wtorek, 1 sierpnia 2023

Hacking – metody SQL injection na stronach internetowych

 


Wyobraź sobie – masz serwis internetowy, ktoś włamuje się do Twojej bazy danych, a następnie wykrada wrażliwe dane Twoich klientów. Pierwszą rzeczą jaką musisz zrobić to znaleźć źródło problemu. Czyli inaczej mówiąc jakąś lukę/wyrwę, którą wykorzystał haker by włamać się na Twoją stronę.


SQL injection nie jest żadną nowością i towarzyszy nam już od ponad 10 lat, większość firm inwestuje ogromne środki w systemy wykrywania i zapobiegania włamaniom do sieci, firewalle, bramki bezpieczeństwa oraz oprogramowanie antywirusowe. Częstotliwość ataków na aplikacje webowe rośnie w zastraszającym tempie i większość zespołów odpowiedzialnych w firmach za bezpieczeństwo skupia się na ochronie sieci, a nie kluczowych danych biznesowych, które faktycznie znajdują się w bazach danych. Oczywiście do czasu kiedy nastąpi włamanie.

Na czym polega SQL injection?

SQL injection to bardzo prosta i łatwa do wykonania forma ataku. Zasadniczo, polega ona na tym, że atakujący wprowadza instrukcję SQL w odpowiednim polu internetowego formularza kontaktowego i próbuje dzięki niej zmodyfikować, wydobyć, dodać lub usunąć informacje znajdujące się w bazie danych.

Michael Giagnovoco wykorzystuje prostą analogię: idziemy do sądu, gdzie rejestrujemy swoje imię jako „Krzysztofie, jesteś wolny, możesz wyjść”. Kiedy więc sędzia zwraca się do nas po imieniu „Krzysztofie, jesteś wolny, możesz wyjść”, pomocnik sądowy wypuszcza nas z sali, gdyż sędzia dał mu właśnie do zrozumienia, że może to uczynić.

W tym przykładzie instrukcja „jesteś wolny, możesz wyjść” została wstrzyknięta (ang. „injection”) do pola w formularzu, które zostało przeznaczone do przechowywania jedynie informacji o imieniu. Spowodowało to, że niepożądane dane zinterpretowano jako instrukcję, którą należy wykonać. Tak właśnie wygląda idea, na której opiera się działanie ataków typu SQL injection.

Atak, co dalej?



Przełamywanie zabezpieczeń aplikacji metodą SQL injection może być traktowane jako sposób na pozyskanie danych, ale może także stanowić wstęp do innych działań. Przykładem może być przejęcie kontroli nad aplikacją i zmiana publikowanych tam treści. Aby takie działanie było możliwe, witryna musi być podatna nie tylko na wykonywanie zainfekowanych poleceń SELECT. Trzeba znaleźć też sposób na wprowadzenie „z zewnątrz” poleceń INSERT lub UPDATE.

Prześledźmy bez zagłębiania się w zbytnie szczegóły scenariusz innego wykorzystania SQL injection. Naszym celem jest nie tyle bezpośrednia eksploracja danych dzięki uzyskaniu nieautoryzowanego dostępu do bazy. Chcemy raczej otworzyć sobie drogę do dalszych hakerskich działań. W pierwszym kroku haker modyfikuje zapytanie SQL – tak, aby dodać do wybranych pól tekstowych bazy danych element IFRAME HTML. IFRAME zawiera przekierowanie do serwera zawierającego potrzebne hakerowi do dalszych działań elementy złośliwego oprogramowania (malware). W chwili gdy użytkownik zainfekowanej aplikacji odczyta z bazy zmodyfikowaną zawartość pola tekstowego, nieświadom niczego ściągnie na swój komputer Trojana lub oprogramowanie rejestrujące pracę klawiatury. Dalsze działania hakera będą zależały oczywiście od celu ataku, ale droga do pozyskania wszystkich informacji „przepływających” przez nasz komputer stoi otworem. Niestety wszystkie te działania są dla użytkownika zupełnie „niewidoczne”. W czasie gdy Web browser renderuje stronę HTML, którą chcieliśmy wyświetlić, niejako „w tle” pobieramy również złośliwe oprogramowanie, które udaje część niezbędną do wyświetlenia oczekiwanej przez nas strony. Innym sposobem ataku „skojarzonego” z SQL injection jest Denial of Service (DoS). Konsekwencją takiego ataku może być zajęcie bazy jakimś dużym zapętlonym zapytaniem lub nawet wydanie bazie polecenia SHUTDOWN. Generalnie rzecz biorąc, celem takiego ataku jest zatrzymanie bazy danych


Jak się bronić?


Trzeba sprawdzać szczelność zabezpieczeń i "łatać dziury". Może nie brzmi to optymistyczne, ale działanie takie wydaje się wykonalne – pod warunkiem, że nasza firma posiada kody użytkowane aplikacji lub może taką pracę zlecić firmie będącej autorem rozwiązania. Mniej optymistyczne jest natomiast to, że jest to proces ciągły. Zabezpieczenie się przed jednym typem podatności wywołuje wynalezienie innego sposobu, przed którym znów musimy się bronić. Jest to zatem proces absorbujący sporo sił i środków, wymagający cyklicznego przygotowywania i wgrywania kolejnych poprawek. Nieco prościej jest, jeśli nasza aplikacja jest produktem „z półki”. Wtedy możemy oczekiwać, że praca ta zostanie wykonana po stronie jej twórców, a my jako klienci otrzymamy możliwie szybko kolejne patche.

