Todo lo que necesitas saber sobre los roles de usuario de WordPress y las capacidades para administrarlos

roles usuarios WordPress

A medida que WordPress ha crecido en popularidad, aplicación y complejidad, todos hemos descubierto algo muy importante, hacer que todos sean administradores no es una estrategia ganadora. Afortunadamente, WordPress nos proporciona una herramienta muy poderosa llamada Funciones y capacidades de usuario que nos ayuda a brindar a las personas las capacidades que necesitan sin darles demasiado o muy poco. Esto nos ayuda a mantener nuestros sitios seguros.

En este artículo hablaremos de:

  • Qué son los roles de usuario de WordPress
  • Cuáles son los diferentes roles que vienen con WordPress
  • Cómo crear roles personalizados en WordPress para satisfacer tus necesidades específicas
  • Consideración de seguridad con roles de usuario

¿Qué son los roles de usuario de WordPress?

A medida que los sitios se vuelven más grandes y complejos, se necesitan más personas para administrarlos y mantenerlos.

Sí, los sitios todavía necesitan:

  • Autores para escribir contenido nuevo que mejore la vida de las personas.
  • Editores para corregir todos los errores en los contenidos de los autores.
  • Administradores para mantener todo actualizado y funcionando sin problemas
  • Colaboradores para ayudar a los editores a editar publicaciones
  • Suscriptores que pueden o no habernos pagado dinero, pero al menos se han registrado con nosotros y nos han proporcionado una dirección de correo electrónico. (eso tiene un valor)

Pero en la actualidad los sitios también necesitan:

  • Personal del almacén para iniciar sesión, imprimir etiquetas y enviar productos.
  • Personal de contabilidad para asegurarse de que cobramos todo el dinero que se nos debe.
  • Responsables de redes sociales que pueden ver lo que ocurre entre bastidores, pero no necesariamente cambiar las cosas.
  • Miembros de la comunidad que han pagado una suscripción premium para acceder a las cosas realmente buenas que los autores están escribiendo y los editores están editando
  • Y, por supuesto … miembros de la comunidad premium que pueden iniciar sesión y acceder a las cosas realmente REALMENTE buenas que guardamos para aquellos pocos especiales que ven nuestra visión y se suscriben en el nivel premium.

La lista de roles de usuario de WordPress necesarios es interminable. Cambia con cada sitio porque las necesidades de cada sitio son diferentes.

Los principales tipos de roles de usuario de WordPress y sus capacidades

Un rol de usuario de WordPress es una colección de “capacidades”. Una capacidad es un permiso para hacer algo. La instalación estándar de WordPress viene con alrededor de 40 capacidades, así como con 6 roles de usuario por defecto, ordenados por nivel de poder sobre esas capacidades:

Administrador:

El rol de administrador predeterminado (que no debe confundirse con la cuenta de administrador… que no deberías tener en tu sitio). Si tienes uno, párate y mira este vídeo (en inglés) tiene todas las capacidades estándar.

¿Qué puede hacer un administrador de WordPress?

En un sitio normal de WordPress, no hay nada que el rol de administrador no pueda hacer, como por ejemplo:

  • Crear o eliminar usuarios y administrar sus permisos
  • Personalizar el panel de WP
  • Actualizar el núcleo, los temas y los plugins de WP
  • Editar y administrar publicaciones y categorías
  • Subir archivos
  • Moderar comentarios 
  • …y mucho más.
¿Quién debería tener el rol de administrador?

La función de administrador debe reservarse para la persona responsable de los aspectos técnicos del sitio. Si no administras la seguridad del sitio, no actualizas los plugins y no manejas los problemas, probablemente no necesites ser administrador.

Por razones de seguridad, siempre creo una cuenta separada que utilizo en mis sitios como administrador. Mi cuenta normal, la que uso para publicar contenido y administrar usuarios, es un editor. Por lo tanto, tengo que tomar una decisión consciente de iniciar sesión para hacer cosas de administrador.

Todas mis cuentas de nivel de administrador tienen habilitada la autenticación de dos factores (ver más abajo) y tienen contraseñas muy seguras.

Las cosas se complican un poco más si está ejecutando un multisitio de WordPress, porque las capacidades de usuario de los administradores son limitadas para este tipo de sitios. Para esto, hay un rol de usuario adicional de WordPress en WordPress: el rol de super-admin.

Editor:

El editor gestiona las cosas. La cuenta con la que normalmente inicio sesión en mis sitios es un editor. Puedo hacer de todo, excepto administrar plugins, temas y otras cosas técnicas que requieren un pensamiento más meditado antes de hacerlo. Tener mi cuenta diaria como editor evita que deshabilite o elimine accidentalmente un plugin o tema.

¿Quién debería tener el puesto de editor?

Cualquiera que esté administrando cosas en tu sitio (contenido, usuarios, etc.) es un candidato para ser editor.

No te dejes engañar por el nombre de la función, el editor sigue siendo una función muy poderosa y, en las manos equivocadas, puede causar graves daños a tu sitio. Considera seriamente habilitar la autenticación de dos factores en los editores y aplicar contraseñas seguras para mantener estas cuentas seguras.

Autor:

El siguiente es el rol de autor. El rol de autor es un rol mucho más limitado. Básicamente, un autor puede: cargar archivos y crear, editar, publicar o eliminar sus propias publicaciones.

¿Quién debería tener el rol de autor?

La función de autor es ideal para los escritores invitados en un blog o para los autores habituales cuya única función es escribir y editar contenido.

Suscriptor:

Un suscriptor es un invitado que se ha registrado en tu sitio. No tienen otra capacidad que la de poder leer contenido y editar su información.

Algunos sitios tienen contenido que no es visible para los usuarios a menos que se registren. El suscriptor es un buen rol para usar para eso. Necesitará un plugin para poder ocultar el contenido de los usuarios que no tienen un rol determinado o superior, pero son fáciles de encontrar en el repositorio de plugins de WordPress.

Otros roles:

Muchos plugins que instales como WooCommerce agregarán nuevos roles y nuevas capacidades a WordPress automáticamente. Por ejemplo, cuando instalas WooCommerce, agregas el rol de “cliente”. Un cliente tiene ciertas capacidades que se ocupan principalmente de que puedas ver y cambiar sus propios datos, ver sus roles, etc. Las personas pasan al rol de cliente cuando compran algo y configuran una cuenta en tu sitio.

Cómo asignar roles de usuario de WordPress a los usuarios de tu sitio

WordPress no viene con un editor integrado de funciones y capacidades (más sobre eso a continuación). Sin embargo, puedes asignar diferentes roles a tus usuarios. Hay dos formas de hacerlo con una instalación estándar de WordPress.

  1. Manualmente

Para cada usuario de tu sitio, puedes añadirlo en el editor de usuarios y seleccionar el rol que deseas que tenga.



En la captura de pantalla anterior, seleccioné “Suscriptor” para el miembro de mi sitio “Bob Builder”. Puedes asignar y reasignar roles con la frecuencia que desees.

  1. Automáticamente

Con una cuenta con el rol de administrador, puedes ir al Panel de administración de WordPress y seleccionar Ajustes generales. Allí encontrarás un menú desplegable que te permite decidir qué rol se asignará automáticamente a los usuarios cuando se registren en tu sitio. Este valor predeterminado es “suscriptor”, pero puedes configurarlo en cualquier función que desees.

Cómo administrar y editar roles de usuario de WordPress y sus capacidades

Como dije, casi todas las capacidades están reservadas para el administrador, eso no significa que no puedas cambiar las cosas. En ocasiones, es posible que desees que tus colaboradores puedan moderar los comentarios, una capacidad normalmente reservada para los editores. WordPress es lo suficientemente flexible como para permitirte mover capacidades e incluso crear nuevos roles.

