Anunciate Aqui
Enlaces
- 101 Lugares
- Amazings.es
- Aurgasm
- Ayuda Wordpress
- Big Picture
- Carlos Leopoldo
- Contemporary Art Daily
- Cooking Ideas
- Crookedbrains
- Dark Roasted Blend
- Desvariando
- Fayer Wayer
- Freshome
- Frogview
- Hazme
- InFocus
- Like Cool
- Mash-Up Your Bootz
- Mashable
- Microsiervos
- Neave
- Neowin
- Popsci
- Recuerdos de Pandora
- Roc21
- Today & Tomorrow
Archivo
- febrero 2012 (24)
- enero 2012 (92)
- diciembre 2011 (164)
- noviembre 2011 (160)
- octubre 2011 (144)
- septiembre 2011 (154)
- agosto 2011 (157)
- julio 2011 (152)
- junio 2011 (220)
- mayo 2011 (184)
- abril 2011 (190)
- marzo 2011 (174)
- febrero 2011 (160)
- enero 2011 (212)
- diciembre 2010 (186)
- noviembre 2010 (214)
- octubre 2010 (122)
- septiembre 2010 (186)
- agosto 2010 (181)
- julio 2010 (133)
- junio 2010 (204)
- mayo 2010 (199)
- abril 2010 (127)
- marzo 2010 (113)
- febrero 2010 (164)
- enero 2010 (168)
- diciembre 2009 (200)
- noviembre 2009 (192)
- octubre 2009 (240)
- septiembre 2009 (208)
- agosto 2009 (165)
- julio 2009 (148)
- junio 2009 (143)
- mayo 2009 (173)
- abril 2009 (149)
- marzo 2009 (211)
- febrero 2009 (146)
- enero 2009 (180)
- diciembre 2008 (157)
- noviembre 2008 (117)
- octubre 2008 (172)
- septiembre 2008 (97)
- agosto 2008 (139)
- julio 2008 (129)
- junio 2008 (151)
- mayo 2008 (117)
Me encantó éste artÃculo de Ayuda WordPress sobre 15 herramientas de hacer tu Instalación de WordPress más segura:
Para empezar bien el año nada mejor que conocer varias maneras de mantener bien seguro nuestro WordPress. Para ello he realizado una selección de plugins que ayudarán a tener un WordPress seguro.
Antes de entrar en detalles, debes tener en cuenta siempre estas recomendaciones básicas:
- Mantener WordPress actualizado a la última versión, única garantÃa de control de vulnerabilidades conocidas.
- Instalar solamente plugins seguros, a ser posible desde el repositorio oficial.
- Instalar solamente temas seguros, a ser posible desde el repositorio oficial.
- Revisar la sección de seguridad de Ayuda WordPress para comprobar que has realizado todas las acciones de seguridad necesarias.
- Suscribirte al feed de Ayuda WordPress para estar informado de las alertas de seguridad.
1. Bulletproof security
Este plugin ofrece un entorno de seguridad muy completo, protegiendo tu WordPress de inyecciones de código XSS, RFI, CSRF, Base64, asà como de intenteos de hacheo por inyección SQL.
También hace comprobaciones de seguridad del prefijo de la base de datos, seguridad del fichero wp-config.php asà como de las carpetas del núcleo de WordPress y ficheros .htaccess.
Es de los más completos, incluyendo además un editor de archivos de sistema.
2. WP Security scan
Antes de empezar realiza un análisis de tu instalación y te ofrece sugerencias para cambiar lo siguiente:
- Contraseñas
- Persmisos de archivos y carpetas
- Seguridad de la base de datos
- Ocultar la versión de WordPress
- Protección de la administración de WordPress
- Quitar información del generador WordPress en el código de tu tema y de los ficheros “coreâ€
Bastante completo, aunque no tanto como el anterior.
3. 6Scan Security
Es una de mis más recientes descubrimientos y me ha sorprendido gratamente.
6Scan hace un escaneo de tu WordPress para tratar de descubrir vulnerabilidades de seguridad – conocidas o no – y tratar de solucionarlas de manera automática.
Sus virtudes y funcionalidades son las siguientes:
- Patrol: El escaner Patrol de 6Scan imita las acciones de un hacker tratando de acceder e infectar tu sitio. Cada página, formulario y script de tu sitio es revised para detectar puntos débiles que puedan, potencialmente, convertirse en agujeros de seguridad. Patrol encuentra y te protege de:
- Inyecciones SQL
- Cross-Site Scripting (XSS)
- Redirecciones de directorios
- Insercciones de ficheros remotos
- Y mucho más.
- Bodyguard: Este módulo actúa en tu servidor para tratar de solucionar todas las vulnerabilidades de seguridad encontradas por Patrol.
- Actualizaciones constantes: Algo vital en un software de seguridad.
- Instala y olvida: una vez instalas 6Scan Security no hay que hacer más, el se ocupa de mantener el sitio protegido.
- Invisible: 6Scan Security no afecta al rendimiento del sitio ni interfiere con su funcionamiento normal.
4. WP Secure
Uno de los plugins más veteranos, pero no por ello menos eficiente. Realiza 23 comprobaciones de seguridad en WordPress, y solo tienes 2 ventanas, una primera que te informa de las acciones de seguridad a realizar y otra que procesa todas las acciones para asegurar tu WordPress a tope.
El diseño de la administración del plugin deja mucho que desear pero funcionar funciona perfecto.
5. Ultimate security checker
Otro plugin veterano que hace bien lo que promete. Realiza comprobaciones de ficheros del núcleo de WordPress, asà como de distintas vulnerabilidades conocidas.
Con una interfaz espartana hace bien su trabajo. Como “plusâ€, ofrece en la barra de admin un identificador de los puntos de seguridad de tu sitio, a modo de recordatorio de que puedes hacer algún arreglo para mejorar la seguridad.
