miercuri, 16 iulie 2014

Cum doreste google sa sprijine site-urile vulnerabile la atacuri ddos

Proiectul Shield al celor de la Google a fost creat ca serviciu de gazduire web pentru site-uri-tinta
ale atacurilor ddos. Totodata trebuie amintit pluginul de browser uProxy care permite calor care au fost cenzurati de la accesul pe internet, sa acceseze site-uri si continut blocat.

Se creaza frecvent, periodic, harti cu aceste atacuri ddos de multe ori neasteptate, insa site-uirle care vor intra in proiectul Shield se vor bucura de protectie impotriva valurilor de compromiteri. Acesta va directiona, practic, resursele partajate cu alte site-uri catre site-ul atacat cu scopul de a-i creste rezistenta impotriva unui atac ddos.

Alocarea resurselor in aceasta maniera este disponibila deja de mai bine de un an de zile, insa nu tuturor sau oricui, ci doar testerilor de incredere.

Site-urile e-commrce sau magazinele online au nevoie de hosting dedicat?

Daca detineti un business online, un magazin e-commerce sau orice site care implica si tranzactii cu date sensibile si sume de bani, atunci, chiar daca aveti deja un pachet hosting achizitonat, ar fi bine sa il updatati cat mai repede posibil, daca e vorba de un shared. Aceasta este o optiune viabila pentru inceputurile unui site web, insa traficul este contorizat, spatiul este impartit cu alte sute de site-uri web iar oportunitatile de pe parcursul utilizarii cestui tip de hosting sunt inexistente.

Resursele oferite intr-un cont shared sunt limitate. Se poate face oricand un upgrade la pachet, la server, daca firma este intr-atat de flexibila si detine politici cat mai avantajoase clientului. Exista unele care nu ofera aceasta posibilitate si atunci, trebuie sa va mariti spatiul pe server prin trecerea la un server mai bun si mai mare. Pentru un site de tip magazin online un server dedicat este alegerea ideala.

Atunci  cand un site se extinde, adauga pagini web, continut, isi mareste spatiul de stocare, are nevoie de mai multa memorie si cunoaste o imbogatire insemnata de trafic, hosting-ul dedicat este foarte flexibil, un suport bun pentru planuri de viitor pe termen lung. Asadar, accesul root pe server este garantat. Puteti dispune de propriile alegeri pentru a utiliza si instala diverse software-uri si aplicatii, beneficiati de o rata de transfer mai buna iar latimea de banda nu este impartita cu nimeni. Pe shared, si latimea de banda este impartita cu alti utilizatori.

Trasaturile unui site profesionist mereu vor porni de la baza sa, adica de la firma care ofera gazduirea web. Firmele care pun la dispozitia clientilor optiunea costumizarii serverului sunt cele mai cautate. Flexibilitatea setarilor serverului nu sunt disponibile in cazul unui shared, puteti limita accesul la server foar la dvs. si puteti sa instalati dvs. un firewall de exemplu. Securitatea mult mai mare este un atribut al dedicatului, puteti configura serverul asa cum doriti si numai dumneavoastra detineti datele de acces la cuprinsul serverului. Ar trebui sa mai stiti ca spatiul de stocare este foarte cuprinzator, numai site-ul dumneavoastra este gazduit si dispuneti de resursele sale asa cum doriti. Spatiul este limitat numai de capacitatea hdd-ului sau al ssd-ului de a stoca date.

marți, 8 iulie 2014

Care sunt avantajele si dezavantajele la updateurile automate ale wordpress-ului

Platforma de blogging si management de continut wordpress nu mai are nevoie de prezentare. Cu totii o cunoastem sau chiar o utilizam deja pe blogurile personale, de la serviciu sau pe site-urile pe care le detinem cu un anumit nume de domeniu. Ca webmasteri, probabil ar fi util sa stiti cateva avantaje si dezavantaje ale updateurilor automate ce survin la wordpress icepand cu versiune 3.7.

