Atención webmasters que se valen del plugin WordPress SEO by Yoast pues reportan varios portales que en versiones anteriores a la 1.7.4. se ha detectado una grave vulnerabilidad que puede poner en riesgo a millones de sitios web.
La falla se ha solucionado en la más reciente versión de este fantástico y popular plugin diseñado para optimizar automáticamente múltiples características relacionadas al SEO (sitemaps, reescritura de títulos, metadatos sociales, exclusiones de indexación, etc.) en cualquier sitio web WordPress.
En fin, dicha versión es la 1.7.4 y 1.5.3 para quienes pagan por la versión premium, así que si no cuentas con ella(s) se recomienda que actualices lo más pronto posible el plugin -desde el panel de WordPress o manualmente desde la galería de plugins de WordPress.org– para minimizar la probabilidad de un ataque de ese tipo.
En cuanto a los detalles de la vulnerabilidad, se menciona la posibilidad de su aprovechamiento para ejecutar ataques de inyección SQL a ciegas o Blind SQL injection. Por cierto, ha sido el creador del plugin WPScan quien le ha descubierto y en la página de dicha herramienta ha publicado un extenso reporte técnico con lo conseguido -eso sí, lo compartió tan pronto Yoast dio con la solución-.
Después de 9 meses de trabajo, presentan layerswp.com desde OBOX, empresa responsable por el producto.
Se trata de Layers, un constructor gratuito de sitios web capaz de diseñar temas para Wordpress en poco tiempo. Layers tiene siempre en mente que el destino es Wordpress, motivo por el cual su interfaz recuerda bastante a la de este CMS: está construido sobre él.
Podemos empezar desde cero o ir alterando algunas de las plantillas existentes en el sistema, siempre usando la barra de widgets, el corazón del sistema. Layers trata cada web como si fuera una construcción de LEGO, siendo cada pieza un widget diferente que puede personalizarse y ponerse en el lugar que deseemos.
Como no podía ser de otra forma, todo lo allí construido es responsive, adaptándose a las pantallas de los dispositivos móviles que consulten el resultado. En su web podéis ver algunos ejemplos construidos con esta nueva plataforma, presentada ayer al mundo y prometiendo que se trata de solo un primer paso, ya que tienen grandes planes para el futuro próximo.
Sobre el modelo de negocio: aún no han informado nada, ya que solo indican que es «gratis para siempre».
Podéis probarlo aquí, online, sin necesidad de instalarlo, aunque esta página de pruebas solo permite el acceso durante tres días, después de ese tiempo es necesario bajarlo e incluirlo en nuestro Wordpress para usarlo tanto tiempo como queramos.
El directorio uploads es el más dinámico de nuestro Wordpress, donde se guardan todas las imágenes y archivos en general que publicamos en nuestros artículos. El resto de contenido suele mantenerse estático (hasta que actualizamos la versión de wordpress o «jugamos» con plugins), pero el contenido multimedia es lo que realmente debe guardarse a diario para tener un backup actualizado.
Los que ya sabéis dónde se encuentra ese directorio dentro de la estructura de wordpress, no tenéis que complicaros mucho, basta hacer un backup del lugar adecuado, pero si queréis acceder a un zip con todas las fotos de vuestro Wordpress sin necesidad de usar FTP, este plugin es realmente útil: downML – Download Media Library.
Como veis en la imagen superior, generará un archivo con todo el contenido en él, siendo posible bajarlo desde el panel de administración de Wordpress usando el enlace que allí divulgan.
En caso de que tengáis varios gigas de imágenes, no es recomendable hacer un zip con todas ellas, ya que el tiempo que tardará en prepararlo puede ser muy superior al que tardará el soporte de vuestro hosting en hacerlo «a mano».
Sabemos que no es sencillo el tener que elegir un theme para nuestros sitios web creados con WordPress pues aunque hay miles de opciones en la red, tan completas y muchas de ellas mantenidas a la vanguardia -empezando por su código optimizado y diseño responsive-, siempre queda faltando algo, un pequeño detalle que generalmente lo tiene otro theme.
Pues bien, para disminuir el dolor de cabeza que la tarea produce, y sin hacer sufrir nuestros bolsillos, compartimos hoy una selección de temas para WordPress que se disfrazan de themes individuales pero que en realidad son completos constructores donde dichos detalles perdidos se pueden invocar con apenas unos pocos clics, característica que de paso dará origen a infinidad de nuevos themes personalizados. Aquí les repasamos brevemente:
Incluye Shortcodes, apariencia responsive, fluidez, compatibilidad con retina display además de bbPress/BuddyPress y WooCommerce, SEO, extensiones, megamenús, opciones para la navegación, efectos y soporte. Se trata de un intuitivo framework que, partiendo de cualquiera de 4 themes iniciales (Integrity, Renew, Icon y Ethos son sus nombres) elegido según la temática deseada para el sitio web, permitirá crear decenas de nuevos estilos sin igual. Sin ir más lejos, en su página promocional se muestran más de 30 ejemplos de lo bien que lucen los temas generados mediante modificaciones simples desde su avanzado panel de opciones completamente incorporado en el editor visual de temas que trae WordPress.
