Archives

WordPress deja 1,3 millones de usuarios vulnerables a hackers.

2015-02-25_10h49_00

En el dia de una vulnerabilidad crítica ha sido descubierto en uno de los plugins más populares de la plataforma WordPress que pone más de un millón de sitios web en riesgo de ser completamente secuestrado por los atacantes, en pocas palabras vulnerada por hackers.

Es por eso que te recomendamos que actualices tu wordpress a su ultima version 4.1.1 , ver (https://es.wordpress.org/)

Para mas informacion al respecto , podes visitar : http://thehackernews.com/2015/02/wordpress-slimstat-plugin.html o en caso de conocer mas aun podes visitar :

Como indicaron los responsables de wordpress :

“Si su sitio web utiliza una versión vulnerable del plugin, usted está en riesgo” .

Como Instalar SuperCache

En la siguiente guía vamos a repasar paso a paso la instalación y configuración del plugin WP-super-cache para WordPress. El mismo nos permite realizar en poco tiempo una optimización de los tiempos de respuesta del sitio, dado que nos ahorra una gran cantidad de consultas a mysql.

Vamos a empezar entonces desde cero, ingresando al panel de administración de WordPress:

  • Desde el panel, vamos a ingresar al menú Plugins > Añadir nuevo.

    2014-09-22_20h18_16

    Una vez ahí tipeamos en el buscador “SuperCache”. Seleccionamos desde el resultado de la búsqueda “Instalar ahora”. Una vez finalizada la instalación, cliqueamos en “Activar plugin”.

    2014-09-22_20h19_07

  • 2014-09-22_20h19_54

    2014-09-22_20h20_46

    2014-09-22_20h21_08

    2014-09-22_20h21_54

    En la seccion Ajustes , Nos aparecera instalado el WP-SuperCache como muestra la imagen :

    2014-09-22_20h23_24

    Ingresaremos al mismo para poder activar las opciones de Cache.

    Cambiaremos de OFF a ON para activarlo y hacemos clic en actualizar Estado.
    Luego en Avanzado realizaremos lo siguiente , activar la opcion : Use mod_rewrite to serve cache files. (Recommended)

    2014-09-22_20h24_05

    2014-09-22_20h24_57

    Luego deslizamos hasta el final de la pagina y hacemos clic en Actualizar Estado.

    2014-09-22_20h25_34

    Nos deberia arrojar una pantalla con las nuevas reglas en color amarillo , la cual al realizar clic en actualizar reglas cambiaria a verde.

    2014-09-22_20h27_45

    2014-09-22_20h28_35

    2014-09-22_20h29_13

    Para darnos cuenta que si todo lo que hicimos es correcto , verificamos haciendo clic derecho sobre nuestro sitio y ver codigo fuente.
    Al final del codigo debe arrojar la siguiente leyenda, indicando que esta instalado correctamente.
    Con esto notara que su sitio funciona mucho mejor , sin generar lentitud o falla en el mismo

    2014-09-22_20h31_14

    ¿Cómo redirecciono mi sitio a Wix?

    Para redireccionar un sitio a wix.com, por favor seguí los pasos a continuación:

    En primer lugar, realizá hasta el paso 10 en el siguiente enlace. Luego de hecho esto, solamente nos queda apuntar el servicio web desde nuestro panel de control hacia wix.com. Ingresamos entonces a la sección Dominios > Gestión de zonas.

    Ahí vamos a crear un registro tipo A para el dominio con www apuntando a la ip 216.139.213.144. Luego de agregado este registro, nos dirigimos a la sección Avanzado > Configuración del servidor web > Modificar sobre el dominio que acabamos de apuntar. Ahí tenemos que redireccionar todo el tráfico para el dominio con www (ver imagenes)

    wix
    wix
    wix

     

    Instalación de W3-Total-Cache

    En la siguiente guía vamos a repasar paso a paso la instalación y configuración del plugin W3-total-cache para WordPress. El mismo nos permite realizar en poco tiempo una optimización de los tiempos de respuesta del sitio, dado que nos ahorra una gran cantidad de consultas a mysql.

    Vamos a empezar entonces desde cero, ingresando al panel de administración de WordPress:

    • Desde el panel, vamos a ingresar al menú Plugins > Añadir nuevo.
    • Una vez ahí tipeamos en el buscador “w3-total-cache”. Seleccionamos desde el resultado de la búsqueda “Instalar ahora”. Una vez finalizada la instalación, cliqueamos en “Activar plugin”.

    Para acceder a la configuración del mismo, seleccionamos “Settings” desde el menú Plugins. Vamos a recorrer una a una las configuraciones óptimas para nuestro servicio, recordá seleccionar la opción “Save all settings” luego de completar cada paso:

    • Page cache: Tildar “Enable”, el resto de los valores queda como vienen por defecto.
    • Minify: Tildar “Enable”. Esta opción hace que el plugin comprima y optimice los archivos Javascript y css. Resto de los valores quedan por defecto.
    • Database cache: Seleccionar “Enable”. Esta opción nos ahorra una gran cantidad de consultas mysql, dado que guarda en html los resultados de las mismas. Seleccionar preferentemente la opción “Memcached” en el desplegable “Database Cache Method”.
    • Object cache: Enable, resto de las opciones por defecto.
    • Browser cache: Tildar “Enable”.
    • Miscellaneous: Tildar la opción “Optimize disk enhanced page and minify caching for NFS“, resto de los valores por defecto.

