Aljo

Statistika

Pridružen/a:
26 jan 2012, 15:34
Zadnjič aktiven:
Prispevki:
Teme:
21 | Vse teme
498
334
168

Podpis

*Uporabniku je bila onemogočena uporaba foruma zaradi zlorabljanja sistema plusov in minusov.*
#5

@ziggy404



Uporabi https://www.2checkout.com/

Ne potrebuješ nobenega ssl certifikata saj se transakcije/plačila opravljajo direktno preko njih. S tem se tudi izogneš shranjevanju podatkov o cc, pa še ceneje je kot Slo. banke :)


všeč(0) ni všeč(0) spam(0)
#3

twosocks:

Mene pa zanimata dva vidika:




  • hosting providerji - ali omejujete in kako pošiljanje emailov/mailinga stranka s spletnih strani - ker eni so prav divji in želijo ubrat najlažjo varianto (click and spam)



Ker seveda spletna stran mora imeti možnost pošiljanja opomnikov za gesla, obvestil s forumov in podobne regularne zadeve. Lahko pošljejo preko avtorizacije na poštni strežnik ne preko localhosta ... ne pa da pošiljao več k emailov. Sankcije? Omejevanje?




  • uporabniki/stranke - kako vi vidite omejevanje pošiljanja, uporabljate mailingliste?



Hvala za mnenja, namige.




Zaradi vse večjega spamanja hosting providerji omejujemo urni limit poslanih mejlov.

Pri nas strankam na željo omogočimo povečanje limita glede na potrebe.


všeč(0) ni všeč(0) spam(0)
#4

Za vsak artikel, ki je objavljen v tvoji trgovini moraš imeti pogodbo z dobaviteljem o dobavi, potrebne papirje o skladnosti artikla z evropsko in Slo. zakonodajo in navodila v Slovenskem jeziku oz. prilagojeno trgu na katerem prodajaš. Če ti jih ne uredi dobavitelj jih moraš pač sam. Tudi, če je samo dropshiping.

Objavljen artikel na spletu (spletna trgovina) je isto kot artikel na polici v fizični trgovini razen tega, da ga ne kupiš z prsti in takoj odneseš domov.



Na kratko:

Če uvoziš, preprodaš, posreduješ,.... artikel v Slovenijo in na njem ni deklaracije v Slovenskem jeziku boš plačal kazen in to se meni za zaščito kupcev zdi fer.


všeč(0) ni všeč(0) spam(0)
#5

Da malo obnovimo to temo saj opažam, da kljub temu, da že vrabci čivkajo o ranljivosti Joomle lastniki le-teh ne naredijo ničesar.



Spoštovani!



Pišem vam v imenu nacionalnega centra za posredovanje pri omrežnih

incidentih SI-CERT (http://www.cert.si), ki deluje pod okriljem javnega

zavoda Arnes. Pišem vam, ker je vaš elektronski naslov naveden kot

kontaktni naslov za domeno xxxxxxxxxxx.si.



Pišem vam, ker je bila vaša spletna stran


http://www.xxxxxxxxxxx.si/sejeal.jpg

pred kratkim žrtev t.i. "razobličenja" (angl. "defacement"), ki ste ga

verjetno medtem že odpravili.



Razobličenje je običajno posledica vdora v sistem, bodisi prek ranljive

spletne aplikacije, ali kot posledica zlorabe gesla za administratorski

oziroma uredniški dostop do spletnega strežnika.



Od 29. decembra 2012 do danes se je zvrstilo večje število razobličenj

slovenskih spletnih mest in podtikanj vsebin, o katerih smo bili

obveščeni na SI-CERT. Do sedaj najpogosteje zlorabljena platforma je

Joomla in njena komponenta JCE, pojavljajo pa se tudi vdori v spletna

mesta z nameščeno platformo Wordpress.



Pri preiskovanju vdora opravite naslednja koraka:




  1. identificirajte podtaknjene datoteke in zabeležite točen čas nastanka,


  2. za čas nastanka preglejte dnevnik spletnega strežnika (access_log)

    in poiščite zapise, ki kažejo na napadalčevo aktivnost; te zapise nam

    prosim posredujte v odgovoru na to sporočilo.




*** Joomla ***



Pri Joomli je napadalec izkoristil ranljivost v JCE komponenti 'image manager'

in preko nje odložil PHP datoteke v mapo 'images/stories'. Nujno je, da

posodobite Joomlo oz. komponento JCE (če tega ne morete narediti sami,

se obrnite na svojega spletnega gostitelja).



Natančnejši opis in navodila najdete v našem obvestilu SI-CERT 2013-01,

ki se nahaja na:


https://vni.si/jjce

V nekaterih incidentih so bile izrabljene tudi druge ranljivosti

Joomle, zato priporočamo tudi ogled našega obvestila SI-CERT 2012-15 /

Napadi s poplavo podatkov z izrabo ranljivosti Joomla CMS:


https://vni.si/fffe

*** Druge platforme ***



Če za upravljanje spletnega mesta uporabljate drugo platformo, potem

preverite, ali ste namestili zadnje popravke zanjo in za vse vtičnike

(plugins). Če uporabljate CPANEL ali Plesk za upravljanje svojega

strežnika pri gostitelju, potem pri njemu preverite, ali ima nameščeno

zadnjo verzijo vmesnika. Če za nalaganje vsebin uporabljate FTP dostop,

potem je možno, da je storilec uganil ali ukradel vaše geslo.



V kolikor ranljivosti ne boste odpravili, lahko ponovno pride do vdora,

kraje vaših podatkov shranjenih na spletnem strežniku, ali izgube podatkov.



Če potrebujete pri analizi zlorabe kakršnokoli pomoč, smo na voljo na

cert@cert.si ali na 01/4798822.



Prosim vas, da potrdite prejem tega obvestila tako, da nanj odgovorite.



Lep pozdrav,

G. B.


všeč(0) ni všeč(0) spam(0)
všeč(1) ni všeč(0) spam(0)
#20

Dobrodošli tudi negativni komentarji. Ni kaj, tokrat pa res zasluženo.


všeč(2) ni všeč(5) spam(0)
#10

@bocco



lahko ti posredujemo ponudbo za optimizacijo strani.

Pošlji mi ZS ali povpraševanje na kontaktni strani.



LP, Aleš


všeč(0) ni všeč(0) spam(0)
#17

@spletplanet.si

Hvala za pohvale.



@mirko3


Glede teh "podatkov" a ni zakonsko določeno, da mora biti jasno razvidno na spletni strani, kdo z njo (katero podjetje, če gre za dejavnost) upravlja? Ali se motim?

Tako je. Je zakonsko določeno. Naši podatki so javno objavljeni so pa malo bolj skriti, da ne prejemam več klicev sredi noči. Se je pač treba malo spočit pa tudi otrok mi ni sosed naredil.



@skyx

Hvala za opozorilo. Link popravljen.


všeč(2) ni všeč(8) spam(0)
#103
Mešetar:
A pol sma svecke kupujes aljo? ;) nebi bilo bolje obratno :)

Ma sm gorenc, otrokove ponucam :)


všeč(1) ni všeč(0) spam(0)
#62

Uffff, sami mladinci :)

42 let, torte pa ne kupujem več. Je zmanjkal placa za svečke.


všeč(0) ni všeč(0) spam(0)