Conseguir la lista actualizada de medios AEDE para bloquearlos

La lista de medios asociados a AEDE se puede consultar en su página: www.aede.es/publica/Periodicos_Asociados.asp. Si no queremos visitar ni por error las páginas de dichos medios, tenemos diferentes alternativas, desde scripts de GreaseMonkey para Firefox y complementos para Chrome, hasta añadir los dominios en el fichero /etc/hosts, tal como haríamos si fuesen dominios maliciosos, o incluso complementos para WordPress. Los siguientes comandos nos facilitan descargar la lista de dominios: $ lynx -dump http://www.aede.es/publica/Periodicos_Asociados.asp | \grep -Eo "http://[^/\"]+" | \grep -v aede.es | sort | uniq | awk "{gsub(/http:\/\//, \"\"); print; gsub(/www\./, \"\"); print; }" | sed 's/^/127.0.0.1 /' Una alternativa a lynx sería utilizar el comando curl: ...

July 27, 2014 · 1 min · 177 palabras · Nacho Cano

Utilizando un tema hijo en WordPress

Un tema hijo en WordPress es un tema que hereda la funcionalidad de otro, el tema padre, permitiendo modificar el estilo o añadir funcionalidades a éste. Es la forma más sencilla y segura de modificar un tema existente, ya sean cambios grandes o pequeños. Si utilizamos un tema de otros, ya sea gratuito o de pago, crear un tema hijo es una buena idea. ¿Por qué crear un tema hijo? Porqué en algún momento cambiaremos algo del tema que estamos usando, y en algún momento posterior es posible que haya una actualización de dicho tema. En el mejor de los casos, nos deberemos preocupar de guardar los cambios que hemos hecho en el tema y aplicarlos de nuevo tras la actualización. En el peor, perderemos los cambios que hemos hecho. ...

July 13, 2013 · 3 min · 442 palabras · Nacho Cano

De usuarios en WordPress

Uno de los peores hábitos, en cuanto a seguridad en informática se refiere, es utilizar la cuenta de administrador de forma compulsiva para todo, sin importar que la tarea que estemos haciendo requiera privilegios de administrador o no. Esto se puede aplicar tanto a la cuenta de root en un sistema GNU/Linux como al usuario administrador en WordPress. Lo ideal sería utilizar una cuenta con el mínimo nivel de privilegios posible que nos permita llevar a cabo nuestra tarea. ...

August 2, 2012 · 7 min · 1346 palabras · Nacho Cano

Saltar a una entrada aleatoria en WordPress

Si queremos añadir un enlace que nos permita saltar a una entrada aleatoria de un blog en WordPress, basta crear un archivo que contenga lo siguiente: <?php require('wp-blog-header.php'); query_posts(array('orderby' => 'rand', 'showposts' => 1)); if (have_posts()) : the_post(); $url = get_permalink($post->id); header("Location: " . $url); endif; wp_reset_query(); ?> Guardamos el archivo en una ruta accesible, por ejemplo en la raíz del blog. Sólo queda añadir el enlace para que nos lleve a una entrada aleatoria. ...

July 27, 2012 · 1 min · 147 palabras · Nacho Cano

vimrepress, publicar en WordPress desde vim

vimrepress es un complemento para trabajar con WordPress. Esta mañana he leído sobre él en el blog de CyberHades y me han entrado ganas de probarlo. Instalación Para que funcione, además de instalar el complemento deberemos activar el servicio XML-RPC en WordPress para publicar de forma remota. Para activarlo vamos a Ajustes > Escritura y marcamos la casilla XML-RCP. Ahora vamos a instalar el complemento. Descargamos la última versión estable, en estos momentos la 2.1.5, y la descomprimimos en el directorio ~/.vim: ...

May 20, 2012 · 2 min · 329 palabras · Nacho Cano

Recuperar la dirección de WordPress

En el panel de administración de WordPress, en Ajustes > Generales, podemos cambiar la dirección del blog o la dirección donde está instalado Wordpress. Tenemos que tener cuidado si cambiamos la dirección de WordPress, ya que podemos dejar el sitio, y en especial el panel de control, inaccesible. O puede que lo que nos interese sea actualizar el dominio antiguo por el nuevo. En ambas situaciones, si sólo se debe modificar el dominio, sin que se deba cambiar ninguna ruta relativa de acceso al blog, podemos lograr acceso al panel de administración incluyendo el nuevo dominio al archivo /etc/hosts, y desde ahí modificar cualquier variable que necesitemos. ...

