Blog


Logo de Net & Software (N&S)

Net And Software

Website Design and Development

Joomla!® Development, Support and Solutions

Nivel de comprensión muy difícil


En contrapartida al artículo que escribimos hace unos días sobre las 10 mayores estupideces que un administrador de Joomla! puede cometer, estos trucos para Joomla! 2.5 pretenden ser una referencia en la seguridad de una web construida con el CMS (gestor de contenidos) de Joomla!, explicando 10 trucos para los administradores menos experimentados.

 

1.- Mantenga Joomla! 2.5 actualizado

Es increíble la cantidad de sitios que no poseen la última versión del gestor de contenidos Joomla!, siendo ésta gratuita, de fácil acceso, y fácilmente instalable.

Las vulnerabilidades de Joomla! se exponen abiertamente por grupos de hackers que ayudan a la seguridad de Joomla!. Además el código de Joomla! es abierto (Open Source), lo que significa que cualquier persona con ciertos conocimientos informáticos puede revisar y explotar estas vulnerabilidades para romper (crackear) una web.

Los administradores de Joomla! que no son informáticos (usuarios con niveles bajos e incluso medios) no son conscientes del peligro de no tener Joomla! actualizado hasta que les crackean la web y, es por ello, por lo que hay cientos de sitios que se crackean al día.

Mantenga al día su gestor de contenidos Joomla! 2.5. Puede controlar las nuevas versiones en su panel de administración de Joomla! 2.5 (vea las nuevas funcionalidades de Joomla! 2.5) o puede visitar el control de versiones de NetandSoftware.

 

2.- Mantenga actualizada cualquier extensión que tenga instalada en Joomla! 2.5

Las vulnerabilidades de las páginas web creadas con Joomla! no terminan en el código de Joomla!, si no que además las extensiones poseen igualmente código abierto.

Esto significa que todas y cada una de las extensiones que tiene instaladas en Joomla! deben ser actualizadas cada vez que salga una nueva versión de esa extensión.

Para controlar eficazmente las versiones de las extensiones en su Joomla! tiene una opción nueva en el panel de control de Joomla! 2.5 en la cual le avisa de las actualizaciones pendientes. Es una nueva funcionalidad de Joomla! 2.5 para la seguridad de su web.

 

3.- No utilice el usuario admin por defecto, cámbielo por otro

Es muy fácil intuir que la gran mayoría de los usuarios noveles que instalan Joomla! lo hacen con todas sus funcionalidades por defecto.

Los atacantes de webs saben que el usuario de administración por defecto en Joomla! es admin, por lo que tienen  una puerta abierta a realizar ataques por fuerza bruta.

Así que obviemos la opción por defecto y utilicemos un nombre de usuario diferente a admin y que no sea predictivo, es decir, que no sea un nombre fácil de sacar o intuir: el mismo nombre del dominio, el nombre del propietario en Whois, etc.

 

4.- Proteja su zona de administración con contraseñas mediante el servidor

La mejor forma de proteger la zona más vulnerable de su web (la zona de administración), es protegiéndola doblemente con un usuario y contraseña a través de Apache (htaccess).

En la mayoría de las ocasiones su proveedor de hosting le facilitará alguna herramienta para proteger directorios en el servidor, con la cual llevar a cabo la protección del directorio administrator. En cPanel o en Plesk hay herramientas específicas para ello. Consulte los manuales o la FAQ de su servidor para esto.

 

5.- Uso de contraseñas fuertes y diferentes para cada cosa (le enseñamos como se crea una serie de contraseñas adecuadas de forma fácil)

El uso de contraseñas diferentes para cada protección en la web es realmente importante para la seguridad de cualquier web, aunque se extrapola para cualquier tema informático.

Las contraseñas fuertes son aquellas que cumplen las siguientes condiciones:

  • deben ser de, al menos, 8 caracteres, siendo 12 lo correcto;
  • deben estar compuestas por letras (mayúsculas y minúsculas) y números, entremezclados;
  • deben contener caracteres especiales permitidos (!,@,&, #, $, -, _, *, ?);
  • no deben repetirse con mucha frecuencia un mismo caracter;
  • no deben contener palabras del diccionario español o inglés;
  • no deben contener palabras que relaciones tu dominio;
  • no deben tener palabras que pertenezcan al nombre de dominio.