Bezsprzecznie bardziej zaawansowanym technologicznie rozwiązaniem są pakiety chroniące przed SQL injection bez konieczności przejścia etapu „uczenia”, czyli ręcznego strojenia zasad filtracji. Jest to możliwe dzięki jednoczesnemu zastosowaniu modelu białych i czarnych list (dynamic positive – white list i dynamic negative – black list). Skutecznym środkiem prewencji jest również jednoczesne stosowanie pakietu SecureSphere; jest to rozwiązanie wielowarstwowe, poszukujące śladów prób włamania na wielu płaszczyznach: walidacji HTTP, sygnatur IPS, czy mechanizmów Dynamic Profiling. Dla przykładu: zadaniem modułu Dynamic Profiling jest śledzenie aktywności użytkowników i tworzenie schematów poprawnego wykorzystywania aplikacji. Schematy te służą następnie jako baza do porównania zapytań kierowanych do bazy i wyłapywania takich, jakie jeszcze nigdy nie były wykonywane – są więc potencjalnie niebezpieczne. Oczywiście moduł ten uczy się ciągle i reaguje na ewentualne zmiany w funkcjonalności monitorowanej aplikacji.

czwartek, 27 lipca 2023

Wirus Tech Support Scam


Kto z nas nie korzysta z telefonu bądź maila. Często zdarza się, że potrzebujemy wsparcia technicznego ponieważ problem jaki się wydarzył przerasta nasze możliwości. Właśnie z takich sytuacji korzysta wirus, którego dzisiaj Wam przedstawimy.


Oszustwa związane z fałszywym wsparciem technicznym staja się coraz to bardziej wyszukane, obecnie oprogramowanie malware stara się przekonać użytkownika do samodzielnego skontaktowania się oszustami, zamiast wydzwaniać do losowych osób. Tego typu oprogramowanie podaje się za wsparcie techniczne i wyświetla denerwujące wiadomości poprzez przeglądarkę. Oszuści Starają się prosić użytkownika o kontakt z wykwalifikowanym technikiem firmy Microsoft. Komunikaty najczęściej mają na celu wystraszenie użytkownika, mówiąc mu o tym że jego system został zainfekowany oraz jego dane personalne zostały stracone. Dodatkowo złodzieje informują nieświadomego użytkownika, że na jego komputerze możne znajdować się wiele innych niebezpiecznych problemów, które powinny zostać niemalże natychmiast naprawione. Tego typu wirusy dość często proszą użytkownika o skorzystanie z ich serwisów pomocy.


W jaki sposób działa Tech Support Scam?

Omówiliśmy już kwestię tego, że Tech Support Scam jest związany z techologią telefoniczną i komputerową, jednak początkowo, wszystko zaczęło się przez cyber infekcję. Oszuści Tech Support wykorzystali technologię podobną do oprogramowania reklamowego typu adware.

Pozwoliło to na dostanie się wirusa do systemu razem z innym oprogramowaniem i generowanie wyskakujących reklam i innych powiadomień na przypadkowych stronach, które odwiedzasz. Nie ma więc sposobu na wskazanie, których stron należy unikać. Oczywiście, zawsze zaleca się trzymać z dala od niezrozumiałych i nieznanych stron, ale pamiętaj, nie możesz mieć gwarancji, że taka podejrzana reklama nie wyskoczy na twojej ulubionej stronie z wiadomościami lub na stronie mediów społecznościowych.


Trudno jest dokładnie określić co właściwie jest w tych reklamach, gdyż jest wiele różnych wirusów Tech Support Scam krążących obecnie po internecie, a każdy z nich wykorzystuje swoje własne sposoby aby cię oszukać. Oszuści mogą udawać przedstawicieli Windows Helpdesk, Windows Service Center, Microsoft Support lub podobnych hipoteteycznie znanych i szanowanych przedstawicieli Microsoft.


Jednakże co wiadomo na pewno, to fakt, iż te powiadomienia mogą zawierać ostrzeżenia związane z infekcjami szkodliwym oprogramowaniem lub proponować abonament zdalnego wsparcia technicznego w celu rozwiązania problemów komputera. Takie powiadomienia podają zawsze numer telefonu, pod który użytkownik powinien zadzwonić w celu otrzymania lub nabycia tych usług.


Niestety, jeśli spróbujesz zadzwonić pod ten numer, zostaniesz natychmiast połączony z oszustem, a nie ze zdalnym technikiem profesjonalistą, czy też przedstawicielem Microsoft. W takim przypadku, powinieneś natychmiast zawiesić połączenie i przeskanować swój komputer w poszukiwaniu szkodliwego oprogramowania odpowiedzialnego za generowanie tych wiadomości ostrzegawczych.



czwartek, 8 czerwca 2023

Czarna lista zasilaczy

 


Zasilacz jest nieodzownym elementem każdego komputera, o ile w laptopach zazwyczaj jest dodawany przez producenta, o tyle w zestawach komputerowych złożonych przez sklep,  czy to własnoręcznie samemu – musimy ten element naszego sprzętu wybrać sami. Producenci zasilaczy (PSU) dzielą się na tych lepszych oraz gorszych – niekoniecznie zależy to od ceny. Jest jednak grupa producentów zasilaczy którą musimy omijać szerokim łukiem, ponieważ ich awaryjność oraz braki w zabezpieczeniach mogą spowodować dużo szkód, przez które będziemy musieli wymienić nie tylko uszkodzony podzespół ale również inne. W tym wpisie postaramy się wymienić modele których pod żadnym względem nie polecamy, te które znajdują się często na forach internetowych i nie trafiły tam ze względu swojej ponadprzeciętnej jakości.

