Mostrando entradas con la etiqueta Wordpress. Mostrar todas las entradas
Mostrando entradas con la etiqueta Wordpress. Mostrar todas las entradas


Renombrando 'table_prefix' en un Wordpress ya instalado

Es una interesante medida de seguridad, una de las varias que se suelen aconsejar para reforzar tu blog o web soportada en Wordpress: cambiar o renombrar el prefijo de las diversas tablas que componen la Base de Datos -que en adelante llamaré B.D.- de un blog Wordpress YA INSTALADO. He dicho 'renombrar', por tanto esas tablas ya están previamente nombradas.

Por defecto esas tablas aparecen con el prefijo 'wp_nombredetabla'. De lo que aquí se trata es de convertirlas a 'tunuevoprefijo_nombredetabla'.

Para verlas debes ingresar en el Panel de Control de tu servidor o alojamiento web, clicar en phpMyAdmin y finalmente en el nombre de tu B.D. Por defecto las tablas que ha creado Wordpress son siempre las siguientes ONCE:

wp_commentmeta
wp_comments

wp_links
wp_options
wp_postmeta
wp_posts
wp_terms
wp_term_relationships
wp_term_taxonomy
wp_usermeta
wp_users


Si observases que existen otras además de éstas, puede deberse a la instalación de algun 'plugin' -aunque eso no es 'políticamente' correcto por parte de su creador-, pero también a que tu sitio ha sido 'hackeado'. Si sospechas esto último, deja de lado este tutorial y resuelve primero el problema del 'hackeo', comunicándote inmediatamente con quienes manejan tu alojamiento o servidor.

¿Para qué renombrar el prefijo 'wp_' de esas tablas?


Por seguridad, como seguramente ya comprendes -y por eso quizás has llegado a este artículo-. Con el tiempo y el uso te vas dando cuenta de que el asunto de la seguridad es algo importantísimo en un blog auto-alojado con WP.

Grave aumento de ataques de fuerza bruta

Severidad, naturaleza y objetivos de estos ataques

Tienes un blog auto-alojado y usas la plataforma que te ofrece Wordpress.org.

Por poco que lleves con esto, te habrás dado cuenta de que, por desgracia, el asunto de la seguridad en WP es absolutamente primordial. Es un tema antipático. Te quita tiempo para publicar entradas. Te calienta la cabeza buscando aquí y allá. Todo el esfuerzo que llevas dedicando a tu blog puede desaparecer de un plumazo, porque resulta que Wordpress es una de las plataformas de 'blogging' más atacadas del planeta...

Hay varios tipos predominantes de ataques contra webs o blogs como el tuyo, la mayoría automatizados mediante 'botnets' o 'robotitos', piezas de código malicioso que pululan a sus anchas por la Red. Hay p.e. los denominados DDoS o 'ataques distribuidos de denegación de servicio' -busca en Internet si te interesa- que persiguen manipular tu sitio sin que te des cuenta para, posteriormente, lanzar ataques coordinados a terceras webs más importantes. Luego están los denominados ataques de 'fuerza bruta', es decir destinados a romper tu usuario/contraseña o penetrar directamente en tu base de datos.

Estos son los dos principales tipos de ataques hacia blogs que usan Wordpress. Bueno, al menos los que ahora mismo están 'jodiendo' más activamente. Y en verdad:

Estamos en medio de una nueva y muy aumentada oleada de estos tipos de ataques a blogs Wordpress. Hoy en día es un problema ALARMANTE.

Clásicamente los ataques a sitios web que usan gestores de contenidos como Wordpress o Drupal emplean varios métodos o 'vectores' de ataque: que si XSS, que si inyección SQL, que si robo de 'cookies', que si intercepción del protocolo de transferencia FTP/SSH, que si a través de otras webs infectadas en tu mismo servidor compartido, que si el protocolo XMLRPC, yoquesé... Y todo esto 'te suena a chino', claro. Normal.

La actual oleada de ataques tiene mucho que ver con el protocolo XMLRPC (Wordpress lo utiliza mediante el archivo xmlrpc.php, situado en la raíz de la instalación). Mañana puede basarse en otro método -aunque hay que decir que este protocolo era, es y parece que seguirá siendo vulnerable un buen tiempo, de modo que los malos hackers seguirán 'encontrándole las cosquillas'-.

Creo que previamente debes entender un par de cosas (o tres):

How to solve when I can not save draft or preview post from the Wordpress editor.


Estoy preparando un artículo en el Editor de mi blog autohospedado de Wordpress pero no quiero aún publicarlo. Voy escribiendo, añadiendo párrafos, trozos de código, fragmentos de texto a revisar, suprimir y sintetizar más adelante. Un trabajo normal de creación en un blog normal, vamos.

Llevo varios días 'madurando' y puliendo el escrito, pues aborda un tema técnicamente complejo y no quiero abrumar al lector con una tesis. Así que le voy dando al botón 'Guardar borrador' ('Save draft' en inglés, pues tengo WP en inglés, próximamente os explicaré por qué...).

Un día, de repente y tras más de una hora al teclado, un montón de esfuerzo y de trabajo sobre el original, le doy como siempre a 'Guardar borrador' y, ¿con qué me encuentro?... ¡con una pantalla en blanco!

Dios...

Intento recuperarlo, dándole a Ctrl+F5 (recargando la página), pero es inútil. No puedo resuperar lo último escrito en ese artículo. En la barra de direcciones sólo aparece:

midominio.com/wp-admin/post.php

Da mucha rabia. Todo el esfuerzo de creación, síntesis, retoque, etc. de ese día (que no fue poco) se va al garete.

Vuelvo al menú de entradas o 'posts' y selecciono el artículo en cuestión. Aún está ahí, pero todo el trabajo reciente de ese día no se ha guardado. Ni siquiera el guardado automático ha funcionado. Compruebo, desde el Editor, que tampoco funciona el botón de 'Vista previa' del artículo en cuestión.

Trabajando con Wordpress (estoy con la última versión 3.5.2), de vez en cuando aparecen problemas como éste, realmente molestos porque atañen a funcionalidades imprescindibles, en este caso el Editor (también llamado TinyMCE). Y de algún modo ya se intuye que, de entrada, no será fácil hallar la solución.

Tras casi una semana rompiéndome la cabeza, investigando a ratos por Internet, finalmente doy con la solución al problema, bueno, a ESTE problema, pues puede haber causas diferentes.

Éste es el caso: Nos encontramos con que el widget 'Enlaces entrantes' del área Escritorio de nuestro blog autohospedado en Wordpress parece que no funcione. Es decir, no muestra enlaces hacia nuestro blog desde otras ubicaciones, ¡cuando probablemente ya sabemos que existen algunos!

Éste es el aspecto del widget que 'parece' que no acaba de funcionar:


La gente dice: años atrás el widget funcionaba. Pero desde hace un tiempo, muchos blogueros han visto cómo ya no muestra los enlaces entrantes. ¿Decidieron todas esas webs a la vez que había que eliminar sus enlaces a nuestros blogs? Por supuesto que no.

Se proponen por ahí una serie de posibles soluciones, casi sempre introduciendo nuevas URL en la configuración del widget, la mayoría de las cuales, si no todas, no funcionan bien.





Algunas parecerá que devuelven resultados, pero si uno se toma la molestia de ir a las páginas referenciadas y buscar esos vínculos a nuestra web (incluso mirando en el código fuente de esa página), resulta que no existen tales vínculos, sino simplemente palabras similares al dominio de nuestra web.