April 5, 2012 · 2 min · 322 palabras · Nacho Cano

Identificando los plugins de WordPress instalados

Hay un script para nmap, http-wp-plugins, que permite detectar los complementos instalados en WordPress. Dicho script intenta acceder a los directorios de los complementos en wp-content/plugins/ con la ayuda de un diccionario. Si la respuesta no es un error 404 interpreta que el directorio, y por tanto el complemento, existe. La lista de complementos para WordPress es extensa, casi 13405 entradas, y podría llevar bastante tiempo analizarlas todas, por lo que las entradas están ordenadas por popularidad y por defecto sólo se escanean las 100 primeras. ...

June 20, 2011 · 5 min · 975 palabras · Nacho Cano

Usando una conexión segura en el panel de control de Wordpress

Si tenemos instalado un WordPress y queremos iniciar sesión a través de una conexión segura, deberemos modificar el fichero /usr/share/wordpress/wp-config.php y añadir: define('FORCE_SSL_LOGIN', true); Si queremos que se use la conexión segura en todo el panel de control, en lugar de lo anterior, añadiremos: define('FORCE_SSL_ADMIN', true); Para que esto funcione, es necesario que Apache esté configurado para servir conexiones seguras. Actualización a 13 de julio de 2013 Si hemos iniciado sesión y navegamos por nuestra página web, deberíamos asegurarnos de que seguimos usando una conexión segura, ya que estamos enviando nuestra cookie de sesión y alguien en la misma red podría llegar a capturarla si no es así. ...

June 14, 2011 · 1 min · 144 palabras · Nacho Cano

Acceder al panel de control de Wordpress tras haber sido baneado

De forma similar a fail2ban para ssh, existe un complemento para Wordpress, Login LockDown, que controla el número de intentos de acceso al panel de control, y si se falla en 3 intentos, banea dicha IP durante una hora. Estos parámetros, y alguno más, son configurables desde la página de configuración del complemento. El problema es que si compartimos la misma IP pública con más gente, ya sea porque estamos en un lugar público o en casa de unos amigos, y alguien en esta misma red realiza más intentos de los permitidos, también nosotros quedamos baneados. ...

April 20, 2011 · 1 min · 173 palabras · Nacho Cano

LaTeX en Wordpress

Descarga el plugin de LaTeX para Wordpress. Luego, escribe: \begin{align*} ax^2+bx+c &= 0 \\ x^2+\frac{b}{a}x+\frac{c}{a} &= 0 \\ x^2+\frac{b}{a}x &= -\frac{c}{a} \\ x^2+\frac{b}{a}x+\frac{b^2}{4a^2} &= \frac{b^2}{4a^2} - \frac{c}{a} \\ (x+\frac{b}{2a})^2 &= \frac{b^2}{4a^2} - \frac{4ac}{4a^2} \\ x+\frac{b}{2a} &= \pm\sqrt{\frac{b^2-4ac}{4a^2}} \\ x+\frac{b}{2a} &= \frac{\pm\sqrt{b^2-4ac}}{2a} \\ x &= \frac{-b\pm\sqrt{b^2-4ac}}{2a} \end{align*} El resultado será parecido a éste: $$ \begin{align*} ax^2+bx+c &= 0 \\ x^2+\frac{b}{a}x+\frac{c}{a} &= 0 \\ x^2+\frac{b}{a}x &= -\frac{c}{a} \\ x^2+\frac{b}{a}x+\frac{b^2}{4a^2} &= \frac{b^2}{4a^2} - \frac{c}{a} \\ (x+\frac{b}{2a})^2 &= \frac{b^2}{4a^2} - \frac{4ac}{4a^2} \\ x+\frac{b}{2a} &= \pm\sqrt{\frac{b^2-4ac}{4a^2}} \\ x+\frac{b}{2a} &= \frac{\pm\sqrt{b^2-4ac}}{2a} \\ x &= \frac{-b\pm\sqrt{b^2-4ac}}{2a} \end{align*} $$

March 29, 2011 · 1 min · 91 palabras · Nacho Cano