Eso si, no ofrece interfaz para solucionar los errores sino enlaces para saber como hacerlo manualmente, quizás su mayor pega.
6. htaccess secure files
Este plugin funciona de manera especializada sobre los ficheros multimedia de WordPress, permitiendo que solo usuarios con determinado perfil, capacidades o IP puedan acceder a los archivos que tu definas.
Para ello crea un fichero .htaccess en la carpeta de cada archivo protegido, que restringe el mismo a los usuarios o roles que hayas definido anteriormente.
Lo mejor es que puedes definir reglas generales en los ajustes del plugin o en cada fichero, al editar cada archivo de la LibrerÃa Multimedia de WordPress.
Especializado pero muy completo.
7. WP plugin security check
Este es uno de mis imprescindibles, pues comprueba la parte más débil de nuestra instalación: los plugins de terceros.
Y es que el mayor agujero negro para cualquier instalación de WordPress son los plugins, y este sistema en concreto analiza cada plugin instalado para comprobar si contiene agujeros de seguridad o malas prácticas de programación que puedan comprometer tu instalación de WordPress.
8. Better WP Security
Muy similar a WP Secure, realiza las comprobaciones habituales para asegurar la instalación de WordPress. Una de las funcionalidades que más me gustan es el lÃmite de intentos de acceso, bloqueando la IP del usuario “olvidadizo†o atacante.
Muy completo y actualizado, funcionando también en instalaciones Multisitio.
9. Secure WordPress
Quizás uno de los más utilizados, por la gran cantidad de comprobaciones que hace y por su integración. Es muy completo, como una suite de seguridad que mantiene tu WordPress seguro.
Además de todos los escaneos que realizan algunos de los anteriores también revisa queries que pueden comprometer tu WordPress.
10. WP login security
Si eres muy estricto con el acceso a la administración de tu WordPress WP login security te va a encantar.
Puedes – o no – crear una lista blanca de IPs que pueden accede a tu sitio y, en cada acceso, el sistema comprueba si la IP del usuario que trata de acceder está en esa lista blanca y, en caso contrario, manda un email al administrador del intento de acceso, bloqueándolo entretanto.
Si no has creado una lista blanca el sistema pregunta al Admin si permite el acceso, y recuerda la IP del usuario permitido para próximos accesos.
11. AskApache Password protect
Para locos por la seguridad, este plugin actúa como un muro de contención para cualquier tipo de ataque a tu WordPress pero sin tocar WordPress o su base de datos.
En su lugar usa la autentificación HTTP básica o, a tu elección, la autentificación HTTP Digest, que eliges en los ajustes del plugin.
Lo mejor de AskApache Password Protect es que actúa antes de llegar a tu WordPress, por lo que mantiene libres de accesos indeseados, incluso de spam, tu WordPress.
12. WangGuard
Un viejo conocido del blog, este plugin creado por Jose Conti elimina los indeseables Splogs de nuestra instalación de WordPress multisitio.
En la última versión ha mejorado enormemente su motor de detección, haciendo de este plugin un imprescindible en cualquier BuddyPress y WordPress multisitio, y tan completo que la lista de funcionalidades – incluidas estadÃsticas – es prácticamente eterna.
13. Private WordPress accesss control
Si quieres controlar el acceso a tu WordPress, o a partes del mismo, este es tu plugin. Desde su pantalla de ajustes puedes controlar que perfiles accederán a categorÃas, páginas, entradas, tags o incluso feeds.
Muy completo y personalizable.
14. Login lock
Este es otro de mis imprescindibles. Y es que si quieres que WordPress gestione los accesos de administración de manera profesional en este plugin encuentras todo lo necesario.
Puedes controlar los accesos por …
- LÃmite de tiempo entre intentos de acceso
- Cantidad de intentos de acceso
- Obligar al cambio de contraseña tras un tiempo determinado
- Definir un mÃnimo de caracteres para las contraseñas
- Exigir contraseñas seguras (con números, letras y caracteres adicionales)
- Evitar contraseñas repetidas
- Forzar el “logout†tras un tiempo definido
Muy completo y fácilmente personalizable en la pantalla de ajustes del plugin. Como te digo, imprescindible si tienes un sitio con muchos usuarios registrados o eres exigente con la seguridad.
15. Antivirus
Ninguna guÃa de seguridad estarÃa completa sin un buen antivirus, y WordPress también tiene plugin de antivirus, y bastante completo.
Antivirus realiza comprobaciones de manera habitual, y por supuesto nada más instalarse, en los archivos de tu tema, plugins y base de datos, para encontrar posibles inyecciones maliciosas y limpiarlas.
Si lo deseas, también te envÃa email con los resultados de la comprobación diaria, y hasta te ofrece alertas antivirus en la barra de Admin.
También te dejo con una lista secciones de artÃculos de seguridad que he publicado anteriormente, que completarán tu guÃa de seguridad WordPress:
Cómo Poner de Favicon en WordPress tu Imagen de Gravatar
Si llegaste aquà es porque quizás estás buscando la forma de agregar un Favicon a tu blog de WordPress, ese icono pequeño se nos muestra en la pestaña de la pagina que estamos navegando. Los temas para Wordress traen forma sencilla para agregar este icono, pero si no somos duchos puede causarnos algunos dolores de cabeza.
Yo me voy a ir por la parte sencilla, utilizar Gravatar para nuestro Favicon, por si no lo sabes es un servicio que muestra una imagen (donde sea compatible) con sólo agregar nuestro correo previamente configurado a través de la web del servicio.
Estas son las instrucciones para utilizar Gravar para agregar Favicono a WordPress
- Paso 1
Agregar estas lÃneas de código en las funciones del tema en WordPress accediendo a functions.php. Es necesario configurar nuestra foto en Gravatar con un correo válido.
function GravatarAsFavicon() {
$GetTheHash = md5(strtolower(trim('aqui@tucorreo.com'))); // your email here
echo 'http://www.gravatar.com/avatar/' . $GetTheHash . '?s=16'; // favicon size
}
- Paso 2
Decirle a la cabecera que use el correo de Gravatar para el utilizarlo como Favicon, para esto es necesario agregar en el Header.php. Si tu tema ya lo tiene (se verá algo asÃ) simplemente sustituirlo por lo siguiente.
