Elektronika.lt
 2025 m. balandžio 14 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 14 d. 11:21
Magnetinės apšvietimo sistemos namams: nori visi, bet įperka ne kiekvienas
Balandžio 14 d. 08:16
Kaip „iOS 18“, „iPadOS 18“ ir „macOS Sequoia“ nurodyti pasirinktus „iCloud“ failus saugoti įrenginyje
Balandžio 13 d. 16:34
Išleistas „One UI 7“ atnaujinimas: kokių naujovių sulauks telefonų naudotojai?
Balandžio 13 d. 10:19
Gaisrininkai įspėja: elektriniai paspirtukai užsidega vis dažniau, gali supleškinti ir kaimynų namus – kaip apsisaugoti?
Balandžio 12 d. 16:27
Dirbtinis intelektas – jau ir skalbyklėse: ką tai suteikia vartotojams?
Balandžio 12 d. 10:26
Daugėjant duomenų saugumo pažeidimų, pristatė naują įrankį apsisaugoti
Balandžio 11 d. 20:22
Daugelio jūsų klaviatūros – tikra mikrobų prieglauda, pateikiami tinkamos priežiūros patarimai
Balandžio 11 d. 17:49
Socialiniuose tinkluose viešinamas gyvenimo detales stebi ir sukčiai: kaip neatskleisti per daug?
Balandžio 11 d. 14:23
„Sony“ pristato tris naujus „ULT POWER SOUND“ serijos garsiakalbius
Balandžio 11 d. 11:18
Tyrimas atskleidė lietuvių pasirinkimus: elektromobiliai patrauklūs dėl pagrindinio jų privalumo (1)
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Kaip užtikrinti interneto svetainių ir el. parduotuvių saugumą?

Publikuota: 2025-03-16 13:18
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Kauno technologijos universitetas

Didėjant kibernetinėms grėsmėms būtina vis labiau rūpintis interneto svetainių ir el. parduotuvių saugumu. Nesaugi interneto svetainė gali turėti neigiamų pasekmių verslo reputacijai, klientų pasitikėjimui, pardavimams ir verslo tęstinumui.

Asociatyvi „Unsplash“ nuotr.
Asociatyvi „Unsplash“ nuotr.

Pasak Kauno technologijos universiteto (KTU) Interneto paslaugų centro DOMREG Techninio administravimo skyriaus vadovo Tomo Simonaičio, neprižiūrimos interneto svetainės tampa lengvu kibernetinių atakų taikiniu. Kenkėjišku kodu užkrėsta svetainė gali būti pasitelkiama sukčiavimui (angl. phishing), nutekėjusios klientų duomenų bazės gali atsidurti konkurentų, o asmens duomenys – nusikaltėlių rankose.

Domeno saugumas – pirmiausia

Domenas – tai unikalus interneto adresas, padedantis per DNS sistemą (angl. Domain Name System) nukreipti interneto lankytojus į serverius, kuriuose yra laikomi interneto svetainės, el. parduotuvės arba kitų sistemų failai bei duomenų bazės. Domenas leidžia naudotis el. paštu, prisijungti prie duomenų saugyklų bei kitų paslaugų. Domenas, kaip ir prekių ženklas, yra vertingas turtas, leidžiantis internete rasti ir atpažinti verslą ar produktą.

„Jeigu nusikaltėliams pavyksta suklastoti DNS atsakymus arba net užgrobus domeną (angl. Domain Hijacking) pakeisti DNS serverių adresus, tuomet interneto svetainės lankytojai gali būti nukreipiami į netikras, dažniausiai sukčiavimui skirtas interneto svetaines, taip pat gali būti perimti el. pašto laiškai ir kitos paslaugos. Kad taip nenutiktų, reikia pasirūpinti domeno valdymo paskyros saugumu, laiku pratęsti domeną ir naudoti DNS saugumo plėtinį DNSSEC“, – pataria T. Simonaitis.

Kad domeno ir kitų paslaugų niekas negalėtų perimti neteisėtai prisijungę, reikėtų rūpestingai saugoti ir niekam neatskleisti prisijungimo prie paslaugų valdymo skydelio duomenų (prisijungimo vardo ir slaptažodžio) bei naudoti dviejų veiksnių autentifikavimą.

Laiku nepratęsus domeno galiojimo termino, domeno vardas patenka į vieno mėnesio trukmės „karantiną“, per kurį tas pats domeno turėtojas dar turi galimybę domeno vardą „atkurti“ išsaugodamas teises į domeną. Savalaikis nepratęsimas yra viena dažniausių teisių į domeną praradimo priežasčių, todėl reikėtų rūpestingai pratęsti domeno galiojimą, kad niekas kitas vėliau negalėtų jo įkurti iš naujo ir naudoti nusikalstamiems veiksmams.

Kaip veikia DNS ir kas yra DNSSEC?

Norėdamas patekti į norimą interneto svetainę ar el. parduotuvę vartotojas interneto naršyklėje parašo domeną – adresą. Tuomet interneto tiekėjo arba viešasis rekursinis DNS serveris (angl. Recursive Resolver) siunčia A arba AAAA tipo užklausas į šakninį DNS serverį (angl. Root Name Server), aukščiausiojo lygio domeno administratoriaus DNS serverį (angl. Top Level Domain Name Server) bei domeną aptarnaujančio paslaugų teikėjo autoritetingą DNS serverį (angl. Authoritative Name Server). Gavęs atsakymus iš visų autoritetingų DNS serverių, vartotojo naudojamas rekursinis serveris „sužino“, kur saugoma svetainė, ir nukreipia į interneto svetainės failus bei duomenų bazes saugantį serverį, iš kurio jie persiunčiami į interneto naršyklę. Taip naršyklėje atveriamas interneto svetainės puslapis.

KTU Interneto paslaugų centro DOMREG Techninio administravimo skyriaus vadovo T. Simonaičio teigimu, DNSSEC (angl. Domain Name System Security Extension) yra saugumo plėtinys, skirtas padidinti DNS saugumą, kad DNS užklausų atsakymai būtų autentiški.

DNSSEC pasitelkia skaitmeninius kriptografinius parašus ir viešojo rakto infrastruktūrą, kad apsaugotų persiunčiamą DNS informaciją. Kiekvienam domeno DNS įrašui (pvz., A, AAAA, CNAME, MX ir t. t.) priskiriamas skaitmeninis parašas, kuris sukuriamas naudojant domeno privačius raktus. Viešieji raktai paskelbiami specialiuose DNS įrašuose DNSKEY.

DNSSEC užkerta kelią DNS užklausų klastojimui

Vienas iš dažniausių DNS pažeidimo būdų – užklausų falsifikavimas, kai rekursiniam DNS serveriui galima pateikti suklastotą autoritetingų DNS serverių atsakymą ir lankytojus tokiu būdu klaidingai nukreipti į suklastotą interneto svetainę ar el. parduotuvę.

„Naudojant DNSSEC, šakninių, aukščiausiojo lygio domeno administratoriaus bei domeną aptarnaujančio paslaugų teikėjo autoritetingo DNS serverio atsakymų klastojimas tampa neįmanomu, nes pateikiamas kriptografiniu parašu apsaugotas atsakymas į užklausą. Rekursinis serveris patikrina viešuosius raktus, kad patvirtintų, jog informacija nebuvo pakeista. Dėl DNSSEC plėtinio kibernetiniai nusikaltėliai neturi jokios galimybės keisti ir suklastoti DNS įrašų juos įbrukdami rekursiniam serveriui“, – tikina T. Simonaitis.

DNSSEC taip pat užtikrina el. pašto saugumą per TLSA (angl. Transport Layer Security Authentication). Tai DNS įrašai, nurodantys, kokį sertifikatą naudoja el. pašto (SMTP) serveris. El. paštą persiunčiantis serveris pasitikrina, koks sertifikatas tinka bendraujant su gavėjo serveriu ir užtikrina el. laiško perdavimą šifruotu kanalu. TLSA DNS įrašų autentiškumui nustatyti būtinas DNSSEC.

Nuo kokių kibernetinių atakų apsaugo DNSSEC?

DNS užklausų falsifikavimas gali būti pasitelkiamas įvairioms kibernetinėms atakoms. Nusikaltėliai dažniausiai siekia nukreipti vartotojus į netikrus bankų, mokėjimų puslapius arba sukurti imituojančias oficialias, tačiau kenkėjiškas interneto svetaines asmens duomenų rinkimui arba netikriems pardavimams organizuoti per suklastotas el. parduotuves.

Naudojant DNSSEC galima apsisaugoti nuo suklastoto DNS atsako (angl. DNS Spoofing), DNS serverio podėlio sufalsifikavimo (angl. DNS Cache Poisoning) ir duomenų perėmimo per MITM (angl. Man-in-the-Middle) atakų.

„Nors DNSSEC kriptografiniu parašu apsaugoti domenai pirmiausia būtini didelio saugumo reikalaujančioms informacinėms sistemoms – bankams, finansų, valstybės institucijoms, sveikatos apsaugos ar telekomunikacijų įmonėms, tačiau DNSSEC jau tampa būtinybe el. parduotuvėms ir net reprezentacinėms interneto svetainėms, siekiančioms saugumo bei vartotojų pasitikėjimo“, – teigia T. Simonaitis.

