Archive for the ‘wordpress’ Category

saindo do forno, wordpress 2.9.2

quarta-feira, fevereiro 17th, 2010

Saiu do forno no dia 15 de Fevereiro de 2010 a versão 2.9.2 do wordpress, esta versão corrige um problema de segurança que permite que usuários registrados e logados consigam ver posts de outros autores se eles estiverem na lixeira, caso isso seja um problema em seu blog, atualize agora.

Aqui eu já atualizei pela área administrativa.

Referências:

http://wordpress.org/development/2010/02/wordpress-2-9-2/

[]’s
Guto

wordpress atualizado, 2.8.5 rodando ;)

quarta-feira, outubro 21st, 2009

Ontem liberaram uma atualização de segurança para o wordpress 2.8, sugiro que você atualize o quanto antes pela área administrativa do seu blog.

Dentre as principais correções temos:

  • A fix for the Trackback Denial-of-Service attack that is currently being seen.
  • Removal of areas within the code where php code in variables was evaluated.
  • Switched the file upload functionality to be whitelisted for all users including Admins.
  • Retiring of the two importers of Tag data from old plugins.

Release notes
http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/

[]’s
Guto

Quer criar um blog, mas não sabe por onde começar?

domingo, junho 7th, 2009

blogCriar um blog hoje é muito simples, existem diversas opções disponíveis gratuitamente na internet para você começar o seu, ferramentas como blogspot, blogger, wordpress e uma infinidade de sites oferecem os meios para a criação do seu blog em poucos cliques.

Ainda assim algumas perguntas devem pairar na superfície de seus pensamentos, tais quais:

- Qual ferramenta você deve escolher?
- Qual destas ferramentas é a mais eficiente?
- Qual destas ferramentas vai facilitar a indexação das informações contidas em seu blog pelos grandes motores de busca como o yahoo e o google?

Para responder a estas perguntas existem aspectos que você deve observar e considerar antes antes de iniciar o seu blog, dentre eles estão:

-Indexação
-Taxonomia
-Feeds

> O que é indexação?

Chamamos de indexação a ação onde um robô acessa o seu site e lê todo o seu conteúdo, após isto ele envia estes dados para o motor de busca, de acordo com as informações enviadas é feita a classificação do seu site para que ele possa ser encontrado na ferramenta de busca.

> O que é taxonomia?

A wikipedia nos oferece a seguinte definição de taxonomia:

“Taxonomia (do Grego verbo τασσεῖν ou tassein = “para classificar” e νόμος ou nomos = lei, ciência, administrar), foi uma vez, a ciência de classificar organismos vivos (alfa taxonomia), mas mais tarde a palavra foi aplicada em um sentido mais abrangente, podendo aplicar-se a uma das duas, classificação de coisas ou aos princípios subjacentes da classificação. Quase tudo – objetos animados, inanimados, lugares e eventos – pode ser classificado de acordo com algum esquema taxonômico.[1]“

> E como aplicar os conceitos de classificação taxonômica no seu blog?

É simples, hoje utilizamos as seguintes técnicas de classificação:

Categorias

Esta classificação é utilizada para você separar os seus posts em áreas específicas, como por exemplo política, esportes, tecnologia, educação, cotidiano, porém as categorias devem ser utilizadas e criadas com parcimônia pois elas devem identificar conteúdos gerais, se você começar a ser muito específico, terá muitas categorias e irá dificultar a navegação do seu usuário. Pense em categorias como sessões ou agrupadores de artigos, fotos, vídeos, posts e tutoriais sobre o mesmo assunto.

Tags

Tags são etiquetas ou palavras chave, este recursos é utilizado para ser mais específico classificação do seu post, facilitando a indexação e a busca de informação de forma mais precisa em seu blog.

Supondo que você fez um post sobre as olimpíadas, onde abordou futebol, volêi, tênis, atletismo e o comitê olímpico, geralmente este post será classificado como categoria ‘esportes’ e nas tags você poderá colocar palavras chaves relacionadas a categoria e ao conteúdo do post, algo como:

esportes, olimpíada, vôlei, tênis, atletismo, disputa

Desta forma ficou bem etiquetado, se alguém fizer um busca pela TAG esportes ou atletismo, este post será oferecido como resultado da pesquisa, quanto mais específico for sobre o conteúdo do post, mais fácil ficará a indexação do seu site por motores de busca.

Metatags

As metatags são etiquetas como as tags, porém elas são utilizadas direto no código da sua página, este código chama-se HTML, ele é a base para o funcionamento da navegação na internet. Os motores de busca procuram as metatags para classificar o seu site quando um robô visitá-lo, se não houver metatags os robôs vão utilizar algorítimos e cálculos genéricos para identificar e classificar o seu site, e isto nem sempre se dá de forma correta.

