Se upp för domänskojare

Published: 04 mars 2010 | Category: Security | Labels: , , , | Short url » | Be the first to comment! »

Enligt en ny rapport från Loopia ökade antalet .SE-domäner med 12% under 2009 och beräknas öka ännu mer under 2010. Dock lider ännu inte .SE-domänerna av samma problem som .COM- eller .ORG-domäner gör, eller? Problemet är att utländska företag skickar ut ”erbjudanden” som ser ut som fakturor som avser förnyelse av befintliga domäner. För den ovane och inte så insatta personen eller ekonomiavdelningen betalar. Inte så bra, vad som sker är att domänen flyttas till de företag som skickade ”fakturan” och att du som kund får betala ett rejält överpris för att behålla domänen. Dock ska tilläggas att ”erbjudandena” såg värre ut för några år sen.

Idag fick jag ett sådant brev från ett företag i England som kallar sig ”Domain Renewal Group” där avgiften är 28 euro (245 sek) per år för .COM- och .ORGdomäner. Ett annat företag som ägnar sig åt detta är ”Domain Registry of America”.Då jag registrerar alla mina domäner via Loopia (som också fakturerar mig för dessa) och betalar 59 sek per år för dem så slängde jag brevet från ”Domain Renewal Group” med en gång, vilket alla andra också bör göra. Läs gärna Peter Forsmans artiklar gällande Domänskojare Del1 och Del2, de är mycket intressanta och tål att spridas. Har du dock råkat gå på detta är det inget att skämmas för, ta kontakt med Loopias support så hjälper de er.

Till höger har jag scannat in mitt ”erbjudande” för att visa vad ni ska akta er för. På baksidan finns avtalet man även godkänner om man betalar fakturan men där är texten så liten att det knappt går att läsa.


Google Latitude, något för dig?

Published: 14 augusti 2009 | Category: Security | Labels: , , , | Short url » | Be the first to comment! »

Tiden går fort! Kom hem från Gran Canaria i förrgår efter världens bästa semester med min sambo. Vi klarade oss utan inbrott vilket känns skönt! Kanske beror det på att vi inte delade med oss av allt för detaljerad information på Facebook eller i Bloggen.

Som det skrevs om för inte allt för länge sen kunde polisen spåra inbrott till Facebookstatusen. Med lanseringen av Google Latitude och tidigare Lociloci finns det ytterligare sätt att hjälpa inbrottstjuven. Det var ett tag sen Google lanserade tjänsten men det var först idag jag provade Latitude och det kändes inte alls bra. Dels för att man kanske råkar ge fel person(er) tillgång att se ens position samt att fel position visades för mig.

My Location - Google Latitude

Var dock superenkelt att komma igång med tjänsten. Öppnade Safari i min iPhone och besökte www.google.se/latitude där jag loggade in med mitt Googlekonto. Det framgick tydligt vad som gällde och mina inställningar ser nu ut enligt bilden nedan.

Hide My Location - Google Latitude

Inget jag kommer använda med andra ord.


Osäker marknadsföring

Published: 24 juli 2009 | Category: Security | Labels: , , , | Short url » | Be the first to comment! »

Som bloggare är det vanligt att registrera sin blogg på diverse portaler för att dra besökare. Det är ju bra på många vis och givetvis finns liljedahl.me med på Bloggportalen och Bloggtoppen. Som jag skrev i mitt tidigare inlägg om att hantera många användarkonton så brukar jag generera ett lösenord på passwordgenerator.se för konton jag använder sällan. När jag sedan behöver logga in så begär jag ut nya användaruppgifter. Något jag inte tror är allt för ovanligt.

Var uppmärksam!Vanligtvis får man en engångslänk som genererar ett nytt lösenord på en SSL-skyddad sida. Men inte Bloggprotalen eller Bloggtoppen! Döm av min förvåning när jag fick mina nya lösenord i klartext i ett e-postmeddelande! Värt att notera är också att ingen av de nämnda siterna är SSL-skyddade.

Skulle du vilja skoja med din kompis (eller ovän) kan du byta hans eller hennes lösenord direkt på Bloggportalen, det enda du behöver är e-postadressen!

Poängen med inlägget är att det är viktigt att inte återanvända lösenord, för vem vet vad som kan hända. Kanske blir siten hackad, din nätverkstrafik avlyssnad eller så är det någon oseriös site du registrerar dig på. Vips så har angriparen ditt e-postlösenord!


Byt användarnamn på admin

Published: 18 juli 2009 | Category: Security | Labels: , | Short url » | Be the first to comment! »

Vid en helt ny installation av WordPress skapas användaren admin, inte helt ologiskt. Det första man gör efter det är att logga in och välja ett eget lösenord, skapa en ny användare med adminrättigheter för att senare aldrig mer logga in som admin. En bättre lösning är att byta användarnamnet på admin till ditt användarnamn. På så vis försvårar du för de som försöker logga in med hjälp av brute force samt så får du ett konto mindre att underhålla. För de intresserade bifogar jag SQL-frågan här nedan.

UPDATE wp_users SET user_login = ‘ditt användarnamn’ WHERE user_login = ‘admin’;

Resterande inställningar är bäst att editera direkt via WordPress egna gränssnitt.