No hay una buena manera de ver qué roles y capacidades están configurados en WordPress ni crear nuevos. Si eres programador, por supuesto, puedes escribir código para verlos incluso escribir código que creará otros nuevos. Sin embargo, ¿dónde está la diversión en eso?

Como todo en WordPress, la forma más fácil de administrar roles y capacidades es instalar un plugin. Además, como todo en WordPress, hay muchos buenos plugins para elegir que te ayudarán a ver, administrar y crear roles y capacidades de usuario.

Debido a que existen tantos plugins, no puedo decirte cuál es el mejor. Sin embargo, puedo decirte cuál uso. Utilizo User Role Editor de Vladimir Garagulya desde hace un tiempo.

La principal razón por la que elegí este plugin en particular es que hace el trabajo que necesito. La segunda razón más importante por la que lo elegí fue porque es gratis. Cuando digo gratis, me refiero a que uso la versión gratuita. Vladimir tiene varias opciones para aquellos que desean las funciones avanzadas y este código bien vale la pena.

Cómo administrar los roles de usuario de WordPress con User Role Editor

Después de instalar User Role Editor, probablemente notarás que no agregó otro elemento de menú a la barra lateral izquierda. En su lugar, agrega un elemento de submenú al menú “Usuarios”, “User Role Editor”.

Haz clic en eso y obtendrás una lista completa de todas las capacidades actualmente en uso en tu sistema.

En el lado derecho de la lista hay una serie de botones que te permiten agregar nuevos roles y capacidades.

El diseño de la pantalla puede resultar un poco confuso al principio. Sin embargo, una vez que comienzas a hurgar y ves cómo están dispuestas las cosas, comienzas a verle el sentido.

Como puedes ver, si seleccionas el rol de administrador en el menú desplegable en la parte superior de la pantalla, te muestra todas las capacidades a las que tiene acceso el rol de administrador. (Pista: todos ellos)

El árbol de la izquierda muestra cómo se desglosan y organizan las capacidades. De esta manera, no tendrás que desplazarte por toda la lista para encontrar la que deseas activar o desactivar.

Para usar el ejemplo que usé anteriormente, si quiero que mis colaboradores puedan moderar comentarios, lo primero que hago es seleccionar colaborador de la lista de roles.

Una vez seleccionado, veo que casi todas las casillas de verificación desaparecen. En el árbol de la izquierda, cada categoría me da dos números, la cantidad de capacidades en esa categoría y la cantidad de capacidades que tiene este rol en esa categoría. En el caso de colaborador, la mayor parte del segundo número es 0.

Usando el árbol de la izquierda, podemos seleccionar “Publicaciones” para encontrar las capacidades de comentarios moderados.

Para otorgar a nuestros colaboradores la capacidad de moderar comentarios, simplemente marcamos la casilla y hacemos clic en “Actualizar” a la derecha.

Eso es todo al respecto. Ahora, cualquier persona que inicie sesión y sea un colaborador tendrá la capacidad de moderar los comentarios en las publicaciones.

Eso te da una idea de lo fácil que es administrar las funciones y capacidades de los usuarios existentes.

Cómo crear nuevas funciones y capacidades de usuario de WordPress con User Role Editor

¿Qué pasa con los nuevos roles y capacidades? ¿Son tan fáciles? Sí lo son.

A la derecha, haz clic en “Añadir perfil” y sigue las instrucciones.

Si tu nuevo rol es similar a un rol existente, incluso te brinda la posibilidad de clonar un rol existente para ahorrar tiempo. Luego, simplemente puedes cambiar las capacidades de tu nuevo rol para que se adapte a tus necesidades.

Las nuevas capacidades, por otro lado, son un poco más difíciles. Sí, puedes definirlos en la interfaz, pero a menos que haya un código escrito para usar las nuevas capacidades, no tendrán ningún efecto. Antes de comenzar a agregar capacidades, habla con tu programador.

[subscribe_cta]

Seguridad del rol de usuario de WordPress

Como has visto, es muy fácil agregar nuevos roles y personalizarlos para que se adapten a tus necesidades. Sin embargo, el hecho de que sea fácil no significa que debas agregar un montón de ellos, lo desees o no. Antes de comenzar, siéntate y decide por qué es necesario un nuevo rol. ¿Qué podrá hacer o no hacer este nuevo rol que sea diferente de los roles existentes? Cuantos más roles agregues, más tendrás que administrar.

Además, hay 2 cosas que puedes hacer para mejorar la seguridad de WordPress en términos de roles de usuario:

Aplicar el principio de privilegio mínimo

Una vez que hayas decidido agregar un nuevo rol a tu sistema, asegúrate de cumplir con el principio de privilegio mínimo. Al crear roles, menos es más. Solo da a tus nuevos roles las capacidades mínimas que necesitan para cumplir con su rol. Si estás configurando una función de contabilidad, no les des la capacidad de eliminar publicaciones. Quédate con el mínimo, siempre puedes agregar más tarde si es necesario.

Implementar la autenticación de dos factores (2FA)

Para cada nuevo rol que configures que tenga permisos significativos, asegúrate de configurar y aplicar la autenticación de dos factores para esos roles.

Si el rol de administrador es el único rol significativamente poderoso que tienes, entonces el plugin de seguridad de SiteGround: SiteGround Security es una excelente opción. Hace que configurar 2FA para el rol de administrador sea muy simple.

Si tienes otros roles que tienen un poder significativo o puedes ver la información de identificación personal (PII) de otros usuarios, asegúrate de que también se apliquen la 2FA. Hay varios plugins 2FA buenos (gratuitos) que pueden ayudarte a hacer eso.

Para concluir

WordPress tiene un sistema de funciones y capacidades de usuario avanzado que es lo suficientemente flexible como para satisfacer las necesidades de casi cualquier sitio. Sin embargo, como cualquier herramienta poderosa, puede dañar tu sitio. Puedes bloquear a los usuarios de las capacidades que necesitan para acceder al sitio o darles el poder de hacer cosas malas.

Antes de comenzar, párate, piensa y luego actúa. Esa es la estrategia ganadora para administrar los roles y capacidades de los usuarios en WordPress.

Cómo empezar a anunciar tu web con Google Ads

Laura Sánchez-Crespo, Product Manager en Clever Ads, nos enseña cómo podemos comenzar a utilizar Google Ads para promocionar tu web o negocio online y muestra las últimas técnicas para atraer tráfico cualificado y maximizar tus resultados para tomar las decisiones más acertadas.

Durante el webinar aprenderás:

  • ¿Por qué debes anunciarte en Google?
  • ¿Qué tipos de campañas publicitarias puedo utilizar en Google?
  • Gestionar y automatizar campañas de Google con Clever Ads
  • Cómo encontrar e implementar palabras clave
  • Requisitos y buenas prácticas para crear banners
  • Y mucho más…

Puedes ver la grabación completa del webinar a continuación:

Esperamos vuestros comentarios, ideas y/o sugerencias sobre este webinar (aquí o directamente en el video). Si os habéis quedado con ganas de más, os recomiendo echar un vistazo a la lista de Webinars sobre Marketing Digital y suscribiros a nuestro canal de YouTube de SiteGround España.

¡Nos vemos en el siguiente webinar!

6 consejos para crear tu campaña de e-mail marketing de Black Friday

Los correos electrónicos del Black Friday se acumulan en las bandejas de entrada de los clientes como un montón de hojas otoñales caídas. Es por eso que debes hacer algo para destacar entre la pila de e-mails. Y ese “algo” es relevante para todos los aspectos de tu campaña de e-mail marketing de Black Friday. Comienza con las bases de un correo electrónico: asunto, contenido y diseño. Continúa con los detalles de la campaña de correo electrónico: cuántos correos electrónicos preparar, qué correos electrónicos escribir para diferentes grupos de contactos y cuándo enviarlos. En esta publicación de blog, cubriremos todo esto y te ofreceremos seis consejos para crear tu campaña de correo electrónico de Black Friday.