Firmy które należy omijać to: Achieve, Akyga, Arktik Power Supply, Altis, Aspire, Atlas, Apex, Allied, Austin, Acutake Aton, Bandit, Bestec, Bondfunx Fire, Carbon, Coba, Codegen, ColorSit, COMPAQ, Computer, Crono, Cube Max, Deer, Delux, Eurocase, Ecogo True Power, Everpower, Feel, Fever, Four Star, Foxtech, Gembird, Gigabajt, GoodWatt, Hawk, Hec, Hedy, Impet, Incore,Inter-tech , Intex-Action, i-box, I-TEC, KingStar, Levicom, Likeenergy, Linkworld, L&C, LOGISYS, Macron, Megabajt, Mercury, Metropilis, ModeCom Feel (I, II), ModeCom Green, Logic (L&C), ModeCom Premium, Mercury, Metropilis, Mustang, MS-Tech, Newton Power, Pangu, Platin Power, Power, Power Color, Pangu, Platin Power, Powercomp, Powerfox, Powertec, Procase, Procomp, Octigen, Opengate, Qoltec, QTECHNOLOGY, Q-tec, RAIDMAX, Rebeltec, Rubikon, Ropla, Rasurbo (Green Power), Sniper, Stability Power, Sansun, SilenX, Sun Pro, Suntek, Take Me, Task, TE, Tracer, Trust, Tronje, Ultra Media, V Power, Whitenergy, Win, Xilence, XION, X-Power, 2N

Warto też odpuścić sobie wszelkie zasilacze które nie posiadają tabliczki znamionowej czy też nazwy na swojej obudowie. Są to tykające bomby które prędzej czy później wybuchną.

Oczywiście znajdziecie w Internecie całą masę opinii że zasilacz XYZ mimo że chiński, działa bez problemu – nie dajcie się zwieść. Mimo iż działa on poprawnie, w każdym najmniej oczekiwanym momencie może zawieść.

Kilka słów na zakończenie:

Wiele osób nie docenia komponentu jakim jest zasilacz. To właśnie od niego zależy poprawna praca całego naszego sprzętu, stabilność oraz żywotność. Może mieć on wpływ na poprawną pracę naszego systemu, co gorsza w razie awarii zasilacz nie markowy może pociągnąć za sobą inne podzespoły takie jak procesor, RAM, kartę graficzną a nawet całą platformę. Dlatego warto przyjrzeć się swojemu zasilaczowi lub poprosić pobliski serwis o pomoc w sprawdzeniu go.

czwartek, 18 maja 2023

Porównanie sieci Wi-Fi 2.4Ghz oraz 5Ghz

 


Przy zakupie routera musimy zwrócić uwagę na kilka ważnych czynników. Jednym z bardziej reklamowanych jest częstotliwość pasma – 2.4Ghz oraz 5Ghz. Jaka jest między nimi różnica?

Patrząc na wyniki sprzedaży routerów, można wywnioskować że przeciętny użytkownik najczęściej kieruje się aspektem finansowym, kupując najtańszy i według niego samego najbardziej opłacalny router.

  

2.4Ghz vs 5Ghz

Kupując router możemy zauważyć, że może on posiadać obsługę pasma o częstotliwości 2.4Ghz, lub także 5GHz. Na tych pasmach nadają sieci bezprzewodowe w naszej okolicy - w zależności od tego, jaki router wybierzemy, możemy mieć sieć bezprzewodową na starszym, najpopularniejszym paśmie 2.4GHz lub na nowszym 5GHz.


Jakie są między nimi różnice?

Różnica jest znaczna. Częstotliwość 5GHz jest nowsza i lepsza. Kanały wewnątrz pasma działają inaczej, nie nachodzą na siebie, są bardziej odizolowane, a co za tym idzie zakłócenia są znikome. Osiągniemy dużo lepsze prędkości w sieci bezprzewodowej i będziemy mogli w pełni wykorzystać bardzo szybkie łącze internetowe.

Jedną z największych bolączek tradycyjnych sieci Wi-Fi na paśmie 2.4GHz (zwłaszcza, gdy mieszkamy w bloku) są zakłócenia z sąsiednich sieci bezprzewodowych. Jak wiemy, sieci bezprzewodowe nadają na wybranych kanałach w ramach danej częstotliwości. Każdy użytkownik może wybrać, na jakim kanale ma nadawać jego sieć w ustawieniach routera, a zasada doboru jest prosta - im mniej sieci na danym kanale, tym lepiej.

Niestety ze względu na to, że większość osób używa pasma 2.4Ghz (sprzęt 2.4GHz jest tańszy więc i częściej używany wśród przeciętnych użytkowników), ilość sieci w naszym otoczeniu bywa ogromna. Pomimo tego, że kanałów, na których możemy nadawać jest całkiem sporo (kilkanaście), to i tak może to być za mało, aby znaleźć wolny kanał tylko dla siebie. Zwłaszcza, że dobrą praktyką jest wybranie takiego kanału dla naszej sieci, który jest pusty oraz oddalony od innego zajętego kanału o dwa numery, jednak często jest to po prostu niewykonalne.

W efekcie, sieci o mniejszej częstotliwości są bardziej obciążane przez sąsiednie sieci. Wiąże się to z problemami łączności, mniejszymi transferami czy też zwiększonym opóźnieniem, przez co rozmowa na skype, czy gra online jest utrudniona, bądź praktycznie niemożliwa.

Pasmo o częstotliwości 5GHz ma tu znaczną przewagę. Przede wszystkim sama technologia jest dużo lepsza. Kanały wewnątrz tego pasma są niezależne i nie powodują zakłóceń. Jest ich też więcej, więc nie ma problemu ze znalezieniem miejsca dla siebie. Dzięki temu nawet jeśli mamy w sąsiedztwie inne sieci bezprzewodowe, to nie będą one wywoływać takich negatywnych efektów na naszą sieć, jak w przypadku częstotliwości 2.4GHz.


