Category: Wordpress

Acaba de salir a la luz la versión 2.9 de WordPress, el CMS por excelencia de esta década.

3386067926_37a419caea_m

La lista de novedades es impresionante, todo un aliciente para actualizar:

# Deshacer/papelera, de manera que si borras una entrada o un comentario puedes recuperarlo..
# Editor de imágenes integrado con el que recortar, editar, rotar y escalar imágenes.
# Actualización en lote y comprobación de compatibilidad de plugins, con lo que podrás actualizar varios plugins a la vez y poder ver antes de actualizar si los plugins son compatibles con tu versión de WordPress.
# Incrustación sencilla de vídeos solo con pegar la URL, gracias a Oembed. Puedes incrustar contenido de YouTube, Daily Motion, Blip.tv, Flickr, Hulu, Viddler, Qik, Revision3, Scribd, Google Video, Photobucket, PollDaddy, y WordPress.tv (más próximamente).
# Soporte por defecto de rel=canonical para mejorar el SEO.
# Optimización automática de la base de datos desde el fichero wp-config.php solo con añadir define(’WP_ALLOW_REPAIR’, true);.
# Los temas pueden tener “miniaturas de entrada” para tener una imagen asociada a la entrada.
# Nueva tabla commentmeta.
# Tipos de entrada personalizados, algo que estaba previsto para la versión 3.0.
# Carpetas de temas personalizadas, muy util para esos plugins que llevan temas incorporados.
# TinyMCE WYSIWYG y Simplepie actualizados.
# Las barras laterales ahora pueden tener descripciones para que sea más fácil identificarlas.
# Posibilidad de especificar plantillas de categoría no solo por ID, como antes, sino por URL, lo que facilitará a los desarrolladores de temas realizar personalizaciones con las categorías.
# Los registros y perfiles son extensibles, para que recojas más información (cuentas de Twitter, etc).
# La API XML-RPC se ha mejorado para poder cambiar la opción de registro de usuario.
# Creación de galerías a medida, con nuevos atributos con los que incluir o excluir adjuntos de cualquier otra entrada, no solo de la actual.
# Cuando estás editando archivos con el editor de plugins o temas este recuerda la posición y te lleva al sitio donde estabas cuando guardaste.
# El bookmarlet Publica esto se ha mejorado y es ahora mucho más rápido, para que puedas publicar allá donde te encuentres navegando en la red.
# Las taxonomías personalizadas se incluyen en el fichero de exportación WXR y también se importan correctamente.
# Mejores filtros y hooks para los extractos, emoticonos, peticiones HTTP, perfiles de usuario, enlaces a autor, taxonomías, soporte SSL, nubes de etiqueras, query_posts y WP_Query

Si estas cansado de buscar plantillas para Wordpress o Blogger que se adapten a tus gustos y no encuentras nada que recoja tus necesidades, pues ahora podrás crear los tuyos a medida y sin grandes conocimientos en CSS o HTML. Para realizar este trabajo existe doTemplates, una herramienta online para crear templates y personalizarlos.

dotemplates

Sin ni siquiera tener que registrarnos doTemplates nos ofrecerá varios Themes para elegir y personalizarlos a nuestro gusto. La fuente, el color de fondo o insertar una imagen entre mas opciones.

El Theme elegido se puede personalizar por completo y con un poco de paciencia se pueden hacer cosas interesantes sin necesidad de conocer de CSS o HTML. Cuando terminemos de configurar la plantilla podremos descargarla para adaptarla a nuestro Wordpress o Blogger.

Enlace: doTemplate

descargasEstos plugins te permitirán ofrecer varios archivos a los visitantes de tu sitio para su descarga. Todo el mundo tendrá una preferencia diferente, pero, aquí está una lista de los mejores plugins para la gestión de descargas con WordPress.

  1. Drain Hole
    Usado por muchos, principalmente en sitios personales. Hasta el momento es el mejor gestor de descargas que he podido encontrar. Hace todo lo que anuncia y lo hace bien. Aún no he tenido problemas con este plugin. Lo recomiendo!
  2. WP-DownloadManager
    Un gran plugin, hace todo sin problemas. Tiene más características de lo que se podría esperar en el plugin de este tipo. Cosas tales como plantillas, categorías, feeds RSS, y mucho más.
  3. WP-Filebase
    Tiene las características obvias que se espera de un gestor de descargas. Algunos de los aspectos más destacados son las etiquetas rápidas, mejores álbumes de widget, detalles de archivo extenso, e incluso descargar una pausa.
  4. Wordpress Download Monitor
    Un plugin con una gran interfaz. Es simple pero completo. Hace su trabajo como un gestor de descargas y la mantiene simple a la vez. Algunos de los puntos de atracción de este plugin son: URL simple descarga personalizada, páginas de error personalizadas, descarga espejos, e incluso los campos personalizados para todos los archivos.
  5. Simple Download Monitor
    ¡Es simple! Para citar al autor del plugin “… Quería controlar el número de descargas de archivos sin tener que mantener ningún tipo de base de datos o la realización de los vínculos especiales de descarga. Yo sólo quería cargar un archivo en un directorio designado a través de FTP, proporcionar un enlace directo a ella y de vez en cuando verifique el número de descargas“. Este complemento también permite registros avanzados.

Desde Milw0rm, una de las mayores bases de datos de exploits que existen, nos hemos enterado de que existe una vulnerabilidad en una de las versiones  del conocido plugin para wordpress wp-forum 1.7.8.

El Exploit es sobre Inyección de SQl en la que fácilmente cualquier usuario puede copiar una url al navegador ( como generalmente se realiza una inyección sql) y aprovechar esta vulnerabilidad.

El Bug es grave pues aún hay usuarios que usan este plugin  y se recomienda actualizar a la versión 2.2 y esperemos que no ponga en riesgo todos los sitios web que usan este plugin, ya que encotnrar sitios web vulnerables a este plugin es muy fácil, con tan solo escribir los “dorks” en google se pueden encontrar muchos sitios vulnerables:

allinurl:page_id inurl:showforum
inurl:plugins/wp-forum
“index of /” wp-forum

Una solución temporal es que desactiven el plugin mientras se esperan nuevas actualizaciones o actualizar inmediatamente tu versión del wordpress y del plugin, ya que dejar esto así puede acabar en un “deface“  en el peor de los casos.

Web del autor | Fahlstad

Buscando una alternativa a Google Analitycs podemos encontrar gran variedad de sitios que ofrecen el servicio, incluso hay contadores de visitas “avanzados” que nos muestran gran parte de estas estadisticas que nosotros buscamos, pero para los que prefieren un plugin para el mismo wordpress, tienen esta alternativa, StatPress.

statpress.PNG

Statpress es un plugin que funciona en la mayoría de versiones de wordpress (incluida la vresión 2.7) y que te muestra en forma gráfica, un completo informe sobre las visitas que tiene tu blog, algunas características son:

  • Muestra las características de cada día.
  • Guarda un log  de las estadísticas.
  • Muestra el navegador y la IP del visitante.
  • Muestra fecha y hora de cada visita.
  • Muestra la url de las páginas que visitaron.
  • Muestra el navegador que usó el visitante.

La instalación es como la de un plugin normal, descargas el archivo y lo subes a través de tu panel de administración de wordpress, una vez hayas activado el plugin te aparecerá un nuevo módulo como el de esta imagen:

stats.PNG

De allí podrás configurar totalmente el plugin y ver las estadisticas de tu blog. En conclusión podemos decir que este plugin es una gran alternativa a otros servicios de estadisticas que también son muy conocidos.

Descarga | StatPress