Súbory cookie sú nevyhnutné pre plynulý chod našej webstránky a poskytovanie našich služieb. Zároveň používame cookies na zacielenie reklamy a aby ste čo najlepšie vedeli využívať našu internetovú stránku. Vaše osobné údaje budú spracované a informácie z vášho zariadenia (súbory cookie, jedinečné identifikátory a ďalšie údaje zariadenia) môžu byť uchovávané, používané a zdieľané s dodávateľmi tretích strán, prípadne používané konkrétne týmto webom alebo aplikáciou. Niektorí dodávatelia môžu spracúvať vaše osobné údaje na základe oprávneného záujmu, proti ktorému môžete vzniesť námietku. Svoj súhlas môžete kedykoľvek odvolať. Ďalšie informácie a možnosti nastavenia vašich preferencií nájdete v rámci našich Podmienok ochrany súkromia. Súhlasíte s používaním cookies a spracovaním súvisiacich osobných údajov?
nevyhnutné cookies - cookies potrebné pre plynulý chod stránky a poskytovanie našich služieb
voliteľné cookies - cookies zabezpečujúce personalizáciu reklám a zber analytických a štatistických dát návštevnosti pre zlepšenie našich služieb
EXO HOSTING
Skočiť na obsah
  • Zabezpečenie domény pomocou DNSSEC - CDS


    DNSSEC (Domain Name System Security Extensions) slúži ako ochrana DNS záznamov domény proti ich zmene počas prenosu a podvrhnutiu zmenených záznamov. V podstate je to elektronický podpis, podobne ako DKIM u emailov a funguje podobne - pomocou DNSSEC záznamu sa overuje pravosť DNS záznamov domény. Vďaka DNSSEC vám alebo návštevníkom vašej stránky útočník nedokáže podvrhnúť IP adresu svojho servera, kde by napodobil vašu stránku a kradol napríklad prihlasovacie údaje.

    DNSSEC v praxi funguje tak, že používa asymetrické šifrovanie. Vlastník domény vygeneruje privátne a verejné kľúče. Privátnymi kľúčmi sa podpisujú technické údaje - DNS záznamy, ktoré aj s podpisom uverejňujú naše servery. Verejným kľúčom sa potom overuje pravosť tohto podpisu. Registre doménových koncoviek (napr. u .SK domény je to sk-nic.sk) potom zverejňujú takzvané DS (Delegation Signer) záznamy ktoré určujú, aký kľúč je pre doménu povolený.

    Tieto všetky veci za vás urobí náš systém automaticky.

     

    Krátke video od SK-NIC ako DNSSEC funguje

     

     

    Podrobnejšie informácie o DNSSEC nájdete na stránke SK-NIC.

     

    Ako si aktivovať DNSSEC?

     
    Novým .SK a .CZ doménam aktivujeme DNSSEC automaticky, či vaša slovenská alebo česká doména má aktívny DNSSEC zistíte napr. pomocou nastavení v Control Paneli.

    Prihláste sa do Control Panela a pri doméne kliknite na službu DNS záznamy:

     

    cp-dns-zaznamy.png

     

    Následne kliknite v sekcii DNS záznamy na kartu DNSSEC a uvidíte stav tejto služby (ak pri .SK doméne uvidíte hlásenie Doména nemôže používať nastavenie DNSSEC, uistite sa, či doména používa naše (EXO Hosting) menné servery):

     

    cp-dnssec-vypnute.png

     

    EXO Hosting v súvislosti s DNSSEC používa službu CDS skenovanie, vďaka čomu vieme podpísať aj domény, ktoré využívajú naše menné servery, ale nie sme ich registrátorom. V DNS záznamoch zverejňujeme CDS a CDNSKEY, registre ktoré podporujú CDS skenovanie si tieto záznamy kontrolujú a ak ich u domény nájdu a nedôjde k ich zmene (alebo nefunkčnosti) počas nasledujúcich niekoľkých dní (.SK - 3 dni, .CZ - 7 dní ), tak zverejnia pre doménu DS záznam, vďaka čomu sa vaša doména stane zabezpečenou DNSSECom.

