9 problemas con WordPress que no conocías (y cómo solucionarlos)

Publicado: 2015-11-30

Arreglar problemas

Nos encanta WordPress. Si no fuera por WordPress, ThemeTrust no existiría. Es realmente así de simple. Sin embargo, dicho esto, WordPress tiene sus fallas, fallas que todos los propietarios de sitios deberían abordar. Algunos de ellos son cruciales para la seguridad del sitio, otros son de naturaleza más cosmética pero pueden ser igualmente frustrantes.

Veamos cuáles son esos problemas y cómo solucionarlos:

1. WordPress no siempre es seguro

Comenzamos con la seguridad porque es uno de los problemas más serios en muchos sitios de WordPress.

Cada año, somos testigos de que más y más sitios son víctimas de piratas informáticos y scripts maliciosos. Por ejemplo, solo en 2014, se informaron dos vulnerabilidades importantes:

  • el primero afectó a más de 50 000 sitios,
  • y el otro alrededor de 100.000 sitios.

Cuidar la seguridad de su sitio realmente no es una broma, pero desafortunadamente, WordPress no ofrece ninguna protección sólida desde el principio. Es por eso que debes tomar el asunto en tus propias manos y buscar algunas soluciones:

  • Utilice siempre contraseñas seguras. Si está utilizando alguna de las contraseñas más comunes, lo está haciendo mal. Elige algo más complejo.
  • Actualice el núcleo de WordPress y los complementos que usa tan pronto como aparezca la notificación. Las actualizaciones de WordPress y las actualizaciones de complementos siempre corrigen una serie de errores y parchean vulnerabilidades comunes.

actualización de complementos

  • No descargue complementos o temas de fuentes desconocidas. Obtenlos de los repositorios oficiales en WordPress.org u otras fuentes confiables, como aquí en ThemeTrust.
  • Use un complemento de seguridad dedicado. Una solución como Sucuri Security o Wordfence lo protegerá de varios ataques comunes.

valla de palabras

Realmente no puedo enfatizar esto lo suficiente. La seguridad de WordPress no es una broma. Podría perder todo su sitio debido a una sola vulnerabilidad si descuida esto.

2. No hay una función de copia de seguridad integrada

WordPress hace muchas cosas listas para usar, pero las copias de seguridad no son una de ellas.

Entonces, si desea salvarse de cualquier accidente desafortunado, debe tomar los pasos necesarios usted mismo. Hay varias formas de habilitar la función de copia de seguridad en WordPress:

  • si desea una herramienta premium de alta calidad, considere VaultPress (es una solución completa de copia de seguridad y restauración; comienza en $ 99 por año),
  • si prefiere mantener las cosas libres, pruebe el complemento llamado Copia de seguridad de WordPress en Dropbox (toma todo su sitio y lo respalda en su perfil de Dropbox).

3. WordPress tiende a cargar lentamente

Se ha informado que solo un segundo de retraso en el tiempo de carga de su sitio puede resultar en una caída del 11% en las visitas a la página.

La gente simplemente no tiene el tiempo para esperar, o la paciencia para esperar, o no se les puede molestar. De cualquier manera, está claro que el tiempo de carga es muy importante para el crecimiento potencial de su sitio.

Hay muchas cosas que pueden hacer que su sitio se vuelva lento:

  • Complementos lentos. Sus complementos contribuyen a la mayor parte del tiempo de carga. Verifique cuáles de sus complementos son lentos (haga esto con el complemento del analizador P3) y reemplácelos con alternativas más rápidas.
  • Alojamiento web lento. Si su proveedor de alojamiento web está por debajo de la media, lamentablemente no hay nada más que pueda hacer aparte de deshacerse de él por uno más rápido. En general, los planes de hosting baratos no son muy efectivos. Las cosas de calidad comienzan en más de $ 10 / mes.
  • Sin almacenamiento en caché. El almacenamiento en caché es un concepto bastante complicado e igualmente aburrido. Sin embargo, lo importante es que puede hacer que su sitio sea más rápido al obtener un complemento de almacenamiento en caché que funciona en piloto automático (como W3 Total Cache).
  • Sin compresión gzip. En resumen, la compresión zip reduce el tamaño de los archivos de su sitio web. Puede habilitarlo agregando estas líneas a su archivo .htaccess :
 AddOutputFilterByType DEFLATE text/plain AddOutputFilterByType DEFLATE text/html AddOutputFilterByType DEFLATE text/xml AddOutputFilterByType DEFLATE text/css AddOutputFilterByType DEFLATE application/xml AddOutputFilterByType DEFLATE application/xhtml+xml AddOutputFilterByType DEFLATE application/rss+xml AddOutputFilterByType DEFLATE application/javascript AddOutputFilterByType DEFLATE application/x-javascript

4. Tu tema podría no ser seguro

Los temas de WordPress a menudo tienen varias vulnerabilidades y es básicamente imposible encontrarlos por su cuenta mientras realiza algunas tareas administrativas estándar.

