Blog

Proporciona mayor seguridad a tu web con un certificado SSL

Publicado en General en Diciembre 28, 2016 11:14 am

Barra de navegacióon https

El certificado de seguridad SSL (Secure Sockets Layer) tiene como función asegurar el envío de todos los datos entre un usuario y el servidor al que éste accede cada vez que navega por internet. A través de este tipo de tecnología, es posible identificar el servidor y garantizar la seguridad de las comunicaciones del usuario a la vez que se encripta toda la información que el proporciona en el sitio web. Esta codificación de la información sucede no solo en el caso de proporcionar datos personales, sino que también ocurre cuando se realiza alguna visita a una página web que tiene instalado un certificado de seguridad SSL.

La forma en que, hasta el momento, Google avisa acerca del nivel de seguridad que tiene un sitio web, puede provocar que el cliente se asuste y abandone la página web a la que iba a acceder. Si bien esto puede suponer un gran problema para cualquier compañía presente en internet, ya que estaría perdiendo visitas y deteriorando su imagen de marca, es algo especialmente grave en el caso de las tiendas online. Los comercios electrónicos, como consecuencia de esta forma de advertencia, estarían perdiendo ventas al avisar de que su sitio web no proporciona al cliente el nivel de seguridad necesario que le haga facilitar a través de la página web sus datos más sensibles.

Para evitar este tipo de situaciones, y que puedan repercutir negativamente en los beneficios tanto en términos económicos, como de posicionamiento orgánico en buscadores, es necesaria la contratación de un certificado de seguridad SSL. La obtención de uno de estos certificados está relacionada con los cambios que introducirá Google con la llegada de 2017 y el nuevo Chrome 56, de los que os hablábamos en nuestro anterior post. Además, al contar con uno de estos certificados de seguridad, una página web pasa de estar bajo un protocolo HTTP, y por tanto no segura, a ser HTTPS con el cifrado de la comunicación que ello conlleva. De esta manera, aparecerá un candado de color verde en la barra de navegación indicando que estamos facilitando información en una web que es segura y desde la que los datos no podrán ser vistos por terceros.

Si aún no dispones de un certificado de seguridad para tu página web, puedes contratar uno en Blackslot por sólo 70€. La contratación de uno de nuestros certificados de seguridad SSL incluye la instalación del certificado y la renovación anual del mismo, para que no tengas que volver a estar pendiente de la seguridad de tu web.

Chrome 56 marcará las webs HTTP como no seguras

Publicado en General en Diciembre 21, 2016 12:52 pm
Logo Chrome seguridad

El blog oficial de Google Chrome, Chromium, ha anunciado que, a partir de enero de 2017 y con la nueva versión del navegador, se mostrarán como no seguros todos los sitios que se encuentren bajo protocolo HTTP. Si bien hasta el momento sólo se mostraba un pequeño icono en la barra de direcciones para mostrar que la página web no contaba con la seguridad necesaria, algo que puede pasar desapercibido para un usuario inexperto, con la llegada de Chrome 56 se especificará junto a dicho icono que se trata de una web no segura.

El cambio será progresivo y comenzará por aplicarse a aquellas webs HTTP que soliciten algún tipo de información al usuario, como puedan ser contraseñas de acceso o datos bancarios. Gradualmente, acabará extendiéndose al resto de páginas que estén bajo HTTP, incluyendo la navegación en modo incógnito, y se cambiará el indicador de seguridad de HTTP por el icono que se utiliza para las páginas web bajo HTTPS que ya no están operativas. De esta manera, Google da un giro a su estrategia de advertencias acerca de la seguridad de las páginas web, ya que hasta el momento solo avisaba cuando se trataba de una web segura bajo HTTPS.

El usuario habitualmente no percibe la falta de seguridad cuando navega por internet, e incluso tiende a ignorar todas las advertencias que se le muestran, motivo por el que la compañía pretende con este cambio señalar de forma más clara que se encuentra en una página no cifrada y que, por tanto, toda la información que está proporcionando al sitio web puede ser vista por terceros.

Para evitar que el usuario no pueda acceder a un sitio web y se asuste con las advertencias de Google, deberá obtenerse un certificado de autenticidad SSL para la web y migrar la página a un sitio cifrado bajo un protocolo de seguridad HTTPS. Desde Chromium afirman que este cambio será mucho más fácil y barato de lo que era hasta ahora. Además, con la nueva versión de Google Chrome, se añaden nuevas características como por ejemplo la interacción BLE (Bluetooth de baja energía) o el código.

