Manuales-e.com

Informática, wordpress y más

Archivo para la 'Wordpress' Categoría...

Guardado en Actualizaciones, Wordpress

Publicada una actualización de WordPress, la primera de la rama 3.3 que solventa 15  errores encontrados en dicha versión entre ellos una vulnerabilidad de tipo cross site-scripting.

Toda la información referente en el change log. Los archivos revisados en esta actualización:

wp-includes/nav-menu-template.php
wp-includes/version.php
wp-includes/functions.php
wp-includes/user.php
wp-includes/functions.wp-styles.php
wp-includes/capabilities.php
wp-includes/script-loader.php
wp-includes/class-wp-admin-bar.php
readme.html
wp-admin/users.php
wp-admin/includes/dashboard.php
wp-admin/includes/update-core.php
wp-admin/includes/template.php
wp-admin/includes/ms.php
wp-admin/js/common.js
wp-admin/js/common.dev.js
wp-admin/load-scripts.php
wp-admin/press-this.php
wp-admin/about.php

Noticia original. Descarga.

Entradas relacionadas

Comentarios (0) Escrito por liamngls on Martes, enero 3rd, 2012

Guardado en Actualizaciones, Wordpress

Leo en Daboweb que ha sido liberada la versión estable 3.3 de WordPress que recibe el nombre de Sonny en honor a Sonny Stitt, saxofonista de Jazz. Incluye un buen número de novedades y corrige algunos errores, se puede consultar la lista completa en el Codex.

Anuncio oficial. Descarga.

Entradas relacionadas

Comentarios (0) Escrito por liamngls on Martes, diciembre 13th, 2011

Guardado en Webmaster, Wordpress

El botón +1 para recomendar un sitio en Google+, la red social de Google. A estas alturas la gran mayoría de la gente ya sabrá de que trata el botón en cuestión porque está en infinidad de sitios como el me gusta de Facebook. De todos modos y simplificándolo bastante cuando visitamos un sitio, estando logueados en Google, y pinchamos en un botón +1 el enlace es añadido a un apartado dentro de nuestro perfil que nuestros contactos pueden ver (si así lo hemos configurado), por ejemplo los mios. (más…)

Comentarios (0) Escrito por liamngls on Domingo, diciembre 11th, 2011

Guardado en Actualizaciones, Wordpress

Nueva actualización de la rama de desarrollo estable de WordPress, la versión 3.1.4 viene a corregir un problema de seguridad grave mediante el cual un usuario con permisos de editor podría realizar una escalada de privilegios y tomar el control del sitio.

Toda la información referente en el change log. Los archivos revisados en esta actualización:

readme.html
wp-settings.php
wp-includes/taxonomy.php
wp-includes/post.php
wp-includes/version.php
wp-includes/bookmark.php
wp-includes/wp-db.php
wp-includes/formatting.php
wp-includes/script-loader.php
wp-content/themes/twentyten/languages/twentyten.pot
wp-admin/includes/post.php
wp-admin/includes/deprecated.php
wp-admin/includes/update-core.php
wp-admin/includes/media.php
wp-admin/js/user-profile.dev.js
wp-admin/js/user-profile.js
wp-admin/custom-header.php
wp-admin/options-general.php

También se ha publicado la tercera versión candidata (RC 3) a WordPress 3.2, recordamos que no es una versión que deba usarse en sitios en producción y que para su funcionamiento requiere de PHP 5.2.4 y MySQL 5.0 (o versiones superiores).

Noticia original. Descarga.

Entradas relacionadas

Comentarios (0) Escrito por liamngls on Jueves, junio 30th, 2011

Guardado en Actualizaciones, Wordpress

Disponible la versión 3.1.3 de WordPress que viene a corregir varios problemas de seguridad e incluye algunas mejoras (más info en Daboweb). La archivos revisados en esta nueva actualización:

readme.html
wp-login.php
wp-app.php
wp-includes/default-filters.php
wp-includes/taxonomy.php
wp-includes/post.php
wp-includes/theme.php
wp-includes/functions.php
wp-includes/formatting.php
wp-includes/canonical.php
wp-includes/class-oembed.php
wp-includes/meta.php
wp-includes/version.php
wp-admin/admin-ajax.php
wp-admin/includes/post.php
wp-admin/includes/class-wp-plugins-list-table.php
wp-admin/includes/import.php
wp-admin/includes/template.php
wp-admin/includes/media.php
wp-admin/ms-delete-site.php
wp-admin/custom-header.php
wp-admin/plugins.php
wp-admin/press-this.php
wp-admin/custom-background.php 

Noticia original. Descarga.

Comentarios (0) Escrito por liamngls on Viernes, mayo 27th, 2011

Guardado en Plugins, Wordpress

WP-DBManager es un plugin para gestión y optimización de la base de datos de nuestro WordPress. Es un plugin con bastantes opciones aunque el principal uso que haremos de él será el de la copia de seguridad de nuestra base de datos, contiene opciones, como decía, de optimización y reparación entre otras.

