Tietoturva

Tietoturva on käytännön toimia erilaisten tietojen, palveluiden ja tietojärjestelmien suojaamiseksi. Jokaisen yrityksen sekä yksityishenkilön tulisi kiinnittää huomiota tietoturvaan, sillä huonosti toteutetusta tietoturvasta voi seurata vakavia ongelmia, joilla voi olla myös isoja taloudellisia vaikutuksia.

Tietoturvalla pyritään varmistamaan tiedon luottamuksellisuus, käytettävyys ja eheys.

Luottamuksellisuus tarkoittaa, että joidenkin tietojen tulee olla vain niiden käyttöön oikeutettujen saatavilla ja tavoitteena onkin estää luvaton pääsy tietoihin. Käytettävyys viittaa siihen, että tietojen tulee olla niiden käyttöön oikeutettujen saatavilla. Eheys tarkoittaa, ettei tiedot saa tahattomasti muuttua eli tietoja voi muuttaa vain siihen oikeutettu.

Tässä kategoriassa käsittelemme tietoturvaa ja siihen liittyviä ilmiöitä, kuten erilaisia julkaisujärjestelmiä, ohjelmistoja ja niiden päivityksiä. Annamme myös vinkkejä, joiden avulla jokainen voi parantaa omaa ja sivustonsa tietoturvaa.

Kategoriat
Kaisa Huttunen

Mitä on roskaposti?

Jokainen saa varmasti aika ajoin sähköpostiinsa myös niin sanottua roskapostia. Roskaposti voi olla monenlaista ja se voi pahimmillaan olla myös vaarallista vastaanottajalleen.

Tässä kirjoituksessa käsitellään, mitä roskaposti on ja millaisia eri muotoja sillä on. Lisäksi annamme muutamia vinkkejä, joiden avulla roskapostin voi tunnistaa.

Lue koko kirjoitus
Juuso Kataja

PHP 7 – Kattava info sivuston omistajalle

PHP on tuttu työväline kotisivujen toteuttajille ja säännöllinen osa palvelinten ylläpitoa. Koska se koskettaa myös useimpia sivuston omistajia, on aiheesta hyvä ymmärtää muutamia perusasioita.

Koostimmekin tähän kirjoitukseen infoa siitä, mikä PHP on ja miten PHP-versiot vaikuttavat sivuston elämään.

Lue koko kirjoitus
Joonas Vanhatapio

Paranna WordPress sivuston tietoturvaa

WordPress-sivustot joutuvat aika ajoin erilaisten hakkerointi- ja tietoturvahyökkäysten kohteeksi, kuten kaikki muutkin eri julkaisujärjestelmillä toteutetut kotisivut. Jokainen voi onneksi myös itse minimoida WordPress-sivuston tietoturvauhkia.

Lue koko kirjoitus
Kaisa Huttunen

Vahvat salasanat ja salasanojen hallinta

Salasanan tarkoituksena on suojata henkilökohtaisia tietojasi, käyttäjätiliäsi, sivustoasi tai laitettasi, jotta kuka tahansa ei pääsisi niihin käsiksi. Tässä kirjoituksessa annamme vinkkejä vahvan salasanan muodostamiseen.

Vahvat salasanat ovat pitkiä ja sisältävät kirjaimia, numeroita ja erikoismerkkejä. Ne ovatkin usein vaikeasti muistettavia, mutta onneksi niiden muistamista voi helpottaa hyödyntämällä tässä kirjoituksessa esiteltäviä salasanojen hallintaohjelmia.

Lue koko kirjoitus
Juuso Kataja

GDPR lyhyesti

GDPR (General Data Protection Regulation) on koko Euroopan Unionin laajuinen lakiasetus, joka astui voimaan 25.5.2018. Tämän asetuksen sisäistäminen on tärkeää kaikille toimijoille, jotka käsittelevät henkilötietoja sähköisesti, sillä GDPR on sellaisenaan voimassa olevaa lainsäädäntöä myös Suomessa.

Tämän kirjoituksen tarkoitus on avata GDPR lyhyesti.

Lue koko kirjoitus
Annika Pulkkinen

Akismet-lisäosan käyttöönotto

Tuoreessa WordPress-asennuksessa on aina valmiiksi asennettuna muutama lisäosa. Yksi näistä on Akismet.

Akismet on spam-filtteri eli roskakommenttisuodatin, joka oppii ja kehittyy sitä mukaa, kun se estelee päivittäin satoja tuhansia WordPress-sivustoja pommittavia roskaviestirobotteja jättämästä viestejään kommenttikenttiin.

Lue koko kirjoitus
Juuso Kataja

Let’s Encrypt – ilmainen SSL sertifikaatti

Suurin osa verkkoliikenteestä on tänä päivänä salaamatonta ja tietojen vakoilu ja tarkkailu yllättävänkin helppoa tietyissä tapauksissa, kuten avointa WLAN verkkoa käytettäessä. SSL salaus ei usein ole kuitenkaan sivustoilla käytössä, siitä aiheutuvien kulujen takia.

Let’s Encrypt projekti tähtääkin tuomaan SSL-sertifikaatit, ja mahdollistamaan salauksen, kaikille sivustoille veloituksetta. Toiminto on nyt vieläpä sisäänrakennettuna Zonerin Webhotelleissa.

Lue koko kirjoitus
Vieraskirjoitus

Tämä sivusto voi olla hakkeroitu -ilmoituksen poistaminen Googlesta

Sivustojen hakkerointi on ikävä tapaus ja voi aiheuttaa ongelmia myös hakkeroidulla sivustolla vieraileville kävijöille. Tästä syystä Google ilmoittaa myös hakutuloksissaan, mikäli se tulkitsee jonkin sivuston hakkeroiduksi.

Ilmoitus voi jäädä Googlen tuloksiin hakkeroinnin korjauksenkin jälkeen pitkäksi ajaksi, joka tehokkaasti karkoittaa kävijöitä sivuilta. Seuraamalla alla olevia ohjeita, saa ilmoituksen poistettua Googlesta.

Lue koko kirjoitus