Problemas con Chrome, WordPress, WooCommerce y otros

Publicado en General en Julio 24, 2015 1:18 pm

Con la publicación de Chrome 44 el pasado miércoles 22 de julio, algunas webs pueden estar teniendo problemas a la hora de funcionar de una forma correcta. Los principales afectados son principalmente páginas webs que han sido programadas a través de la plataforma WordPress o recurriendo al plugin para el desarrollo de tiendas online de la plataforma: WooCommerce. Estos problemas son consecuencia de la falta de actualización de los temas o plugins, aunque es probable que este tipo de incidentes acaben afectado también a otros sistemas similares.

A pesar de que con la nueva actualización de Chrome se busca mejorar la gestión en cuanto a peticiones no seguras, lo cierto es que este cambio ha terminado causando múltiples redirecciones erróneas desde protocolos HTTP a aquellos que se encuentran bajo el protocolo seguro HTTPS, que incluso han llegado a impedir el acceso a algunos usuarios como administradores. De la misma forma, en algunos casos también se han detectado errores relacionados con la visualización de una página web al indicar que se trataba de una conexión no segura.

Hace unos días, el propio equipo de WooCommerce publicó la versión 2.3.12 de la aplicación, con la que busca evitar este error que fuerza al uso del protocolo HTTPS haciendo, de esta forma, que la plataforma crea que se está utilizando un certificado de seguridad SSL. La solución a estos problemas pasa por actualizar la plataforma WordPress, habiendo realizado previamente una copia de seguridad de todos los archivos, de ahí que aquellos que tuvieran su página web actualizada, así como todos los plugins y los temas relacionados con ella, no habrán sufrido las consecuencias de este problema.

En cuanto a Chrome, el navegador ya ha realizado todas las correcciones necesarias para acabar con este tipo de incidencias. Además, a lo largo de los próximos días, harán pública una nueva versión de su navegador web.

La explicación técnica y detallada a este problema se encuentra perfectamente resumida y disponible en el siguiente artículo publicado por el desarrollador de sistemas Mattias Genair.

La caché de Chrome

Publicado en General en Mayo 12, 2015 4:30 pm

La memoria caché, o memoria de acceso rápido, sirve para ayuda a mejorar la sensación de velocidad de un usuario cuando navega por internet, ya que almacena grandes cantidades de información relacionadas con las búsquedas que ha realizado a través de internet. Por ello, todos los navegadores, como es el caso de Google Chrome, almacenan tanto el contenido como los resultados de esas búsquedas en el disco local. De esta forma, las siguientes veces que se vaya a visitar la misma página web ya no será necesario descargar de nuevo el mismo contenido y, por lo tanto, el resultado de la búsqueda se mostrará de una forma mucho más rápida.

De la misma manera, cuando visitamos por primera vez una página web, el navegador previamente habrá tenido que resolver el DNS (Sistemas de Nombres de Dominio) para saber el lugar en el que dicho sitio web está alojado. Este proceso requiere de mayor tiempo la primera vez que se realiza, pero las veces siguientes que visitemos la misma página web, el navegador ya no tendrá que hacerlo porque se habrá almacenado en la memoria caché del disco local el contenido y los resultados relacionados con aquella primera búsqueda.

En la parte del usuario, el almacenamiento de información en la memoria caché significa una mejora en el tiempo de respuesta de la web que, a su vez, servirá para mejorar su experiencia como usuario dentro del sitio web. Sin embargo, cuando la web cambia de servidor o es actualizada, el navegador por sí mismo no es capaz de refrescar los cambios que se han producido, teniendo que esperar hasta que la caché del navegador expire para volver a resolver en DNS. Esto varía en función del tiempo que se haya determinado en la memoria caché. En estos casos, para mejorar la velocidad de acceso a un sitio web es posible forzar el refresco de la caché vaciándola, tanto a nivel de DNS como borrando todo el contenido web que se haya almacenado.

En las siguientes imágenes te mostramos cómo puedes realizar de una manera muy sencilla estas dos formas de limpieza. En ambas opciones, una vez hayas accedido a la ruta que te indicamos, bastará con seleccionar la opción “clear cache”, en la limpieza del la caché; o “clear host cache”, en el caso de la limpieza del DNS para que en tu memoria caché ya no haya ningún tipo de información relacionada con tus búsquedas.

 

Limpieza de CACHÉ: chrome://net-internals/#httpCache

clearcache

 

Limpieza de DNS: chrome://net-internals/#dns

clearcachedns

Analizando una cabecera de email

Publicado en General en Febrero 11, 2015 6:41 pm

Son muchas las ocasiones en las que nos hemos encontrado en nuestra bandeja de entrada con correos electrónicos enviados desde una dirección de correo que, en un primer momento, parece que es de confianza pero que cuando lo abrimos, nos damos cuenta de que el remitente del email ha sido falsificado. En otras, es posible que estemos a la espera de recibir un mensaje de tipo urgente, y aunque se supone que ya nos lo han enviado, el correo electrónico llega a nuestro buzón 4 horas más tarde. O, también puede ser que simplemente estemos interesados en saber el motivo por el que nuestros mensajes se marcan como spam a fin de poder ponerle solución.