Vamos mostrar um exemplo de código HTML em que existem metatags:

<HTML>
<HEAD>
<TITLE> Site sobre esportes </TITLE>
<META NAME=”author” CONTENT=”Guto Carvalho”>
<META NAME=”description” CONTENT=”Site sobre esportes e saúde”>
<META NAME=”keywords” CONTENT=”esportes, esporte, futebol, tênis, campeonatos”>
</HEAD>
<BODY>
</BODY>
</HTML>

Author = Autor do site
Description = Descrição do site
Keywords = Palavras chave

Se estas informações estiverem preenchidas os motores de busca do google e yahoo vão indexar o seu site com as informações que você está oferecendo, isto significa uma classificação correta, agilidade e facilidade na busca.

Se você estiver com a taxonomia correta você já está bem na frente da maioria dos blogueiros, suas informações serão indexadas corretamente e você aparecerá na busca na frente de sites que não se preocupam com isto.

> O que são feeds ?

Segundo a wikipedia:

“O termo Feed vem do verbo em inglês “alimentar”. Na Internet, este sistema também é conhecido como “RSS Feeds” (RDF Site Summary ou Really Simple Syndication). Na prática, Feeds são usados para que um usuário de internet possa acompanhar os novos artigos e demais conteúdos de um site ou blog sem que precise visitar o site em si. Sempre que um novo conteúdo for publicado em determinado site, o “assinante” do feed poderá ler imediatamente.

Atualmente existem 3 especificações (formatos) para a criação de arquivos Feed:

* RSS/RDF 1.0 – RDF Site Summary 1.0 (RSS-DEV).
* RSS 2.0 – Really Simple Syndication 2.0 (Userland).
* Atom (IETF)

Dos formatos o RSS é provavelmente o mais conhecido na internet, mas o ATOM é um formato também muito eficiente e bastante utilizado, geralmente boas ferramentas oferecem os dois formatos.

Então vamos resumir, feeds permitem que eu leia as informações do site ou blog sem precisar entrar nele, existem inúmeras ferramentas para utilização de feeds, 3 exemplos rápidos, google-reader, netvibes e lifearea, isso agiliza muito o tempo do usuário quando este pretende acompanhar vários sites, através dos feeds fica tudo mais fácil, ainda mais em uma internet que cresce exponencialmente, feeds realmente são a saída para conseguir acompanhar este crescimento.

Existem vários tipos de informações que podem ser obtidas através dos feeds, sendo elas:

1. Feeds por posts

Neste tipo podemos buscar o post completo ou parcial de um blog, veja o exemplo em:

http://gutocarvalho.net/wordpress/feed
http://emerluis.wordpress.com/feed

ou especifique o tipo de feed que deseja

RSS
http://gutocarvalho.net/wordpress/feed/rss
http://emerluis.wordpress.com/feed/rss

ATOM
http://gutocarvalho.net/wordpress/feed/atom
http://emerluis.wordpress.com/feed/atom

2. Feeds por comentários

Através deste feed podemos acompanhar os últimos comentários inseridos no blog.

RSS
http://gutocarvalho.net/wordpress/comments/feed/rss
http://emerluis.wordpress.com/comments/feed/rss

ATOM
http://gutocarvalho.net/wordpress/comments/feed/atom
http://emerluis.wordpress.com/comments/feed/atom

3. Feeds por categorias

Aqui buscamos os posts de acordo com uma categoria

RSS
http://gutocarvalho.net/wordpress/categorias/ditabranda/feed/rss

ATOM
http://gutocarvalho.net/wordpress/categorias/ditabranda/feed/atom

4. Feeds por tags

Aqui buscamos os posts de acordo com uma tag (etiqueta)

RSS
http://emerluis.wordpress.com/tag/ditabranda/feed/rss
http://emerluis.wordpress.com/tag/ditabranda/feed/atom

ATOM
http://emerluis.wordpress.com/tag/ditabranda/feed/rss

http://emerluis.wordpress.com/tag/ditabranda/feed/atom

Veja como o uso de feeds é algo muito é interessante e pode ser fundamental para o seu blog por a cara na internet.

Nunca se esqueça de habilitar e utilizar feeds, sempre!

> O que podemos concluir com estas informações?

Entenda que os sistemas de blogs precisam oferecer meios para uma boa classificação, permitindo o uso de Categorias, Tags e Metatags. Entenda que feed é um método alternativo que nos permite buscar informações do seu site, através do feed oferecemos um meio mais confortável de acesso ao conteúdo do seu blog. O sistema de feeds deve ser flexível o suficiente para que possam extrair informações da mesma forma que estas foram classificadas. Uma dica, não habilite feeds que mostram só o tópico da notícia ou 1/4 dela, libere a notícia toda no feed, cortar a notícia não vai trazer pessoas para o site site, ao invés disso é bem possível que  o usuário delete o seu endereço de feed.

