Súbory cookie sú nevyhnutné pre plynulý chod našej webstránky a poskytovanie našich služieb. Zároveň používame cookies na zacielenie reklamy a aby ste čo najlepšie vedeli využívať našu internetovú stránku. Vaše osobné údaje budú spracované a informácie z vášho zariadenia (súbory cookie, jedinečné identifikátory a ďalšie údaje zariadenia) môžu byť uchovávané, používané a zdieľané s dodávateľmi tretích strán, prípadne používané konkrétne týmto webom alebo aplikáciou. Niektorí dodávatelia môžu spracúvať vaše osobné údaje na základe oprávneného záujmu, proti ktorému môžete vzniesť námietku. Svoj súhlas môžete kedykoľvek odvolať. Ďalšie informácie a možnosti nastavenia vašich preferencií nájdete v rámci našich Podmienok ochrany súkromia. Súhlasíte s používaním cookies a spracovaním súvisiacich osobných údajov?
nevyhnutné cookies - cookies potrebné pre plynulý chod stránky a poskytovanie našich služieb
voliteľné cookies - cookies zabezpečujúce personalizáciu reklám a zber analytických a štatistických dát návštevnosti pre zlepšenie našich služieb
EXO HOSTING
Skočiť na obsah
  • Bezpečnostná kontrola emailovej schránky


      Ako postupovať, keď vaša emailová schránka bola napadnutá.

    Zvláštne správanie sa emailovej schránky

     

    Niekedy sa môže stať, že vaša emailová schránka sa začne správať zvláštne, začnú sa vám doručovať zvláštne emaily zo zvláštnych adries a navyše môžete mať ešte problém s odosielaním, že emailový klient (napr. Outlook) odmieta správu odoslať alebo že vám do schránky začalo chodiť akosi podozrivo veľa spamu.

    Podobné problémy môžu zaznamenať aj vaši známi, ktorí keď vám odošlú email, tak im sa vráti zvláštna notifikácia, napr. podobná tejto:
     

    -----Original Message-----
    From: Mail Delivery System [mailto:Mailer-Daemon@mail3s41.dnsserver.eu]
    Sent: Tuesday, December 03, 2019 3:04 AM
    To: info@mojadomena.tld
    Subject: Mail delivery failed: returning message to sender
    
    This message was created automatically by mail delivery software.
    
    A message that you sent could not be delivered to one or more of its
    recipients. This is a permanent error. The following address(es) failed:
    
    hacker@spam.tld

     

    V tomto prípade, keď v notifikácii vy alebo vaši známi vidia neznáme emailové adresy, už je evidentné, že vaša emailová schránka bola veľmi pravdepodobne hacknutá, niekto uhádol vaše nedostatočne silné heslo a schránku upravil tak, aby sa mu vaše emaily preposielali na jeho emailovú adresu.

    V tomto prípade treba rýchlo konať, lebo vaša schránka je súčasťou rozosielania spamu, čím ohrozíte nielen jej reputáciu, ale aj reputáciu svojej celej domény, čo môže mať negatívny dopad na jej postavenie vo výsledkoch vyhľadávania v Google alebo aj vaša riadna pošta začne končiť v spame.

     

    Krok č. 1 - Zmena hesla k emailovej schránke

     

    Najprv je dôležité, aby ste si zmenili svoje heslo k emailovej schránke na zložitejšie, ako ste doteraz používali, odporúčame použiť funkciu vygenerovania hesla, ktorá vygeneruje bezpečné heslo spĺňajúce všetky požiadavky. Po zmene hesla hacker stratí možnosť zneužívať vašu schránku na rozosielanie nevyžiadanej pošty, ale ešte stále môže vedieť preposielať vašu emailovú komunikáciu do svojej schránky a preto je nutné zrealizovať nasledujúce body vo Webmaile:

    • Kontrola Identity (v prípade, ak odošlete email a vám sa vráti nedoručenka obsahujúcu neznámu adresu)
    • Kontrola Filtrov (v prípade, ak vám niekto pošle email a vráti sa mu nedoručenka obsahujúcu neznámu adresu)

     

    Krok č. 2 - Kontrola identity

     

    Prihláste sa na RoundCube Webmail a kliknite naľavo v menu na Nastavenia:

     

    rc-nastavenia.png

     

    a potom v stĺpci naľavo kliknite na položku Identity. Po kliknutí na Identity v druhom stĺpci uvidíte najmenej jednu identitu, ktorá by mala byť označená vašou emailovou adresou:

     

    rc-identity.png

     

    Kliknite na názov svojej emailovej schránky a uistite sa, že vidíte aspoň takto vyplnené údaje, kde bude zadaná len vaša emailová adresa.

    V žiadnom prípade v políčkach Odpovedať na a (alebo) Skrytá kópia nesmie byť zadaná žiadna neznáma emailová adresa, ak áno, ihneď ju zmažte a kliknite dole na Uložiť.