Todas las pistas que necesitamos para conseguir averiguar qué es lo que está sucediendo con nuestros correos electrónnicos, se encuentran en los registros o logs de los servidores de correo, a los que solo podrán acceder los administradores de las cuentas de correo. Pero esta información también puede obtenerse en las cabeceras de los emails, a las que se accede a través del cliente de correo.

Las cabeceras de correo continen diverso tipo de información. Por un lado, desde las cabeceras de correo se proporcionan todos los datos relativos al emisor y al receptor de cada uno de los correos electrónicos que hayamos enviado o recibido. Las cabeceras de correo también permiten conocer la trayectoria que ha seguido el email, mostrando los diferentes servidores por los que el correo ha ido pasando. En este sentido, cada correo electrónico pasa por un mínimo de cuatro servidores diferentes desde que el emisor pulsa el botón de “enviar” hasta que dicho email aparece en nuestra bandeja de entrada. Por otra parte, si quieres conocer el formato en el que está dicho correo electrónico, o el cliente de correo que se ha utilizado para su envío, esta información también se encuentra en las cabeceras de correo.

Aunque las cabeceras de correo pueden parecer difíciles de interpretar, existen herramientas como MessageHeader de Google Toolbox que te ayudarán a entender todo lo ocurrido con cada uno de tus correos electrónicos. Esta herramienta ayuda de una forma sencilla a entender toda la información que se encuentra en una cabecera de correo con solo copiar y pegar el contenido de la cabecera de correo original. Si quieres obtener más información acerca de los emails que recibes, o sospechas que ocurre algo con tus correos electrónicos, en las cabeceras de correo está la clave.

headers
Dispones de más información en nuestra sección de ayuda.

Cómo solucionar el error 404 not found en una publicación con WordPress

Publicado en General en Enero 12, 2015 1:25 pm
404 Page not found

 

El error 404 es uno de los problemas más comunes en internet que indica que la página web que queremos visitar ya no existe y, por lo tanto, no podemos acceder a ella. Que tus usuarios se encuentren con un error 404 afectará negativamente a su experiencia dentro de tu sitio web, además de perjudicar al posicionamiento de tu página web, ya que la tasa de rebote aumentará con cada una de esas búsquedas fallidas. Además de las penalizaciones por parte de los buscadores.

Este error es también algo habitual en la creación de nuevos apartados (o nuevas páginas) en tu gestor de contenidos WordPress. En muchas ocasiones, puedes visualizar con total normalidad cómo quedaría la entrada o la página que estás redactando con solo pinchar sobre la opción “Vista previa”. Sin embargo, otras veces, ese contenido no se ve cuando lo publicas, y es entonces cuando aparece el error 404 not found.

Para evitar que la aparición de errores 404 afecte a tu página web y a todo aquel que vaya a visitar tu sitio web, te mostramos cómo puedes solucionarlo.vista-previa-de-wordpress

Algunas veces este error 404 se puede solucionar en pocos minutos de una forma muy sencilla. Basta con que accedas en tu gestor de contenidos WordPress a la opción de Ajustes > Enlaces permanentes. Y una vez estés en ella:

– Marques la opción de “estructura personalizada”.
Elimines el contenido que aparece en la opción de estructura personalizada en la que se indica: /%postname%/
– Pinches sobre el botón de guardar.
– Te desloguees de tu WordPress y compruebes si puedes visualizar el contenido que querías publicar como si fueses uno de los usuarios que acceden a tu página web.
Una vez que hayas comprobado que el contenido se ve correctamente, si lo deseas, puedes volver a acceder a tu panel de WordPress como administrador y marcar la opción que previamente tenías en los ajustes de tus enlaces permanentes. En nuestro caso, por ejemplo, esta opción se denominaría “nombre de entrada”.

enlaces-permanentes

De esta forma tan sencilla, se actualizará por completo la configuración de todos tus enlaces permanentes, además de las reglas de escritura. Bastaría con realizar esta acción para que se corrigiera el error 404 relacionado con la publicaciones de nuevas entradas o páginas que vayas creando desde tu gestor de contenidos WordPress. Pero, si aún habiendo realizado estas modificaciones el error 404 persiste, debería actualizarse manualmente el archivo htaccess. Para ello, tienes dos opciones, bien accediendo al servidor vía FTP o bien modificando de forma manual el código del archivo htaccess.

