Архив метки: Безопасность

Как найти уязвимости WordPress

WordPress – это платформа с открытым исходным кодом, которая стала одной из самых распространенных целей для хакеров. Чтобы защитить свой веб-сайт, вам необходимо принять меры безопасности, чтобы предотвратить любые попытки вредоносных объектов. К счастью, на рынке есть инструменты для поиска уязвимостей WordPress.

Читать

5 лучших способов создать электронную подпись онлайн

Подписывают ли ваши сотрудники электронные документы в ваших текущих программах, таких как Google Диск или Microsoft Word?

Однако ваше текущее программное обеспечение для подписи документов может не поддерживать вашу растущую компанию. Отсутствие интеграции и функций вызывает головную боль у ваших торговых представителей и клиентов. Кроме того, наиболее распространенный способ электронной подписи документов — это сфотографировать вашу подпись, что создает угрозу безопасности.

Электронная подпись за 10 минут: https://uc-itcom.ru/ — ITCOM, удостоверяющий центр.

Узнайте, как эти 5 программ обрабатывают электронные подписи, а затем решите, обеспечивает ли ваш текущий метод бесперебойное и безопасное обслуживание клиентов.

 

1. CreateMySignature

CreateMySignature — это простой в использовании инструмент, который работает на вашем мобильном телефоне, планшете и компьютере. Как облачная система, вам не нужно беспокоиться о загрузке или установке чего-либо. Вместо этого используйте любое устройство, чтобы нарисовать свою подпись и сохранить ее как файл .png. Этот двухэтапный процесс удобен и быстр.

После того, как вы сохранили свою электронную подпись, вставьте изображение в любой документ, который позволяет встроить изображение. Или вы можете загрузить свой PDF-файл прямо на веб-сайт и быстро добавить свою подпись. Кроме того, вы можете быть уверены, что ваша информация защищена, поскольку CreateMySignature обеспечивает 256-битное шифрование SSL для безопасной передачи файлов.

Однако CreateMySignature не сохраняет вашу подпись для использования в будущем и не работает с любыми документами, в которых не допускается встроенное изображение. Компании со сложными юридическими документами получают выгоду от обновления до программного обеспечения электронной подписи, которое предоставляет больше функций.

  • Цена: Бесплатно
  • Для компаний какого размера: малый и средний бизнес
  • Время на создание одной подписи: Менее минуты
  • Операционная система: Mac, Windows, Linux, мобильная
  • Простота использования: 5
  • Функциональность: 3

 

2. Google Диск

Если ваш отдел продаж работает с Google Диском, важно иметь доступ к инструменту электронной подписи. К сожалению, Google не предлагает интегрированной программы. Вместо этого для электронной подписи документа вы будете использовать функцию рисования в тексте. Как только вы сохраните и закроете изображение, оно автоматически вставится в ваш документ. Вы также можете загрузить файл изображения для использования на Google Диске.

Использование функции электронной подписи в Google Диске относительно быстро, но невыгодно для крупных организаций, которым требуется больше функций. К счастью, многие программы для электронной подписи, такие как PandaDoc, интегрируются с Google для упрощения процесса электронной подписи .

  • Цена: бесплатно в Google
  • Для компаний какого размера: малые и средние компании
  • Время на создание одной подписи: менее трех минут
  • Операционная система: Mac, Windows, Linux, мобильная
  • Простота использования: 3,5
  • Функциональность: 3

 

3. Microsoft Word в Office 365

Для организаций, которые используют Microsoft Word в Office 365, вам придется пройти через несколько шагов, чтобы создать свою электронную подпись. Как и другие текстовые редакторы, Microsoft Word не предлагает специальной программы для электронной подписи. Вместо этого вы создадите изображение со своей подписью и загрузите его в документ.

Хотя приятно иметь возможность электронной подписи документа в Word, профессионалы, которые идут по этому пути, находят сложным, когда у вас есть несколько контрактов или подписывающих лиц. По мере роста компании многие обращаются к специализированным поставщикам услуг электронной подписи за дополнительными преимуществами.