Należy jednak pamietać, że częstotliwość 5 GHz ma również swoją wadę, a wadą tą jest konieczność braku preszkod terenowych(drzewa, ściany, budynki itd.), aby zapewnić prawidłowe działanie sieci na drodze radiowej. Przydatne przy okresleniu jakości połączenia jest sprawdzenie tzw. strefy Fresnela.

Określenie strefy Fresnela daje możliwość sprawdzenia, czy jakość połączenia będzie dobra i polega na określeniu, czy stacja nadawcza i odbiorcza(np. router-laptop lub antena-antena nie mają przeszkód na drodze, a co za tym idzie nie zajdzie tutaj odbicie fali).




Termin został wprowadzony przez francuskiego fizyka Augustina Jeana Fresnela i odnosił się pierwotnie do optyki i radiokomunikacji, jednak znajduje zastosowanie we wszystkich dziedzinach opartych o rozchodzenie się sygnały falowego.



Co więc wybrać?


Teoretycznie, jeśli mamy taką możliwość, to zakup sprzętu sieciowego opartego na częstotliwości 5GHz będzie w większości sytuacji lepszym i bardziej przyszłościowym wyborem(przy założeniu, że na drodze radiowej nie mamy przeszkód). Może się jednak zdarzyć, że zakup będzie po prostu zbędny, gdyż nie będziemy w stanie w pełni wykorzystać prędkości nadawanej przez router.

Jeśli mieszkamy w domu jednorodzinnym, a w sąsiedztwie nie ma zbyt wielu innych sieci i nasze połączenie internetowe nie przekracza 25-50 Mbitów, to zakup takiego routera i kart sieciowych może okazać się niepotrzebny. Na starszym technologicznie sprzęcie sieciowym, działającym w standardzie 802.11n / 2.4GHz powinniśmy uzyskać prędkości transferu zbliżone do maksymalnej przepustowości wykupionego łącza, a o zakłócenia z innych sieci nie musimy się w opisanym przypadku martwić. W takiej sytuacji możemy kupić bardziej budżetowy sprzęt i zaoszczędzić pieniądze.

Jeśli jednak mamy bardzo szybkie połączenie internetowe, ale mieszkamy w bloku i nasza karta sieciowa wyłapuje mnóstwo innych sieci bezprzewodowych oraz zakłóceń, a przeskanowanie kanałów pokazuje, że wszystkie są zajęte i sieci nachodzą na siebie, to zakup sprzętu w oparciu o pasmo 5GHz będzie najlepszym wyborem. Pozwolimy naszej sieci "odetchnąć", uciekniemy z zapchanego pasma 2.4Ghz, zniwelujemy zakłócenia z sąsiednich sieci, wejdziemy na odrębny kanał i uzyskamy dużo, dużo lepsze transfery.

Jest jeszcze jedna rzecz, o której należy pamiętać przy zakupie sprzętu sieciowego do domu. Jeśli mamy stare karty sieciowe, które działają tylko na paśmie 2.4GHz, to nie podłączymy się za ich pomocą do sieci w standardzie 802.11ac na paśmie 5GHz. Zakup nowego routera może zatem wiązać się dodatkowo z zakupem nowych kart sieciowych do komputerów i laptopów (jeśli nie posiadają one obsługi częstotliwości 5GHz).

Na szczęście nowe routery same w sobie oferują dwuzakresowe działanie, dzięki czemu mogą nadawać sieci bezprzewodowe jednocześnie w 2.4GHz i 5GHz - jeśli mamy dużo komputerów i laptopów w domu, to możemy dokupić karty sieciowe 5GHz tylko do tych, z których najintensywniej korzystamy, a tam, gdzie prędkość  nie jest aż tak ważna, możemy pozostawić starsze karty na starszym standardzie.


Jeśli nie potrafisz samodzielnie skonfigurować swojego routera, zawsze możesz skorzystać z usług pobliskiego serwisu komputerowego.

piątek, 21 kwietnia 2023

Pozycjonowanie stron internetowych

 


Czym jest pozycjonowanie stron internetowych? Są to działania administratora strony internetowej w celu jak największej widoczności w wynikach wyszukiwania. Pozwala to zwiększyć ruch, a co za tym idzie np. sprzedaż jeśli mamy do czynienia ze sklepem internetowym. Na pozycje naszej witryny w wyszukiwarce ma wpływ ponad 200 czynników rankingowych tworzących algorytm Google. Dzielimy je na dwie grupy. Tych na które mamy wpływ, oraz te na które ani właściciel ani pozycjoner nie ma prawa działania.


Zakres prac wykonywanych w przypadku pozycjonowania definiuje kilka czynników:

  • wyniki audytu strony internetowej

  • wyniki audytu linków

  • budowa strony internetowej

  • technologia, w której dana witryna została wykonana

  • przekazanie specjaliście SEO dostępu do strony internetowej,

  • wybrane do pozycjonowania słowa kluczowe.


Każdy z elementów, w zasadzie prac wykonywanych w przypadku pozycjonowania. Spróbujemy opisać każdy z nich.


  1. Audyt SEO, strony internetowej.

Jest to pierwsza czynność jaką wykonują specjaliści SEO. W trakcie audytu, zapoznają się z budową strony internetowej, zawartością sekcji HEAD oraz określają czy witryna posiada odpowiednią ilość dobrego jakościowo contentu. Ważne też aby na naszej stronie internetowej nie występowały podstrony z błędem 404, grafiki powinny być zoptymalizowane. Dodatkowe czynniki wpływające na pozycje to szybkość ładowania witryny, wyświetlanie na urządzeniach mobilnych czy prawidłowe wdrożenie danych strukturalnych. Potrzebne są do tego specjalistyczne narzędzia.