> E agora a inevitável pergunta!

- Existe algum sistema de blog, seja gratuito, seja open-source ou livre que atenda a todas estas características?

Sim, entre as ferramentas disponíveis na web, o wordpress atende de forma completa todas as características que foram apresentadas, isto vai lhe permitir uma blogagem tranquilia com recursos profissionais.

Além do wordpress que atende 100% das características descritas, quais outras ferramentas você recomenda?

http://www.movabletype.org/
http://b2evolution.net/

É isto, vá criar seu blog ;)

Referências

http://en.wikipedia.org/wiki/Search_engines
http://pt.wikipedia.org/wiki/Taxonomia

http://pt.wikipedia.org/wiki/RSS
http://pt.wikipedia.org/wiki/XML
http://pt.wikipedia.org/wiki/Atom
http://pt.wikipedia.org/wiki/RDF

http://pt.wikipedia.org/wiki/Tag_(metadata)
http://en.wikipedia.org/wiki/Meta_tag

http://en.wikipedia.org/wiki/Wordpress
http://en.wikipedia.org/wiki/Movabletype
http://en.wikipedia.org/wiki/B2evolution

http://www.wordpress.com
http://codex.wordpress.org/WordPress_Feeds
http://codex.wordpress.org/Template_Tags

wordpress, 13 dicas de segurança para usuários e sysadmins.

quarta-feira, março 11th, 2009

wordpress-logoO wordpress é uma ferramenta muito estável, flexível e segura, porém podemos melhorar ainda mais a segurança de nosso blog seguindo alguns passos simples. Abaixo vou apresentar rapidamente alguns plungins e vou também oferecer algumas dicas que podem proporcionar melhorias importantes.

01. plugins contra spam em comentários, trackbacks e pingbacks

- bad-behavior
- akismet
- simple-trackback-validator
- simple-captcha ou math comment spam protection

Importante pois existem milhares de bots loucos para entupir o seu blog com SPAM, seja na área de comentários, trackbacks, ou pingbacks.

02. plugins que previnem cadastro automático de bots

- sabre

Os Bots estão ficando cada vez mais espertos, eles já sabem se cadastrar para começar a pixar o seu site com SPAM. Nossa sorte é que eles ainda não sabem somar, dividir, multiplicar, ler ou ouvir captchas, sem isto eles não vão conseguir se cadastrar pois o sabre implementa estas funcionalidades.

03. plugin que verifica se sua instalação está bacana e segura e lhe diz como ajustar algo que esteja fora do lugar.

- wp-scan-security

Este plugin vai verificar as permissões dos seus arquivos e diretórios, vai analisar a estrutura do seu banco, as configurações do seu wordpress e depois disto ele vai sugerir algumas melhorias para deixá-lo ainda mais protegido.

04. evitando sucessivas tentativas de login através de brute-force

- login-lockdown

Este plugin guarda informações como IP e RANGE que esta tentando fazer login no seu blog, após sucessivas tentativas, de acordo com sua configuração, ele poderá desabilitar o login para aquele IP ou RANGE.

05. habilitando acesso seguro a parte administrativa do seu blog

- admin-ssl

Vai administrar o wordpress, faça isto de forma segura, use SSL!

06. bloqueando indexação dos sub-diretórios wp-* em seu blog através do robots.txt

User-agent: *
Disallow: /wp-*

Certas partes do seu blog não precisam ser indexadas por robôs, então vamos orientá-los a não fazer isto.

07. matenha seu wordpress atualizado sempre

- a partir do wordpress 2.7 ele já permite atualização automática nativa.
- versões anteriores podem utilizar o plugin InstantUpgrade!

Saiu uma versão nova? Atualize com um clique!

08. faça backups regulares do banco do seu wordpress e receba por e-mail

- wp-db-backup

Sem backup não somos ninguém :P

09. proiba acesso via apache2 ao seu arquivo wp-config.php

<FilesMatch ^wp-config.php$>deny from all</FilesMatch>

Isto é necessário por existem várias informações como nome do banco, usuário de administração do banco e senha tudo em clear-text.

10. Adicione mais uma camada de autenticação no diretório wp-admin através de um arquivo .htaccess do apache2
11.
não divulgue a versão do seu wordpress no header das páginas
12.
desabilite os poderes administrativos do usuário admin, utilize um usuário diferente para administrar o seu blog
13. Só permita que usuários enviem comentários se estiverem autenticados, seja por openID, seja por cadastro local.

[]’s
Guto

novo plugin simple tag

segunda-feira, janeiro 26th, 2009

Você usava o Simple Tag para organizar suas TAGS no Wordpress 2.4/2.5/2.6 ?

Então saiba que agora temos o Simple Tag para o 2.7, este plug-in permite uma administração de tags mais eficiente e flexível, estendendo os recursos do wordpress.

