SlideShare a Scribd company logo
1 of 24
Download to read offline
Přístupnost a slabiny
webových stránek obcí
Jiří Nápravník
Přístupnost a slabiny
webových stránek obcí
(co by měl udělat správce,
aby vše bylo v pořádku)
● Doména a umíst ní web serveru
ě
● Kvalita webhostingu
● Redakční systém a jeho používání
● Útok na webkameru
Doména a umíst ní web serveru
ě
WWW stránky jsou d ležité pro komunikaci
ů
s občany
Z pohledu technika je webserver základ
Dnes se používá služba zvaná webhosting
● Výhoda - O infrastrukturu (p ipojení serveru
ř
do Internetu, HW, operační systém, atd.)
se starají profesionálové
● Nevýhoda – Jste v „rukou“ cizí firmy a záleží
na její pečlivosti, kvalit .
ě
Na úvod malé odbočení
Doména a webhosting
Nezaplacená faktura za doménu nebo web-
hosting má také za následek nedostupný
web server, e-mail, atd.
Podobn jako útok hacker
ě ů
Doména a umíst ní web serveru
ě
P íklad jak se to stane
ř
Výzvy k zaplacení faktury za rezervaci
domény, webhosting, atd. byly posílány
na adresu konkrétní osoby a tento
pracovník již v ú ad nepracuje
ř ě
(je nemocný, atd.)
Doména a umíst ní web serveru
ě
Webhosting a jeho kvalita
DDoS útoky
● Zahlcení server obrovským množstvím dotaz .
ů ů
● Počítače jsou pak p etížené a nestíhají ve
ř
správném čase odpovídat
● Ten problém se týká p ipojení radnice, ú adu i
ř ř
provozovatele webhostingu
● Provozovatel webhostingu má se zvládnutím
situace v tší zkušenosti než
ě
Způsoby útoků
● Zastaralý program (programový modul /
plug-in, …)
● Nekontrolovaný vzdálený přístup a propojení
různých aplikací
● Zneužití přihlášení a přímý přístup k úpravě
obsahu www stránek
Webhosting a jeho kvalita
Aktualizace programů
Podobn jako Windows, tak i programy
ě
pro webserver je t eba aktualizovat
ř
● Aktualizace z d vod modernizace
ů ů
● Aktualizace jako cesta k oprav skryté vady /
ě
chyby v programu
Webhosting a jeho kvalita
Webhosting a jeho kvalita
Aktualizace programů
● U dobrých poskytovatel webhostingu je
ů
aktualizovaní samoz ejmost, ale je dobré se
ř
občas ujistit.
● Je d ležité mít jasn stanovené úkoly kdo
ů ě
bude jakou čast kontrolovat a p ípadn
ř ě
aktualizovat
Webhosting a jeho kvalita
Aktualizace programů
● V dob statických www stránek bylo vše
ě
mnohem jednoduší. Jednalo se vlastn o
ě
soubory, které se nem nily
ě
● Dnes v dob dynamickych stránek je t eba
ě ř
hlídat i propojení s r znými databásemi, atd.
ů
Redakční systém a jeho
používání
● CMS (Content Management System) jinak, také
Redakční systém (vismo, Joomla, WordPress) je
nadstavba na webserveru pro snadnou
administraci dynamických www stránek
● CMS / Redakční systém je vytvo en tak, aby jej
ř
mohl používat uživatel, nikoliv admin
Redakční systém a jeho
používání
Na úrovni redakčního systému jsou další t i
ř