  1. Audyt linków.

O powodzeniu procesu pozycjonowania w dużej mierze decyduje profil linków, jaki zdążyła nabić witryna. Oczywiście nie dotyczy to nowych witryn, które jeszcze tych linków nie zdążyły nabić. W tym wypadku, pomijamy ten krok. Ale czym on właściwie jest? Mówiąc po ludzku: wyszukujemy na naszej witrynie linki które najlepiej wpływają na jej pozycje. Musimy też wykryć te, które są uznawane przez Google jako złośliwe i skutecznie obniżają jej pozycje.


  1. Budowa strony internetowej.

Warto wykorzystywać specjalistyczną wiedzę SEO już podczas budowy strony internetowej a w zasadzie podczas jej projektowania, tak aby od samego początku była dostosowania do procesu pozycjonowania. Zdarza się to niesamowicie rzadko, ale jest to najefektywniejsza metoda aby przyśpieszyć proces pozycjonowania. Częściej zdarzy się nam pracować na gotowej witrynie. Niestety skutecznie obniża to możliwości jej modyfikacji. Jedyne co w tym przypadku możemy zrobić to dodać kilka podstron czy sekcji aktualności. Na co więc zwracać uwagę podczas projektowania witryny internetowej? Przede wszystkim na przejrzystość witryny, brak problemów z nawigacją na stronie, prawidłowe wyświetlanie podstron czy przyjazne adresy URL.


Musimy  zwrócić szczegółową uwagę na działanie naszej witryny. Musimy także wyeliminować problemy z wyświetlaniem strony, długi czas ładowania czy komunikaty o problemach z serwerem. Te zjawiska powodują znaczący spadek punktów w pozycjonowaniu.

 

Biorąc pod uwagę algorytmy Google bardzo ważne jest: mobilność strony internetowej, prędkość jej działania. Dobrze indeksująca się strona jest szybka, prosta w nawigacji i pozbawiona błędów.


  1. Technologia, w której powstała strona internetowa

Każda strona wymaga wprowadzenia zmian pod kątem pozycjonowania. Problemy zaczynają się gdy wprowadzenie tych zmian jest niezbędne z przyczyn technicznych. Nie ma katalogu lepiej pozycjonujących się CMSów. Każdy projekt powinno się skonsultować ze specjalistą SEO, który jasno przedstawi nam wszystkie aspekty.


Najciężej pozycjonującymi się stronami są te coraz bardziej modne – one page. Nie dodajemy tam dodatkowych zakładek, ciężko je rozbudować w celu dobrego wypozycjonowania. Wiąże się to z samym Googlem, który wyświetla wyżej w wyszukiwaniach witryny rozbudowane, wypchane wartościową treścią.


  1. Dostęp do strony internetowej

Jedną z najważniejszych czynności jakie musimy wykonać po podpisaniu umowy na pozycjonowanie to oddanie dostępu do naszej strony firmie pozycjonującej. Zależnie od tego czy korzystamy z CMSów (np. Wordpress, Joomla), czy z rozwiązań FTP musimy dać do nich uprawnienia pozycjonerowi. Po wykryciu problemu, ważne jest także poprawne wdrożenie poprawek. Niezbędny do tego jest całkowity dostęp do kodu źródłowego strony, bądź w przypadku CMSów panelu administracyjnego.

Dostęp do strony skraca czas wprowadzenia zmian optymalizacyjnych, oraz pozwala na lepszą obserwację efektów pracy. Aspekt finansowy również gra tutaj kluczową rolę – nie ma potrzeby zatrudnienia osoby trzeciej, odpowiedzialnej za wdrożenia poprawek.


  1. Wybrane do pozycjonowania słowa kluczowe.

Prace przy stronie obejmują słowa kluczowe ustalone przy podpisywaniu umowy z firmą wykonującą dla nas taką usługę. Właśnie dla tych słów prowadzony jest codzienny monitoring pozycji. Nie oznacza to jednak, że musimy ograniczać się do słów ściśle związanych z branżą. Dobrze prowadzony proces poprawy pozycjonowania przekłada się na całkowity wzrost wydajności ruchu, a także różnorodności fraz w kontekście biznesowym. Droga jest więc otwarta, a sam proces – można powiedzieć – nie ma końca.

poniedziałek, 20 marca 2023

Zabezpieczenia i włamania


W tym artykule Opiszemy kilka podstawowych zasad, których musisz przestrzegać podczas korzystania z internetu. Zapraszamy do lektury:


Jak poprawnie skonfigurować i zabezpieczyć swój komputer?

Po zakupie nowego komputera warto poświęcić chwilę na jego odpowiednią konfigurację. Jeśli mamy do czynienia z komputerem używanym, wtedy  warto w takiej sytuacji wykonać formatowanie dysku i na nowo zainstalować system operacyjny. Tym sposobem nie odziedziczymy wirusów po poprzednim właścicielu.


Uruchomienie automatycznych aktualizacji oprogramowania komputera

System Windows 10 lub MacOS (dwa najpopularniejsze systemy operacyjne) są wyposażone w wiele interesujących funkcji i zabezpieczeń. Z reguły posiadają włączony mechanizm automatycznych aktualizacji pozwalający eliminować błędy i luki w programach używanych przez przestępców. Przeciętny użytkownik komputera dla własnego spokoju nie powinien wyłączać tych opcji. Pozwoli to zachować bezpieczeństwo naszego systemu i zminimalizuje mozliwości ataków.


