<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel>
	<title>Tárhely – City Reklám Stúdió</title>
	<link>http://www.cityreklam.ws/</link>
	<atom:link href="http://www.cityreklam.ws/rss.xml" rel="self" type="application/rss+xml" />
	<description>Tárhely – City Reklám Stúdió</description>
	<language>hu</language>
	





 	<item>
		<title>Jelszavak generálása</title>
		<guid isPermaLink="true">http://www.cityreklam.ws/</guid>
		<link>http://www.cityreklam.ws/</link>
		<pubDate>Fri, 13 Jan 2012 01:00:00 +0100</pubDate>
		<description><![CDATA[ 
		<p>
A stratégiailag fontos jelszavainkat érdemes biztonságosra generálni. Az ftp, mysql jelszavak mindenképp ilyenek, de az e-mail jelszó is fontos lehet. Ha mindegyik egyforma az nem akkora gond mintha nem biztonságos (pl. azonos a felhasználónévvel). Ezért javaslom az online jelszó generálókat, itt egy mozdulattal tudunk magunknak biztonságos jelszót generálni:
<br>
<br><a href="http://maord.com/" target="_blank">maord.com/</a>
<br>
<br>Használata: Password length (hossz): írjunk be pl 32 karaktert, az elég jó. 
<br>Characters to use: jelöljük be mindet: számok és jelek is lesznek a jelszóban. 
<br>Include pass. strength: jelöljük be, így vesszővel elválasztva megmondja a generált jelszó erősségét. (Ha 100 akkor jó.)
<br>Az így generált jelszót már nyugodtan használhatjuk mysql, e-mail illetve ftp vagy bármi máshoz. 
Ami a legfontosabb: ha tudunk róla, hogy illetéktelenek hozzáfértek a jelszavunkhoz, akkor a "tisztítás" után semmiképp ne használjuk ugyanazt, generáljunk a fent leírt módon újat. Csak egy kattintás. :-)
<br>(Ha nem működne, akkor: <a href="http://www.google.hu/webhp?sourceid=chrome-instant&ix=hea&ie=UTF-8&ion=1#sclient=psy-ab&hl=hu&site=webhp&source=hp&q=password%20generator%20online&pbx=1&oq=&aq=&aqi=&aql=&gs_sm=&gs_upl=&fp=74f2cd8cd6beb901&ion=1&ion=1&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=74f2cd8cd6beb901&biw=1271&bih=663&ion=1" target="_blank">Google: password generator online</a>)

</p> ]]></description> 
	</item>







 	<item>
		<title>FTP kliensek</title>
		<guid isPermaLink="true">http://www.cityreklam.ws/</guid>
		<link>http://www.cityreklam.ws/</link>
		<pubDate>Fri, 6 Jan 2012 01:00:00 +0100</pubDate>
		<description><![CDATA[ 
		<p>
Az FTP kliens kiválasztásánál érdemes tudni a következő problémáról: a cms rendszerek (Joomla, Wordpress, stb) rengeteg (több ezer) apró fájlból állnak. Mivel minden egyes fájl átvitelét a kliensnek "le kell beszélni" külön a szerverrel, ezért nem megfelelő kliens esetén a feltöltés nagyon sokáig is eltarthat.
<br>Szerencsére a szerver támogatja a legújabb technikákat, amelyek ezt kivédik, leegyszerűsítve mondhatjuk hogy "kötegeli" a fájlokat ezáltal sok fájl esetén sem sokkal tart tovább az átvitel, mintha egy fájlt töltenénk fel.
<br>A javasolt "verhetetlen" kliens amely szintén ismeri ezt a "trükköt" a Firefox böngészőhöz készült FireFTP letölthető innen:
<br><a href="http://fireftp.mozdev.org" target="_blank">fireftp.mozdev.org</a>
		</p> ]]></description> 
	</item>







    	<item>
		<title>Honlap biztonságról...</title>
		<guid isPermaLink="true">http://www.cityreklam.ws/</guid>
		<link>http://www.cityreklam.ws/</link>
		<pubDate>Wed, 28 Dec 2011 01:00:00 +0100</pubDate>
		<description><![CDATA[ 
		<p>
Tisztelt Ügyfelünk!
		</p>
		<p>

