Este afacerea ta in siguranta pe internet?
11 Iunie 2008 | 0 comentarii
Frumusetea distribuirii continutului digital este ca nu trebuie sa folosesti foarte multe resurse pentru a trimite produsul unde trebuie. Construiesti un site, uploadezi produsul si apoi cumparatorii tai sunt redirectionati pe o pagina secreta pentru a-si ridica produsul.
Datorita acestui proces extrem de simplu, foarte multe site-uri uita sa isi protejeze investitia. Acestia ridica un site .ro sau .com pe care isi pun produsul spre vanzare si, dupa realizarea platii, redirectioneaza utilizatorul catre o pagina cu adresa directa catre produs. De cele mai multe ori, aceasta pagina este nesecurizata, putand fi accesata de oricine cunoaste adresa sau linkul catre produsul in sine. In cazul in care linkul este neprotejat si adresa catre produs poate fi intuita, acesta poate fi downloadat direct de pe site, sarind peste procesul de plata a acestuia.Pentru a rezolva aceste probleme este foarte important ca, atunci cand iti realizezi site-ul, sa implementezi un sistem de protectie antidownload al fisierelor si chiar sa rulezi scanari periodice pentru a detecta eventuale gauri de securitate.SSL. Majoritatea utilizatorilor cunosc importanta afisarii lacatului in coltul dreapta jos al browserului si extensia https, atunci cand completeaza un formular. Secure Sockets Layer este un standard web folosit pentru criptarea comunicatiilor intre utilizatori si website-uri. Astfel, datele trimise prin acest protocol sunt protejate de interceptari neautorizate sau modificari ce pot interveni in timpul unei tranzactii on-line. Implementarea acestei optiuni sporeste securitatea informatiilor si creste credibilitatea afacerii. Majoritatea serverelor sunt capabile sa afiseze site-uri folosind protocolul SSL. Singurul lucru de care mai ai nevoie este un certificat pentru a-l face sa mearga. Acestea pot fi extrem de scumpe, insa exista si cateva optiuni gratuite.
Site-uri care ofera certificate SSL gratuiteSunt foarte multe companii care ofera certificate de acest fel pentru preturi exorbitante, insa iata ca exista si alternative gratuite:
- http://www.cacert.org – este un serviciu de generare a certificatelor SSL gratuit. Ofera criptare a datelor pe 128 de biti si ofera suport tehnic pentru eventuale probleme prin intermediul forumului
-http://www.startssl.com – serviciul este gratuit numai daca este inregistrat pe o persoana fizica. Daca nu doresti sa platesti pentru serviciul destinat companiilor, certificatul poate fi inregistrat totusi pe numele directorului firmei, ca o alternativa.
-http://www.acunetix.com - Acunetix Web Security scanner este o aplicatie gratuita cu ajutorul careia poti scana intregul site dupa vulnerabilitati ce iti pot compromite site-ul. Are o interfata destul de intuitiva si afiseaza rapoarte detaliate cu erorile de tip cross-site scripting pe care le-a gasit. Este o metoda buna de evaluare a securitatii generale a site-ului propriu.
- http://pixybox.seclab.tuwien.ac.at – o alta metoda foarte simpla de a verifica securitatea site-ului este scanarea codului PHP al paginilor importante inainte de a-l pune pe internet. Toate paginile care contin formulare pot fi susceptibile unor atacuri. Pixy este o mica aplicatie ce poate fi rulata direct din browser, cu ajutorul careia poti scana fiecare fisier care contine formulare din site-ul tau, pentru a identifica posibile cai de acces pentru hackeri.
Datorita acestui proces extrem de simplu, foarte multe site-uri uita sa isi protejeze investitia. Acestia ridica un site .ro sau .com pe care isi pun produsul spre vanzare si, dupa realizarea platii, redirectioneaza utilizatorul catre o pagina cu adresa directa catre produs. De cele mai multe ori, aceasta pagina este nesecurizata, putand fi accesata de oricine cunoaste adresa sau linkul catre produsul in sine. In cazul in care linkul este neprotejat si adresa catre produs poate fi intuita, acesta poate fi downloadat direct de pe site, sarind peste procesul de plata a acestuia.Pentru a rezolva aceste probleme este foarte important ca, atunci cand iti realizezi site-ul, sa implementezi un sistem de protectie antidownload al fisierelor si chiar sa rulezi scanari periodice pentru a detecta eventuale gauri de securitate.SSL. Majoritatea utilizatorilor cunosc importanta afisarii lacatului in coltul dreapta jos al browserului si extensia https, atunci cand completeaza un formular. Secure Sockets Layer este un standard web folosit pentru criptarea comunicatiilor intre utilizatori si website-uri. Astfel, datele trimise prin acest protocol sunt protejate de interceptari neautorizate sau modificari ce pot interveni in timpul unei tranzactii on-line. Implementarea acestei optiuni sporeste securitatea informatiilor si creste credibilitatea afacerii. Majoritatea serverelor sunt capabile sa afiseze site-uri folosind protocolul SSL. Singurul lucru de care mai ai nevoie este un certificat pentru a-l face sa mearga. Acestea pot fi extrem de scumpe, insa exista si cateva optiuni gratuite.