Instalacja programu antywirusowego

W świeżo skonfigurowanym systemie operacyjnym warto zainstalować program antywirusowy. Należy jednak pamiętać, że antywirus jest tylko oprogramowaniem wspomagającym – musimy mieć świadomość, że najlepszym filtrem przed zagrożeniami w sieci jesteśmy – MY. Warto więc zwracać uwagę na to, w jakie linki wchodzimy, jakie maile otwieramy i na jakich stronach podajemy swoje dane. 


Ochrona komputera przed złośliwym oprogramowaniem

System operacyjny jest dość ograniczony pod względem posiadanych aplikacji dla użytkownika. Dlatego naturalne jest instalowanie na własną ręką programów firm trzecich. Warto pamiętać aby robić to jedynie ze znanych źródeł. Hakerzy często wykorzystują fakt iż użytkownik chce pobrać piracką wersję popularnego orginalnie płatnego programu. Warto też dbać o regularne aktualizacje, dzięki czemu nie dopuścimy do powstania wcześniej wspomnianych luk w systemie. 


Popularne oszustwa znane w internecie?

Oszustwa loteryjne - Oszustwa loteryjne - oszuści wysyłają maila do określonego internauty z informacją, iż został on zwycięzcą danej loterii i zyskał nagrodę pieniężną.

Podają jednak warunek otrzymania nagrody - trzeba wpłacić określoną sumę na podane konto. Oszuści działają w bardzo perfidny sposób i nierzadko podają się za firmę loteryjną, która rzeczywiście istnieje. Należy zatem bacznie przyglądać się nadchodzącym e-mailom, gdyż nawet jeśli w wiadomości pojawi się adres rzeczywistej firmy, nie znaczy to, że z tego adresu informacja została wysłana. 


Oszustwa matrymonialne - najczęściej dotyczą wysyłania na przypadkowo pozyskany adres e-mail określonego mężczyzny propozycji matrymonialnych.

Nierzadko młodą, atrakcyjną kobietą okazuje się Rosjanka czy Ukrainka, która chce przyjechać do kraju poznanego w sieci mężczyzny. Pojawia się jednak problem, ponieważ nie ma środków na finansowanie podróży. Prosi zatem o pomoc poznaną przez internet osobę. Jeśli mężczyzna da się na to nabrać, w niedługim czasie okazuje się, że zarówno kontakt jak i przesłane pieniądze przepadły.

Oszustwa wybranych firm reklamowych i agencji interaktywnych - oszustwa dotyczą w tym przypadku najczęściej aspektu tworzenia stronwww. Zlecając komuś stworzenie witryny powinniśmy zatem rozważnie wybierać agencje, z usług której zamierzamy korzystać i zapoznać się z pozyskanymi przez nią referencjami.

Niektóre firmy bowiem po otrzymaniu zlecenia na stworzenie strony internetowej nie zachowują się lojalnie wobec klienta. Po czasie zleceniodawca orientuje się, że nie jest właścicielem swojej domeny i serwera, a jest nim agencja, z usług której korzysta. Za środki finansowe klienta firma kupiła bowiem domenę i sama jest jej właścicielem. 

Oszustwa w portalach społecznościowych - najczęściej polegają na tym, iż przestępcy internetowy włamują się na konto użytkownika np. Facebooka i rozsyłają w imieniu właściciela profilu maile do jego znajomych. Proszą o przesłanie jakiejś kwoty na podane konto (uzasadniają to chociażby tym, iż zostali oszukani za granicą i nie mają pieniędzy na powrót do kraju). Wiele osób przesyła środki finansowe, gdyż myśli, że prawdziwy przyjaciel jest w potrzebie. Aby uniknąć tego typu oszustw należy przede wszystkim stosować silne hasła, programy antywirusowe i antyszpiegowskie oraz posiadać świadomość możliwych do pojawienia się zagrożeń, związanych z portalami społecznościowymi. 

Phishing - polega na zdobywaniu nieuczciwymi metodami poufnych informacji, dotyczących określonej osoby. Najczęściej oszuści podają się za godną zaufania firmę, lub osobę, która potrzebuje w danym momencie określonych danych osobistych. Bardzo często cyberprzestępcy wysyłają spam do dużej liczby osób, podając fałszywą stronę i podającą się za konkretny bank czy sklep internetowy. Po wejściu ofiary na fałszywą stronę przechwytywane są informacje wpisywane przez ofiarę (taka sytuacja może dotyczyć chociażby nieprawdziwej informacji o dezaktywacji konta i prośbie ponownego wpisania wszystkich danych osobistych).


Jak dbać o bezpieczeństwo komputera?

Dbanie o bezpieczeństwo komputera nie jest aż tak trudne – Pamiętaj o konfiguracji systemu, unikaj klikania w podejrzane maile, linki. Zabezpiecz komputer programem antywirusowym oraz regularnie aktualizuj system.

środa, 1 lutego 2023

Usuwanie plików, logów z Windows Update


Po dużych aktualizacjach Windows 10 na naszym dysku twardym może zalegać nawet kilkadziesiąt gigabajtów starych plików, które zajmują niepotrzebnie miejsce. Warto wiedzieć, że system Microsoft posiada wbudowaną opcję "Oczyszczanie dysku" W dzisiejszym artykule pokażemy jak można się ich łatwo pozbyć.



W czasach gdy większość komputerów jest już wyposażona w dyski SSD, które przez swoją cenę są kupowane w mniejszych pojemnościach, to każdy gigabajt pamięci jest na wagę złota. Szkoda marnować miejsce na dysku na stare pliki aktualizacji, które nie będą nam do niczego potrzebne.

Aby przeprowadzić oczyszczanie dysku twardego ze zbędnych plików i aktualizacji musimy odnaleźć narzędzie o nazwie „Oczyszczanie dysku dla Windows. Znajdziemy je klikając prawym przyciskiem myszy na dysk, a następnie wybierając we właściwościach oczyszczanie. Klikamy oczyść pliki systemowe.