  • Цена: бесплатно с планом подписки Microsoft.
  • Для компаний какого размера: малый и средний бизнес
  • Время на создание одной подписи: менее пяти минут
  • Операционная система: Windows 10 SAC, Windows 8.1, Windows 7 Service Pack 1, Mac OS (только текущие три версии)
  • Простота использования: 3
  • Функциональность: 3

 

4. Предварительный просмотр на Mac

Независимо от того, используете ли вы трекпад или функцию камеры, создание электронной подписи включает четыре шага с предварительным просмотром на Mac. Пользователи Mac ценят синхронизацию между устройствами, поэтому, как только вы зарегистрируете подпись, вы сможете использовать ее и на своем iPad. Вы также можете создать и сохранить несколько электронных подписей, таких как версия полного имени и инициалы для форм в вашем списке Preview на Mac.

Однако предварительный просмотр на Mac работает не со всеми типами файлов. Чтобы использовать эту функцию, документ должен открываться в режиме предварительного просмотра на Mac. Кроме того, некоторые пользователи жалуются на проблемы с правильной работой камеры и проблемы с качеством изображения. Если вашей компании требуются подписи на юридических или сложных документах, вы быстро перерастете эту функцию в Mac.

  • Цена: бесплатно с ПО для Mac
  • Для компаний какого размера: малые и средние компании
  • Время на создание одной подписи: менее пяти минут
  • Операционная система: Mac OS Lion или новее
  • Простота использования: 4
  • Функциональность: 3

 

5. Adobe Acrobat

Adobe Acrobat предоставляет удобный способ подписывать и отправлять документы для электронной подписи с помощью встроенного инструмента под названием Adobe Sign. Это приложение работает на любом устройстве, от настольных компьютеров до смартфонов, поэтому вы можете добавить электронную подпись на ходу. Adobe Acrobat также хранит все документы в своем безопасном облаке, добавляет возможности отслеживания и уведомления по электронной почте.

Хотя этот инструмент электронной подписи отлично работает, если вы используете Adobe, у него есть свои ограничения. Например, после окончания бесплатного пробного периода вы будете платить 12,99 долларов в месяц за компьютеры под управлением Windows или 14,99 долларов в месяц, если вы используете Mac. Для мобильных устройств может потребоваться дополнительная плата. Все варианты требуют ежегодного обязательства. Если вы используете форматы, отличные от PDF, вы можете столкнуться с проблемами совместимости.

  • Цена: от 12,99 долларов в месяц плюс покупка программного обеспечения.
  • Для компаний какого размера: от малого до крупного бизнеса
  • Время на создание одной подписи: Менее двух минут
  • Операционная система: Windows, Mac, Linux, мобильная
  • Простота использования: 4
  • Функциональность: 4

 

С легкостью создавайте электронную подпись

Современные цифровые клиенты требуют онлайн-решений. К сожалению, не каждый инструмент обеспечивает беспроблемное взаимодействие с клиентами. Просмотрите, как ваше предприятие обрабатывает процесс электронной подписи, а затем определите, улучшает ли приложение для подписи документов ваши операции и рентабельность инвестиций. Лучшие приложения дают клиентам чувство безопасности, обеспечивая при этом удобство работы.



2020-11-22T13:51:44
Безопасность

Как проверить SSL-сертификат

SSL-сертификат — это цифровой «ключ» сайта, в котором содержится информация о его владельцах и компании. Без него не будет работать протокол HTTPS, гарантирующий безопасность передачи данных через интернет.

 

Как это работает

Браузер пользователя отправляет запрос к серверу и перед тем, как получить данные на устройство пользователя (отобразить сайт), проверяет его SSL-сертификат. Если он работает корректно, сайт загрузится. В итоге данные, которым обмениваются сервер и браузер, оказываются защищены от перехвата. Также это гарантирует, что данные будут переданы в неизменном виде и полностью.

С помощью этой технологии защищаются и персональные данные пользователей: ФИО, номера телефонов, адреса, номера банковских карт, пароли от аккаунтов на сайтах.

Помимо защиты данных SSL-сертификат необходим для SEO-продвижения, без него сайт будет отмечен в выдаче как небезопасный и понижен. Безопасность сайта — один из критериев ранжирования.

 

Где взять SSL-сертификат?