Un tema multipropósito, para cualquier clase de contenidos temáticos o tipo de sitio web, que realmente encapsula al menos 80 estilos de themes predeterminados y personalizables que se pueden activar con un clic. Dispone de más de 200 shortcodes e ítems, layouts modificables para cada componente de la página, un intuitivo panel de configuración llamado Muffin Options, sliders, compatibilidad con bbPress, modo de mantenimiento, efectos, formularios y un estilo responsive en todas sus presentaciones.
Un constructor de páginas responsive que viene en forma de plugin para WordPress, lo que de paso garantizará su uso aún junto a otro theme usual. Lo que ofrece es la edición a través de una herramienta visual donde se podrán arrastrar y soltar “tarjetas” -de ahí el nombre- armando la estructura de la página y partiendo de decenas de diseños predeterminados que le asisten. Lo demás será ir configurando en vivo cada detalle dentro de las tarjetas, eso sí, contando para ello con intuitivas opciones flotantes, menús y un editor de código desplegable desde cualquier elemento.
Aquí la mención es doble pues aunque ElegantThemes es un referente por ofrecer casi 90 temas diferentes, uno de los más recientes incluidos en su paquete, Divi, viene con constructor propio: Más de 20 layouts predeterminados completamente personalizables, diseño responsive, edición y composición de elementos arrastrándolos y soltándolos, módulos independientes, cabeceras únicas y la garantía de contar con la mejor seguridad resultante del asocio de su compañía con Sucuri Security.
Especialmente para temas corporativos, sitios de comercio electrónico y landing pages animadas, Royal ofrece más de 60 estilos predeterminados y personalizables, al igual que X Theme, disponibles como vista previa desde su página promocional. Código altamente optimizado, diseños responsive, compatibilidad con WooCommerce, shortcodes y Bootstrap como base le caracterizan. Igualmente, al pagar por la licencia de Royal, se obtendrá acceso gratuito a 6 plugins valorados en US$119: Visual Composer, Ultimate, LiveChat, Master Slider, VisualComposer y SliderRevolution.
Finalmente una opción para sitios web, revistas, blogs y portafolios relacionados a la moda, o al menos en esencia pues también se puede configurar para otros propósitos. Oshin presenta un constructor visual con funciones de arrastrar y soltar, centenares de Google Fonts a un clic, múltiples layouts para cada tipo de elemento en su composición, sliders, más de 50 módulos/shortcodes y 16 versiones predeterminadas de su flexible theme con diseños responsive también.
Para más opciones vale revisar la recopilación original creada en Hongkiat donde se comparten 15 interesantes themes premium que también se “multiplican” con sus herramientas de personalización. Ahora bien, si tienes alguna opción que te haya resultado útil y deseas compartirla con la comunidad, no dudes en recomendarla en los comentarios.
Atención usuarios de WordPress.com, exclusivamente, quienes paguen por su Plan Business: A partir de ahora pueden conectar sus cuentas de Google Analytics, el servicio de estadísticas y analíticas de Google, con sus respectivos sitios web creados a través de la plataforma de WordPress.com.
La novedad era una de las más aclamadas por los millones de usuarios de esta popular herramienta de creación de blogs y otros sitios web la cual siempre ha carecido de funcionalidades de edición avanzada en el código de cada uno ellos, quizá apelando a la seguridad, promoviendo su propio sistema de estadísticas o simplemente respondiendo a su modelo de negocio. Así pues, resulta de lo más interesante pues Google Analytics es un referente en cuanto a analítica web (reportes de visitas, datos de social media, conversiones, demografía, etc.) incluso hasta en WordPress.org, su versión libre, donde es uno de los más usados.
En fin, la integración se habilita en tres sencillos pasos:
2. Crea una nueva «Propiedad» en Google Analytics y mantén presente el Tracking ID o identificador de seguimiento, un sencillo valor que se genera para habilitar los registros web. Luce así: «UA-123456-12″.
3. Entra a WordPress.com, ve a la sección «Mis sitios», escoge el que vas a conectar con Google Analytics, ve a su menú de configuración, selecciona la opción «Analytics» y en el respectivo campo que aparece, ingresa el Tracking ID generado en el anterior paso. Eso es todo, restará esperar unos minutos para que se ponga en marcha el registro estadístico así como sus primeros informes.
