Súbory cookie sú nevyhnutné pre plynulý chod našej webstránky a poskytovanie našich služieb. Zároveň používame cookies na zacielenie reklamy a aby ste čo najlepšie vedeli využívať našu internetovú stránku. Vaše osobné údaje budú spracované a informácie z vášho zariadenia (súbory cookie, jedinečné identifikátory a ďalšie údaje zariadenia) môžu byť uchovávané, používané a zdieľané s dodávateľmi tretích strán, prípadne používané konkrétne týmto webom alebo aplikáciou. Niektorí dodávatelia môžu spracúvať vaše osobné údaje na základe oprávneného záujmu, proti ktorému môžete vzniesť námietku. Svoj súhlas môžete kedykoľvek odvolať. Ďalšie informácie a možnosti nastavenia vašich preferencií nájdete v rámci našich Podmienok ochrany súkromia. Súhlasíte s používaním cookies a spracovaním súvisiacich osobných údajov?
nevyhnutné cookies - cookies potrebné pre plynulý chod stránky a poskytovanie našich služieb
voliteľné cookies - cookies zabezpečujúce personalizáciu reklám a zber analytických a štatistických dát návštevnosti pre zlepšenie našich služieb
EXO HOSTING
Skočiť na obsah
  • Zabezpečenie domény pomocou DNSSEC - CDS


    DNSSEC (Domain Name System Security Extensions) slúži ako ochrana DNS záznamov domény proti ich zmene počas prenosu a podvrhnutiu zmenených záznamov. V podstate je to elektronický podpis, podobne ako DKIM u emailov a funguje podobne - pomocou DNSSEC záznamu sa overuje pravosť DNS záznamov domény. Vďaka DNSSEC vám alebo návštevníkom vašej stránky útočník nedokáže podvrhnúť IP adresu svojho servera, kde by napodobil vašu stránku a kradol napríklad prihlasovacie údaje.

    DNSSEC v praxi funguje tak, že používa asymetrické šifrovanie. Vlastník domény vygeneruje privátne a verejné kľúče. Privátnymi kľúčmi sa podpisujú technické údaje - DNS záznamy, ktoré aj s podpisom uverejňujú naše servery. Verejným kľúčom sa potom overuje pravosť tohto podpisu. Registre doménových koncoviek (napr. u .SK domény je to sk-nic.sk) potom zverejňujú takzvané DS (Delegation Signer) záznamy ktoré určujú, aký kľúč je pre doménu povolený.

    Tieto všetky veci za vás urobí náš systém automaticky.

     

    Krátke video od SK-NIC ako DNSSEC funguje

     

     

    Podrobnejšie informácie o DNSSEC nájdete na stránke SK-NIC.

     

    Ako si aktivovať DNSSEC?

     
    Novým .SK a .CZ doménam aktivujeme DNSSEC automaticky, či vaša slovenská alebo česká doména má aktívny DNSSEC zistíte napr. pomocou nastavení v Control Paneli.

    Prihláste sa do Control Panela a pri doméne kliknite na službu DNS záznamy:

     

    cp-dns-zaznamy.png

     

    Následne kliknite v sekcii DNS záznamy na kartu DNSSEC a uvidíte stav tejto služby (ak pri .SK doméne uvidíte hlásenie Doména nemôže používať nastavenie DNSSEC, uistite sa, či doména používa naše (EXO Hosting) menné servery):

     

    cp-dnssec-vypnute.png

     

    EXO Hosting v súvislosti s DNSSEC používa službu CDS skenovanie, vďaka čomu vieme podpísať aj domény, ktoré využívajú naše menné servery, ale nie sme ich registrátorom. V DNS záznamoch zverejňujeme CDS a CDNSKEY, registre ktoré podporujú CDS skenovanie si tieto záznamy kontrolujú a ak ich u domény nájdu a nedôjde k ich zmene (alebo nefunkčnosti) počas nasledujúcich niekoľkých dní (.SK - 3 dni, .CZ - 7 dní ), tak zverejnia pre doménu DS záznam, vďaka čomu sa vaša doména stane zabezpečenou DNSSECom.

