Blogging

Da oggi tutti i Server di Xlogic supportano la tecnologia SNI (Server Name Identification), ma che cos’è esattamente? Vediamo insieme:

SNI è un estensione del protocollo di rete dei computer (TLS) con la quale il cliente indica qual’è l’Hostname con cui sta tentando di connettersi.

Questa tecnologia permette di installare più certificati SSL in un Server Condiviso che utilizza un solo IP per tutti gli utenti presenti all’interno; ciò significa che gli utenti non saranno più obbligati ad acquistare un IP Dedicato per poter installare un certificato SSL ma d’ora in poi potranno acquistare ad un prezzo di gran lunga minore solo il Certificato SSL per permettere di far viaggiare in estrema sicurezza (https://) il proprio sito web.

I certificati SSL installati attraverso la tecnologia SNI vengono supportati dai principali Browser come:

  • Internet Explorer 7 e superiori
  • Google Chrome
  • Firefox
  • Opera

Ma ad esempio non sono supportati da queste versioni:

  • Internet Explorer in Windows XP
  • Google Chrome fino alla versione 5 in Windows XP
  • Browser Blackberry
  • Windows Mobile fino alla versione 6.5
  • Browser Android 2.x

In questo caso è possibile installare il certificato SSL sia per i domini ma anche per i sottodomini e non ci sarà più il limite massimo di un certificato per Account, ma si potranno installare più certificati, quindi se ad esempio il cliente nel suo Account possiede 5 domini differenti potrà far installare dai nostri tecnici il certificato SSL per ogni dominio.

Ma che cos’è esattamente un Certificato SSL? 

Il certificato SSL o Socket Secure Layer è un protocollo creato al fine di far trasmettere alle applicazioni (siti web) le informazioni in modo sicuro e protetto (https://).

Alcune applicazioni utilizzano di default il protocollo SSL come ad esempio Internet Explorer e Firefox oppure Client di posta come Outlook, Mozilla e Apple Mail.

Per stabilire una connessione sicura tramite SSL è necessario che il tuo sito web abbia una chiave di protezione che deve essere assegnata da un organo predisposto al rilascio del certificato, ciò significa che devi acquistare un Certificato valido e funzionante, per esempio noi di Xlogic offriamo il certificato SSL Positive della Comodo a € 19,90 + Iva all’anno.

 

Alla Prossima.

 

Come creare un articolo di qualità. Per poter far crescere il proprio sito web è necessario avere un blog che parli di argomenti interessanti ma soprattutto con articoli scritti in maniera corretta e quindi di qualità.

Leggi cosa devi fare per creare articoli di qualità che ti aiuteranno a rendere il sito web famoso:

  • Crea contenuti originali: prendi spunto da altri articoli nel web ma non copiarli mai, verrai penalizzato da Google ed il tuo sito web non crescerà mai.
  • Condividi informazioni da fonti autorevoli: se vuoi copiare gli articoli oppure prendere in prestito delle frasi, in fondo all’articolo dovrai inserire la fonte.
  • Fornisci contenuti interessanti: non scrivere tanto per scrivere, se hai in testa di scrivere un contenuto che sai che possa interessare al lettore allora scrivilo altrimenti non scrivere nulla, sarebbe inutile.
  • Esponi i contenuti in maniera semplice: Scrivi in maniera semplice e corretta grammaticalmente parlando.
  • Inserisci nei contenuti immagini e video: Abbellisci il tuo articolo, se crei un articolo lungo e senza immagini e video, il visitatore dopo un pò che legge tende ad annoiarsi, se inserisci i file multimediali renderai l’articolo più scorrevole e meno pesante.