oblasti, které mohou ohrozit bezpečnost
● Aktualizace CMS / redakčního systému
● P ístup / p ihlášení do systému
ř ř
● Propojení s dalšími aplikacemi
Redakční systém a jeho
používání
● Práci s redakčním systémem je t eba v novat
ř ě
pozornost
● Útok na www stránky p es nižší vrstvy (PHP,
ř
MySQL, Linux, atd.) vyžaduje znalosti
administrátora
● Pro útok p es redakční systém takové znalosti
ř
nemusí být nutné
Redakční systém a jeho
používání
● P ihlášení do redakčního systému si zaslouží
ř
podobnou pozornost jako klíče od trezoru
● V tšina redakčních systému nabízí správci
ě
kontrolu posledních p ihlášení
ř
● Pro p ihlášení byste m li používat šifrované
ř ě
spojení - https://
Redakční systém a jeho
používání
P ihlášení a délka hesla
ř
Heslo by se jednou za n kolik týdn ,
ě ů
m lo zm nit
ě ě
Redakční systém a jeho
používání
P ihlášení a délka hesla
ř
Pokud vaše spojení s webserverem
odposlouchává hacker nebo máte v
počítači sledovací virus, tak není
d ležité jak dlouhé heslo máte
ů
Redakční systém a jeho
používání
P ihlášení a délka hesla
ř
Zm na hesla, jeho složení a délka jsou
ě
spíš prevence proti odpozorování hesla
na pracovišti nebo náhodnému odhalení
Redakční systém a jeho
používání
Počítač správce
Pro útok na www stránky s CMS / s
redakčním systémem je nejsnažší cesta
p es počítač správce.
ř
To znamená dostat do počítače správce
virus, který bude sledovat jeho práci
Jak to zajistit, aby byly www
stránky dostupné a se
správným obsahem??
Stručn , mít vyvážené ešení
ě ř
● Vybrat si dobrého poskytovatele
webhostingu, který má dostatek
odborník , provádí zálohování a
ů
aktualizace
● Vybrat si dobrý redakční systém
(n kdy je součastí webhostingu)
ě
Jak to zajistit, aby byly www
stránky dostupné a se
správným obsahem??
● Mít šikovného správce redakčního
systému
● Zavést po ádek v uživatelských heslech
ř
● V novat pozornost antivirové kontrole
ě
Jak to zajistit, aby byly www
stránky dostupné a se
správným obsahem??
● Moderní technologie jsou úžasné hračky, úžasní
pomocníci, ale při jejich nasazení v rámci obce,
úřadu, nemocnice nebo dalších organizací je
dobré být zdravě konzervativní.
● Moderní věci mohou / měli by / zkoušet žáci a
studenti ve školách, v různých technických
kružcích, start-upech.
Například i s podporou obce, kraje, státu.
Něco na závěr
● Pozm nit je možné nap íklad záznamy v
ě ř
databási, data z meteostanice nebo z
videokamery
● Stačí si vzpomenout na záznam z po adu
ř
Panorama na ČT2 (2007)
a falešný jaderný výbuch
Něco na závěr
● Moderní www stránky jsou dynamicky
generované používají data z r zných
ů
zdrojů
● Pokud n kdo zm ní data v takovém
ě ě
zdroji (serveru), tak se ta chybná data
zobrazí i na vašem serveru
D kuji Vám za pozornost
ě
Ji í Nápravník
ř
jiri.napravnik@sedmicka.org

