No solo un blog misceláneo más… es un blog de weas frikis

Archives Posts

Referer Spam: Reglas para htaccess

August 29th, 2008 by scyfox

Bueno, siguiendo con el post de ayer, hay algunos cambios.

En vez de evitar referer spam, me empezó a llegar más. Parece que los weones que envian, detectan que uno trata de bloquearlos y te tiran más mierda, asi que he modificado las reglas, y ahora son las siguientes. Veremos durante la tarde a ver si mejora la situación:

# BEGIN WordPress

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /wp/
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /wp/index.php [L]
# END WordPress

#Block Referer Spam
RewriteCond %(HTTP_REFERER) ^podbean [NC,OR]
RewriteCond %(HTTP_REFERER) ^xanax [NC,OR]
RewriteCond %(HTTP_REFERER) ^pills [NC,OR]
RewriteCond %(HTTP_REFERER) ^http://.*podbean.com [NC,OR]
RewriteCond %(HTTP_REFERER) ^http://.*payday-gl-loans.com [NC,OR]
RewriteCond %(HTTP_REFERER) ^mindnmagick [NC]
RewriteRule .* - [F]
</ifModule>
#End Block referer spam

Ahora a esperar los resultados…

Silla!

Share/Save/Bookmark

Categoria(s) Wordpress having No Comments »

Tags: , , , , , ,

Archives Posts

Referer Spam: PodBean

August 28th, 2008 by scyfox

Hace días estoy siendo spameado por un servicio de podcasting gratuito llamado PodBean.com

Block Referer Spam: PodBean.com 1

Como pueden ver en esta captura de PopStats, todos los subdominios de este sitio no llegan a nada, y lo peor es que le estoy dando PR a un sitio que en mi vida había visitado o escuchado nombrar.

Block Referer Spam: PodBean.com 2

Así que vamos a ver como modificar el .htaccess para eliminar estos referers malignos y bloquearlos permanentemente.

Ésta es mi primera prueba con .htaccess asi que espero no cagarla xD.
Primero, tengo que entender que mierda dice el .htaccess que viene por omisión en Wordpress

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /wp/
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /wp/index.php [L]
</IfModule>
# END WordPress

Como en todos los lenguajes, hay un par de lineas de comentario para especificar y dejar documentado que estamos haciendo. Luego, utiliza una función IfModule mod_rewrite.c para evitar que se caiga el blog en caso de que mod_rewrite no esté habilitado en el server. Después, RewriteEngine On inicializa el motor de reescritura. RewriteBase, le indica explicitamente al server que el directorio base del blog está en la carpeta /wp y evita accesos hacia atrás.

No instalé el blog en la raíz porque tenía otros proyectos en mente para el root, pero que están en el limbo actualmente jejeje.

Las siguientes condiciones son:

RewriteCond %{REQUEST_FILENAME} !-f = Ésta verifica que lo que buscamos no sea un archivo.
RewriteCond %{REQUEST_FILENAME} !-d = Ésta verifica que lo que buscamos no sea un directorio

La explicación de esto, no la tengo… jaja. Ni idea porque pero así está y funciona. xD

Y finalmente, RewriteRule . /wp/index.php [L] le indica al navegador, que la página principal es index.php y que termine de buscar ( o finalice el Loop)

Sabiendo esto, es hora de experimentar con nuevas condiciones y comandos para ver si el bloqueo funciona. Luego de revisar varios tutoriales online, que pondré al final de este artículo, llegué a esta conclusión.

RewriteCond %(HTTP_REFERER) (podbean) [NC,OR]
RewriteCond %(HTTP_REFERER) (xanax) [NC,OR]
RewriteCond %(HTTP_REFERER) (pills) [NC,OR]
RewriteCond %(HTTP_REFERER) (mindnmagick) [NC]
RewriteRule .* - [F]

La primera condición, verifica que el referer sea podbean, NC indicaque sea insensible a mayúsculas o minúsculas, OR permite que en caso de no venir de ese referer siga preguntando por el siguiente hasta que se terminen las condiciones.

Finalmente RewriteRule indica que cualquier carácter (.), ya sea cero o más veces (*), reciba la cabecera de Forbidden (403).

Ahora, me asalta la duda si debo hacer un bloque nuevo o añadirlo a lo que viene por wordpress. Voy a hacer un bloque separado. De todas formas, mañana veremos si funciona esto, y al dia siguiente veremos si se puede poner en un solo bloque.

