ucimzar

Statistika

Pridružen/a:
11 nov 2012, 19:36
Zadnjič aktiven:
Prispevki:
Teme:
5 | Vse teme
223
48
27
#1

Da pristavim lonček :-)



Pri nas dobiš tudi cPanel reseller pakete. Vsi paketi imajo brezplačno vključene tudi R1Soft rezervne kopije.



Več pa lahko prek ZS, da ne bo preveč oglaševanja tu.


všeč(3) ni všeč(2) spam(0)
#289

Da nam ne boste vsi ušli v tujino, še sam pristavim naš lonček :-)



Do konca jutrišnjega dne pri nas za naročila novih paketov delujejo naslednje kode.

- BlackFriday14 - 80% popusta na pakete spletnega gostovanja velja pri vsej obdobjih zakupa

- ResellerHeaven14 - 70% popusta na pakete reseller gostovanja velja pri vsej obdobjih zakupa



To pomeni, da je paket Stolp (30 GB prostora, neomejeno domen, cPanel) na voljo za 1. leto za 52,85 € + DDV.



Akcija je omejena na skupno 50 paketov ali do konca petka 28. novembra 2014


všeč(3) ni všeč(0) spam(0)
#40

@Spiegel, tako kot je OvcaX rekel, tudi ti firewalli niso 100% zaščita, je pa res da zelo pomagajo. "Out of the box" pomagajo predvsem pri zelo razširjenih in splošnih ranljivostih, z nekaj konfiguracije pa zaščitenost še povečaš.



Nekaj podatkov, ki morda orišejo vse skupaj:

- takoj po uvedbi so defacementi pri nas padli za 98%

- pri shellshock ranljivosti je bil FW napade začel blokirati v 15 minutah po objavi ranljivosti

- mesečno se meri zaustavitev bruteforce ugibanj gesel v milijonih



Seveda pa tudi kje ne pomaga. Tako npr. ni "out of the box" pomagal pri zadnji ranljivosti starejše različice plugina za Google maps za Joomlo. Tukaj potem kombiniramo z dodatnimi ukrepi (npr. začasno blokiranje dostopa do tega plugina za neslovenske IPje) in seveda obveščanjem lastnika gostovanja o ranljivosti ter željo, da jo odpravi.

Skratka tudi pri nas se tedensko obvesti nekaj strank (manj kot 10), da naj odpravijo ranljivost in odstranijo okužbo.



Za nas uporaba takega fwja pomeni, da smo lahko hitrejši pri odzivanju na težave, hkrati pa je gromozanska prednosttudi to, da imajo sodelavci s podpore readonly dostop do fwja in lahko pogledajo, če je težava stranke slučajno povezana z blokiranjem na firewallu. To je šlo pred tem veliko bolj počasi, saj je preverjanje takšne težave interno moralo iti čez nekaj ljudi.



Upam, da sem odgovoril vsaj približno zadovoljivo.


všeč(7) ni všeč(0) spam(0)
#36

am2:

enako me zanima kot zgoraj ... pri vas s tem ni problemov?




Na nas bi bil verjetno še bolj jezen :-) Ko bi naš nadzorni sistem zaznal vdor bi ti avtomatično zaprl spletno stran in poslal email, da to uredi. Enako, če bi bilo vdrto v email. Sistem bi zamenjal geslo in obvestil naročnika paketa gostovanja, da uredi vse skupaj in ponastavi geslo prek nadzorne plošče.



S tem aktivnostmi namreč zaščitimo ostale uporabnike deljenega gostovanja.



Moram pa reči, da bi bilo koristno, če sprejmeš odgovornost za svoje delo in ti pokrpaš luknje v spletnih mestih, ki so se odkrile s časom. To je tvoja odgovornost. Pa verjetno bo šlo manj časa in energije kot z iskanjem bližnjic.



Je pa res, da nisi edini, ki to narobe razume. Je celo tako pogosto, da smo pri nas spisali članek na to temo.


všeč(2) ni všeč(0) spam(1)
#28

Gogy:




am2:

problem je, da eden hoster oglasuje požarni Next Generation Firewall, IPS Intrusion Prevention System, protivirusna zaščita za ftp, smtp, http in https, spyware, malware, botnets, spam, web attacks, itd. zaščite, zaščita proti ostalimi znanimi ranljivostmi kot so XSS (Cross-Site Scripting), SQL injections, rootkits, itd., WAF Web Application Firewall, itd...



... in preden sem naroco pri njih so mi rekli da pri njih teh problemov ni ... da majo vse zasciteno in to s 'top sh*t' opremo ki baje da ni poceni.




Predno gremo še na morje potem ko smo uredili alarmni sistem in se zapeljali na avtocesto...



@Hosting_provajderji, kaj naj bi to pomenilo da nekdo ponuja vse to odebeljeno zgoraj? Tole se mi zdi zanimivo in potencialni nevedni uporabnik ko to bere bi mogoče res pomislil da je stran doživljenjsko zaščitena in da do težav nikoli ne more priti če vse to ponuja.



Me prav zanima kaj stoji za temi postavkami pri tistih, ki imate objavljene take podatke.




Z lastnih izkušenj lahko povem, da to pomeni, da je nekdo investiral v nekaj 10.000 € vredno opremo (npr. NGFW)

V praksi pa to verjetno pomeni, da imajo firewall, ki je sposoben izvajati deep packet inspection ipd... Verjetno tudi avtomatsko prepoznava najbolj pogoste napade oz. to dela, če je ponudnik izkašljal kar nekaj dodatnega denarja za mesečno naročnino, ki ti omogoča celo posodabljanje definicij na 15 minut. Deluje podobno kot protivirusni programi za desktop računalnike.



Tukaj moram povedati, da ne vem kaj ima dotični ponudnik nameščeno, ampak to sklepam iz opisa.



Je pa tak fw kar fino imeti, saj ti kot ponudniku prihrani kar nekaj skrbi in časa, uporabniki pa verjetno tega večino časa niti ne opazijo.


všeč(1) ni všeč(0) spam(0)
#3

Razmisli tudi o plačljivem LinkedIn računu in uporabi InMailov.


všeč(1) ni všeč(0) spam(0)
#1

yonna:

- Je treba kaj posebej urejati glede domene ali je dovolj, da se registrarju naslednje leto naroči naj pošlje račun na podjetje B. Domena poteče čez 10 mesecev.




Glede pogodbe ne morem kaj pomagati, definitivno pa ob nakupu poskrbite za zamenjavo lastnika domene in lastniških podatkov, ne le zamenjati plačnika. Tako se izogneš kar nekaj potencialnim glavobolom.


všeč(0) ni všeč(0) spam(0)
#8

@Marezi Mi smo se s tem dosti ukvarjali in nekje imamo celo mnenje od DURSa. To kar opisuješ za DURS ni eRačun oz. elektronski račun, ampak je navadni račun v elektronski obliki.



Tako kot je omenil Spartacus, ti lahko račun pošlješ tudi v elektronski obliki (scan ali kaj drugega), vendar ga mora prejemnik ustrezno hraniti (natisnjenega ali vnesenega v e-arhiv). Podobno že vsaj 2 leti račune pošilja tudi AJPES.



Ni pa ta oblika računa eRačun in ne bo zadostovala po novem letu za pošiljanje računov proračunskim uporabnikom.



Dislcaimer: To ni pravni nasvet :-)


všeč(0) ni všeč(0) spam(0)
všeč(1) ni všeč(0) spam(0)