     

    rc-nastavenia-identity.png

     

    V ostatných políčkach môžete mať vypísané svoje vlastné údaje, vrátane podpisu. V podpise neodporúčame používať presmerované odkazy, spam filtre zvyknú takúto poštu blokovať.

     

    Upozornenie:

    Práve pre tento dôvod, keď vo vašej identite sú pochybné údaje, spôsobuje to, že ak odošlete email, tak kópia sa odošle na pochybný email - antispamové filtre na základe takejto pochybnej identity emailové správy zablokujú a nepustia ďalej, takže adresát, ktorému ste písali, email nedostane alebo ak podozrivá emailová adresa má -nejaký- problém s prijímaním, tak sa vám vráti nedoručenka (ako v príklade úplne hore).

     

     

    Krok č. 3 - Kontrola Filtrov

     

    Po uistení, že dáta v Identite sú v poriadku, kliknite na Filtre a mali by ste tam vidieť toto (za predpokladu, že už ste si medzitým nevytvorili nejaký vlastný filter):

     

    rc-filtre.png

     

    Ak tam budete vidieť nejaký neznámy filter, kliknite naň a uvidíte takéto niečo:

     

    rc-filtre-nastavenie.png

     

    a to znamená, že vám niekto uhádol do schránky heslo a pridal tam pravidlo, aby všetky emaily, ktoré vám poslali známi, boli automaticky presmerované na email hackera.

    Ak by ste tam videli akýkoľvek neznámy, či podozrivý filter, kliknite hore na ikonu koša a filter zmažte.

    Stáva sa, že tieto pravidlá vytvárajú automatizovaní roboti, ktorí tam vkladajú presmerovania na nezmyselné schránky, takže presmerované emaily sa nemajú kam doručiť a vašim známym sa správa vráti ako nedoručená a myslia si, že vaša schránka neexistuje alebo tam vidia odkaz na inú zvláštnu adresu (viď príklad úplne hore).

     

    Záverečné odporúčania

     

    Dôvod, prečo nastali takéto situácie, je jednoduchý a často je to kvôli tomu, že si užívatelia k svojim schránkam nastavili nedostatočne silné heslá. Preto odporúčame vždy nastavovať silné heslá. Silným heslom výrazne zabezpečíte svoju schránku a prakticky úplne znemožníte jej hacknutie.

    Keď si preveríte, že vaša schránka na Webmaile už je v poriadku a vie prijímať a odosielať emaily bez problémov, tak potom skontrolujte svojho emailového klienta (ak používate) Outlook alebo Thunderbird vo vašom počítači, či tiež vedia prijímať a odosielať emaily (pri pokuse prijať a odoslať emaily, budete musieť zadať nové heslo, ktoré ste si nastavili v Kroku č. 1.)

    V prípade, ak by problémy v klientoch pretrvávali aj po kontrole schránky cez RoundCube Webmail, tak je potrebné, aby ste si preverili správne nastavenie serverov a portov.

    Nezabudnite si aktualizovať operačný systém vo vašom zariadení (počítač, notebook), aktualizovať antivírový program a preskenovať počítač.

    Nakoniec odporúčame ešte zvýšiť dôveryhodnosť svojich emailových schránok a celej domény pomocou SPF, DKIM a prípadne aj DMARC záznamov, čím výrazne obmedzíte rozosielanie nevyžiadaných správ.

    Pre zvýšenie bezpečnosti odporúčame používať aj ochranu SMTP servera, kde si po aktivácii môžete pridať zoznam povolených krajín , z ktorých je možné odosielať emaily.


    Odkaz na Control Panel: https://setup.dnsserver.eu/

    Pozrite aj tento článok

     

    Pozrite aj tento článok

     



  • Blogy

    1. Roman
      Najnovší zápis

      Pridal Roman,

      Po vytvorení webovej stránky možno budete chcieť stránku nastaviť tak, aby sa určitý obsah neukladal do vyrovnávajúcej pamäte webového prehliadača, keďže potrebujete, aby sa obsah aktualizoval často, napríklad každý deň. To je vhodné v prípade, ak na stránke ponúkate reštauračné menu vo formáte .PDF, ktoré sa mení každý deň a chcete mať istotu, aby sa na druhý deň návštevníkom nezobrazovala verzia .PDF súboru zo včera alebo z minulého týždňa, keďže už nie je aktuálna.

      Samozrejme sú možnosti, ako si vyrovnávajúcu pamäť internetového prehliadača môžete vyčistiť, ale nie každému to napadne alebo to nepovažuje za praktické.

      Tvorcovia webových stránok však na strane servera môžu zabrániť, aby sa určité typy súborov neukladali do vyrovnávajúcej pamäte (cache) prehliadačov návštevníkov, takže napr. na druhý deň návštevníci uvidia nový obsah. Toto môžeme dosiahnuť pomocou Apache modulu mod_expires.