De nuevo, una útil funcionalidad que da sus primeros pasos en WordPress.com. No molestaría verle disponible también para los usuarios que se valen de su otro plan de pago sino es que para quienes usan su plan gratuito.
Productividad para redactores y administradores de sitios web creados con WordPress, especialmente blogs, es lo que logran ofrecernos aplicaciones móviles para Android como las que hoy compartimos. La mayoría son recomendadas por los especialistas de ElegantThemes quienes consideran que hacen parte de las mejores apps existentes para enriquecer la eficiente gestión de dichos sitios junto a los contenidos multimedia que les acompañan. Aquí están:
Una elegante aplicación, especialmente por su Mini Mode, que logra ahorrarnos una enorme cantidad de tiempo con un optimizado teclado en pantalla que apenas ocupa espacio dentro de ella, algo de agradecer al momento de escribir para sitios web. En cuanto a lo demás, coloridos temas para escoger, gestos a modo de atajos, varios lenguajes, autocorrección, un modo flotante para redimensionarlo o moverlo a gusto, un panel de emojis y hasta compatibilidad con smartwatchs se incluyen en sus opciones. Viene tanto en versión gratuita como en una más completa por US$ 3.99.
Una interfaz para complementar el manejo que permiten las aplicaciones móviles oficiales de este par de servicios, WordPress y Blogger, tan eficiente que posibilita hasta el manejar sitios de uno y otro en simultáneo. Su idea es simplificar la edición de los artículos brindando menús rápidos para la inserción de contenidos multimedia (citas, tweets, videos de YouTube, etc.) así como para hacer más cómoda la gestión de las publicaciones.
La excelente aplicación móvil oficial del servicio de estadísticas y analíticas para sitios web que Google nos ofrece de forma gratuita; Claro, hace falta disponer de una cuenta en Google Analytics para aprovecharle en cualquier dispositivo. La app ofrece un escritorio con reportes generales de nuestros sitios en monitorización pero su menú lateral abre espacio para informes más avanzados, en periodos de tiempo personalizados, que involucran registros de visitas, impresiones, datos demográficos, objetivos, datos de búsquedas, conversiones, información de dispositivos usados para entrar, etc.
La app móvil del servicio homónimo el cual, independientemente del dispositivo y por una cuota mensual que inicia hasta en menos de un dólar por cada sitio web WordPress agregado, permite gestionar de forma centralizada -sí, también desde smartphones- todo lo que tiene que ver con el manejo de plugins, themes, actualizaciones, copias de seguridad, administración de comentarios y hasta monitorización SEO en su plan más avanzado.
Se trata de un grabador de audios de alta calidad y con duración ilimitada que además trae: Bitrate cambiable entre 32 a 320 kbps y sample rate entre 8 a 44 kHz, grabación mono y estéreo, espectro visual, múltiples formatos compatibles (WAV, MP4 y 3GP) y varias opciones de gestión y compartición. Mejor dicho, un completo conjunto de herramientas para trabajar con audio en WordPress, por ejemplo, al promover un podcast de entrevistas, lecturas, conferencias, presentaciones, etc.
Imprescindible para gestionar cuentas de redes sociales al punto de poder programar las publicaciones del sitio web para horas específicas en el futuro y manejar en qué perfiles (de Twitter, Facebook, Linkedin, etc.) se promoverá cada nuevo post. Aunque Buffer se añade cómodamente al menú de “compartir” que Android despliega en muchas aplicaciones, se integra a la perfección con lectores de noticias y otros específicos servicios de gestión de social media como Tweetcaster.
Y, aunque pueda parecer trivial, no podemos dejar de recomendar la aplicación oficial de WordPress para móviles con la que es posible gestionar contenidos tanto de sitios web en WordPress.com como los autoalojados con WordPress.org. Control de entradas, revisión de contenidos multimedia, edición de páginas y artículos, estadísticas rápidas -en WordPress.org hace falta tener instalado el plugin Jetpack- y un modo para visualizar el sitio web en su versión móvil, son algunas de sus más llamativas características.
¿Tienes alguna app para recomendar por lo útil que te ha resultado? No dudes de compartirla en los comentarios.
Las extensiones de Wordpress ayudan a aumentar las funcionalidades de esta plataforma de gestión de contenido hasta tal punto que es posible usarla para una infinidad de usos diferentes.
Tiendas online, sistema de distribución de archivos, Landing pages, blogs, gestión de suscriptores, foros… a menudo os hemos hablado de plugins que transforman Wordpress en portales que se alejan del concepto blog inicial, o que aumentan las funciones para aumentar su seguridad. Recordad el artículo 12 usos de WordPress poco habituales, continuación de El poder de Wordpress, que publicamos en 2010.
