Ego§Strip

My Ego, Google, Webmastering and random thoughts

Twitter: Search Masters 2008 Latin America, I'll be there http://bit.ly/35gMDY 1 day ago

Google Webmaster Tools API

Já está, foi anunciado ontem no Blog da Central do Webmaster. A partir de agora podemos aceder através de um API (Application Programming Interface) à maioria das funcionalidades das Webmaster Tools.

As funcionalidades da primeira versāo deste API suportam:

  • Supervisionando Sites na consola de Ferramentas para Webmasters:
    • Obter uma lista de sites;
    • Adicionar sites;
    • Fazer a verificaçāo de sites;
    • Remover sites;
  • Trabalhando com Sitemaps:
    • Obter uma lista de Sitemaps submetidos;
    • Adicionar Sitemaps;
    • Remover Sitemap.

Para uma documentaçāo mais aprofundada visitem a página Google Webmaster API Developers Guide.

Tagged with: , ,

Wordpress ugrades… the easy way

Aqui há uns tempos escrevi um post chamando a atenção para instalações de Wordpress desactualizadas, umas porque não há tempo para actualizar, outras por puro descuido do autor do blog ou de quem lhe faz a manutenção… Devo no entanto dizer que o sintoma ainda persiste… tenho visto e continuo o ver muito blog de referência ser alvo de hacking.

Por isso, e sem demora quero partilhar o que eu próprio implementei e que me tem poupado muito tempo e dor de cabeça… Subversion. Para quem não sabe, Subversion e um sistema open-source de controle de versões, mais esclarecimento aqui.

Há serviços de hosting que suportam Subvesion out of the box, noutros podemos instalar o software nós mesmos. Se, como eu, têm acesso a Subversion como parte do vosso pack de hosting então é uma boa ideia pensar em migrar a vossa instalação de Wordpress para Subversion.

Como converter uma instalação tradicional de Wordpress para Subversion? Fácil fácil… tudo explicadinho aqui. Se por outro lado a vossa situação requer uma nova instalação então é isto que procuram.

No fim e se tudo estiver a funcionar correctamente só precisam de uma linha de comando para fazer upgrade de uma ou mais instalações de Wordpress:

$ svn sw http://svn.automattic.com/wordpress/tags/2.5.1/

Simples não é?… :) Obviamente este exemplo destina-se á ultima versão do Worpress ao momento que escrevo este post, para futuras versões basta mudar para o número correspondente.

O plugin Login Lockdown é tambem algo que pode ser útil como reforço de segurança… I like it :)

“…Login LockDown records the IP address and timestamp of every failed WordPress login attempt. If more than a certain number of attempts are detected within a short period of time from the same IP range, then the login function is disabled for all requests from that range…”

Vá… mãos á obra, de que é que estão á espera?

Tagged with: , ,

Façam uma revisão aos vossos blogs

Tenho notado ultimamente um crescimento acentuado de hacked blogs, na blogosfera Portuguesa. Creio que se deve ao facto de estes estarem em instalações Wordpress que não foram actualizadas, ou com plugins de fontes suspeitas.

A melhor maneira de evitar isto é a prevenção, revejam o vosso blog periodicamente. O Matt fez um post aqui há tempos sobre protecção extra em Blogs Wordpress com alguns pontos importantes:

1. Protejam a pasta /wp-admin/ com um ficheiro .htaccess, como exemplo:

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
# whitelist home IP address
allow from 64.233.169.99
# whitelist work IP address
allow from 69.147.114.210
allow from 199.239.136.200
# IP some temporary place; delete when back
allow from 128.163.2.27

Nota: Os endereços de IP aqui listados devem ser obviamente substituídos pelos vossos endereços correspondentes.

2. Criem um ficheiro index.html em wp-content/plugins/ para evitar acesso a lista de plugins. Um plugin antigo é um alvo para hackers.

3. Subscrevam a feed do Worpress Dev blog [http://wordpress.org/development/feed/]. Assim ficam informados sempre que hajam actualizações e correcções de falhas de segurança.

Para além disso é também recomendado que removam a seguinte linha de código do header.php
<meta name="generator" content="WordPress <?php bloginfo('version'); ?>" /> <!-– leave this for stats please -->
esta linha insere a versão Wordpress no código html

UPDATE: Na verdade após o vdias ter comentado lembrei-me que nem são preciso directivas, a única coisa que precisam é:

Order deny,allow
# whitelist home IP address
Allow from a.b.c.d
# whitelist work IP address
Allow from a.b.c.d
# IP some temporary place; delete when back
Allow from a.b.c.d
Deny from all

Tagged with: ,

Protocolos de exclusão de “robots”

Foi feito ontem um post no Official Google Blog onde de uma maneira bastante acessível e ilustrativa, Dan Crow explica como funcionam os atributos NOFOLLOW, NOINDEX, NOARCHIVE e NOSNIPPET.

Este post é o segundo de uma série ainda em desenvlovimento; o primeiro post publicado há cerca de um mês, explicava como podemos controlar a maneira em como os motores de busca acedem ao nosso site e como funciona o ficheiro robots.txt.

More Reading

Copyright © 2008 Pedro Dias XHTML Post Feed Comments Feed Add to del.icio.us Log in