Come creare un articolo di qualitàOra invece ti illustrerò i principali errori da evitare nella costruzione dei contenuti:

  • Evita di creare argomenti di poca sostanza e poco interessanti
  • Non inserire troppe parole chiave, verrai penalizzato da Google
  • Non utilizzare titoli che non si riferiscono all’articolo
  • Cura la formattazione e l’indicizzazione dell’articolo

Vuoi rendere famoso il tuo sito web? segui questi consigli, scrivi articoli di qualità e segui questa guida:

Ricapitolando, per scrivere un articolo di qualità dovrai:

  • Scegliere un argomento interessante per i tuoi lettori
  • Scrivere contenuti corretti sia nella forma che nella sintassi
  • Creare contenuti originali

 

Alla prossima!

 

I punti fondamentali per mantenere i visitatori nel proprio blog sono:

Coerenza
Aggiornare il proprio blog costantemente e regolarmente è essenziale per far tornare i lettori nel sito. Un blog di successo può essere veramente redditizio solo se ha visitatori abituali. Per ottenere un pubblico costante, è necessario creare un blog che produce post interessanti e affidabili. Troppo spesso, i blogger newbie trovano la loro nicchia, creano il loro blog, scrivono solo qualche post e perdono rapidamente credibilità. Questa è la sfida, cercare di sviluppare un blog costante che duri nel tempo, esempio: i vostri lettori devono essere a conoscenza che il nuovo materiale verrà caricato nel blog ogni Martedì e ogni Venerdì (o in qualsiasi altra data si decida), in questo modo le persone che trovano il materiale interessante sapranno esattamente quando tornare per ulteriori informazioni, altrimenti perderanno l’interesse molto presto. Mantenere un programma ed essere coerenti. Come molte altre cose nella vita, la coerenza è fondamentale.

Manutenzione Sito Web
Senza dubbio, uno dei modi più semplici per perdere lettori è avere un sito non affidabile dal punto di vista tecnico. Avere un blog che è down regolarmente o che richiede molto tempo per aprire certe pagine scoraggerà i visitatori a tornare a leggere il blog. Ci sono diversi plug-in e applicazioni disponibili che possono aiutare nella risoluzione dei problemi. Visitate il vostro sito regolarmente per accertarvi che il sito sia in esecuzione senza problemi. Se trovate qualche pagina che impiega troppo tempo per caricare o carica in modo improprio, assicuratevi di risolverlo nel più breve tempo possibile. Come tutti sappiamo per esperienza, i lettori hanno ben poca pazienza.

Rispondere ai commenti
Uno dei modi più semplici per ottenere un pubblico regolare e sviluppare una comunità all’interno del blog è rispondere regolarmente a eventuali commenti nei post. Con la creazione di una conversazione nel blog è possibile generare una comunità, questa rete di persone sarà in grado di agire per attirare nuovi lettori e/o mantenere i lettori abituali.

I commenti sono di estrema importanza per un blog, questi aiutano a capire che cosa i visitatori pensano e in cambio tu puoi condividere la tua opinione, questo aumenta il livello di interazione nel blog.

 

Vorrei condividere alcuni suggerimenti che possono aiutare a ottenere più commenti sul blog:

 

1. Mantenere la sezione commenti semplice e facile da usare
Una sezione commenti semplice e facile da usare aiuta i lettori a condividere le loro opinioni senza alcun problema. Per esempio, ci sono blog o siti web che permettono ai visitatori di commentare solo dopo che si sono registrati con loro. Tuttavia, non tutti i visitatori sono disposti a fornire i propri dati personali e registrarsi con un sito web o blog. Quindi, nel caso in cui non sia un requisito per voi, permettete ai vostri visitatori di commentare senza bisogno di registrarsi e accedere prima di commentare.

 

2. Porre domande nel post
È possibile terminare il post con una domanda, mostrando quindi ai visitatori che siete interessati a conoscere la loro opinione. Questo è un modo semplice ed efficace per ottenere commenti dai visitatori.

