- » Rata pirateriei software in Romania a scazut la 65% in 2009
- » Romania, locul sapte in lume dupa numarul de spam-uri expediate
- » Registrul National de certificate CO2, tinta unui atac informatic
- » Majoritatea site-urilor romanesti au vulnerabilitati
- » Politia internetului
- » Spitalele londoneze isi revin dupa virusare
Este afacerea ta in siguranta pe internet?
11 Iunie 2008 | 0 comentarii
Voteaza










Frumusetea distribuirii continutului digital este ca nu trebuie sa folosesti foarte multe resurse pentru a trimite produsul unde trebuie. Construiesti un site, uploadezi produsul si apoi cumparatorii tai sunt redirectionati pe o pagina secreta pentru a-si ridica produsul.
Datorita acestui proces extrem de simplu, foarte multe site-uri uita sa isi protejeze investitia. Acestia ridica un site .ro sau .com pe care isi pun produsul spre vanzare si, dupa realizarea platii, redirectioneaza utilizatorul catre o pagina cu adresa directa catre produs. De cele mai multe ori, aceasta pagina este nesecurizata, putand fi accesata de oricine cunoaste adresa sau linkul catre produsul in sine. In cazul in care linkul este neprotejat si adresa catre produs poate fi intuita, acesta poate fi downloadat direct de pe site, sarind peste procesul de plata a acestuia.Pentru a rezolva aceste probleme este foarte important ca, atunci cand iti realizezi site-ul, sa implementezi un sistem de protectie antidownload al fisierelor si chiar sa rulezi scanari periodice pentru a detecta eventuale gauri de securitate.SSL. Majoritatea utilizatorilor cunosc importanta afisarii lacatului in coltul dreapta jos al browserului si extensia https, atunci cand completeaza un formular. Secure Sockets Layer este un standard web folosit pentru criptarea comunicatiilor intre utilizatori si website-uri. Astfel, datele trimise prin acest protocol sunt protejate de interceptari neautorizate sau modificari ce pot interveni in timpul unei tranzactii on-line. Implementarea acestei optiuni sporeste securitatea informatiilor si creste credibilitatea afacerii. Majoritatea serverelor sunt capabile sa afiseze site-uri folosind protocolul SSL. Singurul lucru de care mai ai nevoie este un certificat pentru a-l face sa mearga. Acestea pot fi extrem de scumpe, insa exista si cateva optiuni gratuite.
Site-uri care ofera certificate SSL gratuiteSunt foarte multe companii care ofera certificate de acest fel pentru preturi exorbitante, insa iata ca exista si alternative gratuite:
- http://www.cacert.org – este un serviciu de generare a certificatelor SSL gratuit. Ofera criptare a datelor pe 128 de biti si ofera suport tehnic pentru eventuale probleme prin intermediul forumului
-http://www.startssl.com – serviciul este gratuit numai daca este inregistrat pe o persoana fizica. Daca nu doresti sa platesti pentru serviciul destinat companiilor, certificatul poate fi inregistrat totusi pe numele directorului firmei, ca o alternativa.
-http://www.acunetix.com - Acunetix Web Security scanner este o aplicatie gratuita cu ajutorul careia poti scana intregul site dupa vulnerabilitati ce iti pot compromite site-ul. Are o interfata destul de intuitiva si afiseaza rapoarte detaliate cu erorile de tip cross-site scripting pe care le-a gasit. Este o metoda buna de evaluare a securitatii generale a site-ului propriu.
- http://pixybox.seclab.tuwien.ac.at – o alta metoda foarte simpla de a verifica securitatea site-ului este scanarea codului PHP al paginilor importante inainte de a-l pune pe internet. Toate paginile care contin formulare pot fi susceptibile unor atacuri. Pixy este o mica aplicatie ce poate fi rulata direct din browser, cu ajutorul careia poti scana fiecare fisier care contine formulare din site-ul tau, pentru a identifica posibile cai de acces pentru hackeri.
Datorita acestui proces extrem de simplu, foarte multe site-uri uita sa isi protejeze investitia. Acestia ridica un site .ro sau .com pe care isi pun produsul spre vanzare si, dupa realizarea platii, redirectioneaza utilizatorul catre o pagina cu adresa directa catre produs. De cele mai multe ori, aceasta pagina este nesecurizata, putand fi accesata de oricine cunoaste adresa sau linkul catre produsul in sine. In cazul in care linkul este neprotejat si adresa catre produs poate fi intuita, acesta poate fi downloadat direct de pe site, sarind peste procesul de plata a acestuia.Pentru a rezolva aceste probleme este foarte important ca, atunci cand iti realizezi site-ul, sa implementezi un sistem de protectie antidownload al fisierelor si chiar sa rulezi scanari periodice pentru a detecta eventuale gauri de securitate.SSL. Majoritatea utilizatorilor cunosc importanta afisarii lacatului in coltul dreapta jos al browserului si extensia https, atunci cand completeaza un formular. Secure Sockets Layer este un standard web folosit pentru criptarea comunicatiilor intre utilizatori si website-uri. Astfel, datele trimise prin acest protocol sunt protejate de interceptari neautorizate sau modificari ce pot interveni in timpul unei tranzactii on-line. Implementarea acestei optiuni sporeste securitatea informatiilor si creste credibilitatea afacerii. Majoritatea serverelor sunt capabile sa afiseze site-uri folosind protocolul SSL. Singurul lucru de care mai ai nevoie este un certificat pentru a-l face sa mearga. Acestea pot fi extrem de scumpe, insa exista si cateva optiuni gratuite.