Saiba mais sobre o plugin
http://wordpress.org/extend/plugins/simple-tags/

[]’s
Guto

openID no seu wordpress

segunda-feira, janeiro 26th, 2009

Hey que tal oferecer autenticação OpenID no seu blog?

Para quem não conhece o OpenID[1] este é um sistema de identificação distribuído muito inteligente que permite que você se autentique apenas oferecendo uma URL[2] ou uma XRI[3], basta que o site seja compatível com o protocolo openID para você possa utilizá-lo. Fique tranquilo pois hoje muitos sites oferecem este tipo de autenticação, dentre eles cito wordpress.com, serviços google, serviços yahoo e até o site do novo presidente Barack Obama (www.change.gov) oferece openID, além destes temos muitos outros, basta procurar no google.

Através deste protocolo podemos evitar a necessidade de criar um usuário e senha para cada site que você deseja interagir, se você tem um OpenID, basta ativá-lo para que você possa se logar e desfrutar dos serviços oferecidos.

Para usar no seu blog basta instalar este plugin, é rápido, simples e prático.

http://wordpress.org/extend/plugins/openid/

Este blog já permite autenticação OpenID ;)

WikiReferências:

[1] http://pt.wikipedia.org/wiki/OpenID
[2] http://pt.wikipedia.org/wiki/URL
[3] http://en.wikipedia.org/wiki/XRI

[]’s
Guto

wordpress atualizado… rodando versão 2.7 ‘coltrane’…

sexta-feira, janeiro 2nd, 2009

wordpress-logo

No dia 11 de Dezembro do ano passado lançaram a versão 2.7 do wordpress, atualizei no dia 12 mas esqueci dizer isto, vamos as impressões iniciais depois de 1 mês de uso.

Atualizei pelo Instant Upgrade sem problemas, os plugins todos funcionaram, agora a partir do 2.7 não precisamos mais usar o Instant Upgrade pois ele tem seu próprio sistema interno de atualização.

O sistema de administração está bem melhor, mais organizado, mais rápido, mais prático e como mais recursos.

Eles realmente estão oferecendo um novo conceito em usabilidade para blogs, abusando do ajax. No dashboard você organiza as caixas simplesmente arrastando, fácil e prático, entrando nele você já tem informações objetivas sobre o seu blog, estatísticas de posts, comentários, páginas, tags, categorias e muito mais. Se você quiser pode do dashboard moderar e responder comentários, fazer quickposts, criar novas caixas com entradas RRS configuráveis, tudo muito simples e bacana.

Na questão de posts temos um controle de versão que permite retornarmos versões anteriores dos posts, muito prático e importante para nós blogueiros, temos finalmente a opção de manter um post no topo da página independente da criação de novos posts, temos a flexibilidade do uso do ajax para organizar as caixas também no ambiente de posts.

A atualização de plugins foi simplificada, podemos atualizá-los direto da página de configuração de plugins e temos um sistema de busca que mostra informações sobre a popularidade e pontuação de cada plugin que você busca, informações vindas direto da comunidade, depois de encontrar seu plugin você pode instalar dali mesmo.

A palavra nesta versão é Flexibilidade!

Recomendo a atualização por questões de usabilidade e segurança.

Referências:
http://wordpress.org/development/2008/12/coltrane/

[]’s
Guto

nova área de temas no sistema extend do wordpress.org

domingo, julho 20th, 2008

Depois de muitos meses sem aceitar novos temas no site http://themes.wordpress.net, a equipe do wordpress resolveu oferecer um sistema de temas similar ao sistema de plugins, tudo sob a estrutura do EXTEND. Agora as pessoas podem fazer upload do seus temas, e estes serão automaticamente checados e analisados, e caso o tema siga o mínimo do padrão recomendado, será prontamente disponibilizado. Enfim é mais um serviço liberado, e vai facilitar muito para os usuários encontratem temas e disponibilizarem seus temas.

Acesse, http://wordpress.org/extend/themes/

Referências
http://wordpress.org/development/2008/07/theme-directory/

wordpress atualizado, rodando versão 2.6…

quinta-feira, julho 17th, 2008

… atualizado via instant upgrade, rápido, seguro.

O plugin simple tag não funciona com essa versão, o wordpress sugeriu instalar o simple tagging, que deu pau depois que instalei.

Em breve novas impressões sobre esta nova versão!

[]’s
Guto

blog em manutenção

segunda-feira, julho 14th, 2008

O blog está em manutenção para troca de tema, atualização de plugins, instalação de novos plugins, acertos e traduções do novo tema, limpeza na quantidade de informação dos sidebars e afins. Vou integar de forma mais eficiente meu blog ao twitter, admito que o twitter tem me tirado do blog e diminuido minhas postangens tanto ténicas quanto pessoais, mas isto vai mudar, uma ferramente vai apoiar a outra.

[]’s
Guto