Elektronika.lt
 2025 m. rugpjūčio 19 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Rugpjūčio 19 d. 17:11
Elektromobilis ilgoms kelionėms: kodėl svarbi ne tik baterijos talpa ir maksimali įkrovimo galia?
Rugpjūčio 19 d. 14:29
Mažiau ryšio padalų – prastesnis ryšys? Nebūtinai!
Rugpjūčio 19 d. 11:16
Įvardijo, kodėl kai kurių naujų „Google Maps“ funkcijų nesulauksime Lietuvoje
Rugpjūčio 19 d. 08:13
Jaunimo požiūris į automatizaciją: turi mokytis greičiau nei technologijos keičia darbo rinką
Rugpjūčio 18 d. 20:32
Marse aptiktos paslaptingos sferos: NASA atradimas gali pakeisti viską, ką žinojome apie šią planetą
Rugpjūčio 18 d. 17:44
KTU mokslininkai: dirbtinį intelektą integruojantys karinės tematikos žaislai gali paveikti vaikų mąstymą
Rugpjūčio 18 d. 14:34
KTU studentas diegia komunikacinių stotelių sistemą – padėtų užtikrinti ryšį įvykus ekstremaliai situacijai
Rugpjūčio 18 d. 11:39
NIS2: kai direktyva tampa įstatymu, saugančiu nuo abejingumo
Rugpjūčio 18 d. 08:34
Sukčiai skambina ir rašo jūsų tėvams bei seneliams: kaip juos apsaugoti?
Rugpjūčio 17 d. 20:32
NASA pasiekė tikrą revoliuciją: išbandė dirbtiniu intelektu paremtą technologiją
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Kaip užtikrinti interneto svetainių ir el. parduotuvių saugumą?

Publikuota: 2025-03-16 13:18
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Kauno technologijos universitetas

Didėjant kibernetinėms grėsmėms būtina vis labiau rūpintis interneto svetainių ir el. parduotuvių saugumu. Nesaugi interneto svetainė gali turėti neigiamų pasekmių verslo reputacijai, klientų pasitikėjimui, pardavimams ir verslo tęstinumui.

Asociatyvi „Unsplash“ nuotr.
Asociatyvi „Unsplash“ nuotr.

Pasak Kauno technologijos universiteto (KTU) Interneto paslaugų centro DOMREG Techninio administravimo skyriaus vadovo Tomo Simonaičio, neprižiūrimos interneto svetainės tampa lengvu kibernetinių atakų taikiniu. Kenkėjišku kodu užkrėsta svetainė gali būti pasitelkiama sukčiavimui (angl. phishing), nutekėjusios klientų duomenų bazės gali atsidurti konkurentų, o asmens duomenys – nusikaltėlių rankose.

Domeno saugumas – pirmiausia

Domenas – tai unikalus interneto adresas, padedantis per DNS sistemą (angl. Domain Name System) nukreipti interneto lankytojus į serverius, kuriuose yra laikomi interneto svetainės, el. parduotuvės arba kitų sistemų failai bei duomenų bazės. Domenas leidžia naudotis el. paštu, prisijungti prie duomenų saugyklų bei kitų paslaugų. Domenas, kaip ir prekių ženklas, yra vertingas turtas, leidžiantis internete rasti ir atpažinti verslą ar produktą.

„Jeigu nusikaltėliams pavyksta suklastoti DNS atsakymus arba net užgrobus domeną (angl. Domain Hijacking) pakeisti DNS serverių adresus, tuomet interneto svetainės lankytojai gali būti nukreipiami į netikras, dažniausiai sukčiavimui skirtas interneto svetaines, taip pat gali būti perimti el. pašto laiškai ir kitos paslaugos. Kad taip nenutiktų, reikia pasirūpinti domeno valdymo paskyros saugumu, laiku pratęsti domeną ir naudoti DNS saugumo plėtinį DNSSEC“, – pataria T. Simonaitis.

Kad domeno ir kitų paslaugų niekas negalėtų perimti neteisėtai prisijungę, reikėtų rūpestingai saugoti ir niekam neatskleisti prisijungimo prie paslaugų valdymo skydelio duomenų (prisijungimo vardo ir slaptažodžio) bei naudoti dviejų veiksnių autentifikavimą.

Laiku nepratęsus domeno galiojimo termino, domeno vardas patenka į vieno mėnesio trukmės „karantiną“, per kurį tas pats domeno turėtojas dar turi galimybę domeno vardą „atkurti“ išsaugodamas teises į domeną. Savalaikis nepratęsimas yra viena dažniausių teisių į domeną praradimo priežasčių, todėl reikėtų rūpestingai pratęsti domeno galiojimą, kad niekas kitas vėliau negalėtų jo įkurti iš naujo ir naudoti nusikalstamiems veiksmams.

