Zavrieť

Porady

E-shopy so škodlivý obsahom

Ahojte,
dnes sa mi stalo, že keď som si chcela otvoriť stránky niekoľkých e-shopov, vyhodilo mi hlášku, že ide o stránky, ktoré majú škodlivý obsah a môžu poškodiť môj počítač. Pritom išlo o stránky, ktoré mi odporučil predajca e-shopov ako ukážkové stránky. Keďže som pôvodne mala záujem o kúpu redakčného systému, v ktorom boli vytvorené tieto e-shopy, som trošku sklamaná. Môžem veriť takémuto systému alebo od čoho vlastne závisí ten škodlivý obsah stránky? Poprosím o radu, som v tomto nováčik.
Pravidlá a tipy
  • Každý móže napísať len 1 odpoveď. Neskor mozete svoju odpoveď vylepšiť.
  • Odpoveď má priniesť riešenie na otázku, vyvarujte sa hodnotenia otázky.
  • Odpoveď má byť viac o faktoch ako o názoroch.
Dalšie pravidla a tipy
    Ak potrebujete v otázke niečo upresniť, najskôr sa spýtajte na podrobnosti.
    Koncept slúži na uloženie rozpracovanej odpovede, koncept sa zobrazuje len Vám, až kým ho nezverejníte.
    Ak máte podobnú otázku, založte Novú otázku alebo Súvisiacu otázku.
    ❤ Buďte priateľskí ❤
    Sme súčasťou jednej komunity, ktorá si chce vzájomne pomáhať, rozdieľnosť je vítaná ak neubližuje!
    Usporiadať podľa času

    padro je offline (nepripojený) padro

    majitel eshopu s autodoplnkami, ktorý začal od nuly a verí že "trpezlivosť ruže prináša" ...viac padro
    takto ho oznacil google, je mozne ze v tom shope je link na nejaky iny web ktory je uz oznaceny ako skodlivy, mozno prehnana reakcia google...

    Chobot je teraz online Chobot

    Chobot
    Tati5 Pozri príspevok
    Ahojte,
    dnes sa mi stalo, že keď som si chcela otvoriť stránky niekoľkých e-shopov, vyhodilo mi hlášku, že ide o stránky, ktoré majú škodlivý obsah a môžu poškodiť môj počítač. Pritom išlo o stránky, ktoré mi odporučil predajca e-shopov ako ukážkové stránky. Keďže som pôvodne mala záujem o kúpu redakčného systému, v ktorom boli vytvorené tieto e-shopy, som trošku sklamaná. Môžem veriť takémuto systému alebo od čoho vlastne závisí ten škodlivý obsah stránky? Poprosím o radu, som v tomto nováčik.
    Nepíšeš nič o tom, "čo" ti vyhodilo tú hlášku o škodlivosti stránky. Niekedy môže byť niektorý Adware alebo Firewall príliš iniciatívny a vyhodnotí nejaký legálny reklamný banner či odkaz na stránke ako škodlivý, pritom vôbec nemusí byť nebezpečný. Niekedy stačí, ak je na stránke nejaký JAVA script (nejaká animácia).

    luigi72 je offline (nepripojený) luigi72

    luigi72
    Ako uz napisal aj Chobot, obcas to byva len prehnana aktivita antiviroveho programu, cize plany poplach.

    V tom pripade, ak to ale nie je plany poplach, treba byt na pozore. Dolezite je vediet, ze len tak lahko sa nikto nevie dostat k obsahu webhostingu, cize k samotnym kodom stranky. Existuje vsak jeden fenomen, a to je ludska pohodlnost. Najvacsie bezpecnostne diery vznikaju kvoli ludskej pohodlnosti, ked si uzivatelia a majitela stranok davaju zapamatat rozne pristupove udaje, pristupove hesla, aby sa potom jednoducho "jednym kliknutim" dostali do tej svojej aplikacie. Tyka sa to hlavne udajov uchovavanych v internetovych prehliadacoch alebo dokonca na serveroch a taktiez v SW Total Commander (aj ked si ja osobne myslim, ze ani ostatni ftp klienti nie su bezpecnejsie). Ohladom bezpecnosti na internete sa uz vela pisalo, najdolezitejsia zasada znie: neukladat nikde ziadne pristupove hesla. Plati to tak pre osobne e-mailove schranky ako pre velke projekty. 100x viac to plati pre bezpecnost firemnych aplikacii, ktore ich majitelia pouzivaju pre vlastne internetove podnikanie.

