Archivo MensualFebruary 2007
Seguridad 28 Feb 2007 22:02
Guardando contraseñas
Uno de los temas más delicados cuando gestionamos un sitio web es la gestión de las contraseñas de usuario. Y lo peor es que una vez sepamos un par de cosillas básicas, nos daremos cuenta de lo mal que hacen las cosas algunos grandes portales y muchas pequeñas páginas.
Una regla básica es que la contraseña debe guardarse encriptada. De lo contrario, cualquiera que pueda acceder a la base de datos tendría acceso a todas las claves de los usuarios. Para guardar la clave encriptada, podemos basarnos en el algoritmo MD5, del que por ejemplo PHP ya tiene una implementación. Una de las grandes ventajas del MD5 es que no es reversible. Es decir, una vez tenemos la clave encriptada, no podemos desencriptarla, con lo que si alguien accede a ella, no podrá saber cuál es nuestra clave real.
Para codificar una clave en PHP podemos escribir por ejemplo:
$encriptada = md5($original);
Una vez tenemos la clave encriptada, será la que le pasemos a la base de datos. Hay que decir que la clave encriptada mediante MD5 es bastante larga, por lo que el campo de la contraseña en la tabla de la base de datos deberá ser de 256 bytes.
Vale, muy bien. Ya tenemos la clave encriptada almacenada. Pero ahora, cuando un usuario quiera acceder a su cuenta, ¿cómo comprobamos si la contraseña es correcta? Muy fácil. Basta con encriptar la clave que nos ha pasado el usuario, y compararla con la que tenemos en la base de datos para ese mismo usuario.
Almacenar la clave encriptada nos acarrea una pequeña molestia, y es que si un usuario olvida su contraseña, deberemos proporcionarle una nueva, normalmente generada aleatoriamente. El proceso una vez generada es el mismo, la guardamos encriptada, y le mandamos un e-mail al usuario con la clave (no encriptada, claro), rogándole que la cambie cuanto antes por otra.
¿Nunca os habéis preguntado por qué muchos sitios web nos envían nuestra contraseña si la olvidamos? No tenemos ninguna garantía de que nadie más haya accedido a esa información, ni si internamente usan algún tipo de algoritmo de encriptación para almacenarla. Os animo a que desconfiéis de ese tipo de sitios.
Espero que os resulte de interés, y si tenéis cualquier aportación no dudéis en comentarlo ![]()
General 20 Feb 2007 23:54
Novedades en Alexa
El ranking de Alexa es uno de los métodos más utilizados para estimar los usuarios que visitan un determinado sitio. Recientemente han añadido más información para los resultados al buscar el tráfico que recibe un sitio web. En concreto se ha añadido un apartado que nos dice, mediante porcentajes, los principales países desde los que acceden nuestros visitantes. También aparece un nuevo apartado que nos muestra el ranking del sitio respecto a un país en concreto.
El ranking de Alexa se obtiene a partir de los usuarios que tienen la barra de Alexa instalada en el navegador, por lo que no es del todo fiable. De hecho en España no suele tenerse instalada esta barra, siendo algo más habitual sobretodo en EEUU.
Recientemente instalé en NoticiasJuegos un script (que puedes conseguir en la propia página de Alexa) para mostrar el ranking del sitio. He notado un incremento en el ranking por el simple hecho de tener el script, por lo que me hace sospechar que lo usa a modo de recopilador de información del sitio. En concreto, ahora mismo NJ está el 1.244.945, y la media semanal es del 556.720, por lo que es de esperar que mejore bastante la media trimestral en la próxima actualización del ranking.
Puede parecer intranscendente, pero el ranking de Alexa suele usarse como un sistema rápido de comprobar la repercusión de un sitio web, y es muy utilizado para comprobar la rentabilidad de posibles campañas publicitarias.
Blogs 12 Feb 2007 21:45
Un buen nombre de dominio
Cuando empezamos a escribir un blog, no suele importarnos la dirección de éste, si tiene relación con los temas tratados, ni cosas por el estilo. Símplemente deseamos escribir y, como mucho, cuidar un poco el aspecto de nuestro recién nacido blog.
Más adelante, cuando nos vamos aficionando, vamos descubriendo cosas como el posicionamiento en buscadores, el Pagerank, las estadísticas de usuarios únicos y páginas vistas… En seguida se nos ocurren todo tipo de iniciativas con las que captar más usuarios, como por ejemplo las técnicas de marketing descritas en un artículo anterior…
El Dominio:
Seguir leyendo »
Dominios 10 Feb 2007 20:30
Mis dominios
Recientemente registré varios dominios para ver cómo funcionaba el negocio de la compra-venta de dominios. Todos los dominios que registré son ‘.com’, ya que son los más valiosos con diferencia. El registro lo hice mediante mi panel en DreamHost, y después utilicé el sistema de parking de SEDO, que de paso me da dinero por cada usuario que entre y pulse en algún enlace.