Dezvoltatorii acestui tip de blog hosting au implementat update-uri automate si silentioase pentru a promova si oferi un nivel mai ridicat de securitate si mai ales pentru a simplifica si grabi intreg procesul update. Avantajele update-urilor automate, cel putin o parte dintre acestea sunt resimtite si recunoscute de catre webmasterii care lucreaza cu wordpress. Totusi: wordpress-ul asigura mereu ce amai recenta versiune a sa si veti avea parte de cele mai noi stiri si elemente practice intr-un blog; in cazul mai multor site-uri wordpress detinute sistemul automat de update simplifica munca si eforturile pentru partea de mentenanta; realizarea automata a update-urilor faciliteaza securizarea in procent de aproape suta la suta a domeniilor web; plus, nu in ultimul rand, temele si pluginurile
se actualizeaza automat mereu.

Partea de dezavantaje cuprinde cateva elemente care trebuie avute in vedere atunci cand detinem deja sau dorim sa ne creem un site sau un domeniu web cumparat cu sistemul de management de continut de la wordpress. Trebuie sa stiti ca veti fi mereu conectat la cea mai recenta versiune wordpress, asta chiar daca doriti sau nu doriti. Imbunatatirea partii de protectie este obligatorie, astfel ca aceste update-uri automate reprezinta un nivele tot mai sigure de protectie a datelor de pe un site wordpress. Ceea ce trebuie sa mai stiti despre wordpress, si poate sa constitue un real dezavantaj, este ca nu pot fi realizate dezactivari de update-uri automate din Dashbord ci doar prin editarea fisierului wp-config.php.

Simplificarea si simplitatea utilizarii wordpress-ului a fost si este recunoscut de catre toti dezvoltatorii din intreaga lume, iar utilitatea la acest aspect este foarte mare. Aceste update-uri automate inclina balanta spre mai multe avantaje decat puncte slabe. Securitatea mereu sporita si facilul utilizarii platformei intrec micile neajunsuri ale wordpress-ului.

Cum putem bloca si filtra ip-uri direct din Cpanel

Poate ca cei care nu au avut contact sau probleme cu ip-uri care provocau spam pe e-mail si in tot mediul online nu s-au confruntat cu necesitatea de a bloca sau filtra ip-urile serverelor de unde primeau e-mailuri cu diverse subiecte.

Protejarea si securizarea unui cont hosting este prioritatea numarul 1 atunci cand cineva isi deschide un cont de hosting la o firma. Fara protectie sigura nu ai cum sa rezisti pe internet. Exista o multime de hackeri care stiu sa scaneze servere si site-uri si imediat ce gasesc vulnerabilitati fac tto posibilul sa distruga serverele si site-urile. Sa le scoata din serp este o reusita pentru ca google o data ce a scos siteuri de spam din serp nu revine asupra actiunii. E foarte clar.

Pentru a fi pe intelesul tuturor, pentru ca este posibil ca multi webmasteri sa se regaseasca in aceste situatii si sa nu stie cum sa procedeze, e nevoie sa va logati in panoul cpanel. Dar, in concret, putem presupune ca au existat atacuri de la o anumita adresa ip. Ca webmaster, puteti restrictiona adresa ip sau intreaga clasa de adrese, care deriva din aceleasi combinatii de cifre. Inainte de a bloca toate adresele derivate e bine sa va asigurati cui apartin. In mod normal, nu este necesar sa blocati mai mult de o clasa de ip-uri, adica cele cu partea c identica, ip-urile fiind formate din insiruirea aa.bb.cc.dd.