Espero que no me bloquee visitas reales, pero creo que estoy siendo lo suficientemente cuidadoso con las reglas y condiciones como para que se caiga el sitio.

Hasta mañana con los resultados.

SIlla!

PD: A medida que reciba más referer spam, voy a hacer un txt para que lo descarguen y lo agreguen a su propio .htaccess.

Fuentes:
Apache Docs
Foros del Web
Ask Apache
Helicon Tech
Added Bytes - Block Referal Spam
Added Bytes - Mod_Rewrite for Beginners

Share/Save/Bookmark

Categoria(s) Wordpress having No Comments »

Tags: , , , , , , , ,

Archives Posts

Recortes de Domingo: Matt Mullenweg en La Tercera

August 11th, 2008 by scyfox

Un no-famoso apareció en la edición del domingo de el diario La Tercera. Milagro.

Aunque creo que este diario y El Mercurio se preocupan de no poner farándula, creo que a veces se encargan de preparar tanto un artículo para que sea “amigable e interesante” de leer, que omiten muchas cosas importantes que al final le resta importancia leerlo por completo.

Nerd Autodidacta. (cito del diario)

Que subtitulo más idiota. Como si todos los que usamos computadores fueramos nerds sacados de la película en donde Francis tiene la risita idiota. Malditos ignorantes. Ya me tienen hinchado con estupideces como “enchular el PC” ahora salen con esa tontera.

Matt Mullenweg en La Tercera Domingo

Dejando las rabias de lado, igual me gustó que hayan dedicado media plana a una entrevista con el creador de mi plataforma favorita de blogeo. Un poco de historia y cifras que demuestran que el Open Source o Código Abierto es 100% rentable y que las comunidades de bloggers están más y mejor provistas de herramientas para dejar de ser meros lectores y consumidores de contenido y volvernos los creadores y publicadores de lo que nos interesa propagar por la Red.

Wordpress desde su versión 1.5 ha sido la mejor plataforma que he probado para blogear. Y probé movableType y blogger en su momento, ninguno me ofrecía la versatilidad que tiene mi querido Wordpress.

Aunque el artículo se centra principalmente en el servicio gratuito de blogs Wordpress.org, creo que omitieron el uso de Wordpress como plataforma independiente de su par .org. Las bondades de poder modificar y adaptar Wordpress para cualquier tipo de empresa o contenido es algo que no debió pasarse por alto. Muchos portales de noticias y empresas han dejado sus formatos estáticos y análogos por el uso de Wordpress como un CMS o Administrador de Contenidos que más que permitir una actualización de los mismos de forma mucho más fácil, permite un contacto con el “cliente final” que con páginas estáticas era muy dificil de mantener.

Un aplauso para Matt y todo el equipo de Automattic.

Silla!

Share/Save/Bookmark

Categoria(s) Wordpress having No Comments »

Tags: , , ,

Archives Posts

Wordpress desde iPhone

July 22nd, 2008 by scyfox

Hoy fué lanzada la aplicación para iPhone que te permite administrar tu blog Wordpress.

applogo1

Envy Mode = ON.  Desde el blog de desarrollo de Wordpress, nos llega el aviso de la disponibilidad inmediata de la aplicación “Wordpress for iPhone“, que con tan solo 300Kb de tamaño, te permite administrar casi completamente tu blog. Casi, porque algunas tareas administrativas, como el manejo de plugins, themes, o usuarios se mantiene desde la forma “normal”, desde el PC.

Con esta herramienta, podrás:

  • crear posts para múltiples blogs
  • usar la cámara integrada para postear fotos directamente o usar las incluidas en tu galería
  • revisar los comentarios
  • e incluso hacer vista previa del artículo antes de publicarlo.

No tengo iPhone, asi que fotos reales habrá que buscar en Google o esperar que algún amable lector nos envíe para ver que tal se comporta.

Por ahora fotos desde la galería de WP.

Página Inicio WP for iPhoneAdministrador de MultiblogVista Previa

Para descargar la aplicación, deben dirigirse al siguiente enlace e instalar.

Envy Mode = OFF.

URL: Sitio Oficial Wordpress for iPhone

Silla!

Share/Save/Bookmark

Categoria(s) Wordpress having No Comments »

Tags: ,

Archives Posts

Spam Karma 2 es GPL

July 18th, 2008 by scyfox

Como dijo el autor, en pocas palabras, el desarrollo por su parte de Spam Karma 2 se descontinúa.

