Figyelem! Védelem a jelszólopó vírusok ellen!
Az elmúlt hetekben több ügyfelünk is jelezte, hogy ismeretlenek "feltörték" a honlapját. Alapos kivizsgálás és más szolgáltatókkal történő egyeztetés után sikerült kideríteni, hogy az ilyen jellegű támadások esetén nem a weboldal fertőződik meg elsődlegesen, hanem a weboldalhoz hozzáféréssel rendelkező ügyfél számítógépe.
Mivel az FTP kódolatlan csatornán kommunikál, ezért bejelentkezés közben az ügyfélgépen lévő vírus naplózza a bejelentkezési azonosítót és jelszót, majd ezt elküldi egy ismeretlen helyre. Pár nappal ezután általában megtörténik a tárhely feltörése, külföldi (többnyire orosz, brazil, japán) szerverekről módosítják a weboldal index és egyéb fájljait. Fontos tudni, hogy a weblap módosítását nem a fertőzött ügyfél-számítógép végzi, hanem mindig egy harmadik (külföldi) szerver.
Ez a jelenség sajnos a tárhelyszolgáltató részéről közvetlen módszerekkel nem kezelhető, hiszen a jelszó ellopása és felhasználása nem a szolgáltató szervererein és hálózatában történik. A probléma ellen a legjobb védekezés jogtiszta -rendszeresen frissített- operációs rendszer és korszerű vírusvédelem használata.
Cégünk a napokban hatékony megoldást dolgozott ki az ilyen támadások kezelése és megakadályozása érdekében.
Intézkedéseink:
- meglévő ügyfeleink honlapjának, tartalomkezelő rendszerének biztonsági felülvizsgálata, javaslat biztonsági frissítésre,
- vírusos oldalak bejelentése esetén ftp jelszó azonnali módosítása, vírusmentesítés, tanácsadás az ügyfél részére az újrafertőződés elkerülésére,
- szerveroldali védekezés, biztonsági korlátozások bevezetése
A szerveroldali védekezés lényege, hogy bár a jelszó ellopását nem tudjuk megakadályozni, az ftp bejelentkezés ismeretlen IP tartományokból korlátozható.
E célból 2009. május 1-jétől valamennyi ügyfelünk számára korlátozzuk az FTP-n keresztüli hozzáféréseket a külföldi (nem .hu) IP tartományokból.
Mivel a legtöbb internet szolgáltató dinamikusan oszt IP címet (többnyire ugyanabból a tartományból, tehát az IP cím első 2 vagy 3 tagja megegyezik), ezért címtartomány-korlátozással még a változó IP című ügyfeleink is hatékonyan védekezhetnek.
*
Gyakran feltett kérdések
Mi a teendő, ha nem tudok FTP-vel bejelentkezni?
Elképzelhető, hogy ön külföldi ip tartományból próbál bejelentkezni, vagy internet-szolgáltatójának ip-tartománya ismeretlen számunkra. Kérjük jelezze a problémát a Helpdesk elérhetőségeken, vagy ezen az űrlapon.
Mit tegyek ha már megtörtént a baj és vírusos lett a honlapom?
Kérjük azonnal jelentse ezt nekünk a Helpdesk elérhetőségeken, vagy ezen az űrlapon.
Mit keres az .ftpaccess állomány a tárhelyemen?
Az .ftpaccess állományt a rendszerünk helyezi el automatikusan a tárhely gyökérkönyvtárában. Kérjük a saját biztonsága érdekében ne törölje ki ezt a fájlt a tárhelyéről!
Mi a teendőm ezzel az üzenettel?
Kérjük mutassa meg ezt az üzenetet annak a munkatársának, aki a honlapját szerkeszti, karbantartja, vagy hozzáférése van a honlapjához.