Din aceeasi categorie
- http://www.cacert.org – este un serviciu de generare a certificatelor SSL gratuit. Ofera criptare a datelor pe 128 de biti si ofera suport tehnic pentru eventuale probleme prin intermediul forumului
-http://www.startssl.com – serviciul este gratuit numai daca este inregistrat pe o persoana fizica. Daca nu doresti sa platesti pentru serviciul destinat companiilor, certificatul poate fi inregistrat totusi pe numele directorului firmei, ca o alternativa.
-http://www.acunetix.com - Acunetix Web Security scanner este o aplicatie gratuita cu ajutorul careia poti scana intregul site dupa vulnerabilitati ce iti pot compromite site-ul. Are o interfata destul de intuitiva si afiseaza rapoarte detaliate cu erorile de tip cross-site scripting pe care le-a gasit. Este o metoda buna de evaluare a securitatii generale a site-ului propriu.
- http://pixybox.seclab.tuwien.ac.at – o alta metoda foarte simpla de a verifica securitatea site-ului este scanarea codului PHP al paginilor importante inainte de a-l pune pe internet. Toate paginile care contin formulare pot fi susceptibile unor atacuri. Pixy este o mica aplicatie ce poate fi rulata direct din browser, cu ajutorul careia poti scana fiecare fisier care contine formulare din site-ul tau, pentru a identifica posibile cai de acces pentru hackeri.
Adauga comentariu:
Curs valutar
03.09.2010
-
- 1 EUR
- 4.2796
- RON
-
- 1 USD
- 3.3328
- RON
-
- 1 GBP
- 5.1351
- RON
-
- 1 XDR
- 5.0591
- RON
-
- 1 XAU
- 134.1946
- RON
Info bursier
03.09.2010
-
- BET
- 5095.86
- -0.23 %
-
- BET-C
- 2965.61
- -0.56 %
-
- BET-FI
- 22385.35
- 0.74 %
-
- ROTX
- 10345.84
- -0.21 %
-
- BET-XT
- 464.71
- -0.11 %
-
- BET-NG
- 736.05
- -0.49 %
Calculator TVA
Valoare TVA: -
- 18:33 Contributiile totale pentru cei platiti prin drepturi de autor ar putea ajunge la...
- 17:56 Fostul ministru al Agriculturii a obtinut bani pentru plata fermierilor pe T3 si...
- 16:58 HP a castigat batalia pentru achizitia 3Par
- 15:55 Trei filme de Oscar pe DVD, cu Saptamana Financiara
- 15:18 Peste 1,6 milioane de apartamente vor avea centrale termice proprii pana la...
- 14:34 Romania, cea mai mare scadere a comertului retail din UE: -10,5%
- 14:03 Traian Basescu a tinut un discurs despre solidaritate in austeritate. Inca un an
- 12:50 Materialele de studiu BPP Learning Media au primit acreditare ACCA Platinum
- 12:07 Leul s-a depreciat treptat in prima ora a sedintei de tranzactionare
- 11:16 Afacerile din comertul cu amanuntul au scazut cu 8,9% in iulie fata de aceeasi...
- 10:47 Seful statului a semnat astazi decretele de numire in functie pentru cei sase noi...
Puternicitul si nimicnicia
de Edward Pastia
Remaniere. Un cuvant pe cat de simplu pe atat de plin de conotatii psihologice. Cu mare priza la mase. Nu l-a putut scoate din scena nici macar groaznica veste cu tantarul...
Cele mai citite din It&C
- ASTAZI
- ULTIMELE 7 ZILE
- ULTIMELE 30 ZILE
- » Exprima-ti creativitatea cu noul model de la Canon - EOS 60D (148)
- » Piata autohtona a telefoanelor inteligente in S1: Nokia 59,5% RIM 11% HTC 10,5% Apple 9,7% (65)
- » HP a castigat batalia pentru achizitia 3Par (60)
- » Logitech Wireless Speaker Z515 - Sunet extraordinar, fara fire (50)
- » Televiziunea viitorului: prin internet, la cerere, de calitate, fara intreruperi publicitare (39)
It&C - comentate
- ASTAZI
- ULTIMELE 7 ZILE
- ULTIMELE 30 ZILE
- » Depozitul de Calculatoare are sanse 15%-20% sa scape de faliment (8)
- » Piata autohtona a telefoanelor inteligente in S1: Nokia 59,5% RIM 11% HTC 10,5% Apple 9,7% (1)
- » Logitech Wireless Speaker Z515 - Sunet extraordinar, fara fire
- » HP a castigat batalia pentru achizitia 3Par
- » Exprima-ti creativitatea cu noul model de la Canon - EOS 60D
Va recomandam
Aparitii editoriale Intact Media Group
![]() |
» Financiarul McMafia Din 27 august Financiarul va ofera o carte despre structura si diversele moduri de operare ale organizatiilor mafiote care impanzesc planeta.
|
![]() |
» Saptamana Financiara 3 filme de Oscar pe DVD Din 6 septembrie |
Stiri Saptamana Financiara
Stiri Gazeta Sporturilor
- » GALERIE FOTO / Premieră: Mercedes-Benz prezintă noua generaţie CLS
- » Urmăreşte liveTEXT, de la ora 19:00, România-Italia
- » VIDEO / Să rîdem cu Neymar, copilul teribil al Braziliei! A căzut în fund lîngă minge la ...
- » LiveTEXT Gloria Buzău - CF Brăila
- » VIDEO / Albania are 4 victorii în ultimele 5 meciuri şi e neînvinsă!