Kaip veikia DNS ir kas yra DNSSEC?

Norėdamas patekti į norimą interneto svetainę ar el. parduotuvę vartotojas interneto naršyklėje parašo domeną – adresą. Tuomet interneto tiekėjo arba viešasis rekursinis DNS serveris (angl. Recursive Resolver) siunčia A arba AAAA tipo užklausas į šakninį DNS serverį (angl. Root Name Server), aukščiausiojo lygio domeno administratoriaus DNS serverį (angl. Top Level Domain Name Server) bei domeną aptarnaujančio paslaugų teikėjo autoritetingą DNS serverį (angl. Authoritative Name Server). Gavęs atsakymus iš visų autoritetingų DNS serverių, vartotojo naudojamas rekursinis serveris „sužino“, kur saugoma svetainė, ir nukreipia į interneto svetainės failus bei duomenų bazes saugantį serverį, iš kurio jie persiunčiami į interneto naršyklę. Taip naršyklėje atveriamas interneto svetainės puslapis.

KTU Interneto paslaugų centro DOMREG Techninio administravimo skyriaus vadovo T. Simonaičio teigimu, DNSSEC (angl. Domain Name System Security Extension) yra saugumo plėtinys, skirtas padidinti DNS saugumą, kad DNS užklausų atsakymai būtų autentiški.

DNSSEC pasitelkia skaitmeninius kriptografinius parašus ir viešojo rakto infrastruktūrą, kad apsaugotų persiunčiamą DNS informaciją. Kiekvienam domeno DNS įrašui (pvz., A, AAAA, CNAME, MX ir t. t.) priskiriamas skaitmeninis parašas, kuris sukuriamas naudojant domeno privačius raktus. Viešieji raktai paskelbiami specialiuose DNS įrašuose DNSKEY.

DNSSEC užkerta kelią DNS užklausų klastojimui

Vienas iš dažniausių DNS pažeidimo būdų – užklausų falsifikavimas, kai rekursiniam DNS serveriui galima pateikti suklastotą autoritetingų DNS serverių atsakymą ir lankytojus tokiu būdu klaidingai nukreipti į suklastotą interneto svetainę ar el. parduotuvę.

„Naudojant DNSSEC, šakninių, aukščiausiojo lygio domeno administratoriaus bei domeną aptarnaujančio paslaugų teikėjo autoritetingo DNS serverio atsakymų klastojimas tampa neįmanomu, nes pateikiamas kriptografiniu parašu apsaugotas atsakymas į užklausą. Rekursinis serveris patikrina viešuosius raktus, kad patvirtintų, jog informacija nebuvo pakeista. Dėl DNSSEC plėtinio kibernetiniai nusikaltėliai neturi jokios galimybės keisti ir suklastoti DNS įrašų juos įbrukdami rekursiniam serveriui“, – tikina T. Simonaitis.

DNSSEC taip pat užtikrina el. pašto saugumą per TLSA (angl. Transport Layer Security Authentication). Tai DNS įrašai, nurodantys, kokį sertifikatą naudoja el. pašto (SMTP) serveris. El. paštą persiunčiantis serveris pasitikrina, koks sertifikatas tinka bendraujant su gavėjo serveriu ir užtikrina el. laiško perdavimą šifruotu kanalu. TLSA DNS įrašų autentiškumui nustatyti būtinas DNSSEC.

Nuo kokių kibernetinių atakų apsaugo DNSSEC?

DNS užklausų falsifikavimas gali būti pasitelkiamas įvairioms kibernetinėms atakoms. Nusikaltėliai dažniausiai siekia nukreipti vartotojus į netikrus bankų, mokėjimų puslapius arba sukurti imituojančias oficialias, tačiau kenkėjiškas interneto svetaines asmens duomenų rinkimui arba netikriems pardavimams organizuoti per suklastotas el. parduotuves.

Naudojant DNSSEC galima apsisaugoti nuo suklastoto DNS atsako (angl. DNS Spoofing), DNS serverio podėlio sufalsifikavimo (angl. DNS Cache Poisoning) ir duomenų perėmimo per MITM (angl. Man-in-the-Middle) atakų.

„Nors DNSSEC kriptografiniu parašu apsaugoti domenai pirmiausia būtini didelio saugumo reikalaujančioms informacinėms sistemoms – bankams, finansų, valstybės institucijoms, sveikatos apsaugos ar telekomunikacijų įmonėms, tačiau DNSSEC jau tampa būtinybe el. parduotuvėms ir net reprezentacinėms interneto svetainėms, siekiančioms saugumo bei vartotojų pasitikėjimo“, – teigia T. Simonaitis.