- Paso 3
Es todo, basta con actualizar y visualizar que nuestro sitio tiene el icono que configuramos en Gravatar como Favicon.
VÃa: Techtastico
Protegiendo WordPress con .htaccess
El archivo .htaccess, es un archivo que, aunque no pertenece a la instalación de WordPress, es necesario para que funcionen muchas cosas que seguro necesitaremos, desde los enlaces permanentes hasta la protección de nuestras carpetas. A Continuación muchos, pero muchos códigos que nos sirven para proteger nuestro blog de wordpress de diferentes maneras:
Unos detalles …
- La “serversignature†es un texto en los mensajes de error que indica la versión de Apache que usamos e incluso el email del administrador
- ¡Ojo!, no pegues directamente eso en tu .htaccess, que hay muchas lÃneas de ejemplo
PHP:
1.
# Asegurando WordPress
2.
3.
# Desactivar la firma de servidor
4.
ServerSignature Off
5.
6.
# Desactivar el listado de carpetas y archivos
7.
Options All -Indexes
8.
9.
# Protegiendo el mismo fichero htaccess
10.
11.
order allow,deny
12.
deny from all
13.
14.
15.
# Protegiendo htaccess de manera extrema
16.
17.
order allow,deny
18.
deny from all
19.
satisfy all
20.
21.
22.
# Protegiendo wp-admin por IP
23.
AuthUserFile /dev/null
24.
AuthGroupFile /dev/null
25.
AuthName “Access Controlâ€
26.
AuthType Basic
27.
order deny,allow
28.
deny from all
29.
# IP cuando estoy en casa
30.
allow from xx.xxx.xxx.xx
31.
# IP cuando estoy en el trabajo
32.
allow from xx.xxx.xxx.xxx
33.
allow from xxx.xxx.xxx.200
34.
# IP de otro usuario con permisos
35.
allow from xxx.xxx.x.xx
36.
37.
# Protegiendo el fichero wpconfig.php
38.
39.
order allow,deny
40.
deny from all
41.
42.
43.
# Protegiéndonos de los commentarios spam
44.
45.
RewriteEngine On
46.
RewriteCond %{REQUEST_METHOD} POST
47.
RewriteCond %{REQUEST_URI} .wp-comments-post.php*
48.
RewriteCond %{HTTP_REFERER} !.*tublog.com* [OR]
49.
RewriteCond %{HTTP_USER_AGENT} ^$
50.
RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]
51.
52.
53.
# Desactivando el hotlinking con un mensaje de aviso
54.
55.
RewriteEngine On
56.
RewriteCond %{HTTP_REFERER} !^$
57.
RewriteCond %{HTTP_REFERER} !^http://www.xyz.com/.*$ [NC]
58.
RewriteCond %{HTTP_REFERER} !^http://www.xyz.com$ [NC]
59.
RewriteCond %{HTTP_REFERER} !^http://xyz.com/.*$ [NC]
60.
RewriteCond %{HTTP_REFERER} !^http://xyz.com$ [NC]
61.
RewriteCond %{HTTP_REFERER} !google. [NC]
62.
RewriteCond %{HTTP_REFERER} !msn. [NC]
63.
RewriteCond %{HTTP_REFERER} !live. [NC]
64.
RewriteCond %{HTTP_REFERER} !yahoo. [NC]
65.
RewriteCond %{HTTP_REFERER} !gravatar. [NC]
66.
RewriteCond %{HTTP_REFERER} !search?q=cache [NC]
67.
RewriteRule .*.(jpg|jpeg|gif|png|bmp)$ – [F,NC]
68.
69.
70.
# Baneo por IP
71.
72.
order allow,deny
73.
deny from xx.xx.xxx.xxx /aquà pones la IP a banear
74.
allow from all
75.
76.
77.
# Baneo por dominio
78.
RewriteEngine On
79.
Options +FollowSymlinks
80.
RewriteCond %{HTTP_REFERER} dominio_a_banear.com [NC]
81.
RewriteRule .* – [F]
82.
83.
# Evitar splogs
84.
RewriteEngine On
85.
RewriteCond %{REQUEST_METHOD} POST
86.
RewriteCond %{REQUEST_URI} .wp-signup.php*
87.
RewriteCond %{HTTP_REFERER} !.*miwordpressmu.com.* [OR]
88.
RewriteCond %{HTTP_USER_AGENT} ^$
89.
RewriteRule (.*) http://disney.com/ [R=301,L]
VÃa: Ayudawordpress
ArtÃculos relacionados:
- Qué es el hotlinking y como protegerte (también con .htaccess claro)
- Protege tu .htaccess
- Restringir acceso al Escritorio por IP
- Cómo banear por IP o dominio desde .htaccess
- Redirección por .htaccess mientras actualizas
- Evitar spam blogs (splogs) en BuddyPress y WPMU mediante .htaccess
- Evita comentarios spam desde .htaccess
- Modifica el fichero .htaccess desde el Escritorio
- Como mostrar los mensajes de error de WordPress
- Regala un error 403 a los curiosos
- Proteger la carpeta wp-admin
- Â .htaccess perfecto para WordPress
Algunas veces podrÃa ser necesario que le pongas fecha de expiración a los posts, por ejemplo si tu blog habla de temas actuales como por ejemplo tecnologÃa o polÃtica. es decir de que te puede servir que esté un post anunciando que el proximo jueves se van a presentar las nuevas iBook G3…del 2004! En esos casos se pueden ocultar tales posts que solamente generarÃan ruido en el blog y no ofrecerÃan contenido fresco y de calidad a tus visitantes.