Сертификаты бывают платные и бесплатные. Их можно купить в удостоверяющих центрах, а регистраторы доменов иногда дарят их своим пользователям.

DV-сертификат (Domain Validated) — подойдет физическим и юридическим лицам. Получается только для одного домена. В нем нет информации о владельце сайта, но он способен защитить информацию от перехвата. Такой вариант подходит небольшим сайтам, которые не работают с платежами. Эти сертификаты бесплатны.

OV-сертификат (Organization Validation) — для его получения надо доказать, что компания зарегистрирована, а сайт принадлежит ей. Подходит небольшим магазинам или инфосайтам.

EV-сертификат (Extended Validation) — сертификат с расширенной проверкой. Чтобы получить такой сертификат, надо показать налоговые и некоторые другие документы, сообщающие о легальности деятельности организации. Их используют крупные компании, которые имеют дело с большим количеством данных пользователей и проводят платежи.

 

Как установить и проверить SSL-сертификат

Для установки вам необходим файл самого сертификата, файл ключа и файлы цепочки сертификатов. В личном кабинете хостинга нужно загрузить файлы в соответствующие поля.

После этого проверьте, доступен ли сайт по HTTPS-протоколу. Проверить сертификат сайта можно через сервис от PR-CY.

В результатах проверки вы увидите наличие сертификата и срок его действия.



2020-11-09T17:52:39
Безопасность

Как защитить email от взлома

В современном мире огромные объемы информации проходят через интернет. Особенно ценными для пользователя являются личные переписки в социальных сетях и почтовых сервисах. Взлом электронного ящика может стать большой проблемой, ведь по ущербу это можно сравнить со вторжением в личное пространство.

Самые авторитетные почтовые сервисы прилагают огромные усилия, чтобы защитить своих пользователей от подобных инцидентов. Однако степень защиты почтового ящика зависит и от самого пользователя.

Чтобы избежать неприятной ситуации и сохранить свои личные данные, рекомендуем следовать ряду правил. Поговорим о них подробнее:

Используйте надежный почтовый сервис от известного разработчика. Перечислять их не имеет смысла, ведь они известны каждому.

Создайте сложный пароль. Именно он является тем препятствием, которое не позволяет злоумышленнику заполучить Ваши данные. Разбавьте секретный ключ цифрами, большими и маленькими буквами, знаками пунктуации и прочими символами. Чем сложнее пароль, тем сложнее взломать почтовый ящик. Главное, чтобы Вы сами не забыли его. Для этого запишите код на бумажке и храните в надежном месте.

Удаляйте письма с логинами и паролями. При регистрации на каких-либо сайтах или сервисах, на почтовый ящик приходит письмо с паролем для входа. Если злоумышленнику все-таки удастся взломать почтовый ящик, эти письма станут для него самой желанной добычей. Лучше записать данные для входа на сайт на отдельный листок, а само письмо удалить, чтобы дополнительно обезопасить себя.

Не вводите ответ на секретный вопрос. Практически все почтовые сервисы предлагают восстановление пароля при помощи «секретного вопроса». Несмотря на то, что это очень удобно, такой способ восстановления может сыграть с Вами злую шутку. Обычно пользователи выбирают стандартные вопросы, вроде девичьей фамилии матери или своего года рождения. Эту информацию достаточно легко найти в социальных сетях или узнать напрямую у жертвы. Поэтому если и использовать секретный вопрос, то лучше самостоятельно придумать его. Вы можете использовать такой вопрос, ответ на который известен только Вам. Также регистрация почтового ящика доступна и без этой функции.

Придумывайте разные пароли для отдельных сайтов. К сожалению, использование единственного пароля считается одной из главных ошибок современного пользователя. В случае взлома электронного почтового ящика, злоумышленник без проблем получит доступ и к остальным сайтам, где Вы зарегистрированы. Гораздо лучше, когда для каждого из них создается новый пароль.

Используйте защищенное соединение. Данное правило скорее подходит в качестве профилактики, так как не гарантирует 100% защиту. Обратите внимание, чтобы в начале адресной строки был установлен протокол «https://», а не «http://».

