Medidas para melhorar a segurança do teu blog

9 comentários
9

Recebi na Segunda um email do Diogo Iglésias a chamar-me a atenção para uma falha na segurança do blog. A falha em questão permitia a qualquer pessoa aceder à pasta dos plugins que tenho aqui instalados no blog, bastando para tal procurar em htttp://dinheirooportunidade.com/wp-content/plugins/, e depois explorar qualquer vulnerabilidade num destes plugins.

Apesar de ser uma falha relativamente grave, é muito fácil de resolver. Basta criar um ficheiro vazio com o nome de “index.html”, e colocá-la na pasta dos plugins. Agora, quem tentar aceder a pasta dos plugins vai dar com uma página em branco.

Já que vamos andar a mexer em ficheiros, vou aqui partilhar mais três medidas que ajudam o tornar um blog mais seguro.

A primeira consiste em retirar do header no blog a informação relativa a que versão de WordPress estamos a usar. Para tal basta retirar a seguinte linha de código do ficheiro header.php:

<meta name="generator" content="WordPress <?php bloginfo(’version’); ?>” />

Podem se quiser substituir antes por esta linha:

<meta name="generator" content="WordPress” />

Outra medida preventiva que podem tomar é bloquear o Google de indexar alguns ficheiros importantes do WordPress. Para tal basta adicionarem a seguinte linha de código ao ficheiro robots.txt:

Disallow: /wp-

Isto partindo do princípio que o vosso blog esta instalado na pasta principal do domínio, caso contrário metem também o nome da pasta onde se encontra o blog (Disallow: /nomedapasta/wp-). Este comando impede que o Google indexe todos os ficheiros que começam com “wp-“.

A última medida que vou recomendar é a instalação do plugin LoginLock. Este plugin bloqueia qualquer endereço de IP de tentar quebrar o nosso password depois de um número pré-determidado de tentativas.

É claro que nenhuma destas medidas torna o nosso blog completamente invulnerável, mas o objectivo é dificultar ao máximo o trabalho de qualquer hacker.

Quem quiser acrescentar outras medidas de segurança pode deixar sugestões nos comentários.

Bem-vindo ao blog de como ganhar dinheiro na internet! Se é um visitante novo subscreva o feed RSS do blog. Obrigado pela visita!

Inserir comentário
Blogs, Plugins

Mais posts de interesse:

Um bom programa para rodar banners

16 comentários
16

O autor do Max blog Press lançou hoje o que promete ser um popular plugin para WordPress. O plugin chama-se Max Banner Ads, e permite inserir e rodar banners de anuncinates, ou de programas de afiliados, em várias secções de um blog, sem que para isso haja necessidade de andar a mexer no código.

O plugin para ser muito bom, e tão importante como isso, parece ser muito fácil de usar. O plugin permite inserir e rodar banners em várias partes do blog, como por exemplo:

  • rodar vários banners de 468×60 no cimo dos posts, no local onde eu tenho o banner do Metodo dinheiro.
  • Podem também rodar banners quadrados nos posts como eu aqui faço. Estes banners podem rodar em um ou mais posts (primeiro, segundo, terceiro, etc), e em várias posições diferentes de forma a evitar o chamado “ad blindness” (os visitantes não reparam nos anúncios por serem sempre os mesmos e nas mesmas posições).
  • Podem também usar o plugin para rodar os banners de 125×125
  • Rodar banners “skyscraper” (120×600 ou 160×60) no sidebar do blog

Para além de inserir e rodar os banners, o plugin fornece ainda informação relativamente ao número de impressões e de cliques de cada um dos banners. Eu recomendo que vejam o vídeo para perceberem como é fácil inserir os banners e criar as respectivas “zonas” onde querem que eles rodem.

A instalação do plugin é o habitual para o WordPress. Começma por fazer o download do plugin aqui, e depois de fazerem o “unzip” do ficheiro, fazem o upload para a pasta dos plugins (wp-content/plugins) no WordPress.  Depois de activarem o plugin podem fazer a sua gestão no “Manage > Max Banner Ads“.

Embora não há nada como começar a mexer nas coisas, recomendo que vejam o video, e as imagens que explicam mais ao pormenor como funciona.

Inserir comentário
Blogs, Plugins

Mais posts de interesse:

Atributos para as imagens do teu blog

14 comentários
14

Ontem, o Rui do Tolnetwork, fez um excelente post sobre a optimização de imagens para os motores de pesquisa.  Como ele diz, as imagens podem ser uma boa fonte de visitas.  Não vou dizer que é o meu caso, onde raramente uso imagens no blog (devia usar muitas mais), mas dependendo do tema do blog, e da quantidade de imagens que usarem, podem receber mais umas dezenas de visitas por dia, só na pesquisa de imagens.  E ao contrário dos resultados da pesquisa tradicional, a pesquisa de imagens é (por enquanto) muito menos competitiva, sendo possível chegar à primeira página do Google com mais facilidade.

