Archivo para agosto, 2011
Reducir spam en WordPress usando .htaccess
¿Harto del spam y los spammer en tu blog? Aunque Akismet y otras soluciones antispam nos ayudan no siempre son suficiente, para eso puede usar el fichero .htaccess que te ayudará a reducir el volumen de los robots de spam que acceden de forma directa a tu fichero wp-comments-post.php para lanzar comentarios en tu blog.
Sencillamente tienes que añadir las siguientes líneas en tu .htacces. El fichero como sabes esta localizado en el raíz de tu WordPress. Recuerda realizar antes una copia de seguridad de tu .htaccess antes de editar por si necesitas restaurarla. Y por supuesto no te olvides de cambiar “nombrededominio” en la línea 5 por tu dominio real.
RewriteEngine On
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} .wp-comments-post\.php*
RewriteCond %{HTTP_REFERER} !.*nombrededominio.* [OR]
RewriteCond %{HTTP_USER_AGENT} ^$
RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]
Una vez que guardes el fichero .htaccess editado los robots de spam no podrán acceder de forma directa a wp-comments-post.php. De esta forma se reducirá de forma significativa el volumen de spam en tu blog.
Y si además quieres complicarlo un poco más para los robots de spam también puedes bloquear directamente las llamadas de estos a través de .htaccess añadiendo algo así al fichero:
Leer el resto de la entrada »
Sin tiempo para escribir.112
Sin tiempo para escribir.112
- El futuro del cloud computing, más nubes. Cloud hosting
- 9 Awesome Things You Can Do With Google Analytics 5. KISSmetrics
- WordPress, Drupal y Joomla ¿quien gana?. Ayuda WordPress
- Las diferencias entre WordPress.com y WordPress.org. blogpocket
- Infografía: Revisión de web analytics en 2011. SEOcretos
- Interactive Dashboard in Excel using Hyperlinks. Chandoo
- Tip SEO: automatizar tareas. Mi mundo Online
- 300 planes de negocio y toda la ayuda para llevarlos a cabo. Servicio Andaluz de Empleo
- En lo que Google hace dinero: Publicidad por supuesto pero que palabras claves. Infografía. Recursos Marketing Gratis
- A Look Into: Better Typography For Modern Websites. Hongkiat
- ¿Por qué incordia el Papa?. El Mundo
- 30 citas de gurús del marketing. Marketing Directo
- Siete formas de mejorar la moral de los trabajadores. El Blog Salmón
Entre ERPs de código abierto anda el juego
Una vuelta de vacaciones nunca trae nada bueno y es que la vuelta a la realidad puede ser muy dura, aunque cierto que no está siendo tan “traumática” como pensaba. El caso es que llevamos meses o semanas evaluando opciones y soluciones de ERP para ver si es factible cambiar nuestro actual Nexus ERP (ahora A3ERP) para Windows (propietario y con un coste más o menos razonable), pero que solo es para Windows cuando ya necesitamos una solución web que permita un acceso remoto cómodo y sin Terminal Server.
Y que es lo que andamos buscando, y cual sería nuestro ideal de ERP para la gestión completa de varias empresas con diferentes niveles de acceso y necesidades. No son pocas y al final de este artículo pondré un mini resumen de las opciones que ya conocemos en código abierto, a ver que me podéis recomendar y que conocéis vosotros.
Mi ERP ideal debería ser:
Leer el resto de la entrada »
Un nuevo modelo de negocio para los SMS
En las últimas semanas o meses no paramos de hablar del fin de modelo de negocio de los SMS y los SMS premium para las operadoras, pero no estoy del todo de acuerdo. Es un cambio de concepto realmente grande y supone un cambio en los modelos de ingresos asociados a la mensajería entre móviles, que además trae más competencia al sector, incluso muchas empresas que no son operadores.
Con la llegada de los los smartphones (iPhone, móviles Android, Blackberry,…) y las tarifas de datos a la telefonía móvil hemos empezado a utilizar Internet en nuestros terminales para todo. El movimiento lógico ante la generalización de uso de los datos es que no tiene sentido utilizar y pagar por servicios como SMS (y ya veremos a futuro también lo mismo con las llamadas). Fruto de este cambio empezamos a usar las redes sociales para comunicarnos desde el móvil, pero suele resultar incómodo y poco práctico.
La respuesta a esta nueva necesidad vino de la mano de WhatsApp, una aplicación para móvil que permite enviar “SMS” entre los usuarios de este software para móvil de forma totalmente gratis. Bueno gratis total no, la realidad es que quieren cobrar como 2 dólares al año por el servicio, pero ni ellos tienen claro como van ha cobrar a los cientos de miles de usuarios que tienen. ¡Aquí empieza el negocio también para las operadoras!. Os habéis fijado que en contra de lo que podríamos pensar la propias operadoras en España están haciendo publicidad de WhatsApp, y podría parecer un error porque luchan contra sus SMS, pero de forma acertada se están posicionando ante lo inevitable. Estoy seguro que el cobro del uso anual de WhatsApp se producirá a través de nuestras facturas de telefonía y no descarto que el incluso el coste pueda ser mayor. Aunque hablamos de 2 dólares al año, seguro que muchos pagaríamos sin problemas 1 euro al mes por el servicio, más entre 8 y 30 euros por nuestra tarifa de datos.
Leer el resto de la entrada »
WordPress: Upload seguro, actualizar y otros directorios con .htaccess
Seguro que te preocupas por la seguridad de tu sitio web y de los directorios que necesitan permisos totales CHMOD 777, lo que sin duda podría ser a veces un problema de seguridad. Lo ideal es NO usar plugins que necesites permisos 777 para directorios, pero si estás seguro de usarlos y es totalmente necesario lo mejor es añadir unas líneas a tu .htaccess para mejorar la seguridad. Por comentar algunos caso hay servidores donde para que funcionen plugins tan importantes como W3 Total Cache nos exige tener permisos 777 en los directorio de cache, aunque suele funcionar siempre con un 755.
Entre los directorios de tu servidor que puede necesitar estar protección que te vamos a explicar pueden estar:
- uploads
- upgrade
- backups
- cache, cache-123
- temp, temp-123
- etc..
Suelen ser directorios que no siempre necesitan acceso directo de los usuarios. Entonces, lo que necesitamos es dar acceso para la dirección de tu servidor y de la máquina de la que eres propietario (o hosting compartido). Una vez que tenemos esta información el .htacces deberías añadir estas líneas:
Order Deny,Allow
Deny from all
Allow from 1.2.3.4
Allow from 4.3.2.1
Puedes usar “Allow from” para autorizar sin problemas más direcciones IP. Por ejemplo la dirección de tu ADSL por si necesitas algún acceso. Ahora solo tienes que subir un fichero .htaccess dentro del directorio a proteger y listo, ya estás más protegido que antes contra acceso no autorizado a esos directorios con todos permisos.
Gracias a DigWP por su post.
