Súbory cookie sú nevyhnutné pre plynulý chod našej webstránky a poskytovanie našich služieb. Zároveň používame cookies na zacielenie reklamy a aby ste čo najlepšie vedeli využívať našu internetovú stránku. Vaše osobné údaje budú spracované a informácie z vášho zariadenia (súbory cookie, jedinečné identifikátory a ďalšie údaje zariadenia) môžu byť uchovávané, používané a zdieľané s dodávateľmi tretích strán, prípadne používané konkrétne týmto webom alebo aplikáciou. Niektorí dodávatelia môžu spracúvať vaše osobné údaje na základe oprávneného záujmu, proti ktorému môžete vzniesť námietku. Svoj súhlas môžete kedykoľvek odvolať. Ďalšie informácie a možnosti nastavenia vašich preferencií nájdete v rámci našich Podmienok ochrany súkromia. Súhlasíte s používaním cookies a spracovaním súvisiacich osobných údajov?
nevyhnutné cookies - cookies potrebné pre plynulý chod stránky a poskytovanie našich služieb
voliteľné cookies - cookies zabezpečujúce personalizáciu reklám a zber analytických a štatistických dát návštevnosti pre zlepšenie našich služieb
EXO HOSTING
Skočiť na obsah
Predvianočná akcia na EXOWEB 2025 ×
  • Zabezpečenie domény pomocou DNSSEC - CDS


    DNSSEC (Domain Name System Security Extensions) slúži ako ochrana DNS záznamov domény proti ich zmene počas prenosu a podvrhnutiu zmenených záznamov. V podstate je to elektronický podpis, podobne ako DKIM u emailov a funguje podobne - pomocou DNSSEC záznamu sa overuje pravosť DNS záznamov domény. Vďaka DNSSEC vám alebo návštevníkom vašej stránky útočník nedokáže podvrhnúť IP adresu svojho servera, kde by napodobil vašu stránku a kradol napríklad prihlasovacie údaje.

    DNSSEC v praxi funguje tak, že používa asymetrické šifrovanie. Vlastník domény vygeneruje privátne a verejné kľúče. Privátnymi kľúčmi sa podpisujú technické údaje - DNS záznamy, ktoré aj s podpisom uverejňujú naše servery. Verejným kľúčom sa potom overuje pravosť tohto podpisu. Registre doménových koncoviek (napr. u .SK domény je to sk-nic.sk) potom zverejňujú takzvané DS (Delegation Signer) záznamy ktoré určujú, aký kľúč je pre doménu povolený.

    Tieto všetky veci za vás urobí náš systém automaticky.

     

    Krátke video od SK-NIC ako DNSSEC funguje

     

     

    Podrobnejšie informácie o DNSSEC nájdete na stránke SK-NIC.

     

    Ako si aktivovať DNSSEC?

     
    Novým .SK a .CZ doménam aktivujeme DNSSEC automaticky, či vaša slovenská alebo česká doména má aktívny DNSSEC zistíte napr. pomocou nastavení v Control Paneli.

    Prihláste sa do Control Panela a pri doméne kliknite na službu DNS záznamy:

     

    cp-dns-zaznamy.png

     

    Následne kliknite v sekcii DNS záznamy na kartu DNSSEC a uvidíte stav tejto služby (ak pri .SK doméne uvidíte hlásenie Doména nemôže používať nastavenie DNSSEC, uistite sa, či doména používa naše (EXO Hosting) menné servery):

     

    cp-dnssec-vypnute.png

     

    EXO Hosting v súvislosti s DNSSEC používa službu CDS skenovanie, vďaka čomu vieme podpísať aj domény, ktoré využívajú naše menné servery, ale nie sme ich registrátorom. V DNS záznamoch zverejňujeme CDS a CDNSKEY, registre ktoré podporujú CDS skenovanie si tieto záznamy kontrolujú a ak ich u domény nájdu a nedôjde k ich zmene (alebo nefunkčnosti) počas nasledujúcich niekoľkých dní (.SK - 3 dni, .CZ - 7 dní ), tak zverejnia pre doménu DS záznam, vďaka čomu sa vaša doména stane zabezpečenou DNSSECom.

    CDS je zatiaľ podporované na doménach .SK (Slovensko), .CZ (Česko), .CH (Švajčiarsko), .CR (Kostarika) a .LI (Lichtenštajnsko). V EXO Hosting CDS podporujeme zatiaľ len pri .SK a .CZ doménach.

