Vulnerabilidad en el plugin de Estadísticas de WordPress.com

Alex Concha encontró una vulnerabilidad de inyección SQL en el plugin de Estadísticas de WordPress.com. Si están usando dicho plugin, es obligatorio descargar la nueva versión para evitar problemas.

Como el plugin solo funciona oficialmente para blogs con WordPress 2.1 y superior, los que tengan la versión no oficial para WordPress 2.0.x deberán hacer el parche a mano. El cambio realizado consiste en agregar una linea a la función stats_get_posts:

function stats_get_posts( $args ) {
	list( $post_ids ) = $args;

	$post_ids = array_map( 'intval', (array) $post_ids );
	$r = 'include=' . join(',', $post_ids);
	$posts = get_posts( $r );
	$_posts = array();

	foreach ( $post_ids as $post_id )
		$_posts[$post_id] = stats_get_post($post_id);

	return $_posts;
}

Plugin de estadísticas basado en WordPress.com

Quizás una de las cosas que muchos usuarios envidian de WordPress.com es su sistema de estadísticas, no tan completo como Analytics, pero suficientemente funcional como para ver que es lo que más se mueve por el blog. Genera unas bonitas gráficas Flash como esta imagen:

Estadisticas en WordPress.com

Ahora, estas estadísticas ya están disponibles para quienes tengan su blog fuera de WordPress.com por medio del plugin de estadísticas liberado hace unas horas. Este plugin llamado Automatic Stats, esta disponible en el Repositorio de plugins para worpdres; para instalarlo es necesario contar con WordPress 2.1 o superior y contar con una API Key de WordPress.com.

La instalación es bastante sencilla: bajas el zip, lo subes a tu blog, luego lo activas y automáticamente te pedirá la API Key. Lo bueno es que si ya tienes Akismet funcionando (seguro que lo tienes!) detectará la clave y podrás usarla. Una vez completada la instalación verás una nueva pestaña en el Dashboard de tu blog que es un enlace hacia el Gobal Dashboard acá en WordPress.com. Ojo, que vas a necesitar tu usuario y contraseña del usuario con el cual te registraste, para acceder a las estadísticas.

Para quienes no coscan las estadísticas de wordpress.com, estas te permiten ver:

  • Total de páginas vistas en el blog, medido respecto a la hora UTC.
  • Top Lins Entrantes/Referidos
  • Posts más vistos
  • Top de palabras claves usadas para llegar a tu blog
  • Top de Clics salientes
  • Estadísticas Generales (mejor día en page views, pagevies de hoy y total de pageviews)
  • y los últimos enlaces entrantes a tu blog.

La Gran ventaja de este plugin, es que no agrega carga adicional a tu servidor o espacio en la base de datos, estas usando los servidores de WordPress.com así que no pierdes nada con dar le una probada 😉 Otra ventaja es que los datos son en tiempo real o casi, no tardan tanto en aparecer como en el caso de Analytics, muy util cuando quieres ver que es lo ultimo que se mueve en el blog.

Si están interesados en saber más detalles técnicos del funcionamiento de este plugin, Andy lo explica en su blog.

Actualización 21 de Agosto: Ahora puedes ver los datos agrupados por días, semanas o meses; aunque solo es para la gráfica principal de paginas vistas y no para el resto de opciones.

Estadisticas de los Blogs Chapines

Luego del artículo publicado por el Periodico en esta semana, algunos de los Trolls Bloggers Chapines estan inconformes me he visto forzado a sacar nueva mente las estadisticas de la blogsfera chapina.

Asi que aqui estan una vez más. Estan tomadas apartir del 11 de Julio a las 00:00 (GMT -5) hasta antes del 11 de Agosto a las 00:00 (GMT -5) lo cual cubre 31 días.

Hay 110 blogs registrados, 94 de los cuales hicieron almenos un post en este plazo de tiempo, los cuales generaron un total de 1245 posts.
Los 20 blogs más activos basado en el número de posts realizados en este plazo de tiempo son:

1. Javier Aroche 112
2. Itzamatul 85
3. DesdeGuate.com 76
4. Si la vida nos da limones… 71
5. blog dumitraqui 66
6. El Loco mundo del techno! 😛 43
7. Antigua Guatemala Daily Photo 38
8. ::NanoGuate:: 35
9. Blog de Esquipulas 33
10. El Zacapaneco 32
11. Belanova Fans 30
12. Alta Tecnología 27
13. Blog de mi Guatemala 27
14. talishte 25
15. Ministerios Semilla de Amor 20
16. Blog de Música Cristiana 19
17. Vistazo Chapín 18
18. Blog de Música 18
19. Foto del día de Guatemala 16
20. Palabras Mayores 16
Subtotal 807
Otrol Blogs 438
Total de Posts 1245

Y esta es una grafica de posts por día:

Estadisticas Julio-Agosto

Espero que estos datos cumplan sus espectativas mis estimados bloggers y trolls. Si alguno no esta conforme con los resultados, con gusto puedo enviarle un volcado de toda la base de datos para que revise post por post.