    CDS je zatiaľ podporované na doménach .SK (Slovensko), .CZ (Česko), .CH (Švajčiarsko), .CR (Kostarika) a .LI (Lichtenštajnsko). V EXO Hosting CDS podporujeme zatiaľ len pri .SK a .CZ doménach.

    Keď kliknete na Zapnúť (CDS), stav sa zmení do pár sekúnd:

     

    cp-dnssec-zapnute.png

     

    Následne stav DNSSEC - CDS si môžete overiť napr. na stránke dnssec-analyzer.verisignlabs.com, príklad záznamov, ak doména nemá aktívny DNSSEC - CDS (čo bude trvať niekoľko hodín a červených záznamov bude postupne ubúdať na úkor zelených)

     

    exo-dnssesc-nie.png


    Keď na .SK doméne sa aktivuje záznam DNSSEC - CDS (po 72 hodinách, ak všetko prebehlo v poriadku), tak vám do schránky (uvedenej vo WHOIS) príde informačný email:

     

    Citát

    * Na túto správu neodpovedajte, e-mail je zasielaný automatickým systémom. *

    Vážený technický kontakt AAAA-0000,

    v rámci automatického skenovania zóny .sk ohľadom služby DNSSEC sme na doméne <nazov-domeny>.SK zaregistrovali prítomnosť nasledujúcich CDS záznamov:
    tag: 12345, alg: 12, dig. type: 2, digest: a1b2c3d4e5f6g7h8i9j1k2l3m4n5o6p7r8s9

    Uvedené záznamy boli overené a pridané, na doméne tým bola aktivovaná služba ochrany DNSSEC. V tejto súvislosti nie je potrebná žiadna aktivita z Vašej strany.

    Táto správa bola pre vás vygenerovaná automaticky a dostali ste ju preto, že ste v registri domén .sk vedený ako:
    Technický kontakt domény <nazov-domeny>.SK (Vaše ID je AAAA-0000)

    S pozdravom,

    --
    SK-NIC, a.s. (správca TLD .sk)
    Námestie SNP 14
    811 06  Bratislava
    Tel: +421/2/350 350 30
    e-mail: hostmaster@sk-nic.sk
    web: https://sk-nic.sk

     

    V prípade .CZ domén vám príde email v podobnom znení:

     

    Citát

    Vážený zákazníku,

    náš systém pro automatizovanou správu klíčů DNSSEC nalezl jeden nebo více platných záznamů CDNSKEY na všech jmenných serverech Vaší domény <nazev-domeny>.cz.
    Nalezené záznamy CDNSKEY obsahovaly následující klíč/klíče:

    [flags: 257, protocol: 3, algorithm: 13, key: "a1b2c3d4e5f6g7h8i9j1k2l3m4n5o6p7r8s9=="]

    Datum a čas nálezu: 2023-03-29 05:29:17

    Ve shodě s RFC 7344 a RFC 8078 považujeme přítomnost těchto záznamů za žádost o zveřejnění těchto klíčů v zóně .cz, a Vaše doména je tak nyní v režimu přechodu na automatizovanou správu klíčů DNSSEC.

    Od této chvíle denně kontrolujeme přítomnost uvedených záznamů CDNSKEY na jmenných serverech Vaší domény. Pokud po dobu následujících 7 dnů nezaregistrujeme žádnou změnu záznamů CDNSKEY na žádném z těchto jmenných serverů, budou uvedené klíče uloženy do nově vygenerované sady klíčů v centrálním registru a následně zveřejněny prostřednictvím záznamů DS v zóně .cz. Pokud na tento e-mail nijak nezareagujete, Vaše doména bude fungovat jako doposud, jen bude nově chráněna systémem DNSSEC a správa klíčů DNSSEC pak bude probíhat automaticky na základě Vámi zveřejňovaných záznamů CDNSKEY.

    Proces zařazení Vaší domény do režimu s automatizovanou správou klíčů DNSSEC lze zastavit odebráním záznamů CDNSKEY v uvedené lhůtě 7 dnů.

    S pozdravem
    podpora CZ.NIC, správce domény CZ

     

    Po zhruba ďalšej hodine navyše (pokým sa aktuálne dáta nacachujú), sa stav zmení a mali by ste vidieť všetko v zelenom:

     

    exo-dnssesc-ano.png

     

    Od tejto chvíle sú vaše DNS záznamy domény zabezpečené.