Para hacerlo sigue éste pequeño tutorial, es sencillo y básicamente se usan shortcodes en wordpress, es decir, pequeños trozos de código que se le agregan al sistema.
Consejos para Mantener tu WordPress Seguro
Hay una serie de trucos que podemos realizar en nuestro blog WordPress para impedir ataques que se aprovechen de vulnerabilidades conocidas. Ruben Colomer ha traducido 3 de estos trucos explicados por Matt Cutts y aquà los expongo.
1. Eliminar del código fuente del wordpress toda relación que apunte a la versión que estamos utilizando en el blog. Si conocen nuestra versión, resultará más fácil descubrir que agujeros de seguridad tiene la versión que estamos corriendo y atacarlo.
El código a eliminar, ubicado en el fichero header.php de nuestra plantilla es este …
<meta name=â€generator†content=â€WordPress <?php bloginfo(‘version’); ?>†/>
que podemos dejar asà …
<meta name=â€generator†content=â€WordPress†/>
2. Proteger la carpeta de plugins creando un archivo vacÃo llamado index.html dentro de la carpeta. De este modo evitamos que puedan ver los que tenemos instalados.
3. Proteger la carpeta wp-admin añadiendo un fichero .htaccess donde solo permitamos acceso a las IPs de los usuarios que sepamos que deben acceder. El contenido del fichero serÃa este …
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Controlâ€
AuthType Basic
order deny,allow
deny from all
# IP cuando estoy en casa
allow from xx.xxx.xxx.xx
# IP cuando estoy en el trabajo
allow from xx.xxx.xxx.xxx
allow from xxx.xxx.xxx.200
# IP de otro usuario con permisos
allow from xxx.xxx.x.xx
Donde xx.xx.xxx.xx es la IP con acceso.
VÃa: Ayudawordpress
WordPress Puede ser Hackeado en Menos de 2 Mintutos
En este video se ve algo aterrador. Existen Millones de blogs en el mundo, los usan desde grandes corporativos hasta personas que comparten lo que comienron en la mañana, sin embargo un gran, pero gran porcentaje de ellos usa wordpress como plataforma para publicar en sus blogs.
Cada cierto tiempo wordpress (que es actualizado, y modificado por miles de usuarios en conjunto alrededor del mundo) lanza actualziaciones de seguridad. sin embargo me hacen soltar un gran WTF! al ver que tales actualizaciones no sirven de mucho ya que wordpress puede ser hackeado en menos de dos minutos con las herramientas adecuadas!
Lo que me preocupa mas es la nota donde lo vÃ, en AyudaWordpress un blog considerado el más importante sobre información y actualizaciones de wordpress donde no da muchos ánimos. la nota la publican en pocas palabras y bastante resignados ya que simplemente NO SE PUDE HACER NADA AL RESPECTO de momento!
¿Te asusta el titular?, pues lo peor es que es absolutamente cierto, y sino mira este vÃdeo para pegar un salto de la silla y comprobar que, con las herramientas adecuadas, cualquiera puede acceder a tu WordPress, extraer los usuarios registrados y, uno a uno, ir extrayendo las contraseñas en un ataque de fuerza bruta …
Simplemente dan algunas recomendaciones para tratar de evitar que pase lo peor:
- Contrata un buen proveedor de hosting especializado en WordPress
- Asegura la instalación de WordPress
- Mantén actualizado WordPress
- Haz copia de seguridad de WordPress, incluso en Dropbox
- Usa algún buen plugin de seguridad para WordPress
- Limita los intentos de acceso
- Contrata Vaultpress
- Aplica todas las medidas de seguridad en WordPress que conozcas
Account Killer: Para Borrar Tus Cuentas de Servicios Web
A veces uno por la curiosidad o porque en ese momento se requirió puede sacar cuentas de diferentes servicios como skype, google, msn, facebook, twitter, etc. Sin embargo puede ser que por alguna razón quieras cancelar tu cuenta de alguno de esos servicios.
Account Killer te dice las páginas oficiales indicadas para poder darte de baja asà como “asesorÃa” sobre los pasos a hacer y qué pasa con tus datos.
Los sitios soportados son: Gmail, Twitter, Hotmail, Msn Messenger, Facebook, YAhoo, iTunes, WordPress, y muchÃsimos mas (dandole en la pestaña “All). Sin duda una buena guÃa de referencia cuando se trate de querer darte de baja de algún servicio web.
Nueva Interfaz de Administración de WordPress 3.2
Ya mero llega WordPress 3.2 y trae varios cambios, en especial la interfáz de administración. Entre las novedades que trae están:
- El asunto es “más rápido, más ligero†Se van a retirar tecnologÃas obsoletas para  hacer que sea todo más rápido y que la experiencia de escritura sea más ligera y sosegada.
- Mejoras en la API de listado de tablas— más flexibilidad para uso de la API por parte de terceros.
- Carga en el listado de tabla XHR — algo a investigar cuando se estabilice la API de listado de tablas.
- PHP 5.2 ( en concreto 5.2.4, specifically) va a ser obligatorio.
- MySQL 5 también será obligatorio
- Fin de IE6 para el admin.
- Escritura sin distracciones. Se va a reemplazar la funcionalidad de pantalla completa con algo más útil, simple y agradable, inspirándose en WriteRoom, OmmWriter, http://www.quietwrite.com/
- Mejoras en las actualizaciones. Las actualizaciones en las que solo se cambian algunos archivos se harán sin tocar los ficheros “coreâ€.
- Mejoras de velocidad. Hay muchas pequeñas cosas que se pueden hacer aún para que WordPress cargue y se perciba más rápido. Se podrá acelerar el Escritorio evitando peticiones asÃncronas de los paneles si la cache está activa.