More Related Content

Similar to Přístupnost a slabiny WWW stránek obcí

WordPress: Základy - bezpečnost 3x3
WordPress: Základy - bezpečnost 3x3WordPress: Základy - bezpečnost 3x3
WordPress: Základy - bezpečnost 3x3Vladimír Smitka
 
SMACT and Robotic Organizations
SMACT and Robotic OrganizationsSMACT and Robotic Organizations
SMACT and Robotic OrganizationsJaroslav Smarda
 
WordPress - základy bezpečnosti
WordPress - základy bezpečnostiWordPress - základy bezpečnosti
WordPress - základy bezpečnostiVladimír Smitka
 
Rizika použití WordPressu
Rizika použití WordPressuRizika použití WordPressu
Rizika použití WordPressuSUPERKODERS
 
Přechod na Windows 10 - jak na to ve firemních sítích
Přechod na Windows 10 - jak na to ve firemních sítíchPřechod na Windows 10 - jak na to ve firemních sítích
Přechod na Windows 10 - jak na to ve firemních sítíchMarketingArrowECS_CZ
 
Poskytování aplikací z cloudu
Poskytování aplikací z clouduPoskytování aplikací z cloudu
Poskytování aplikací z clouduJaroslav Smarda
 
Bezpečnost Wordpressu - 4. WP konference
Bezpečnost Wordpressu - 4. WP konferenceBezpečnost Wordpressu - 4. WP konference
Bezpečnost Wordpressu - 4. WP konferenceVladimír Smitka
 
Co sledovat a jak měřit u mobilního webu
Co sledovat a jak měřit u mobilního webuCo sledovat a jak měřit u mobilního webu
Co sledovat a jak měřit u mobilního webuAkce Dobrého webu
 
Internetový marketing - tvorba webových stránek
Internetový marketing - tvorba webových stránekInternetový marketing - tvorba webových stránek
Internetový marketing - tvorba webových stránekSportCentral
 
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních datSemináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních datJaroslav Prodelal
 
Webová prezentace - case study - DHL Express (Slovakia)
Webová prezentace - case study - DHL Express (Slovakia)Webová prezentace - case study - DHL Express (Slovakia)
Webová prezentace - case study - DHL Express (Slovakia)Sun Marketing
 

Similar to Přístupnost a slabiny WWW stránek obcí (20)

TNPW2-2013-02
TNPW2-2013-02TNPW2-2013-02
TNPW2-2013-02
 
WordPress: Základy - bezpečnost 3x3
WordPress: Základy - bezpečnost 3x3WordPress: Základy - bezpečnost 3x3
WordPress: Základy - bezpečnost 3x3
 
SMACT and Robotic Organizations
SMACT and Robotic OrganizationsSMACT and Robotic Organizations
SMACT and Robotic Organizations
 
WordPress - základy bezpečnosti
WordPress - základy bezpečnostiWordPress - základy bezpečnosti
WordPress - základy bezpečnosti
 
SiUX
SiUXSiUX
SiUX
 
Rizika použití WordPressu
Rizika použití WordPressuRizika použití WordPressu
Rizika použití WordPressu
 
Přechod na Windows 10 - jak na to ve firemních sítích
Přechod na Windows 10 - jak na to ve firemních sítíchPřechod na Windows 10 - jak na to ve firemních sítích
Přechod na Windows 10 - jak na to ve firemních sítích
 
Wordfence 2016
Wordfence 2016Wordfence 2016
Wordfence 2016
 
Instalace WordPress
Instalace WordPressInstalace WordPress
Instalace WordPress
 
TNPW2-2011-04
TNPW2-2011-04TNPW2-2011-04
TNPW2-2011-04
 
TNPW2-2014-02
TNPW2-2014-02TNPW2-2014-02
TNPW2-2014-02
 
TNPW2-2016-02
TNPW2-2016-02TNPW2-2016-02
TNPW2-2016-02
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
Poskytování aplikací z cloudu
Poskytování aplikací z clouduPoskytování aplikací z cloudu
Poskytování aplikací z cloudu
 
Bezpečnost Wordpressu - 4. WP konference
Bezpečnost Wordpressu - 4. WP konferenceBezpečnost Wordpressu - 4. WP konference
Bezpečnost Wordpressu - 4. WP konference
 
TNPW2-2012-02
TNPW2-2012-02TNPW2-2012-02
TNPW2-2012-02
 
Co sledovat a jak měřit u mobilního webu
Co sledovat a jak měřit u mobilního webuCo sledovat a jak měřit u mobilního webu
Co sledovat a jak měřit u mobilního webu
 
Internetový marketing - tvorba webových stránek
Internetový marketing - tvorba webových stránekInternetový marketing - tvorba webových stránek
Internetový marketing - tvorba webových stránek
 
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních datSemináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních dat
 
Webová prezentace - case study - DHL Express (Slovakia)
Webová prezentace - case study - DHL Express (Slovakia)Webová prezentace - case study - DHL Express (Slovakia)
Webová prezentace - case study - DHL Express (Slovakia)
 

