Redirección a https y activar hsts mediante .htaccess

Posted by on Mar 28, 2016 in Tecnología | 0 comments

Para redirigir todo de http a https:

RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Para activar HSTS en Apache (con PHP5.6 funciona, con PHP 7 no):

Header add Strict-Transport-Security “max-age=31415926;

Incluso si quieres agregar el dominio al listado de preloading https://hstspreload.appspot.com/ deberías poner:

Header add Strict-Transport-Security “max-age=31415926; includeSubDomains; preload” env=HTTPS

Para activar HSTS en nginx:

add_header Strict-Transport-Security max-age=15768000;

 Si después de trastear quieres volver atrás, quizá tengas que borrar la cache de tu navegador, en firefox: about:permissions y en chrome: chrome://net-internals/#hsts

Nada más incluirlo, si cumples todos los requisitos, obtendrás el mensaje:

Thank you! That domain has been queued for review. Review can take several weeks. You can check the status by entering the same domain again in the future. That domain name has already been accepted and is pending review. Note that review can take several weeks.

Y en cosa de 10 días (pese a que que pone several weeks) he vuelto a comprobar el mismo dominio y ya devuelve:

That domain name is already preloaded! If you don’t see it, note that changes follow the usual canary, dev, beta, stable progression and so can take several months to reach a stable release.

Lo que no me termina de quedar claro es si para poder activar HSTS necesitas un wilcard certificate si no tienes subdominios y sirves todo bajo el dominio principal o el certificado que tienes es para www pero solo tienes ese subdominio.

Read More

SEOs para seguir en Twitter

Posted by on Mar 2, 2016 in Tecnología | 0 comments

josh bachynski: @joshbachynski?lang=es

Barry Schwartz @rustybrick

Glenn Gabe @glenngabe

Gary Illyes @methode

Bill Slawski @bill_slawski

Read More

Monitorizar posiciones en Google con Excel

Posted by on Feb 9, 2016 in Tecnología | 0 comments

Pese a no ser nada amigo de monitorizar keywords, hay veces que por diversas razones no te queda más remedio. Existe una infinidad de fórmulas en el mercado, herramientas en la nube, con proxis con IPs de todo el mundo, histórico, rankings diarios, etc. Sin embargo, lo cierto es que hay poca documentación para tratar de hacerlo de forma simple y gratis, pero algo más automatizado que ir mirando con crtl + mayusc + n y buscar a pelo 😉

Una opción puede ser Free Monitor for Google de Clever Stats, que sigue funcionando igual de bien que hace años para pocas querys. Sin embargo, quería algo más simple todavía, que tirase en Google Drive o mejor todavía con Excel.

Gracias de nuevo a Estela Franco que me ha ayudado a screapear con Excel SEO Tools las URLs de la serp en busca de un determinado dominio dada una keyword dada, para ello:

Concatenamos http://www.google.es/search?q= + la Query que queremos.

Ahora la maravilla para Excel SEO Tools (no funciona en Drive): =XPathOnUrl(A2;”//h3[@class=’r’]/a”;”href”) (así hasta 10 veces en 10 filas, para sacar el TOP10)

La posición, la sacamos con: =COINCIDIR(“TRUE”;B3:B12;0)

Y la URL con =INDICE(A3:A12;D3)

Read More

Reglas para llamadas VoIP

Posted by on Feb 9, 2016 in Tecnología | 0 comments

Aprovechando el plan amigo de orange (si quieres 30€ de descuento al darte de alta en el ADSL o Fibra de Orange, puedes dar el número 626884725) y viendo que ofrecían 3GB en el plan móvil además de 300MB simétricos, migramos de la fibra de jazztel a la fibra de orange. Tras unas semanas usándolo, debo decir que el LiveBox Next comparándolo con el ASUS RT-AC68U que teníamos antes, así que lo cambié, esta vez sí pude reemplazarlo por el ASUS ya que pudimos extraer los datos SIP antes de quitar el LiveBox para luego poder configurar el móvil con VOIP mediante la cuenta SIP de orange.

Hasta aquí todo correcto. Ahora la guinda del pastel que estoy persiguiendo es poder crear reglas para que mi teléfono móvil llave por la red 4G o VoIP en función de diferentes patrones o reglas previamente creadas. Básicamente, como tenemos con Orange en el fijo un bono de 1000 minutos de llamadas a móviles por las noches o fines de semana, me gustaría que si estoy conectado a la wifi de casa en uno de esos tramos horarios, al hacer una llamada mi android usase directamente la llamada por internet en lugar de la llamada por línea telefónica móvil convencional. ¿alguien conoce alguna aplicación o si Android M hace algo similar?

Read More

Checklist para una migración de http a https

Posted by on Ene 21, 2016 in Tecnología | 0 comments

Antes de nada, necesitas una buena máquina. En primer lugar bajo https la necesidad de proceso se incrementa bastante ya que los procesadores (servidor y cliente) tienen que cifrar y descifrar la información en tiempo real. En segundo lugar, bajo https por norma general se pueden cachear muchas menos cosas.

