Postagesn da Tag wordpress

Wordpress 2.7 RC1

O Realese Candidate 1 (RC1) do Wordpress 2.7 foi lançado no dia 01/12 e isso nos deixa bem próximos da sua versão final e do lançamento oficial. Para quem não sabe a versão do CMS mais utilizado para blogs, que pelo andar da carruagem deve ser lançada até o fim do ano.

A nova versão do Wordpress tem como principal objetivo corrigir alguns bugs e melhorar a interface do painel de administração, aumentando assim a sua usabilidade. Tanto que o RC1 já tem os ícones que veceram o concurso feito pela equipe do wordpress, além das 280 modificações feitas desde o beta 3.

Para baixar o Wordpress 2.7 RC1 em inglês - clique aqui

A comunidade brasileira já está trabalhando em tempo real para que a ferramenta possa estar disponível em português e também já disponibilizou a versão do wordpress 2.7 RC1em português, para baixar clique aqui.

Wordpress 2.6.5 lançado

Foi liberada a versão 2.6.5 para o wordpress. Essa versão conta com a correção de um problema de segurança e de três bugs e é recomendável que seja feita.

Uma nota importante da Automatic é a de que foi pulada a versão 2.6.4, pois teve uma versão falsa. Para evitar confusão e assegurar asegurança dos usuários do wordpress, a versão 2.6.4 nunca existira na versão oficial, ficando assim somente a versão fake.

Clique aqui para baixar o wordpress atualizado.

Eu utilizo o plugin Wordpress Automatic Upgrade que é uma mão na roda nessa hora. Eu devo estar falando sobre ele durante a semana ainda.

Qual a preferência dos brasileiros? Blogger ou Wordpress?

O Blog Receita do Sucesso fez uma pesquisa sobre o perfil do blogueiro brasileiro, que mostrou resultados extremamente interessantes e bem esclarecedores. A pesquisa ainda não teve todos os resultados publicados, pois trata-se de um trabalho longo e que foi feito voluntáriamente pelo Pedro Cardoso e a Tine Araújo, que estão terminando os resultados.

De toda a pesquisa, nessa postagem, vou me ater apenas a parte que fala das ferramentas utilizadas para blogar pelos brasileiros. Mesmo assim voce pode conferir as 5 partes que já foram publicadas no blog Receita do Sucesso.

Segundo a pesquisa os brasileiros se dividem na utilização de duas plataformas principais, o blogger e o wordpress, porém ainda há aqueles que usam plataformas diferentes e podem ser agrupados em um terceiro grupo. Podemos dizer que temos um empate técnico na utilização das duas maiores plataformas, Blogger e Wordpress, que juntas representam 91% dos blogueiros.

O blogger fica a frente do wordpress por 1,5%, o que no universo pesquisado não teria uma representatividade muito grande e, por isso, estabeleceu-se o empate. Apesar da pesquisa contemplar que temos 9% de blogueiros que usam outra plataforma, como B2 Evolution, Drupal, Live Journal, Movable Type e plataformas próprias.

Resultado da pesquisa sobre a plataforma utilizada pelos blogueiros.

Chega de números e vamos a parte prática da coisa. O que isso significa para você? Absolutamente nada, mas comprova que há uma homogeneidade na utilização das plataformas do blogger e do wordpress.

O que mais me deixa surpreso é a rixa entre os usuários das duas plataformas. Tá certo que o wordpress tem versão que precisa manter (com dinheiro) uma hospedagem e um domínio, o que não acontece no blogger, porém a plataforma do Wordpress tem mais recursos, você tem todo o poder de decisão sobre o que usar e tem muito mais ferramentas disponiveis. Eu não vou entrar no mérito de qual ferramenta é melhor, mas deixo a mensagem de que a plataforma que você se adaptar melhor e que lhe atenda plenamente é a melhor.

Como proteger as suas pastas que não tem index

Uma grande falha de segurança é deixar que sejam exibidos os arquivos contidos em suas pastas de sistema. Isso se deve ao fato de que niguém precisa saber o que você tem ou deixa de ter instalado no seu wordpress e também porque podem ser exploradas vunerabilidades em alguns arquivos.

Podemos dar dois exmplos rápidos do perigo:

  1. Qualquer “hacker” mixurca vai saber se a sua versão está atualizada ou não. bastando comparar os arquivos chaves, que podem ser baixados, ao da nova versão e assim explorar os bugs que foram corrigidos.
  2. Ele terá acesso ao seus plugins instalados e com isso pode, também, se aproveitar de alguma vunerabilidade.

Viu como é perigoso?? Porém corrigir isso é simples demais. Vamos ver no passo a passo abaixo:

  1. Você deve acessar o cpanel da sua hospedagem.
  2. Vá até Ferramentas avançadas ou Avançadas e clique em Gerenciador de índice.
  3. Escolha as pastas que você quer proteger e clique nela
  4. Escolha a opção Não Indexes (caso não esteja escrito dessa forma procure a opção mais proxima)
  5. Salve a opção e em outra janela teste. Deverá aparecer uma pagina 404 ou uma página em branco.
  6. Repita o procedimento para as outras pastas.