1. Escribe asuntos de correo electrónico que creen urgencia y muestren tu oferta

El asunto de tu e-mail tiene un único propósito: que los destinatarios abran tu correo electrónico. Para ello, el asunto debe seguir dos reglas principales. Debe crear un sentido de urgencia y mostrar tu oferta. También debe dejar claro que se trata del Black Friday. Aquí hay algunas palabras, frases y pequeños trucos que pueden ayudarte a lograr esto:

  • Rebaja / Oferta / X% de descuento / Entrega gratuita
  • Black Friday / Cyber ​​Monday / Quedan X horas / Termina pronto / Última oportunidad
  • Incluir emojis

También debes elegir el asunto según el momento del correo electrónico y la lista de contactos que lo recibirá. Para los correos electrónicos teaser del Black Friday, tu asunto debe poner a los clientes en el espíritu de tus próximas ofertas y prepararlos para comprar. Utiliza frases como: “¿Estás listo?”; “Este Black Friday”; “Quedan X horas hasta”, etc. Si estás entrando en la última etapa del Black Friday, incluye frases como: “Última oportunidad”; “Las ofertas terminan pronto”; “No es demasiado tarde”, etc.

Ten en cuenta quién va a leer el asunto y prepara otros diferentes ad hoc para tus diferentes listas de contactos. Cuidado si estás hablando con tus clientes leales y VIP, clientes recién incorporados o clientes potenciales. Utiliza frases como: “Oferta solo para ti”; “Estás dentro, sigue comprando”; “No te pierda las ofertas”, etc. A continuación, se muestran algunos ejemplos para ilustrar estos puntos:

  • 50% de descuento ✅ Envío gratis ✅ Black Friday ✅
  • Hasta 70% de descuento | Oferta final | Cyber Monday
  • Última oportunidad ⏳ Aprovecha las mejores ofertas 👌🏻
  • Quedan 12 horas | 50% de descuento en toda la ropa masculina | Cyber Monday
  • Hasta 75% de descuento en todos los smartphones 📱 Termina en solo 6 horas ⏳

2. Haz que el contenido de tu correo electrónico sea claro y distinguible

También existen ciertas pautas para crear el cuerpo de tu correo electrónico de Black Friday. Ya sea en texto sin formato o más agradable a la vista, asegúrate de seguir estos cuatro consejos:

  • Sé claro acerca de tus ofertas. No seas misterioso y no permitas que tus clientes tengan que adivinar lo que está en oferta. Lo más probable es que tus clientes obtengan ofertas similares de tus competidores y se aburran si tienen que “trabajar” para encontrar lo que les ofreces.
  • Muestra tus productos de inmediato en el cuerpo del correo electrónico. Tus más vendidos definitivamente llamarán la atención de tus clientes. Puedes mostrar algunos ejemplos de tus productos, así como sus correspondientes códigos de descuento o descuentos.
  • Crea un sentido de urgencia. Asegúrate de crear un sentido de urgencia implementando palabras que creen un efecto de miedo a perderse la oferta (FOMO). Puedes lograr el efecto FOMO al incluir una cuenta hacia atrás de cuántos productos quedan/cuántos ya se vendieron a otros clientes, etc.
  • Incluye una llamada a la acción (CTA – call to action). Definitivamente, debes incluir una llamada a la acción: lo que deseas que hagan tus clientes. Para construir una exitosa, escribe una frase clara y concisa y colócala en el lugar correcto en tu correo electrónico. No es necesario que la coloques al final del correo electrónico, ya que también puede estar en el medio. Es más importante ver dónde encaja mejor tu CTA con el resto del texto.

3. Crea un diseño de correo electrónico que destaque

Lo que hace que el mejor correo electrónico del Black Friday destaque no es solo su asunto y su texto. Es la combinación de estos elementos con el diseño del correo electrónico. Es por eso que debes asegurarte de ser creativo con tus diseños. Puedes utilizar gráficos, gifs o incluso animaciones. Sin embargo, trata de ceñirte a un diseño simple y limpio, ya que los clientes probablemente se sentirían abrumados por todo tipo de creatividades durante los días de promoción.

Por lo tanto, debes poner lo mejor de lo mejor de tus productos en primera línea. Concéntrate en una selección de tus más vendidos o en tu colección más reciente de artículos que deseas promocionar. Para atraer más atención, asegúrate de indicar cuál fue el precio inicial versus el descuento, o mostrar claramente el porcentaje de descuento.

La paleta de colores del diseño del correo electrónico es otro tema de gran importancia. No dejes de usar colores que correspondan a tu marca y a tu público objetivo. Aprovecha eso y evita el color “negro” a menos que se use de una manera interesante que se integre con el estilo de tu marca.

4. Prepara correos electrónicos diferentes para diferentes listas de contactos

Una vez que estés listo con el correo electrónico, surge la pregunta natural a quién se lo enviarás. Deberías segmentar tus listas de contactos para diferentes grupos de clientes y enviarles diferentes correos electrónicos. Esto puede parecer un poco más de trabajo, pero valdrá la pena. Además, puedes utilizar las estrategias descritas en esta publicación con respecto a los diferentes grupos de personas. Por ejemplo, puede dividir tus contactos en tres grupos:

Clientes leales o VIP

En el correo electrónico a este grupo, puedes incluir un adelanto de tus próximas ofertas del Black Friday o productos de edición limitada disponibles solo para que ellos los compren.

Nuevos clientes

Los clientes que te compraron recientemente por primera vez, pueden obtener acceso a descuentos especiales o ventas que dicen: “Ya estás dentro, sigue comprando con nosotros”. Éstas podrían ser ofertas de “Compra uno y consigue otro gratis”.

Clientes potenciales

Puedes atraer a nuevos clientes con ofertas que incluyan envío gratuito, muestras gratuitas u obsequios, después de que te compren un primer producto. También puedes tentarles con la posibilidad de unirse a tu programa de clientes leales una vez que realicen la compra.

En nuestro blog, puedes encontrar más ideas de Black Friday que no son descuentos para usar en los diferentes grupos de clientes.

5. Envía tres tipos de correos electrónicos de Black Friday

También puedes dividir el tiempo de tu campaña de correo electrónico de Black Friday en tres etapas diferentes:

Teaser

Este correo electrónico debe informar a tus clientes sobre las próximas ofertas de Black Friday para que puedan planificar su presupuesto y compras. Debe picar la curiosidad de tus clientes para que quieran conocer tus ofertas. El segundo objetivo importante del correo electrónico teaser es brindar información clara sobre qué, dónde y cuándo estará a la venta.

Anuncio

No puedes confiar en que los clientes recordarán la hora de lanzamiento de tu campaña de Black Friday solo por el correo electrónico teaser. Es por eso que necesitas preparar un anuncio/correo electrónico. En este correo electrónico, además de la información del teaser, debes incluir tu CTA, crear un sentido de urgencia y una sensación de que los productos son limitados en número.

Recuerdo

La tercera etapa de la campaña de marketing por correo electrónico de Black Friday es la última oportunidad que tienen los clientes de comprar tus productos. Pero también es tu última oportunidad para incitarles a que te compren. Por lo tanto, debes incluir nuevamente una llamada a la acción, información sobre los productos en oferta, pero con un enfoque en las “últimas horas que quedan” de tu campaña.

6. Envía tus correos electrónicos de Black Friday en el momento adecuado

Aunque no existe una regla general sobre la mejor fecha/hora para enviar los correos electrónicos, existen algunas pautas que pueden ayudarte a planificar tu campaña de marketing, en función de tus propias necesidades y objetivos.