Mala noticia para los que no nos gusta Akismet, el plugin de anti spam que viene con Wordpress por omisión.
Pero no todo está perdido, ya que el autor ha iniciado una búsqueda de personas que quieran continuar trabajando con SK2 y su futuro desarrollo.

Para ello ha iniciado un grupo en Google Code, en donde está esperando gente que se anime a seguir con el proyecto. Ya me inscribí asi que es hora de esperar a más gente interesada.

Aún no hay archivos para descarga, pero espero que durante este mes empiecen a ponerse buenas las cosas.

Para quienes quieran cooperar con este espléndido plugin deben acercarse al sitio oficial de Spam Karma o a los grupos de Google Code en las siguientes direcciones:

http://unknowngenius.com/blog/archives/2008/07/14/spam-karma-is-gpl/

http://groups.google.com/group/sk2-gpl-dev?hl=en

http://code.google.com/p/spam-karma/

Silla!

Share/Save/Bookmark

Categoria(s) Wordpress having No Comments »

Tags: , , , , ,

Archives Posts

Desactivar aviso de updates - Plugin

July 17th, 2008 by scyfox

Desde la actualización de Wordpress 2.3.3 a 2.5, los lanzamientos de nuevas versiones o “updates” de Wordpress han sido con muy poco tiempo de diferencia, lo que ha provocado en la mayoria de los casos, que tanto plugins como themes se rompan o necesiten actualizaciones.

Aparte que cada rama principal la promocionan como espectacular y la mayoria de la gente llega y actualiza sin verificar en un server de prueba (que puede ser su propio pc) y se da cuenta que tiene bugs y errores varios que por ansioso y apurón está obligado a aguantar hasta que salga la versión de “parches”.

Para evitar esto, tengo 2 plugins muy buenos.

DIsable Wordpress Core Update y Disable Wordpress Plugin Updates.

Ahora, no recomiendo evitar las actualizaciones de plugins. Al contrario, siempre estoy pendiente de tener las últimas versiones pero que sean compatibles con mi versión actual de Wordpress. No saco nada con tener la versión más nueva del plugin si no va a correr o tendrá problemas con mi versión de Wordpress.

Core Updates Activado

Similar caso con el Core de Wordpress. No saco nada con actualizar el core de WP si sé que tiene bugs y errores varios o que todos mis plugins no funcionan con él porque necesitan ser actualizados.

El plugin desactiva la barrita amarilla que te avisa de los nuevos updates del sistema. Ya sea para plugs o core. Simplemente activas o desactivas para ver o no la barrita amarilla. Nada del otro mundo. Funciona desde 2.3.3 hasta 2.5.1 (hasta donde lo he probado. No tengo 2.6 instalado todavia en el beta)

Core Updates Desactivado

Generalmente espero hasta la version parche o mejor llamadas 2.x.1 xD. Weas Frikis pasó de 2.3.3 a 2.5.1 y no por 2.5 que tenia muchos problemas con la subida de imágenes y manejo de plugins. Creo que ahora con la salida de 2.6 esperaré hasta la versión de parches para asegurar compatibilidad.

Como nota al margen, Wordpress 2.6 tiene problemas con los permalinks que dejan de funcionar. Así que ojo con eso.

Saludos.

Share/Save/Bookmark

Categoria(s) Wordpress having No Comments »

Tags: , ,

Archives Posts

Wordpress 2.6 terminado.

July 15th, 2008 by scyfox

Para mi sorpresa, justo ahora ha sido lanzada la nueva versión de Wordpress. 2.6 trae muchas y muy buenas actualizaciones, las que gracias a los comentarios y sugerencias de usuarios han hecho de esta nueva versión, la más cómoda y fácil para trabajar.

La posibilidad de revisar un post según las actualizaciones que hayan hecho uno o más autores, es sin duda la mejora más significativa de este update.

No sólo es un update de seguridad, también se han retocado muchas funciones internas como el manejo de las galerias, imagenes y plugíns. El administrador de plantillas o Themes también ha sido mejorado. Ahora solo basta con entrar a ese menú y observar una vista previa de como quedará el theme sin activarlo y puedes revisarlo con tu contenido actual en pantalla completa.

Son tantas las mejoras y tan buenas que los dejo con el video oficial, lanzado hace algunas horas, y el link a las descripciones más exhaustivas, para que las revisen y comenten.

URL: Sitio Oficial Wordpress.org

Silla!

Share/Save/Bookmark

Categoria(s) Wordpress having No Comments »

Tags: , ,

« Anteriores