El ataque caniche – Vulnerabilidad en SSL 3.0 (POODLE ATTACK)

Publicado en General Sistemas TI en Octubre 17, 2014 4:30 pm
caniche

Recientemente, Google ha hecho pública una vulnerabilidad en el protocolo SSL 3.0., que permite a un atacante aprovechar el bug para forzar el uso de SSL 3.0 y obtener datos sensibles gracias a poder descifrar la información.

A pesar de que SSL 3.0 ya no se utiliza más que en navegadores antiguos (como Internet Explorer 6.0), por motivos de compatibilidad, tanto los navegadores como los servidores aún lo soportan. El ataque, que ha sido bautizado como Poodle se basa en provocar fallos que obliguen al visitante a negociar en SSL 3.0. Así, el atacante podría modificar el tráfico entre el navegador y el servidor leyendo información protegida. Para evitarlo,  la solución más inmediata es desactivarlo para que nadie pueda descifrar los datos encriptados.

Parallels recoge la forma en la que puedes desactivar SSL 3.0 en servidores web y correo (IIS, Apache, Nginx, Postfix, Courier IMAP, Dovecot y Plesk).

A nivel de cliente, también puedes desactivar el soporte en tu navegador y utilizar sólo versiones posteriores a SSL 3.0 para que no exista la posibilidad de forzar hasta la versión más insegura del protocolo.

Por otra parte, aunque aún son muchos quienes continúan utilizando aplicaciones que no soportan versiones más recientes de SSL 3.0, las principales empresas encargadas del alojamiento de sitios web advierten que, a corto plazo, dejarán de soportar este protocolo.

Si crees que tu navegador pueda ser vulnerable a este error de software, y quieres comprobarlo, puedes hacerlo en Poodletest.com

Vulnerabilidad grave en BASH

Publicado en General Sistemas TI en Septiembre 25, 2014 11:53 am

shell

A lo largo de la noche de ayer, se ha hecho pública una grave vulnerabilidad descubierta recientemente en el programa informático BASH. Este programa constituye la línea de comandos que utilizan muchos de los sistemas operativos que se utilizan con normalidad, como Linux, OSx o Android. Además, todos los dispositivos que forman parte del llamado Internet de las cosas (neveras, SmartTV, sistemas de domótica…) también recurren a Bash en su código. Esta nueva vulnerabilidad permite la ejecución de código explotando un fallo relacionado con algunas de las variables.

Para comprobar si somos vulnerables a BASH, hay una forma muy sencilla de saberlo, ya que con solo ejecutar un comando de aspecto similar a este que mostramos a continuación, nos dirá si nuestro equipo puede estar afectado por esta grave vulnerabilidad:

$ env x='() { :;}; echo soy vulnerable' bash -c "echo Hola"

Una vez ejecutado el comando, el programa debería mostrarnos simplemente la palabra “Hola”. Indicando de esta forma que nuestro sistema está a salvo y no ha sido afectado por este problema, pero en el caso de que haya sido víctima de esta vulnerabilidad recién descubierta, veremos que junto a la palabra “Hola” también se ejecuta la frase “soy vulnerable”.

Esto puede ser explotado de una forma remota de múltiples maneras, como por ejemplo pasando estas variables (a través de comandos) vía CGI (php, perl…). Estos comandos se ejecutarán al realizar cualquier tipo de llamada al programa informático Bash.

Desde Blackslot informamos a nuestros usuarios que todos nuestros servidores, tanto los internos como los administrados Linux, se encuentran ya actualizados, por lo quesus sistemas ya no podrán verse afectados por esta vulnerabilidad. Aún así, te recomendamos que si gestionas algún servidor que creas que haya podido verse afectado por esta vulnerabilidad de Bash, realices las actualizaciones necesarias a la mayor brevedad posible a fin de evitar graves consecuencias. Asimismo, recomendamos permanecer atentos y seguir muy de cerca todas las novedades que vayan publicándose sobre esta vulnerabilidad ya que, con toda probabilidad, derivará en nuevos problemas como ya ha ocurrido en otras ocasiones cuando se han descubierto vulnerabilidades similares.

La vulnerabilidad ha sido registrada con el código CVE-2014-6271.

Si quieres obtener más información acerca de esta vulnerabilidad, puedes conocer más detalles en https://access.redhat.com/articles/1200223

Los mockups, la importancia de los bocetos web

Publicado en Desarrollo web General en Septiembre 8, 2014 3:47 pm
mockups

¿Recordáis el slogan de Smint? Sí, ese de “sin Smint no hay beso”. Pues bien, debería existir otro que fuera “SIN MOCKUP NO HAY WEB”.