El correo electrónico “teaser” debe enviarse al menos una semana antes del inicio de las ofertas del Black Friday. Si planeas enviar más de un correo electrónico teaser, planifica el tiempo suficiente entre los diferentes correos electrónicos y el tiempo suficiente antes del inicio del Black Friday.

El correo electrónico de “anuncio” es un poco más complicado porque es probable que lo envíes el Black Friday, como todos tus competidores. Es por eso que debes elegir cuidadosamente los mejores momentos del día para enviarlo. Una de las mejores opciones para aumentar sus tasas de apertura es enviarlo entre las 10:00 am (cuando la gente abre sus correos electrónicos matutinos) y las 12:00 pm (vuelven a ponerse al día alrededor del mediodía). Otra opción es de 4:00 pm a 6:00 pm (cuando la gente se prepara para terminar el trabajo o ya está en casa).

Los tiempos de envío de correos electrónicos de la “última oportunidad” dependerán de la duración de tu promoción. En caso de que tu oferta esté activa durante todo el fin de semana del Black Friday, puedes enviar este correo electrónico el último día. Pero si solo se trata de un evento de un día, debes enviar el correo electrónico de “última oportunidad” en las últimas horas, indicando claramente cuántas horas quedan.

Entre todos los otros consejos mencionados anteriormente, hay dos reglas básicas a seguir al enviar tu correo en Black Friday:

Sé honesto con tus clientes acerca de tus ofertas y descuentos. No digas algo en tu correo electrónico y luego ofrezcas otra cosa en tu oferta. Esto no solo creará desconfianza, sino que es probable que los clientes también se den de baja de tu lista de contactos.

Menos es más. Piensa en mensajes breves, directos y sencillos. Éstos son válidos tanto para el texto de tu correo electrónico como para su diseño.

Por último, pero no menos importante, Black Friday es una de las épocas de mayores ventas del año y por lo tanto de las más competitivas. Sigue los consejos mencionados anteriormente para atraer a la mayor cantidad posible de clientes.

Las mejores prácticas, soluciones y plugins de WordPress para hacer copias de seguridad de tu web

plugin WordPress copia de seguridad

Desde que ha existido WordPress, los propietarios de sitios web, administradores y desarrolladores se han preocupado por cómo hacer una copia de seguridad de WordPress. Incluso en sus inicios, WordPress era un sistema complejo. Se podía hacer mucho con él, pero crear una copia de seguridad y restaurarla llevó tiempo, paciencia y, por supuesto, desarrolladores.

Los propietarios de sitios web entendieron que valía la pena el esfuerzo de hacer una copia de seguridad de sus sitios web. Los desastres naturales, los malhechores e incluso las excavadoras eran enemigos de los sitios web y, sin un buen programa de recuperación de desastres, se podía perder todo.

Al principio, mi solución favorita era un plugin que simplemente hacía una copia de seguridad de mi base de datos cada noche usando mysqldump y luego me la enviaba por email. Pensé que esta era la solución definitiva para las copias de seguridad. Fue fácil, era externa al  sitio y tenía una regla de email que las eliminaba, así que en 300 días, desaparecían.

Ahora, el problema obvio es que mi base de datos, si bien es importante, es solo una parte de lo que debe asegurarse.

No creo que exista el mejor plugin WordPress para hacer una copia de seguridad o una solución 100% ganadora. Creo que cada sitio web tiene diferentes necesidades y aquellos que tienen una web WordPress deben evaluarlas y elegir la mejor solución para ellos.

Dicho esto, cualquier solución de copias de seguridad de WordPress es mejor que ninguna solución. Si no realizas una copia de seguridad de tu sitio web WordPress a diario, lee el resto de este artículo, elige una solución y comienza a realizar copias de seguridad de tu sitio web hoy mismo.

La mejor solución para hacer una copia de seguridad de tu sitio WordPress sin necesitar un plugin

Hacer una copia de seguridad de WordPress a través de tu proveedor de hosting

La mayoría de los hosting web de primer nivel ofrecen servicios de copias de seguridad como parte de su tarifa mensual. Serán un poco diferentes a lo que hace un plugin porque tu proveedor de hosting web tiene acceso a la infraestructura subyacente y puede hacer cosas que los plugins simplemente no pueden hacer.

La solución de copias de seguridad de tu proveedor de hosting casi siempre funcionará más rápido, tanto en al creación de la propia copia de seguridad como en la restauración porque no dependen de WordPress para hacer el trabajo pesado. Esto significa que si tienes un sitio web grande o una base de datos grande, realizar copias de seguridad y restaurar a través de tu proveedor de hosting web te supondrá menos tiempo de inactividad.

Una cosa a tener en cuenta al utilizar la copia de seguridad y restauración de tu hosting web es asegurarte de que las copias de seguridad se almacenen fuera de tu sitio web, es decir, que no están en el mismo servidor en el que está almacenado tu sitio web y, con suerte, ni siquiera en la misma región geográfica.

Si un desastre natural golpea la región en la que está alojado tu sitio web y toda la infraestructura se cae por un tiempo prolongado, si tus copias de seguridad también se almacenan allí, entonces estás fuera de servicio.

En SiteGround son muy conscientes de ello. Por eso crean copias de seguridad diarias de tu sitio web que ponen a tu disposición durante 30 días consecutivos y las distribuyen geográficamente para garantizar que tus datos se almacenen de forma segura.

Consejo de experto: el hecho de que estés utilizando el servicio de copias de seguridad de tu proveedor de hosting web no significa que no tengas la responsabilidad de mantener una copia de tu sitio web localmente. Si no hay un servicio automatizado disponible, inicia sesión una vez al mes y descarga la última copia de seguridad del mes en tu ordenador como último recurso.

Cómo hacer una copia de seguridad de tu sitio web con un plugin de WordPress

Ten en cuenta estas 2 preguntas antes de elegir el plugin de backup de WordPress que mejor se adapte a tus necesidades.

¿Qué debería asegurar un plugin de copias de seguridad de WordPress?

Un buen plugin de WordPress o solución para hacer copias de seguridad de WordPress debe asegurar sí o sí al menos 2 cosas:

  • Tu base de datos
  • Tu directorio de archivos subidos 

Adicionalmente, también es útil realizar una copia de seguridad de:

  • El núcleo de WordPress
  • Tus temas
  • Tus plugins

La razón por la que no incluyo estos tres últimos en la sección de copias de seguridad obligatorias es que, por lo general, se pueden descargar e instalar, por lo que técnicamente no es necesario realizar una copia de seguridad. Aún así, es una buena idea incluirlos en tu copia de seguridad porque facilita mucho la restauración de un sitio web.

¿Qué debería hacer un plugin WordPress de copias de seguridad?

Una buena solución de backup debe cubrir al menos estos tres puntos:

  1. Crear una copia de seguridad de tu sitio web
  2. Guardar la copia de seguridad en una ubicación diferente. En IT lo llamamos “Off Site”. Es un término de cuando solíamos hacer una copia de seguridad de las cosas en una cinta y luego llevarla físicamente a un sitio diferente.
  3. Restaurar tu copia de seguridad. Una buena solución de copia de seguridad es solo la mitad del problema, necesitas poder UTILIZAR esas copias de seguridad en caso de una emergencia. La mayoría de las soluciones basadas en plugins requieren que re-instales WordPress y su plugin antes de poder restaurar. Por lo general, esto no es un problema, pero las soluciones que brindan los proveedores de hosting web de primer nivel son mejores porque pueden restaurar todo.

El mejor plugin de WordPress para hacer copias de seguridad que he probado

Ahora que entendemos lo que debería hacer una solución de copias de seguridad, veamos el mejor plugin que he encontrado para hacer copia de seguridad de WordPress.