       

      Nastavenie nepoužívania vyrovnávajúcej pamäte

      Tieto nastavenia môžete zrealizovať pomocou súboru .htaccess. Nižšie je príklad kódu, ktorý si môžete vložiť do daného súboru a zároveň aj nastaviť typy súborov, ktoré si neprajete ukladať do vyrovnávajúcej pamäte:
       

      # VYPNI CACHE
      <IfModule mod_headers.c>
          Header set Cache-Control "no-cache, no-store, must-revalidate"
          Header set Pragma "no-cache"
          Header set Expires 0
      </IfModule>
      
      <FilesMatch "\.(css|flv|gif|htm|html|ico|jpe|jpeg|jpg|js|mp3|mp4|png|pdf|swf|txt)$">
          <IfModule mod_expires.c>
              ExpiresActive Off
          </IfModule>
          <IfModule mod_headers.c>
              FileETag None
              Header unset ETag
              Header unset Pragma
              Header unset Cache-Control
              Header unset Last-Modified
              Header set Pragma "no-cache"
              Header set Cache-Control "max-age=0, no-cache, no-store, must-revalidate"
              Header set Expires "Thu, 1 Jan 1970 00:00:00 GMT"
          </IfModule>
      </FilesMatch>

       

      Vysvetlenie:

      • no-cache: zabezpečí, aby si prehliadač overil pripojením na server, či obsah je stále aktuálny
      • max-age:  nastavenie dĺžky v sekundách, ako dlho môže byť obsah uložený vo vyrovnávacej pamäti (cache) prehliadača. Po uplynutí tejto doby si prehliadač musí vyžiadať novú verziu obsahu zo servera. 0 znamená, že obsah by sa nemal nikdy ukladať do cache, resp. prehliadač sa bude zakaždým dopytovať na server po nový obsah.
      • no-store: príkaz naznačuje, že žiadna vyrovnávajúca pamäť akéhokoľvek druhu, by sa nemala načítavať
      • must-revalidate: funguje obdobne ako no-cache, obsah si načítava na základe nastavenia max-age, obsah si prehliadač preverí po uplynutí max-age. V prípade nuly, zakaždým.

       

      Konkrétne typy súborov, ktoré nechcete, aby sa ukladali, určujete na riadku:

      <FilesMatch "\.(css|flv|gif|htm|html|ico|jpe|jpeg|jpg|js|mp3|mp4|png|pdf|swf|txt)$">

      V zozname si ponechajte len tie typy, ktoré skutočne nechcete, aby sa ukladali do cache, napr. ak nechcete, aby sa ukladali len súbory .PDF, tak si kód upravte takto:

      <FilesMatch "\.(pdf)$">

       

      Ak z nejakého dôvodu nechcete použiť súbor .htaccess, do hlavičky každej stránky si vložte tento kód, čo je alternatívny spôsob, ako nenačítavať obsah z vyrovnávajúcej pamäte:

      <head>
          <meta http-equiv="Cache-Control" content="no-cache, no-store, must-revalidate" />
          <meta http-equiv="Pragma" content="no-cache" />
          <meta http-equiv="Expires" content="0" />
      </head>

       

       

      Nastavenie časového obdobia vyrovnávajúcej pamäte

      Druhý variant, ktorý môžete použiť, je nastavenie obdobia, ako dlho sa majú jednotlivé typy súborov, resp. obsahy, držať v pamäti prehliadača bez ďalšej kontroly na serveri. Pri type súboru .PDF si všimnite, že sme nastavili jeden deň. Ostatné hodnoty môžete ponechať tak ako sú alebo si ich upravte podľa potreby. Obsah, ktorý nezvyknete často meniť, môžete ponechať na dlhšie obdobie, mesiace až roky, ostatný zvoľte kratší (hodiny, dni, max týždne):

       

      ## NASTAV CACHE
      <IfModule mod_expires.c>
          FileETag MTime Size
          AddOutputFilterByType DEFLATE text/plain text/html text/xml text/css application/xml application/xhtml+xml application/rss+xml application/javascript application/x-javascript
          ExpiresActive On
          ExpiresByType text/html "access 600 seconds"
          ExpiresByType application/xhtml+xml "access 600 seconds"
          ExpiresByType text/css "access 1 month"
          ExpiresByType text/javascript "access 1 month"
          ExpiresByType text/x-javascript "access 1 month"
          ExpiresByType application/javascript "access 1 month"
          ExpiresByType application/x-javascript "access 1 month"
          ExpiresByType application/x-shockwave-flash "access 1 month"
          ExpiresByType application/pdf "access 1 day"
          ExpiresByType image/x-icon "access 1 year"
          ExpiresByType image/jpg "access 1 month"  
          ExpiresByType image/jpeg "access 1 month"
          ExpiresByType image/png "access 1 month"
          ExpiresByType image/gif "access 1 month"
          ExpiresDefault "access 1 month"
      </IfModule>