Para construir una contraseña múltiple pondremos un ejemplo.

Para ello, primero contruiremos una contraseña sencilla, por ejemplo: uh9d#Aq8?b

La contraseña anterior tiene 10 caracteres que deberemos memorizar. Será lo único que memoricemos. Pero la contraseña múltiple (que sirve para muchos sitios), no está terminada. Ahora en la posición 3ª, 8ª y 9ª (por poner un ejemplo), vamos a introducir unos nuevos caracteres que siempre dependerán de dónde queramos usar la contraseña.

Supongamos que vamos a meter una contraseña para un email que es This email address is being protected from spambots. You need JavaScript enabled to view it..

Si tenemos una regla en la que en la 3ª posición de nuestra contraseña (uhn9Jd#Aq8?b) metamos la primera letra del email nThis email address is being protected from spambots. You need JavaScript enabled to view it.; en la 8ª posición (uhn9Jd#Adq8?b) la primera letra del dominio del email nombre@dominio.com; y en la 9ª posición (uhn9Jd#AdCq8?b) la letra de la extensión en mayúsculas nombre@dominio.com

Así para este otro email This email address is being protected from spambots. You need JavaScript enabled to view it. tendríamos la contraseña uhn9Jd#AdEq8?b

Si en vez de contraseñas para emails es para darnos de alta en algún sitio web podemos tener una regla similar, la posición 3ª para la primera letras del dominio, la 8ª posición para la última letra del dominio y para la 9ª posición la primera letra de la extensión en mayúsculas.

Por ejemplo, para netandsoftware.es, usaríamos la contraseña uhn9J#AeEq8?b

Otro ejemplo, para joomla.org, usaríamos la contraseña uhj9J#AaOq8?b

  •  

6.- No instale más extensiones de las que necesite y obténgalas siempre del sitio oficial

Es tan importante no instalar extensiones de más, como instalar las versiones oficiales de las extensiones.

El hecho de instalar extensiones de más, abre la posibilidad de tener más vulnerabilidades en la web. Tenga las justas para que su web haga todo lo que quiera, ninguna más.

No baje extensiones de redes P2P y similares. Si tiene un sitio oficial de dónde descargar las extensiones, no use otros ficheros de instalación que pueden haber sido manupulados por terceros. Sus amigos o usuarios con los que comparte descargas no tienen ni si quiera porqué saber que los ficheros que comparten poseen virus o código malicioso incrustado. Esto es una fuente que le puede hacer perder el control de su web.

 

7.- Permisos adecuados siempre en ficheros y directorios

Es importantísimo que todos los ficheros y directorios de su web tengan los permisos adecuados. Si da permisos de más en los directorios (tipo 777) permitirá la escritura y ejecución en ess directorios del servidor, lo que lo hace realmente peligroso. Si se hace en archivos, la visibilidad de ficheros como el configuration.php puede realmente perder el control total de la web.

Los archivos de Joomla! deben tener permisos 644 y los directorio 755.

 

8.- Mantenga al día su sistema operativo, y todas las actualizaciones de su distribución  (si usa un servidor virtual o dedicado).

Si usted no es un administrador de sistemas, o un informático dedicado, le recomendamos que use un hosting para no preocuparse de actualizaciones de seguridad del sistema operativo. Contrate siempre un servidor de calidad, que le ofrezca garantías.

Tenga en cuenta que un servidor virtual es más complejo pero ofrece muchas ventajas frente a un hosting siempre que sepa como usarlo.

 

9.- No use FTP, use SSH y comandos seguros

El sistema FTP (File Transfer Protocol) es un protocolo bastante inseguro que puede dejar una puerta abierta al control de toda la web.

Recomendamos que use otro tipo de protocolos más seguros como SSH (Secure Shell) o SFTP, para la transferencia de ficheros entre su ordenador y el servidor.

