Nová administrace Miniserveru

Miniserver je managed VPS, který nabízíme už od roku 2010. Ideální pro ty, kterým je sdílený hosting už malý nebo potřebují mít více pod kontrolou konkrétní nastavení serveru, PHP nebo chtějí používat další služby jako Elasticsearch, Python, RabbitMQ, MongoDB, Kibanu nebo Redis.

Pod kapotou se servery samozřejmě neustále aktualizují a upgradují, ale webové rozhraní už neodpovídalo aktuálním potřebám. Chvíli nám to trvalo, ale nyní už několik měsíců běží rozhraní nové.

Vychází z původní struktury, ale nabízí mnoho novinek, které zjednodušují práci a šetři čas:

  • rychlé filtrování domén na hlavní stránce
  • možnost seskupovat domény to Projektů
  • možnost mít více serverů pod jedním účtem
  • a spoustu dalších drobných UX detailů, které přináší větší přehlednost a logiku ovládání.

Co nového na hostingu Jaro/Léto 2020

Nový web

Náš web po několika letech dostal zase nový kabát. Nejde o nic revolučního, spíše o potřebný upgrade pod pokličkou, který se ale projeví i navenek, a to hlavně v detailech, během používání.

Nový webmail

Od února můžete pro práci s poštou používat nový webmail, který kromě velmi dobré mobilní verze nabízí i možnost přepínání mezi více schránkami. Stačí si další schránku přidat v Nastavení -> Profily.

Okamžité upgrady tarifu

Možná jste věděli, že hostingový tarif bylo vždy možné různě upgradovat, pokud už vám ten současný nestačil. Vše jsme doposud řešili na základě požadavku ručně. Nyní jsme ale vše sjednotili a zautomatizovali, takže si můžete kdykoli svůj hosting vylepšit přímo z Administrace. K dispozici jsou tyto upgrady:

  • Navýšení celého hostingu na dvojnásobek (+95 Kč s DPH měsíčně)
  • Navýšení pouze prostoru pro web o 5 GB (+50 Kč s DPH měsíčně)
  • Navýšení prostoru pro databáze na dvojnásobek (+50 Kč s DPH měsíčně)
  • Navýšení prostoru pro konkrétní e-mailovou schránku o 8 GB (+50 Kč s DPH měsíčně)

Všechny tyto upgrady budou hned aktivní a nemusíte čekat, až nám přijde případný doplatek. Navíc o nich máte stále přehled v Administraci, takže víte, za co připlácíte.

Další drobná vylepšení

  • Dvoufaktorové přihlašování – Pro větší bezpečnost svého účtu můžete mít zapnuté dvojí ověření. Kromě hesla je to zadání kódu zaslaného v SMS na váš mobilní telefon.
  • Změna hlavní domény v Administraci – Pokud máte na hostingu více domén, jedna je vždy hlavní. Tu lze nyní změnit přímo v Administraci. Může se hodit, pokud hlavní doménu plánujete třeba vyřadit.
  • Nastavení hostingu – přibyla nová stránka nastavení hostingu, na kterou se dostanete přes Moje hostingy -> tlačítko Nastavení. Tam nyní vidíte podrobnosti hostingu včetně všech upgradů.

„Rozmazlili jste si mě“

Aneb jak to dopadá, když je náš zákazník nucen pracovat s konkurenčním hostingem:

Dobrý večer,
právě se zákazníkem několik dní řeším opravy webu hostovaného u konkurence a cítil jsem potřebu vám napsat jednu nevýhodu vašeho hostingu. Rozmazlili jste si mě. Jsem u vás zvyklý na jiné pohodlíčko.

Administrace, která jde s dobou, komunikace s vámi bez problémů, nestandardni požadavky nikdy nebyly problémem, prostě jsem si u vás zvykl na něco, co zjevně ani u větších hráčů není k dispozici.

Ani nemluvím, že za posledních pár dní jsem u nich naměřil asi 8 alespoň desetiminutových výpadků. To mě vážně posadilo do židle, že takový servis žije. Domluvit se se supportem se mi nepodařilo (u nás žádný problém nevidíme, teď něco vidíme, technici vám napíšou…), pořád mě nikdo nekontaktoval.

No prostě se cítím jak v pořadu výměna manželek a já trpím 😀 Hezký den všem z Blueboard týmu.