    Keď kliknete na Zapnúť (CDS), stav sa zmení do pár sekúnd:

     

    cp-dnssec-zapnute.png

     

    Následne stav DNSSEC - CDS si môžete overiť napr. na stránke dnssec-analyzer.verisignlabs.com, príklad záznamov, ak doména nemá aktívny DNSSEC - CDS (čo bude trvať niekoľko hodín a červených záznamov bude postupne ubúdať na úkor zelených)

     

    exo-dnssesc-nie.png


    Keď na .SK doméne sa aktivuje záznam DNSSEC - CDS (po 72 hodinách, ak všetko prebehlo v poriadku), tak vám do schránky (uvedenej vo WHOIS) príde informačný email:

     

    Citát

    * Na túto správu neodpovedajte, e-mail je zasielaný automatickým systémom. *

    Vážený technický kontakt AAAA-0000,

    v rámci automatického skenovania zóny .sk ohľadom služby DNSSEC sme na doméne <nazov-domeny>.SK zaregistrovali prítomnosť nasledujúcich CDS záznamov:
    tag: 12345, alg: 12, dig. type: 2, digest: a1b2c3d4e5f6g7h8i9j1k2l3m4n5o6p7r8s9

    Uvedené záznamy boli overené a pridané, na doméne tým bola aktivovaná služba ochrany DNSSEC. V tejto súvislosti nie je potrebná žiadna aktivita z Vašej strany.

    Táto správa bola pre vás vygenerovaná automaticky a dostali ste ju preto, že ste v registri domén .sk vedený ako:
    Technický kontakt domény <nazov-domeny>.SK (Vaše ID je AAAA-0000)

    S pozdravom,

    --
    SK-NIC, a.s. (správca TLD .sk)
    Námestie SNP 14
    811 06  Bratislava
    Tel: +421/2/350 350 30
    e-mail: hostmaster@sk-nic.sk
    web: https://sk-nic.sk

     

    V prípade .CZ domén vám príde email v podobnom znení:

     

    Citát

    Vážený zákazníku,

    náš systém pro automatizovanou správu klíčů DNSSEC nalezl jeden nebo více platných záznamů CDNSKEY na všech jmenných serverech Vaší domény <nazev-domeny>.cz.
    Nalezené záznamy CDNSKEY obsahovaly následující klíč/klíče:

    [flags: 257, protocol: 3, algorithm: 13, key: "a1b2c3d4e5f6g7h8i9j1k2l3m4n5o6p7r8s9=="]

    Datum a čas nálezu: 2023-03-29 05:29:17

    Ve shodě s RFC 7344 a RFC 8078 považujeme přítomnost těchto záznamů za žádost o zveřejnění těchto klíčů v zóně .cz, a Vaše doména je tak nyní v režimu přechodu na automatizovanou správu klíčů DNSSEC.

    Od této chvíle denně kontrolujeme přítomnost uvedených záznamů CDNSKEY na jmenných serverech Vaší domény. Pokud po dobu následujících 7 dnů nezaregistrujeme žádnou změnu záznamů CDNSKEY na žádném z těchto jmenných serverů, budou uvedené klíče uloženy do nově vygenerované sady klíčů v centrálním registru a následně zveřejněny prostřednictvím záznamů DS v zóně .cz. Pokud na tento e-mail nijak nezareagujete, Vaše doména bude fungovat jako doposud, jen bude nově chráněna systémem DNSSEC a správa klíčů DNSSEC pak bude probíhat automaticky na základě Vámi zveřejňovaných záznamů CDNSKEY.

    Proces zařazení Vaší domény do režimu s automatizovanou správou klíčů DNSSEC lze zastavit odebráním záznamů CDNSKEY v uvedené lhůtě 7 dnů.

    S pozdravem
    podpora CZ.NIC, správce domény CZ

     

    Po zhruba ďalšej hodine navyše (pokým sa aktuálne dáta nacachujú), sa stav zmení a mali by ste vidieť všetko v zelenom:

     

    exo-dnssesc-ano.png

     

    Od tejto chvíle sú vaše DNS záznamy domény zabezpečené.


    Odkaz na Control Panel: https://setup.dnsserver.eu/

    Pozrite aj tento článok

     

    Pozrite aj tento článok

     



  • Blogy

    1. Tento článok je skôr oznámením, čo sa tohto času začína realizovať v ohľade doménových názvov a ich kontaktov. Vo viacerých aspektoch súvisí s článkom NIS2: Nové pravidlá pre bezpečnejší digitálny svet, ktorý sme zverejnili pred necelým mesiacom.