¿Qué es un mockup?

Los mockups son bocetos en los que se presenta cómo se va a mostrar la información en una web o en una aplicación. Es el equivalente a los planos que elaboran los arquitectos para construir un edificio, de hecho, este proceso recibe el nombre de arquitectura de la información.

¿Por qué es importante realizar un mockup?

  • Porque ayuda a estructurar todos los procesos web posteriores, desde los que incumben a los diseñadores web, los copys creativos (los que preparan los textos para la web), los maquetadores y, por supuesto, ayuda a los desarrolladores o programadores.
  • Visualizar el flujo de la información ayuda a:
    • Concretar muchos aspectos entre el cliente y la empresa que desarrolla la web o aplicación.
    • Evitar que “queden flecos sueltos”.
    • Definir con detalle los requisitos funcionales del proyecto web, es decir, qué información se debe mostrar por cada pantalla o espacio web según la búsqueda que realice el usuario.

Herramientas para realizar un mockup

Si estás frente a frente con tu cliente, una libreta y un bolígrafo es tan válida como cualquier otra opción para dibujar un prototipo web, no obstante, a continuación os vamos a dejar algunas aplicaciones que os permitirán diseñarlo desde vuestros equipos informáticos.

PENCIL
Es una aplicación gratuita que puedes descargar para elaborar los prototipos web de forma muy sencilla.

GOMOCKINGBIRD
Permite usar la aplicación de prototipado online.

MOCKUPBUILDER
Requiere licencia para utilizar algunas opciones avanzadas.

Incrementar el período de rotación de los logs de Plesk Windows

Publicado en General Sistemas TI en Mayo 13, 2014 1:12 pm

Plesk Windows rota, por defecto, todos sus logs de manera diaria, con lo que si queremos revisar qué es lo que ha pasado con alguno de nuestros correos electrónicos que sea de hace más de un día, o ver qué archivos se han subido vía FTP estaremos a ciegas, ya que de forma automática se habrá generado un nuevo archivo que habrá reemplazado al anterior y, con ello, se habrá perdido toda esa información.

Para evitarlo, lo que podemos hacer es incrementar el período de rotación de los logs a través de la creación de un nuevo directorio en el que poder almacenar todos esos datos. Nosotros hemos realizado este nuevo directorio en la ubicación c:\logs y hemos procedido a crear tres nuevas entradas (REG_SZ) en el registro. La primera de ellas para guardar los logs de FTP, una segunda destinada a los de HTTP y una última para almacenar los logs de email.

HKLM\SOFTWARE\Plesk\PSA Config\Config\SaveFTPLogsDirectory

HKLM\SOFTWARE\Plesk\PSA Config\Config\SaveHTTPLogsDirectory

HKLM\SOFTWARE\Plesk\PSA Config\Config\SaveMailLogsDirectory

logs Plesk

De esta forma, evitaremos que toda la información relacionada con los logs del panel de control Plesk se borre todos los días. En esta nueva ubicación, podemos establecer diferentes parámetros de configuración para los logs, ya sea en base a su tamaño o simplemente ampliando el período en el que estos se renueven (semanalmente, mensualmente o incluso hasta una fecha determinada…) de modo que la información permanezca un mayor período de tiempo.

Encuentro de empresas en el “Enpresa Digitala Invest”

Publicado en General en Noviembre 26, 2013 12:53 pm

Enpresa_Digitala_Invest

La semana pasada Blackslot estuvo presente en el encuentro de “Enpresa Digitala Invest”.

En la inscripción del evento, invitaban a los participantes a realizar una breve presentación indicando qué hacían sus empresas, con qué objetivo participaban en el encuentro y qué tipo de colaboraciones estaban interesados en establecer.

A la hora de preparar el discurso, me asaltaron muchas dudas y finalmente opté por presentar lo que hace Blackslot de la siguiente forma:

En Blackslot ofrecemos servicios de hosting bajo plataforma cloud computing y, también ofrecemos, servicios de desarrollo web.

Tras esta breve presentación, muchos me miraréis como las vacas al tren.

-¿Eh? ¿y qué es eso?.

-Pues muy sencillo. Todos sabéis lo que es una web, y que para que esté disponible para todo el mundo “debe estar colgada” en Internet, en servidores contactados a Internet. Y a eso es a lo que nos dedicamos. Pero vamos más allá. Las empresas de hosting tradicionales, se dedican a ofrecer un espacio en un servidor, unas claves y con eso permiten que el PROPIO USUARIO funcione a partir de ese momento como Juan Palomo, yo me lo guiso, yo me lo como.