UpdraftPlus

UpdraftPlus es el que estoy usando en aproximadamente el 70% de mis sitios y lo considero el mejor plugin de copias de seguridad gratuito para WordPress. ¡La versión de pago es aún mejor!

UpdraftPlus es un plugin “freemium” en el sentido de que algunas de las funciones son gratuitas, otras cuestan dinero. Hasta ahora no he necesitado ninguna de las funciones premium. Eso no significa que no valgan la pena. UpdraftPlus empieza desde sólo $ 42 / año para dos sitios web.

UpdraftPlus no almacena automáticamente tu copia de seguridad fuera del sitio web. Debes configurar dónde deseas que se almacene. Si no configuras un almacenamiento externo, simplemente se realiza una copia de seguridad en el backup de archivos local de tu servidor. Te recomiendo encarecidamente que configures copias de seguridad fuera de tu sitio web.

La buena noticia es que UpdraftPlus funcionará con casi cualquier proveedor de almacenamiento cuando se trata de guardar archivos fuera del sitio web:

  • Dropbox
  • Google Drive
  • Amazon S3 (o compatible)
  • UpdraftVault
  • Rackspace Cloud
  • FTP
  • DreamObjects
  • Openstack Swift
  • …e email.

Mi favorito es Amazon S3 y cualquier servicio que utilice la API de Amazon S3. Como ya guardo muchas cosas en S3, fue fácil para mí configurarlo y ponerlo en funcionamiento.

Dado que FTP (y supongo que SFTP) está en la lista, puedes usar UpdraftPlus para almacenar tus copias de seguridad en cualquier lugar donde tenga un servidor (S)FTP. Actualmente son la gran mayoría.

UpdraftPlus también se puede utilizar para migrar sitios web. Cada licencia viene con “Tokens de clonación” que puedes usar para clonar un sitio web.

Una de las cosas que me encantan de UpdraftPlus es que si estás utilizando su WP-Optimize y tienes UpdraftPlus instalado, antes de realizar optimizaciones o cambios en la base de datos, te preguntará primero si deseas hacer una copia de seguridad de todo. Me encanta que se tomen el tiempo para ayudarme a no tirar piedras al tejado.

Restaurar un sitio de WordPress a través de UpdraftPlus es tan fácil como seleccionar la opción de “menú” y luego la copia de seguridad para restaurar.

El plugin hará el resto. Dado que esto requiere que WordPress y el plugin estén ya  instalados, si tienes que restaurar desde cero, tendrás que instalar WordPress, instalar UpdraftPlus y configurar el almacenamiento externo antes de poder restaurar el resto del sitio.

En pocas palabras, en lo que respecta a los plugins WordPress de copias de seguridad, UpdraftPlus es el más fiable. Es fácil de usar y la versión gratuita funciona muy bien.

En resumen

Como dije, no existe la mejor solución o el plugin WordPress para hacer copias de seguridad de tu sitio web. La mejor solución es la que te ofrece a ti tranquilidad y la posibilidad de dormir bien por la noche porque sabes que tienes una copia de seguridad de tu web.

A veces, se trata de una solución de copias de seguridad de pago, otras veces es una solución gratuita. Independientemente de cómo decidas hacerlo, lo importante es que hagas una copia de seguridad de tu sitio WordPress.

SiteGround Optimizer v6

Desde el lanzamiento del plugin SiteGround Optimizer, hemos estado trabajando constantemente para añadir nuevas funciones, mejorar las existentes y asegurarnos de usar la mejor tecnología disponible para lograr una velocidad de carga increíblemente rápida para todos sus usuarios. Dicho esto, estamos muy contentos de presentar una actualización importante del plugin SiteGround Optimizer: la versión 6.

Diseño y estructura completamente nuevos

Uno de los cambios más importantes que notarás es el nuevo diseño, con páginas separadas y un panel de control completamente nuevo. Recientemente, hemos estado agregando más y más funciones al plugin y decidimos que la estructura anterior de pestañas no era la mejor interfaz para las numerosas mejoras que tenemos en mente. Es por eso que hemos dividido la interfaz en 5 páginas, que consisten en conjuntos separados de herramientas cuidadosamente elaboradas, diseñadas para optimizar tu sitio web, mejorar la velocidad de carga e incluso disminuir el uso de recursos.

Nueva página – El panel de control

El panel de control, completamente nuevo, ofrece un vistazo rápido al estado de optimización actual de tu sitio web, junto con accesos directos a las páginas relevantes donde las optimizaciones pueden estar en orden. Dado que mantener tu aplicación de WordPress, plugins y temas actualizados es importante para la velocidad y seguridad de tu sitio web, nos hemos asegurado de añadir una notificación en el panel de control en caso de que tu WordPress y/o plugins necesiten una actualización.

Etiqueta de características recomendadas

Si bien siempre hemos hecho todo lo posible para explicar las diferentes características que puedes encontrar en el plugin SiteGround Optimizer, nos dimos cuenta de que algunas de ellas aún pueden sonar complicadas para el usuario habitual de WordPress y puede costarte descubrir cuál de las características necesitas usar. Para ayudarte a tomar la mejor decisión para tu sitio web, hemos añadido la etiqueta “Recomendado” a todas las funciones de SiteGround Optimizer que estamos seguros que acelerarán tu sitio web sin romper algo o interferir con otras configuraciones.

Compresión de imagen y funciones de imagen mejoradas

Hemos mejorado significativamente nuestra tecnología de compresión de imágenes para garantizar que incluso con la mayor compresión y ahorro de tamaño, tus imágenes se sigan viendo tan bien como siempre. Además, hemos añadido una opción de “Vista previa” para que puedas asegurarte de que el nivel de compresión que has seleccionado no afecta visiblemente la calidad de tus imágenes. También puedes optar por hacer una copia de seguridad de tus imágenes originales antes de comenzar el proceso de compresión; esta es una gran característica en caso de que quieras cambiar el nivel de compresión en el futuro o simplemente quieras estar tranquilo.

También se ha mejorado la generación de imágenes WebP y se ha añadido una nueva opción para imágenes más grandes: cambio de tamaño automático para todas las imágenes cuyo ancho sea mayor a 2560px, que es más que suficiente para la mayoría de las pantallas desde las que se visualizan sitios web.

Código refactorizado

El rediseño y reestructuración del plugin nos dio la oportunidad de refactorizar nuestro código y asegurarnos de que todo esté optimizado y probado para obtener el mejor rendimiento posible. Si bien todo el plugin se ha beneficiado de la refactorización, hay dos herramientas donde el cambio ha sido notable: optimización del Heartbeat de WordPress (disponible en la página de Entorno), cuya precisión y opciones se han mejorado, y la purga automática de caché (disponible en la página de Caché) que ahora también incluye la opción de purgar la caché de la API de WordPress.

Hemos disfrutado mucho creando esta nueva versión del SiteGround Optimizer y estamos seguros de que las herramientas que hemos desarrollado te ayudarán a conseguir la mejor y más rápida versión de tu sitio web. Déjanos un comentario para decirnos cuál de las funciones del plugin te gusta más y qué te gustaría ver en futuras versiones.

SEO para WordPress

Daniel Peris, CEO de PICKASO, agencia de marketing de apps en España, nos contó las bases del SEO que utiliza para sitios web con WordPress, así como algunos trucos, algunos errores y algunos aciertos que ha aprendido a lo largo de los últimos 12 años.

Durante el webinar nos enseño más sobre:

  • La relación entre el SEO y WordPress
  • Las características de un buen hosting para SEO
  • Las bases SEO que necesitas para tu proyecto
  • Los plugins SEO que podrías utilizar

Accede a la grabación del webinar a continuación:

Esperamos vuestros comentarios, ideas y/o sugerencias sobre este webinar (aquí o directamente en el video). Si os habéis quedado con ganas de más, os recomiendo echar un vistazo a la lista de Webinars sobre WordPress y suscribiros a nuestro canal de YouTube de SiteGround España.