Aquà un ejemplo:
VÃa: Ayudawordpress
La principal herramienta de los hackers son las configuraciones por default, passwords, usuarios y prefijos que se ponen por defecto al instalar o configurar un sistema o programa y que el usuario desconoce o simplemente no quiere cambiar. Sin embargo ésto es un riesgo muy grande ya que si dejas por ejemplo un usuario “Admin” es el primero que van a tratar de hackear
Lo mismo pasa con wordpress, éste sistema por defecto nombra todas sus tablas con un prefijo llamado “wp-” Por lo que si un hacker quiere atacar a la tabla “posteos” por lógica irÃa contra wp-posteos por decir un ejemplo.
Sin embargo Worpress es muy versatil y se pueden cambiar esos ajustes por default.Recuerda respaldar tu base de datos antes de cualquier cambio.
Aquà las instrucciones para cambiar el prefijo de las tablas de wordpress
WordPress está teniendo problemas de nuevo, ésta vez con el servicio de estadisticas. En algunas ocasiones deja totalmente inoperante la consola de administración de wordpress (wp-admin) y en ocasiones, cuando deja abrir manda el mensaje que se puede ver en la imagen. La solución temporal? deshabilitar wp-stats hasta que se arregle el problema, o si no te deja entrar a la consola de administración de wordpress, cambiarle el nombre a la carpeta del plug-in directamente en FTP
Se viene WordPress 3.2 y le dirá adiós a la compatibilidad. Asà es, y esque ésta nueva versión de wordpress requerirá forzosamente que tengas instalado PHP5.2 y MySQL 5. por lo que si tu proveedor de hosting no los tiene aún velo presionando, no vaya a ser que quieras actualizar y no te deje, o en el peor de los casos quede inservible.
Entre las demás caracterÃscicas de WordPress 3.2, del cual se ha anunciado el comienzo de su desarrollo pocas semanas después de lanzarse la versión 3.1 tenemos:
* El asunto es “más rápido, más ligero†Se van a retirar tecnologÃas obsoletas para hacer que sea todo más rápido y que la experiencia de escritura sea más ligera y sosegada.
* Mejoras en la API de listado de tablas— más flexibilidad para uso de la API por parte de terceros.
* Carga en el listado de tabla XHR — algo a investigar cuando se estabilice la API de listado de tablas.
* PHP 5.2 ( en concreto 5.2.4, specifically) va a ser obligatorio. A hacer puñetas la compatibilidad hacia atrás, sin rémoras inseguras del pasado. No es cuestión de incorporar un montón de nuevas funcionalidades de PHP 5 sino de eliminar todo lo viejo y sustituirlo por lo nuevo..
* MySQL 5 también será obligatorio. No van a cambiar las queries, solo los requisitos para la instalación.
* Fin de IE6 para el admin. Si, ya va siendo hora de abandonar Internet Explorer 6 y usar un navegador “de verdadâ€. Seguramente no se pueda hacer mucha limpia de CSS ya que IE7 comparte muchos de los problemas de su hermano previo pero habrá menos cosas que comprobar y con las que ser compatible arcaicamente. Por supuesto, los problemas de seguridad de IE6 no afectarán.
* Escritura sin distracciones. Esta es la caracterÃstica estrella para el usuario. Se va a reemplazar la funcionalidad de pantalla completa con algo más útil, simple y agradable, inspirándose en WriteRoom, OmmWriter, http://www.quietwrite.com/. Koop está mirando este tema para ver si puede ofrecer un plugin que facilite las cosas y asà haya que hacer menos desarrollo.
* Mejoras en las actualizaciones. Las actualizaciones en las que solo se cambian algunos archivos se harán sin tocar los ficheros “coreâ€. Si acaso se ofrecerá una actualización completa si hay muchos ficheros a modificar, a elección del usuario, sobreescribiendo los antiguos. Esto será efectivo para las actualizaciones menores dentro de la misma versión (de la 3.2 a la 3.2.1, por ejemplo).
* Mejoras de velocidad. Hay muchas pequeñas cosas que se pueden hacer aún para que WordPress cargue y se perciba más rápido. Nacin está trabajando en la lentorra carga de PHP y también en un parche para que el menú de admin cargue más rápido haciendo la expansión en PHP. Se podrá acelerar el Escritorio evitando peticiones asÃncronas de los paneles si la cache está activa. Dion ha realizado mejoras en el FTP para que las actualizaciones sean más rápidas en algunos servidores FTP. AquÃ
VÃa: Ayudawp
Como Quitar la Barra de Administración de WordPress 3.1
Hace unas semanas salÃo WordPress 3.1 y entre sus novedades viene una (a mi gusto horrenda) barra que se pone arriba de tu sitio web cuando lo quieres ver y tienes iniciada tu sesión como admin. Por suerte todo tiene solución y ya hay muchos plug-ins que permiten ocultarla y/o deshabilitarla.
Actualización:
La Admin Bar también puede ser deshabilitada en la cofiguración del perfil, simplemente desmarquen la casilla.
Gracias a Aarón por su actualización.
También al final pongo la opción para quitarla manualmente entrando un poco al código.
Plug-ins:
- Admin bar disabler: hace desaparecer completamente la barra de admin, por sitio o incluso por red
- Stick Admin Bar To Bottom: si no quieres la barra arriba ¿por qué no ponerla abajo?
- Hide admin bar: oculta la barra completamente
- Always show admin bar: aquà empezamos a rizar el rizo, con este plugin siempre se muestra la barra, incluso a usuarios no registrados, sale completa pero solo con un enlace para acceder al sitio, un modo estupendo de animar a tus lectores a que se registren.
