Biztonsági kérdések

Ilyen esetekben nem Cégünk szerverei esnek vírusfertõzés áldozatául, hanem az Ön weboldalára töltöttek fel valamilyen vírusos tartalomra mutató hivatkozást. Ezeket a mũveleteket mi nem tudjuk korlátozni, hiszen szervereink számára Ön teljesen legálisan lépett be a tárterületére és 'frissítette' azt.
Maga a feltöltött weboldal sem tartalmaz vírust, hiszen minden esetben egy külsõ hivatkozás mutat csak a vírusra.

Ezeket megtalálhatja a weboldalának forráskódjában. Három elterjedtebb módszert használnak a támadók:

  • IFrame: ilyenkor egy <iframe ...> tag található a forrásban, amely betölti a külsõ címen található vírusos tartalmat
  • JavaScript: Ilyenkor egy <script ...> tag jelenik meg a forrásban amely erõsen kódolva van
  • PHP: ilyenkor egy PHP kód generálja a vírusra mutató hivatkozást

A vírus ilyenkor azon a számítógépen van melyrõl a weboldalt feltöltik. A vírus hozzáfér az FTP kliensekben (pl: Total Commander) tárolt jelszavakhoz, vagy a fertõzött géprõl indított FTP kapcsolódásoknál beírt jelszavakhoz. Az így megszerzett jelszavakat elküldi egy központi szerverre. Ezeknek az adatoknak birtokában valamely, már korábban feltört számítógéprõl (az esetek nagytöbbségében külföldi), bejelentkeznek a tárterületre, letöltik, majd módosítás után feltöltik a fertõzõtt oldalakat.



Mit tegyek?

  • Változtassa meg tárterületének jelszavát az adminisztrációs felületünkön! A jelszavakat cserélje rendszeresen (2-4 hetente)!
  • A tárterület jelszavát sose mentse le az FTP programmal
  • Mindig legyen a gépén naprakész vírusírtó, végezzen teljes vírusírtást a gépén (lehetõleg szakemberrel)
  • Jelezzék Ügyfélszolgálatunk felé, hogy milyen helyekrõl szeretnék csak elérni a tárterületet (FTPn keresztül), és az ezeken kívüli címek hozzáférését letiltjuk.
  • A weboldalát annak vírustalanításáig ne látogassa meg, hiszen ilyenkor újrafertõzõdhet a számítógépe.
  • Amennyiben van Önnek mentése a weboldaláról és az biztosan fertõzésmentes, akkor törölje le majd töltse fel újra a weboldalát. Ha nincs és a weboldala kevesebb mint egy hete fertõzõdött meg, kérje Ügyfélszolgálatunkon a tárterület mentésbõl történõ visszaállítását.

Ha a Google és Firefox is jelzi a problémát és a weboldala már garantáltan vírusmentes, akkor a következõket kell tennie:

  • Jelentkezzen be a Google Webmester Eszközökbe és ott a kérje a weboldala felülvizsgálatát
  • Keressen rá weboldalára a Badware Website Clearinghouse keresõjével, majd a diagnosztikai oldalon kattintson a Request an independent review of partners’ findings linkre, hogy kérje az oldal felülvizsgálatát.

Ezek után már csak várni kell a kért felülvizsgálatok elvégzésére. Ha mindezek után sem sikerült megoldani a problémát kérjük keresse fel Ügyfélszolgálatunkat!


Ez a dokumentáció a Webpozitív blog kapcsolódó bejegyzése alapján készült.

Levelezéssel kapcsolatos kérdések

Az Azonnal Kft. szolgáltatási rendszerén a levelezését rendkívül sokféleképpen tudja elérni. A levelezéssel kapcsolatos kiszolgáló minden esetben mail.azonnal.hu.

