Se afișează postările cu eticheta vulnerabilitati. Afișați toate postările
Se afișează postările cu eticheta vulnerabilitati. Afișați toate postările

marți, 8 iulie 2014

Cum putem bloca si filtra ip-uri direct din Cpanel

Poate ca cei care nu au avut contact sau probleme cu ip-uri care provocau spam pe e-mail si in tot mediul online nu s-au confruntat cu necesitatea de a bloca sau filtra ip-urile serverelor de unde primeau e-mailuri cu diverse subiecte.

Protejarea si securizarea unui cont hosting este prioritatea numarul 1 atunci cand cineva isi deschide un cont de hosting la o firma. Fara protectie sigura nu ai cum sa rezisti pe internet. Exista o multime de hackeri care stiu sa scaneze servere si site-uri si imediat ce gasesc vulnerabilitati fac tto posibilul sa distruga serverele si site-urile. Sa le scoata din serp este o reusita pentru ca google o data ce a scos siteuri de spam din serp nu revine asupra actiunii. E foarte clar.

Pentru a fi pe intelesul tuturor, pentru ca este posibil ca multi webmasteri sa se regaseasca in aceste situatii si sa nu stie cum sa procedeze, e nevoie sa va logati in panoul cpanel. Dar, in concret, putem presupune ca au existat atacuri de la o anumita adresa ip. Ca webmaster, puteti restrictiona adresa ip sau intreaga clasa de adrese, care deriva din aceleasi combinatii de cifre. Inainte de a bloca toate adresele derivate e bine sa va asigurati cui apartin. In mod normal, nu este necesar sa blocati mai mult de o clasa de ip-uri, adica cele cu partea c identica, ip-urile fiind formate din insiruirea aa.bb.cc.dd.

Trebuie sa stiti ca e bine sa blocati ce este strict necesar, iar apoi sa urmariti evolutia site-ului dumneavoastra. Daca atacurile ddos, de exemplu, continua, revedeti ip-urile blocate si adaugati noi adrese pentru ca incet, sa blocati toate adresele care trimit spam, virusi si malware. Restrictiile pot sa nu fie create permanent, ele pot fi verificate daca atacurile continua sa vina. Daca situatia nu s-a schimbat, este cazul sa vorbiti cu hosting providerul dumneavoastra pentru a oferi solutii bune pentru a va feri de atacurile acestea.
Solutiile de blocare sau filtrare ip-uri nu sunt definitive, nu protejeaza pe viata. Nici un contraatac nu fereste un site de atacuri, in totalitate, insa contribuie la o bariera puternica de a fi cat mai greu de penetrat de catre amenintarile din online.

luni, 12 mai 2014

Cum protejam un server hosting: ftp sau sftp?

In hosting se utilizeaza mai multe metode de protectie a contului si felului in care se face transfer de fisiere. Webmasterii trebuie sa utilizeze metode prin care se cripteaza datele in timpul transefrului in asa fel invcat, daca exista exact in acel moment un atac hacking informatia sa nu fie descifrata de atacator. In felul acesta datele sunt criptate, sub forma de combinatii de cifre si litere.

Atata timp cat informatiile primite si transmise de un server si un cont de hosting sunt protejate prin codarea lor sub forma criptarii, ajung de pe un server pe altul fara a risca sa fie descoperite. In cazul in care un infractor cibernetic incearca sa patrunda sau scaneaza un server ori un cont de hosting, ftp este cel care era obstacolul. Vulnerabilitatile din sistem sunt rapid exploatate de hackeri. Pana recent a fost considerata cea mai viabila si buna optiune de transfera date in siguranta. Totusi, nu este singura metoda sigura de transfer, mai exista sftp-ul si scp-ul.

Ambele metode de transmitere a datelor au la baza criptarea lor. Ftp permite circulatia datelor fara a fi codate, ocupa doar forma unui text simplu - plain text, iar cele de indentificate si autentificare trebuie sa fie foarte bine protejate pentru ca actiunile abuzive sa nu le cuprinda. Secure File Transfer Protocol si SCP sunt metodele de care oricine are cu adevarat nevoie atunci cand are un cont de hosting cu unul sau mai multe business-uri online gazduite.
Modul de trsnafer de date cu SSH-Secure Shell este optiunea pe care o puteti solicita de la un furnizor de hosting pentru ca atat datele de conectare cat si transferul de informatii sa se produca corespunzator, sa se poata realiza criptarea lor de orice tip de infrastrucura de servere apartinand providerilor. 

De obicei, se poate spune ca, deja, cam toti furnizorii de hosting ofera ssh si protectie prin secure shell. De obicei pe toate serverele virtuale si dedicate este prezent, totusi, unii sunt reticenti si ofera doar o varianta a acestuia si nu una completa si originala.