 

3. Comunicare con i visitatori
Interagire con i visitatori del blog e assicurarsi di rispondere a qualsiasi domanda che vi chiedono attraverso la sezione commenti è molto importante. Anche se non fate una domanda, si può semplicemente rispondere a quello che hanno condiviso nei loro commenti. Rispondendo alle opinioni e domande dei visitatori si dimostra serietà e interesse ad aiutarli con tutte le informazioni che stanno cercando. Inoltre, si dà l’impressione agli altri lettori che la sezione commenti è molto attiva.

 

4. Rispondere educatamente
Mai entrare in una lotta verbale con i lettori. Se un visitatore sottolinea un’errore nella sezione commenti, bisogna accettarlo educatamente. Potrebbe non essere così facile, ma quando lo si fà, i lettori si sentiranno liberi di commentare e troverete più attività.

 

5. Condividi i link nei commenti
A parte i lettori, altri blogger nello stesso spazio potrebbero essere grandi amici. Entra in conversazione con loro sul tuo blog. I blogger sono sempre alla ricerca di collegamenti.

 

7. Lasciare commenti su altri blog
Mentre vengono praticati i metodi citati sopra per ottenere più commenti nel proprio blog, provate a visitare altri blog e commentate i post. Questo incoraggerà altri blogger a visitare il vostro blog e condividere i loro commenti.

 

Alla Prossima.

 

Per ogni utente la paura più grande è quella di trovarsi il proprio sito web infetto.

Come ad esempio nel sistema operativo di Windows c’è il rischio di prendere i virus anche sul web c’è questo rischio che a parer mio può essere ancora più dannoso in quanto potrebbe ad esempio provocare:

– Perdita dei dati presenti nel sito web.

– Impossibilità nell’accedere nel back end del proprio CMS.

– Possibilità di far partire a propria insaputa migliaia di mail e quindi essere inseriti nelle black list perchè considerati come elementi dannosi che effettuano spam.

Oltre ai rischi sopra elencati e ovviamente a molti altri c’è una parte ancor più importante da tenere in considerazione;

stiamo parlando della visibilità e della credibilità che può aver un sito infetto; ovviamente se in un sito web viene rilevato un virus o malware, i motori di ricerca iniziano ad evitarlo e di conseguenza le visite iniziano a crollare e il sito perde di visibilità e scende di posizione rapidamente.

Per poter risalire al problema, come prima cosa bisogna focalizzare il momento in cui il sito ha iniziato ad avere problemi; dopo aver focalizzato il momento, bisogna pensare a che cosa si è fatto subito prima, ad esempio ci potrebbe essere stata l’installazione di uno script, plugin, tema oppure l’aggiornamento di uno script, tema, cms.

Come prima cosa bisogna effettuare questa verifica:

Dal browser bisognerà copiare il seguente url seguito dal sito web che deve essere analizzato

http://google.it/safebrowsing/diagnostic?site=nomesito 

Dal risultato si otterranno informazioni utili sull’infezione o meno del sito sottoposto all’analisi.

Per effettuare altri controlli possono essere utilizzati anche questi tool:

avg

AVG THREAT LABS

Ha la funzione di esaminare tutte le pagine presenti nel sito web, analizzando attentamente se vi sono link sospetti.

urlvoid

URL VOID

Offre un buon servizio, eseguendo la scansione dell’URL inserito nell’apposito form.

hackertarget

HACKER TARGET

E’ un tool utilizzato per controllare se vi è del codice maligno all’interno delle query SQL e fornisce anche dettagli sui CMS utilizzati; permette fino a 4 scan di siti al giorno gratuitamente, i report verranno inviati via mail.

sucuri

SUCURI 

Questo tool effettua una scansione antivirus, antimalware ma controlla anche se un sito è finito in blacklist.

Per Sucuri vi sono tre tipi di servizi offerti:

– free, che mette a disposizione solo la scansione e l’analisi del sito inserito

– a pagamento, offre il monitoraggio costante del sito, la sicurezza da malware e scan limitati per un sito.