Bejövõ leveleinek olvasására használhatja POP3, Titkosított POP3, IMAP, Titkosított IMAP és Webmail kiszolgálóinkat.
Szükséges beállítások:





ProtokollKiszolgálóPort
POP3mail.azonnal.hu110
POP3-SSLmail.azonnal.hu995
IMAPmail.azonnal.hu143
IMAP-SSLmail.azonnal.hu993
Webmailhttp://azonnal.hu/Adminisztrációs panelen keresztül

Levelek küldéséhez használhatja SMTP, Titkosított SMTP kiszolgálóinkat.
Szükséges beállítások:





ProtokollKiszolgálóPortSMTP authentikáció
SMTPmail.azonnal.hu25kötelezõ, bejövõvel azonos adatok használata
SMTP-TLSmail.azonnal.hu25kötelezõ, bejövõvel azonos adatok használata
SMTP-SSLmail.azonnal.hu465kötelezõ, bejövõvel azonos adatok használata

A leggyakoribb levelezõ beállításokhoz képes útmutatót készítettünk. Megtekintheti õket Tudásbázisunkban.

Egyéb kérdésekkel keresse Ügyfélszolgálatunkat!

1. Az alábbi képernyőképeken a fehérrel írt részeket Önnek kell beírnia, a szürke részeket a Windows írja ki.

A fehérrel írt sorok végén <ENTER> -t kell ütni, hogy a parancs lefusson.

A könnyebb tesztelés érdekében minden lépéshez beírtuk a parancsokat, hogy Önnek csak be kelljen másolnia a Parancssorba (ezt megteheti a következő módon: A parancsot kijelöli az egérrel, majd "Jobb gomb" -> "Másolás" utána pedig a Parancssorban szintén "Jobb gomb" -> "Beillesztés" -el bemásolja azt)
2. A teszteléshez szükségünk lesz parancssorra, melyet elindíthat a

"Start menü" -> "Minden program" -> "Kellékek" -> "Parancssor" menüpontjából vagy a "Start menü" -> "Futtatás..." menüpontban a "cmd" parancs használatával.



start menu



command
3. először megnézzük, hogy Cégünk levelező kiszolgálója elérhető-e



Parancs: ping mail.azonnal.hu


4

(kattintson a nagyításhoz)

A ping parancs kiadása után a következő
sorban a "[92.43.200.19]" szövegnek kell megjelennie, azt
követve pedig 4 "Válasz" kezdetű sor. Ha nem az jelenik
meg, akkor a követező hibák lehetnek:

- nincs internet kapcsolat, így az Ön gépe nem találja meg a mi kiszolgálónkat: ekkor próbáljon meg kapcsolódni. Ha az internet többi része elérhető, lépjen kapcsolatba az Internet szolgáltatójával

- nem ezt az IP címet (92.43.200.19, régi ügyfeleinknek: 92.43.200.98) találja meg az Ön gépe: lépjen kapcsolatba az Internet szolgáltatójával, és érdeklődjön utána miért kap hibás választ a névszerverüktől

4. Kimenő levelek kiszolgálójának tesztelése

Parancs: telnet mail.azonnal.hu 25

4

(kattintson a nagyításhoz)

A parancs beírása után a következő szövegnek kell megjelennie:

220 mail.azonnal.hu

5

(kattintson a nagyításhoz)

Innen a quit parancs beírásával léphet ki.



Ha nem ezt a képernyőt kapta, esetleg "Csatlakozás megtagadva" / "Connection refused" akkor lépjen kapcsolatba Internet szolgáltatójával, hogy megtudja miért van korlátozva a kimenő levelezése, és mit lehet tenni, hogy működjön.



Egyes szolgáltatók (T-Online, Chello, ... ) tiltják a kimenő SMTP forgalmat de a saját szerverüket használva az Ügyfelek tudnak levelezni, illetve lehetséges a korlátozás megszüntetése is.

5. Bejövő levelek kiszolgálójának tesztelése

Parancs: telnet mail.azonnal.hu 110

6
(kattintson a nagyításhoz)

A levelezőszerverünk "+OK
Hello there
" üzenettel jelentkezik be.

