Am lansat sistemul de protectie DDoS (Distributed Denial of Service) by Arbor

In luna Aprilie 2018 am lansat sistemul de protectie DDoS (Distributed Denial of Service) by Arbor. Acest sistem ofera protectie impotriva mai multor tipuri de atacuri, de la cele mari consumatoare de banda ale protocoalelor de retea (network layer), pana la cele mai putin consumatoare de banda, atacuri la nivel de aplicatii (application layer).

Un atac de tip DDoS (Distributed Denial of Service) este o incercare frauduloasa de a indisponibiliza sau bloca resursele unui server. In general acest atac este efectul eforturilor intense ale unei persoane sau a unui grup de persoane de a impiedica un site web sau servicii din internet de a functiona eficient, temporar sau pe o durata nelimitata.

(more…)

33% din site-urile WordPress nu sunt actualizate la ultima versiune disponibila

Providerul de SSL-uri TheSSLStore a realizat recent un studiu prin care ne arata ca un procent de 33% din site-urile WordPress sunt cu cel putin 2 versiuni in urma, cel mai recent update de securitate fiind realizat in data de 3 Aprilie, ultima versiune fiind WordPress 4.9.5.

Dintr-un total de 10.000 de site-uri analizate de catre compania TheSSLStore 49% din site-urile verificate nu sunt actualizate la ultima versiune.

“WordPress este cea mai utilizata platforma CMS prin intermediul careia se construiesc site-urile dar si cea mai comuna platforma cand vine vorba de atacuri generate de catre hackeri”.

(more…)

Filtru anti Spam – SpamExperts

SpamExperts este una dintre cele mai mari companii care se ocupa cu securizarea email-urilor. De aceea, pentru a oferi un serviciu de mail cat mai securizat, am integrat filtrul antispam de la SpamExperts pe serverele noastre.

In acest fel, mail-urile primite si trimise sunt filtrate, prevenind trimiterea de spam. Toate mail-urile suspicioase sunt stocate in Spam Quarantine de unde clientul poate decide daca este sau nu un email de tip spam.

Panoul de control pentru filtrul anti-spam poate fi accesat de catre utilizatorii care au comandat acest serviciu direct din cPanel -> Professional Spam Filter

Se va afisa o lista cu toate domeniile contului, apoi se alege “Login” pentru domeniul pentru care se doreste configurarea.

(more…)

Cum se creaza un backup din cPanel

In acest articol o sa gasiti toti pasii necesari pentru a crea o copie de rezerva din cPanel pentru intreg contul Dvs de gazduire achizitionat prin intermediul nostru. Este recomandat ca aceasta operatiune sa se realizeze cel putin o data pe luna, iar arhiva de backup (copia de rezerva) sa fie salvata local sau pe un hard disk extern.

Odata conectati in cPanel in meniul Backup din sectiunea Files puteti realiza urmatoarele operatiuni:

  • Backup intregului cont cPanel.
  • Backup pentru o baza de date MySQL.
  • Backup pentru filtrele de e-mail existente in cPanel.
  • Backup pentru mail forwarders.

Recomandarea noastra este sa realizati de fiecare data un backup pentru intreg contul de gazduire. Un full backup generat din cPanel include toate fisierele contului, baze de date, conturi de e-mail si setarile acestora. De asemenea, recomandam crearea unui full backup inainte de orice modificare majora in cadrul site-ului sau migrare de date.

(more…)

Cum instalam ImageMagick

Cum instalam ImageMagick pe un server cu cPanel / WHM?

ImageMagick este un software gratuit care ajuta la manipularea imaginilor din cadrul scripturilor, fiind utilizat in cele mai multe cazuri de catre galeriile de imagini din cadrul unui site. Pentru a instala ImageMagick este nevoie sa parcurgem cativa pasi simplii.

Cum instalam ImageMagick pe un server cu CentOS, EasyApache 3 si cPanel.

Pasul 1: Ne conectam in SSH si rulam comanda:

yum install pcre-devel

Pasul 2: de indata ce am instalat pcre-devel putem sa instalam modulul imagick in doua moduri: din SSH sau direct din WHM.

Instalare din SSH:

pecl install imagick

Instalare din WHM:

Navigam in WHM -> Software -> Module Installers -> PHP Pecl (manage). In casuta “Install a PHP Pecl” scriem “imagick” si apasam pe butonul “Install Now”. Chiar daca realizam instalarea din WHM, trebuie sa parcurgem si pasul 1!

Dupa ce instalam modulul trebuie doar sa restartam serverul apache.

De ce avem nevoie de un certificat SSL?

Un certificat SSL este esential pentru afacerea ta online.