Pueden ver los resultados completos aqui. Yo he usado los datos a la última actualización de todos los blogs al 12 de agosto a las 0:30 (GMT -5).

Estadisticas de los Bloggers Chapines

Hoy mientras pienso en un algoritmo para calcular la actividad de cada blog chapin, se me ocurrio sacar una grafica de posts por dia, de la comunidad de bloggers chapines que yo estoy indexando:

Estadisticas de la Comunidad

  • La linea roja son los post por dia del total de blogs.
  • La linea verde es el promedio de posts de los ultimos 5 dias, a manera de reflejar una tendencia de la comunidad.

Se puede ver claramente como han ido en aumento los registros por dia en mi base de datos, aunke no refleja el crecimiento exacto de la comunidad por ke no he indexado a todos los blogs desde ke yo inicie … asi ke hay un pekeño error :(, pero los datos desde mediados de Mayo ya cubren buena parte del total de blogs. Pero es interesante ver ke desde ke inicio el Mundial Alemania 2006 (9 de junio) se a incrementado la actividad, no les gusta el futbol verdad?
Los dias mas activos han sido:

  1. Ayer, 14 de Junio, con 52 posts.
  2. 12 de Junio, con 48 posts.
  3. 29 de Mayo, 46 posts.
  4. 6 de Junio (El dia de la bestia), con 43 posts.
  5. 13 de Junio, tambien con 43 posts.

Los datos fueron tomados a la ultima actuliación del directorio Hoy a las 3:30 pm, pero conforme se vayan agregando mas blogs al directorio estos datos podrian variar.

Cuando tenga algo mas formal de mi Algoritmo de Estadisticas de la comunidad, se los hare saber en este blog.

Mejoras a los feeds de blogs en WordPress.com

Hoy WordPress.com ha agregado nuevas mejoras a los feeds de los blogs hospedados en este servicio, ahora existe la opción mostrar cierta información adicional de los posts en los lectores de feeds:

  • Categorías del post
  • Etiquetas del post
  • Contador de comentarios
  • Agregar a Stumbleupon
  • Agregar a Del.icio.us
  • Agregar a Digg

Por defecto solo está activado el contador de comentarios, pero todas las opciones se pueden activar o desactivar desde el Tablero (Opciones » Lectura):

Mejoras en los Feeds

Personalmente me agrada el contador de comentarios y la opción para agregar a del.cio.us, la opción para indicar las categorías y etiquetas del post no me sirve porque desde hace tiempos lo agrego a mano (a falta de plugin).

Para que los cambios se reflejen en los feeds, hay que esperar que los lectores limpien el cache de los feeds. También he notado que se incluye la carita de las estadísticas de WordPress.com.

Etiquetas: wordpress.com, feeds

Vigila tus sitios con Site24x7

Días atrás navegando por flickr (vaya forma de encontrar servicios web!) Oscar y yo dimos con un servicio de monitoreo de sitios web: Site24x7. Este es un servicio bastante eficiente, con algunas características interesantes para definir el modo de las alertas:

  • Envío de alertas vía correo electrónico, SMS o RSS.
  • Tiempo de chequeo de entre cada: 5, 10 15, 30 o 60 minutos; o bien de algunas horas de diferencia.
  • Puedes pedir que te alerte si encuentra unas palabras que definas, como Database Error; o no sino encuentre algunas, como: el título de tu blog (en caso de que algo sea cambiado).
  • Si cierto porcentaje de la pagina principal cambia.
  • O si el tiempo de respuesta supera cierto límite.
  • Puedes definir la forma de hacer el chequeo del sitio:
    • Usando HEAD, solo utiliza los encabezados de respuesta (ahora ancho de banda)
    • Usando GET, descarga todo el contenido como si fuera un cliente común y corriente.
    • Usando POST, con una combinación de variable=valor.
  • Si se requiere autenticación HTTP, puedes especificarla.

Los reportes son bastante sencillos, pero las gráficas del tiempo de respuesta del sitio son muy buenas, incluyen: el tiempo de respuesta promedio del sitio para el día actual; una gráfica del tiempo de respuesta de los últimos 7 días (se puede configurar); tiempo mínimo, máximo y promedio de respuesta; y cuanto tiempo ha estado abajo tu sitio (depende del tiempo de chequeo). Lo más interesante aún es hacer públicas estas estadísticas por medio de un código html basado en iframe que ellos mismos de proveen.