- Logged Out Admin Bar: similar al anterior, prueba y elige
- Admin Bar as Menu: una variación de lo anterior, convierte la barra en un pequeño menú cuando el usuario no está registrado
- Hide Admin Bar Search: si no quieres confundir con dos buscadores a tus lectores (o que usen solo el que tu has puesto en el tema) puedes quitar el buscador de la barra de admin, de paso la haces más minimalista
- PerS Fade Away WordPress Admin Bar: una pequeña virguerÃa visual pues lo que hace este plugin es poner translucida la barra de admin cuando te desplazas por el sitio, consiguiendo que sea menos molesta visualmente
- Admin bar minimiser: una solución que gustará a muchos, lo que hace es añadir un submenú que permite minimizar/maximizar la barra de admin a solo un pequeño cuadrito en la parte superior izquierda
- Show/hide WP Admin bar: muy similar al anterior, de nuevo pruébalos y elige el que mejor se adapte a tus gustos
- Auto hide admin bar: si quieres que tu barra se oculte automáticamente cuando no la necesites este es tu plugin
- Global Hide/Remove Admin Bar Plugin: seguro que te gustará poder elegir si tus usuarios registrados verán la barra de admin o no, con este plugin tienes un ajuste más con el que quitar la posibilidad a tus usuarios de decidir por si mismos si la verán o no, lo decides tu
Forma Manual:
Para quitar completamente la barra de administración tenemos que añadir una pequeño función a nuestros documentos de la plantilla. Dentro de la administración ve a Apariencia/Editor, que se encuentra en el menú de la izquierda y solo estará disponible para los que tengan privilegios de administrador del blog.
Luego busca las funciones del tema, un archivo llamado “functions.php†y haz click sobre él.
Ahà dentro escriban el siguiente código para eliminar completamente la barra:
function my_function_admin_bar(){
return false;
}
add_filter( 'show_admin_bar' , 'my_function_admin_bar');
Presiona el botón azul de abajo para actualizar el archivo y listo. La próxima vez que entres a la administración, sin importar los permisos que tengas de usuario, no se verá.
Si no eres administrador, sino editor o cualquier otro tipo de usuario, entonces pide a tu administrador que agregue esto:
function my_function_admin_bar($content) {
return ( current_user_can("administrator") ) ? $content : false;
}
add_filter( 'show_admin_bar' , 'my_function_admin_bar');
Esto hará que el WordPress solo muestra esta barra a los que usuarios que sean administradores del blog, a los demás no les aparecerá.
VÃa: Ayudawordpress y Techtastico
Tu Nombre de Usuario en Internet te puede Traicionar
Al crear un nombre de usuario distintivo-y volver a utilizarlo en varios sitios web-podrÃa estar dando a los responsables de marketing en lÃnea y a los estafadores una forma simple de hacerle un seguimiento. Cuatro investigadores del Instituto Nacional Francés de Ciencias de la Computación (INRIA) estudiaron más de 10 millones de nombres de usuario-recogidos de perfiles públicos de Google, cuentas de eBay, y varias otras fuentes. Encontraron que aproximadamente la mitad de los nombres de usuario utilizados en un sitio podÃan ser vinculados a otro perfil en lÃnea, permitiendo potencialmente a los responsables de marketing y a los estafadores construir un perfil más complejo de los usuarios
Estos resultados muestran que algunos usuarios se pueden perfilar sólo por sus nombres de usuario”, afirma Claude Castelluccia, director de investigación del grupo de investigación de seguridad y privacidad en el INRIA, y uno de los autores de un estudio sobre la labor realizada. “Más especÃficamente, un generador de perfiles podrÃa utilizar nombres de usuario para identificar todos los perfiles web que perteneciesen al mismo usuario, y después usar toda la información contenida en estos sitios para hacer el perfil de la vÃctima”.
Un estafador podrÃa utilizar esta información para crear un perfil de una persona y, a continuación, dirigirse a ella con convincentes mensajes de phishing-tal vez refiriéndose a compras especÃficas en otro sitio web. Los investigadores de INRIA han desarrollado una forma de determinar el grado en que un nombre de usuario es único, y un método de conexión de nombres de usuario basado en la información publicada en diferentes sitios.
Aquellos que poseen nombres de usuario más únicos son más vulnerables. “El otro 50 por ciento de los usuarios son más difÃciles de vincular debido a que sus nombres de usuario poseen ‘bajos’ niveles de entropÃa y podrÃan, de hecho, estar vinculados a varios usuarios”, afirma Daniele Perito, candidato a doctorado en el INRIA, que participó en el trabajo. Los investigadores del INRIA han creado una herramienta que puede comprobar el grado en que un nombre de usuario es único, y por lo tanto la facilidad con que un atacante podrÃa utilizarlo para construir el perfil de una persona.
Los investigadores están explorando formas en que las huellas de datos que los usuarios dejan en diferentes páginas web y dispositivos pudieran ser combinadas y usadas para hacerles un seguimiento. Un documento de 2010 mostraba que los grupos en lÃnea a los que pertenecÃan las personas podÃan ser utilizados para inferir su verdadera identidad en un 42 por ciento de los casos. Otro equipo de investigación descubrió que más de la mitad de todas las aplicaciones de teléfono inteligente filtraban identificadores de usuario únicos que podÃan ser utilizados para rastrear los intereses del usuario y, potencialmente, su ubicación.
La construcción de perfiles de consumidores usando información procedente de Internet ya se ha convertido en una industria importante para los responsables de marketing, asà como para los cibercriminales. El año pasado, por ejemplo, PatientsLikeMe.com, un sitio web para personas que utilizan servicios de pruebas genéticas, descubrió que la empresa de marketing Nielsen estaba extrayendo información de las publicaciones de sus usuarios.