Установите программы шифрования сетевого трафика. Если в Вашем почтовом ящике находится большое количество писем с секретной или очень важной для Вас информацией, лучше пользоваться дополнительным ПО. Например, браузер TOR или какой-либо другой популярный сервис. В этом случае весь трафик, который проходит через интернет сеть, будет зашифрован. Для злоумышленника это создаст дополнительный барьер и усложнит перехват данных. Однако стоит сказать, что это крайняя мера и первых шести правил будет вполне достаточно для надежной защиты.

Если со всей ответственностью подойти к выполнению вышеперечисленных правил, то переживать за надежность данных электронного почтового ящика и социальных сетей точно не придется.



2020-10-21T12:38:40
Безопасность

Сканирование сетевых портов в Linux – команда nmap

Время от время для безопасности рекомендуется сканировать свои сети для обнаружения уязвимостей. Для мониторинга сетевого окружения можно воспользоваться сканером с открытым исходным кодом nmap (полное наименование – Network Mapper). Данный инструмент очень удобен в работе, поэтому его применяют многие пользователи, начиная с новичков и заканчивая высококлассными специалистами по безопасности.


Установка nmap на Linux

По умолчанию nmap не установлен в операционною систему Линукс, поэтому его нужно установить.

Centos  8:

dnf install nmap

Для Дебиан / Убунту:

# apt update

# apt install nmap

Centos  7 / Redhat /Fedora

yum install nmap

Синтаксис

Сканирование портовСинтаксис команды nmap выглядит следующим образом:

nmap опции адрес

Network Mapper – проверенный инструмент санирования сетевых портов при использовании определенных опций. Примечательно, что данная команда также является излюбленной хитростью хакеров, поскольку с её помощью можно выявить уязвимые места в системе, подвергаемой атаке. Подобные действия являются противозаконными.

Если утилита nmap отсутствует на компьютере, необходимо заняться её установкой. Это легко сделать при помощи терминала:

$ sudo apt-get install nmap

Примеры

Для поиска устройств, подключенных к сети, пользователю необходимо узнать маску локальной сети. Эта информация будет доступна после ввода команды:

$ ip addr show

В открывшемся окне, напротив слова «inet» запомните число, указанное, после слеша. Например, 24. Это число понадобится вам в дальнейшем. Теперь нужно задать команду для сканирования сети с указанием сохраненного числа и IP маршрутизатора:

$ nmap -sL 192.168.1.1/24

Если в операционной системе Linux стоит защита от сканирования портов, процесс не даст никаких результатов. В этом случае пользователю придется пойти на небольшую хитрость – использовать специальную опцию для обхода этой защиты. Как это будет выглядеть на практике:

$ nmap -sn 192.168.1.1/24

Теперь в открывшемся окне должны появиться результаты сканирования. Далее следует провести сканирование портов нужного узла без добавления каких-либо опций. Запуск утилиты:

# nmap 192.168.1.1

В открывшемся окне будут указаны все порты, используемые различными сервисами на ПК. Не забывайте о том, что каждый из этих портов может послужить уязвимым местом в системе. Если вас не устраивает сжатый вид найденной информации о подключенных портах, попробуйте заполучить развернутые данные. Это можно выполнить данным способом:

# nmap -sV 192.168.1.1

Для осуществления проверки конкретного порта понадобится команда в виде:

# nmap -sC 192.168.56.102 -p 21

В предыдущих примерах рассматривался скрипт по умолчанию, но на практике возможности пользователя гораздо обширнее. Для ознакомления с полным списком доступных скриптов необходимо воспользоваться специальной командой. Она выглядит так:

# find /usr/share/nmap/scripts/ -name '*.nse' | grep ftp

Чтобы утилита функционировала в агрессивном режиме (при таком раскладе в окне будет указана развернутая информация о портах, вызванная всего лишь одной командой, что особенно удобно для неопытного владельца Linux), нужно добавить специальную опцию в стандартную команду. А именно:

# nmap -A 192.168.1.1

Заключение

Утилита Network Mapper – отличный инструмент для мониторинга сетевого окружения в устройствах, функционирующих на операционной системе Linux (и не только). При этом нельзя забывать о возможных проделах мошенников, которые не брезгуют изучать чужие системы и сети с помощью функциональной программы. Но не стоит паниковать! Организуйте качественное и своевременное администрирование системы, чтобы повысить уровень её безопасности.