    CDS je zatiaľ podporované na doménach .SK (Slovensko), .CZ (Česko), .CH (Švajčiarsko), .CR (Kostarika) a .LI (Lichtenštajnsko). V EXO Hosting CDS podporujeme zatiaľ len pri .SK a .CZ doménach.

    Keď kliknete na Zapnúť (CDS), stav sa zmení do pár sekúnd:

     

    cp-dnssec-zapnute.png

     

    Následne stav DNSSEC - CDS si môžete overiť napr. na stránke dnssec-analyzer.verisignlabs.com, príklad záznamov, ak doména nemá aktívny DNSSEC - CDS (čo bude trvať niekoľko hodín a červených záznamov bude postupne ubúdať na úkor zelených)

     

    exo-dnssesc-nie.png


    Keď na .SK doméne sa aktivuje záznam DNSSEC - CDS (po 72 hodinách, ak všetko prebehlo v poriadku), tak vám do schránky (uvedenej vo WHOIS) príde informačný email:

     

    Citát

    * Na túto správu neodpovedajte, e-mail je zasielaný automatickým systémom. *

    Vážený technický kontakt AAAA-0000,

    v rámci automatického skenovania zóny .sk ohľadom služby DNSSEC sme na doméne <nazov-domeny>.SK zaregistrovali prítomnosť nasledujúcich CDS záznamov:
    tag: 12345, alg: 12, dig. type: 2, digest: a1b2c3d4e5f6g7h8i9j1k2l3m4n5o6p7r8s9

    Uvedené záznamy boli overené a pridané, na doméne tým bola aktivovaná služba ochrany DNSSEC. V tejto súvislosti nie je potrebná žiadna aktivita z Vašej strany.

    Táto správa bola pre vás vygenerovaná automaticky a dostali ste ju preto, že ste v registri domén .sk vedený ako:
    Technický kontakt domény <nazov-domeny>.SK (Vaše ID je AAAA-0000)

    S pozdravom,

    --
    SK-NIC, a.s. (správca TLD .sk)
    Námestie SNP 14
    811 06  Bratislava
    Tel: +421/2/350 350 30
    e-mail: hostmaster@sk-nic.sk
    web: https://sk-nic.sk

     

    V prípade .CZ domén vám príde email v podobnom znení:

     

    Citát

    Vážený zákazníku,

    náš systém pro automatizovanou správu klíčů DNSSEC nalezl jeden nebo více platných záznamů CDNSKEY na všech jmenných serverech Vaší domény <nazev-domeny>.cz.
    Nalezené záznamy CDNSKEY obsahovaly následující klíč/klíče:

    [flags: 257, protocol: 3, algorithm: 13, key: "a1b2c3d4e5f6g7h8i9j1k2l3m4n5o6p7r8s9=="]

    Datum a čas nálezu: 2023-03-29 05:29:17

    Ve shodě s RFC 7344 a RFC 8078 považujeme přítomnost těchto záznamů za žádost o zveřejnění těchto klíčů v zóně .cz, a Vaše doména je tak nyní v režimu přechodu na automatizovanou správu klíčů DNSSEC.

    Od této chvíle denně kontrolujeme přítomnost uvedených záznamů CDNSKEY na jmenných serverech Vaší domény. Pokud po dobu následujících 7 dnů nezaregistrujeme žádnou změnu záznamů CDNSKEY na žádném z těchto jmenných serverů, budou uvedené klíče uloženy do nově vygenerované sady klíčů v centrálním registru a následně zveřejněny prostřednictvím záznamů DS v zóně .cz. Pokud na tento e-mail nijak nezareagujete, Vaše doména bude fungovat jako doposud, jen bude nově chráněna systémem DNSSEC a správa klíčů DNSSEC pak bude probíhat automaticky na základě Vámi zveřejňovaných záznamů CDNSKEY.