Los dominios los puse en venta también por medio de SEDO. De momento tienen todos un precio mínimo de 100€, y no he recibido ninguna oferta por ellos todavía.
Algunos de los dominios son:
- buscaduplex.com
- enautobus.com
- forumjuegos.com
- leerblogs.com
- listapisos.com
- sesiondecine.com
A parte, tengo algunos más de temática para adultos, que curiosamente (o no) son los que más visitas reciben, aunque todavía nada destacable.
Si recibo alguna oferta por el precio mínimo, lo siguiente será sacarlos a subasta, de modo que cualquiera tenga unos días para pujar por el dominio. De lo contrario, se adjudicaría por esos 100€, que teniendo en cuenta que cada uno me costó 7′70€ aproximadamente, tampoco está nada mal.
Ya contaré cómo me va en cuanto haya alguna novedad. Si os interesa alguno, ¡ya sabéis!
Marketing 05 Feb 2007 16:49
Marketing Fácil
Conseguir que visiten nuestro blog o sitio web no tiene por qué ser difícil. Está claro que sin campañas más o menos significativas es complicado obtener miles de visitas al mes (¡aunque no imposible!). Voy a dar unos consejillos que pueden venir bien para promocionarse sin realizar demasiado trabajo. Algunos seguro que los habéis visto en otros blogs… ¡pero es que realmente funcionan!
- Añade la dirección de tu blog o página a la firma de tus e-mails: Con esto podemos despertar el interés de quien reciba nuestro mail y se decida a visitarnos.
- Pon un enlace en tu firma de los foros en que participes: Es algo que funciona, sobre todo si tu blog es de temática parecida a la tratada en dichos foros.
- Deja un enlace en tus comentarios en otros blogs: No se trata de realizar spam, se trata símplemente de rellenar el típico campo “Tu página web” o similar al contestar una entrada en los blogs. De esta forma al clickar sobre nuestro nombre, llevará a quien lo haga a nuestro blog o sitio web. No aconsejo poner el enlace dentro del comentario, queda poco elegante e intrusivo.
- Escribe artículos interesantes: Algo que funciona muy bien es escribir artículos de opinión, justificando tus conclusiones de la forma más clara posible. Estos artículos son de los más leídos, muy por encima de las noticias.
- Usa plugins para que puedan “menearte”: En Wordpress hay plugins para añadir a tus posts la opción de que los usuarios la envíen a sitios que se encargan de recopilar entradas. Podemos utilizar por ejemplo Sociable, el que usamos desde ya mismo aquí, y desde hace tiempo en NoticiasJuegos, con buenos resultados. No hay que poner todos los enlaces que lleva disponible el plugin, con poner los que puedan tener más repercusión en nuestro público es suficiente. Por experiencia, el de Menéame nos parece imprescindible.
- No cometas faltas de ortografía: Siempre podemos tener fallos escribiendo, pero hay que olvidarse del lenguaje SMS, de usar las k constantemente y abreviaturas incorrectas. Vale la pena pararse a escribir correctamente, de modo que facilitemos la lectura de nuestros artículos y causemos una buena impresión en nuestros lectores.
- Cita siempre tus fuentes: Es algo vital. Siempre que obtengas información de un lugar en concreto y lo comentes o te bases en él, cita la fuente de donde lo has obtenido, enlazándo el artículo o página al final de tu post. El motivo es simple: a nosotros también nos gustaría que si usan en algún sitio algo que hayamos escrito, recibamos el reconocimiento. La cortesía es muy importante en la Red.
- No copies: De nuevo, copiar un texto aparecido en otro sitio, además de poco ético (salvo que cites la fuente), puede ser ilegal. Si vas a hacerlo, asegúrate antes de no estar violando las condiciones de copia y difusión mirando su posible licencia en el sitio de origen.
- Agrega tu blog a los planets: Los llamados Planets son páginas donde se reunen feeds de diversos blogs con una misma temática. Por ejemplo NoticiasJuegos participa en el Planet Stratos junto con otros blogs relacionados con la industria y el desarrollo de videojuegos. Casi un 20% de las visitas diarias a NoticiasJuegos provienen del planet.
Seguro que hay muchos más métodos de promocionar tu sitio, sólo hay que echarle imaginación. ¿Qué métodos de promoción usáis vosotros?