A biztonsági kérdések rendkívül fontosak, ezért kérem mindenképp olvassa végig ezt a bejegyzést, vagy továbbítsa a webmestere részére! 
A CMS alapú oldalakat (Joomla, E107, Wordpress, stb.), de a saját készítésű (elsősorban php alapú) oldalakat is folyamatosan támadják, sebezhetőséget keresve. Statisztikáink szerint napi szinten legalább 20-30 ilyen "próbálkozást" kap egy átlagos ismertségű weboldal. Sajnos a könnyen hozzáférhető nyílt forráskódú oldalak nagyon könnyen feltörhetők, mivel a (pl. Joomla) forráskód hozzáférhető a hackerek számára is. 
A szerver biztonságról nem írok részletesen, a leírtak kizárólag a honlapok biztonságáról szólnak, függetlenül a tárhely szervertől.
Az itt leírt honlap védelem minden php alapú motorral együtt működik, hihetetlen sebessége miatt gyakorlatilag észrevétlen, ennek ellenére jelenleg több mint 100 millió (!) rosszindulatú próbálkozást ismer fel. Néhány perc alatt telepíthető. Jellemzően már az első napon 15-20 próbálkozást fog blokkolni, ugyanakkor a látogatók számára észrevétlen. 
		<p/><p>
A megoldás rendkívül egyszerű, egy kattintásos telepítés után egy php sort kell beilleszteni az oldalunk elejére: az index.php első sorába. A leírás kicsit hosszabb, mert véleményem szerint nem árt tudni az ilyen próbálkozások módszereit is, illetve a védelem működését.
A támadások lényege, hogy keresnek olyan php oldalt/aloldalt/include fájlt, amely sebezhetősége kihasználható. Siker esetén spam e-mail küldő scripteket, támadó illetve a szerver feltörésére irányuló különféle hack-eket telepítenek a weboldalon keresztül - és máris támadó lett az oldalunk, úgy, hogy esetleg nem is tudunk róla.
Ez a video angol nyelvű, de nagyon szemléletesen mutatja be a javasolt zbblock védelem működését:
		<p/><p>
<a href="http://www.youtube.com/watch?v=r_z0p9SXbc8" target="_blank">http://www.youtube.com/watch?v=r_z0p9SXbc8</a>
		<p/><p>
Összefoglalva: 
		<p/><p>
- A ZBBLOCK védelmet a honlap gyökerébe, a zbblock könyvtárba kell felmásolni. 		
<p/><p>
- A legfrissebb verzió letölthető zip-ben innen: <a href="http://bit.ly/rARa0P" target="_blank">http://www.spambotsecurity.com/zbblock_download.php<a> (Telepítési leírás a ZB_Block_Manual.pdf fájlban!)
<p/><p>
- Érdemes időnként megnézni van-e frissebb – és ha igen, újra feltenni! A legfelső zip letöltés a legfrissebb adatbázist/módszereket tartalmazza alapból.
<p/><p>
- A látogatók semmit nem fognak érezni, a honlap egyáltalán nem lassul, a script hihetetlenül gyors. Ennek ellenére több mint 100 millió (!!!) különféle módszert, támadót ismer fel. Érdekes módon az oldalunk még gyorsul is, mivel a támadókat nem fogja kiszolgálni, magyarán nem tölti velük az időt. Az oldalt egy támadó script jobban be tudja lassítani mint párezer látogató – persze csak ha kiszolgáljuk a kéréseit. A zbblock megakadályozza ezt.
<p/><p>
- Egy kattintásos telepítés: meghívni böngészőből a http://sajátdomain.hu/zbblock/setup.php oldalt. A lent megjelenő 7. pontban a zöld "yes"-re kattintva készen is vagyunk. A kiírt infó szöveget másoljuk ki és mentsük le. A szöveg tartalmazza azt az egy php sort, melyet "triggerként" kell használnunk, így:
<p/><p>
- A honlapunk index.php fájlja első sorába másoljuk be a telepítő által megadott php sort (trigger). Kb. így kell kinéznie: 
<p/><p>
&lt;?php require('/var/www/virtual/sajatdomainem.hu/htdocs/zbblock/zbblock.php'); ?&gt;
<p/><p>
- Joomlánál (de máshol is lehet ilyen) el kell hagyni a &lt;?php -t a sor elejéről és a végéről a ?&gt; -t, és az eredeti php nyitás (&lt;?php) után közvetlenül bemásolni (többnyire a 2. sorba). Pl:
<p/><p>
&lt;?php //eredeti joomla nyitás, eddig is ezzel kezdődött az index.php
<p/><p>
require('/var/www/virtual/sajatdomainem.hu/htdocs/zbblock/zbblock.php'); //zbblock telepítő által megadott kód "középső" része
<p/><p>
//... joomla kód, folytatás, változatlan.
<p/><p>
- Már csak a teszt van hátra: hívjuk meg az oldalunkat utána beírva: "?test=xtestx" így fog kinézni:
<p/><p>
http://sajátdomain.hu?test=xtestx vagy http://sajátdomain.hu/index.php?test=xtestx
<p/><p>
- Ekkor a böngészőben az oldalunk helyett egy hibaüzenetet kell látnunk ha mindent jól csináltunk. Ezt fogják "látni" a felismert és blokkolt támadó scriptek. Mindenki más számára a normál honlapunk fog bejönni, úgy mint eddig.
<p/><p>
- Nézzük meg az oldalt "simán" is, a tesztkód nélkül hogy ellenőrizzük: minden rendben van, ugyanúgy megy mint eddig. (Ha gond van, keressen a tarhely@cityreklam.ws címen!)
<p/><p>
- A teszt részletes ellenőrzése: A próbálkozások (a mi tesztünk is) a zbblock/vault/killed_log.txt fájlban tárolódnak. Keressük meg tehát ftp-n a honlap.hu/htdocs/zbblock/vault/killed_log.txt fájlt. 
<p/><p>
#: 1 alatt szerepelnie kell a próbálkozásunknak, megjegyzésként pedig szerepelni fog a blokkolás oka, vagyis hogy ez csak egy ártalmatlan teszt volt. Így:
Why blocked: QUERY Test Trigger to test function. .
<p/><p>
- 1-2 nap múlva nézzük meg ugyanezt a killed_log.txt fájlt, meg fogunk lepődni mennyi próbálkozás lett blokkolva már 1-2 nap alatt is.
<p/><p>
- A Why blocked után mindig ki fogja listázni a blokkolás pontos okát.
<p/><p>
A ZBBLOCK telepítése láthatóan nagyon egyszerű. Ha elakadt vele, kérem küldjön egy mailt a tarhely@cityreklam.ws címre, tárgy: biztonság.
		
		</p> 
		
		]]></description> 
	</item>

    	<item>
		<title>Tárhely – City Reklám Stúdió</title>
		<guid isPermaLink="true">http://www.cityreklam.ws/</guid>
		<link>http://www.cityreklam.ws/</link>
		<pubDate>Tue, 15 Nov 2011 01:00:00 +0100</pubDate>
		<description><![CDATA[ <p>Tárhely - City Reklám Stúdió - a megfizethető tárhely. Tárhely, Webtárhely, ftp szerver, domain, e-mail, mysql php..</p> ]]></description> 
	</item>



	
</channel>
</rss>