Kitos priemonės interneto svetainės saugumui didinti

Nors domeno ir DNS veikimo saugumas yra ypatingai svarbus, reikėtų nepamiršti kitų interneto svetainės saugumo aspektų. Norint, kad interneto svetainė ar el. parduotuvė būtų saugi, o klientai jaustųsi užtikrinti dėl savo duomenų saugumo, reikėtų būtinai įdiegti HTTPS protokolą su SSL/TLS sertifikatais, nuolat atnaujinti turinio valdymo sistemą (pvz., „WordPress“) ir jos komponentus – įskiepius (angl. Plugin), dizaino šablono (angl. Theme) elementus. Būtina pašalinti nenaudojamus įskiepius ar dizaino šablonus, kurie gali kelti riziką. Prie turinio valdymo sistemos administravimo skydelio jungtis reikėtų naudojantis dviejų faktorių autentifikacijos priemone.

Nuo kibernetinių atakų saugotis turėtų padėti interneto svetainės prieglobos (angl. hosting) serveryje įjungtos užkardos arba WAF (angl. Web Application Firewall) sprendimų (pvz., „Cloudflare“) naudojimas. Reguliariai reikėtų daryti interneto svetainės atsargines kopijas, taip pat atlikti programinio kodo skenavimus ir imtis kitų saugumo prevencijos priemonių.

Domenų skaičius Lietuvoje auga

KTU Interneto paslaugų centro DOMREG duomenimis, per 2024 m. antro lygio .lt domenų skaičius išaugo 2,68 proc. ir metų pabaigoje siekė daugiau kaip 239 tūkst. Nors per praėjusius metus buvo įkurta 42,2 tūkst. naujų .lt domenų, tačiau 35,7 tūkst. buvo panaikinti.

Europos domenų registrų asociacijos CENTR duomenimis, 2024 m. populiariausias Lietuvoje ir toliau išliko .lt domenas, kurį savo interneto svetainėms, el. parduotuvėms, el. paštui bei kitoms paslaugoms buvo pasirinkę 59 proc. domenų užsakovų iš Lietuvos.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kaip „iOS 18“, „iPadOS 18“ ir „macOS Sequoia“ nurodyti pasirinktus „iCloud“ failus saugoti įrenginyje

Ankstesnėse nei „iOS 18“, „iPadOS 18“ ir „macOS Sequoia“ operacinių sistemų versijose sistema pati nusprendžia kokius „iCloud“ failus ir kiek laiko saugoti įrenginyje. Naujose „Apple“ operacinėse sistemose, daryti įtaką šiam procesui, bus pagaliau leista ir įrenginių naudotojams

Edukacija ir tėvų įsitraukimas yra raktas į vaikų saugumą internete

Jaunimo socialinių tinklų naudojimas ir beribis naršymas internete kelia vis didesnių rūpesčių tėvams. Dažnai girdime pasisakymus, kad reikia drausti naršymą internete ar neleisti jaunimui naudotis socialiniais tinklais. Tačiau realybė yra tokia, kad nepaisant visų draudimų, vaikai vis tiek ras būdų juos apeiti.

Kaip perkelti nuotraukas ir vaizdo įrašus iš „Google Photos“ į „iCloud Photos“

„Apple“ ir „Google“ kartu pristatė naują duomenų perkeliamumo įrankį, leidžiantį naudotojams perkelti savo „Google Photos“ nuotraukų ir vaizdo įrašų kolekcijas tiesiai į „iCloud Photos“.

2025-03-28 08:19
SEO ateitis – optimizavimas atsakymų paieškos sistemoms (AEO)
2025-03-27 20:22
Kibernetiniai nusikaltėliai kelia grėsmę net ir vaikams: ar atlikote bent 5 juos apsaugančius veiksmus?
2025-03-27 14:36
Pavogė el. pašto paskyrą – pavogs ir duomenis
2025-03-26 08:28
El. parduotuvės – kibernetinių nusikaltėlių akiratyje: ne tik nutekina duomenis, bet ir pašalina iš „Google“ paieškos
2025-03-24 20:25
Kaip „macOS“ panaikinti failo atsisiuntimo šaltinio informaciją
2025-03-20 08:18
„Spotify” ir „Netflix” traukia ne tik milijonus vartotojų, bet ir kibernetinius nusikaltėlius: 6 patarimai, kaip apsisaugoti
2025-03-16 13:18
 Kaip užtikrinti interneto svetainių ir el. parduotuvių saugumą?
2025-03-14 11:25
Jūsų duomenys jau interneto sukčių rankose: kaip jie gali būti panaudoti prieš jus?
2025-03-03 11:42
IT ekspertas: norint išvengti kibernetinių gaisrų, dūmų detektoriaus neužteks
2025-02-20 19:24
Ekspertai pataria, kaip neužkibti ant internetinių sukčių kabliuko
2025-02-17 17:34
Kaip „iOS 18“ ir „iPadOS 18“ užrakinti ar paslėpti praktiškai bet kurią aplikaciją
2025-02-14 16:26
Kokių atakų artimiausiu metu gali imtis sukčiai: kaip tam pasiruošti ir išvengti padarinių?
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama