WordPress feed RSS para esta categoría

Sobre eval(base64_decode($_SERVER[HTTP_REFERER]

wp security

El viernes 4, mediante un tweet de Fernando Tellado llegaba al problema que al otro día poco más de media blogósfera se haría eco, se trataba de un problema de inyección sql que afectaba supuestamente a todas las versiones de WordPress, luego esto se desmintió y parece ser que la última versión (2.8.4) estaría fuera del problema.

Pronto salió una solución temporal, y otra

Yo como quería saber como era el ataque des-actualizé un par de sitios para tratar de “estudiar” y entender mejor el ataque, pero hasta ahora no he tenido suerte y siguen bien.

Ayer jessica comentaba en twitter que le habían atacado el blog, entonces le pregunte por gtalk que pasaba y era el problema arriba mencionado.

Después de varias vueltas pudo crearme un usuario administrador para que pudiera ver que pasaba.

Resulta que el blog tenía una versión vieja de wp, ya que al querer actualizar daba problemas.

Jessi cambió los permalinks mientras yo me metía en la base de datos, ahí me encontré con varias curiosidades.

* La fecha de creación de los administradores fantasmas era la misma que la del admin original.

* Los nicks de los admins tenían que ver con el nombre del administrador, y uno tenía el mismo e-mail.

* otras que no me acuerdo.

jessi

También había un usuario que se llamaba “WordPress”, que tenía varios campos en blanco y era administrador.

Hice backup de la tabla de usuarios y empezé a eliminar de a uno, ya que yo tenía miedo de que los id`s estuviesen cambiados y que el id 1 sea un admin falso.

Luego que elimine los usuarios traté de actualizar el blog, como me dió errores y estaba cansado dejé la actualización para hoy “cuando me levantara”, a la mañana me levanté y actualizé sin problemas.

Un par de consejos que puedo darle a alguien que tiene el problema con esto:

- Volver los permalinks a como estaban antes de la intrusión.

- Obviamente actualizar URGENTE.

- Eliminar los administradores falsos desde phpmyadmin.

- Revisar el theme.

Y los consejos que escribí el otro día.

Mozilla Firefox se cierra al tratar de subir imagenes en WordPress

Hace aproximadamente una semana me compré una pc nueva y, una de las primeras cosas que hice fue instalar firefox con los addons que uso normalmente.
Un día que me decidí a escribir un artículo y cuando quise subir una imagen, al dar clic en el icono donde se suben, se me cerró firefox.
Pensé que era algo normal, asi que reinicié firefox pero el problema seguía.Reinicié la pc, volví a probar y tampoco podía.
Un amigo me pasó unos plugins de flash que, pensamos podía solucionarlo, tampoco anduvo.
Cuando estaba por eliminar firefox, collide me preguntó que me pasaba, le conté el error, y me dijo que desactive google gears.Lo desactive y anduvo.

firefox

La solución al error de firefox con WordPress la había posteado Matias en código geek, y yo hasta había comentado de un problemita que me había dado firefox, pero no era ese en concreto.

A mí me pasó usando firefox 3.0.10 y windows vista de 64 bits.
Asi que, ya saben que hacer en caso de tener problemas al intentar subir imagenes en WordPress.

Instalar el plugin de Text link ads en WordPress

text link ads

Text link ads es un sitio en donde se venden y compran enlaces, como este post no es una review a text link ads pueden leer mas sobre este sitio en algunos blogs amigos que lo han explicado bien.

El articulo es para que el que no sepa como instalar el plugin de Text link ads en WordPress lo sepa.

No podia encontrar en ningun lado como tenia que llamar al plugin, y no queria revisar código tampoco, buscando y buscando llegue a un sitio -que no me lo acuerdo- el cual linkeaba a un archivo .txt dentro de Tla y ahí encontre la solución.

Suponiendo que sabes como instalar un plugin en WordPress y como activarlo, tenes que agregar el siguiente codigo en la parte de tu sitio en donde quieras que aparescan los enlaces que te compren en Tla ;)

Para sitios que tengan configurados los enlaces en solo el Home, o index, o como mas les guste llamarlo;

1
< ?php if( is_home() ) tla_ads(); ?>

Para todas las páginas del sitio:

1
< ?php tla_ads(); ?>

Lorem Ipsum Test Post Pack para WordPress

Lorem Ipsum Test Post Pack es un pack que seguramente les va a ayudar a muchos bloggers que usan WordPress, este pack consiste en un archivo .xml que contiene muchos artículos con contenido, tags, categorías, páginas, sub-categorías, etc..

A demás, y algo interesante esto, también podemos ver los textos de un post en h1, h2, h3, h4, h5, listas, textos subrayados, links, y demás atributos de cada theme en particular.

A mi me está ayudando mucho desde que me lo descargue, ya que hay muchos themes (generalmente los estilo revista) que necesitan mucho contenido para funcionar correctamente y siempre tenía que exportar los post de algún blog e importarlos en el de prueba.

Para usar este pack, solo es necesario descargarlo, descomprimir, ir al panel de administración -> manage -> Import -> WordPress; y seleccionar el xml y ya está listo.

Espero que solucione algún dolor de cabeza ;)

Gracias a Tink Design | Descargar

Página 1 De 3123