 

10.- Si puede, ajuste el Firewall, el .htaccess, el PHP y el propio Joomla! para obtener la máxima seguridad

No se quede en los ajustes predeterminados. El firewall puede configurarlo de manera óptima; con el .htaccess puede restringir o banear IPs que intentan accesos, al igual que proteger directorio o personalizar respuestas 404 del servidor; con el php.ini puede restringir la subida de ficheros al servidor, prohibir extensiones especiales, limitar los megabytes de subida, etc.; con Joomla! puedes activar el SEO, usar la reescritura de URLs, activar la compresión, etc.

 

Wed15Feb2012

Nivel de comprensión muy fácil


Esta es una guía básica para principiantes que nunca han utilizado Joomla!, y ni si quiera saben bien qué es.

 

Introducción sobre Joomla!, ¿Qué es Joomla!?

Joomla! es un software que permite crear y modificar páginas web de manera fácil y cómoda.

Cualquier sitio creado con el software Joomla! está compuesto de tres elementos:

  • El contenido, que se almacena en una base de datos.
  • El diseño (mediante una plantilla), que controla la presentación del contenido creado, con colores, imágenes, fuentes, etc.
  • El software propio de Joomla!, que le permite mezclar el diseño y el contenido para crear páginas web.

 

Funcionamiento de Joomla!

Joomla! se compone de una plataforma y unas extensiones. La plataforma es la base del software; las extensiones aportan funcionalidades específicas a la plataforma.

Algunas extensiones se desarrollan como parte del proyecto de Joomla! y vienen automáticamente instaladas con el software oficial de Joomla!. Para agregar nuevas características a Joomla!, se pueden instalar tantas extensiones como sean necesarias para adecuarlo a sus necesidades. Estas funcionalidades, instalables desde  las extensiones, son de lo más diversas: foro, chat, galería de imágenes, galería de vídeos, blogs, videoconferencia, directorios de enlaces, reproductor multimedia, mensajería, descargas, y un larguísimo etcétera.

Se puede hacer la similitud con un sistema operativo de un ordenador y las aplicaciones externas que se utilizan, que aportan funcionalidad. En este caso, el sistema operativo sería Joomla! y las aplicaciones externas, las extensiones.

 

Instalación de Joomla!

Hay varias versiones de Joomla!. La más actual en el momento de hacer este artículo, es la versión 2.5.1 (de la rama 2.5). Para instalar Joomla! 2.5.x, existen varias maneras de hacerlo.

Si desea probar Joomla! y usted no tiene un dominio o un sitio público (hosting o servidor) dónde albergar Joomla!, puede instalar Joomla! en su propio ordenador (sin que el sitio aparezca en Internet):

  • Para instalar Joomla! con un sistema operativo Windows se usa XAMP.
  • Para instalar Joomla! con un sistema operativo Linux se usa LAMP.
  • Para instalar Joomla! con un sistema operativo Mac se usa MAMP.

Si desea que su sitio web esté disponible en Internet, asegúrese de que tiene un hosting adecuado para albergar Joomla! y que tiene un dominio asociado al hosting (que será la dirección de su sitio). Compruebe que su hosting contratado o su servidor cumple con los requisitos mínimos para albergar Joomla! 2.5. Puede instalar Joomla! en su servidor de tres formas diferentes:

  1. Instalación en un click. Muchas empresas de hosting ofrecen la instalación de Joomla! de forma automática con tan sólo un click. En este caso siga las instrucciones que le dicte su servidor.
  2. Instalación convencional. En este caso, se requiere una copia de Joomla! oficial en formato ZIP, que deberá copiar a su hosting, descomprimir, crear una base de datos y ejecutar la instalación. Vea las instrucciones completas (en inglés).
  3. Instalación mediante una Demo. Si usa el sitio de demostración de Joomla!, siga las instrucciones para realizar una copia de seguridad y mover el sitio a un hosting o cree una cuenta de hosting al final del periodo de prueba de 30 días.

 

Aprendiendo a usar Joomla! 2.5

Una vez instalado Joomla! 2.5, usted tendrá que crear su propio contenido, mostrándolo de la manera que desee. Para hacerlo, existen una serie de recursos útiles. Uno de ellos son los datos de ejemplo que se pueden instalar al realizar la instalación de Joomla!.