Para mejorar sus posibilidades, puede probar su tema actual con el complemento Theme Check. Revisará el código fuente del tema y se asegurará de que no haya nada malicioso acechando en la oscuridad.

control de tema

5. Hay pruebas sociales negativas

Las redes sociales son enormes en estos días. Es literalmente imposible imaginar un sitio de WordPress exitoso que no tenga ninguna integración con las redes sociales.

Una de las formas más populares de hacer que su sitio sea compatible con las redes sociales es simplemente mostrar botones para compartir junto con sus publicaciones y páginas.

Comparte

Ahí es donde la prueba social negativa entra en escena.

Básicamente, si usas botones de redes sociales que muestran cuántos compartidos ha obtenido la publicación, pero esos números son todos ceros (o solo hay 1 o 2 compartidos), entonces solo estás empeorando las cosas. Botones como ese le dicen a sus visitantes una cosa: este contenido es impopular.

acciones bajas

Arreglar esto es bastante simple. Por ejemplo, podría usar SumoMe para manejar sus botones de redes sociales. En la configuración del módulo Compartir, simplemente seleccione la opción de no mostrar los números hasta que alcancen un umbral determinado:

compartir configuraciones

6. La compresión JPEG no siempre es útil

WordPress tiene una configuración interesante cuando se trata de la compresión de imágenes que utiliza.

De forma predeterminada, cada JPEG está configurado para renderizarse al 90 % de calidad. Para algunos escenarios, esto está perfectamente bien, pero si su sitio depende más de sus imágenes, entonces debería considerar restablecer el nivel de compresión al 100%, utilizando las versiones originales de las imágenes.

Agregue esto a su archivo functions.php :

 add_filter( 'jpeg_quality', 'reset_jpeg_quality' ); function reset_jpeg_quality() { return 100; }

7. Las miniaturas de las imágenes no siempre están optimizadas

WordPress usa miniaturas en varios lugares de su sitio web. Por ejemplo, junto a las listas de publicaciones, en el pie de página, etc.

miniaturas

Sin embargo, aquí está la cosa, si alguna vez cambia su tema, la configuración de las miniaturas cambiará junto con él. Sin embargo, lo que no cambia son las miniaturas que se generaron anteriormente. Esto lo tienes que hacer por tu cuenta.

Un complemento como Regenerar miniaturas te ayudará. Toma sus imágenes y genera nuevas miniaturas de acuerdo con la configuración actual.

8. Tu sitio tiene enlaces rotos

¿Por qué estoy tan seguro?

Bueno, los enlaces rotos no aparecen en tu sitio de forma mágica. Esto es más un proceso natural. Por ejemplo, si se vinculó a un sitio de terceros, digamos, hace dos meses, pero luego ese sitio se desconectó, entonces ahora tiene un enlace roto.

Por supuesto, encontrar todos los enlaces rotos a mano sería imposible. En su lugar, use un complemento llamado Broken Link Checker para hacer el trabajo.

comprobador de enlaces rotos

9. Los pingbacks pueden causar un verdadero lío

Los pingbacks son una de esas características antiguas de WordPress que han estado con nosotros durante años.

En teoría, los pingbacks son algo genial. Permiten que su sitio se comunique con otros sitios de WordPress y les notifique sobre nuevos enlaces.

Sin embargo, también se pueden utilizar como herramienta de ataque DDoS, como señala Sucuri. En este momento, es mejor que deshabilite los pingbacks por completo.

Puede hacerlo en Configuración > Discusión (deje la casilla sin marcar):

pingbacks

Tu turno

¿Hay algo más que te resulte sorprendentemente frustrante sobre WordPress y la forma en que funciona (o la forma en que está configurado)? Siéntete libre de compartir en los comentarios.