    Proces zařazení Vaší domény do režimu s automatizovanou správou klíčů DNSSEC lze zastavit odebráním záznamů CDNSKEY v uvedené lhůtě 7 dnů.

    S pozdravem
    podpora CZ.NIC, správce domény CZ

     

    Po zhruba ďalšej hodine navyše (pokým sa aktuálne dáta nacachujú), sa stav zmení a mali by ste vidieť všetko v zelenom:

     

    exo-dnssesc-ano.png

     

    Od tejto chvíle sú vaše DNS záznamy domény zabezpečené.


    Odkaz na Control Panel: https://setup.dnsserver.eu/

    Pozrite aj tento článok

     

    Pozrite aj tento článok

     



  • Blogy

    1. Roman
      Najnovší zápis

      Pridal Roman,

       

      Kybernetická bezpečnosť je témou, ktorej význam neustále rastie. Internet sa stal neoddeliteľnou súčasťou fungovania firiem, inštitúcií aj jednotlivcov. Aby bolo online prostredie bezpečnejšie, Európska únia prijala novú smernicu NIS2 (Network and Information Security Directive 2), ktorá stanovuje prísnejšie pravidlá pre ochranu digitálnej infraštruktúry.

      Čo je NIS2 a prečo je dôležitá?

      NIS2 nadväzuje na pôvodnú smernicu NIS z roku 2016 a jej cieľom je posilniť odolnosť organizácií voči kybernetickým hrozbám. Zavádza jednotný rámec pre všetky členské štáty EÚ a zvyšuje požiadavky na zabezpečenie sietí, systémov a digitálnych služieb. Jednoducho povedané - NIS2 prináša viac bezpečnosti, spoľahlivosti a dôvery v online prostredí, z ktorého všetci čerpáme.

      Koho sa NIS2 týka?

      Smernica sa netýka len kritickej infraštruktúry či veľkých spoločností. Rozširuje sa aj na digitálne služby, medzi ktoré patria poskytovatelia webhostingu, registrátori domén a správcovia IT infraštruktúry.

      Cieľom je, aby všetky kľúčové články digitálneho ekosystému - vrátane prevádzkovateľov webov a domén - dodržiavali zásady bezpečnosti a dokázali efektívne reagovať na potenciálne kybernetické hrozby.

      Čo to znamená pre vlastníkov domén?

      Jednou z praktických požiadaviek NIS2 je dôraz na aktuálne a presné údaje o vlastníkoch domén. Tieto informácie sa evidujú vo verejnej databáze WHOIS a slúžia na identifikáciu držiteľa domény.

      Ak údaje nie sú správne alebo aktuálne, môže to spôsobiť komplikácie - nielen z právneho hľadiska, ale aj pri samotnej správe domény či jej obnove.

      Prečo by ste to nemali podceniť?

      Správne a aktuálne kontaktné údaje pomáhajú predchádzať problémom so správou domény, chránia pred neoprávnenými zásahmi a zabezpečujú súlad s novou legislatívou.

      Zároveň ide o jednoduchý krok, ktorým môžete prispieť k celkovej bezpečnosti online prostredia – a tým aj k ochrane vlastného podnikania.

      Skontrolujte si svoje údaje

      Aby ste mali istotu, že vaše údaje sú aktuálne a v súlade s požiadavkami NIS2, odporúčame ich overiť a v prípade potreby aktualizovať.

      Prihláste sa do Control Panela a v sekcii Kontakty si skontrolujte kontaktné údaje pri svojej doméne. Ak nie sú aktuálne, aktualizujte si ich a pošlite nám požiadavku na Aktualizáciu údajov vo WHOIS (cez položku Zmeny).

       

      V EXO HOSTING dbáme na to, aby naše služby spĺňali najvyššie bezpečnostné štandardy a aby naši zákazníci mali všetky informácie potrebné pre bezproblémovú správu svojich domén a webov. Ak potrebujete pomoc s overením alebo aktualizáciou údajov, náš tím vám rád poradí.