    Eso es todo! Cualquier duda por favor contactanos por chat en desde acá.

     

    Activando el motor de cache en Joomla!

    Activar el motor de cache de tu sitio Joomla! es muy sencillo y es una forma rápida de optimizar el funcionamiento del sitio respecto a la cantidad de consultas mysql ejecutadas. Recomendamos altamente la activación de esta característica en sitios de noticias o aquellos con gran cantidad de artículos y un volúmen de visitas medio / alto.

    Para activar esta funcionalidad, tenés que ingresar al panel de administración de Joomla!  y luego al menú Sitio > Configuración global > Sistema. Una vez ahí activá el caché desde la opción “Configuración cache”.

    Es una buena idea también acitvar el plugin de cache de sistema, desde Extensiones > Gestor de plugins > Sistema – Cache (click sobre el icono desactivado para cambiar el status).

    Eso fue todo, cualquier duda contactanos por los canales habituales para que te asistamos.

    ¿Como instalo cualquier CMS directamente en mi espacio web usando SSH?

    En el siguiente tutorial, vamos a ver paso a paso como descargar cualquier CMS (para este caso es Joomla!, pero puede ser cualquier otro) directamente a nuestro directorio web. También usaremos comandos de SSH para listar el directorio, crear una carpeta, descargar y descomprimir el archivo de la instalación. Pero empecemos por el principio, vamos a ver como nos conectamos vía SSH:

    • Vamos desde el panel de control a Administración > Cuentas FTP – SSH. Una vez ahí, verificamos que nuestro usuario tenga habilitada la opción “SSH” para seguir.
    • Abrimos la aplicación Tutty, según las instrucciones de este tutorial.
    • Ahí ingresamos el host de conexión (ssh.tudominio.com) en el puerto 22. Damos click a “Open”.

    ssh ssh ssh

    • Aceptamos el mensaje de seguridad, luego ingresamos el usuario FTP – SSH con el cuál vamos a conectar y damos Enter.
    • Ahora tenemos que ingresar la clave del usuario (recordá que lo que escribas en el campo “Password” no se ve en pantalla).

    ssh ssh ssh

    • Ejecutando el comando ‘ls -lah’ (sin comillas) obtenemos un listado completo de nuestro directorio.
    • Ingresamos ‘cd www’ para ubicarnos dentro del espacio web de nuestra cuenta. Nuevamente ‘ls -lah’ para ver las carpetas.
    • Ingresamos ‘cd nombredecuenta’, luego de esto podremos ver el contenido del directorio web.

    ssh ssh ssh

    • Hacemos ‘cd htdocs’ para ingresar a la carpeta a la cuál apunta por defecto nuestro dominio.
    • Una vez ahí, escribimos ‘mkdir joomla’ para crear una carpeta llamada ‘joomla’ (CMS que vamos a estar instalando en este tutorial, puede ser cualquier nombre). Tipeamos ‘cd joomla’ para ubicarnos dentro de la carpeta que acabamos de crear.
    • Abrimos un navegador web y vamos a la página oficial del CMS que queremos instalar (para este caso, http://www.joomlaspanish.org/). Luego, buscamos el enlace para descargar la última version (generalmente con extensión tar.gz) y hacemos click derecho > Copiar dirección del enlace.

    ssh

    ssh ssh

    • Con el enlace copiado al Portapapeles, volvemos a la consola y tipeamos ‘wget’ luego hacemos un espacio y click derecho para que pegue la ruta al archivo obtenida en el paso anterior. Damos enter para comenzar la descarga directa del archivo de instalación a nuestro directorio web.
    • Una vez que haya terminado la transferencia, ejecutamos lo siguiente para descomprimir el archivo de instalación en el directorio ‘tar -xvzf nombredearchivo.tar.gz’ (ayuda: si empezamos a escribir el nombre del archivo y pulsamos la tecla Tab, se completa solo).
    • Una vez finalizada la descompresión, ejecutamos ‘ls -lah’ para ver que el directorio haya quedado correctamente ubicado.

    ssh ssh ssh

    • Luego de esto, vamos al navegador web y buscamos la carpeta que creamos. Si todo salió bien debería respondernos el instalador de la aplicación.
    • Recordá que para finalizar la instalación tenés que crear una base de datos, te recomiendo consultar el siguiente enlace para darla de alta desde el panel de control

    ssh

     

    ¿Como apunto un dominio desde el panel de control de ELSERVER.COM a Blogger?