Trebuie sa stiti ca e bine sa blocati ce este strict necesar, iar apoi sa urmariti evolutia site-ului dumneavoastra. Daca atacurile ddos, de exemplu, continua, revedeti ip-urile blocate si adaugati noi adrese pentru ca incet, sa blocati toate adresele care trimit spam, virusi si malware. Restrictiile pot sa nu fie create permanent, ele pot fi verificate daca atacurile continua sa vina. Daca situatia nu s-a schimbat, este cazul sa vorbiti cu hosting providerul dumneavoastra pentru a oferi solutii bune pentru a va feri de atacurile acestea.
Solutiile de blocare sau filtrare ip-uri nu sunt definitive, nu protejeaza pe viata. Nici un contraatac nu fereste un site de atacuri, in totalitate, insa contribuie la o bariera puternica de a fi cat mai greu de penetrat de catre amenintarile din online.

joi, 3 iulie 2014

Un nou motor de cautare pe internet: Blekko

In mediul online apar mereu noutati si printre nenumaratele motoare de cautare, search engines, se regaseste si Blekko. In functie de zona de pe glob, predomina preferinte de cautare pe un anumit motor. Ei bine, in anul 2010 a fost lansat un nou motor de cautare pentru care au fost investiti peste 24 de milioane de dolari suma care a servit la dezvoltarea si implementarea proiectului.

Pe scurt, noul motor de cautare isi propune si promite sa ofere rezultate fara cele spam, sa ofere numai site-uri rezultate in serp calitative si utile. Blekko doreste sa utilizeze tehnologia care sa caute doar surse de tip slashtag (#). Aceasta tehnologie este aplicata numai in sapte domenii de activitate: auto, financiar, sanatate, colegii, versuri, retete culinare si hoteluri.

De fiecare data cand motorul de cautare detecteaza cautari legate de aceste sapte sectoare, este adaugat un slashtag acelei cautari astfel incat rezultatele afisate vor fi limitate doar la acele ute-uri sau url-uri (linkuri) care au slashtag-ul respectiv. Daca pe google sau bing, in serp, cauti rezultate dupa cuvintele sanatate sau financiar, apar multe rezultate de tip spam, de calitate indoielnica sau chiar informatii sau pagini web de pe site-uri care contin malware sau virusi. Aceleasi cuvinte cautate in Blekko, ca si cuvinte cheie, se vor oferi rezultate de pe site-uri mai calitative si de incredere.

Proiectul Blekko a testat toate acestea elemente utilizand mai bine de opt mii de testeri care au creat aproape trei mii de slashtag-uri total diferite unul de celalalt. In momentul de fata varianta de test beta este disponibila utilizatorilor, existand un format potrivit browserelor  mobile. Este in lucru implementarea motorului pentru aplicatii mobile.

Securitatea unui cont hosting cu HTaccces

Probabil v-ati intrebat ce este HTaccess si cu ce ajuta un site?! Ei bine, poate vi s-a intamplat sa doriti sa accesati vreo pagina web dintr-un site si sa va apara pe ecran o fereastra pop-up care sa afiseze cererea de a scrie un username si o parola. Aceasta fiind permisiunea de a putea accesa o anumita pagina sau sectiune din pagina.

Cu un astfel de mod de protectie a unui site sau a unei resurse de pe site, pot intampina multe site-uri utilizatorii care le acceseaza. Poate fi vorba de conditionarea intr-o astfel de maniera a unui fisier web, a unui director sau intreg site-ul. Daca nu cunoasteti acele detalii nu puteti intra pe site. Protectia este instalata la nivelul server-ului, iar cele care permit astfel de softuri sunt Apache. Incepatorii care au nevoie de ajutor pentru utilizarea si setarea unor module de securitate pot apela la HTaccess. E bine ca cei care doresc instalarea unei astfel de optiuni sa aiba cunostinte temeinice de programare. Nu este ceva usor de facut.

Atunci cand doriti sa protejati anumite parti dintr-un site, din diferite motive, puteti apela cu incredere la HTaccess: atunci cand utilizati un script care nu sunteti sigur ca este bine si sigur instalat, atunci cand sectiuni din site detin anumite documente sau fisiere care nu sunt destinate vizualizarii publice si atunci cand se lucreaza la o sectiune a site-ului web si nu se doreste a fi accesata pana cand nu este finalizata.

marți, 1 iulie 2014

Cum se realizeaza un site in Virtualmin?