Los expertos afirman que los usuarios deben evitar los sitios web que publiquen sus datos abiertamente. “No es sorprendente que la gente utilice el mismo nombre de usuario en diferentes lugares”, asegura Avi Rubin, profesor de ciencias informáticas en la Universidad Johns Hopkins, y que se encuentra actualmente en un año sabático como becario Fulbright en la Universidad de Tel Aviv. “Lo importante es que la gente elija diferentes contraseñas para diferentes sitios de Internet, y que el conocimiento de su contraseña para un sitio no proporcione ninguna pista útil para deducir sus contraseñas en otros sitios”. C/P: La Flecha
También hay otras herramientas como “Check Username Aviability” que te permite saber si un nombre de usuario está registrado en decenas de servicios web 2.0 y redes sociales, lo que usando un poco de tiempo e ingenio podrÃas ir viendo todos los que te marcan que si tiene usuario en esa red social y comparar información para ver si es la misma persona. Vamos, que es algo que se hace desde hace años pero ahora es mas sencillo en primer lugar por las herramientas que hay y en segundo porque cada vez los usuarios publican mas información personal.
Curioso dato y a la vez un hecho de facto. Actualmente se integran aproximadamente 700,000 usuarios por dÃa a facebook y quieren llegar a una meta de 700 millones de usuarios en el mundo. sin embargo las cosas no son tan fáciles para llegar a esa meta en facebook, la gente se muere y eso puede ser un problema…..
Sólo en Estados Unidos se calcula que fallecerán aproximadamente 480.000 usuarios en el 2011 y en todo el mundo serán 1.78 millones de personas. VÃa: CNN
El detalle en ésta vida digital es ¿quien se encargará de esos perfiles de facebook, twitter, blogs y cuentas de correos de las personas fallecidas? alguna vez alguien se planteó que por ejemplo en un correo hubiera información muy importante ¿como podrÃa un familar recuperarla? En fin son detalles que hace 30 años nadie imaginarÃa tener que preveer. lo que yo harÃa seriá algo asà como un testamento donde vinieran todas las claves, o una maestra que abra las demás claves y tenerlo en un lugar en caso de cualquier accidente para que los familiares pudieran toma control de las cuentas y si lo consideran prudente cerrarlas o finalizarlas.
La Neutralidad de la Red en México
En Fayerwayer hicieron éste artÃculo que habla sobre las últimas noticias sobre cómo están llevando la Neutralidad de la Red en Chile. Un paÃs que por votación del contreso se aseguró que se cumplirÃa con la neutralidad de la red.
¿Pero, qué es la Neutralidad de la red?
Los proveedores de acceso NO SON DUEÑOS ni tienen derecho de propiedad alguno sobre los contenidos, servicios o protocolos que componen la Internet, y no siendo dueños, no pueden realizar actos propios del dueño, como destruir, arrendar, modificar, donar, vender, o, en este caso, interferir, bloquear, degradar o discriminar. Por tanto, cualquiera de estas actividades, son meramente arbitrarias.
¿En que me afectarÃa la Neutralidad de la red en México?
Es decir que Prodigy (Telmex) Megared, Telcel 3G, Iusacell, Nextel, Cablevisión, Telecable, Cablemas o cualquier otra empresa que ofrezca servicios de internet NO SON DUEÑOS de los contenidos que la gente accede y visualiza, es decir, ellos no son dueños de Yahoo, Google, Microsoft, Bing, Facebook, Twitter, Wikipedia, Youtube, MSN Messeger, Skype, etc por lo que no pueden ni deben interferir en modo alguno para que el usuario final(tu, yo y todos) puedan disfrutar de sus contenidos con excepción de la velocidad contratada para acceder a internet y todos los servicios y empresas que en Internet tienen presencia.
En pocas palabras, lo que se quiere hacer es que te van a cobrar dependiendo de que contenidos visitas. Se acabarÃa el actual modo de pago como no conocemos actualmente donde uno paga X cantidad de dinero por conectarse libre y abiertamente a internet a una velocidad máxima contratada que varÃa entre los 512Mb a los 10 Megas. Es decir el único lÃmite actual es la velocidad a la que podemos acceder y descargar archivos de internet sin embargo podemos entrar a absolutamente cualquier página que queramos, legal o no, eso ya es cuestión de cada quien si decide arriesgarse a meterse a ciertos sitios o no. es como la calle, uno puede andar libremente por toda la ciudad o el paÃs sin problema alguno y uno mismo decide si se mete o junta con personas en barrios o lugares peligrosos con los respectivos riesgos que conyeban, o se mantiene alejando de ellos.
Entonces, actualmente podemos acceder a cualquier página de internet, pero eso es lo que ya algunas empresas que proveen Internet en varios paÃses ( y no dudo que en México también ) ya no quieren. Lo que quieren es poder cobrarte dependiendo si usas mas ancho de banda o no. algo que ya inició con las operadoras de internet 3G donde en cierto modo con la famosa “politica de uso justo” te están limitando, sin embargo de momento solo limitan la velocidad, lo que se quiere hacer en el mundo es LIMITAR EL ACCESO A SITIOS WEB Y SERVICIOS (PROTOCOLOS) COMO SKYPE, MESSENGER, STREAMING.
Y te los venderÃan como “paquetes de conexión”…
Cuando lo intenten lo harán lavando el coco de la población diciendo que “nuestras redes están saturadas y no podemos ofrecer el servicio de calidad que te mereces” por eso hemos cambiado la modalidad de pago donde tienes velocidad “ilimitada” a cambio de paquetes de acceso a sitios web, el el paquete 1 (o de estudiantes o de amas de casa o como le quieran poner” nos encontramos que solo podemos acceder a hotmail, messenger, yahoo y google, en el “paquete 2″ encontramos los del paquete uno sumando a wikipedia, facebook y twitter. En el paquete 3 (para Internautas o un nombre que suene gentil) incluye el paquete 1 y 2, sumandose Youtube, Vimeo y demás sitios de videos,… y asà sucesivamente queriendo cobrarte por sitios a los que actualmente accedes gratis y debes poder acceder gratis siempre a menos que el dueño del sitio cobre por acceder al contenido que él mismo genera.
Como analogÃa: Imagina que vas y compras ahorita un carro. Ellos te venden el carro como tal y puedes ir a donde tu quieras. punto. Si un carro cuesta mas es porque corre mas rápido o porque es de una marca de lujo(velocidad de internet).