    2. Roman
      Najnovší zápis

      Pridal Roman,

      Na prelome februára a marca 2025 sme dokončili prvú fázu zmien zálohovacieho systému na našich serveroch, ktorá zahŕňa zjednodušenie a vylepšenie vnútornej infraštruktúry na zabezpečenie spoľahlivejšej stability a dostupnosti dát.

       

      Zmena vnútornej infraštruktúry zálohovacieho servera

       

      Jedna z prvých vecí, ktoré sme úspešne dokončili (už skôr ako tento kalendárny rok), bolo z dôvodu vyššej bezpečnosti napr. v prípade živelných pohrôm, fyzické presunutie zálohovacích serverov do serverovne v Petržalke, ktorá sa nachádza zhruba 10 kilometrov od datacentra Digitalis, kde máme hlavné servery. Medzi datacentrom a zálohovacou serverovňou máme prenajatú vlastnú trasu na technológii CWDM (Coarse Wavelength Division Multiplexing), čo znamená, že po tejto trase nemôže nik iný komunikovať a je vyhradená len pre naše potreby.

      Samotná štruktúra záloh sa zmenila tak, že odteraz FTP zálohy webu a SQL databáz sú dostupné v zložkách podľa dátumu (čo sme v prípade SQL databáz zrealizovali už oveľa skôr v Control Paneli ako môžete vidieť v našom návode Automatické zálohovanie SQL databáz v Control Paneli), kedy bola záloha vykonaná. To znamená, že odteraz budete presne vidieť, z ktorého dňa daná záloha pochádza a nebude potrebné si prepočítavať, v ktorej zložke sa nachádza záloha z akého dňa.

      Ako sa prihlásiť na zálohovací server, nájdete v našom návode Prístup k FTP záloham webu, ktorý sme zároveň aktualizovali po dokončení prvej fáze zmien zálohovacieho systému.

      Po prihlásení na zálohovací server uvidíte dva priečinky:

      • db - záloha SQL databáz
      • web - tu nájdete zálohy FTP súborov

      Oba priečinky obsahujú podpriečinky /backups/ a /snapshots/.

       

      Zálohy SQL databáz

      Zálohy SQL databáz nájdete na zálohovacom serveri v priečinku /db/.

      Pod podpriečinkom /backups/ nájdete zoznam ďalších podpriečinkov s názvami podľa dátumov, kedy boli zálohy databáz automaticky vytvorené. Toto je jeden z hlavných rozdielov, ktoré si všimnete po zmene štruktúry, predtým jednotlivé zálohy boli v zložkách označených číslami 00, 01, atď. V každom podpriečinku nájdete zálohy všetkých databáz, ktoré sa pod danou doménou nachádzali v momente, keď bola záloha vykonaná. Každá databáza je pomenovaná tak, ako ju máte pomenovanú v Control Paneli. V FTP klientovi v stĺpci s dátumom potom môžete vidieť, kedy presne bola daná databáza zálohovaná. Vo veľkej väčšine prípadov časy záloh budú medzi druhou a treťou hodinou v noci.

      Pod podpriečinkom /snapshots/ nájdete snapshoty všetkých SQL databáz, ktoré ste si pod danou doménou sami vytvorili. Každá zálohovaná databáza formou snapshotu je pomenovaná svojim názvom (taký aký má v Control paneli, plus dátumom a časom, kedy presne bol snapshot vytvorený., napr.: db000000xsqldb-2025-02-06-12-51-13.sql)

      76-db-zalohovaci-server.png

       

      Zálohy webu (FTP)