Kitos priemonės interneto svetainės saugumui didinti

Nors domeno ir DNS veikimo saugumas yra ypatingai svarbus, reikėtų nepamiršti kitų interneto svetainės saugumo aspektų. Norint, kad interneto svetainė ar el. parduotuvė būtų saugi, o klientai jaustųsi užtikrinti dėl savo duomenų saugumo, reikėtų būtinai įdiegti HTTPS protokolą su SSL/TLS sertifikatais, nuolat atnaujinti turinio valdymo sistemą (pvz., „WordPress“) ir jos komponentus – įskiepius (angl. Plugin), dizaino šablono (angl. Theme) elementus. Būtina pašalinti nenaudojamus įskiepius ar dizaino šablonus, kurie gali kelti riziką. Prie turinio valdymo sistemos administravimo skydelio jungtis reikėtų naudojantis dviejų faktorių autentifikacijos priemone.

Nuo kibernetinių atakų saugotis turėtų padėti interneto svetainės prieglobos (angl. hosting) serveryje įjungtos užkardos arba WAF (angl. Web Application Firewall) sprendimų (pvz., „Cloudflare“) naudojimas. Reguliariai reikėtų daryti interneto svetainės atsargines kopijas, taip pat atlikti programinio kodo skenavimus ir imtis kitų saugumo prevencijos priemonių.

Domenų skaičius Lietuvoje auga

KTU Interneto paslaugų centro DOMREG duomenimis, per 2024 m. antro lygio .lt domenų skaičius išaugo 2,68 proc. ir metų pabaigoje siekė daugiau kaip 239 tūkst. Nors per praėjusius metus buvo įkurta 42,2 tūkst. naujų .lt domenų, tačiau 35,7 tūkst. buvo panaikinti.

Europos domenų registrų asociacijos CENTR duomenimis, 2024 m. populiariausias Lietuvoje ir toliau išliko .lt domenas, kurį savo interneto svetainėms, el. parduotuvėms, el. paštui bei kitoms paslaugoms buvo pasirinkę 59 proc. domenų užsakovų iš Lietuvos.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kaip „macOS Sequoia“ nurodyti tarp langų nepalikti tarpų

Viena iš naujų „macOS 15“ funkcijų leidžia patogiai išdėlioti aplikacijų langus ekrane. Kaip nurodyti langus dėlioti nepaliekant tarpų tarp jų?

Vis rečiau klausiame „Google“? Ekspertai paaiškino, kaip pakliūti į dirbtinio intelekto robotų atsakymus

Populiarėjantys dirbtinio intelekto (DI) pokalbių robotai jau keičia vartotojų paieškos įpročius. „Gartner“ prognozuoja, kad iki 2028-ųjų, organinis srautas iš „Google“ ir kitų tradicinių paieškos sistemų gali smukti perpus, nes dalį atsakymų žmonės gaus tiesiogiai iš DI modelių. Kaip atsiduriama DI paieškos rezultatuose?

Sukčių pinklės – vis tankesnės: kaip atpažinti fiktyvias svetaines ir neprarasti pinigų

Kibernetinių grėsmių mastas Lietuvoje sparčiai didėja – NKSC duomenimis, praėjusiais metais Lietuvoje buvo užregistruota daugiau nei 3,5 tūkst. kibernetinių incidentų, tai yra 63 proc. daugiau nei 2023 m. . Ekspertas primena, kaip atpažinti rizikingas situacijas ir pasirūpinti savo duomenų saugumu.

2025-08-04 14:24
Į interneto banką keliaujate iš „Google“? Pasiruoškite sukčiams
2025-08-04 08:21
„watchOS 11“ naudotojai gali pakeisti laikrodžio skambėjimo garsus
2025-08-03 19:21
Dokumentų apsikeitimo platformos gali kelti iššūkių: 5 patarimai, kaip apsaugoti savo duomenis
2025-07-31 14:09
Kaip naudoti dvikalbę „iOS 18“ klaviatūrą
2025-07-28 14:52
Sudėtingo slaptažodžio nebepakanka – „Google“ ragina padaryti vieną dalyką
2025-07-25 14:24
Už virtualių girių, už skaitmeninių kalnų: kaip su vaikais kalbėtis apie pavojus internete?
2025-07-22 17:01
Praktiniai patarimai: kaip Jūsų svetainei atsidurti „ChatGPT“ rezultatuose?
2025-07-08 17:42
Kodėl buvusio darbuotojo elektroninis paštas gali tapti galvos skausmu?
2025-07-03 14:39
Aplikacijų diegimas iš alternatyvių programėlių platinimo platformomų Europos Sąjungoje
2025-06-30 08:20
Patarė, kaip elgtis, jeigu tapote sukčių auka
2025-06-28 16:32
Kaip pailginti laiką, kurį mažas „Mac“ ekrano vaizdo kopijos paveikslėlis yra matomas
2025-06-27 08:51
Masinis slaptažodžių nutekėjimas: NKSC pataria kaip apsaugoti save ir savo paskyras
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama