Evitando Invasão com Códigos Maliciosos

26 de fevereiro de 2010 · 1 Comentário
Categoria: Dicas Geral, Informações WebinHost 

Ultimamente, temos visto acontecer com certa freqüência um tipo de invasão em que códigos maliciosos são inseridos em vários arquivos de um domínio.

O código inserido geralmente é um iframe ou um php eval (base64_decode)

O que os usuários não se dão conta é que, este tipo de invasão é causado por um trojan (malware) que de algum modo foi instalado na máquina utilizada para conexão ao FTP de seu site (99% da vezes é no computador do Webdesigner ou do dono do site). Este, coleta a senha de FTP do domínio e envia para a internet para o(s) usuário(s) malicioso(s). Após a senha ser enviada, o domínio é acessado normalmente via FTP por vários IPs, e seus arquivos são modificados.

Os vírus novos fazem isso: Contaminam os arquivos do site nas máquinas locais e os arquivos contaminados são enviados via FTP quando o cliente atualiza seu site. Se o site estiver contaminado com vírus, é penalizado nos resultados de Bucas como a do Google devido a este problema, e posteriormente os endereços de IPs da WebinHost poderá ou não ser penalizado também.

Após sofrer este ataque, a primeira ação é alterar a senha do domínio e eliminar o malware da máquina local (use um bom antivirus e Anti-Spywares, Malwares, Adwares, etc. De preferência formate o computador infectado) para depois, restaurar um backup do seu site  com data anterior à invasão. (caso não tenha este backup, solicite o mesmo para nosso suporte, pois temos backups  diários, semanais, quinzenais e mensais de seu site)

O servidor não tem como barrar este tipo de invasão, pois a mesma é feita à partir de uma conexão FTP normal e com senha de acesso. A única maneira de evitar este tipo de invasão é efetuar conexão ao FTP apenas de uma máquina 100% segura, sem trojans ocultos, etc. 

 

Assim como um automóvel, projetado para ser seguro, cabe ao motorista usuário deste conduzí-lo com segurança ou não. Pelo qual, use sempre um Bom Antivirus, Antitrojans, Antimalwares, Evite e-mails com arquivos anexos, Evite visitar sites suspeitos, etc. Em fim, Proteja seu PC ao maximo.

Veja Tambem: http://webinhost.com.br/blog/tecnologia/verificacao-de-virus-on-line

Definindo limite de Upload no PHP

26 de fevereiro de 2010 · Deixe um Comentário
Categoria: Dicas Geral 

Algumas pessoas não conseguem em suas aplicações em PHP, inserir arquivos muito grandes, isso porque o padrão de upload no PHP é de 2mb. Ao tentar inserir arquivos maiores é gerada uma mensagem de erro como esta abaixo:

FATAL ERROR: Out Of memory (allocated 49020928) (tried to allocate 12000 bytes) in

Para resolver esse problema é muito simples, você apenas precisar criar (ou adicionar ao já existente) php.ini no diretório raiz da sua hospedagem (geralmente public_html) dois parâmetros que irão definir a limitação de tamanho, são eles:

post_max_size = 20M

upload_max_filesize = 20M

Com esses parâmetros definidos, você estará informando que o máximo de upload permitido é de 20mb, lembrando também que no diretório onde será feito o upload, deve constar um php.ini com esses parâmetros

LiveZilla – Como Instalar Este Atendimento Online no Seu Site

20 de fevereiro de 2010 · Deixe um Comentário
Categoria: Tutoriais 

Programa de Atendimento Online LiveZilla

O LiveZilla é o sistema de atendimento ao cliente Online, da WebinHost e é um sistema de chat de suporte online gratuito, que pode ser facilmente instalado nos sites hospedados nos servidores da WebinHost.

A instalação do LiveZilla é muito fácil, mas é um pouco diferente dos softwares para sites que estamos acostumados a instalar. A diferença está no fato de que o pacote do LiveZilla contém um programa que configura e instala automaticamente todos os arquivos necessários no seu site, enviando-os via FTP.

Comece fazendo o download do pacote de instalação no site do LiveZilla. Execute então este pacote no seu computador e comece a instalação, seguindo os passos do assistente.

O LiveZilla vai instalar dois programas no seu computador: o LiveZilla Client e o LiveZilla Server Admin. Termine a instalação, desmarcando a opção que irá executar o LiveZilla ao fim do processo.

Vá então ao menu de programas do seu Windows e execute o programa LiveZilla Server Admin. Através deste programa você irá configurar o “Servidor” do LiveZilla, que é a parte do software que ficará instalada no seu site. Selecione a opção “Create a new LiveZilla Server” e clique no botão “Next”.

Na próxima janela você irá criar a conta administrativa do LiveZilla. Informe um login, email e uma senha, e anote estas informações, pois elas serão necessárias para que você possa utilizar o LiveZilla após concluir a instalação.

Lembre-se das regras básicas de segurança e não crie uma senha muito pequena, comum ou que seja fácil de adivinhar. Alguns exemplos de senhas ruins são “12345″, “senha”, “minhasenha”, “123mudar’, etc.

Clique no botão “Next” para ir à próxima janela, onde você deverá criar o seu primeiro grupo de suporte.

O LiveZilla organiza usuários de suporte (você poderá ter mais de um “atendente” online) em grupos, e cada grupo terá configurações e recursos próprios dentro do LiveZilla. Você poderá criar vários grupos, como “Suporte Técnico”, “Departamento Comercial”, etc.

No próximo passo você deverá escolher como irá enviar os arquivos do “Servidor” do LiveZilla para o seu site.

Você poderá deixar o programa enviar todos os arquivos para você automaticamente via FTP, ou poderá salvar os arquivos no seu computador para que você mesmo possa fazer isso mais tarde com seu programa de FTP favorito.