É bastante consensual que os três factores com mais peso no ranking das imagens são:

  • ALT text - é o texto que descreve a imagem para os motores de pesquisa
  • Title text - é menos importante que o ALT text, e aparece quando se passa o rato por cima da imagem, ou quando a imagem não carrega no browser
  • nome do ficheiro - é o nome que damos ao ficheiro da imagem, por exemplo logodoblog.jpg

Para quem tem um blog, e nunca deu a devida importância a estes factores, existe um plugin para o WordPress, chamado “SEO friendly images“, que automaticamente insere ATL text e title text em todas as imagens do blog que não tenham estes atributos.

Depois de fazermos o upload do plugin para a pasta de plugins, vamos ao WordPress activá-lo.  Em seguida, vamos às “Options” para definirmos como queremos que seja atribuido o title text e ALT text das nossas imagens.  Podemos por exemplo escolher para ALT text da imagen o título do post onde ela se encontra.  Neste caso inserimos o tag “%title” nas opções do plugin.  Para o title tag podemos querer inserir a palavra “foto”, e depois o título do post, e neste caso inseriamos o tag “foto %title” nas opções do plugin.  Também podiamos usar o nome do ficheiro da imagem conjuntamente com o título do post para qualquer um destes atributos, e neste caso inseriamos “%name %title” nas opções.

Ainda nas opções do plugin, convem activar a opção “Override default WordPress alt”, isto para ter a certeza que os novos title e ALT text são também atribuidos a imagens com o ALT text de “image.jpg”, que é atribuido por defeito pelo WordPress.  Isto é necessário porque o plugin só altera tags onde eles não tenham sido atribuidos.

Podem fazer o download do plugin aqui.

Inserir comentário
Blogs, Plugins, SEO

Mais posts de interesse:

O programa de afiliados do eBay em qualquer site

14 comentários
14

(Update: Eu ontem, já depois de ter publicado este post, fiz uma alteração ao código ZinText que tinha no site dos classificados e não coloquei o código todo. Como tal não estava a funcionar. Um obrigado ao pessoal da ZinText por ter vindo aqui nos comentários chamar a atenção desse facto.)

Recentemente falei aqui em converter as palavras nos posts de um blog numa fonte de rendimento passivo. Umas das sugestões que dei foi inserir links para programas de afiliados, a outra foi em usar o programa de afiliados do eBay. Dependendo do tópico do blog, uma destas opções pode funcionar melhor que a outra, mas é possível trabalhar com os dois conceitos no mesmo blog.

No caso dos blogs, aplicar estas ideias é relativamente fácil devido há enorme oferta de plugins disponível. Mas e se for um site normal, em que não haja plugins? E mesmo no caso de um blog, se quiserem que esta tarefa seja feita de forma mais automatizada? Ou seja, sem estarem a escolher as palavras chaves e a fazer os respectivos links. Neste caso há outra solução:

ZinText - Links no Texto

Eu encontrei precisamente a ZinText porque queria algo que me inserisse links para vendas no eBay de forma automatizada em alguns sites que tenho, incluindo o site dos classificados. Nenhum destes sites é um blog, e eu procurava uma maneira rápida e automatizada de criar os links, e queria trabalhar com um programa de afiliados que eu soubesse que funciona bem. E para estas coisas nada melhor que o programa de afiliados do eBay.

No resultado final, a ZinText é muito parecida com a Kontera (só disponível para sites em Inglês), no sentido em que insere uns links pelo nosso site de forma automatizada. Também como acontece com a Kontera, quando o visitante passa o rato por cima do link aparece uma janela “pop-up”, mas no caso da ZinText com uma fotografia de dois produtos há venda no eBay. E é aqui que as diferenças entre a Kontera e a ZinText começam. Enquanto que a Kontera paga (mal) por clique, a ZinText usa o programa de afiliados do eBay, e paga por acção, de acordo com as generosas condições do eBay. E pela minha experiência, em 99% dos casos, ganham mais com o eBay do que com qualquer programa de pagamento ao clique.

Facilidade de aplicação

O melhor de tudo ainda é a facilidade de implementação da ZinText em qualquer site. Primeiro, têm que ter uma conta no eBay Partner Network, e não há nenhuma razão para que não tenham. O passo seguinte é criarem uma campanha no programa de afiliados do eBay para poderem saber de onde estão a vir os rendimentos. Escolham a opção “Campaigns”, e depois “create new campaign”, com o respectivo nome. É este número (Campaign ID) que vão precisar para o site da ZinText.