Cum sa obtii un site securizat marcat prin lacatul verde intr-un browser? Un certificat SSL este raspunsul! Acesta este un indicator ca site-ul tau este sigur. In alte cuvinte arata valorosilor tai vizitatori ca site-ul tau este unul legitim si sigur.

Cu un certificat SSL demonstrezi clientilor tai faptul ca ei pot sa aiba incredere in tot ceea ce tine de site-ul tau in timp ce efectueaza o comanda, verifica informatii, te contacteaza, etc.

certificatssl

Ce certificat SSL ar trebui sa alegi?

Mai multe detalii despre certificatele SSL pe care noi le punem la dispozitia ta poti sa gasesti aici.

Recomandarea noastra este certificatul SuperFast SSL, de la DomenySSL. Acesta securizeaza domenii cu sau fara www (www.domeniu.com și domeniu.com).

Pentru a face mediul online un loc sigur pentru navigat si in special pentru datele noastre cu caracter personal, un certificat SSL este esential. Acesta are un impact puternic asupra acestui lucru. Dupa activarea unui certificat SSL pentru domeniul tau, atat viteza cat si rankingul tau se vor imbunatatii intrucat motoarele de cautare favorizeaza site-ul tau care acum are activat protocolul HTTPS.

Cu alte cuvinte un certificat SSL reprezinta o parte a succesului tau in mediul online!

Cum realizam o resetare de permisiuni pentru fisierele si folderele unui domeniu

Daca site-ul Dvs afiseaza anumite erori, trebuie sa luati in calcul faptul ca acestea se pot remedia in cele mai multe cazuri printr-o resetare de permisiuni pe care o realizam direct din SSH.

Daca permisiunile setate pe fisiere sau foldere sunt incorecte cel mai probabil site-ul va afisa eroarea 500. Aceasta eroare se poate remedia printr-o resetare a permisiunilor, astfel fisierele si folderele vor avea permisuiunile corecte, cele default. Permisiunile pentru un fisier sunt 0644, iar pentru un folder 0755.

Pentru a putea face o restare a permisiunilor, vom folosi un program special care va emula un terminal care ne permite accesarea ssh a serverului pe care este gazduit site-ul nostru. Acest program poate sa fie Putty, XShell sau Terminal (in cazul sistemelor Apple).

Mai jos sunt comenzile care trebuie rulate direct in lina de comanda:

resetare de permisiuni

Navigam din SSH in webroot-ul site-ului in care doriti sa resetati permisiunile:

cd /home/yourdomain/public_html/

Setam permisiunile corecte pentru toate folderele:

find . -type d -exec chmod 755 {} \;

Setam permisiunile corecte pentru toate fisierele:

find . -type f -exec chmod 644 {} \;

Astfel cu aceste comenzi SSH s-a realizat procesul de resetare de permisiuni pentru folderele si fisierele aferente site-ului dumneavoastra.

Cum identificam fisierele cu dimensiuni mari pe un server cu cPanel

In acest tutorial poti afla cum sa identifici fisierele cu dimensiuni mari pe un server cu cPanel, ruland o simpla comanda direct in SSH.

Eliberarea spatiului pe un server este un task care nu se termina niciodata, un task caruia trebuie sa ii oferim o importanta sporita. Pastrarea fisierelor care ocupa spatiu inutil pot sa afecteze buna functionare a unui server. Fisierele de error log pot sa fie un exemplu de fisiere intalnite frecvent, care ajung sa ocupe pana la cativa GB inutili in cele mai multe situatii.

identificare fisiere mari in cpanel

Comanda de mai jos, rulata in SSH pe un server cu CentOS si cPanel iti permite sa identifici locatia exacta a fisierelor, dupa o anumita marime.

De exemplu, comanda de mai jos, rulata in SSH in locatia /home o sa afiseze toate fisierele cu o dimensiune mai mare de 500mb:

find . -type f -size +500M -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'

Odata rulata, comanda de mai sus o sa iti afiseze o lista cu toate fisierele mai mari de 500M si locatia exacta a acestora. Daca esti detinatorul unui server VPS pe care gazduiesti mai multe site-uri, poti rula comanda in directorul fiecarui website in parte: exemplu /home/numesite.

Pentru a modifica unitatea de masura din “M” megabytes, poti utiliza “G” pentru Gigabytes sau “K” pentru Kilobytes.

Certificatele SSL gratuite, o atractie pentru hackeri

Certificatele SSL gratuite, o atractie pentru hackeri.

In luna Decembrie 2015, site-ul Let’s Encrypt a inceput sa ofere certificate SSL gratuite folosind programul Beta. Chiar dupa lansare, cand serviciul a luat viata s-a observat faptul ca Let’s Encrypt nu ofera credibilitate totala, iar in acest articol o sa vedeti despre ce anume este vorba.