Existen además muchas guías básicas de aprendizaje, foros de discusión en español y la FAQ de Net&Software de Joomla! 2.5 y FAQ para Joomla! 1.7.x.

También se puede usar la demo de Joomla! (en Joomla.org) para probar.

 

Comienza a crear tu propio sitio en Joomla! 2.5

Una vez claros los aspectos anteriores, crea tus propios artículos, noticias, enlaces, contactos, banners y cualquier otra cosas para armar tu nuevo sitio Joomla!.

Es importante crear una planificación de lo que se quiere realizar.

Si lo que desea es transformar una web ya hecha a la misma, pero realizada en Joomla!, le aconsejamos un documento (en inglés) hecho para Joomla! 1.5, que le puede orientar en la forma de realizar esta operación.

Le damos un buen consejo: antes de empezar su página web, debería activar la SEF (Search Engine Friendly) para las URLs de su web.

Lo primero que debe hacer para montar una web con Joomla! es instalar una plantilla (aspecto gráfico de su web) o modificar una de las existentes (para esto último necesita conocimientos de HTML y CSS).

Seguidamente, querrá instalar una o más de las miles de extensiones disponibles para la versión 2.5 de Joomla!. Para ello, visite el JED (Joomla! Extensions Directory), es decir, el directorio oficial de extensiones de Joomla!, elija la que desee, e instálela según las instrucciones del desarrollador (aunque casi siempre es de la misma forma). Este suele ser un proceso relativamente sencillo.

 

Cómo mantener la seguridad en un sistema Joomla! 2.5

Realice buenas prácticas de seguridad. En resumen: contraseñas seguras, doble acceso a la zona de administración, no instale más de lo que necesita, actualice cada extensión a la última versión disponible, actualice Joomla! siempre a la última versión, y siga una prácticas razonables de seguridad básica. Vea más detalles.

También puede dejar esta tarea a profesionales del sector.

 

Cómo obtener ayuda

Existen varios foros en Internet, con ayuda en español: Joomla! Spanish, el foro oficial en español; el foro oficial (en inglés), para que otros usuarios le ayuden; y, por supuesto puede dejar una pregunta en Net&Software, para que se la respondamos.

Además puede consultar las preguntas más frecuentes que suelen hacerse sobre Joomla! 2.5.

También puede contratar servicios de ayuda (soporte técnico).

Nivel de comprensión medio

 

Esta lista ha sido traducida, ampliada y adaptada por Net&Software (incluido su sarcasmo). 

Estas son las 10 mayores estupideces que un administrador de la seguridad de un sitio Joomla! puede llegar a pensar. Están ordenadas según el grado de estupidez (la 10 es la menos estúpida y la 1 la más estúpida).

 

10.- Tengo que usar el hosting más barato que pueda encontrar.

No importa que use un servidor compartido con cientos de sitios web, todos con la misma IP, incluso algunos de ellos, con alto tráfico pornográfico.

 

9.- No pierdo el tiempo con copias de seguridad (backups) de forma regular y ordenada.

Estoy seguro que mi proveedor de hosting me ayudará si surge cualquier problema.

 

8.- No pierdo el tiempo en ajustar Joomla! y PHP para una mayor seguridad.

La instalación fue genial. ¿Qué va a haber mal? Y si lo hay, pues ya resolveré el problema cuando surja.

 

7.- Utilizo el mismo nombre de usuario y contraseña para todo.

Para qué usar nombres de usuario y contraseñas diferentes si puedo tener la misma para todo (es mucho más fácil así): cuenta bancaria, Paypal, Joomla!, Amazon, Yahoo y Base de Datos, todas igual. Además, ¿quién tiene tiempo para hacer un seguimiento de tantas contraseñas?

 

6.- Pongo la marca de Joomla! y celebro mi nueva web sin hacer más cambios.

Una vez hecha, ¿qué puede salir mal? Ya está hecha y online, no tengo que hacer nada más. Me olvido de ella, y ahora a otra cosa.

 

5.- Todas las actualizaciones las hago en la web de forma directa.

Para qué me voy a molestar en crear un clon de mi web para hacer las pruebas y las actualizaciones. Si la instalación falla, desinstalo y listo (si puedo). Qué más da si daño la instalación. ¿Acaso Google va a tener un robot espiándome?