Na ZinText, escolhem a opção “Get Started“, inserem o “campaign id”, e carregam no botão “Get code”. Não precisam de mais nada. Agora basta irem ao vosso site colar o pequeno código que a ZinText fornece. Este código é colocado antes do último “body” tag, geralmente no footer do site. Nada podia ser mais fácil, pois nem há necessidade de se registarem. Se quiserem ser um pouco mais detalhados, têm no entanto a opção de inserir palavras que voçes querem ver transformadas em links, e também palavras que querem ver excluidas. Reparem que todo o controle de cliques e pagamentos é feito pelo eBay Partner Network, e não pela ZinText.

Nesta altura já se devem estar a perguntar como é que a ZinText se paga pelo serviço, e a resposta é simples. Em cada dez cliques a ZinText insere o número do programa de afiliados deles. Ou seja, em média, vão ficar com 10% dos rendimentos. O que sinceramente não me parece nada exagerado.

A Zintext fala que em média estão a ver rendimentos na ordem dos $3 a $15 por eCPM, ou seja por cada mil impressões. Embora estes valores são bastante bons, basta irem ver o eCPM do Adsense, são valores muito relativos, e sempre muito dependentes de cada site.

Quem quiser ver a ZinText a funcionar, pode ir ver esta venda de um computador portátil HP no meu site de classificados. Reparem que as palavras “pavilion”, “window xp”, “processor”, e “philips”, foram transformadas em links. Este género de site, se não fosse em Português, até era um excelente candidato a esta forma de monetização, pois o visitante anda mesmo à procura destes produtos. Quem quiser ver outro exemplo da ZinText em funcionamento, pode ir ver este demo da ZinText. Neste caso, os links são muito mais óbvios, mas isto tem a ver com o “CSS style” dos links do site.

Espero dentro de algumas semanas fazer um update com os resultados que estou a obter com este género de links.

Inserir comentário
Blogs, Ganhar Dinheiro no eBay, Mini-sites, Plugins, Programas de Afiliados

Mais posts de interesse:

Uma imagem ou banner publicitario no feed RSS

6 comentários
6

Uma potencial fonte de receita que ainda não é muito explorada nos blogs é o feed RSS.  Uma maneira de monetizar o feed RSS é com os anúncios RSS da BidVertiser.   Eu tenho esses anúncios, mas apesar dos meus 800 leitores RSS, não consigo ganhar mais que uns $5 a $8 por mês,  principalmente porque não há muitos anunciantes Portugueses na BidVertiser.

Outra forma de monetizar o feed é que a venda de links no feed com a Text Link Ads.  Neste caso, para além dos links que a Text Link Ads nos pode vender, nós também temos a opção de reservar alguns desses espaços para uso pessoal.  A minha experiência com este programa da Text Link Ads é que eles não me conseguem vender links, mesmo com 800 leitores RSS.  Mais uma vez é a falta de anunciantes Portugueses.  Apesar de eu, directamente, até estar a conseguir vender alguns links no feed, decidi acabar com esta actividade.  A razão foi simples, o plugin que a Text Link Ads usa para vender links no feed é o mesmo que vende os links no sidebar do blog, e como eu neste blog não vendo esse género de links, achei que não valia a pena correr o risco de ser penalizado pelo Google por algo que eu não estava  a fazer.

Acontece que no mês passado fui contactado por um anunciante que queria fazer publicidade com um banner de 468×60 no feed do blog.  Como este anunciante é uma loja de e-commerce “tradicional”, o que mostra que o mercado publicitario está a crescer, eu fui procurar um plugin que desse para meter um banner no feed.

O plugin que encontrei é o Feed Footer, que permite, entre outras coisas, meter código html no feed RSS do blog.   Podem fazer o download aqui, e depois de fazerem o unzip, é só instalar na pasta dos plugins e activar no WordPress.  O plugin permite meter texto, ou imagens, no feed RSS do blog, tudo do painel do WordPress.  Da maneira que o plugin está feito podem rodar até 10 imagens, textos, ou anúncios diferentes.  Se o objectivo for apenas mostrar uma mensagem, neste caso o banner de um anunciate, têm que inserir o mesmo html nos dez espaços que compõem o plugin.

Se tudo correr bem, e não houver nenhum “bug”, vão encontrar um novo anunciante no feed RSS do blog.  Para quem estiver interessado, neste momento o preço aqui no blog são de 15€ por mês, mas os próximos dois meses já estão vendidos.  Aproveitem para instalar o plugin, e enquanto não venderem os espaços publicitarios podem até descobrir que conseguem ganhar ainda mais dinheiro a fazer promoção de programas de afiliados :-)

Inserir comentário
Blogs, Plugins

Mais posts de interesse:

Page 1 of 812345»...Last »