Ahora llega desde gremyo.com una inforgrafía con una colección de 22 populares extensiones de Wordpress, con su puntuación, número de instalaciones y última actualización.
Aquellos usuarios que tengamos nuestros sitios web bajo WordPress alojados en nuestros propios servidores, debemos tener en cuenta que ya tenemos a nuestra disposición la nueva versión de este popular sistema de gestión de contenidos, llegando a la numeración 4.1 bajo el nombre de «Dinah», en honor a la cantante de jazz Dinah Washington. Así que, ante un nuevo fin de semana y si los compromisos pre-navideños nos lo permiten, ya podemos actualizar a la nueva versión, eso sí, tomando las ya sabidas precauciones previas a la actualización.
Entre las novedades de WordPress 4.1 nos encontramos con el nuevo tema oficial Twenty Fifteen, el cual dispone de una interfaz de usuario clara que mostrará correctamente los contenidos en todo tipo de dispositivos, contando también con la familia de fuentes Google Noto para mostrarlos textos de manera muy legible en cualquier pantalla. Se mejora el modo de escritura libre de distracciones, se añade la posibilidad de cerrar sesión desde cualquier otro ordenador, dispone de soporte para la integración de vídeos de Vine con tan sólo indicar su URL, y además, dispone de su motor de recomendaciones de plugins en base a los plugins instalados.
WordPress señala en su anuncio que su sistema ya está traducido en más de cuarenta idiomas, estando otros nuevos en progreso. Además, incorpora otras mejoras y novedades bajo el propio sistema, como la compatibilidad de las consultas de los metadatos, fechas y términos con la lógica condicional avanzada, entre otros.
Además, WordPress ya se ha puesto manos a la obra para desarrollar la que será la siguiente versión, la versión 4.2, que será lanzada ya durante el próximo año, aunque de momento no se sabe fecha concreta.
De la mano de las recientemente añadidas funcionalidades enfocadas a una mejor gestión desde diferentes dispositivos, en particular, desde móviles y sus pequeñas pantallas a las que ahora el panel de WordPress se adaptará automágicamente contando incluso con una más cómoda vista de estadísticas y un veloz acceso a las nuevas secciones My sites y My pages, ha llegado a WordPress.com y a WordPress.org una importantísima novedad: La posibilidad de administrar múltiples sitios WordPress y todo el contenido que a cada uno de ellos respecta (posts, páginas y plugins) desde un mismo escritorio o panel principal.
Así es, independientemente del dispositivo, ahora será posible disponer de todos los artículos (publicados, borradores, programados, eliminados) de múltiples sitios desde un único escritorio. Igualmente, una vista previa acompañará cada nuevo post para facilitar su repaso rápido y su edición inmediata. Y por supuesto, las páginas y plugins de cada sitio también se podrán gestionar en simultáneo con los de sus sitios “hermanos”. La clave de todo: El plugin Jetpack, otro ya optimizado para móviles, que en su versión 3.3 permitirá la conexión de varios sitios en un centralizado panel.
De nuevo, las novedades estarán disponibles tanto para usuarios de WordPress.com como para quienes mantienen varios sitios alojados en servidores propios. Quizá para este último grupo no sea algo tan sorprendente pues con plugins y configuraciones especiales es mínima la complejidad de gestionar diferentes sitios en simultáneo, sin embargo, para usuarios de WordPress.com que para gozar de decenas de características con facilidad les es necesario sacrificar un control más amplio, la actualización puede caer de maravilla.
No es difícil añadir el código de adsense en un CMS moderno, pero si deseáis instalar el plugin oficial de google para Wordpress, ahora es el mejor momento.
Llega la versión 1.0, saliendo de la fase beta y modificando su nombre, a partir de ahora se llamará Google AdSense, no Google Publisher Plugin (beta).
Disponible en wordpress.org/plugins/google-publisher/, anuncian en el Changelog dos novedades principales: la eliminación del tag «beta» y el cambio de nombre, manteniendo las funcionalidades implantadas en noviembre: diferenciación de las unidades de links, algo importante a la hora de contar la cantidad de bloques de anuncios en una plantilla y posibilidad de incluir más de tres bloques en modo diseño.
Este plugin permite también integrar el blog en las herramientas de google para webmasters, especificar páginas en las que no queremos anuncios, poner bloques compatibles con móviles y, en general, gestionar la publicidad de forma sencilla e intuitiva.
Aunque las versiones anteriores no han sido bien recibidas por los usuarios (basta ver la cantidad de votos negativos), es bueno saber que google sigue trabajando en el tema, ayudando a los que prefieren no «ensuciarse las manos» directamente en el código.