Si deseas ampliar tus conocimientos SEO te recomiendo descargar nuestro eBook SEO en el que 28 expertos te ayudan a mejorar el posicionamiento de tu proyecto.

¡Nos vemos en el siguiente webinar!

Limpiar la base de datos de WordPress: pasos y plugins para mantener tu web rápida

He administrado (y mal administrado también) bases de datos SQL durante casi 37 años. SQL fue el segundo lenguaje de programación que dominé y hasta el día de hoy sigue siendo uno de mis favoritos.

En todo este tiempo batallando con bases de datos, una cosa se ha mantenido constante, tienes que gestionar tus bases de datos constantemente y, en ocasiones, eso significa limpieza y mantenimiento. Las bases de datos de WordPress no son diferentes.

¿Por qué limpiar tu base de datos de WordPress?

Una de las razones más importantes para realizar una limpieza de base de datos de WordPress es porque la base de datos es la segunda parte más lenta de todo tu sistema. Lo único más lento es el propio sistema de archivos. Por lo tanto, asegurarte de que tu base de datos está operando a una velocidad óptima es importante no solo para la salud de tu sitio sino también para los rankings en los motores de búsqueda. La mayoría de los principales motores de búsqueda utilizan la velocidad de carga de la página para clasificar la página. Para un rendimiento WordPress óptimo, quieres mantener la base de datos limpia. La limpieza de tu base de datos de WordPress es una parte del proceso general de ajuste de rendimiento de WordPress.

La gran mayoría de instalaciones de WordPress utilizan un sistema de gestión de bases de datos relacionales MySQL (o MariaDB). Esto es en lo que nos centraremos en este artículo. Aún así, la mayoría de los consejos se pueden aplicar a cualquier tipo de almacenamiento que utilice tu base de datos de WordPress.

Pasos a seguir para una limpieza óptima de la base de datos de WordPress

Crea una copia de seguridad antes de empezar

Antes de adentrarte en este viaje, asegúrate de crear una nueva copia de seguridad. Si, deberías tener al menos 30 copias de seguridad diarias pero hay cosas que podrían haber cambiado desde tu última copia de seguridad. Querrás asegurarte de que si se estropea algo, puedes restaurar fácilmente a cómo estaba todo antes de empezar.

Si tu alojamiento web ofrece copias de seguridad bajo demanda como hace SiteGround, haz una ahora. Sino, antes de continuar, instala un plugin que te permita crear y restaurar copias de seguridad de tu base de datos.

Hay muchos plugins buenos ahí fuera que te ayudarán. He trabajado con varios y revisado otros. Para este trabajo, crear una copias de seguridad y restaurar, me gusta UpdraftPlus WordPress Backup Plugin porque tiene una función de restauración muy sencilla de entender. La versión gratuita será suficiente para realizar el trabajo pero la versión de pago añade muchas otras funciones útiles (como soporte para WP-CLI… que es muy importante para mi en la mayoría de plugins).

Una vez tengas el plugin instalado, procede a realizar una copia de seguridad. A menos que vayas a eliminar archivos, no es necesario realizar una copia de seguridad de todo, solo haz una copia de la base de datos.

Después de que hayas hecho tu copia de seguridad, realiza una restauración para que puedas ver su funcionamiento antes de entrar en una situación de emergencia. Recuerda, si tienes un sistema de recuperación sin probar, no tienes un sistema de recuperación ante desastres, tienes esperanzas y deseos.

Tablas sobrantes en la base de datos de WordPress

Ahora que tienes tu sistema de copias de seguridad listo, el primer elemento que podrías querer incluir es un desarrollador. Soy muy fan de incluir ayuda profesional cuando estoy sobrecargado y esta tarea podría sobrecargar a mucha gente.

Si tu web lleva mucho tiempo online, es posible que hayas instalado y desinstalado muchos plugins. Mi web personal ha estado utilizando WordPress desde 2005. Muchos plugins, en especial los antiguos, no realizaban limpiezas de sí mismos. Esto significa que durante la instalación, podrían crear tablas en tu base de datos que no se eliminaban cuando desinstalas el plugin. Echa un vistazo a la lista de tablas (si no sabes cómo, no deberías estar haciendo esto sin ayuda) e intenta identificar cualquiera que no esté en uso. Elimina esas tablas de tu base de datos.

Una vez las hayas eliminado, prueba TODO. Son estás operaciones las que me hacen recomendar tener un entorno staging para probar estás cosas en el entorno de pruebas. Aún así, si tienes tu copia de seguridad, estás listo para comenzar.

Revisé la base de datos de mi web personal hace aproximadamente un año más o menos. Hay más de 500 tablas. La instalación estándar de WordPress tiene alrededor de 40. Necesito realmente tomar tiempo para limpiar las cosas yo mismo.

Hay plugins que te ayudarán con esta tarea si no tienes a un desarrollador que te pueda ayudar. Uno de ellos está mencionado a continuación, WP-Optimize.

No te alarmes si cuando intentas eliminar una tabla da error. El usuario de la base de datos desde la que se ejecuta WordPress puede que no (probablemente NO DEBERÍA) tenga los permisos suficientes para eliminar estas tablas. Aun así, puedes mostrar esta lista a tu desarrollador y ellos sabrán cómo eliminar estas tablas de forma segura.

Revisiones

A continuación, vamos a hablar de las revisiones de entradas. A la vez que estás trabajando en una entrada o página, WordPress lo guarda constantemente en segundo plano. Para permitirte volver atrás y restaurar una de esas versiones en una fecha posterior, cada revisión se guarda como un registro separado en la base de datos de entradas. Una vez hayas finalizado la edición de tu entrada y la hayas publicado, estas revisiones no sirven para nada.

Si tienes un desarrollador en tu equipo, ellos pueden eliminar estos registros desde la tabla sin tener que instalar plugins. Si no tienes un desarrollador, o deseas realizar un cambio que mantenga este problema resuelto, echa un vistazo a WP Revisions Control. Este simple plugin te permitirá configurar cuantas revisiones mantener y mantendrá tu base de datos limpia automáticamente. 

Borradores

Otra fuente de contenido inútil en tu base de datos son las entradas que empezaste pero que nunca llegaste a publicar. De nuevo, utilizando mi web personal como ejemplo, miré una vez y tenía más de 50 entradas en estado BORRADOR. Esto significa que no solo tengo 50 registros en mi base de datos que no necesito sino que también tiene revisiones por cada una de ellas. Deshazte de esas entradas antiguas que nunca vayas a publicar.

Vacía la papelera

Como administrador de una instalación de WordPress, necesitas eliminar antiguas entradas, páginas y otras cosas. WordPress no borra automáticamente esas entradas antiguas de tu sistema, las mueve a la ‘papelera’. (Desde una perspectiva técnica cambia el estado de estos elementos.)

La papelera es genial si necesitas volver y recuperar algo posteriormente pero después de cierto tiempo, puedes estar seguro de que no vas a necesitar lo que está en la papelera. Por lo que vacía la papelera. Cuando lo hagas, eliminarás los elementos que WordPress marcó como basura. Esto los borra de la base de datos y evita que se acumulen.

Cosas de las que no preocuparse

Hay muchas recomendaciones sobre qué deberías hacer para limpiar la base de datos de tu WordPress en Internet. Parte de estos consejos tienen buenas intenciones pero no son tan útiles. Aquí hay un par de cosas de las que no debes preocuparte.