More from Jiří Napravnik

Kyber-bezpečnost včera, dnes a zítra
Kyber-bezpečnost včera, dnes a zítraKyber-bezpečnost včera, dnes a zítra
Kyber-bezpečnost včera, dnes a zítraJiří Napravnik
 
CYBER SECURITY it is time to change the basics
CYBER SECURITY   it is time to change  the basicsCYBER SECURITY   it is time to change  the basics
CYBER SECURITY it is time to change the basicsJiří Napravnik
 
Přišel čas změnit základy kyber bezpečnosti
Přišel čas změnit základy kyber bezpečnostiPřišel čas změnit základy kyber bezpečnosti
Přišel čas změnit základy kyber bezpečnostiJiří Napravnik
 
Software companies and Corporate social responsibility (CSR)
Software companies and Corporate social responsibility (CSR)  Software companies and Corporate social responsibility (CSR)
Software companies and Corporate social responsibility (CSR) Jiří Napravnik
 
Společenská odpovědnost SW firem
Společenská odpovědnost SW firemSpolečenská odpovědnost SW firem
Společenská odpovědnost SW firemJiří Napravnik
 
The five fatal flaw in cyber security
The five fatal flaw in cyber securityThe five fatal flaw in cyber security
The five fatal flaw in cyber securityJiří Napravnik
 
5 tragických pochybeni v Cyber bezpečnosti
5 tragických pochybeni v Cyber bezpečnosti5 tragických pochybeni v Cyber bezpečnosti
5 tragických pochybeni v Cyber bezpečnostiJiří Napravnik
 
Je čas změnit základy počítačové bezpečnosti
Je čas změnit základy počítačové bezpečnostiJe čas změnit základy počítačové bezpečnosti
Je čas změnit základy počítačové bezpečnostiJiří Napravnik
 
Pyramida cyber bezpečnosti
Pyramida cyber bezpečnostiPyramida cyber bezpečnosti
Pyramida cyber bezpečnostiJiří Napravnik
 
It's time to change the basics of Cyber Security
It's time to change the basics of Cyber SecurityIt's time to change the basics of Cyber Security
It's time to change the basics of Cyber SecurityJiří Napravnik
 
Problémy ICT a zkušenosti z jiných oborů
Problémy ICT a zkušenosti z jiných oborůProblémy ICT a zkušenosti z jiných oborů
Problémy ICT a zkušenosti z jiných oborůJiří Napravnik
 
The Three Laws of Cyber Security
The Three Laws of Cyber SecurityThe Three Laws of Cyber Security
The Three Laws of Cyber SecurityJiří Napravnik
 
The Three Laws of Cyber Security
The Three Laws of Cyber SecurityThe Three Laws of Cyber Security
The Three Laws of Cyber SecurityJiří Napravnik
 

More from Jiří Napravnik (15)

Kyber-bezpečnost včera, dnes a zítra
Kyber-bezpečnost včera, dnes a zítraKyber-bezpečnost včera, dnes a zítra
Kyber-bezpečnost včera, dnes a zítra
 
7 omylu v IT bezpečnosti
7 omylu v IT bezpečnosti7 omylu v IT bezpečnosti
7 omylu v IT bezpečnosti
 
CYBER SECURITY it is time to change the basics
CYBER SECURITY   it is time to change  the basicsCYBER SECURITY   it is time to change  the basics
CYBER SECURITY it is time to change the basics
 
Přišel čas změnit základy kyber bezpečnosti
Přišel čas změnit základy kyber bezpečnostiPřišel čas změnit základy kyber bezpečnosti
Přišel čas změnit základy kyber bezpečnosti
 
Software companies and Corporate social responsibility (CSR)
Software companies and Corporate social responsibility (CSR)  Software companies and Corporate social responsibility (CSR)
Software companies and Corporate social responsibility (CSR)
 