 

4.- Confío en todas las extensiones.

Yo instalo lo que se me pasa por las manos (o por el teclado). Instalo lo que necesito, lo que puedo necesitar en el futuro, todo aquello, que estoy seguro que no necesitaré pero que queda muy "chulo" instalarlo y por supuesto, instalo lo que no necesitaré con total seguridad pero que me da para "fardar" con los colegas. Estoy seguro que cualquier persona que escriba una extensión para Joomla! proporcionará código perfecto que bloquee cualquier intento de cra.ckeo conocido (ahora y siempre). Al fin y al cabo, todo este material es gratuito y está realizado por personas de buen corazón y bien intencionados que saben lo que están haciendo.

 

3.- No hay prisa por saber cómo actualizar a la última versión de Joomla!

Todo está bien ahora, ¿para qué voy a tocar nada? Hay tiempo, cuando me jubile ya me preocuparé de estas minucias. Respecto a la actualización de las extensiones, si no actualizo Joomla!, ¿me voy a preocupar de las extensiones?. Lo anterior eran minucias, esto son directamente tonterías.

 

2.- Cuando mi sitio ha sido cr·akeado, lo posteo en la comunidad de foros y me solucionan el problema.

Cuando esto me pase (que estoy seguro que no me pasará jamás), abriré un nuevo hilo en mi foro favorito con el título "Mi sitio ha sido hac·keado" y pondré las versiones obsoletas de Joomla! que uso y todas las extensiones de terceros que haya podido instalar. Será una lista larga, pero así me echarán una mano. Por supuesto pondré la URL a mi web.

 

1.- Si mi sitio lo crac·kean, cambio el index.php y listo.

Debo asumir que todo lo demás está bien. ¿Por qué van a manipular más allá del index.php? No es necesario comprobar registros RAW y LOGs, cambiar contraseñas, analizar todos los ficheros, reconstruir backups limpios, buscar incrustación de scripts, etc.  Lo que no voy a hacer es parecer un paranoico por una tontería. Si al día siguiente me vuelven a ha·ckear, será culpa de que Joomla! no es seguro. En ningún caso voy a pensar que he hecho algo mal.

 

Nota: Esta lista apareció originalmente en un foro de Joomla! (en inglés).

Nota: Hay palabras mal escritas a propósito.

 
Tue24Jan2012

Comprensión muy difícil del documento (sólo para usuarios de Joomla!)

 

Nota: Este documento está desarrollado para usuarios de Joomla con conocimientos propios de este sistema. No está al alcance de usuarios de Internet con niveles básicos o medios. Todos aquellos usuarios que hayan instalado un sistema Joomla!, podrán leerlo sin dificultad.

 

Introducción

Joomla! 2.5 tiene nuevas características, que incluye, entre otras, funcionalidad de búsqueda, soporte para múltiples bases de datos y notificación de actualización.

La actualización de Joomla! 1.7 a 2.5 se puede hacer con sólo click dentro de Joomla!, y la mayoría de las extensiones que se ejecutan en 1.7 deberían también correr en 2.5.

 

Función de búsqueda instantánea

Función de búsqueda instantánea en el frontend

 

Sobre la base de Finder, que fue desarrollado por JXtended, Joomla! 2.5 ha añadido una nueva y emocionante función de búsqueda inteligente. "Derivados" (Stemming) es la capacidad para la búsqueda utilizando la raíz de la palabra que ha escrito para localizar coincidencias. Aunque sigue en desarrollo, esta búsqueda también se puede realizar en otros idiomas además del inglés.

Esta búsqueda es más rápida y más versátil que la búsqueda estándar. Los datos se indexan para conseguir esta flexibilidad y velocidad. Para utilizar esta búsqueda es necesario activar los nuevos plugins. Por defecto, la búsqueda estándar se activa y esta nueva búsqueda se desactiva.

 

Capacidad para soportar y gestionar otros tipos de bases de datos

Capacidad para soportar y gestionar otras bases de datos (imagen de la instalación)

Joomla! tradicionalmente usa la base de datos MySQL. Si su empresa tiene un tipo diferente de base de datos SQL, como MS_SQL, entonces usted tendría que realizar cambios y migraciones en el software de Joomla! para que funcionara, lo que haría difícil una actualización posterior.