 

Alla prossima!

 

Una semplice modifica al file hosts vi permetterà di ignorare il DNS di un dominio, su quella particolare macchina. Questo può essere usato per testare il vostro sito prima di un trasferimento e prima di qualsiasi modifica DNS.

State trasferendo il vostro dominio presso noi, ma non sono ancora terminati i 5 giorni necessari per il trasferimento?

Volete trasferire il vostro sito web sui server di Xlogic accedendo dall’indirizzo IP?

Seguite la guida sotto riportata:

Il file Hosts a seconda del sistema operativo risiede in un percorso diverso, pertanto ora vedremo come raggiungere il file con i sistemi operativi e le versioni più utilizzate:

 

WINDOWS

WINDOWS 95 / 98 / ME  c:\windows\hosts

WINDOWS NT / 2000 / XP  C:\Windows\System32\Drivers\etc\hosts

WINDOWS VISTA E WINDOWS 7  C:\Windows\System32\drivers\etc\hosts

WINDOWS 8  c:\windows\system32\drivers\etc\hosts

 

LINUX

– Aprire il Terminale

– Digitare sudo nano /etc/hosts

– Inserire la password

 

MAC

MAC OS X 10.0 – 10.1.5

1) Aprire Applicazioni > Utility > Netinfo Manager

2) Per permettere la modifica di Netinfo Manager cliccare sul lucchetto in basso a sx della finestra

3) Immettere la password

4) Nella seconda colonna selezionare la voce Machines (Macchine)

5) Nella terza colonna selezionare la voce localhost

6) Dopo averla selezionata, cliccare su duplica

7) Una nuova voce (Copia localhost) appare sulla finestra, doppio click sulla proprietà ip_address ed inserire l’indirizzo ip del server

8) Successivamente doppio click sulla proprietà del nome ed inserire il nome del sito da visualizzare temporaneamente

9) Cliccare sulla voce server property ed eliminarla dal menu modifica

10) Salva dal menu dei files

11) Cliccare su aggiorna questa copia

12) Ripetere i passaggi 6 e 11 per ogni indirizzo che si desidera aggiungere

13) Uscire dal menu Netinfo Manager, non è necessario il riavvio del PC

MAC OS X 10.6 – 10.1.8

– Aprire Applicazioni >Utility > Terminale

– Aprire il file Hosts utilizzando il Terminale scrivendo sudo nano /private/etc/hosts

– Dopo aver modificato il file è necessario salvarlo e per rendere effettive le modifiche inserire questo comando nel      terminale $ dscacheutil -flushcache

 

Il file hosts deve essere modificato con un editor di testo (Blocco Note / NotePad++ / etc.), una volta aperto, scorrere in fondo al file e scrivere:

 

Indirizzo IP Server (numerico) [spazio] Nome Dominio — Esempio in figura (google.it)

file_hosts

Se non si riesce a salvare il file perchè il sistema nega l’accesso al file:

– Controllare che il vostro antivirus o firewall non blocchi il file hosts.

– Visualizzare i permessi del file hosts cliccando con il tasto dx sopra il file > proprietà > Sicurezza > Visualizzare le autorizzazioni e consentire la modifica e la scrittura.

 

NB: Questa modifica sarà effettiva solo ed esclusivamente sul pc nella quale operiamo e ha priorità rispetto al DNS, inoltre una volta salvato il file la modifica sarà subito attiva, non è necessario riavviare la macchina.
Quando il trasferimento del dominio sarà terminato e i DNS  saranno completamente propagati è possibile rimuovere  i dati inseriti nel file hosts.

 

Per maggiori informazioni vi invito a contattare l’assistenza aprendo un ticket oppure scrivendo all’indirizzo mail info@xlogic.org

 

Alla Prossima.