Společenská odpovědnost SW firem
Společenská odpovědnost SW firemSpolečenská odpovědnost SW firem
Společenská odpovědnost SW firem
 
The five fatal flaw in cyber security
The five fatal flaw in cyber securityThe five fatal flaw in cyber security
The five fatal flaw in cyber security
 
5 tragických pochybeni v Cyber bezpečnosti
5 tragických pochybeni v Cyber bezpečnosti5 tragických pochybeni v Cyber bezpečnosti
5 tragických pochybeni v Cyber bezpečnosti
 
Je čas změnit základy počítačové bezpečnosti
Je čas změnit základy počítačové bezpečnostiJe čas změnit základy počítačové bezpečnosti
Je čas změnit základy počítačové bezpečnosti
 
Pyramid of Cyber Security
Pyramid of Cyber SecurityPyramid of Cyber Security
Pyramid of Cyber Security
 
Pyramida cyber bezpečnosti
Pyramida cyber bezpečnostiPyramida cyber bezpečnosti
Pyramida cyber bezpečnosti
 
It's time to change the basics of Cyber Security
It's time to change the basics of Cyber SecurityIt's time to change the basics of Cyber Security
It's time to change the basics of Cyber Security
 
Problémy ICT a zkušenosti z jiných oborů
Problémy ICT a zkušenosti z jiných oborůProblémy ICT a zkušenosti z jiných oborů
Problémy ICT a zkušenosti z jiných oborů
 
The Three Laws of Cyber Security
The Three Laws of Cyber SecurityThe Three Laws of Cyber Security
The Three Laws of Cyber Security
 
The Three Laws of Cyber Security
The Three Laws of Cyber SecurityThe Three Laws of Cyber Security
The Three Laws of Cyber Security
 

Recently uploaded

E-mail Date #2: Jakub Kalvoda a Barbora Pavlíčková - Jak si udržet skvělé výs...
E-mail Date #2: Jakub Kalvoda a Barbora Pavlíčková - Jak si udržet skvělé výs...E-mail Date #2: Jakub Kalvoda a Barbora Pavlíčková - Jak si udržet skvělé výs...
E-mail Date #2: Jakub Kalvoda a Barbora Pavlíčková - Jak si udržet skvělé výs...Taste
 
Project Restart 2024: Martin Vasquez - Inteligence je schopnost reagovat na z...
Project Restart 2024: Martin Vasquez - Inteligence je schopnost reagovat na z...Project Restart 2024: Martin Vasquez - Inteligence je schopnost reagovat na z...
Project Restart 2024: Martin Vasquez - Inteligence je schopnost reagovat na z...Taste
 
Project Restart 2024: Karel Smutný - Specializace patří do 19. století
Project Restart 2024: Karel Smutný - Specializace patří do 19. stoletíProject Restart 2024: Karel Smutný - Specializace patří do 19. století
Project Restart 2024: Karel Smutný - Specializace patří do 19. stoletíTaste
 
Project Restart 2024: Pavel Minář - Procesy pro lepší projekty
Project Restart 2024: Pavel Minář - Procesy pro lepší projektyProject Restart 2024: Pavel Minář - Procesy pro lepší projekty
Project Restart 2024: Pavel Minář - Procesy pro lepší projektyTaste
 
Project Restart 2024: Lenka Auerová - Budování holistické organizace
Project Restart 2024: Lenka Auerová - Budování holistické organizaceProject Restart 2024: Lenka Auerová - Budování holistické organizace
Project Restart 2024: Lenka Auerová - Budování holistické organizaceTaste
 
Project Restart 2024: Jan Řezáč - Nahradí AI projektové manažery?
Project Restart 2024: Jan Řezáč - Nahradí AI projektové manažery?Project Restart 2024: Jan Řezáč - Nahradí AI projektové manažery?
Project Restart 2024: Jan Řezáč - Nahradí AI projektové manažery?Taste
 