Sin embargo, en Joomla 2.5 han sido escritos nuevos drivers para distintas versiones de bases de datos SQL. Con la salida de Joomla 2.5, los drivers nativos existentes son para MySQL y bases de datos MS SQL, aunque también están a punto de salir los drivers para PostgreSQL, Oracle, SQLite y DOP.

 

Notificación de actualización para Joomla y sus Extensiones

Iimagen de los 2 nuevos iconos en el panel de control

Los administradores del sitio podrán ahora ver en un icono en el panel de control, tan pronto como se inicia la sesión, si Joomla! tiene una actualización. Si procede, con hacer un click en el botón, podrá realizar la actualización de su sistema Joomla.

Un segundo icono hace lo mismo para todas las extensiones no esenciales.

 

Botón para arreglar la versión de la base de datos

Botón para arreglar la versión de la base de datos

Esta nueva característica comprueba que su base de datos está al día con los cambios de base de datos durante las actualizaciones básicas. Si está desactualizado, puede pulsar el botón Fix ("Arreglar") para aplicar los cambios necesarios.

Esto es importante para aquellas personas que vengan de actualizaciones de Joomla! 1.5 y realicen ésta mediante FTP. La actualización mediante FTP no puede aplicar los cambios de base de datos, y los administradores tenían que aplicar los cambios de base de datos de forma manual. No todos tienen el acceso o el conocimiento para hacer esos cambios, y con esta mejora, en un sólo click pueden llevar a cabo esta operación esencial para el buen funcionamiento de Joomla!.

 

CAPTCHA en el Núcleo

CAPTCHA en el Núcleo, editable en la configuración de usuarios de Joomla! 2.5

 

Joomla! 2.5 utiliza CAPTCHA de forma nativa en su núcleo para evitar spammers y robots (spider) en el alta de usuarios. Joomla! 2.5 tiene además una API que permite usar CAPTCHA en sus formularios. El núcleo cuenta ahora con un plug-in que proporciona la capacidad de utilizar reCAPTCHA, el más accesible de los servicios de CAPTCHA. Una vez que te registras gratis con reCAPTCHA e introduzca sus claves, puedes activar CAPTCHA en el registro de nuevos usuarios. También podría ser utilizado por otras extensiones que necesiten CAPTCHA.

Por supuesto, pueden ser instalados otros plugins desarrollados por la comunidad y trabajará con cualquiera de ellos sin modificarlos.

 

Nueva vinculación de los nuevos menús con un módulo

Nueva vinculación de los nuevos menús

 

Los módulos eran creados automáticamente para cada nuevo tipo de menú en Joomla! 1.5. Sin embargo, no todo el mundo utiliza el módulo de menú principal, y en su lugar usaba los de las plantillas personalizadas o módulos no esenciales. Por esa razón, los menús no creaban automáticamente un módulo en 1.6/1.7. Este cambio confundía a los usuarios y suponía un trabajo extra.

En Joomla! 2.5, aunque no hay un módulo asociado con el menú de forma automática, existe un enlace que muestra en el Administrador de menú que puede hacer click y le llevará directamente a un nuevo módulo que creará el menú.

 

Usar imágenes y enlaces para crear sencillos diseños estandarizados en los artículos

Uso de un nuevo menú para imágenes y enlaces que estandariza el aspecto de los artículos

 

En Joomla! 2.5 se puede optar por utilizar una imagen existente y campos de URL en los artículos para establecer un modelo normalizado (estándar) para blogs, noticias, etc.

Estos campos ya existían en la base de datos, pero nunca fueron utilizados. Después de activar esta funcionalidad en las opciones de edición del artículo, se podrá especificar una imagen para la introducción y una imagen para el artículo completo, así como 3 enlaces.

Esto significa que los creadores de contenidos no tendrán que molestarse en colocar una imagen en el texto (incluso se puede deshabilitar el botón de imagen en el editor) y el formato de artículo será más limpio y más homogéneo.