Neste exemplo vamos deixar o LiveZilla Server Admin enviar os arquivos automaticamente para o nosso site via FTP.

Na próxima tela você deverá informar os dados de conexão FTP com seu site na WebinHost. Estes dados incluem o seu login e senha de FTP, o endereço do servidor FTP e o diretório onde os arquivos serão colocados.

Seu login e senha de FTP na WebinHost. são inicialmente os mesmos que você utiliza para acessar o Painel de Controle, e foram mandados para o seu email na mensagem “Informações da sua nova conta” após a conclusão da sua inscrição na WebinHost..

O endereço do servidor FTP é sempre no formato “ftp.seu-dominio.com.br”, onde você deverá substituir “seu-dominio.com.br” pelo valor correspondente para o domínio do seu site.

O diretório raiz, ou diretório inicial, do seu site na WebinHost. pode ser “public html” (se for servidor Linux) ou “/httpdocs” (se for servidor windows). Neste exemplo vamos instalar o LiveZilla dentro de um subdiretório chamado “livezilla”, então estamos informando o diretório que deverá ser usado no FTP como “/public html/filezilla/”.

Deste modo, após estar instalado, o “Servidor” do LiveZilla ficará acessível no nosso site através do endereço “http://www.seusite/livezilla/”.

Clique no botão “Start” para iniciar o envio dos arquivos ao seu site via FTP. Se as informações para a conexão foram informadas corretamente, o programa LiveZilla Server Admin vai começar a transferir os arquivos para o seu site.

Após a conclusão da transferência o programa de instalação vai mostrar uma tela onde você poderá testar os arquivos enviados.

Antes de completar o teste faça alguns ajustes nos valores informados na URL.

Substitua o endereço de FTP do seu site pelo endereço Web (no formato “www.seu-dominio.com.br”) e remova a pasta “/public html” ou “/httpdocs” da URL, visto que ela já é a pasta raiz do site e não precisa ser informada.

Para este nosso exemplo as alterações ficarão conforme mostra a imagem abaixo:

Clique então no botão “Server Test”, e na próxima janela, clique no botão “Test”. Se tudo ocorrer bem você verá uma mensagem e dois ícones verdes mostrando que o teste foi completado com sucesso.

Feche a janela de teste clicando no botão “Close”, e clique então no botão “Next” e então no botão “Finish” para finalizar a instalação.

Clique no botão “Open LiveZilla Server Page” na última janela do programa de instalação para abrir seu navegador Web na página do “Servidor” LiveZilla instalado no seu site.

O navegador irá mostrar que a instalação está funcionando, e você poderá executar algumas ações e iniciar um chat de teste.

Pronto, o “Servidor” do LiveZilla está instalado no seu site, e já está configurado para funcionar corretamente.

O próximo passo é inserir o código do LiveZilla nas páginas do seu site. Este código é que vai mostrar o banner ou botão de acesso ao chat para os seus visitantes, e que vai mostrar se o seu atendimento está online e disponível para chat ou não.

Para gerar este código selecione a opção “Link Generator / Script Generator” no LiveZilla Server Admin no seu computador.

Clique no botão “Next”, e na próxima página selecione o perfil do servidor que acabamos de criar (só haverá um perfil neste caso, pois acabamos de instalar o LiveZilla e não adicionamos nenhum perfil extra).


Clique no botão “Next” para ir à proxima janela, onde você deverá fazer login com o seu usuário e senha do LiveZilla.

Após o login o LiveZilla Server Admin vai conectar no “Servidor” do LiveZilla no seu site e buscar as informações necessárias para gerar o código de integração, que você irá inserir nas páginas do seu site.

Após a conclusão você verá a janela Link Generator, onde poderá configurar muitas opções do código de integração e da aparência da janela de Chat do seu site.

No grupo Website Links você irá configurar o código de integração que será incluído nas páginas do seu site.

No grupo Email Links você irá configurar  o código de integração que você poderá inserir nas suas mensagens de Email feitas em código HTML (sim, é possível iniciar o chat de suporte até de mensagens de email!).

Você poderão optar entre as opções Graphic Chat Button (que irá criar um botão gráfico no seu site para a ativação do chat), Text Link (que irá gerar somente um link de texto para a ativação do chat) ou Visitor Monitoring (que irá gerar um código que vai monitorar visitantes, mas não vai mostrar nenhum modo para ele iniciar o chat, que só poderá ser iniciado por você).

Após explorar e configurar estas opções desejadas, clique no botão “Copy to Clipboard” para copiar o codig  HTML de integração que você deverá inserir nas suas páginas.

Inicie então o LiveZilla Client no seu computador para começar a monitorar os visitantes do seu site e a atender os chats.

Abra a interface do LiveZilla Client clicando no ícone de acesso que ficará minimizado próximo ao relógio do seu Windows, e então faça o login para começar a atender os chats do seu site.

Você ainda deverá utilizar o LiveZilla Server Admin no seu computador para editar mais configurações do LiveZilla, como o idioma usado nos chats, a habilitação do módulo Geo Tracking (que mostra num mapa mundial onde estão os visitantes do seu site), a troca do logotipo da janela de chat, etc.

Alguns ajustes também devem ser feitos através do LiveZilla Client, como algumas configurações de idioma e o cadastro de uma base de dados com respostas prontas, que facilitarão muito seu atendimento no chat.

Para aprender ainda mais sobre o LiveZilla, assista a algumas das vídeo-aulas (em inglês) no site do LiveZilla, no endereço http://www.livezilla.net/tutorials

No site do LiveZilla você encontrará também alguns banners extras que podem ser utilizados no código de integração do Chat no seu site.

Próxima Página »

SEO Powered by Platinum SEO from Techblissonline