       

      Dĺžku obdobia, ako dlho chcete alebo potrebujete, aby sa obsah udržiaval vo vyrovnávajúcej pamäti bez opätovnej kontroly na serveri, si môžete definovať nasledovne:

      • year/s
      • month/s
      • week/s
      • day/s
      • hour/s
      • minute/s
      • second/s

       

      Je však možné si vytvoriť aj kombinácie, napr. chcete aby sa prehliadač po nový obsah .PDF súboru dopytoval každých 8 hodín a 30 minút:

      ExpiresByType application/pdf "access 8 hours 30 minutes"

      Obdobne si môžete nastaviť aj ďalšie typy súborov, podľa toho, ako často sa obnovujú.

       

      Pri nastavovaní dĺžky obdobia môžete skúsiť ďalšie alternatívy.

      Napríklad medzi zápisom

      ExpiresByType application/pdf "access 1 day"

      a

      ExpiresByType application/pdf "access plus 1 day"

      je rozdiel nasledovný:

      • access 1 day: nastavíte platnosť cache pre súbory (v našom prípade .PDF) na presne 1 deň od momentu, kedy bol obsah prístupný. Inak povedané, platnosť začne okamžite od času prístupu a vyprší presne o 1 deň.
      • access plus 1 day: "plus" znamená, že sa pridá 1 deň k aktuálnemu času prístupu. Inými slovami, cache vyprší po jednom dni od každého prístupu. Týmto spôsobom sa určí dynamickejší výpočet exspiračného času na základe prístupu k súboru.
    2. Roman
      Najnovší zápis

      Pridal Roman,

      Tento týždeň sme vylepšili správu SQL databáz v Control Paneli.

      Keď sa prihlásite do svojho Control Panela a kliknete na službu Správa databáz, tak uvidíte nové možnosti:

       

      cp-spravovanie-sql-databaz-nove-menu.png

       

      Možnosť Pridať databázu už tam bola a bude tam len táto možnosť, ak v Control Paneli nemáte ešte vytvorené žiadne SQL databázy. Ale ak si nejakú databázu vytvoríte alebo už nejaké databázy vytvorené máte, uvidíte ďalšie možnosti  Importovať databázu a Klonovať databázu.

       

      Import a klonovanie SQL databázy

       

      Import databázy

      Vďaka tejto funkcii môžete migrovať obsahy SQL databáz medzi sebou, dokonca aj z iného hostingu, čím si výrazne uľahčíte migráciu dát k nám. Viac informácií k tomu a ako to zrealizovať, nájdete v návode Import SQL databázy v Control Paneli.

       

      Klonovanie databázy

      Klonovanie databázy je ďalšia užitočná vec, keď si potrebujete spraviť kópiu SQL databázy bez toho, aby ste si museli najprv exportovať zálohu, napr. pomocou phpMyAdmin a rovnako aj importovať. Klonovaním si vytvoríte funkčnú kópiu akejkoľvek pôvodnej databázy, ktorú máte v Control Paneli a môžete ju okamžite používať. Stačí si upraviť údaje k databáze v konfiguračnom súbore redakčného systému. Viac informácií nájdete v návode Klonovanie SQL databázy v Control Paneli.

       

      Dumb (export) SQL databázy

       

      Nakoniec sme pridali ešte možnosť si vytvárať vlastné zálohy pomocou dumpovania databáz.

      Pri každej databáze nájdete napravo tlačidlo Dump, ktorým si môžete exportovať databázy vo formáte .SQL.GZ a ukladať do počítača:

       

      cp-databaza-moznosti.png

       

      Viac informácií nájdete v návode Export SQL databázy v Control Paneli.

      Veríme, že tieto vylepšenia vám spríjemnia prácu v Control Paneli a onedlho prídeme s ďalšími novými zaujímavými vecami 🙂

    3. Roman
      Najnovší zápis

      Pridal Roman,

      29. septembra 2024 bol Exoweb aktualizovaný na verziu 10.154.0.

       

      Všeobecné

       

      V tejto verzii, vrátane vo verzii 10.153.0 bolo opravených niekoľko chýb, ktoré mohli spôsobovať menšie problémy pri zobrazení stránok.

       

      Obchod

       

      V obchode sa zmenil vzhľad objednávok.

      Pôvodný vzhľad:

      101540-obchod-povodna-objednavka-prehlad.png

       

      Nový vzhľad je kompaktnejší, takže lepšie sa zobrazuje na menších monitoroch a v prehľade teraz vidíte aj číslo objednávky:

      101540-obchod-nova-objednavka-prehlad.png

×
×
  • Vytvoriť nové...