Se puede utilizar CSS, y otras características para personalizar aún más sus páginas en Joomla! 2.5. Esta nueva característica también permite una fácil personalización del editor final sobre las imágenes y las opciones de publicación.

 

El administrador puede elegir si recibir un email cuando se registran nuevos usuarios

El administrador puede elegir si recibir un email cuando se registran nuevos usuarios, seleccionable en las opciones de usuarios

Una opción muy demandada por los usuarios de Joomla! 1.7 era que el administrador del sistema recibiera un nuevo mensaje cuando un usuario creara una cuenta.

Ahora en Joomla! 2.5 es posible.

 

Nota como elemento de menú

Nota como elemento de menú

 

En Joomla! 1.7 existía la posibilidad de añadir una nota a los módulos para recordar lo que hacía ese módulo.

Ahora se añade también esta función a los elementos de menú en Joomla! 2.5. Se puede utilizar, por ejemplo, para identificar el elemento de menú, aclarar cómo se utiliza, o porqué se estableció.

 

Filtros personalizados de texto

Filtros personalizados de texto en la Configuración Global de Joomla! 2.5

 

El nuevo filtro de texto automático hace que cuando un usuario introduce texto pegado se filtre de forma adecauda. Ahora se encuentra en Configuración Global de Joomla! 2.5. Y además ahora cubre componentes, no sólo los artículos.

Mejor incluso, ahora este filtro es capaz de crear sus propias listas negras personalizadas. Las listas negras son más fáciles de manejar que una lista blanca, porque sólo contienen las etiquetas y atributos prohibidos. En Joomla!1.7, se podía utilizar la lista negra por defecto o se recurría a una lista blanca en la que había que escribir todas las etiquetas posibles y los atributos que se permitía.

También puede utilizar grupos de usuarios para dar a ciertas personas el permiso de utilizar una etiqueta ó atributo de la lista negra. Basta con crear un grupo de usuarios para, por ejemplo, aquellos que pueden usar iframe. En el filtro de texto se especifica "iframe" en la lista blanca del grupo de usuarios como etiqueta permitida. Si desea permitir que alguien use iframes, hay que añadirlas a ese nuevo grupo de usuarios.

Además de lo hecho por el filtrado de Joomla! (que abarca todas las formas de entrada), el editor elegido puede tener su propio proceso de filtrado.

 

Mayor flexibilidad de filtrado por categoría en el Gestor de Artículos

Mayor flexibilidad de filtrado por categoría en el Gestor de Artículos

 

En Joomla! 1.7 podía filtrar los artículos por categoría. Sin embargo, no existía una forma de seleccionar una categoría con todas sus subcategorías. En Joomla! 2.5, puede seleccionar una categoría en el gestor de artículos  e incluir todas las subcategorías, hasta la profundidad que usted seleccione. Si sólo desea la misma categoría, puede seleccionar un nivel de 1.

 

Notas para el usuario

Nuevas Notas para el usuario en Joomla! 2.5

Ahora con Joomla! 2.5 usted puede adjuntar notas a los usuarios, así como asignar fechas a éstos. Estas fechas manuales se pueden utilizar para lo que uno desee, ya sea una fecha para la revisión del usuario, la fecha última vez que revisó un usuario o para cualquier otra cosa.

Usted puede cambiar además la etiqueta de la fecha con los reemplazos de idioma pertinentes. Usted puede tener varias notas por el usuario y las notas pueden pertenecer a diferentes categorías.

 

Sindicación flexible

Sindicación flexible (Feed Manager) en Joomla! 2.5

 

Esta característica hace que sea posible invertir el orden de los elementos de la fuente. Usted puede elegir que se muestren los primeros, los más recientes o lo más antiguos.

 

Cambio en la imagen cuando la web está offline

Cambio en la imagen cuando la web está offline, en Configuración Global de Joomla! 2.5

 

Joomla! siempre ha mostrado un logotipo de Joomla! en grande cuando se sitio se ponía offline. Había que recurrir a modificar el código de Joomla! para modificar la imagen. Esto llevaba a confusión a los usuarios que veían el logo de Joomla! en su web.

