WP Security Scan, escanea la seguridad de tu WordPress

Todos sabemos que la seguridad de nuestro blog es muy importante, por eso les comento sobre un plugin que acabo de encontrar navegando por el directorio de plugins de WordPress. Se trata de WP Security Scan, que se encarga de hacer un escaneo de seguridad de tu blog, brindándote información que por ahí, si no eres usuario avanzado de WordPress, puedes desconocer.

Algunos de los aspectos que se toman en cuenta a la hora del escaneo e informe sobre la seguridad de tu blog son:

  • Seguridad de tu contraseña
  • Permisos de archivos y directorios
  • Seguridad de la base de datos
  • Ocultamiento de la versión de WordPress que usamos
  • Protección del directorio wp-admin de tu blog
  • Remoción de etiquetas META del codigo

Igualmente en próximas versiones planean agregar otras características al plugin, como ser escaneo de vulnerabilidades XSS, cambio de permisos con un sólo click, detección y prevención de intrusiones, etc.

Evitar que un comentarista se haga pasar por el autor del blog

A quién no le ha pasado alguna vez que algún troll molesto se ha hecho pasar por el autor del blog para decir cosas que no son, o simplemente para romper las pelotas molestar. Para eso hay solución, acabo de encontrar un excelente hack creado por la gente de Dragon Design, que nos permite bloquear los comentarios de personas que se quieran hacer pasar por nosotros.

El hack funciona de una manera muy sencilla, lo que hace es verificar, al momento que el usuario envía el comentario, que los datos no coincidan con el nombre de usuario o el mail del administrador del blog, y si éstos llegan a coincidir les aparece un mensaje de error diciendo que no pueden usar la identidad del dueño del blog.

Obviamente cuando ustedes estén logueados con los datos de la cuenta ésto pierde efecto y pueden comentar normalmente, funciona para los comentaristas que no están logueados.

Para utilizarlo tenemos que seguir estos pasos, yo lo he testeando en WordPress 2.5.1 y anda perfecto:

  1. Abrimos el fichero wp-comments-post.php -que se encuentra en el directorio raíz de WordPress- con un editor de texto plano (primero hagan backup).
  2. Ubicamos el siguiente bloque de código:
    $comment_author       = trim(strip_tags($_POST['author']));
    $comment_author_email = trim($_POST['email']);
    $comment_author_url   = trim($_POST['url']);
    $comment_content      = trim($_POST['comment']);
  3. Luego de ése bloque de código pegamos lo siguiente:
    // get list of user (display) names for blog
    global $wpdb;
    $valid_users = (array)$wpdb->get_results("
      SELECT display_name, user_email FROM " . $wpdb->prefix . "users");
    
    // get ID of logged in user (if there is one)
    global $userdata;
    get_currentuserinfo();
    $logged_in_name = $userdata->ID;
    $logged_in_email = $userdata->user_email;
    
    // see if the comment author matches an existing author
    $found_match = FALSE;
    foreach ($valid_users as $va) {
      if (trim($va->display_name) != '') {
        if (strtolower($va->display_name) == strtolower($comment_author)) {
          $found_match = TRUE;
          break;
        }
      }
      if (trim($va->user_email) != '') {
        if (strtolower($va->user_email) == strtolower($comment_author_email)) {
          $found_match = TRUE;
          break;
        }
      }
    }
    
    // if commenter is not logged in, but match was found, block the comment
    if (trim($logged_in_name) == '') {
      if ($found_match == TRUE) {
        wp_die( __('You cannot post using the name or email of a registered author.') );
      }
    }

Si quieren personalizar el mensaje que les aparecerá a los supuestos ladrones de identidad tienen que cambiar ésta línea, ahí pueden poner el mensaje que deseen:

wp_die( __('You cannot post using the name or email of a registered author.') );

Leopard Admin para WordPress 2.5

Desde hace unos días anda dando vuelts por internet un theme llamado Leopard Admin para el panel de administración de WordPress, hasta hace poco no era compatible con WordPress 2.5, pero ya lo han adaptado para que sea compatible y realmente funciona perfecto.

Yo lo he probado en mi WordPress (2.5) y funciona perfectamente, además es muy agradable y cómodo a la vista, ya que mueve los menúes hacia la izquierda. Su instalación es muy sencilla, ya que se hace como un plugin normal (ya que se trata de un plugin), subimos al directorio /wp-content/plugins/ y activamos desde el panel de administración de plugins.

Visto en Garlos

Actualizar a WordPress 2.5 sin tener ningún problema

wordpressCuando sale una nueva actualización de WordPress y comenzamos con las tareas de mantenimiento nos preguntamos que pasará a la hora de terminar, si todo funcionará correctamente, si la base de datos se volverá loca y veremos caracteres raros en todos lados.