Ce este Virtualmin?
Este modul open source al Webminului, un cunoscut panou de control gratuit, open source si care adminitreaza diverse sisteme. Cu ajutoul sau se realizeaza site-uri, conturi de e-mail, domenii si multe altele care tin de industria hosting. Acesta este oferit clientilor atat sub forma gratuita dar si cu plata, in varianta comerciala.

Va prezentam pasii care trebuie parcursi pentru a intelege cu exactitate cum trebuie sa procedati pentru a va bucura de un nou site construit prin Virtualmin. Asadar, primul pas este logarea in Webmin. Apoi, mergeti la sectiunea Servers si apoi la Virtualmin Virtual Servers, dupa care dati click pe "add new virtual server, owned by ...", adica un nume de utilizator pe care puteti sa il alegeti din lista dropdown, dar nu este obligatoriu.

Urmatorul pas este introducerea numelui de domeniu web al site-ului si descrierea lui, urmate de tsterea parolei utilizatroului site-ului. Dupa aceasta, trebuie sa alegeti un plan de cont sau puteti lasa Default, in cazul in care nu au fost create planuri. Mai departe, trebuie sa alegeti caracteristicile dorite sa fie activate, asa cum este DNS zones sau webmin login dar nu numai. Trebuie apoi sa selectati interfata de retea, aspect foarte important care hotaraste daca site-ul se afla pe un ip de gazduire web shared sau pe unul dedicat. In cazul unui ip dedicat trebuie sa se ofere adresa ip aferenta. Un ultim pas este sa faceti niste setari avansate daca considerati ca este nevoie iar apoi dati click pe "create server" ca sa finalizati intregul proces Virtualmin.

Webmin-ul si Virtualmin-ul sunt procese gratuite, dezvoltate open-source, ceea ce inseamna ca  sunt potrivite pentru planuri de hosting pe server virtual - vps sau chiar pe unul dedicat. Daca nu va permiteti un buget care care sa acopere costurile ocazionate de un panou de control cu licenta, atunci
ideal este un panou de control open source, gratuit.

Cum se propaga sau se updateaza nameserverele?

Intr-un cont de utilizator de servicii gazduire web se realizeaza foarte multe operatiuni, modificari si imbunatatiri, iar updateurile sunt vitale pentru functionarea optima a site-urilor si a serverelor hosting. Namserverele au nevoie, la randul lor, de update, atunci cand va mutati domeniile web la un alt furnizor de gazduire sau cand adaugati un nou domeniu in contul dumneavoastra de hosting.

Autoritatea rotld este singurul registrar de domenii .ro care asigura administrarea lor. Toate firmele de hosting care inregistreaza nume de domenii sunt reselleri ai rotld. Daca domeniul dumneavoastra este .ro, com.ro, org.ro updatarea nameserverelor  se face pe site-ul celor de la rotld. Dar, daca domeniul web provine din categoria tld-urilor, de genul .com, .net, .info, .eu etc., atunci updatarea se face pe site-ul registrarului la care a fost inregistrat domeniul acela. In cat timp are loc updatarea sau propagarea nameserverelor, propriu-zis, difera foarte mult de la o extensie la alta, de la o firma hosting la alta, de infrstructura si de tehnologia de marire a vitezei pentru propagare, pentru inregistrare domenii. Din moment ce un domeniu este national va fi mult mai greu de propagat namserverele sale decat unul care detine o extensie tld. Spre exemplu, domeniile cu extensiile .com, .net, .info etc. au nevoie de la 1-5 ore de propagare completa. In timp ce domeniile, toate din familia complexitatii de extensii, au nevoie intre 2 si 6 ore.

Nici o firma si nici un domeniu nu seamana cu altul din punct de vedere al compelxitatii, si atunci aceste cifre orientative sunt rasturnate de diverse situatii care apar la updatare a namserverelor. Pot aparea probleme la transferul domeniilor web pe serverele celuilalt provider sau pot aparea probleme atunci cand se creaza un nou domeniu web, iar cauzele pot fi dintre cele mai diverse si mai neprevazute.