En Blackslot queremos ACOMPAÑAR al usuario y ofrecer asistencia en todas esas fases de creación y puesta en marcha de la web, y, además, poder optimizar el funcionamiento de la web cuando ya está en producción.

No todos los proyectos web tienen las mismas necesidades, por eso algunos requieren AJUSTES especiales tras su entrada en funcionamiento o puesta en producción.

Voy a tratar de poner un ejemplo con cosas más cotidianas para que se entienda mejor. Cuando abres una web, no conoces el éxito que puede alcanzar. Imagínate que abres un local con un aforo de 30 personas, pero tu negocio tiene tanto éxito que comienzan a acudir 300. Bueno, pues Blackslot, en este caso, estaría aconsejándote para balancear el tráfico y redimensionar la estructura. En cristiano: podrías abrir un local al lado e invitar a pasar a todo el mundo.

Prácticamente todos utilizamos webs o aplicaciones web en nuestro día a día: intranets o ERPs en los que damos de alta a nuestros clientes, planificamos citas, vendemos o compramos a nuestros proveedores a través de tiendas online y, constantemente, realizamos consultas a bases de datos de las que podemos ser más o menos conscientes, y …¿a que todos queremos obtener una rápida respuesta de la aplicación, que cargue la web en seguida y que esté operativa las 24 horas del día? PUES A ESO NOS DEDICAMOS EN BLACKSLOT.

Poco a poco se fueron presentando las empresas y, como me senté en las primeras filas, mi turno se acercó pronto. Como el perfil de los asistentes, en muchos casos, era bastante técnico, me asaltaron muchas dudas, pero opté por seguir presentando lo que hacía Blackslot de la manera que había preparado, pese a que a muchos pudieran pensar que era bastante superficial o quizá, a falta de palabrería técnica, poco ortodoxa.

Tras la exposición, durante el tiempo que tuvimos para conocer otras empresas, fueron muchas las que se interesaron por conocer nuestros servicios.

Y estas son las cosas que he aprendido después de esta experiencia:

– Siempre es positivo tratar de explicar las cosas de la manera más sencilla posible

– Trata de entender qué es lo que ofrecen el resto de empresas que han acudido al encuentro y cuál es su principal valor diferenciador. Pueden surgir muchos ámbitos de colaboración ahondando en ello y siempre es enriquecedor conocer otras estrategias de marketing, de producto o de servicio de otros proyectos.

– No te comportes como si tuvieras un perfil absolutamente técnico, si no es así. Si cuentas con un equipo experto en tu empresa, emplaza a quién lo precise a contactar con el resto de tus compañeros, para tratar con más detalle las cuestiones que necesiten.

Desde Blackslot queremos agradecer a todas las empresas con las que tuvimos el placer de hablar, el tiempo que nos prestaron y el entusiasmo con el que nos trasmitieron sus proyectos, su manera de hacer y su manera de comunicar.

 

Cómo saber tu IP de navegación

Publicado en General en Noviembre 8, 2013 1:33 pm

Todo usuario que esté conectado a Internet cuenta con una dirección IP, un número único asignado a un equipo en concreto con el que éste se identifica en la red. Todas las direcciones IP están compuestas por cuatro conjuntos de números, que están separados por puntos, y cuentan con una extensión de entre uno y tres dígitos que van desde el número 1 al 255. Cada dirección IP tiene una longitud de 32 bits y está compuesta por dos tipos de información: un primer grupo de números que hace referencia al identificador de la red (desde el país, al tipo de red utilizada) y el resto de grupos numéricos que hacen referencia al host. Esta información, junto con datos más concretos como la fecha y la hora, también sirven para conocer cuándo se ha producido una conexión a internet con exactitud en la resolución de cualquier tipo de conflicto a través de internet.

Existen dos tipos de direcciones IP: estáticas y compartidas. Las primeras, las direcciones IP estáticas, son números asignados de forma exclusiva a un sitio web desde los que se puede tener control y mejorar la reputación de una página web. En el caso de las direcciones IP compartidas, cambian cada vez que se establece una conexión a internet y son compartidas por varios sitios web a la vez, lo que supone que todas las páginas web que comparten una misma IP, en cierta forma, envían sus archivos desde el mismo lugar. En este caso, si alguno de los sitios web tuviera algún problema, es muy probable que este acabase afectando al resto de webs con las que comparte dirección IP.

La dirección IP queda reflejada en cada uno de los logs (registros) de los servidores a los que se accede y, en muchas ocasiones, son de gran ayuda, entre otras cosas, a la hora de localizar problemas. Por ejemplo, cuando nos ponemos en contacto con el equipo de soporte técnico de nuestro proveedor de hosting , ya que, entre otras cosas, una dirección IP permite saber desde qué país se está accediendo a una página web permitiendo solucionar el problema de forma más sencilla.