E-mail Date #2: Jan Krčmář - Retence a RFM: jak pomocí e-mailingu navýšit hod...
E-mail Date #2: Jan Krčmář - Retence a RFM: jak pomocí e-mailingu navýšit hod...E-mail Date #2: Jan Krčmář - Retence a RFM: jak pomocí e-mailingu navýšit hod...
E-mail Date #2: Jan Krčmář - Retence a RFM: jak pomocí e-mailingu navýšit hod...Taste
 
E-mail Date #2: Kazimír Krysta - CDP jako stavební kámen retence
E-mail Date #2: Kazimír Krysta - CDP jako stavební kámen retenceE-mail Date #2: Kazimír Krysta - CDP jako stavební kámen retence
E-mail Date #2: Kazimír Krysta - CDP jako stavební kámen retenceTaste
 
E-mail Date #2: Markéta Kryštůfková - Multikanálová retence: využijte data o ...
E-mail Date #2: Markéta Kryštůfková - Multikanálová retence: využijte data o ...E-mail Date #2: Markéta Kryštůfková - Multikanálová retence: využijte data o ...
E-mail Date #2: Markéta Kryštůfková - Multikanálová retence: využijte data o ...Taste
 
Project Restart 2024: Hana Březinová - Psychologické tipy pro práci s lidmi n...
Project Restart 2024: Hana Březinová - Psychologické tipy pro práci s lidmi n...Project Restart 2024: Hana Březinová - Psychologické tipy pro práci s lidmi n...
Project Restart 2024: Hana Březinová - Psychologické tipy pro práci s lidmi n...Taste
 

Recently uploaded (10)

E-mail Date #2: Jakub Kalvoda a Barbora Pavlíčková - Jak si udržet skvělé výs...
E-mail Date #2: Jakub Kalvoda a Barbora Pavlíčková - Jak si udržet skvělé výs...E-mail Date #2: Jakub Kalvoda a Barbora Pavlíčková - Jak si udržet skvělé výs...
E-mail Date #2: Jakub Kalvoda a Barbora Pavlíčková - Jak si udržet skvělé výs...
 
Project Restart 2024: Martin Vasquez - Inteligence je schopnost reagovat na z...
Project Restart 2024: Martin Vasquez - Inteligence je schopnost reagovat na z...Project Restart 2024: Martin Vasquez - Inteligence je schopnost reagovat na z...
Project Restart 2024: Martin Vasquez - Inteligence je schopnost reagovat na z...
 
Project Restart 2024: Karel Smutný - Specializace patří do 19. století
Project Restart 2024: Karel Smutný - Specializace patří do 19. stoletíProject Restart 2024: Karel Smutný - Specializace patří do 19. století
Project Restart 2024: Karel Smutný - Specializace patří do 19. století
 
Project Restart 2024: Pavel Minář - Procesy pro lepší projekty
Project Restart 2024: Pavel Minář - Procesy pro lepší projektyProject Restart 2024: Pavel Minář - Procesy pro lepší projekty
Project Restart 2024: Pavel Minář - Procesy pro lepší projekty
 
Project Restart 2024: Lenka Auerová - Budování holistické organizace
Project Restart 2024: Lenka Auerová - Budování holistické organizaceProject Restart 2024: Lenka Auerová - Budování holistické organizace
Project Restart 2024: Lenka Auerová - Budování holistické organizace
 
Project Restart 2024: Jan Řezáč - Nahradí AI projektové manažery?
Project Restart 2024: Jan Řezáč - Nahradí AI projektové manažery?Project Restart 2024: Jan Řezáč - Nahradí AI projektové manažery?
Project Restart 2024: Jan Řezáč - Nahradí AI projektové manažery?
 
E-mail Date #2: Jan Krčmář - Retence a RFM: jak pomocí e-mailingu navýšit hod...
E-mail Date #2: Jan Krčmář - Retence a RFM: jak pomocí e-mailingu navýšit hod...E-mail Date #2: Jan Krčmář - Retence a RFM: jak pomocí e-mailingu navýšit hod...
E-mail Date #2: Jan Krčmář - Retence a RFM: jak pomocí e-mailingu navýšit hod...
 
E-mail Date #2: Kazimír Krysta - CDP jako stavební kámen retence
E-mail Date #2: Kazimír Krysta - CDP jako stavební kámen retenceE-mail Date #2: Kazimír Krysta - CDP jako stavební kámen retence
E-mail Date #2: Kazimír Krysta - CDP jako stavební kámen retence
 
E-mail Date #2: Markéta Kryštůfková - Multikanálová retence: využijte data o ...
E-mail Date #2: Markéta Kryštůfková - Multikanálová retence: využijte data o ...E-mail Date #2: Markéta Kryštůfková - Multikanálová retence: využijte data o ...
E-mail Date #2: Markéta Kryštůfková - Multikanálová retence: využijte data o ...
 
Project Restart 2024: Hana Březinová - Psychologické tipy pro práci s lidmi n...
Project Restart 2024: Hana Březinová - Psychologické tipy pro práci s lidmi n...Project Restart 2024: Hana Březinová - Psychologické tipy pro práci s lidmi n...
Project Restart 2024: Hana Březinová - Psychologické tipy pro práci s lidmi n...
 

Přístupnost a slabiny WWW stránek obcí

  • 1. Přístupnost a slabiny webových stránek obcí Jiří Nápravník
  • 2. Přístupnost a slabiny webových stránek obcí (co by měl udělat správce, aby vše bylo v pořádku) ● Doména a umíst ní web serveru ě ● Kvalita webhostingu ● Redakční systém a jeho používání ● Útok na webkameru
  • 3. Doména a umíst ní web serveru ě WWW stránky jsou d ležité pro komunikaci ů s občany Z pohledu technika je webserver základ Dnes se používá služba zvaná webhosting ● Výhoda - O infrastrukturu (p ipojení serveru ř do Internetu, HW, operační systém, atd.) se starají profesionálové ● Nevýhoda – Jste v „rukou“ cizí firmy a záleží na její pečlivosti, kvalit . ě
  • 4. Na úvod malé odbočení Doména a webhosting Nezaplacená faktura za doménu nebo web- hosting má také za následek nedostupný web server, e-mail, atd. Podobn jako útok hacker ě ů Doména a umíst ní web serveru ě
  • 5. P íklad jak se to stane ř Výzvy k zaplacení faktury za rezervaci domény, webhosting, atd. byly posílány na adresu konkrétní osoby a tento pracovník již v ú ad nepracuje ř ě (je nemocný, atd.) Doména a umíst ní web serveru ě
  • 6. Webhosting a jeho kvalita DDoS útoky ● Zahlcení server obrovským množstvím dotaz . ů ů ● Počítače jsou pak p etížené a nestíhají ve ř správném čase odpovídat ● Ten problém se týká p ipojení radnice, ú adu i ř ř provozovatele webhostingu ● Provozovatel webhostingu má se zvládnutím situace v tší zkušenosti než ě
  • 7. Způsoby útoků ● Zastaralý program (programový modul / plug-in, …) ● Nekontrolovaný vzdálený přístup a propojení různých aplikací ● Zneužití přihlášení a přímý přístup k úpravě obsahu www stránek Webhosting a jeho kvalita
  • 8. Aktualizace programů Podobn jako Windows, tak i programy ě pro webserver je t eba aktualizovat ř ● Aktualizace z d vod modernizace ů ů ● Aktualizace jako cesta k oprav skryté vady / ě chyby v programu Webhosting a jeho kvalita
  • 9. Webhosting a jeho kvalita Aktualizace programů ● U dobrých poskytovatel webhostingu je ů aktualizovaní samoz ejmost, ale je dobré se ř občas ujistit. ● Je d ležité mít jasn stanovené úkoly kdo ů ě bude jakou čast kontrolovat a p ípadn ř ě aktualizovat
  • 10. Webhosting a jeho kvalita Aktualizace programů ● V dob statických www stránek bylo vše ě mnohem jednoduší. Jednalo se vlastn o ě soubory, které se nem nily ě ● Dnes v dob dynamickych stránek je t eba ě ř hlídat i propojení s r znými databásemi, atd. ů