Cuando instalamos el plugin nos aparece un nuevo menú en la barra lateral del Escritorio llamada Database que contiene la siguientes opciones:

  • Database: contiene información sobre la propia base de datos (dominio, tipo, versión, etc..) y sobre las tablas de la misma.
  • Backup DB: en la parte superior (Checking Backup Status) tenemos información referente a la instalación y estado del plugin, si hubiese algún problema que afectase al funcionamiento del plugin aquí lo veríamos. En la parte inferior (Backup Database) tenemos más información y la opción de realizar una copia se seguridad en el momento, podemos además comprimirla a gzip marcando la casilla correspondiente.
  • Manage Backup DB: permite visualizar las últimas X copias de seguridad de la base de datos almacenadas en el servidor, contiene las opciones para descargar, restaurar, borrar o cancelar (?). También incluye un campo donde introducir un e-mail para enviar al momento una de estas copias, se escribe el e-mail y se pincha en el botón del mismo nombre.
  • Optimize DB: nos ofrece la opción de seleccionar que tablas optimizar (por defecto todas) y optimizar la base de datos.
  • Repair DB: igual que la anterior pero para reparar las tablas, si no hay nada que reparar no pasa nada.
  • Empty/Drop Tables: para vaciar tablas o borrarlas, para usos avanzados. Se recomienda no tocar nada.
  • Run SQL Query:  permite trabajar con la base de datos, son necesarios conocimientos de programación y de uso de bases de datos, aquí no tenemos nada que hacer.
  • DB Options: contiene información sobre las rutas dentro del servidor, por defecto son autodetectadas pero si no lo fuesen podemos escribirlas a mano a darle al botón de autodetectar, también podemos indicar el número de copias de seguridad a guardar en el servidor, cuando tengamos el máximo autorizado la siguiente copia eliminará a la más antigua. Aquí es donde podremos configurar las copias y la reparación automática de la base de datos, la frecuencia y la dirección de e-mail a donde se enviarán. Si no queremos copias y reparación automática elegimos la opción Disabled y guardamos los cambios.
  • Uninstall WP-DBManager: esta opción es para desinstalar el plugin.

Es un plugin altamente recomendable ya que en caso de catástrofe el tener una copia de seguridad de la base de datos será lo que nos permita recuperar el sitio.

Enlace oficial. Enlace en el Codex de WordPress.

Entradas relacionadas

Comentarios (0) Escrito por liamngls on Domingo, mayo 8th, 2011

Guardado en Actualizaciones, Wordpress

Disponible la versión 3.1.2 de WordPress que viene a corregir un problema de seguridad además de varios fallos encontrados en la versión anterior.

La archivos revisados en esta nueva actualización:

wp-includes/post-template.php
wp-includes/version.php
wp-includes/user.php
wp-includes/query.php
readme.html
wp-admin/includes/class-wp-posts-list-table.php
wp-admin/includes/update-core.php
wp-admin/press-this.php

Para los que tuvieron problemas con la actualización anterior y entraron en la versión 3.1.2alpha; al actualizar ahora a la versión 3.1.2 se actualiza correctamente, en ningún caso se actualiza a la siguiente alpha como se venía rumoreando por ahí.

Noticia original. Descarga.

Entradas relacionadas

Comentarios (2) Escrito por liamngls on Miércoles, abril 27th, 2011

Guardado en Actualizaciones, Wordpress

Se ha lanzado una nueva actualización de WordPress, la 3.1.1 que viene a corregir un buen montón de errores y problemas de seguridad, está considerada como una actualización importante y se recomiendo actualizar a la mayor brevedad posible.

Más info sobre la versión en Daboweb. Noticia original. Descarga.

Entradas relacionadas

Comentarios (3) Escrito por liamngls on Miércoles, abril 6th, 2011

Guardado en Wordpress

Una de las medidas de seguridad que debemos tomar en nuestra instalación de WordPress pasa por ocultar de la vista de curiosos la versión que tenemos instalada y funcionando. Esto es especialmente útil cuando no usamos la última versión que puede tener algún agujero de seguridad que podría ser explotado.

Lo primero que vamos a hacer es eliminar el archivo readme.html del directorio principal de la instalación, es un archivo que contiene las instrucciones para instalar/actualizar WordPress, entre otras cosas, y que además muestra la versión que estamos usando.

Después de esto añadiremos el siguiente código al archivo functions.php:

function quitar_version_wp() {
return '';
}
add_filter('the_generator', 'quitar_version_wp');

Ahora podemos abrir la portada de nuestro blog y desde el navegador ir a visualizar el código fuente, comprobaremos entonces que la versión ya no está disponible.

Entradas relacionadas

Comentarios (1) Escrito por liamngls on Sábado, marzo 12th, 2011

Guardado en Actualizaciones, Wordpress

Ya está lista para descarga, instalación o actualización la nueva versión de WordPress, la 3.1 que viene con el saco lleno de novedades.

Teneis la lista resumida de las principales novedades en su blog oficial en español y la lista completa en el Codex. Descarga.

Entradas relacionadas

Comentarios (1) Escrito por liamngls on Jueves, febrero 24th, 2011