Cuando se navega a través de un módem, la IP pública se puede ver directamente solo con mostrar la dirección IP del ordenador que se está utilizando en ese momento. Pero si son varios equipos los que comparten una misma conexión, la dirección IP que obtendremos será la IP privada de la red local.

En el siguiente enlace, podrás conocer tu dirección IP pública de una forma fácil y rápida, además de información relacionada con el navegador que estás utilizando para hacerlo.

https://blackslot.com/ip/

O, si prefieres una versión más friki y elegante de hacerlo, puedes recurrir a :

$ curl ifconfig.me/ip

También puedes consultar cuál es tu dirección IP desde tu propio ordenador, esta consulta variará en función del sistema operativo que utilices.

El filtro antispam de Plesk

Publicado en General en Noviembre 4, 2013 1:05 pm

Al activar una cuenta de correo desde el panel de control Plesk se suelen dar estos pasos:

Crear una cuenta de email en Plesk

Es muy importante que tengas en cuenta que al crear la cuenta, no se activa por defecto el antispam, hay que acceder a la pestaña de filtro antispam y marcar la casilla para activarlo.

Filtro antispam para las cuentas de correo creadas en Plesk

Una vez marcado el filtro antispam hay que escoger una forma de filtrado.

1. Marcar los correos como ***Spam***

Marcar el spam con un encabezado en los correos

Si eliges esta opción los correos que son spam seguirán llegando a tu bandeja de entrada pero llegarán con el encabezado ***SPAM*** (o como decidas denominarlo), lo que te permitirá crear un filtro en tu gestor de correo para que, directamente, te lleguen a una carpeta distinta y no interfieran en tu gestión diaria de correo.

Para crear el filtro:

–          En Outlook, sigue estos pasos:

configurar filtro de correo en outlook

configurar filtro de correo en outlook 2

–          Y en Mail de Mac, accede a tu cuenta > Preferencias > Filtros y sigue los mismos pasos.

2. Eliminar directamente todos los mensajes

Eliminar todos los mensajes spam

En este caso, todos los mensajes que el sistema de filtrado considera  SPAM son eliminados directamente. El usuario no llegará a descargarlos.

Esta opción es recomendable marcarla una vez que se ha probado la primera o la tercera, y se ha visto que el sistema antispam realmente cataloga como spam los correos que no  interesan.

3. Mover a la carpeta spam

Mover spam a la carpeta spam

La diferencia respecto a la primera opción es que el filtrado lo hace el servidor, no el gestor de correo, y te ahorras crear la carpeta de filtrado en dicho gestor de correo.

No hace falta crear el filtro porque el sistema directamente lo mete en una carpeta denominada SPAM.

Configuración de la cuenta de correo en Mail

Publicado en General Nuestros servicios en Octubre 29, 2013 1:33 pm

1.- Al acceder al cliente de correo Mail, pincha sobre “cuentas”.

2.- En la parte inferior izquierda aparecerá una opción con el símbolo: + que te permitirá añadir una nueva cuenta.

Configurar cuenta en Mail3.- Añade la cuenta.

Nombre.  Podrás incluir lo que deseas que se vea cuando envías el correo: tu nombre y apellidos, el nombre de tu empresa, etc.

Dirección de correo. Incluye la cuenta completa, tu dirección de correo

Contraseña. Incluye la contraseña de tu cuenta de correo.

Configuración de cuenta de correo en Mail de Mac

4.-Continúa con la configuración de servidor de correo entrante.

Tipo de cuenta. Elige el protocolo de configuración POP o IMAP. Si eliges POP cada vez que abras el cliente Mail, todo el correo almacenado en tu buzón se descargará en tu equipo y se vaciará el buzón. Si eliges el protocolo IMAP, además de descargarse una copia en tu equipo personal, permanecerá una copia del correo en el servidor de modo que la cuenta podrá ser consultada desde cualquier otro dispositivo o si se accede por webmail.

Descripción. Es información para tí. Puedes especificar el tipo de cuenta que es: cuenta personal, cuenta del trabajo, etc.

Servidor de correo entrante. Siempre tiene la misma estructura: mail.tudominio.com, por ejemplo: mail.blackslot.com

Nombre de usuario. Incluye tu cuenta de correo

Contraseña. Incluye la contraseña de tu cuenta de correo

Configuración de cuenta en Mail5.- Continúa con la configuración de servidor de correo saliente.

Descripción. Es información para tí. Puedes especificar el tipo de cuenta que es: cuenta personal, cuenta del trabajo, etc.