Ahora imagina que entran los nuevos cambios y vas a la misma agencia y quieres comprar un carro. preguntas por el modelo austero y te dicen que te lo venden pero que solo puedes ir a tu casa y al trabajo en el, no te dejan ir a otro lado y te estarán vigilando con un GPS para que no te salgas de la ruta casa-trabajo. Luego tienen un modelo mas caro que te permite ir de tu casa al trabajo pero también te permite ir a fiestas pero solo a lugares cercanos, de igual manera tu carro tendrÃa un GPS que si te sales de la ruta se apaga el motor. Luego tendrÃan un modelo aún mas caro que te permitirÃa andar en él pero SOLO dentro de la ciudad. Luego tendrÃan un modelo aún más caro donde te permitirÃan ir a donde van los 3 carros anteriores y te dan a escoger 5 números frecuentes 5 destinos frecuentes a donde podrÃas ir mas no podrÃas ir a otro destino mas lejos.ESO ES LO QUE QUIEREN HACERNOS CON INTERNET!
AceptarÃas? al menos yo no. Creo y espero que en México tengamos un poco mas de conciencia y se evite eso a toda costa, y si vemos que los gobernantes se quieren pasar por alto nuestro derecho a la información y a navegar libremente deberÃamos hacerselos saber. Esperemos que tomen el ejemplo de Chile donde el gobierno está en Pro de los avances y la tecnologÃa y que no tomen el modelo Español, Frances y de Gran bretaña donde abiertamente dicen que los proveedores van (ya es casi un hecho) a poder bloquear acceder a ciertos sitios de internet si el usuario no paga mas por ello.
Les dejo el artÃuculo de Fayerwayer:
Como ya muchos de ustedes saben, hace algunos meses fue publicada la llamada “Ley de Neutralidad en la Red†en Chile, una modificación a la Ley General de Telecomunicaciones, en la cual se consagra el principio de neutralidad, a la vez que se establecen una serie de obligaciones para los ISP y para el propio poder ejecutivo.
continue reading "La Neutralidad de la Red en México"
Bienvenid@s
Bienvenido a Teknologeek.com
Follow @teknologeek Follow @napaboy Follow @dribarraMy Web 2.0
Categorias
- Animales/Naturaleza (284)
- Apple (322)
- Arquitectura (133)
- Arte/Dise (536)
- Autos (381)
- Aviación (42)
- Ciencia (751)
- Espacio (5)
- Cine (244)
- Citas (197)
- Computacion (1274)
- Curiosidades (1248)
- Derechos de Autor (61)
- DJ (63)
- Educacion (65)
- Empresas (599)
- Eventos (49)
- Fotografia (704)
- Geek (189)
- General (150)
- Gente (540)
- Gobierno (603)
- Guerra (66)
- Humor (641)
- Internet (1274)
- Japón (12)
- Lo Que Pienso De… (41)
- Mapas (120)
- Mash-up (1)
- Mundo (852)
- Musica (1267)
- Mash-up (4)
- Napamusik® (642)
- Privacidad (121)
- Publicidad (155)
- Realidad Aumentada (10)
- RMX® (223)
- Salud (245)
- Sexo (55)
- Stereo99® (369)
- Tecnologia (1296)
- Tendencias (739)
- Terremotos (17)
- TV (149)
- Utilidades (668)
- Viajes (121)
- Videojuegos (205)
- Videos (1252)
- Wikileaks (4)
- WTF (874)
Calendario
| L | M | X | J | V | S | D |
|---|---|---|---|---|---|---|
| « ene | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | ||||
Visitantes
Entradas mas comentadas
- » Stereo 99®: Escuchalo On-Line - 993
- » Lista de Canciones de Stereo 99® - 524
- » UNAM Abrirá un Campus en León, Guanajuato. - 54
- » Un Robot con Corazon (Too Much) (1987) - 46
- » Uno Noticias: Noticias Gratis en el Celular (en México) - 43
- » La Niña mas Fuerte del Mundo - 33
- » GTA 4 para PC llega el 2 de Diciembre - 31
- » Como copiar texto de sitios protegidos - 29
- » Como crear una estacion de radio en internet - 26
- » Ignorancia Musical....Guns N' Roses le Copia a Tokio Hotel - 26
Entradas Recientes
- Photosynth: Crea Panoramas Tipo Esfera con tu iPhone y Gratis!
- Ruido de Colores: Ruido Blanco, Ruido Rosa, Ruido Gris, Ruido Azul, Ruido Marrón, Ruido Violeta (Ejemplos de los Sonidos y Definiciónes y Gráficas)
- 15 Maneras de Hacer tu Instalación de WordPress Más Segura
- Buscan Aplicación para Monitoreo de Internet y Medios
- Preservando Memorias
- ReMarketing: Publicidad que Te Sigue Aunque la Hayas Ignorado!
- Uno de los Puentes Más Peligrosos del Mundo
- Google Maps Multado por Ser Gratis WTF!
- Goldfrapp – Monster Love
- iMac® TouchScreen: Si Existen (Video) y iMac® Controlable con Gestos Estilo Kinect®
Comentarios Recientes
- Napaboy: Una de ellas es: alizee – Que Veux Tu (Madeon Remix) (madeon Remix) otra es: ladytron – white...
- Oscar: youtube.comHOLA A TODOS . disculpen sabran alguien el nombre de estas canciones? http://www.youtube.com/watc...
- fernando villanueva: hola buenas tardes !! mi pregunta mas que comentario es !! me gustaria saber donde puedo...
- Cesar: Medina – You & I (Deadmau5 Remix) Creo que es esta =)
- Cesar: La cancion de Medina que se llama You and I, que version o que Remix es el que pasan en 98.7?