Děkujeme panu Havránkovi za milou stížnost, taková zpětná vazba nás vždy potěší a dodá energii do další práce.

HTTPS na vašem webu by již měl být základ

Nová verze Chrome (68), která vyšla 24.července 2018, začala zobrazovat u webů na protokolu http vedle adresního řádku text „Nezabezpečeno“.

Očekává se, že s podobným chováním brzy přijdou i ostatní prohlížeče. Co to znamená? Znamená to, že již přestává platit

„HTTP je normální a HTTPS je něco navíc, co není až tak potřeba“,

ale začíná platit

„HTTPS je normální základ a HTTP je nebezpečné“.

Všem tedy doporučujeme, pokud tak ještě neučinili, přepnout svůj web na protokol HTTPS. Jak na to?

Připravte si SSL certifikát

Aby HTTPS protokol fungoval správně, musí mu hosting poskytnout SSL certifikát. Na našem hostingu si ho aktivujete jedním klikem a zdarma v Administraci.

Ujistěte se, váš web je schopen na HTTPS fungovat

Zde je těžké radit, záleží jaký web máte a jak je naprogramovaný. Často je problémem, že i po přepnutí na https se například obrázky načítají přes HTTP, a to je špatně. Pokud je ale web dobře napsaný, většinou není potřeba nic upravovat. Pokud nemáte programátora, který toto zařídí, nezbývá vám nic jiného, než zkusit přesměrování na HTTPS zapnout a web si prozkoušet, zda funguje správně. HTTPS zapnete v Administraci hostingu:

 

Určitě zatím nedoporučujeme zapínat HTTPS + HSTS, protože je to částečně nevratný proces. HSTS si zapněte, až si budete jistí, že váš web je na HTTPS funkční. Co je to HSTS najdete třeba v naší nápovědě.

 

Blueboard.cz nabízí SSL certifikáty pro všechny klienty zdarma

SSL certifikát umožní, aby váš web mohl fungovat na protokolu https. Oproti klasickému http jde o šifrovaný přenos dat, což například zabrání tomu, aby někdo odposlechl údaje, které zadávají návštěvníci vašeho webu.

 

Takhle bude vypadat váš zabezpečený web v prohlížeči
Takhle bude vypadat váš zabezpečený web v prohlížeči

 

Číst dál

Zavedli jsme DKIM

Email s DKIM

Co to je?

DKIM znamená, že podepisujeme speciálním podpisem (klíčem) všechny emaily, které od nás odešlete. Protistrana si potom může ověřit platnost tohoto klíče a potvrdí si tak pravost emailu. To udělá na základě klíče v emailu a veřejného klíče uvedeného v DNS vaší domény.

K čemu je to dobré?

Je to dobré k tomu, že vaše emaily nebudou označovány za spam. Například Seznam.cz zavádí od 1. dubna povinnost těchto klíčů u hromadných emailů. Pokud byste tedy chtěli posílat na Seznam více emailů, bez DKIM by určitě byly označeny jako SPAM.

S DKIM také není možné, aby někdo posílal emaily, kde vás uvede jako odesílatele, a nemůže se za vás tedy nikdo vydávat (pokud to protistrana ověřuje).

DKIM je lepší než SPF, kvůli kterému je problém přeposílat emaily, jak jsme psali v předchozím článku. S DKIM lze emaily přeposílat bez obav, že by je protistrana zahazovala.

Co to není

DKIM není elektronický podpis. Neříká, KDO (jaká osoba) email odeslal, ale ODKUD (z jaké domény) přišel.

Jak si to zapnu?

Pokud máte doménu na hostingu Blueboard.cz, máte aktivní DKIM na každé doméně automaticky a zdarma.

 

Více podrobností o DKIM se můžete dočíst v následujících článcích:

 

Nenechávejte si přeposílat emaily

Některé vám totiž nemusí dorazit. Důvodem je ochrana proti „padělaným“ emailům, které se zneužívají ke spamování.

Co označuji za „padělaný“ email? Je to email, který odešlu z účtu na své doméně (blueboard.cz), ale jako odesílatele nastavím třeba zeman@hrad.cz. To jde udělat velmi jednoduše, umí to každý emailový klient. Ano, i vy můžete mít zítra ve schránce pozvání od Zemana na skleničku.