Servidor de correo entrante. Siempre tiene la misma estructura: mail.tudominio.com, por ejemplo: mail.blackslot.com.

Nombre de usuario. Incluye tu cuenta de correo.

Contraseña. Incluye la contraseña de tu cuenta de correo.

Cuenta de correo en Mail6.- En la pantalla siguiente te aparecerá un resumen con la información de todas las pantallas anteriores. Ahí podrás ver y confirmar la configuración de la cuenta.

Configurar una cuenta en el cliente de correo Maiil

Ejemplo real con la configuración definitiva:

Cuenta de correo configurada en Mail7.- En Blackslot recomendamos para nuestros servicios de correo, realizar este último paso. Una vez creada la cuenta, pincha sobre ella y en las opciones de gestión avanzada comprueba que está marcada la opción “Usar puertos por omisión” y la opción “Usar SSL”

Configuración avanzada de cuenta de correo en Mail

¿Qué contenido incluyo en mi web?

Publicado en Desarrollo web General en Octubre 21, 2013 1:28 pm

Contenido web para incluir en mi página

¿Cómo organizar el contenido de una web?

Cuando elaboras una web, como mínimo debes dejar claro cuál es tu actividad, qué servicios prestas y cuál es la forma de contactar.

1.- ¿QUÉ HACES? ¿QUÉ OFRECES?

Indica cual es la actividad que se desempeña.

Nuestro consejo es que definas de manera escueta qué haces o qué hace tu empresa. Explícalo de manera sencilla. Objetivo a cumplir para este apartado: cualquiera que acceda a la web debe ser capaz de comprender esa definición.

Si además dispones de un eslogan, haz gala de él o crea uno. Los eslóganes son un ejercicio excelente para intentar sintetizar, en un pequeño lema, el espíritu y el carácter diferenciador de una empresa, producto o servicio.

Al describir qué haces, no olvides incluir las palabras clave que definen el núcleo de tu negocio o actividad. No seas rebuscado, simplemente utiliza el sentido común y no las repitas hasta la saciedad porque los buscadores, ahora, penalizan esta práctica. Emplea sinónimos en todo caso.

Google tiene herramientas interesantes que te pueden ayudar a dar con las palabras claves:  Google Adwords, Google Trends o incluso el propio motor de Google que da información sobre las búsquedas más repetidas a medida que el usuario está rellenando la casilla con su propia búsqueda.

2.- PRODUCTOS Y/O SERVICIOS

Ofrece más detalles sobre qué haces y cómo lo haces a lo largo del desarrollo web.

Hay un refrán que dice que una imagen vale más que mil palabras. Y es cierto.

– Si tu negocio se basa en productos tangibles, te resultará fácil presentar la información.

– Si tu negocio se basa en prestar servicios será muy importante trabajar las ideas para ejemplarizarlas y buscar imágenes acordes con lo que se desea transmitir.

Utiliza todos los recursos que estén a tu alcance para mostrar o “hacer tangibles” tus productos y/o servicios, y la filosofía que los rodea:

  •  Portfolio de productos o clientes
  •  Vídeos
  • Testimonios de clientes

Cada vez es más habitual observar pequeños vídeos en las webs resumiendo las principales ventajas del producto o servicio que se presta. Los entendidos en posicionamiento web, además, lo aconsejan con el fin de captar la atención del usuario y aumentar su tiempo de permanencia en la web.

Cómo haces lo que haces es algo que no debes olvidar. Detente en este punto.  No es suficiente con que indiques qué haces, es conveniente que muestres las ventajas competitivas de tu producto y servicio, aquello que consideras que son los puntos fuertes y claramente distintivos. DEBES MOSTRAR TU CARÁCTER DIFERENCIADOR.

3.- CONTACTO

Cuantos más datos facilites para contactar, más empatía y posibilidades de interacción con los usuarios vas a generar.

No pongas enlaces a  redes sociales simplemente “por seguir la moda”. Si creas una cuenta en Twitter, una página en Facebook o en Google+ debes mantenerla actualizada, si no es así, es preferible que ofrezcas los medios de contacto más tradicionales: e-mail y/o teléfono.

Respecto a los formularios de contacto, recuerda que no a todo el mundo le gusta escribir a través de un pequeño hueco que, muchas veces, guarda el contenido sin formato. No olvides poner el e-mail de contacto. Si quieres evitar que la dirección pueda ser captada por robots para el envío de spam, utiliza la fórmula: mail [arroba] dominio [punto] com.

Y en cuanto al teléfono, pese  a lo que muchos puedan pensar,  solo un 25% o 30% de webs incluyen teléfono de contacto y, hoy por hoy, es uno de los datos que más confianza genera en los usuarios.