      Organizácia ICANN, ktorá dohliada na globálnu správu doménových mien, prišla s novou požiadavkou, ktorá od 21. augusta 2025 vstúpila do platnosti a týka sa aktualizácie pravidiel Registrar Data Escrow (RDE). Tieto pravidlá určujú, aké údaje musia registrátori domén bezpečne ukladať a pravidelne odovzdávať tretej strane ako zálohu - pre prípad, ak by došlo k technickej chybe alebo ukončeniu činnosti registrátora (čo sa nás ako EXO Hostingu priamo netýka, ale aj tak je to potrebné).

       

      Čo sa mení?

      Nové pravidlá vyžadujú, aby v týchto bezpečnostných zálohách boli uvedené kompletné kontaktné údaje držiteľa domény.

      V minulosti boli niektoré domény registrované v tzv. "thin WHOIS" režime, v ktorom sa kontaktné údaje držiteľa nezaznamenávali priamo v centrálnych systémoch - najmä pri starších registráciách. Z historických dôvodov tak existujú domény, pri ktorých momentálne neexistujú úplné kontaktné informácie.

       

      Čo to znamená pre vás?

      • ak sú kontaktné údaje k vašej doméne kompletné, nie je potrebná žiadna akcia
      • ak nám pri kontrole záznamov chýbajú povinné údaje, budeme vás kontaktovať s jednoduchou výzvou na ich doplnenie
      • cieľom je zabezpečiť, že všetky domény spĺňajú aktuálne pravidlá ICANN a sú chránené v prípade mimoriadnych udalostí

       

      Spoplatnenie neúplných údajov

      V prípade, ak nám register (miesto, kde registrujeme domény) oznámi, že eviduje neúplné údaje, začína od tohto momentu plynúť 30 dňová lehota na ich doplnenie. Ak tak nenastane, register nám začne účtovať poplatky za tzv. "dočasný kontakt" (ktorý obsahuje všetky potrebné údaje a vzťahuje sa na fyzickú adresu registrátora), ktorý budeme nútení vám vyúčtovať.

       

      Prečo je to dôležité?

      Tento proces:

      • zvyšuje bezpečnosť a transparentnosť správy domén
      • chráni vlastníkov domén pred stratou kontroly
      • umožňuje rýchlu obnovu domén v prípade technických problémov

       

      Ďakujeme za spoluprácu

      Chápeme, že doplnenie údajov môže byť pre niekoho dodatočná úloha, ale robíme to preto, aby vaša doména bola v súlade s medzinárodnými štandardmi a maximálne chránená.

       

      Ak máte otázky, náš tím podpory vám rád pomôže, zároveň sme však pripravili aj zoznam často kladených otázok týkajúcich sa tejto záležitosti:

       

      Prečo sa tieto zmeny zavádzajú?

      ICANN aktualizovala pravidlá pre tzv. Data Escrow program, ktorý slúži na ochranu domén. Od augusta 2025 musí byť v bezpečnostných zálohách uvedený kompletný kontaktný profil držiteľa domény. Cieľom je zvýšiť bezpečnosť a zabezpečiť, že vlastníci domén budú môcť svoje domény obnoviť v prípade technických problémov alebo zlyhania registrátora.

       

      Čo je to Data Escrow?

      Je to bezpečnostná záloha údajov o doménach, ktorú registrátori odovzdávajú nezávislej tretej strane. Ak by registrátor prestal fungovať alebo nastal iný vážny problém, ICANN vďaka tejto zálohe dokáže zabezpečiť, že držitelia nestratia svoje domény.

       

      Čo znamená, že niektoré domény boli registrované v "thin WHOIS" režime?

      Pri "thin WHOIS" systéme sa kontaktné údaje držiteľa neukladajú centrálne v registri, ale iba u registrátora. V minulosti tak vznikli záznamy, kde kontaktné údaje chýbajú alebo sú neúplné. Nové pravidlá však vyžadujú, aby boli doplnené.

       

      Musím niečo urobiť?

      Väčšina zákazníkov nemusí robiť nič. Ak zistíme, že pri vašej doméne chýbajú údaje, budeme vás kontaktovať a požiadať o doplnenie. Z vašej strany pôjde o jednoduchý úkon, prihlásite sa do Control Panela, v sekcii Kontakty si skontrolujete a aktualizujete údaje ak to bude potrebné, tak cez Zmeny nám pošlete autorizovanú požiadavku na Aktualizáciu údajov vo WHOIS. Celý postup nájdete v návode Zmena kontaktných údajov a Zmena vlastníka domény, aktualizácia údajov vo WHOIS (oba spolu súvisia)

       

      Čo sa stane, ak údaje nedoplním?