Ésto normalmente pasa sólo en las actualizaciones importantes, como por ejemplo desde WordPress 2.3.x hacia la 2.5. Los cambios en la nueva versión son mucho más profundos y nunca estaremos seguros de que la actualización saldrá 100% segura, sin embargo aquí les doy algunos consejos para que puedan actualizar sin correr riesgos.

  1. Lo primero es hacer una copia de la base de datos, si no hacemos esto puede ser lo último que hagamos con nuestro blog.
  2. Desactivamos todos los plugins.
  3. Renombramos los directorios wp-admin y wp-includes agregándoles algo que los identifique como los archivos anteriores, por ejemplo «wp-admin_backup» y «wp-includes_backup».
  4. Ahora creamos un directorio para guardar los archivos del directorio raíz de WordPress, puede ser algo como «raiz_backup», ahí movemos todos los archivos del directorio raíz que sean de WordPress, menos el «wp-config.php».
  5. El siguiente paso es subir los archivos de la nueva versión de WordPress al servidor, lo que tenemos que subir es el directorio wp-admin y wp-includes, y todos los archivos del directorio raíz, menos el «wp-config.php».
  6. Ahora lo único que queda es entrar a http://www.puntogeek.com/wp-admin/upgrade.php para actualizar la base de datos (ya que es bastante impredecible), si tenemos suerte con ésto ya tendremos actualizado nestro WordPress.
  7. Ahora antes de comenzar a activar los plugins tenemos que actualizar los que posean una nueva versión disponible, en WordPress 2.5 tenemos la opción de actualizar automáticamente, en el caso de que lo quieran hacer manualmente es lo mismo.
  8. Vamos activando los plugins y chequeamos el blog a ver si no comienzan a salir errores, si todo está perfecto estará listo.

Lo que hicimos al principio es crear un backup de todos los archivos para luego evitar tener que andar subiendo nuevamente los archivos en caso de algún problema, con la consecuente pérdida de tiempo. De modo que si queremos volver a la versón que teníamos movemos nuevamente los archivos del directorio raíz («raiz_backup») a la raíz del servidor, y renombramos nuevamente los directorios «wp-admin_backup» y «wp-includes_backup» a «wp-admin» y «wp-includes».

Si hacemos esto ya estará todo como lo teníamos antes de subir los nuevos archvios, en el caso de que hayamos llegado al paso 6, también tendremos que restaurar la base de datos desde el backup que habíamos creado en el primer paso.

Nota importante: puede que al actualizar la base de datos tengan un problema con la codificación, lo que les dará problemas de caracteres raros y todo ese tipo de cosas. Para solucionarlo editamos el archivo wp-config.php, veremos dos líneas que dicen:

define(‘DB_CHARSET’, ‘utf8‘);
define(‘DB_COLLATE’, ‘utf8‘);

En ésas dos líneas puede que en el medio de las comillas haya un «utf8», prueben de eliminarlo y viendo si se soluciona, en el caso de que no se arregle es un problema más grave, y les recomiendo que vuelvan a la versión anterior, jeje.

Kubrick Header Generator

kubrick header generator

Blog Header Generator es una herramienta para crear headers para tu blog con WordPress y el theme Kubrick que viene por defecto en las instalaciones de éste CMS. Su uso es muy sencillo y sólo basta con seleccionar una imagen desde nuestro equipo, importar desde Flickr o PhotoBucket, o bien desde una URL.

Luego el sistema la procesa y recorta correctamente, además agrega las demás partes del header, ya sean bordes y fondos para que combinen perfecto con tu blog. Luego de terminar podemos descargar el header, subirlo a Flickr, compartirlo a través de un link o enviarlo por correo electrónico.

Visto en Weblog Tools Collection

KnxDT Bookmarks, nuevo plugin de bookmarks para WordPress

knx-bookmarks.jpg

KnxDT, un miembro activo y parte del staff de Foro Bloggers ha desarrollado un plugin de bookmarking para WordPress llamado KnxDT Bookmarks Plugin. Con éste plugin podrán agregar una serie de botones a sus posts para que cualquier persona que quiera compartir el artículo en cualquier sitio de noticias o marcadores sociales lo pueda hacer fácilmente.

En el plugin han decidiao agregar servicios como Delicious, Digg, Google, Yahoo, Technorati, Menéame, Fresqui, Enchílame, Blinklist, Simpy, Spurl, Reddit y Autobombéame. La instalación del plugin es muy sencilla, para ver más a fondo cómo tenemos que hacer les sugiero que se dirijan al post oficial del plugin.

Cómo hacer un backup de tu blog en WordPress

Todos sabemos lo importante que es hacer backups de nuestros blogs frecuentemente, uno nunca sabe lo que puede pasar, por ahí alguna persona maliciosa que hackea el blog, problemas con tu servidor de hosting, o simplemente porque rompemos algo sin quererlo. Para ello les voy a comentar varias opciones y métodos distintos para que puedan hacer backups de sus blogs.

phpMyAdmin

Es la que yo recomiendo preferentemente y la que usamos la mayoría de los bloggers que tenemos algo de conocimientos. Desde phpMyAdmin podemos realizar todas las tareas de gestión de una base de datos, además crear los backups desde ahí no tiene mayor complicación, pueden ver un excelente videotutorial que hay colgado en YouTube.

