Dags för DMARC på din domän?

Alla kunder som har sin e-post och sin domän hos VAIA ( i Vaia e-post eller i MS 365) kan idag själva aktivera och administrera DMARC utan att blanda in VAIA. Det kan man fixa genom vår kb som beskriver i allmänna ordalag hur man aktiverar detta i vaias DNS-servrar. Detta är helt kostnadsfritt.

Däremot kan det upplevas väldigt krångligt och avancerat och man kan eventuellt inte ha koll på vad det här innebär för ens egen verksamhet. Då kan vi hjälpa till.

DMARC

Är en förkortning för ”Domain-Based Message Authentication”, detta är ett system som bygger ovanpå SPF och DKIM. Denna erbjuder ytterligare ett verktyg för avsändare att bättre förebygga och övervaka missbruk av sina domäner. Från och med februari 2024 börjar bland annat Gmail ställa högre krav på detta och vi rekommenderar att du aktiverar detta på din domän.

Syftet med DMARC är flerfaldigt (kopierat från denna kb):

1. Att förhindra spoofing och förfalskning av e-postadresser: Genom att använda autentiseringstekniker som SPF (Sender Policy Framework) och DKIM (DomainKeys Identified Mail) ger DMARC ett sätt att verifiera att en e-post faktiskt kommer från den avsändare den påstår sig vara från.

2. Att förbättra e-postleverans och tillförlitlighet: Genom att ange regler för hur e-postmeddelanden från en specifik domän ska hanteras, kan DMARC minska risken för att meddelanden hamnar i skräpposten eller blockeras av mottagares e-postleverantörer.

3. Öka trovärdigheten: Genom att implementera SPF, DKIM och DMARC kan du öka trovärdheten för dina e-postmeddelanden genom att verifiera att de kommer från en legitim avsändare.

4. Minska risken för intäktsförluster: Genom att stoppa bluffmejl

5. Att tillhandahålla rapporter och insikter: DMARC ger också en ram för att samla in data och generera rapporter om e-postsäkerhet, så att domänägare kan få insikter om vilka e-postmeddelanden som skickas från deras domän och hur de hanteras av mottagande e-postsystem.

Vårt erbjudande

Vi gör en analys av er domän och sätter upp dmarc i en tredje parts webbtjänst. Där får din domän vara ett tag för att samla in data. När det gått ungefär en månad gör vi en koll och ser om det finns någonting som sticker ut från det normala. Det kan tex vara saknade SPF-poster i DNS eller en hemsida som använder er domän konstigt eller någonting annat. Det här utreder vi tillsammans och väntar ett tag till tills vi ser att allt verkar fungera. Därefter sätter vi tillsammans en ny policy för er domän i tjänsten. Det här bakar vi in i en prenumeration som gör att vi kan ha kontroll på er domän kontinuerligt för att se om det händer något med den med tiden.

Kontakta oss via chat eller e-post på support@vaia.se för att få pris för din tjänst!

Sårbarhet i populära WordPress-pluginet Better Search Replace


En kritisk sårbarhet har upptäckts i WordPress-pluginet Better Search Replace. Sårbarheten kan utnyttjas av obehöriga för att radera filer, komma åt känslig information eller köra kod på drabbade webbplatser. Pluginet har över 1 miljon aktiva webbplatsinstallationer.

Sårbarheten beror på att pluginet inte validerar indata korrekt. Detta kan utnyttjas av en angripare för att injicera skadlig kod i pluginets funktioner. När koden har injicerats kan den användas för att utföra olika attacker, till exempel:

  • Filer kan raderas eller modifieras.
  • Känslig information, till exempel användarnamn och lösenord, kan kommas åt.
  • Ny kod kan köras på webbplatsen, vilket kan användas för att ta över webbplatsen eller installera skadlig programvara.

Angripare kan utnyttja sårbarheten genom att skicka speciellt utformad data till pluginet. Detta kan göras genom att skicka data via ett formulär, en länk eller en annan inmatningspunkt.

För att skydda sig mot sårbarheten bör användare av Better Search Replace uppdatera till den senaste versionen, 1.4.5. Denna version åtgärdar sårbarheten meddelar utvecklarna WP Engine.