Limpiar archivos transitorios

Los transitorios son pequeñas piezas de información que WordPress y los plugins necesitan almacenar temporalmente. Los transitorios tienen fecha de caducidad. Algunas personas te aconsejarán que te asegures de limpiar los transitorios caducados de vez en cuando. No te molestes. El sistema cron de WordPress hará esto por ti todas las noches. En el mejor de los casos, puedes eliminar algunos cientos de registros unas horas antes. El esfuerzo que pone en la gestión de los transitorios es un esfuerzo que podrías invertir mejor en hacer que tu web sea más bonita, más rápida o más útil para sus lectores.

Optimizar tablas

Muchos sitios te dirán que “optimices tus tablas”. Algunos incluso podrían explicar lo que esto significa, mientras que otros simplemente lo usaron como un encantamiento mágico que se supone que te hará sentir mejor con tu base de datos. La verdad es que hubo un momento en que la optimización de las tablas de bases de datos era importante. Afortunadamente, esos días ya pasaron. En estos días, la mayoría de las bases de datos MySQL utilizan tablas que no requieren optimización. Incluso la base de datos de mi vieja web personal ya no necesita ser optimizada. Técnicamente, ya no es necesario hacer esto para el 99,9% de las instalaciones de WordPress que existen. Si eres parte del otro 0.01%, en lugar de optimizar tus tablas, mueve tu sitio a una versión moderna de MySQL con un tipo de tabla que no necesita optimización.

Plugins que harán todo esto por ti

Sí, hay cosas que debes hacer con regularidad para mantener tu base de datos limpia y saludable. Sí, tu o un programador que trabaje para ti puede hacer estas cosas manualmente de forma regular. Sin embargo, si es como la mayoría de nosotros, no te gusta tener que acordarte de limpiar cosas. Para esos casos, hay plugins que pueden hacer todo esto y mucho más por ti, automáticamente. Piensa en ellos como el Roomba para tu web. Estos plugins aparecerán mientras no estés presente y se encargarán de limpiar los rincones polvorientos de tu web de forma regular.

Aquí hay cuatro opciones que puedes considerar:

Advanced Database Cleaner

Este plugin está disponible tanto gratis como premium. La versión gratuita hará todo lo básico que necesitas. Incluso puedes programarlo para que se ejecute de forma regular para que tu base de datos se mantenga limpia. La versión Pro te dará muchas más opciones. Recomiendo comenzar con el gratuito hasta que comprendas lo que hace y luego, si sientes la necesidad, pasar al Pro.

Optimize Database after Deleting Revisions

Esta es otra buena opción, aunque ofrece “optimización de tabla” que acabo de decirte que era innecesaria. Mantendrá tu base de datos limpia de entradas antiguas, comentarios, revisiones y un montón de otras cosas. No hay tantas opciones como Advanced Database Cleaner, pero las que realmente necesita están ahí. Este plugin es gratuito y hay un enlace para donar al autor si lo usas y lo encuentras útil. (y siempre sugiero que done a los autores de plugins gratuitos si usas sus plugins)

Si eliges analizar las tablas, intentará ejecutar un análisis en ellas, pero si estás utilizando un tipo de tabla que no requiere esta función, te lo dirá. No dañará tu base de datos ni ninguno de sus datos.

WP-Optimize – Cache, Clean, Compress

Sin embargo, probablemente mi opción favorita (y la que he instalado en mi sitio personal) es WP-Optimize. Este plugin realiza todas las funciones que hemos discutido aquí y muchas otras cosas. Al igual que los dos anteriores, puede programar este plugin para que se ejecute automáticamente. Sin embargo, dado que esto está escrito por el mismo equipo que escribió el primer plugin que recomendé, UpdraftPlus WordPress Backup Plugin, se integra perfectamente y te brinda la opción de realizar una copia de seguridad automática de tu base de datos antes de realizar el mantenimiento. Esta es una buena característica. Al igual que Updraft Plus, WP-Optimize viene en una versión gratuita y de pago. Dejaré que tú decidas si necesitas las funciones presentes en la versión paga.

SiteGround Optimizer:

Si SiteGround es tu alojamiento web, asegúrate de tener instalado el plugin SiteGround Optimizer. Este es un plugin que DEBES INSTALAR para cada sitio alojado con SiteGround porque es velocidad gratuita.

Este es un plugin fácil de instalar y, si bien la base de datos no es su enfoque principal, realiza el mantenimiento de rutina de la base de datos. También hace MUCHO más para acelerar tu web y mantenerlo rápido. Para obtener todos los detalles sobre este gran plugin, consulte esta publicación de blog.

Para finalizar

Mantener la base de datos de tu WordPress limpia es un paso importante para asegurar que tu web siempre se ejecuta rápidamente. Puedes invertir el tiempo en limpiar tu web manualmente o instalar y configurar uno de los plugins recomendados que lo harán por ti. En ambos casos, es tiempo bien invertido.

Los funnels también son cosa de SEO

Lucía Rico, consultora SEO y de Marketing Online, formadora de empresas y emprendedores, y creadora de contenidos en luciayelseo.com, se encargó de enseñarnos cómo utilizar los funnels (o embudos) de venta en un contexto SEO para mejorar la experiencia de nuestros visitantes a la web y de esta manera aumentar las ventas.

En este webinar aprenderás más sobre:

  • Qué es un embudo de ventas
  • Qué es un customer journey
  • La creación de contenido SEO adaptado al embudo
  • Las diferentes intenciones de búsqueda
  • El embudo SEO

Puedes revisar la presentación de Lucía pulsando aquí.

Esperamos vuestros comentarios, ideas y/o sugerencias sobre este webinar (aquí o directamente en el video). Si os habéis quedado con ganas de más, os recomiendo echar un vistazo a la lista de Webinars sobre SEO y suscribiros a nuestro canal de YouTube de SiteGround España.

¡Nos vemos en el siguiente webinar!

DNS centralizado para un hosting más rápido, seguro y fácil de usar

Mirando atrás hace 2 años a nuestra promesa de lanzar una serie de mejoras en nuestro servicio y después de cambiar completamente a Site Tools, ¡seguimos cumpliendo! Después de lanzar PHP ultrarrápido, la nueva configuración MySQL en hosting compartido y en la nube, las nuevas funciones de SiteGround Optimizer y más, también hemos rediseñado nuestro servicio de DNS para hacerlo más rápido, más seguro, más flexible y fácil de usar que nunca. Echa un vistazo a lo que hemos hecho y cómo afecta a los sitios web que alojes en nuestra plataforma.

Qué hay debajo del capó de nuestro nuevo servicio de DNS

Primero hagamos un repaso rápido: el servicio DNS ( Domain Name System o Sistema de nombres de dominio) es lo que hace posible que un nombre de dominio abra un sitio web específico. Este sistema indica en cuál de todos los servidores de Internet está alojado tu sitio web. Por lo general, un conjunto específico de 2 servidores DNS y 2 IPs corresponden a cada servidor y deben añadirse en el panel de administración de tu dominio para que el sistema funcione. Cada servidor también tiene un servicio de DNS instalado que procesa las consultas DNS y muestra el sitio web adecuado cuando un visitante escribe tu dominio en el navegador.

Con nuestra nueva configuración de DNS centralizada, ya no necesitamos el servicio DNS instalado en cada uno de nuestros servidores de producción que alojan tu sitio web. Podemos mover todos nuestros servicios DNS a un clúster completamente separado de múltiples servidores. Este clúster está dedicado solo al servicio de DNS y está geográficamente disperso en todo el mundo gracias a la tecnología de enrutamiento de red Anycast. El DNS centralizado también nos permite tener un solo par de servidores DNS e IPs para todos los servidores que administra SiteGround, y estos son:

  • ns1.siteground.net
  • ns2.siteground.net

¿Cuáles son los beneficios de nuestro nuevo servicio de DNS?

