XMLRPC

Está navegando por las entradas correspondientes a la etiqueta XMLRPC.

El presente artículo lo he escrito y publicado en un par de sitios de prueba creados con Joomla! (este texto es una adaptación ampliada para La Bitácora del Tigre) mediante un cliente XMLRPC; en concreto, Windows Live Writer, que es una aplicación gratuita de Microsoft, considerada por muchos usuarios (véase, por ejemplo, el completísimo manual de Mario Núñez y su artículo Publicando en Joomla con Windows Live Writer) como una de las mejores aplicaciones de este tipo.

Para poder utilizar un cliente XMLRPC en un sitio web creado con Joomla! es necesario llevar a cabo las siguientes acciones:

  1. Instalar y activar en el gestor de contenidos un plugin que permita la interacción del cliente con la aplicación. Existen varias extensiones de este tipo (véase, a este respecto, el artículo Joomla XMLRPC, en inglés), pero quizás la más adecuada para este caso sea la denominada MovableType XMLRPC 2.2.1 for Joomla! 1.5.x (el sitio está en japonés, así que no resulta del todo fácil moverse por él).
  2. Configurar el plugin con los parámetros adecuados: categoría por defecto, carpeta para las imágenes, parámetros de seguridad, etc. Para ello, véanse las instrucciones que figuran en Joomler!.net (en inglés).
  3. Desactivar el plugin XML-RPC Blogger, que viene de serie en Joomla! 1.5.x.
  4. Activar los servicios web en Joomla!, lo cual se realiza desde Sitio > Configuración Global > Sistema > Activar los servicios web.
  5. Configurar en el cliente la cuenta de conexión con Joomla!, tal como se muestra en las capturas de pantalla que aparecen a continuación.


Continuar leyendo »

Acabo de enterarme, a través del Escritorio de mi WordPress, de una noticia inquietante: que la próxima versión de la aplicación, la 2.6, va a incrementar hasta tal punto la seguridad de su instalación por defecto, que los protocolos de publicación remota estarán desactivados, pues constituyen una vía de entrada para potenciales ataques. En la práctica, esto significa que los que actualicen a la versión 2.6 no podrán utilizar un cliente para blogs.

¿O tal vez sí? En el ticket 8136 del WordPress Trac hay una propuesta para que el protocolo XML-RPC pueda activarse a voluntad del usuario, e incluso hay quien ha propuesto el código necesario para que esta decisión sea factible en el proceso de instalación.

En fin, yo soy un don nadie en estos asuntos, pero ruego a los desarrolladores de WordPress que se lo piensen dos veces antes de eliminar del todo la funcionalidad de publicación remota. Vale, es cierto que nunca se hace demasiado en nombre de la seguridad, pero suprimir de un plumazo las enormes ventajas que suponen los clientes para blogs (incluso tras las innegables mejoras del editor de WordPress en su versión 2.5), me parece demasiado drástico.

Continuar leyendo »