Sårbarheten upptäcktes av Wordfence.

Pluginet bör endast användas i samband med migration från en domän till en annan eller vid annat underhåll. Därefter bör ni avinstallera det för att undvika att det missbrukas.

Kontakta oss om ni har några funderingar och behöver hjälp.

Boosta ditt företag med vårt partnerprogram.

Träffa oss i Stockholm!

Är du nyfiken på VAIA cloud, eller kanske några av personerna bakom? Passa på och boka in torsdagen den 8:e februari på GoTo 10 vid Hammarby kaj i din kalender redan nu. Surfa till Foo Cafe och anmäl dig där nu, det blir kul!

Det är ett begränsat antal platser så först till kvarnen gäller!

Vi snackar lite, fikar, kikar lite på VAIA Cloud. En session med lite demos och en annan workshop där vi kan kika på dina projekt tillsammans! Vi kommer titta på effektiv hantering av WordPress, hastighetsoptimering och hantering av Skalning, backuper och säkerhet.

Det är en halvdag som gäller och avslutas med en lunch som vi bjuder på, du bjuder på din tid.

Hoppas vi ses!

Har du koll på din PHP-version?

Om du har en hemsida i VAIA.cloud, är det viktigt att du håller koll på vilken PHP-version du använder. PHP är ett programmeringsspråk som används för att skapa dynamiska och interaktiva webbsidor. Men PHP utvecklas ständigt och nya versioner kommer ut med förbättringar, buggfixar och säkerhetsuppdateringar.

Därför är det bra att uppdatera din PHP-version då och då, så att din hemsida fungerar optimalt och inte utsätts för onödiga risker. Det är också bra för din hemsidas hastighet och prestanda, eftersom nyare versioner av PHP oftast är snabbare och mer effektiva.

Hur vet du då vilken PHP-version du har och hur du uppdaterar den? Det är enkelt! Vi har skapat en kunskapsbasartikel där vi visar dig steg för steg hur du gör. Du hittar den här

Vi rekommenderar att du uppdaterar till den senaste versionen av PHP som stöds av den applikation du kör i vaia cloud, stöd för upp till 8.2 finns redan idag. Detta kommer att ge dig tillgång till de senaste funktionerna och fördelarna med PHP, samt öka din hemsidas säkerhet och stabilitet.

Om du har några frågor eller funderingar kring PHP eller din hemsida i VAIA.cloud, är du alltid välkommen att kontakta vår support. Vi hjälper dig gärna!

My SQL 8 med Aurora 3.0

Nu har vi uppdaterat My SQL till version 8 för våra kunder och här är lite mera nerdinformation om tekniken bakom databaserna bakom dina webbplatser hos oss!

Om MySQL 8

MySQL 8 är den senaste versionen av det populära relationsdatabassystemet som är kompatibelt med öppen källkod. MySQL 8 introducerar flera nya funktioner, såsom gemensamma tabelluttryck (CTEs), rollbaserad autentisering, replikeringsförbättringar, fönsterfunktioner, omedelbar DDL och mer. MySQL 8 är också optimerad för prestanda, skalbarhet och säkerhet.

Amazon Aurora

Amazon Aurora är en MySQL- och PostgreSQL-kompatibel relationsdatabas som är byggd för molnet där våra tjänster rullar. Aurora kombinerar prestanda och tillgänglighet hos traditionella företagsdatabaser med enkelhet och kostnadseffektivitet hos öppen källkods-DatabaserAmazon Aurora MySQL är kompatibel med MySQL 5.6 och MySQL 5.7, och är nu också kompatibel med MySQL 8.0

Aurora MySQL 3 är den senaste versionen av Aurora MySQL som har MySQL 8.0-kompatibilitet. Aurora MySQL 3 ger dig tillgång till de senaste MySQL-kompatibla funktionerna, prestandaförbättringarna och buggfixarna från MySQL Community EditionAurora MySQL 3 stöder också Aurora Serverless v2, som är en ny generation av serverlös databasteknik som automatiskt skalar upp och ned kapaciteten baserat på din arbetsbelastning

Med Aurora Serverless v2 använder vi en serverlös databas som är kompatibel med MySQL 8 utan att vi behöver fundera över att hantera servrar, kluster eller replikering. Du får den kapacitet du behöver för din tjänst direkt på kran!