Itt Önnek lehetősége van letesztelni a
bejelentkezést is a következő sorok
beírásával:

user az
ön emailcíme


pass az
ön jelszava

7

(kattintson a nagyításhoz)

A bejelentkezés sikeressége "+OK logged in." üzenetből
tudható meg.



A quit parancs kilép a tesztelésből, és az exit parancs bezárja a parancssort.

6. Ha ezek a tesztek sikeresek, és továbbra sem tud levelet
küldeni/fogadni akkor lépjen kapcsolatba
Ügyfélszolgálatunkkal
.

Ha a levélküldés ezekkel a beállításokkal nem működik, akkor a 25 -ös port helyett 2525 -ös portot adjon meg, mert elképzelhető, hogy internetszolgáltatója tiltja a kimenő levélküldést!

1.

Telepítés után az "Eszközök" menüpont "Postafiókok beállításai" -ra kattintva tud új postafiókot létrehozni.

1
(kattintson a nagyításhoz)

2.

Kattintson a "Postafiók hozzáadása" menüpontra

2
(kattintson a nagyításhoz)

3.

Válassza ki milyen postafiókot szeretne létrehozni (Levelező)

3
(kattintson a nagyításhoz)

4.

Adja meg az Ön nevét, emailcímét

4
(kattintson a nagyításhoz)

5.

Válassza ki a postafiók típusát (POP3 = levelek letöltődnek az Ön gépére, IMAP = a levelek a szerveren maradnak), és adja meg a ki- illetve bejövő levelek kiszolgálóit.

5
(kattintson a nagyításhoz)

6.

Adja meg az Ön emailcímét, ami a kimenő kiszolgálóhoz is szükséges.

6
(kattintson a nagyításhoz)

7.

Ellenőrizze le az Ön által bevitt adatokat! Amennyiben minden rendben van, kattintson a "Befejezés" gombra!

7
(kattintson a nagyításhoz)

8.

A kimenő levélkiszolgáló egyedi beállításokat igényel, itt ezeket teheti meg a "Levélküldő kiszolgáló (SMTP)" menüpontban a "Szerkesztés..." gombra kattintva

8
(kattintson a nagyításhoz)

9.

Győződjön meg, hogy az "Azonosítás és jelszó" rész az alábbiaknak megfelelően van-e kitöltve!

9
(kattintson a nagyításhoz)

 

 

1.

Az Outlook Express elindítása után kattintson az "Eszközök" menüpont "Fiókok" pontjára

1
(kattintson a nagyításhoz)

2.

A megjelent ablakban kattintson a "Levelezés" fülre, majd ott a "Hozzáadás" -> "Levelezés..." menüpontra

2
(kattintson a nagyításhoz)

3.

Adja meg a nevét, amit a Feladó mezőben látni szeretne

3
(kattintson a nagyításhoz)

4.

Adja meg az Ön email címét

4
(kattintson a nagyításhoz)

5.

Válassza ki a levelezés típusát (POP3 = a levelek letöltődnek az Ön számítógépére, IMAP = a levelek fent tárolódnak a szerveren) és kiszolgálónak mindkét helyre adja meg a mail.azonnal.hu -t

5
(kattintson a nagyításhoz)

6.

Bejelentkezési adatok megadása (Figyelem: a Bejelentkezés biztonságos jelszóhitelesítés (SPA) használatával opciót nem kell bekapcsolni), itt adja meg az emailcímét illetve az ahhoz tartozó jelszót

6
(kattintson a nagyításhoz)

7.

Az email cím beállításának első része készen van

7
(kattintson a nagyításhoz)

8.

Nyissa meg a most létrehozott levelezési fiók "Tulajdonságait"

8
(kattintson a nagyításhoz)

9.