  • 11. Redakční systém a jeho používání ● CMS (Content Management System) jinak, také Redakční systém (vismo, Joomla, WordPress) je nadstavba na webserveru pro snadnou administraci dynamických www stránek ● CMS / Redakční systém je vytvo en tak, aby jej ř mohl používat uživatel, nikoliv admin
  • 12. Redakční systém a jeho používání Na úrovni redakčního systému jsou další t i ř oblasti, které mohou ohrozit bezpečnost ● Aktualizace CMS / redakčního systému ● P ístup / p ihlášení do systému ř ř ● Propojení s dalšími aplikacemi
  • 13. Redakční systém a jeho používání ● Práci s redakčním systémem je t eba v novat ř ě pozornost ● Útok na www stránky p es nižší vrstvy (PHP, ř MySQL, Linux, atd.) vyžaduje znalosti administrátora ● Pro útok p es redakční systém takové znalosti ř nemusí být nutné
  • 14. Redakční systém a jeho používání ● P ihlášení do redakčního systému si zaslouží ř podobnou pozornost jako klíče od trezoru ● V tšina redakčních systému nabízí správci ě kontrolu posledních p ihlášení ř ● Pro p ihlášení byste m li používat šifrované ř ě spojení - https://
  • 15. Redakční systém a jeho používání P ihlášení a délka hesla ř Heslo by se jednou za n kolik týdn , ě ů m lo zm nit ě ě
  • 16. Redakční systém a jeho používání P ihlášení a délka hesla ř Pokud vaše spojení s webserverem odposlouchává hacker nebo máte v počítači sledovací virus, tak není d ležité jak dlouhé heslo máte ů
  • 17. Redakční systém a jeho používání P ihlášení a délka hesla ř Zm na hesla, jeho složení a délka jsou ě spíš prevence proti odpozorování hesla na pracovišti nebo náhodnému odhalení
  • 18. Redakční systém a jeho používání Počítač správce Pro útok na www stránky s CMS / s redakčním systémem je nejsnažší cesta p es počítač správce. ř To znamená dostat do počítače správce virus, který bude sledovat jeho práci
  • 19. Jak to zajistit, aby byly www stránky dostupné a se správným obsahem?? Stručn , mít vyvážené ešení ě ř ● Vybrat si dobrého poskytovatele webhostingu, který má dostatek odborník , provádí zálohování a ů aktualizace ● Vybrat si dobrý redakční systém (n kdy je součastí webhostingu) ě
  • 20. Jak to zajistit, aby byly www stránky dostupné a se správným obsahem?? ● Mít šikovného správce redakčního systému ● Zavést po ádek v uživatelských heslech ř ● V novat pozornost antivirové kontrole ě
  • 21. Jak to zajistit, aby byly www stránky dostupné a se správným obsahem?? ● Moderní technologie jsou úžasné hračky, úžasní pomocníci, ale při jejich nasazení v rámci obce, úřadu, nemocnice nebo dalších organizací je dobré být zdravě konzervativní. ● Moderní věci mohou / měli by / zkoušet žáci a studenti ve školách, v různých technických kružcích, start-upech. Například i s podporou obce, kraje, státu.
  • 22. Něco na závěr ● Pozm nit je možné nap íklad záznamy v ě ř databási, data z meteostanice nebo z videokamery ● Stačí si vzpomenout na záznam z po adu ř Panorama na ČT2 (2007) a falešný jaderný výbuch
  • 23. Něco na závěr ● Moderní www stránky jsou dynamicky generované používají data z r zných ů zdrojů ● Pokud n kdo zm ní data v takovém ě ě zdroji (serveru), tak se ta chybná data zobrazí i na vašem serveru
  • 24. D kuji Vám za pozornost ě Ji í Nápravník ř jiri.napravnik@sedmicka.org