Aurora Serverless v2 med MySQL 8 är ett kraftfullt och flexibelt alternativ för att köra relationsdatabaser i molnet. Du kan använda det för att driva olika typer av applikationer, såsom webbplatser, mobilappar, analyser, IoT och mer. Du kan också dra nytta av de nya funktionerna i MySQL 8, såsom CTEs, fönsterfunktioner och rollbaserad autentisering, för att skriva mer effektiv och säker SQL-kod.

Mera information

Om du vill veta mer om Aurora Serverless v2 med MySQL 8 kan du läsa följande artiklar:

Kör idag!

Gör som våra befintliga kunder! Om du vill hoppa på framtidståget kan du beställa ditt VAIA cloud konto idag och starta upp tjänster, webbar, appar med mera som tar del av den här nya tekniken!

Uppdatering av kluster i veckan!

Hej alla!

Jag heter Niklas och jag jobbar tillsammans med en AI-chattbot som älskar att skriva om allt möjligt. Det här är ett inlägg som jag för andra gången nyttjar ChatGPT för. Dels för att laborera förstås men även för att försöka få ut snabbare information mera relevant. Naturligtvis kan det finnas vissa intressanta detaljer som man kan härleda till AI-genererat innehåll. Men det bjuder jag på!

Idag tänkte jag dela med mig av mina tankar om det spännande projektet som vi jobbar med på vår hostingavdelning. Vi håller nämligen på att uppgradera vårt nuvarande Kubernetes-kluster till en nyare version med flera förbättringar och fördelar. Här kommer utförlig information om vad vi gör och hur vi förbättrar vår tjänst. Observera att den här artikeln innehåller väldigt många tekniska uttryck. Våra kluster beräknas vara uppgraderade under torsdag morgon 2023-03-23.

Viktiga förändringar

Här är några av de viktigaste förändringarna som kommer att påverka våra kunder och system:

Vi kommer att använda en generation modernare noder för att öka prestandan och effektiviteten i våra kluster. Detta innebär att vi minskar risken för avbrott eller prestandaproblem eller prisfluktuationer. Det innebär också att vi (men även våra kunder) sparar pengar eftersom vi inte behöver betala för onödiga resurser. En generation modernare noder har bättre processorer, minne och nätverk än de tidigare generationerna. Detta kan leda till snabbare svarstider och lägre latens för våra kunder. Det kan också leda till mindre svettningar och huvudvärk för oss som jobbar med klustret eftersom vi slipper oroa oss för överhettning eller flaskhalsar. (Jo, jag bad AI-n faktiskt försöka vara lite rolig också/N)

Uppdatering Kubernetes

Vi kommer att uppgradera Kubernetes från version 1.22 till 1.25 vilket ger oss tillgång till nya funktioner och buggfixar.

Några av de mest intressanta funktionerna är:
Förbättrad skalbarhet och stabilitet i Kubernetes, vilket gör det möjligt att hantera fler poddar och noder i vårt kluster utan problem. Nu kan vi använda pod-topologi-spridnings-begränsningar (pod topology spread constraints) som fördelar poddarna jämnt över olika zoner eller regioner. På så sätt kan vi undvika situationer där alla poddar hamnar på samma nod eller zon och skapar obalans eller sårbarhet i klustret.

Uppgradering filsystemet

Vi kommer att uppgradera filsystemet med bättre prestanda och hantering av många små filer (sägs det). Filsystemet är den delen av klustret som lagrar data på diskarna i noderna.

Bli kund nu och dra nytta av alla nya fördelar direkt här!

Förbättra din verksamhet online med professionell domänhantering

När man driver en verksamhet på nätet är det viktigt att ha kontroll över sina domäner. Domänen är det som gör att dina kunder kan hitta dig på Internet, och en felaktigt konfigurerad eller föråldrad domän kan leda till svårigheter att nå din webbplats eller e-post. Ett professionellt domänhanteringsverktyg kan hjälpa dig att undvika dessa problem, samtidigt som det erbjuder ett brett utbud av funktioner.

Vad ingår i tjänsten?

Idag har du som kund redan tillgång till våra verktyg genom kundzonen, dock kräver ju detta att du aktivt är inne och har koll på både marknaden och dina domäner, samt även har tekniskt kunnande och intresse. Med vår tjänst domainsmanager kan vi hjälpa dig med det tråkiga!

Domänregistreringar och förnyelser

En av de viktigaste funktionerna i en domänhanteringstjänst är möjligheten att registrera och hålla koll på dina domäner. Det innebär att du kan registrera nya domäner, förnya befintliga domäner, och ändra information om domänen (såsom kontaktuppgifter) när det behövs. Det hjälper dig att undvika att din domän förfaller eller att du missar att förnya den. Med Domainsmanager räcker det med ett telefonsamtal eller ett mail så fixar vi detta åt dig och registrerar domänen direkt på en gång!

DNS-tjänsten

En annan viktig funktion i en domänhanteringstjänst är en integrerad DNS-tjänst. DNS (Domain Name System) är det som gör att människor kan skriva in en domännamn (såsom www.vaia.se) i sin webbläsare och få hänvisad till den rätta IP-adressen. Domänhanteringstjänsten som vi erbjuder ger dig en mängd möjligheter av DNS-inställningar, så att du kan konfigurera din domän för att peka på rätt webbplats, mail-servrar, och andra tjänster. Här kan du ringa eller kontakta oss på annat sätt så fixar vi detta åt dig fort och enkelt.

Återrapporteringar

I tjänsten ingår en statusrapport varje kvartal hur det står till med dina domäner, allt från om dom är kopplade i dns till förnyelsestatus.

Domainsmanager!

Att ha kontroll över dina domäner är avgörande för att driva en effektiv verksamhet online. Med en professionell tjänst för domänhantering kan du enkelt hantera dina domäner genom en personlig kontakt med oss, såsom att registrera och förnya dem, konfigurering av DNS-inställningar för att säkerställa att dina kunder alltid kan hitta dig. Tjänsten erbjuder även en personlig kontakt för att hjälpa dig med alla dina domänbehov. I tjänsten ingår Anycast och DNS Sec för ökad tillgänglighet och säkerhet. Överväg att använda vår proffessionella domänhanteringstjänst för att förbättra din onlineverksamhet och få expertstöd på vägen.

Kontakta oss på support@vaia.se eller i chatten kan vi ta ett snack om tjänsten för dig!

Nya domännamnspriser från nyår

Från och med första januari 2023 kommer vi revidera vår prislista för domäner. Bland de största ändringarna är en prisökning på .se-domänen, men sedan också en del prissänkningar.

Prisökning för .se domäner

Vi vill förhandsavisera om att det kommer att bli vissa förändringar i domännamnspriserna från och med årsskiftet.

I synnerhet .se-domäner kommer att påverkas av prisändringarna som gör att det kommer bli dyrare både att registrera och förnya din .se-domän.

Nytt pris för både registrering och förnyelse av .se blir 259 kr/år ex moms.

Övriga domäner kommer också påverkas, men troligtvis blir de lite billigare. Fullständiga och aktuella priser hittar du alltid i din kundzonen när du söker efter din favoritdomän.

Tips!

Avser du att registrera en domän närmsta tiden skulle vi föreslå du gör det innan årsskiftet om det är en .se.

Bugg i WPML kan göra din sida slutar fungera

Det har nyss släppts en ny version av WordPress. Version 6.1. I samband med detta har man lite väl sent upptäckt att webbplatser som kör WordPress Plugin WPML, dvs en plugin för att hantera språk på webbplatsen och inte uppdaterar detta innan uppdateringen av WordPress kan få sin sida krashad, eller sluta fungera.

Om du uppdaterar din WordPress till version 6.1 innan du uppdaterar pluginet, eller tillägget WPML så kan du bli utsatt för detta. Det du får fram på frontend efter uppdateringen är då kort och gott -> Det har uppstått ett kritiskt fel.

Förslag på lösning

Det bästa är förstås att du börjar med att uppdatera pluginet WPML till senaste versionen. Enligt tillverkaren ska det fungera från version 4.5.12. När pluginet är uppdaterat kan du lugnt uppdatera WordPress till version 6.1.

Förslag på lösning för dig som redan uppdaterat WordPress till 6.1

Ja, ibland råkar man ju bara göra saker och så sitter du där med white screen of death. Tat lugnt, ta ett andetag, det löser sig! Då du får detta fel ”Det har uppstått ett kritiskt fel” på grund av den här buggen så fungerar fortfarande wp-admin. Logga in i din WP-admin och uppdatera till senaste versionen av WPML. Då ska siten komma igång igen!

Ny version av kundzonen

Igår lanserade vi en ny version av kundzonen! Den innehåller massvis med nyheter som vi med stolthet vill berätta om här.

Om kundzonen

Kundzonen är din plats där du loggar in och hanterar dina tjänster hos oss. Har du inte loggat in tidigare i kundzonen är det hög tid nu att göra det! Förutom att se uppgifter om dig själv och underhålla dessa kan du komma åt alla dina fakturor samt betala dom. Du underhåller dina domäner, dns-zoner, e-postadresser och förstås, dina tjänster i VAIA Cloud.

Kundzonen hittar du alltid på adressen https://my.vaia.cloud och funktion för glömt lösenord finns!

Nyheter i kundzonen

Det här är våra nyheter i kundzonen. Vi har i ett tidigare inlägg bland annat introducerat utökad säkerhet för webbplatser i Vaia.cloud. Detta gjorde vi till en början manuellt och många kunder har redan hoppat på tjänsten. Nu efter uppdateringen kan du själv beställa tjänsten och utvärdera den ända fram till sista april med en enkel knapptryckning! Mer om detta längre ner i inlägget!

Ny första-sida när man valt en site i Vaia Cloud

  • Poddlistan har nytt utseende, i förberedelse för att man ska kunna gruppera sajter i projekt i framtiden
  • Visa application health, suspicious files, unwanted restarts och felande domäner
  • Ny visning av credentials, mm
  • Statistik över requests (även stoppade om man kör vårt addon)
  • Vad man kör, status på podden och en länk visas nu på en rad på ett nördigt och snyggt sätt :-)
  • Events är flyttad hit

Ny flik ”Security”

  • Visar mer statistik om man kör vårt addon.
  • Se requests och antalet blockade sådana
  • Topplista för blockade ipnummer och blockade länder
  • Anledning för blockeringen
  • Möjlighet att köra en manuellt påtvingad malware scan
  • Lägga till blockerade länder (poppis idag)
  • Knappar för pausa och ta bort säkerhetstjänsten

Uppdaterad meny för Tools

  • Funktioner för Security och utvecklare, inställningar med mera på ett enda ställe

Statistics

  • Snabbare och lite snyggare grafer

Billing

  • Ny och snabbare graf här också, samt att man kan se i billing-listan hur många pod-timmar man kört med Extra Security

Bugfix

  • Mindre problem med för mycket cachning, poddlistan uppdateras nu om man gör en refresh och site-listan tömmer alltid cachen

Nya Images

Stöd för PHP 8 finns nu i våra standard PHP. Support för PHP 8 i WordPress är inte riktigt klart ännu, men vi jobbar på det!

Beställ säkerhetstjänsten!

Om du ännu inte beställt säkerhetstjänsten och känner dig sugen på detta kan du logga in redan i dag i kundzonen, klicka på din site och under fliken security aktivera den kostnadsfritt under hela april månad. Därefter kostar den som vi skrivit om tidigare endast 149 kr/månad, en billig siteförsäkring!

Alla kunder som har säkerhetstjänsten får som sagt en integrerad waf, veckovis skanning efter virus och malware. Skulle olyckan vara framme så RENSAR vi din webbplats utan kostnad om den trots allt blir infekterad av skräp!