A "Kiszolgálók" fülön a "Kimenő levelek kiszolgálója" rész alatt a "A kiszolgáló hitelesítést igényel" opciót be kell kapcsolni

9

(kattintson a nagyításhoz)

10.

Szükség esetén kattintson a "Beállítások" gombra, és győződjön meg arról, hogy a "A beérkező levelek kiszolgálójával azonos beállítások használata" opció van kiválasztva

10

(kattintson a nagyításhoz)

11. A Levelező fiók beállítása elkészült.

FONTOS!

Amennyiben az Ön Internet szolgáltatója, akitől az internet hozzáférést kapja korlátozza a levelek küldését (T-Online, Chello, ... ), kérjük a kimenő kiszolgálót a szolgáltatójánál leírtaknak megfelelően állítsa be. A pontos beállításokkal kapcsolatban az internet szolgáltató Ügyfélszolgálata tud bővebb felvilágosítást nyújtani!

Tárterületekkel kapcsolatos kérdések

500 - Internal Server Error üzenetet két esetben kaphat:

1.) A használt PHP kód hibát tartalmaz. Ilyenre példa a Joomla! programozási hiba.

Amennyiben nem találja a hibát, és az alább található többi hibaleírás sem segít, lépjen kapcsolatba Ügyfélszolgálatunkal és elérhetővé tesszük tárterületén a hibalogokat.

2.) Szervereinken a .htaccess használata alapértelmezésben be van kapcsolva.
Amennyiben ez hibát tartalmaz, akkor a szerver szintén 500-as hibát jelez.

Felhívjuk figyelmét, hogy a .htaccess fájl FTP programból nem biztos, hogy látszik, hiszen a Linux alapú kiszolgálókon a . -el kezdődő fájlok rejtett állományok. Ezeket megjelenítheti, ha a FTP kliensében bekapcsolja a "rejtett állományok megjelenítése" opciót.

Amennyiben egyik probléma sem megoldás az Ön számára, kérjük lépjen kapcsolatba Ügyfélszolgálatunkal!

A Joomla! portál forráskódjában van egy régóta ki nem javított hiba.

Amennyiben a kiszolgáló környezet FastCGI -t használ (mint az Azonnal Kft. szolgáltatói rendszere), akkor a weboldalak fejlécét hibásan küldi ki a Joomla!. Konkrétan a 'Status' header -t kétszer küldi el ami a szabványoknak nem felel meg, ezért a webszerver ezt a hibaüzenetet adja a látogatónak.

A hiba javítása elég egyszerű. A libraries/joomla/environment/response.php fájlt kell megszerkeszteni, és a pirossal jelzett sort kell lecserélni a zöldel jelzettekre:


// 'status' headers indicate an HTTP status, and need to be handled slightly differently

header(ucfirst(strtolower($header['name'])) . ': ' . $header['value'], null, (int) $header['value']);


$attribute = ucfirst(strtolower($header['name'])) . ': ' . $header['value'];

if (substr(php_sapi_name(), 0, 8) == 'cgi-fcgi') {

$attribute = str_replace("Status:", "HTTP/1.1", $attribute);

}

header($attribute, null, (int) $header['value']);


} else {

header($header['name'] . ': ' . $header['value']);

}

Bõvebb leírás a hibáról itt olvasható (angolul).

Ha a tárterülethez tartozik aktivált MySQL adatbázis, akkor annak hozzáférési adatai a következõk:

felhasználó név: <mysql felhasználó, általában ugyanaz mint a tárterület>

jelszó: <mysql felhasználóhoz tartozó jelszó, legritkább esetben egyezik meg a tárterületével>

adatbázis név: <adatbázis neve, általában ugyanaz mint a tárterület>

kiszolgáló (programból): <adatbázisnév>.mysql

kiszolgáló (távolról): mysql.azonnal.hu

A MySQL adminisztrációs felület az alábbi címen érhetõ el: http://azonnal.hu/ oldalon az FTP adatokkal bejelentkezve (Adminisztrációs panel => Adatbázisok)

Kapcsolja be a "Passzív mód használata" opciót FTP kliensében!