Necesitas un buen técnico que lo haga para que nada falle y la migración sea exitosa. De momento no hay opción de indicarle a Google que has cambiado tu dominio de http a https en Google Search Console pero yo sospecho que es simplemente porque no hace falta, lo mismo que si le quitas las www a tu subdominio de toda la vida para quedarte con el root domain, tampoco puedes cambiarlo. Al grano:

SEO checklist para presevar tus ránkings al pasar de http a https

  • Asegúrate que toda tu web, recursos incluídos, corren bajo https; javascript, CSS, imágenes y todo el resto de cosas que haya, incluso las alojadas en un CDN. Una buena forma de compprobar que nada falla es pasarle algun validador
  • Usa siempre 301, las 302 son de cobardes.
  • Por supuesto, canonical autoreferencial en todas las URLs de Internet y en este caso hacia nuesstras URLs bajo https
  • si usas srcs y hrefs relativos, mañana te será mas fácil cambiar a “https2”
  • Modifica todos tus enlaces internos para que apunten a https (y los de fuera 🙂
  • Ten dados de alta el tanto el http como el https en Google, Bing y Yandex WT.
  • Vigila mediante el explorar como Google como se renderiza tu sitio bajo https.
  • Asegúrate de que todos los sitemaps sirven urls y desde https, elimina los http
  • Ojo con el robots.txt bajo http, si puedes mantenlo en blanco para que vea todas las 301. Creo recordar que si redirigías el robots.txt también al de https, si había algo deshabilitado Google no terminaba de ver las 301 bajo http, pero esto tendría que volver a comprobarlo.
  • Revisa Google Analytics, desde Universal Analytics no debería haber problemas.
  • Implemente Https Estricto / HSTS o STS a secas. Su nombre técnico es HTTP Strict Transport Security. Elimina las redirecciones mejorando mucho el tiempo de respuesta. Pero ojo, es posible que no funcionen peticiones a recursos bajo tu dominio, que no procedan de https. Puedes comprobar si tienes el HSTS activado mediante este TEST SSL de SSLLabs.com/. ¡Importante!: He visto casos con el HSTS activado pero sin la redirección 301, desconozco como se toma Google esta casuística, en cualquier caso, mi recomendación es activar siempre ambas cosas.
  • Si has hecho disavows, tendrás que subir el nuevo fichero a la nueva propiedad

Actualización, vía Natzir he descubierto como generar tu propio certificado https gratis https://letsencrypt.org/

Read More

APP Indexing

Posted by on Ene 13, 2016 in Tecnología | 0 comments

Y finalmente, para los usuarios más avanzados vamos a ver las posibilidades que nos brinda Google Search Console para APPs Móviles. En primer lugar, tenemos la vista de análisis de búsqueda, que funciona de la misma manera que en desktop. También podemos acceder a errores de rastreo, donde tendremos algunos tipos nuevos como el “El contenido no coincide”. Y la más interesante de todas, “Explorar como Google para APPs”. Por último, también podemos probar las vistas mobile en nuestro terminal mediante nuestro una Shell ADB.

APP Indexing

APP Indexing

 

Hace unos días publicaron una actualización en la cuenta para webmasters en Google+ donde anunciaban una nueva funcionalidad en Google Search Console que muestra errores de rastreo de nuestra aplicación, tanto los no encontrados como los que no tienen equivalencia web, así como URLs que redirijan a la home de la aplicación en vez de a la vista detalle, etc. Si tienes más preguntas hay técnicos de Google ofreciendo soporte en el foro de APP Indexing.

Una última actualización del análisis de búsqueda en Google Search Console nos permite ver el numero de veces que ha aparedido y se ha hecho click en el botón de instalación.

 

Instalaciones APPs

Instalaciones APPs

Read More

Tendencias en movilidad para 2016

Posted by on Ene 13, 2016 in Tecnología | 0 comments

Todo indica que en un futuro no muy lejano apenas notaremos las diferencias que existen hoy en día entre entornos mobile vs desktop. Un primer paso por parte de Microsoft quizá ha sido Windows 10, pero también Apple está dando pasos en ese sentido integrando cada más más funcionalidades de IOs en MAC. Con cierto retraso en los sistemas operativos de escritorio les sigue Google, líder indiscutible en el mercado de los smartphones y quien ahora desmiente sus hipotéticos planes para fusionar Android y Chrome OS. En definitiva, creo que las únicas diferencias entre un dispositivo móvil vs otro que no lo sea en el futuro serán en cuanto a hardware o en cuanto a la posibilidad de que te lo puedas llevar de paseo o esté anclado a algún tipo de ubicación física, pero nada más.

Pero volvamos al presente y antes de entrar en materia, pongámonos al día en cuanto a lo que está pasando en el mercado. El año 2015 ha supuesto un punto de inflexión avanzando hacia un entorno cada vez más móvil donde el tráfico generado por dispositivos móviles ha superado ampliamente al desktop. En algunos países incluso ocurre esto mismo también con el ancho de banda. Oah stra batalla más que interesante se está llevando a cabo entre las apps y las webs apps, los entornos cerrados vs los entornos abiertos y estándares. Hay quien dice incluso que “la web está muerta” y que serán las plataformas cerradas quienes dominarán el tráfico de Internet de los próximos años.

Dejando de lado los pros y los contras de cada una de las soluciones existentes hoy en día para dispositivos móviles principalmente APPs nativas o diseño web responsive en HTML5, vamos a centrarnos en las posibilidades de mejora para aquellos que opten por las 2 soluciones, tener web y APP, algo muy habitual en los tiempos que corren y pudiendo beneficiarse así, de las ventajas de cada una de las tecnologías. Se trata del APP Indexing, enlace a la documentación oficial de Google.

Read More