La interfaz del sitio es muy sencilla, no se complicaron en nada, en realidad no hay mucho que configurar 🙂 solo agregas un sitio, defines el tiempo de chequeo y listo!. Puedes ver los reportes de cada sitio en detalle, o uno solo que incluya a todos los sitos. Incluso se le puede cambiar el color a toda la administración 😛

Les dejo unos reportes de ejemplo de algunos sitios amigos:

Site24×7 - Reporte de blogschapines.com Site24×7 - Reporte de jaroche.wordpress.com Site24×7 - Reporte de sirgt.chapinware.com Site24×7 - Reporte de talishte.com

Cuando me suscribí a el mismo aún era beta y sin costo, desde el 9 de marzo ya es un servicio de pago según el tiempo de chequeo que requieras, aunque aún mantienen cuentas gratuitas de características limitadas. Si te cuesta dinero el que tu sitio este varias horas abajo y tu ni en cuenta, considera utilizar este servicio; de momento a los que nos suscribimos mientras el servicio era beta nos regalaron $200 para seguir utilizando su servicio por bastante tiempo 😀

Etiquetas de búsqueda: , , , ,

El avance Google Reader

A lo que comenta ayer Lorelle, ahora en WordPress.com ya toman en cuenta a Google Reader (técnicamente conocido como FeedFectcher) para las estadísticas de mi feed:

Google FeedFetcher

Antes la parte de Google Reader en mi caso, quedaba sumado a la parte Navegadores. Ahora los porcentajes andan así:

  • Navegadores, 42.5%
  • Google FeedFetcher, 28.7%
  • Bloglines, 11.5%
  • Netviles, 2.3%
  • El resto con el 1.1%

Me huele a que Bloglines ya se la comió, jejejeje. Bueno ahora, lo que falta es que Google mejor un poco más su Reader, pero que varias veces me pasa que se queda colgado el condenado, tengo que cerrar sesión y volver a entrar.

Etiquetas de búsqueda: , , , , , ,

Numero de usuario Ubuntu

Via el Blog (no oficial) de Ubuntu en Español me entero de que ahora hay un registro para llevar un conteo de usuarios Ubuntu, Kubuntu, Edubuntu, Xubuntu, Fluxubuntu y nUbuntu; algo similar a los números de usuarios Linux en general que desde hace años lleva en línea. En este registro también es posible registrar computadoras que utilizan cualquier variante de Ubuntu. A mi me toco el:

The Ubuntu Counter Project - user number # 8048

Si también hay códigos para poner tu número de usuario en cualquier página que desees.

Si eres usuario de ubuntu (o sus variantes) registrate ya, porque aún anda bajo el número 😀

>> Ubuntu Counter

Etiquetas de búsqueda: , , , ,

El Ranking de Blogs Chapines

Hace unos días publique la estadística de los Blogs Chapines en la cual mostré un listado de los 20 blogs más activos. Pero en este y otros blogs han surgido cierta inconformidad con el listado que yo publique. No estoy seguro si la confusión es por que el listado de los más activos (tomando como medida su numero de posts hechos en las últimas 4 semanas de aquella fecha) por estar numerados se pensó que se trataba de un Ranking de Blogs, haciendo ver como si los blogs en la primeras posiciones se trataban de los mejores blogs de Guatemala.

Ahora les aclaro en este posts que aquella estadística era solo eso, una estadística. En ningún momento tuve la intención de medir la calidad de los blogs, sino de medir su cantidad de posts en un periodo de tiempo. Nada más.

Y entonces, ¿Cuándo habrá un Ranking de Blogs Chapines, donde se pueda ver cual es el mejor blog en el Directorio? Lamento decirles que nunca, al menos usando una formula matemática. La calidad de un blog no es algo que se pueda medir usando una formula o alguna unidad de medida como parámetro para su respectiva ponderación. La calidad de un blog es una percepción humana que depende de los intereses y conocimientos del visitante del blog.

Si no se va ha medir calidad, ¿Para las próximas estadísticas se tomará alguna otra medida en cuenta? Quizás, pero será mucho más adelante, por ahora como bien me lo ha recordado José Joaquín hay más urgentes que terminar. Para el futuro tengo planeado utilizar otros recursos de información como Google, Yahoo, Technorati y Alexa(luego de una evaluación, muchos blogs no tienen datos en Alexa… no es buena opcion usarlo), en donde seguramente estaremos midiendo la popularidad de un blog basado en resultados de búsquedas, los enlaces entrantes, y quizás el tráfico o cantidad de visitas que este recibiendo. Valga aclarar que decir que un blog es popular no implica decir que un blog sea de calidad. Espero que el tema del Ranking de Blogs Chapines termine aquí hasta cuando se tenga un nuevo sistema de medición. El Ranking como tal nunca existirá, solo se publicarán estadísticas de los blogs inscritos en el Directorio.

Etiquetas de búsqueda: estadísticas, stats, rankings