 

Il Malware sfrutta le vulnerabilità tecniche e il comportamento umano per trovare l’accesso ad un computer, siti web e reti. Qualsiasi sito web e qualsiasi dispositivo di rete è vulnerabile alle infezioni malware. Anche i siti di grandi dimensioni, estremamente popolari possono essere manipolati.

Cosa posso fare per proteggere il mio sito? Nulla garantisce la sicurezza assoluta, alcune pratiche e dei principi di base possono aiutare a prevenire e proteggere i vostri visitatori. Prevenire il Malware su un sito web richiede tre accorgimenti: il sito stesso, la password utilizzata per caricare i contenuti del sito e il computer utilizzato per caricare i contenuti del sito.

Come proteggere il proprio sito?

Eseguire il backup regolarmente. Un backup pulito è il modo più semplice per ripristinare il proprio sito, se qualcosa va storto. Il backup può essere eseguito manualmente o automaticamente.

Mantenere tutti i software e gli script aggiornati. Ciò significa che il sito web, WordPress, Drupal, Joomla etc.. ma anche tutti i plugin, temi, estensioni, script o altri software devono essere sempre aggiornati. Molti sistemi di gestione dei contenuti (CMS) hanno un pannello di amministrazione user-friendly che notifica gli amministratori del sito, quando sono disponibili aggiornamenti software. Aggiorna subito! Questo è una delle migliori difese contro il Malware.

Rimuovere eventuali script, plugin o altri software che non vengono più usati. Se si installa un tema o un plugin e si decide di non usarlo, bisogna rimuoverlo subito, invece di lasciarlo inutilizzato nel sito.

Usare cautela quando si decide di usare script di terze parti e plugin da installare. E’ importante ricordare che la maggior parte dei plugin, temi e altri script non vengono creati dagli sviluppatori dei CMS. Sono scritti da sviluppatori esterni e programmatori e possono contenere buchi di sicurezza. Si consiglia di controllare sempre la reputazione del software di terze parti e il suo sviluppatore prima di installarlo.

Registrarsi a Google Webmaster Tools. Google Strumenti per Webmaster vi darà accesso a una serie di strumenti utili e informazioni correlate che consentono di controllare le prestazioni e il contenuto del sito. Se gli scanner di Google rilevano qualcosa di sospetto sul sito, sarete in grado di trovare le informazioni tramite la bacheca.

Considerare l’utilizzo di un servizio di monitoraggio per il sito. Ci sono una serie di aziende stimabili che possono monitorare il sito web e all’occorrenza segnalare le attività sospette e notificare le vulnerabilità del sito.

Utilizzare le password. Assicurarsi di cambiare tutte le password predefinite subito e non memorizzarle sul computer è un ottima scelta. Modificare le password regolarmente, anche se non si ha motivo di credere che il sito sia stato compromesso. Non utilizzare la stessa password per più account e soprattutto se tali account possono essere utilizzati per accedere al sito! Se avete difficoltà a ricordare o creare delle password sicure, ci sono alcuni strumenti gratuiti per la gestione delle password che possono aiutare a gestire i dati di accesso.

Utilizzare adeguati permessi dei file. In genere consigliamo di impostare i file a 644 e le cartelle a 755. Non si dovrebbero mai cambiare i permessi se non si sa esattamente a cosa servono!

Proteggere il proprio computer e le connessioni di rete. Il sito web può essere infettato se si utilizza un computer infetto  per aggiornare il sito. Questa è una causa comune di hack del sito. Se non si utilizza un antivirus affidabile, consigliamo di trovarne uno e controllare regolarmente ogni PC utilizzato per aggiornare il sito.

Utilizzare e proteggere le connessioni di rete. Attraverso le reti WiFi si possono lasciare delle informazioni sensibili, come ad esempio  le credenziali di accesso del proprio sito. Con la proliferazione di notebook ultraportatili e dispositivi mobili è sempre più facile aggiornare un sito web in movimento, utilizzare una connessione di rete protetta è la soluzione migliore.

 

Alla Prossima.