      Bez doplnených údajov nebude možné splniť nové ICANN požiadavky.

      Je veľmi pravdepodobné, že jednotlivé registre, kde vedieme registráciu konkrétnych doménových koncoviek, si môžu účtovať poplatky za vedenie tzv. "dočasných kontaktov", ktoré nahradia vaše, pokým si ich neaktualizujete. V extrémnych prípadoch nedoplnenie kontaktných údajov mohlo viesť k obmedzeniu správy domény, pokiaľ ICANN vyhodnotí, že údaje chýbajú. Našou snahou je predísť tomu včasnou komunikáciou so zákazníkmi.

       

      Kto bude mať prístup k týmto údajom?

      • my EXO HOSTING ako registrátor domény
      • ICANN v prípade kontroly
      • autorizovaný escrow operátor (na účely zálohy)

       

      Kedy začnú tieto zmeny platiť?

      • pravidlá sú účinné od 21. 8. 2025
      • proces doplnenia údajov u existujúcich domén bude prebiehať postupne
    2. Roman
      Najnovší zápis

      Pridal Roman,

      Na prelome februára a marca 2025 sme dokončili prvú fázu zmien zálohovacieho systému na našich serveroch, ktorá zahŕňa zjednodušenie a vylepšenie vnútornej infraštruktúry na zabezpečenie spoľahlivejšej stability a dostupnosti dát.

       

      Zmena vnútornej infraštruktúry zálohovacieho servera

       

      Jedna z prvých vecí, ktoré sme úspešne dokončili (už skôr ako tento kalendárny rok), bolo z dôvodu vyššej bezpečnosti napr. v prípade živelných pohrôm, fyzické presunutie zálohovacích serverov do serverovne v Petržalke, ktorá sa nachádza zhruba 10 kilometrov od datacentra Digitalis, kde máme hlavné servery. Medzi datacentrom a zálohovacou serverovňou máme prenajatú vlastnú trasu na technológii CWDM (Coarse Wavelength Division Multiplexing), čo znamená, že po tejto trase nemôže nik iný komunikovať a je vyhradená len pre naše potreby.

      Samotná štruktúra záloh sa zmenila tak, že odteraz FTP zálohy webu a SQL databáz sú dostupné v zložkách podľa dátumu (čo sme v prípade SQL databáz zrealizovali už oveľa skôr v Control Paneli ako môžete vidieť v našom návode Automatické zálohovanie SQL databáz v Control Paneli), kedy bola záloha vykonaná. To znamená, že odteraz budete presne vidieť, z ktorého dňa daná záloha pochádza a nebude potrebné si prepočítavať, v ktorej zložke sa nachádza záloha z akého dňa.

      Ako sa prihlásiť na zálohovací server, nájdete v našom návode Prístup k FTP záloham webu, ktorý sme zároveň aktualizovali po dokončení prvej fáze zmien zálohovacieho systému.

      Po prihlásení na zálohovací server uvidíte dva priečinky:

      • db - záloha SQL databáz
      • web - tu nájdete zálohy FTP súborov

      Oba priečinky obsahujú podpriečinky /backups/ a /snapshots/.

       

      Zálohy SQL databáz

      Zálohy SQL databáz nájdete na zálohovacom serveri v priečinku /db/.

      Pod podpriečinkom /backups/ nájdete zoznam ďalších podpriečinkov s názvami podľa dátumov, kedy boli zálohy databáz automaticky vytvorené. Toto je jeden z hlavných rozdielov, ktoré si všimnete po zmene štruktúry, predtým jednotlivé zálohy boli v zložkách označených číslami 00, 01, atď. V každom podpriečinku nájdete zálohy všetkých databáz, ktoré sa pod danou doménou nachádzali v momente, keď bola záloha vykonaná. Každá databáza je pomenovaná tak, ako ju máte pomenovanú v Control Paneli. V FTP klientovi v stĺpci s dátumom potom môžete vidieť, kedy presne bola daná databáza zálohovaná. Vo veľkej väčšine prípadov časy záloh budú medzi druhou a treťou hodinou v noci.