      Zálohy webu (súborov na serveri) sú riešené obdobne, ako v prípade SQL databáz. Aj v tomto prípade po prihlásení na zálohovací server nájdete pod priečinkom /web/ podpriečinky /backups/ a /snapshots/. Podpriečinok /backups/ obsahuje zálohy za posledných 14 dní, kedy ktorá záloha bola vytvorená, každá záloha je označená dátumom v názve priečinka. Zálohuje sa kompletne celý FTP priestor, vrátane systémových priečinkov ako napr. /conf/, /data/ a pod. a samozrejme aj /public_html/. Keď si budete prezerať zoznam samotných zálohovaných súborov, nech vás nemýlia dátumy pri nich ak budú výrazne staršie, dátumy samotných priečinkov a súborov zohľadňujú deň a čas, kedy došlo k poslednej zmene v danom priečinku resp. daného súboru. Takže ak ste nejaký súbor upravili 16. apríla 2003, taký dátum pri ňom uvidíte, aj keď záloha bola vykonaná predvčerom.

      Snapshoty, teda vlastné zálohy súborov na serveri, ktoré ste si manuálne vytvorili nájdete v priečinku /snapshots/.

      76-ftp-zalohovaci-server.png

       

      Zmena adresy zálohovacieho servera

       

      Dlhé roky sme používali adresu zálohovacieho servera backup2.dnsserver.eu. Po novom ako predvolenú adresu môžete použivať adresu backup.exo.eu. V oboch prípadoch ide o FTP hostiteľov, teda nejde o webové stránku, kam sa môžete prihlásiť a sťahovať si zálohy. Ide viac menej len o kozmetickú zmenu, obe adresy sú rovnocenné s prístupom k rovnakým dátam. Nová adresa je ľahšia na zapamätanie, aj zápis.

       

      Návod k zálohám a ďalšie plány

       

      Kompletné informácie k FTP zálohám nájdete v našom návode Prístup k FTP záloham webu, kde nájdete aj vysvetlivky k FTP zálohám SQL databáz. Pre viac možností zálohovania (aj obnovy) SQL databáz odporúčame návod Prístup k zálohám SQL databáz.

      V ďalších fázach bude možnosť si FTP zálohy obnovovať priamo v Control Paneli, tak ako to je už teraz v prípade obnovy SQL záloh, bez potreby sa prihlasovať na FTP zálohovací server a pre vyššie balíčky plánujeme zálohy poskytovať častejšie ako na 24-hodinovej báze. Ďalej plánujeme možnosť si vytvárania FTP záloh vo formáte .ZIP pre jednoduchšie sťahovanie záloh zo servera do vlastného počítača, viac informácií prinesieme v budúcnosti.

    3. Roman
      Najnovší zápis

      Pridal Roman,

      16. 10. 2025 bol Exoweb aktualizovaný na verziu 10.179.0, v ktorej nájdete nasledujúce zmeny a vylepšenia, najmä pre Obchod.

       

      Obchod

       

      Bolo opravených viacero chýb v Obchode, ako napríklad chyba, ktorá nezobrazovala podrobnosti o predaji produktu na mobilných zariadeniach pri pokladni v obchode alebo problém so stopnutím platby, ak boli údaje zákazníka upravené v aplikácii Zákazníci, či chyba, keď v niektorých prípadoch bol užívateľ presmerovaný na ovládací panel stránok namiesto editora. Zároveň boli preložené do slovenčiny niektoré položky na registračnom formulári do profilov zákazníkov v Obchode, keďže pôvodne boli v angličtine.

      Stránka platobných metód bola značne zmenená, jednotlivé metódy odteraz obsahujú stručné popisy, navyše k metóde Stripe pribudli platobné brány ako Google Play alebo Apple Pay. V zmysle týchto zmien bol aj výrazne zmenený návod Pridanie a nastavenie prijímania platieb v Obchode.

      101790-obchod-08-stripe.png

       

      V rozhraní Stripe si môžete nastaviť nielen metódy Google Play a Apple Pay, ale aj napr. Revolut.

      101790-stripe-metody.png

       

      V prípade nastavenia platobných brán kontaktuje prosím technickú podporu danej brány.

×
×
  • Vytvoriť nové...