A jak to souvisí s přeposíláním emailu? Přeposílání totiž funguje tak, že přesměrovaná schránka přijme email a znovu ho pošle dál. Přitom ale ponechá původního odesílatele, a sebe jako odesílatele nepřizná. Tedy email vlastně „padělá“.

Jednoho dne se poskytovatelé rozhodli proti padělaným emailům bránit. Začali tedy zjišťovat, zda server, od kterého email přichází, souhlasí s doménou odesílatele (vysvětluji na konci článku). Pokud ne, emaily svým klientům do schránek nedoručí a zahodí je. Samozřemě včetně všech přesměrovaných.

Pokud jsem předchozí odstavec vysvětlil srozumitelně, mělo by z něho být jasné, že pokud přeposílací schránka a cílová schránka jsou u stejného poskytovatele, tak email se vždy doručí. Pokud to tak máte, nemusíte se ničeho bát.

Jak to tedy vyřešit?

Ideálně emaily nepřeposílejte. Vžijte se do toho odesílatele. Pošlete zprávu na email A a někdo vám odpoví z emailu B.

Zrušte si přesměrování a připojujte se do ostatních schránek přímo ze svého emailového klienta. Většina klientů již umí účty sjednotit do jedné doručené pošty, takže pohodlnost by měla zůstat.

Jak to funguje z technického hlediska?

Jak si server příjemce ověřuje, zda email přichází ze správného serveru? Používají se k tomu tzv. SPF záznamy, které se zapíší do DNS domény odesílatele. Do takového záznamu se napíše „Poštovní server odesílatele musí mít IP adresu 1.2.3.4“ (samozřemě je to zapsáno speciální syntaxí).

Takže server příjemce vidí IP, ze které email přichází a zeptá se SPF záznamu na povolené IP. Pokud nesouhlasí, email odmítne nebo označí jako spam. A u přeposlaného emailu tyto IP nesouhlasí, protože mailserver původního odesílatele má jinou IP než mailserver, který email přeposlal.

 

Držitelé generických domén: pozor na verifikační email

icannlogoNezisková organizace ICANN, zaštiťující všechny generické (.com, .net, .org, .info, .biz, .name) a nové domény prvního řádu, uvedla minulý rok aktualizovanou sadu pravidel pro tyto typy domén s názvem 2013 Registrar Accreditation Agreement. Jeho součástí je i sekce WHOIS ACCURACY PROGRAM SPECIFICATION, která vyžaduje kontrolu správnosti údajů a jejich potvrzení, případně změnu.

Tato změna pravidel, jejíž potvrzení vyžaduje ICANN po svých akreditovaných registrátorech, je určená přímo pro držitele domén. Na pozoru by se měli mít především držitelé generických domén:

  • které byly zaregistrovány od 1. ledna 2014
  • u nichž došlo od 1. ledna 2014 k transferu
  • u jejichž kontaktních údajů došlo od 1. ledna 2014 ke změně

Pokud máte generickou doménu registrovanou před 1. lednem 2014 a letos jste na ní žádné změny nedělali, ani jste ji nikam nepřesouvali, nutnost potvrdit verifikační email se vás netýká. Jakmile ale u generické domény transfer nebo změnu kontaktu provedete, s největší pravděpodobností se verifikačnímu emailu nevyhnete. Stejně tak se to bude týkat všech nově zaregistrovaných generických domén a nových koncovek.

Email, který přijde buď od domena.cz nebo od csl-registrar.com a bude pravděpodobně v angličtině, je nezbytně nutné potvrdit do několika dnů. Jinak dojde k nasměrování domény na servery registrátora, kde už dojde k nahrazení vašeho webu speciální stránkou s veškerým potřebným vysvětlením. Vedle něj tam dole najdete i tlačítko pro opětované zaslání verifikačního emailu na email držitele domény.

Verifikační email nelze zaslat jinam, než na email držitele domény – pokud tedy zjistíte, že email držitele není aktuální a nemáte k němu přístup, napište nám. O změnu se společně postaráme. Své kontaktní údaje u domén vždy jednou za čas prověřujte a udržujte je aktuální. Jedině tak se vyhnete nepříjemným překvapením ve formě nefunkčního emailu, který pak musíte měnit přes papírový formulář s úředně ověřeným podpisem.