    Odkaz na Control Panel: https://setup.dnsserver.eu/

    Pozrite aj tento článok

     

    Pozrite aj tento článok

     



  • Blogy

    1. Roman
      Najnovší zápis

      Pridal Roman,

      Telekomunikačný operátor Orange oznámil, že v priebehu februára 2025 začne blokovať port 25, ktorý sa používa na komunikáciu, konkrétne odosielanie emailov (SMTP). Komunikácia cez port 25 býva štandardne nešifrovaná, čo znižuje bezpečnosť komunikácie.

      Táto zmena nebude mať žiadny vplyv na využívanie a fungovanie našich služieb, ale ak vám internetové pripojenie zabezpečuje Orange a vo svojom emailovom klientovi máte v SMTP nastaveniach zadaný port 25, tak môžete mať pri odosielaní emailov problémy.

      My v EXO Hostingu svojim zákazníkom dlhodobo odporúčame používať pri nastavovaní SMTP pripojenia porty 465, prípadne 587, ktoré zabezpečujú šifrované pripojenie.

      Aký port používate v SMTP nastaveniach, si môžete skontrolovať vo svojich emailových klientoch, ak tam vidíte porty 465 alebo 587, nemusíte v nastaveniach nič meniť.

      Ak v SMTP nastaveniach vidíte port 25, tak bude potrebné, aby ste si ho zmenili na 465 (šifrovanie SSL) alebo na 587 (šifrovanie STARTTLS). V oboch prípadoch si taktiež musíte nastaviť server odosielanej pošty na smtp.exohosting.com. Táto zmena bude vyžadovať aj opätovné zadanie hesla, tak sa najprv uistite prihlásením na Webmail, že heslo ku svojej schránke viete.

       

      V emailových klientoch si SMTP porty upravíte nasledovne:

      Mozilla Thunderbird

       

      V Thunderbirde hore v hlavnom menu kliknite na Nástroje a následne dole v ponuke na Nastavenia účtu. Naľavo v stĺpci uvidíte zoznam emailových účtov, ktoré používate v Thunderbirde. V zozname sa presuňte dole a mali by ste vidieť položku Server pre odosielanie pošty (SMTP). Kliknite na ňu a v okne napravo sa vyrojí zoznam schránok so SMTP nastaveniami. Skontrolujte si všetky položky (všetkých schránok, ktoré máte u nás v EXO Hostingu) spôsobom, že na každú kliknete a dole sa zobrazí, aký server a port máte nastavený. Ak tam vidíte Názov servera: smtp.exohosting.com a Port: 465 (Zabezpečenie pripojenia: SSL/TLS) alebo Port: 587 (Zabezpečenie pripojenia: STARTTLS), je to v poriadku, nemusíte nič robiť.

      71-thunderbird-smtp-nastavenia-prehlad.png

       

      Ak tam však uvidíte Názov servera: smtp.<vasa-domena.tld>, Port: 25Zabezpečenie pripojenia: žiadne, hore napravo kliknite na tlačidlo Upraviť. Následne si upravte položky tak, aby ste ich mali podľa príkladu uvedeného nižšie. Okrem položiek Popis: (tam si dajte čo chcete, ideálne názov schránky) a Používateľské meno: (to je váš emailový účet, tu nemeňte nič). Kliknite na OK a skúste odoslať email. Thunderbird pri pokuse odoslať email by mal teraz zobraziť okno pre zadanie hesla do schránky, tak mu ho zadajte a email by sa už mal odoslať bez problémov.

      71-thunderbird-smtp-odporucane-nastavenia.png

       

      Microsoft Outlook a Apple Mail

       

      V prípade Microsoft Outlook môžete používať viac rôznych verzií, Orange pripravil manuál v PDF formáte, podľa ktorého môžete postupovať. Nastavenia sú obdobné ako v prípade vyššie uvedeného Thunderbirdu a manuál obsahuje aj návod k Apple Mail.

