suprpp

Statistika

Pridružen/a:
21 jun 2008, 09:01
Zadnjič aktiven:
Prispevki:
Teme:
5 | Vse teme
841
126
37

Podpis

SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
#38

Slika v ozadju je trenutno velika 250kb, kar sicer ni nobena katastrofa, ampak vendar --> mogoče bi bilo dobro uporabiti manjo sliko, recimo široko 900px in v JPG formatu in jo potem razširiti s CSS, tako da bo čez cel zaslon.



Napredni uporabniki z večjimi zasloni imajo v 99% moderen brskalnik, ki podpirajo CSS3 ukaze za slike v ozadju.



S tem boste prihranili cca 150-160 kB pri velikosti strani, kar ni malo.


všeč(2) ni všeč(0) spam(0)
#31

Kot je rekel @Matjaz, samo "-wc-skoljka" in je to to.



Sicer bi pa % popusta poleg garancij lahko dali kot en tag ali pa samo v oklepaj - niti ni tako pomembno, samo da je. V tooltipu je mogoče že malo preveč skrito.


všeč(3) ni všeč(0) spam(0)
#27

http://www.tooaleta.eu/si/p/Geberit-Aquaclean-8000---WC-%C5%A1koljka/5735



Ko klikam različne možnosti pri garanciji, pogrešam 2 stvari:

- podatek o tem, koliko prihranim pri garanciji za več let

- to, da se mi seštevek spodaj spreminja glede na to, katero garancijo izberem



Sicer pa, kot so predhodniki povedali, dobra stran za zelo ugodno ceno.



EDIT: Ko vidim URL do posameznega izdelka, bi ga tudi malo polepšal (trije pomišljaji in šumniki ne spadajo tja).


všeč(3) ni všeč(0) spam(0)
#7

Kot so omenili vsi ostali, edino logično je (začasno) izklopiti paket, ki ogroža vse ostale.



Je pa res najbolje za take stvari vprašati ponudnika, ker imajo le oni konkretne podatke o tem kaj se je dogajalo in zakaj.



Je pa potrebno ločiti med dvema stvarema:

- okužena stran, ki DDOS-a ostale naprej;

- stran, ki je DDOS-ana.



V obeh primerih je sicer naloga ponudnika enaka - preprečiti še večjo oz. nadaljnjo škodo.



Stare skripte je pa v porastu uporabe Softaculousa res preprosto posodobiti, v večini primerov je potrebno le nekaj klikov.


všeč(2) ni všeč(0) spam(0)
#40

Imam za lastne potrebe zakupljene pakete gostovanja pri vseh večjih (tudi ameriških) ponudnikih - seveda tudi pri teh, ki jih omenjaš.



Pri vseh je situacija 100% ENAKA. V neposodobljene Wordpresse in Joomle so bili vdori izvršeni povsod enako, kadar se je to zgodilo. In ne samo v eno stran, ampak dostikrat kar v vse po vrsti.



Ravno nekaj dni nazaj, pred prazniki, sem kolegu pomagal pri čiščenju Wordpressa 3.4.2 (ki je bil takrat latest!), ker je imel popolnoma okuženo temo in 2 plugina. Gostoval je pri GoDaddy, kjer mu niso nudili absolutno nobene podpore, samo zatežili so mu, da mora urediti takoj, sicer bo izklopljen.



Sicer pa 'gigantom' ni težko upravljati težav z vdori, saj operirajo po liniji najmanjšega odpora. Tudi nekaj večjih slovenskih ponudnikov je takih. Rešitev je preprosta - uporabniku blokirajo skripto ali kar celoten paket in jih obvestijo, da morajo takoj urediti, sicer bodo izklopljeni. Seveda jih ne zanima, da uporabnikom spletna stran medtem ne deluje. Nekateri pogumnejši (tudi slovenski) pa preprosto pošljejo račun za ponovno aktivacijo paketa, poleg tega pa mora uporabnik še sam popraviti zadevo.



Pri nas je zadeva za 100% obrnjena, saj vedno najprej poskrbimo, da tako strežnik kot spletne strani uporabnikov delujejo nemoteno dalje. Sicer to ni najbolj učinkovito, saj s tem dejansko delamo sebi stroške, ki nam jih nihče nikoli ne pokrije. Vendar ta strošek rade volje sprejmemo in nosimo, saj se je pokazalo, da uporabniki to znajo ceniti in nas neredko pohvalijo za samoiniciativno posredovanje.



Za vse komentarje se ti zahvaljujem; verjamem, da so dobronamerni. Če imaš čas, se lahko dogovoriva tudi za kakšen informativen pregled našega sistema. Sicer mislim, da se kaj dosti ne da izboljšati, vseeno pa smo vedno na lovu za dodatnimi izboljšavami na vseh področjih, tudi na varnosti.


všeč(16) ni všeč(3) spam(1)
#38

@bl4ckb1rd: Zakaj misliš, da nimamo urejene zaščite? Če želiš, lahko nadaljujeva tudi na ZS. Na strani strežnika imamo sicer vse urejeno, saj imamo za vsak zabeležen vdor zabeležen tudi razlog, v90% pa so to stare verzije Wordpressa in Joomla. Ostalih 10% je virus na računalniku uporabnika ali pa nepazljivost uporabnika (pravice na 777, deljenje gesel s tretjimi osebami, itd.).



Prav tako 100% verjamemo v varnost naših strežnikov zato vsakemu uporabniku nudimo tudi enkratno brezplačno odstranitev zlonamerne kode. Tega ne ponuja nihče, kolikor vem.

V kolikor bi imeli res težave na strežniški ravni, bi ekipa pregorela z odstranjevanjem zlonamerne kode. Pa ne.



Torej, na dnevni ravni imamo opravka z neposodobljenimi Joomlami in Wordpressi - tukaj ne moremo storiti ničesar, razen če 24 ur dnevno in vse dni v letu lastnoročno posodabljamo skripte, česar pa si, kar ti je verjetno jasno, ne moremo privoščiti.


všeč(2) ni všeč(2) spam(0)
#35

@Mazupan: lahko prosim poveš, kako si prišel do zaključka, da slabo skrbimo za celotno strežniško okolje? V vseh 10 letih obstoja namreč nismo imeli vdora na sistemskem nivoju.



Se pa na dnevni ravni dogajajo vdori v neposodobljene skripte (WordPress in Joomla), ali pa ima stranka okužen računalnik in se virus prenese na FTP. Vendar tu lahko storimo točno nič, saj ne moremo vsem uporabnikom brezplačno posodabljati Wordpressov ali pa celo skrbeti za varnost na njihovih računalnikih.



ps. Lahko mi tudi (na ZS) sporočiš kaj točno je bilo okuženo, da lahko preverimo.


všeč(7) ni všeč(1) spam(0)
#5

@nas-t1: A je mogoče kakšna datoteka v formatu ANSI?



Take je treba potem (npr. z Notepad++) odpreti, shraniti kot "UTF-8 Without BOM" in je ok. Take napake je najtezje odkriti :)


všeč(0) ni všeč(0) spam(0)
#19

D.J.:

... razen, če server tega ne podpira. In v večini primerov je potrebno SFTP povezavo doplačat (Hostgator ipd.).




Ponavadi zato, ker se gre tukaj za SSH dostop, ne FTP. Slednje je pa malo bolj občutljiva zadeva. Sicer pa pri nas podpiramo tudi SSH oz. SFTP povezavo (po dogovoru) :)


všeč(1) ni všeč(0) spam(0)
#7

Bo kar držalo :) Enako velja za vse domene pri nas, ne samo za .SI


všeč(3) ni všeč(0) spam(0)