Plugins

  • WP-DBManager: Un excelente plugin que cumple funciones similares a las de phpMyAdmin pero menos avanzadas, podemos gestionar la base de datos de nuestro blog, realizar tareas de mantenimiento como vaciar o eliminar tablas, reparar y optimizar la base de datos, crear backups y guardarlos en el servidor o enviarlos por correo, restaurar backups y hacer consultas SQL.
  • WP-DB-Backup: Es uno de los plugins más conocidos ya que un timpo vino incluído por defecto en WordPress (creo que ya no), permite realizar sólo backups, pero el problema es que demora mucho tiempo en hacerlos, igual es altamente recomendable.
  • BackUpWordpress: Se trata de un plugin muy completo que da la posibilidad de configurarlo para que realice las tareas de backup automáticamente. Además no sólo permite hacer backups de la base de datos, sino también de los archivos de WordPress.

Servicios web

Existen algunos servicios en la web que te permite crear backups de tu blog de manera gratuita y sin complicaciones

  • BlogBackupOnline: Es un servicio de backups automáticos para blogs, soporta varias plataformas de blogging, el único inconveniente es que en la versión gratuita el espacio que nos dan para alojar los backups es muy escaso, sólo 5MB. Los backups son realizados a diario y no hay límite para el número de blogs a agregar.
  • BlogBackuppr: Se trata de un servicio de backups automáticos para tu blog, lo bueno es que no es necesario andar entregando datos de acceso al blog, sólo lo agregamos y el sistema detecta la dirección del feed, a través de éste medio de información crea los backups y los aloja en el servidor.
    Al utilizar el feed como fuente de información funciona con cualquier plataforma de blogs que posea feed, los backups son diarios y automáticos, pero lo mejor de todo es que el servicio es gratis. Tenemos la posibilidad de descargarnos los backups hechos a nuestro equipo, ya sea en formato XML, de texto o en HTML.

MyFTP, cliente de FTP para WordPress

myftp

A través de Código Geek acabo de encontrar un excelente plugin que te permite gestionar los archivos de WordPress desde el panel de administración, algo así como un cliente de FTP básico para manejar los archivos del servidor, ya sea editando archivos de texto o PHP, eliminando archivos y creando directorios.

Instalación

  1. Descargamos el plugin del sitio oficial
  2. Descomprimimos y subimos al directorio /wp-content/plugins/
  3. Activamos desde el panel de administración de plugins
  4. Luego vamos a Opciones -> MyFTP y podremos utilizarlo

Una aclaración importante es que, como cualquier cliente de FTP, podemos borrar archivos importantes para el funcionamiento del blog, con lo cual tengan cuidado a la hora de usarlo, los archivos que borren no podrán ser recperados.

Éste plugin es un complemento interesante al plugins que permite gestionar la base de datos del blog, a ese lo comentamos hace un tiempo. Esto demuestra el poder y la versatilidad de WordPress ala hora de crear plugins para extender las funcionalidades del CMS.

Vivtiger Image Resizer, recorta imágenes desde el editor visual de WordPress

vivtiger

Vivtiger Image Resizer es un plugin para WordPress que te permite recortar las imágenes que subamos o tengamos alojadas en nuestro servidor desde el mismo editor visual mediante AJAX y sin necesidad de andar abriendo otras ventanas. Al subir una imagen se cargan las opciones para recortar, nos muestra un recuadro rojo que podemos arrastrar para especificar la parte a recortar.

Una vez que le damos al botón «Crop» el sistema recorta la imagen, podemos configurarlo de manera más avanzada desde las opciones del plugin en el menú Opciones. Su instalación es simple, descargamos el plugin, descomprimimos y subimos al directorio /wp-content/plugins/, luego lo activan desde el panel de administración de plugins y listo.

Inserta un sticker en tu blog con FCC Ribbon Manager

FCC Ribbon Manager es un plugin que te permite agrear de manera sencilla un sticker en tu blog, para los que todavía no tienen ni idea de lo que estoy hablando se trata de esas pequeñas imágenes flotantes en la pantalla, normalmente aparecen en la parte superior derecha de la pantalla.

Con éste plugin podremos instalar el sticker en muy pocos pasos y sin necesidad de andar editando código, sólo tenemos que descargarlo, descomprimirlo y subirlo a la careta de plugins. Una vez ahí lo activamos desde el panel de administración y procedemos a configurarlo.

En la sección de configuración tenemos que especificar la URL de la imagen que queremos que aparezca, sus dimensiones, hacia dónde queremos enlazarlo y un título alternativo. Por último elegimos la ubicación del sticker y listo.