Ezt általában két probléma okozhatja:

1.) A szolgáltatásainkat kiszolkáló Linux alapú szervereken a rejtett állományok jelölésére a . -ot használja a rendszer. Tehát azok a fájlok, könyvtárak melyek . -al kezdõdnek rejtettek, és alapértelmezésben nem látszanak az FTP kapcsolat során.

Tipikusan ilyen a különbözõ PHP szoftverek által használt .htaccess fájl. Ez feltöltés után "eltûnik" a könyvtárlistából. Ilyenkor a rejtett állományok megjelenítését be kell kapcsolni az FTP kliensben.

2.) Egyik régi kiszolgáló szerverünket használó (a domainnév a 92.43.200.98 -as IPcímre mutat) Ügyfeleinknél az is okozhatja a problémát, hogy webes felületen keresztül hozták létre a fájlt/könyvtárat. Ilyenkor azt csak webes felületrõl tudják törölni.

Amennyiben egyik probléma sem megoldás az Ön számára, kérjük lépjen kapcsolatba Ügyfélszolgálatunkal!

A tárterületre FTP programmal (pl. Windows Commander) belépve az Ön által megrendelt domain neveket külön könyvtárban találja.
Kérjük, hogy a html és php fileokat a www.domainnev.hu/html könyvtárba, a feltöltött CGI programokat pedig a www.domainnev.hu/cgi-bin könyvtárban helyezze el, egyéb esetben a domain név mũködésképtelen lesz. Kérjük a domain nevek könyvtárait semmi esetben se törölje le.

FTP felhasználó név: <az Ön tárterülete>

FTP jelszó: <az Ön jelszava>

FTP kiszolgáló: ftp.azonnal.hu

Amennyiben az a számítógép amirõl a tárterületét szeretné elérni nem közvetlenül kapcsolódik az InterNET -hez, hanem valamilyen hálózat megosztó eszközön (router) keresztül, akkor a "Passzív mód használata" opciót is be kell kapcsolni.

"Servers Bt." volt ügyfeleinek

A régi adminisztrációs felületek már nem élnek. Minden esetben az Azonnal Kft. szolgáltatási rendszerét kell használni:

  • Webmail felülethez az emailcímmel kell bejelentkezni az adminisztrációs felületre, majd ott az "Adminisztrációs panel" => "Webmail bejelentkezés" -t kell választani.

  • Mail adminisztrációhoz a tárterület adataival kell bejelentkezni az adminisztrációs felületre, majd ott az "Adminisztárciós panel" => "Email címek" menüpont alatt tud email címeket létrehozni, törölni, módosítani.
    Ez a felület jelenleg átalakítás alatt van, ezért pillanatnyilag nem elérhetõ.

  • PhpMyAdmin felülethez a tárterület adatokkal kell bejelentkezni az adminisztrációs felületre, majd ott az "Adminisztrációs panel" => "Adatbázisok" menüpontban találja meg.
    A költöztetéskor volt néhány adatbázis amit nem tudtunk egyértelmûen Ügyfélhez rendelni. Ilyenkor vagy hiányzik az adatbázis vagy a PhpMyAdmin link technikai hibát ír ki.
    Ebben az esetben kérjük keresse fel Ügyéfélszolgálatunkat!

Az Azonnal Kft. szolgáltatási rendszerében a tárterületek FTP kiszolgálója az ftp.azonnal.hu.
A beállításokról bõvebben itt olvashat.

Az Azonnal Kft. szolgáltatási rendszerében a MySQL adatbázist nem lehet 'localhost' -on keresztül elérni. Az adatbázis kiszolgáló minden esetben: '<tárterület>.mysql'

A beállításokról bővebben itt olvashat.