Następnie zaznaczamy opcję „Poprzednie instalacje systemu Windows” oraz pliki dziennika uaktualniania systemu.



Po kliknięciu OK czekamy kilka minut, tym samym odzyskując od 10 do nawet 20 GB pamięci z naszego dysku twardego. 

poniedziałek, 2 stycznia 2023

SEO vs SEM - różnice

 


Marketing internetowy ma mocną pozycję w działaniach promocyjnych, współcześnie działających przedsiębiorstw. Obecnie każda organizacja posiada własną stronę internetową dzięki której uświadamia się klientów o wyrobach, świadczeniach oraz niedeponowanych przedsięwzięć czy inicjatyw.


Co to jest SEM? Co to jest SEO?

SEM (ang.  Search Engine Marketing – marketing w wyszukiwarkach) to grupa działań promocyjnych, takich jak na przykład przeprowadzanie kampanii linków sponsorowanych, optymalizacja stron internetowych i pozycjonowanie, których celem jest osiągnięcie widoczności danego serwisu czy strony internetowej w wynikach wyszukiwania.

O tym czym jest SEO pisaliśmy już wcześniej. Niektórzy niepoprawnie przyjmują, że pojęcie SEM można utożsamiać z pojęciem SEO, natomiast SEM jest pojęciem szerszym i obejmuje działania SEO. Relację pomiędzy tymi pojęciami często przedstawia się za pomocą równania:

SEM = SEO + PPC, gdzie SEO (ang. Search Engine Optimization) odnosi się do pozycjonowania strony, natomiast PPC (ang. Pay Per Click) wiąże się z płatnymi kliknięciami w link do strony.




Zalety działań SEO I SEM

Marketingowi w wyszukiwarkach przypisuje się wiele zalet, które mają przemawiać za zainwestowaniem w działania SEM i SEO. 


Do najważniejszych zalet SEM należą:


  • efektywność – działania SEM cechują się korzystniejszą relacją efektów do poniesionych kosztów niż w przypadku tradycyjnych działań marketingowych,


  • przyjazny odbiór reklamy – według badań reklama w wyszukiwarkach jest oceniana przez użytkowników jako akceptowana i przyjemna forma reklamy, ze względu na to, iż użytkownik poszukuje informacji o konkretnej usłudze bądź produkcie. O przyjazności SEM świadczy także fakt, że taka forma reklamy nie jest reklamą narzucającą się,


  • targetowanie – SEM nastawione jest na określone słowa i frazy, które użytkownik wpisuje do wyszukiwarki. Istnieje więc większe prawdopodobieństwo, iż reklama dotrze do osoby, która skorzysta z danego produktu lub usługi,


  • szybkie korzyści – SEM daje także możliwość osiągnięcia korzyści w relatywnie krótkim okresie, jak i w dłuższym terminie. Z tego względu możliwe jest sterowanie intensywnością działań marketingowych, by osiągnąć jak największą skuteczność.


Podsumowanie

Mimo widocznych i niezaprzeczalnych zalet marketingu w wyszukiwarkach nie jest on działaniem, które zawsze będzie związane z osiągnięciem sukcesu. Przede wszystkim należy pamiętać, że SEM i SEO są działaniami, które należy dokładnie przemyśleć i zaplanować. Zbytni pośpiech oraz nieracjonalne podejście do prowadzenia kampanii marketingowej może narazić firmę na koszty, które pozbawione będą pozytywnych efektów. Warto o tym pamiętać, przy planowaniu i realizacji działań SEO. 

poniedziałek, 19 grudnia 2022

Instalacja Mint - poradnik



W dzisiejszym artykule opiszemy dokładną procedurę instalacji Linuxa Mint 18.3. Według wielu zaawansowanych użytkowników jest to najlepsza dystrybucja by zacząć swoją przygodę z tym systemem.

 Zapraszamy do artykułu:


WYMAGANIA SYSTEMOWE

  • Minimalne wymagania systemowe: Pamięć RAM: 1GB

  • Miejsce na Dysku: 20 GB

  • Rozdzielczość ekranu: 1024×768 (na mniejszych ekranach można użyć Alt, aby przesunąć okno, jeśli nie mieści się na ekranie).

Zaleca się minimum 1 GB pamięci RAM i co najmniej 20 Gb wolnego miejsca na dysku twardym na instalację oprogramowania. Linux Mint 18 występuje w dwóch wersjach - 64 i 32-bitowych. Twórcy zalecają korzystać z 64-bitowej wersji na wszystkich współczesnych komputerach.

KROK 1. ŁADOWANIE OBRAZU

Pobierz obraz pożądanej architektury na oficjalnie stronie. Będziemy instalować wersję z otoczeniem pulpitu Cinnamon:



KROK 2. NAGRYWANIE OBRAZU NA DYSK

Do zapisu obrazu na dysku flash usb wykorzystamy program Rufus.


$ dd if=~/obraz_dysku.іѕо of=/dev/sdb1

Do zapisu na dysk cd lub dvd, można użyć UltraISO lub w Linux — K3b.

KROK 3. POBIERANIE Z NOŚNIKA

Przed zainstalowaniem Linux Mint 18, trzeba włączyć pobieranie z zewnętrznego nośnika. Aby to zrobić, uruchom ponownie komputer i podczas ponownego rozruchu komputera naciśnij kilkukrotnie przycisk F2, F8 Shift+F2 lub Del. Przed tobą otworzy się menu BIOS, przejdź na zakładkę Boot, a następnie w sekcji 1st Boot Device wybierz swój pendrive.