    2. Roman
      Najnovší zápis

      Pridal Roman,

      Na prelome februára a marca 2025 sme dokončili prvú fázu zmien zálohovacieho systému na našich serveroch, ktorá zahŕňa zjednodušenie a vylepšenie vnútornej infraštruktúry na zabezpečenie spoľahlivejšej stability a dostupnosti dát.

       

      Zmena vnútornej infraštruktúry zálohovacieho servera

       

      Jedna z prvých vecí, ktoré sme úspešne dokončili (už skôr ako tento kalendárny rok), bolo z dôvodu vyššej bezpečnosti napr. v prípade živelných pohrôm, fyzické presunutie zálohovacích serverov do serverovne v Petržalke, ktorá sa nachádza zhruba 10 kilometrov od datacentra Digitalis, kde máme hlavné servery. Medzi datacentrom a zálohovacou serverovňou máme prenajatú vlastnú trasu na technológii CWDM (Coarse Wavelength Division Multiplexing), čo znamená, že po tejto trase nemôže nik iný komunikovať a je vyhradená len pre naše potreby.

      Samotná štruktúra záloh sa zmenila tak, že odteraz FTP zálohy webu a SQL databáz sú dostupné v zložkách podľa dátumu (čo sme v prípade SQL databáz zrealizovali už oveľa skôr v Control Paneli ako môžete vidieť v našom návode Automatické zálohovanie SQL databáz v Control Paneli), kedy bola záloha vykonaná. To znamená, že odteraz budete presne vidieť, z ktorého dňa daná záloha pochádza a nebude potrebné si prepočítavať, v ktorej zložke sa nachádza záloha z akého dňa.

      Ako sa prihlásiť na zálohovací server, nájdete v našom návode Prístup k FTP záloham webu, ktorý sme zároveň aktualizovali po dokončení prvej fáze zmien zálohovacieho systému.

      Po prihlásení na zálohovací server uvidíte dva priečinky:

      • db - záloha SQL databáz
      • web - tu nájdete zálohy FTP súborov

      Oba priečinky obsahujú podpriečinky /backups/ a /snapshots/.

       

      Zálohy SQL databáz

      Zálohy SQL databáz nájdete na zálohovacom serveri v priečinku /db/.

      Pod podpriečinkom /backups/ nájdete zoznam ďalších podpriečinkov s názvami podľa dátumov, kedy boli zálohy databáz automaticky vytvorené. Toto je jeden z hlavných rozdielov, ktoré si všimnete po zmene štruktúry, predtým jednotlivé zálohy boli v zložkách označených číslami 00, 01, atď. V každom podpriečinku nájdete zálohy všetkých databáz, ktoré sa pod danou doménou nachádzali v momente, keď bola záloha vykonaná. Každá databáza je pomenovaná tak, ako ju máte pomenovanú v Control Paneli. V FTP klientovi v stĺpci s dátumom potom môžete vidieť, kedy presne bola daná databáza zálohovaná. Vo veľkej väčšine prípadov časy záloh budú medzi druhou a treťou hodinou v noci.

      Pod podpriečinkom /snapshots/ nájdete snapshoty všetkých SQL databáz, ktoré ste si pod danou doménou sami vytvorili. Každá zálohovaná databáza formou snapshotu je pomenovaná svojim názvom (taký aký má v Control paneli, plus dátumom a časom, kedy presne bol snapshot vytvorený., napr.: db000000xsqldb-2025-02-06-12-51-13.sql)

      76-db-zalohovaci-server.png

       

      Zálohy webu (FTP)

      Zálohy webu (súborov na serveri) sú riešené obdobne, ako v prípade SQL databáz. Aj v tomto prípade po prihlásení na zálohovací server nájdete pod priečinkom /web/ podpriečinky /backups/ a /snapshots/. Podpriečinok /backups/ obsahuje zálohy za posledných 14 dní, kedy ktorá záloha bola vytvorená, každá záloha je označená dátumom v názve priečinka. Zálohuje sa kompletne celý FTP priestor, vrátane systémových priečinkov ako napr. /conf/, /data/ a pod. a samozrejme aj /public_html/. Keď si budete prezerať zoznam samotných zálohovaných súborov, nech vás nemýlia dátumy pri nich ak budú výrazne staršie, dátumy samotných priečinkov a súborov zohľadňujú deň a čas, kedy došlo k poslednej zmene v danom priečinku resp. daného súboru. Takže ak ste nejaký súbor upravili 16. apríla 2003, taký dátum pri ňom uvidíte, aj keď záloha bola vykonaná predvčerom.