    Hackeri (crackeri) vacsinou nemaju ziadny problem dostat sa do menej zabezpecenych aplikacii, aj ked to pre nich nie je vacsinou velka vyzva.
    Pre zacinajucich hackerov (crackerov), ktori hladaju lahko dobyvatelne aplikacie, su ulozene hesla ako vstupne udaje ponukane na zlatom podnose so stitkom, na ktorom je velkymi pismenami napisane "hackni ma". Napriklad vstupne hesla do TC sa velmi jednoducho daju vyhladat pomocou google alebo P2P programov (kde mate pristup ku vsetkym zdielanym suborom inych uzivatelov), potom staci napisat pomerne jednoduchy script, ktory bude za radom skusat vsetky hesla. Ked bude dajake heslo platne, daju napr. zmenit index stranku (jedna index stranka musi byt zakazdym), alebo daju len dopisat do body stranky dajaky javascript s hocicim (napr. s reklamou, adware, ...). V najhorsom pripade to moze byt aj skaredy skodlivy virus. Takito hackeri ale nikdy nenavstivia danu stranku osobne, vyuzivaju len rozne aplikacie na dosiahnutie svojich cielov.

    Aby sme tomu predisli, je nutne za ziadnych okolnosti hesla neukladat a najlepsie riesenie je ich pravidelne obmienat/menit. Aj take stranky, ktore su velmi-velmi dobre zabezpecene, mozu byt uspesne hacknute, ale vacsinou je to sposobene ludskym faktorom. Kvoli tomu, aby sa takymto pripadom predislo, sa vytvaraju bezpecnostne zaplaty, aktualizacie,...
    Uplne sa vsak nikdy neda zabranit tomu, aby Vam niekto hackol stranku, 100%-ne zabezpecenie nikto nevie zarucit. Nedavno hackli stranku ministerstva vnutra , na nete najdete vela prikladov hacknutia bank, ktore su viacvrstvovo chranene, a hackli dokonca aj Pentagon ci FBI - a tam uz pracuju spickovi odbornici na zabezpeceni celeho systemu. Zial, je to fenomen dnesnej doby, ked niektory mlady ludia, ktory vyrastli s pocitacom, naucili sa velmi vela "uzitocnych" veci a svoje schopnosti nasledne aj vyskusaju na nete.

    Svojim klientom vzdy odporucam neukladat hesla a zaroven v pravidelnych intervaloch zalohovat svoje internetove aplikacie (napriek tomu, ze poskytovatel webhostingovych sluzieb robi pravidelne denne zalohy celeho obsahu).
    Naposledy upravil luigi72 : 08.02.10 at 18:16

    PamPam je offline (nepripojený) PamPam

    PamPam
    Či je alebo nie je na stránke (e-shope) skutočne škodlivý kód nie je jediný dôvod prečo odmietnuť takýto systém.
    Keď vo výsledkoch vyhľadávania nájdem k stránke oznam google stránka zo škodlivým obsahom nevojdem na tú stránku a veľa ďalších ľudí nie...
    a to je dosť veľké mínus myslím.

    Jednou z ochrán pred napr. spambotmi .. vkladajúcich do stránok odkazy na
    rôzne pofidérne weby ... je dobre nadstavená captcha ...
    (opíšte kód z obrázku).. Vec nie zbytočná.

    luigi72 je offline (nepripojený) luigi72

    luigi72
    captcha musi byt naozaj dobra, lebo niektore su raz-dva prelomene. Jediny problem, ze s captcha vies ochranit len fora a ine stranky, kde sa vkladaju uzivatelske prispevky. Je to len proti spamovaniu. Do firemnej stranky alebo e-shopu vacsinou neprispievaju uzivatelia. Skodlivy kod neznamena prispevok, ktory smeruje na dajaku pochabu stranku, ale vlozeny skodlivy obsah, script do samotneho zdrojoveho kodu stranky.

    E-shopy so škodlivý obsahom

    Porady, ktoré by vás mohli zaujímať

    Prihláste sa a sledujte len tie Porady, ktoré Vás zaujímajú.