2020-10-09T21:14:05
Безопасность

Топ-5 лучших электронных умных замков 2020 года

Электронные смарт-замки постепенно становятся новой тенденцией на рынке, и в 2020 году все больше людей начнут использовать эти устройства. Умные замки не только более удобны при ежедневном использовании, но и более безопасны, чем обычные замки. Какой лучше? Здесь рассмотрели 5 лучших электронных Smart замков на 2020 год!

 

1.  Schlage Encode

Schlage придумали эту модель своего электронного замка с Wi-Fi. Как и другие модели Schlage, этим замком Smart можно управлять различными способами. Основной особенностью этого замка является его способность напрямую подключаться к вашему Wi-Fi без необходимости в мосте или концентраторе, как раньше. Замок совместим с Amazon Alexa и Google Assistant и может быть легко интегрирован в большинство систем Smart Home. Кроме того, он также имеет клавиатуру, которая позволяет вам предоставлять доступ, добавляя различные наборы кодов. Наконец, в замке есть возможность использовать классический ключ Schlage в случаях, когда разрядятся батареи, вы потеряли телефон или, возможно, вы забыли код доступа. Обратите внимание, срок службы батареек составляет около 6 месяцев.

Schlage Encode

Schlage Encode

 

2.  Nest x Yale

Этот замок Yale решили создать уже с интегрированной системой Nest, которая делает очень удобное использование с одним приложением Nest. Конечно, это подходит только людям, которые уже имеют или планируют получить систему Nest by Google и следующие устройства. Этот замок соединяется с системой безопасности Nest и камерами для повышения общей безопасности собственности. Качество этого устройства делает действительно трудным взломать или взломать дверь. У него есть клавиатура для использования кодов доступа. Однако в замке нет обычного шпоночного паза для управления замком. Если батарея разрядится, вы можете использовать батарею 9 В для быстрой зарядки на передней панели замка в качестве резервного.

Nest x Yale

Nest x Yale

 

3.  August Smart Lock Pro

В August замок не похож на другие замки Smart, потому что это устройство, которое крепится на задней части обычного трубчатого ригеля, а снаружи не похоже на замок Smart. Чтобы управлять этим замком, он должен быть связан с приложением для мобильного телефона. Для подключения к сети Wi-Fi в комплекте идет специальный мост, который просто подключается к розетке. Приложение простое в использовании, вы можете предоставить доступ к нескольким учетным записям, а также отслеживать историю использования устройства. Этот умный замок работает с большинством систем домашней автоматизации, Amazon Alexa и Google Assistant.

August Smart Lock Pro

August Smart Lock Pro

 

4.  KEVO Kwikset 2-го поколения

KEVO — один из первых замков Smart, который до сих пор пользуется большой популярностью. Эта блокировка определяет, находится ли ваш мобильный телефон поблизости через Bluetooth, и открывается автоматически. У него есть традиционный шпоночный паз с функцией Smart Key.Kwikset, который легко изменить менее чем за 5 секунд. Как и остальные смарт-замки, он также может быть интегрирован с Amazon Alexa или Google Assistant.

KEVO Kwikset 2-го поколения

KEVO Kwikset 2-го поколения

 

5.  Lockly Secure PRO

Один из новейших замков, который стал довольно популярным, — Lockly Secure Pro. Главное преимущество Lockly — датчик отпечатков пальцев, который работает быстро и легко. Он также имеет клавиатуру с алгоритмом, который меняет номера после каждого использования. Этот замок, как и другие интеллектуальные замки из нашего списка, может быть интегрирован в вашу сеть умного дома.

Lockly Secure PRO

Lockly Secure PRO

 

Спасибо за чтение нашего поста в блоге о 5 лучших электронных смарт-замках 2020 года. Помните, что установка и настройка этих замков относительно просты, если у вас есть технические навыки. Но если вы не совсем уверены в своих силах, лучше оставьте эту задачу профессионалам.



2020-10-07T14:34:24
Безопасность