilitarnos las cosas, jeje.