      Snapshoty, teda vlastné zálohy súborov na serveri, ktoré ste si manuálne vytvorili nájdete v priečinku /snapshots/.

      76-ftp-zalohovaci-server.png

       

      Zmena adresy zálohovacieho servera

       

      Dlhé roky sme používali adresu zálohovacieho servera backup2.dnsserver.eu. Po novom ako predvolenú adresu môžete použivať adresu backup.exo.eu. V oboch prípadoch ide o FTP hostiteľov, teda nejde o webové stránku, kam sa môžete prihlásiť a sťahovať si zálohy. Ide viac menej len o kozmetickú zmenu, obe adresy sú rovnocenné s prístupom k rovnakým dátam. Nová adresa je ľahšia na zapamätanie, aj zápis.

       

      Návod k zálohám a ďalšie plány

       

      Kompletné informácie k FTP zálohám nájdete v našom návode Prístup k FTP záloham webu, kde nájdete aj vysvetlivky k FTP zálohám SQL databáz. Pre viac možností zálohovania (aj obnovy) SQL databáz odporúčame návod Prístup k zálohám SQL databáz.

      V ďalších fázach bude možnosť si FTP zálohy obnovovať priamo v Control Paneli, tak ako to je už teraz v prípade obnovy SQL záloh, bez potreby sa prihlasovať na FTP zálohovací server a pre vyššie balíčky plánujeme zálohy poskytovať častejšie ako na 24-hodinovej báze. Ďalej plánujeme možnosť si vytvárania FTP záloh vo formáte .ZIP pre jednoduchšie sťahovanie záloh zo servera do vlastného počítača, viac informácií prinesieme v budúcnosti.

    3. Roman
      Najnovší zápis

      Pridal Roman,

      20. 3. 2025 bol Exoweb aktualizovaný na verziu 10.165.0, ktorá prináša významnú zmenu pre Obchod.

       

      Obchod

       

      Vytvorenie zákazníckeho účtu

      Odteraz si zákazníci, ktorí nakupujú v Obchode, budú môcť zaregistrovať zákaznícky účet, ktorý zjednoduší správu ich objednávok.

       

      Naľavo od Košíka pribudla ikonka na vytvorenie/prihlásenie účtu:

      101650-eshop-prihlasovacia-ikona.png

       

      Ak zákazník nemá účet, po kliknutí na ikonku, si ho môže na karte Registrovať zaregistrovať

      101650-eshop-registracia.png

       

      Po kliknutí na Pokračovať dostane informáciu, že bol vytvorený účet, ktorý treba ešte potvrdiť kliknutím na odkaz v emailovej správe:

      101650-eshop-odoslanie-registracie.png

       

      Príklad emailovej správy na potvrdenie registrácie účtu:

      101650-eshop-email-pre-potvrdenie-registracie.png

       

      Úspešné potvrdenie, teraz sa zákazník môže prihlásiť:

      101650-eshop-registracia-uctu-potvrdena.png

       

      Pri registrácii účtu je dôležitá emailová adresa. Ak sa použije rovnaká emailová adresa, ktorá bola už predtým použitá na objednávku tovaru, tak všetky objednávky sa zlúčia pod toto konto.

      Každý zákazník s vytvoreným kontom bude mať zjednodušené objednávanie tovaru, keďže nebude potrebné nanovo zadávať údaje pre doručenie (tie počas vytvárania novej objednávky môže upraviť podľa potreby, okrem emailovej adresy) a všetky svoje objednávky bude vidieť na jednej stránke, príklad:

      101650-eshop-zakaznicky-panel.png

       

      Ide hlavne o prehľad, ak by potreboval upraviť svoje kontaktné údaje, je potrebné, aby kontaktoval správcu obchodu.

      Vytvorenie účtu a objednávku si môžete otestovať na našej vzorovej stránke exoweb.sk

×
×
  • Vytvoriť nové...