Blogs 03 Feb 2007 21:01
Wordpress, tu amigo
Wordpress se ha convertido, por méritos propios, en el sistema más usado por los bloggers para escribir y gestionar contenidos. Recientemente ha aparecido la versión 2.1 que, además de corregir más de 500 bugs ofrece novedades muy interesantes, como el autosave o la posibilidad de elegir como principal una página estática o las entradas de siempre.
Pero hay dos cosas que destacan en Wordpress sobre el resto. Por un lado, la existencia de infinidad de plugins, con los que podremos adecuar el sitio a nuestras necesidades. Desde estadísticas o anti-spam hasta foros e gestión de imágenes. Por cierto que, en cuanto a gestión de imágenes, no podemos dejar de recomendar IImage Browser, utilísimo y muy fácil de usar, con el que podremos mantener ordenadas nuestras imágenes, e incluso generando thumbnails si así lo deseamos..
Y por otro lado, la innumerable variedad de temas con los que personalizar nuestro blog, disponibles completamente gratis para descargar y usar.
Recomiendo sin dudarlo el uso de Wordpress. Quien lo prueba, es muy difícil que dé marcha atrás. Venga, ¿a qué esperas? ![]()
Escribiendo 02 Feb 2007 20:50
Dar información, no enlaces
Empezamos con un pequeño consejo que parece obvio, pero mucha gente no lo tiene en cuenta. Se trata de pensar un poco de qué forma podrías contar las cosas de modo que resulten interesantes al lector. Se trata de aportar información y opiniones al lector, ¡no enviarlo a otros lugares!
Veamos un ejemplo:
Un alemán ha ganado a Google en su lucha por la marca GMail en Europa. Podéis leer la noticia aquí.
La frase no está mal, pero aporta la información de forma muy concisa, por lo que no incentiva la lectura del resto del artículo, si lo hubiera. Además hemos puesto un enlace a la noticia directamente, por lo que es muy probable que quien lo lea haga click instintivamente para leer más… ¡y olvidarse de nosotros!
Veamos un nuevo enfoque:
Daniel Gierch, un alemán que tenía registrada la marca GMail desde hace más de 6 años, gana la batalla al gigante Google, que tendrá que dejar de utilizar la marca GMail para su servicio de correo en Europa. Muy posiblemente este servicio pase a llamarse Google Mail en todo el territorio europeo, como ya sucede en países como Alemania, Reino Unido o Noruega. Habrá que ver si esto afecta a los usuarios europeos de algún modo ya que, por ejemplo, en Alemania Google ofrece su correo desde googlemail.com, mucho más incómodo de teclear.
Fuente: 20Minutos.
Vemos cómo hay dos cosas que destacan sobre el resto. Por un lado, los enlaces a la página del interesado y a la dirección alternativa de GMail, por si alguien desea consultarlas. Por otro lado, hemos resaltado las palabras clave (batalla, GMail, Google, Google Mail, Europa).
Además, hemos desarrollado un poco más la noticia, de modo que mantenemos el interés del lector. Por último, ponemos un enlace a la fuente o fuentes de donde hemos extraido los contenidos.
La estrategia es sencilla: si escribes una frase y directamente pones un enlace a la fuente (si la hay), el lector puede pensar que vale la pena visitar la fuente siempre antes que a ti. Por el contrario, desarrollando un poco la noticia, estamos convirtiendo nuestro blog en una fuente de información, por lo que en muchas ocasiones el usuario ni siquiera demostrará interés por la fuente.
Espero que lo encontréis un consejo útil y lo pongáis en práctica. ¡Un saludo!
General 01 Feb 2007 18:22
Descuentos en DreamHost
Empezamos por recomendaros la compañía DreamHost, tanto para hosting como para registro de dominios. Tengo el hosting contratado con esta compañía y la verdad es que no tengo ninguna queja y, además, a un precio muy competitivo, $119′40 al año (alrededor de 100€), por el servicio más básico (el mismo que yo tengo).
Pues bien, además de recomendaros DreamHost, os ofrecemos un descuento a la hora de contratar vuestro hosting con ellos. Sí, sí, un descuento. ¡Ni más ni menos que $57 de descuento! Tan sólo tenéis que poner el código “SBAHORRO” en el lugar que os indiquen a la hora de registraros.
¡Y ya está, eso es todo! No os voy a engañar, yo también salgo beneficiado del asunto ($40), pero exactamente igual podéis hacer vosotros una vez registrados, invitando a más gente a registrarse.
He creado una página llamada “Descuentos DreamHost” para que en cualquier momento podáis acceder a la información sin problemas. Un saludo, y ¡disfrutad del descuento!