Con Joomla! 2.5 ahora se puede seleccionar un archivo personalizado. Con esta función, no aparece ninguna imagen por defecto y se puede subir / seleccionar cualquier imagen que usted desee cuando su web se encuentre desconectada (offline).

 

En la instalación, opción de tener el sitio desconectado hasta que el usuario lo habilite

opción de tener el sitio desconectado hasta que el usuario lo habilite

 

Con las anteriores versiones de Joomla!, después de la instalación de Joomla!, el sitio se encontraba online automáticamente justo después de la instalación.

Ahora con Joomla! 2.5, existe esta nueva función para que las personas no tengan permiso para ver el sitio hasta que el administrador lo desee.

 

Mejor rendimiento en el elemento del menú Editar

Mejor rendimiento en el elemento del menú Editar en Joomla! 2.5

 

Las extensas opciones en "Seleccionar un tipo de elemento de menú" no se cargan a menos que se necesiten. Esto ofrece mejor rendimiento en la carga.

 

Pantalla de estado mejorada en el Backend

Pantalla de estado mejorada en el Backend en Joomla! 2.5

Ahora en Joomla! 2.5 se ha reducido la pantalla de estado en el backend, de manera que se evita la aglomeración de estos elementos.

 

Filtrar en el Frontend Quién está en línea a un grupo de usuarios

Filtrar en el Frontend Quién está en línea a un grupo de usuarios

 

Con Joomla! 2.5 ahora usted puede, opcionalmente, limitar la visualización de los usuarios en línea en su sitio web a los de los grupos de usuario del visitante.

 

Comprobar la compatibilidad con ZIP nativo durante la instalación

Comprobar la compatibilidad con ZIP nativo durante la instalación

Esta función añade una verificación durante la instalación de Joomla! 2.5, para hacerle saber si tiene ZIP nativo habilitado en su servidor. Se recomienda usar ZIP nativo porque es mucho más rápido que usar PHP para descomprimir.

La velocidad más lenta utilizando descompresión mediante PHP podría dar lugar a tiempos de espera (latencias) al instalar extensiones o al realizar grandes cambios.

 

Etiquetas de texto más flexibles

Etiquetas de texto más flexibles

 

En Joomla! 1.7 se puede especificar el texto que aparecerá junto al icono de la sindicación. En Joomla! 2.5 también se puede optar por no mostrar el texto, o utilizar el paquete de idioma por defecto como valor de texto.

 

Etiquetas meta alternativa de sitios multi-idioma

 

Esta nueva característica en Joomla 2.5 añade la posibilidad de que los motores de búsqueda puedan ver metatags específicos y enlaces de páginas de menú correspondientes a otros idiomas. Se cambia en las opciones báscias del menú asociado.

 

Elementos de los menús para diferentes idiomas con un mismo alias

 

Con esta nueva característica usted podrá tener el mismo alias de los elementos del menú en varios idiomas. Que son capaces de obtener estas direcciones, por ejemplo:

  • / es / news.html
  • / fr / news.html

 

Mejora de SEO: Nuevo plugin del sistema: languagecode

Mejora de SEO en Joomla! 2.5: Nuevo plugin del sistema: languagecode

 

Esta característica en Joomla 2.5 permite a los motores de búsqueda ver el idioma y el código del país esperando que en los casos en que el paquete de idioma de Joomla utilice un código diferente.

 

Plugin de depuración Obtiene formato

 

Cuando los desarrolladores activan la función de depuración, Joomla! muestra a cabo diversas cantidades y, a veces voluminosos, datos sin formato. 

La nueva característica realza los distintos grupos de datos en tabuladores y colores resaltando las consultas de base de datos. Esto funciona tanto en el frontend y el backend.

 

Un LOADER automático para desarrolladores

Con la plataforma Joomla! como una entidad separada, el CMS necesita un lugar para poner los archivos / clases, universales al CMS, y no en una parte de la plataforma. Con este cargador automático (LOADER), los desarrolladores no tienen que preocuparse de si la clase que necesita está en los archivos de la plataforma (libraries / joomla) o en los archivos del CMS (bibliotecas / cms).

 

 

This site uses technology web 2.0. Videoconference Online Courses, Experts in Joomla!, Search Engine Optimization and web analysis