      Pod podpriečinkom /snapshots/ nájdete snapshoty všetkých SQL databáz, ktoré ste si pod danou doménou sami vytvorili. Každá zálohovaná databáza formou snapshotu je pomenovaná svojim názvom (taký aký má v Control paneli, plus dátumom a časom, kedy presne bol snapshot vytvorený., napr.: db000000xsqldb-2025-02-06-12-51-13.sql)

      76-db-zalohovaci-server.png

       

      Zálohy webu (FTP)

      Zálohy webu (súborov na serveri) sú riešené obdobne, ako v prípade SQL databáz. Aj v tomto prípade po prihlásení na zálohovací server nájdete pod priečinkom /web/ podpriečinky /backups/ a /snapshots/. Podpriečinok /backups/ obsahuje zálohy za posledných 14 dní, kedy ktorá záloha bola vytvorená, každá záloha je označená dátumom v názve priečinka. Zálohuje sa kompletne celý FTP priestor, vrátane systémových priečinkov ako napr. /conf/, /data/ a pod. a samozrejme aj /public_html/. Keď si budete prezerať zoznam samotných zálohovaných súborov, nech vás nemýlia dátumy pri nich ak budú výrazne staršie, dátumy samotných priečinkov a súborov zohľadňujú deň a čas, kedy došlo k poslednej zmene v danom priečinku resp. daného súboru. Takže ak ste nejaký súbor upravili 16. apríla 2003, taký dátum pri ňom uvidíte, aj keď záloha bola vykonaná predvčerom.

      Snapshoty, teda vlastné zálohy súborov na serveri, ktoré ste si manuálne vytvorili nájdete v priečinku /snapshots/.

      76-ftp-zalohovaci-server.png

       

      Zmena adresy zálohovacieho servera

       

      Dlhé roky sme používali adresu zálohovacieho servera backup2.dnsserver.eu. Po novom ako predvolenú adresu môžete použivať adresu backup.exo.eu. V oboch prípadoch ide o FTP hostiteľov, teda nejde o webové stránku, kam sa môžete prihlásiť a sťahovať si zálohy. Ide viac menej len o kozmetickú zmenu, obe adresy sú rovnocenné s prístupom k rovnakým dátam. Nová adresa je ľahšia na zapamätanie, aj zápis.

       

      Návod k zálohám a ďalšie plány

       

      Kompletné informácie k FTP zálohám nájdete v našom návode Prístup k FTP záloham webu, kde nájdete aj vysvetlivky k FTP zálohám SQL databáz. Pre viac možností zálohovania (aj obnovy) SQL databáz odporúčame návod Prístup k zálohám SQL databáz.

      V ďalších fázach bude možnosť si FTP zálohy obnovovať priamo v Control Paneli, tak ako to je už teraz v prípade obnovy SQL záloh, bez potreby sa prihlasovať na FTP zálohovací server a pre vyššie balíčky plánujeme zálohy poskytovať častejšie ako na 24-hodinovej báze. Ďalej plánujeme možnosť si vytvárania FTP záloh vo formáte .ZIP pre jednoduchšie sťahovanie záloh zo servera do vlastného počítača, viac informácií prinesieme v budúcnosti.

    3. Roman
      Najnovší zápis

      Pridal Roman,

      16. 10. 2025 bol Exoweb aktualizovaný na verziu 10.179.0, v ktorej nájdete nasledujúce zmeny a vylepšenia, najmä pre Obchod.

       

      Obchod

       

      Bolo opravených viacero chýb v Obchode, ako napríklad chyba, ktorá nezobrazovala podrobnosti o predaji produktu na mobilných zariadeniach pri pokladni v obchode alebo problém so stopnutím platby, ak boli údaje zákazníka upravené v aplikácii Zákazníci, či chyba, keď v niektorých prípadoch bol užívateľ presmerovaný na ovládací panel stránok namiesto editora. Zároveň boli preložené do slovenčiny niektoré položky na registračnom formulári do profilov zákazníkov v Obchode, keďže pôvodne boli v angličtine.

      Stránka platobných metód bola značne zmenená, jednotlivé metódy odteraz obsahujú stručné popisy, navyše k metóde Stripe pribudli platobné brány ako Google Play alebo Apple Pay. V zmysle týchto zmien bol aj výrazne zmenený návod Pridanie a nastavenie prijímania platieb v Obchode.

      101790-obchod-08-stripe.png

       

      V rozhraní Stripe si môžete nastaviť nielen metódy Google Play a Apple Pay, ale aj napr. Revolut.

      101790-stripe-metody.png

       

      V prípade nastavenia platobných brán kontaktuje prosím technickú podporu danej brány.

×
×
  • Vytvoriť nové...