Pe aceeasi tema
- http://www.cacert.org – este un serviciu de generare a certificatelor SSL gratuit. Ofera criptare a datelor pe 128 de biti si ofera suport tehnic pentru eventuale probleme prin intermediul forumului
-http://www.startssl.com – serviciul este gratuit numai daca este inregistrat pe o persoana fizica. Daca nu doresti sa platesti pentru serviciul destinat companiilor, certificatul poate fi inregistrat totusi pe numele directorului firmei, ca o alternativa.
-http://www.acunetix.com - Acunetix Web Security scanner este o aplicatie gratuita cu ajutorul careia poti scana intregul site dupa vulnerabilitati ce iti pot compromite site-ul. Are o interfata destul de intuitiva si afiseaza rapoarte detaliate cu erorile de tip cross-site scripting pe care le-a gasit. Este o metoda buna de evaluare a securitatii generale a site-ului propriu.
- http://pixybox.seclab.tuwien.ac.at – o alta metoda foarte simpla de a verifica securitatea site-ului este scanarea codului PHP al paginilor importante inainte de a-l pune pe internet. Toate paginile care contin formulare pot fi susceptibile unor atacuri. Pixy este o mica aplicatie ce poate fi rulata direct din browser, cu ajutorul careia poti scana fiecare fisier care contine formulare din site-ul tau, pentru a identifica posibile cai de acces pentru hackeri.
Noteaza articolul










Adaugă comentariu:
Curs valutar
03.07.2009
-
- 1 EUR
- 4.2036
- RON
-
- 1 USD
- 3.0031
- RON
-
- 1 GBP
- 4.9093
- RON
-
- 1 XDR
- 4.6285
- RON
-
- 1 XAU
- 90.0380
- RON
Info bursier
03.07.2009
-
- BET
- 3437.82
- 0.12 %
-
- BET-C
- 2115.68
- 0.33 %
-
- BET-FI
- 16568.16
- 2.44 %
-
- ROTX
- 6808.23
- -0.30 %
-
- BET-XT
- 329.49
- 0.89 %
-
- BET-NG
- 494.05
- -0.54 %
Calculator TVA
Valoare TVA: -
Taxa auto
Calculati valoarea noii taxe auto in functie de parametrii masinii:Ultima ora
- 19:52 Presedintele CA al Zentiva Romania a demisionat
- 19:49 APIA: 115 mil. lei pentru imbunatatirea calitatii...
- 19:14 Rusia: Productia de gaze a scazut cu 20,8% in...
- 19:06 Presedintele Ericsson: Sony Ericsson este un element...
- 18:14 Fitch confirma ratingurile KazMunaiGaz
- 18:04 Un nou serial romance la Euforia TV- “Sub...
- 17:53 Blue Air negociaza achizitia a 10 avioane Boeing 737
- 17:28 Banca Carpatica imprumuta 10 milioane de euro de la BEI
- 17:22 MT ar putea imprumuta pana la 1 mld. euro de la BEI...
- 16:33 60% dintre romani nu-si iau vacanta in acest an
- 16:27 Companiile energetice, peste 5.000 de concedieri in...
Cele mai citite articole
- ASTAZI
- ULTIMELE 7 ZILE
- ULTIMELE 30 DE ZILE
- » Blue Air negociaza achizitia a 10 avioane Boeing 737 (197)
- » Marea Britanie este pregatita sa sprijine financiar preluarea GM Europa (83)
- » CME: 49% din actiunile subsidiarei din Ucraina, preluate de Igor Kolomoiski (35)
- » MT ar putea imprumuta pana la un miliard de euro de la BEI pentru infrastructura (26)
- » Antena 1 difuzeaza Carmelita, telenovela care costa 500.000 USD pe episod (24)
Cele mai comentate articole
- ASTAZI
- ULTIMELE 7 ZILE
- ULTIMELE 30 DE ZILE
- » Presedintele CA al Zentiva Romania a demisionat (0)
- » APIA: 115 mil. lei pentru imbunatatirea calitatii produselor de origine animala (0)
- » Fondurile pentru capitalizarea CEC s-au redus, iar termenul a ajuns „nedefinit” (0)
- » Firma Edil Constructii Arad a intrat in insolventa (0)
- » Carrefour a deschis primul sau supermarket din Timisoara (0)










