¿Archivos maliciosos en WordPress? Revisa tu instalación, por que a mi me ha pasado en un blog. Como todo webmaster que se precie, echando horas a mis páginas como si no hubiera un mañana, de vez en cuando entro en ellas a través de dispositivos móviles, ya sea mi móvil o mi tablet y cual no sería mi sorpresa cuando entrando en una de ellas me redirige a una página de contenido solo para adultos.
Mi sorpresa fue mayúscula por que a lo mejor hay webs en las que después de un tiempo sin tocarlas, o por estar poco actualizadas, te puede sorprender menos, pero es que era en uno de mis buques insignia, Evita la Crisis. Tras revisar por todos los lados no veía la solución, máxime cuando estaba fuera de casa. El problema es que al llegar a casa veo que todo va normal, por lo que pensé que posiblemente mi hosting hubiera detectado el problema y lo hubiera solucionado, pero no era así. Resulta que este archivo afectaba solo a mi web desde dispositivos móviles, como descubrí la siguiente vez que traté de acceder a dicha web por dichos medios, por lo que si eres webmaster y no accedes a tu/s web/s desde este tipo de dispositivos, puede que lo tengas y no lo sepas. Continua leyendo “Archivos maliciosos en WordPress” »
Una Extensión de las mas utilizadas en Magento es Fooman Speedster, que acelera tu tienda de Magento comprimiendo, combinando y “cacheando” el JavaScript y el CSS. Utiliza la biblioteca Minify desarrollado por Steve Clay y liberado bajo una licencia BSD.
Puedes ver una demo en Magento 1.7.0.2 con Fooman Speedster aquí. Puedes descargar la extensión aquí. Continua leyendo “Magento: Fooman Speedster y los estilos” »

En las últimas versiones de NextGEN Gallery se ha presentado un problema, no genera thumbnails o miniaturas… El problema es de memoria pero no del WordPress, sino del plugin en concreto. Buscando la solución he encontrado un mensaje que nos da la solución en Visser. Lo comparto con vosotros por lo sencillo y útil que me parece. Continua leyendo “Solución a NextGEN Gallery no genera miniaturas (Thumbnails)” »
Muchas veces mientras trasteamos en nuestro Magento nos aparece el dichoso Error 500 Internal Server Error. Hay veces que no nos queda mas, es un error interno del servidor por que parte del código choca con las directrices del mismo, y no te lo ejecuta, generalmente por la configuración (sobre todo de Google o Paypal), pero en Magento el 90 por ciento de las veces, es algo mas sencillo. Puede ser que estemos intentando acceder a una sesión ya caducada, en cuyo caso se resuelve borrando var/cache y var/sessions y volviendo a entrar pero borrando todo lo que no sea la url de la tienda.
La otra opción mas común, es que se nos han desconfigurado (por no decir que los hemos desconfigurado nosotros) los permisos CHMOD. Esto se corrige asignando los permisos correctos a todos y cada uno de los archivos y carpetas de nuestra tienda Magento. Lo puedes hacer uno a uno, pero claro como Magento apenas tiene archivos, tus nietos pueden acabar tu labor. También hay programas FTP, como por ejemplo FileZilla que es gratuito, que si te pones en la carpeta superior, te cambia los permisos automáticamente de todo lo que tenga dentro, pero claro, también tarda lo suyo, aunque considerablemente menos, eso si también te chupa transferencia.
Hace tiempo en un foro encontré un script, que he ido modificando y adaptando según actualizaban las versiones para mi propio magento, y me ha ido bastante bien. Solo había que editar la línea 83 para poner el path a nuestra tienda.
Continua leyendo “Magento: Solución a error 500 Internal Server Error” »
En la actualidad son muchas las pymes y autónomos que utilizan gestores de contenido (CMS) como WordPress, SMF, Joomla!, Magento, OsCommerce o Prestashop, para crear sus sitios web, tiendas online, blogs, foros, etc, pero muy pocas las que toman medidas de seguridad para prevenir problemas o fallos con su gestor.
La utilización de un gestor de contenido (CMS) para crear o desarrollar un sitio web, tienda online, blog, foro, escritorio virtual, etc, resulta cada vez más frecuente por parte de las pymes y autónomos. Su facilidad de uso, funcionalidades y sobre todo, que la mayoría son gratuitas, hace que se convierta en una elección a tener en cuenta. Podemos escoger entre una oferta de CMS muy amplia (WordPress, Joomla, Drupal, Moodle, Sugar CRM, etc), simplemente debemos decidirnos por aquel que mejor se adapta a nuestras necesidades e instalarlo de forma automática en nuestro hosting.
Al utilizar un CMS hay muchos aspectos que debemos tener en cuenta para fortalecer la seguridad de nuestro sitio web. Aunque no es frecuente, podría llegar a vulnerarse su seguridad, motivo por el cual se sacan nuevas versiones continuamente. Uno de los ejemplos más recientes lo encontramos en Oscommerce, que fue víctima de un ataque masivo (ver artículo de CDmon).
Os dejamos con algunos consejos y medidas que os ayudarán a mejorar la seguridad de vuestro sitio web: Continua leyendo “Consejos de seguridad para las pymes y autónomos que utilizan gestores de contenido (CMS)” »
Ya está aquí WordPress 3.2. Se oían hoy mismo rumores de que se atrasaría unos días pero el 5 de Julio, mismo día en que se alcanzaban los 15 millones de descargas de WordPress 3.1 en menos de 5 meses, ya tenemos la nueva versión de WordPress lista para descarga.
Las novedades de esta versión son, aparte de un importante lavado de cara, las siguientes:
Cuando Magento 1.4.0.1 o superior presenta una condición de error es muy probable que veas el siguiente mensaje:
There has been an error processing your requestException printing is disabled by default for security reasonsError log record number: XXXXXXXXXXXXXXX
A diferencia de las versiones anteriores de Magento que mostraban directamente el informe de errores de manera que el que accediera a la tienda mientras estuviera el error podía verlo, en la 1.4.0.1 y las siguientes versiones mantienen los datos privados y accesibles sólo para los administradores y en su lugar nos muestra el conocido mensaje “Exception printing is disabled by default for security reasons”. Esto es porque hay información en los informes de error que los piratas informáticos o hackers pueden utilizar, así que es genial ver a la seguridad Magento mejorar. Este cambio entró con la versión 1.4.0.1 como se documenta en las notas de lanzamiento:
Comentarios recientes