É importante que se tenha essa regra para as pastas wp-content, wp-admin e wp-includes.

Obs: Esta dica serve para sites e forum também.

Moderar comentários direto do desktop do micro

Essa é uma dica muito boa para quem utiliza o wordpress e modera os comentários de seu blog. A partir de agora você pode passar a moderar os comentários diretamente do seu desktop, sem precisar acessar o painel de administração do blog ou, sequer, abrir o browser. Para isso basta você instalar a ferramenta Moderator.

Programa para moderar comentários do desktop 

Ela está na primeira versão, porém as suas funções essenciais já estão funcionando a pleno vapor. Veja as principais funções da ferramenta:

  • Visualizar comentários não moderados;
  • Exibição do número de comentários no system tray;
  • Exibição do Gravatar do usuário que postou o comentário.

O aplicativo porém tem alguns requisitos básicos, que são:

Ele funciona em Windows e Mac OS. A versão linux está em beta.

Instalação

  • Faça o download do plugin e descompacte-o;
  • Envie a pasta moderator para a pasta plugin do seu blog;
  • Na administração do seu blog ative o plugin e acesse a página de configuração do Moderator no menu settings;
  • Siga as instruções para instalar o aplicativo desktop.

Vi aqui

5 dicas para aumentar a segurança do Wordpress

Veja como aumentar a segurança do seu blog com 5 dicas de implementação simples.

Segurança

Vamos abordar alguns metodos para aumentar a segurança do wordpress. A idéia é que possamos dificultar o máximo qualquer investida de um BOT ou uma pessoa indesejada.

Desabilite o registro de usuários

Se você não utiliza o registro de usuários para os comentários, então é melhor desabilitar o registro para não ser pego de surpresa. Para desabilitar o registro siga as seguintes instruções:

  • Entre no painel de administração do seu blog
  • Clique nas Configurações
  • Desmarque a caixa de seleção “Qualquer pessoa pode se registrar”

tela de exemplo para desabilitar cadastro de usuários

  • Salve as atualizações

Aproveite a oportunidade e apague o arquivo wp-register.php da raiz do seu blog, assim você terá mais proteção e evitará que curiosos tentem se registrar.

Coloque uma senha para a pasta wp-admin

Colocar a segurança em duas camadas, pasta wp-admin e wordpress, faz com que o blog fique menos vuneravel a ataques e invasões, pois além da senha normal para entrar no wordpress teremos a proteção de mais uma senha para a pasta. Quase todos os servidores de hospedagem oferecem o serviço de proteção de diretório com senha. Para faze-lo é bem simples ( o processo pode ser um pouco diferente, mas a essência é a mesma) :

  • Entre no painel de controle da hospedagem
  • Clique no icone de Proteger diretório com senha
  • Selecione o local que deseja adicionar a proteção
  • Marque a caixa de proteger com senha e salve
  • Crie um usuario e senha para acessar a pasta e salve

Obs: Caso você não consiga colocar a senha, peça auxilio ao seu suporte da hospedagem.

Lembro que o usuário e senha para a pasta deve ser diferente do que é utilizado no wordpress a fim de aumentar a segurança.

Renomeie o usuário admin

O usuário admin é padrão para os blogs do wordpress e pode ser utilizado para invasões, por isso é muito importante que você edite-o. Para renomea-lo é necessário que seja feito pelo banco de dados, já que o wordpress não permite que você altere o nome dele na edição do profile, mas o processo tb é simples.

  • Abra o painelde controle do seu serviço de hospedagem
  • Clique no icone phpmyadmin
  • Escolha o banco de dados do seu blog
  • Clique na tabela wp-users
  • Clique na guia visualização e edite o usuário admin, clicando no livrinho (Editar)
  • Execute e feche o phpmyadmin
  • confira no blog se está renomeado

Atualize sempre

As atualizações do wordpress ou dos plugins que você utiliza são de suma importância e não devem ser desconsideradas de forma alguma. Com elas você estará mais protegido contra vunerabilidades e problemas de falha de segurança.

Para atualizar o wordpress, você pode usar o plugin Wordpress Automatic Upgrade que automatiza o processo de upgrade do wordpress. Já os plugins podem ser feitos pela página de plugins que temos dentro do painel de admnistração.

Só tenha plugins que você usa

Não mantenha arquivos de plugins que estão desativados ou que você não utilize mais. Eles podem conter problemas de segurança e deixa o caminho aberto para invasões.

O ideal é que você deixe somente os arquivos de plugins que utiliza, pois além de aumentar sua segurança economiza espaço também.