Resolución de dominios más rápida y carga de sitios web más rápida

Cuando un visitante busca el dominio de tu sitio web, lo primero que hace el navegador es realizar una búsqueda de DNS para ver en qué IP se resuelve el dominio y se conecta al servidor con esa IP. Con la configuración DNS anterior, las solicitudes de búsqueda provenientes de un continente diferente al de tu servidor se gestionaban un poco más lentamente debido a la distancia física entre el visitante y el servidor que resuelve su dominio. Ahora, con el DNS centralizado que funciona en cinco ubicaciones geográficas diferentes y múltiples instancias, la resolución la gestiona el nodo más cercano, lo que ahorra retrasos en la red y mejora la velocidad de carga de tu sitio web.

Redundancia mejorada

Como la nueva configuración de DNS se basa en varias máquinas dispersas geográficamente, es altamente resistente. Por ejemplo, si uno de los servidores DNS falla, las solicitudes DNS serán gestionadas por el segundo punto más cercano, que está en funcionamiento. Esta configuración también protege contra ataques DDoS, ya que si hay una gran cantidad de tráfico malicioso, se distribuirá entre varias máquinas DNS y será mucho más difícil que un ataque de este tipo tenga éxito. Además de eso, el servicio DNS es escalable y se pueden agregar nuevas máquinas fácilmente siempre que se necesiten más recursos.

Si estás utilizando tu dominio simultáneamente para tu hosting en SiteGround y para otros servicios (por ejemplo, tus registros MX apuntan a Gmail), tener el servicio DNS alojado en una ubicación diferente de tu sitio web tiene una ventaja más. En caso de que tu servidor de hosting tenga una incidencia, tu DNS seguirá funcionando y tus servicios externos seguirán resolviéndose sin verse afectados.

[subscribe_cta]

Migraciones fluidas entre servidores

Es parte de nuestro trabajo mover datos, ya sea por transferir tu cuenta de hosting de un hardware antiguo a uno más nuevo, de un servidor con cPanel a servidores con Site Tools, o de un centro de datos antiguo a la infraestructura de Google Cloud, las migraciones son algo común en nuestro día a día. Cada vez que migramos servidores, uno de los mayores desafíos es el manejo de las zonas DNS. El nuevo servidor viene con nuevos nuevos servidores de nombres y, una vez que se transfieren los sitios web, los dominios deben ser apuntados hacia estos nuevos. Los hemos estado actualizando automáticamente para todos los dominios administrados a través de nuestros paneles de control, pero los dominios externos necesitaban un cambio manual por parte de los webmasters. En ambos casos, habría propagación de DNS con un posible impacto en el tiempo de inactividad. Con el nuevo DNS centralizado será mucho más fácil migrar y realizar actualizaciones de servidor en el futuro. En la mayoría de los casos, estas migraciones no implicarán ningún tipo de cambio de configuración de DNS, lo que evitará cualquier problema causado por la propagación.

Más comodidad y facilidad de uso para ti

Con el DNS descentralizado, las personas que administran varios sitios en diferentes servidores deben realizar un seguimiento de los diferentes conjuntos de servidores DNS, lo que puede resultar inconveniente. El nuevo DNS centralizado simplifica múltiples procesos de administración de sitios web para nuestros usuarios, ya que todos los dominios de todos los sitios web alojados en nuestra plataforma, independientemente de su cuenta de hosting o servidor, ahora pueden usar el mismo par de servidores DNS.

¿Cuándo estará disponible el nuevo servicio DNS?

Todos los nuevos sitios web creados en nuestra plataforma ya utilizan el nuevo servicio DNS. Para los sitios web creados anteriormente, estamos comenzando un cambio gradual al nuevo DNS centralizado. Actualizaremos los servidores DNS para todos los dominios registrados con nosotros automáticamente. Para los dominios externos utilizados con nuestro sistema, informaremos a nuestros clientes por email, confirmando cuándo será seguro actualizar sus configuraciones de DNS a las nuevas. El antiguo sistema DNS seguirá siendo compatible durante varios meses más, hasta que se finalice por completo la migración al nuevo.

Una vulnerabilidad crítica de WooCommerce afrontada con rapidez

Vulnerabilidad WooCommerce

La semana pasada, el equipo de Woo anunció una vulnerabilidad crítica en el plugin de eCommerce más popular para WordPress: WooCommerce. Como se describe en su publicación, las actualizaciones de seguridad se enviaron a todas las ramas de Woo para los usuarios que no las habían desactivado. Esto se hizo de una manera muy rápida y eficiente. Además, el equipo de Woo ha sido extremadamente cooperativo al proporcionar toda la información necesaria que nos permitió añadir reglas de seguridad de manera proactiva a nuestro WAF (Web Application Firewall) para una capa adicional de protección. Descubre a continuación todas las acciones tomadas y sus resultados.

Actualizaciones ramificadas impulsadas por Woo

Debido a la gravedad de las vulnerabilidades descubiertas, el equipo de WooCommerce ha trabajado más de 36 horas de forma continua para parchear cada rama importante de lanzamiento. Esto significa que no tienes que cambiar de WooCommerce 4 a 5 para protegerte. Esas actualizaciones se enviaron y, si no las has desactivado explícitamente, lo más probable es que tu WooCommerce ya haya sido parcheado. Sin embargo, te recomendamos encarecidamente que lo revises. Todas las versiones de WooCommerce anteriores al último parche son vulnerables. Puedes verificar tu versión y compararla con la página de lanzamientos de WooCommerce en este enlace: https://developer.woocommerce.com/releases/. Por ejemplo, si tienes WooCommerce 5.5.2, simplemente debes actualizar a 5.5.1. Eso solucionará el problema de seguridad sin romper ninguna funcionalidad.

Protección WAF proactiva establecida por SiteGround

En lo que respecta a la seguridad, en SiteGround siempre hemos creído que ser proactivo es el mejor enfoque. Esta vulnerabilidad en particular no fue una excepción. Tan pronto como el equipo de Woo nos informó al respecto, actuamos de inmediato y agregamos una nueva regla de seguridad a nuestro Web Application Firewall (WAF), un sistema elaborado para la prevención de exploits que se ejecuta en todos nuestros servidores. Puedes considerar el firewall como un conjunto de reglas que abordan los intentos de explotación. Estamos constantemente atentos a la información sobre problemas de seguridad comunes y actuamos rápidamente agregando reglas de seguridad, de modo que nuestro sistema pueda bloquear los intentos de aprovechar dichos problemas. El sistema WAF no reparará un agujero de seguridad de un sitio web en particular, que solo puede hacerse mediante la actualización con la versión de seguridad, pero evita que los atacantes lo utilicen para obtener acceso no autorizado a tu sitio web.

[subscribe_cta]

Quizás te preguntes por qué necesitas una regla WAF cuando el equipo de Woo es rápido en lanzar una nueva versión de seguridad. Lo hacemos para asegurarnos de que nuestros usuarios tienen más tiempo para reaccionar, durante el cual sus sitios web están a salvo del exploit. Si bien Woo actualiza automáticamente la mayoría de los usuarios de WooCommerce, algunos sitios web no se actualizan por varias razones: la actualización automática falló, se deshabilitó o se pospuso demasiado. Algunos webmasters prefieren administrar las actualizaciones ellos mismos, principalmente porque quieren asegurarse de que la actualización no interfiera con ninguna de las funciones de su sitio web. Después de todo, estamos hablando generalmente de tiendas online, confiando en muchos plugins adicionales para envíos, pagos, seguimiento, impuestos y mucho más. Para estas personas, las reglas de WAF brindan tiempo para asegurarse de que todas sus funciones críticas funcionan con la nueva versión de Woo.

En líneas generales, la gestión de esta vulnerabilidad de Woo muestra cómo los esfuerzos combinados de los desarrolladores responsables de plugins y tu empresa de hosting web dan sus frutos: incluso en situaciones de emergencia, tus clientes están seguros y el negocio continúa como de costumbre.