Nie zapomnij, że pendrive musi być już podłączony do komputera. Następnie przejdź do zakładki Exit i wybierz Exit & Save Changes.

KROK 4. ROZPOCZĘCIE POBIERANIA

Odczekaj 10 sekund, aż rozpocznie się automatyczne pobieranie: Lub naciśnij dowolny klawisz i wybierz pierwszą opcję w menu:



KROK 5. ŚRODOWISKO PRACY

Po zakończeniu pobierania przed nami otworzy środowisko pracy:



KROK 6. MOTYW MINT-Y

Kliknij na pulpicie prawym przyciskiem myszy i wybierz Desktop Settings:



W otwartym oknie kliknij przycisk Wstecz, a następnie kliknij w polecenie "Tematy". Tu trzeba wszystkie składniki ustawić na wartość  Mint-Y:



KROK 7. POCZĄTEK INSTALACJI

Wykonaj podwójne kliknięcie na ikonę Install Linux Mint na pulpicie:



KROK 8. JĘZYK

Wybierz język. Przewiń listę w dół, aby znaleźć język polski.

KROK 9. DODATKOWE SKŁADNIKI

Zaznacz pole wyboru, aby zainstalować Linux Mint 18 razem z własnymi sterownikami dla kart graficznych i karty Wi-Fi.

KROK 10. POCZĄTEK UKŁADU DYSKU

Jeśli masz czysty dysk, wybierz: Kasuj płytę i zainstaluj Linux Mint.

KROK 11. NOWA TABLICA PARTYCJI

Jeśli dysk jest czysty, na tym etapie należy utworzyć tablicę partycji. Do tego służy przycisk o tej samej nazwie.

KROK 12. SEKCJA BOOT

Najpierw tworzymy partycję dla bootloadera. Kliknij ikonę +, w odkrytej oknie wybierz rozmiar partycji 300 Mb — więcej nie potrzeba, system plików ext2, punkt montowania /boot. Ostatnim parametrem dajemu do zrozumienia systemowi, że ten rozdział musi być użyty jako uploader.

KROK 13. PARTYCJA SYSTEMOWA

Polecamy przeznaczyć nie mniej niż 50 Gb. System plików ext4, ale jeśli już miałeś styczność z instalacją Linux'a, możesz korzystać z btrfs. Punkt montowania — root /.

KROK 14. DOMOWY SEKCJA

Reszta przestrzeni oddajemy pod pliki użytkownika. System plików na życzenie, lepiej ext4, punkt montowania — /home.

KROK 15. ZAKOŃCZENIE UKŁADU

Naciśnij przycisk, aby Rozpocząć instalację i sprawdzić, czy wszystko jest w porządku.

KROK 16. STREFA CZASOWA

Wybierz strefę czasową.

KROK 17. UKŁAD KLAWIATURY

Wybierz układ klawiatury.

KROK 18. NAZWA UŻYTKOWNIKA

Utwórz nowego użytkownika, który będzie korzystać z systemu. Wpisz swoje imię i nazwisko, można po polsku, ale już  nazwa komputera i  nazwa użytkownika musi być w języku angielskim. Wymyśl dość skomplikowane hasło.

KROK 19. INSTALACJA

Poczekaj na zakończenie instalacji. Może to potrwać do pół godziny w zależności od szybkości połączenia internetowego.

KROK 20. Uruchom ponownie

Uruchom ponownie komputer.

KROK 21. NOŚNIK

Wyjmij nośnik instalacyjny.

KROK 22. PROCES POBIERANIA

System uruchomi się bardzo szybko.

KROK 23. WEJŚCIE

Wprowadź login i hasło użytkownika, utworzone podczas instalacji.

KROK 24. GOTOWE



To już wszystko. System jest zainstalowany i gotowy do użycia. 

środa, 9 listopada 2022

Jak usunąć plik pagefile.sys?

 


Czym jest plik pagefile.sys? Jest to plik stronicowania systemu Windows. Służy on do zapewniania miejsca na procesy, wtedy gdy na naszym komputerze zabraknie miejsca w pamięci RAM, wtedy dane są kopiowane do pliku, który imituje pamięć RAM – plik stronicowania.

Jak usunąć plik pagefile.sys?

Wchodzimy w komputer, następnie zaawansowane ustawienia systemu.



Przechodzimy do zakładki Wydajność



Następnie wybieramy opcję wydajności.



W pamięć wirtualna wybieramy opcję Zmień..




Następnie zaznaczamy Automatycznie zarządzaj rozmiarem pliku stronicowania dla wszystkich dysków



Na samym końcu wybieramy opcję  Bez pliku stronicowania.


Możemy również wybrać opcję Rozmiar niestandardowy i zmienić wielkość pliku stronicowania na taki jaki nam odpowiada. 

Nie ma potrzeby zmiany ustawień domyślnych pliku stronicowania, w niektórych przypadkach przydatne może być przeniesienie pliku pagefile.sys na inny dysk twardy. Jeśli na komputerze są zainstalowane dwa oddzielne dyski twarde, z których na jednym jest zainstalowany system i niezbędne programy, a drugi zawiera stosunkowo rzadko używane dane, przeniesienie pliku stronicowania na drugi dysk może mieć pozytywny wpływ na wydajność, gdy używana jest pamięć wirtualna. Możesz przenieść pagefile.sys w tym samym miejscu w ustawieniach pamięci wirtualnej Windows.

Należy wziąć pod uwagę, że to działanie jest uzasadnione tylko w przypadku, gdy masz dwa oddzielne fizyczne dyski twarde. Jeśli dysk twardy jest podzielony na kilka partycji, przeniesienie pliku stronicowania na inną partycję nie tylko nie pomaga, ale w niektórych przypadkach może spowolnić pracę programów.