Jordi Oller

Crear tu própia red social

A partir de ahora :

  • Crear tu propia red social dentro de tu empresa
  • Hacer tu própio Neurona o Xing (Empezando por la base)
  • Crear tu red social de amigos
  • Crear tu red de contactos

Va a ser un poco más accesible para todos.

Inoshi es una aplicación de codigo libre, hecha en Ruby on Rails … por lo que necesitaremos un servidor que lo soporte.

Además cada uno se puede crear su própio blog, tener feeds, poner galeria de imagenes, tener foros de discusión, etc.

Inscríbete al día del emprendedor Barcelona

Os recuerdo que el día 27 y 28 se celebra en Barcelona Activa, «el día del emprendedor» (en todo caso los días) …

 

En mi opinión el día realmente interesante es el 27, donde me he inscrito a los siguientes eventos…

Mañana:

  • Nuevo estatuto de los trabajadores autónomos (Aunque este año seremos empresa)
  • Como hacer marketing con pocos recursos (Para nuevos clientes)
  • 5 Lecciones de una vida emprendedora (Porque hay que ser muy valiente 🙂

 

Tarde:

  • Comercio electrónico que triunfa
  • Como constituir una empresa en 48 Horas (Interesante para mi proyecto)
  • Porque los empresarios comunican tan mal? (Tal vez, si no estoy cansado)

 

Os podéis inscribir en la Agenda del evento

Descargar Windows Vista SP1

Ya salió la descarga oficial de Windows Vista SP1 en español.

Las lista de mejoras es larga: ver (por lo que no voy a traducirla 🙂

 

 

Yo personalmente, uso Windows XP en mis ordenadores de producción, exceptuando en mi portátil que llevo el Vista de Serie, que no se porque la gente se queja tanto, cuando va bastante bien la verdad si lo sabes configurar. El vista lo conjugo a su vez con el Live CD de gOS (Link roto), basado en ubuntu, que como varios conoceréis, ya vienen todas las aplicaciones de google, y otras muchas preinstaladas (Maps, gmail, buscador en el escritorio, meebo), y es considerado el Sistema operativo 2.0

Directorios para tiendas virtuales

Por insistencia de la gente del foro de osCommerce he decidido postear los principales directorios en los que toda tienda deberia estar registrado, y si cabe la posibilidad de haber sincornizado sus productos con la plataforma mediante un fichero que se instala en el servidor web que extrae un XML de tus productos, descripciones, precios e imagenes en algunos casos.

 

Listado de directorios para tiendas virtuales

  • preciole.es (Novedad)
  • bidobido.com (Novedad)
  • olx.es
  • mundoanuncio.com
  • ciao.es   (XML, El que mejor conversión de ventas da, de pago)
  • twenga.es ( muy bien presentado y buena conversión y posicionamiento)
  • mercamania.com (XML, El segundo por visitas recibidas, ademas nos incluye en otros directorios)
  • solostocks.com (XML, Aunque no vendamos al por mayor, hay que estar! de pago)
  • encuentraprecios.com (XML, bastante nuevo, pero da conversiones…)
  • acambiode.com (Sin sincronización… y aunque no sea el fin de intercambiar también hay que estar!)
  • shopmania.es (Con sincronización)
  • anooncios.es
  • hotfrog.es
  • ganga.es
  • redtienda.es
  • tiendas-online.com.es
  • publisurf.com/directorio/tiendas_online
  • mercae.com
  • tendalia.com
  • tiendas.centrored.com
  • listadetiendas.com
  • flesko.es
  • oyye.com
  • etc…

 Update: 16 de Abril del 2009

 

Listar vuestras tiendas virtuales en redes sociales Profesionales!

Seguridad en nuestras Tiendas Virtuales

Volviendo un poco a la seriedad y siendo hoy el Día internacional de la seguridad, me estaba planteando en crear una pequeña primera Guia de Seguridad para tiendas online, que básicamente se podría portar a casi cualquier aplicación PHP.

Principales archivos a modificar:

php.ini (Configuración general del PHP, si phpsuexec activado, tendremos que editarlo en la carpeta de la aplicación que vayamos a programar)

httpd.conf (configuración del apache)

.htaccess (sobreescribir las directivas del php.ini si nos lo permiten y no está activado phpsuexec)

Para tener una primera vision de la configuración general, y valorar si tenemos puntos comprometidos, deberemos crear un archivo php con el siguiente código y visitarlo con nuestro navegador:

<?php phpinfo() ?>

Pasos a seguir:

1) No mostrar errores a nuestros intrusos, para ello definiremos en el .htaccess

[sourcecode=php]
php_flag display_errors Off
php_flag log_errors On
php_value error_log «Ruta completa al fichero de log»
[/sourcecode]

– Que no se muestren los errores en pantalla, y cambiarlo a que se guarden en la maquina en un fichero local solo accesible para el webmaster.

2) El famoso Register globals que por defecto ahora viene desactivado. En las tiendas oscommerce a partir de la RC1 ya no hace falta tenerla activada (en MS2 y anteriores si), por lo que ya no tendremos ese problema de configuración. Tenerlo activo no es un problema de seguridad en sí, si el código está bien implementado, pero si por defecto ya viene desactivado, estamos obligados a no jugar con «fuego» al poder pasar parámetros por GET y POST dentro de las variables globales de nuestra aplicación. Para desactivar esta directiva:

[sourcecode=php]
php_flag register_globals Off
[/sourcecode]

3) Usar SAFE_MODE o no… en mi opinión solo és útil para servidores compartidos, donde hay varios usuarios, y así evitar que unos accedan o incluyan los ficheros de los otros. El único y gran problema es que al tenerlo activo, tendremos incompatibilidades con otros módulos y funcionalidades. Habría que valorar si es realmente necesario tenerlo activo en nuestro servidor.

4) Doble protección de nuestros ficheros de administración. Por ejemplo… toda la carpeta administrador o backend de la aplicación implementar protección mediante formulario de login, y además añadir protección mediante apache desde nuestro panel de control de hosting o a mano.

5) Denegar el acceso a nuestros directorios y ficheros de configuración o «sensibles» con la siguiente instrucción en el .htaccess (dentro del directorio donde se encuentran los archivos a proteger)

Proteger ficheros php:

[sourcecode=php]

Order Deny,Allow
Deny from all

[/sourcecode]

Proteger todos los ficheros del directorio que se especifique:

[sourcecode=php]

Order Allow,Deny

[/sourcecode]

6) Sistemas de pago. El más sensible sin duda es la tarjeta de crédito. Los más seguros son los que usan webservices, y sin salir de la web, pero a día de hoy solo es viable con BBVA y algún otro banco.  Mi recomendación es usar el sistema TPV de servired, que podremos encontrar en casi todas las cajas y caixas (La caixa, Caixa catalunya, Caja madrid, etc) que através de una firma Sha1 completa ampliada y una clave personal se transmite la información de forma «segura» entre la página del banco (quien se encargará por nosotros de recoger los datos de la tarjeta y comprobar su veracidad) y nuestra tienda, que será la que reciba la confirmación y autorización del pago.