    Para apuntar un dominio desde el panel de control de ELSERVER.COM a Blogger, tenés que seguir los pasos a continuación:

    • Primero que nada, asegurate que el dominio esté apuntado a nuestros DNS y agregado al panel de control.
    • Desde el panel de control, ingresamos a la sección Dominios > Gestión de zonas. Hacemos click en “Modificar” sobre el dominio CON www (esto lo hacemos para que mantengas los correos con nuestro servicio).
    • Creamos un registro CNAME sobre el mismo apuntado a ghs.google.com, dejamos el valor de TTL por defecto a 1 hora. Hacemos click en “Aceptar” para guardar los cambios.
    • Luego de esto, ingresar a Avanzado > Configuración del servidor web > Modificar y seleccionar “Apuntar todo al dominio con www”.

    Blogger Blogger Blogger

    En Blogger

    • Ingresamos en la pestaña “Configuración” y luego a “Publicación”. Desde ahí seleccionamos la opción “Dominio personalizado”.
    • Luego, seleccionamos “Cambiar a opciones avanzadas” e ingresamos el dominio.

    Blogger

    ¿Cómo descomprimir archivos o directorios usando SSH?

    En este tutorial vamos a aprender a utilizar las herramientas para descomprimir archivos usando SSH.

    Primero, accedemos siguiendo los pasos de este enlace. Luego nos dirigimos al directorio web de la cuenta, y ubicamos los archivos a descomprimir (para este caso serían carpeta_rar.rar, carpeta_zip.zip y carpeta_tar.tar.gz). Podés ver los primeros pasos del tutorial
    ¿Como instalo cualquier CMS directamente en mi espacio web usando SSH? para ver como ingresar al directorio.

    Unrar

    Para utilizar el comando ‘unrar’, te recomendamos crear previamente una carpeta para almacenar los archivos que vayamos a descomprimir. Dentro del mismo directorio en donde tenemos el archivo .rar ejecutamos:

    mkdir nombredecarpetadestino

    (sin comillas, reemplazando ‘nombredecarpetadedestino’ por el que quieras asignarle). Hacemos luego un

    ls -lah

    (o su forma abreviada ‘l’) para ver que la carpeta se haya creado correctamente y ejecutamos a continuación

    unrar e archivo.rar nombredecarpetadestino/

    Los archivos se descomprimirán en la carpeta indicada.

    unrar/unzip unrar/unzip unrar/unzip

    Unzip

    Descomprimir con unzip es bastante parecido al caso anterior. Creamos la carpeta contenedora al igual que el caso anterior y luego ejecutamos:

    unzip archivo.zip -d nombredecarpetadestino/
    

    unrar/unzip unrar/unzip

     

    ¿Cómo configuro el Formtomail?

    Descripción:

    El clásico FormMail, un CGI escrito en Perl que le permitirá enviar cualquier tipo de formularios HTML a una dirección de e-mail. El programa y su respectivo archivo de documentación se encuentran en su directorio: /cgi-bin/programas/formtomail/. Para usarlo sólo debe configurar algunos campos ocultos dentro del mismo formulario que usará para hacer el envío.

    Ejemplo:

    Completando el siguiente formulario enviará un e-mail con los contenidos del campo “Mensaje” a la dirección especificada en el campo “Para”. Será redireccionado a la página gracias.html dentro de este mismo directorio.

     
    Para:
    Asunto:
    Mensaje:
     

     

    Forma de uso (básico) :

    Puede usar el Form to mail desde cualquier formulario de su sitio. Para hacerlo debe incluir los siguientes campos:

    <form action=”/cgi-bin/programas/formtomail/formtomail.cgi” method=”post”>
    La configuración del formulario.

    <input type=”hidden” name=”recipient” data-cke-saved-name=”recipient” value=”webmaster@dominio.com”>
    La dirección a la que llegarán los e-mails.

    <input type=”hidden” name=”subject” value=”Este es el título del e-mail”>
    El asunto del e-mail.

    <input type=”hidden” name=”redirect” value=”http://dominio.com/pagina.html”>
    La página a la que serán redireccionados los usuarios que completen el formulario.

    Forma de uso (avanzado) :

    Puede especificar qué campos son obligatorios y a qué página serán redireccionados los usuarios que no los completen.

    <input type=”hidden” name=”missing_fields_redirect” value=”http://dominio.com/pagina.html”>
    La página a la que serán redireccionados los usuarios que no hayan completado todos los datos obligatorios del formulario, especificados por el siguiente campo:

    <input type=”hidden” name=”required” value=”nombre,email”>
    En este caso los campos “nombre” e “email” eran obligatorios. Puede especificar más separándolos por comas.

     

    ¿Cómo utilizar una conexión FTP segura?

    El servicio FTP que brindamos incluye la opción de utilizar TLS para encriptar los datos transferidos entre las conexiones. Para utilizar este método, solamente tenés que seleccionar la opción para utilizar TLS desde el gestor de conexiones del programa que utilices. El puerto es el mismo que para las conexiones sin cifrar.

    Recordá que NUNCA debés almacenar la clave del acceso FTP en el programa, configuralo para que te pregunte cada vez que te conectás (la imagen del ejemplo pertenece a la configuración en Filezilla).

    tls

     

    LAYOUT

    SAMPLE COLOR

    Please read our documentation file to know how to change colors as you want

    BACKGROUND COLOR

    BACKGROUND TEXTURE