Accesand un website securizat cu solutia gratuita de la Let’s Encrypt putem observa ca protocolul HTTPS activ in pagina, iar acest lucru ne garanteaza faptul ca s-a stabilit o conexiune securizata intre browser si site-ul respectiv. De asemenea, certificatul SSL instalat va asigura ca toate tranzactiile sunt securizate si confidentiale si puteti sa realizati tranzactii sau sa introduceti date confidentiale pe site.

Merita sa ai incredere intr-un serviciu gratuit, mai ales atunci cand acest serviciu este in faza BETA?

Toti webmasterii stiu ca certificatele SSL se comercializeaza pe site-urile de specialitate cu costuri cuprinse intre 10 si 200 dolari. Acest pret poate insa sa difere in functie de tipul de certificat ales. Costurile initiale pot sa creasca in urmatorul an deoarece majoritatea clientilor beneficiaza in primul an de oferte speciale. In fine, exista si clientii care aleg sa activeze certificate SSL gratuite, certificate care nu mereu sunt de incredere.

Trend Micro a demonstrat faptul ca certificatele SSL gratuite sunt o atractie pentru hackeri, acestia avand posibilitatea sa distribuie fisiere de tip malware fara ca proprietarul contului de gazduire sa aiba cunostinta de acest lucru. Procesul pe care hackerii il folosesc se numeste “Domain Shadowing” si este o tehnica care permite injectarea si crearea de subdomenii infectate (fake-uri) in cadrul site-urilor de incredere. In majoritatea cazurilor detinatorii numelor de domenii afectate nu au conostinta de aceste atacuri.

Certificatele SSL gratuite

Toti detinatorii de website-uri trebuie sa ofere o atentie sporita acestui gen de atacuri deoarece risca sa “intermedieze” furturi de date personale prin cadrul site-urilor proprii, fara ca ei sa stie acest lucru.

Cazul descris mai sus a fost testat de catre Trend Micro, iar in urma testelor realizate, acestia au trimis o notificare speciala companiei Let’s Encrypt in care a explicat natura vulnerabilitatii si riscurile la care sunt expusi cei care activeaza serviciul lor gratuit.

Pentru a evita astfel de situatii este recomandat sa utilizezi doar certificate SSL oferite de catre providerii de top, provideri care ofera incredere totala. Securitatea informatiilor este cel mai important aspect in ziua de astazi, iar activarea unui certificat SSL oferit de catre un provider de incredere este primul pas in prevenirea atacurilor informatice de orice fel.

Migrare catre un server VPS cu management

Migrare catre un server VPS cu management.

VPS. Uneori aceste 3 litere te pot speria, mai ales daca este pentru prima data cand vrei sa utilizezi un astfel de serviciu. Pentru multi dintre noi, un server VPS este doar o “carcasa goala” exact ca un server dedicat. Prin urmare, dupa achizitia unui serviciu VPS, tu vei fi responsabil de instalarea sistemului de operare si a tuturor componentelor de care site-ul tau are nevoie pentru a functiona corespunzator.

Chiar daca instalarea si configurarea unui server este destul de usoara pentru un sys admin care are experienta in acest domeniu, pentru tine poate sa fie o adevarata aventura.

Barierele tehnice nu trebuie sa fie niciodata un impediment in alegerea si utilizarea unui anumit serviciu atat timp cat acest serviciu ajuta la cresterea afacerii tale. Pentru utilizatorii ca tine, am creat un sistem de management prin care activam, instalam si configuram fiecare server VPS cu management in parte, fiind gata de utilizare in mai putin de 2 ore.

server VPS cu management

Asta inseamna ca instalam sistemul de operare si panoul de control cPanel pentru a-ti oferi tie o experienta placuta in administrarea tuturor aspectelor pe care le ofera un server VPS cu management. Ne asiguram ca instalam si configuram firewall-ul care o sa te protejeze importiva amenintarilor din online si activam partea de backup zilnica pentru ca datele tale sa fie mereu in siguranta.

Pe langa partea de management iti oferim gratuit si un serviciu de suport tehnic, disponibil 24 / 7. In alte cuvinte, lasa-ne pe noi sa ne ocupam de toate aspectele tehnice de la instalare pana la administrare si tu concentreaza-te doar pe cresterea afacerii tale.

Daca te-am convins si doresti sa realizezi un upgrade la un server VPS cu management, te invitam sa accesezi pagina noastra de unde poti alege un server VPS cu management potrivit tipului tau de business online.

Pentru mai multe informatii despre serviciile noastre ne poti contacta telefonic la numarul 0377 101 401, sau ne poti scrie un email catre adresa office(at)namebox.ro. Un specialist NAMEBOX o sa iti raspunda in cel mai scurt timp si o sa iti ofere toate informatiile necesare.