(capitais e regiões metropolitanas)
(demais localidades)
Segunda a sexta
das 08:00 às 20:00.
Sábado
das 09:00 às 17:00.
Segunda a sexta
das 08:00 às 18:00.
Confira abaixo as nossas políticas de uso do serviço:
SPAM
Por definição, Spam (Unsolicited Commercial E-mail) é basicamente o envio de mensagens eletrônicas geralmente em grande quantidade e para múltiplos destinatários, forçando-os a ler ou acessar algum tipo de propaganda, anúncio, promoção ou informação que não foram previamente solicitados.
A K2host Internet é contra a prática de Spam, sendo totalmente proibida sua veiculação por nossos servidores.
Será considerado Spam, quando ocorrer:
Em caso de utilização de Spam, a ação tomada pela K2host Internet será:
Agressão à Performance
Será considerada agressão à performance dos servidores, quando ocorrer:
Em caso de agressão à performance, a ação tomada pela K2host Internet será:
OBS:. O tópico de Agressão à Performance só se aplica a hospedagem de site compartilhada e revenda.
PHISHING
PHISHING se refere a uma forma de captação de dados de maneira fraudulenta. Esses dados podem ser números de cartão de créditos e de contas bancárias, senhas, contas na internet e etc. Phishing consiste, basicamente, no ato de uma pessoa se fazer passar por outra ou por uma empresa, solicitando informações confidenciais.
Em caso de Phishing, a k2host se reserva o direito de realizar:
Vírus Iframe
O Vírus de Iframe é um vírus que não tem tanto poder destrutivo, mas é extremamente fácil de propagar, geralmente infecta sua máquina local, infectado seus arquivos locais e adquirindo logins e senhas de FTP gravados em seu computador. De posse dessas senhas, ele se conecta automaticamente ou aproveita conexões de ftp já abertas e infecta os arquivos do seu site , blogs ou sistemas em html e php.
Em caso de Vírus Iframe, a k2host se reserva o direito de realizar:
Limpeza do código inserido pelo vírus nos arquivos html e php entre outros. Caso não seja possível a remoção do código por qualquer motivo, os arquivos serão excluídos do servidor e o backup disponibilizado para download por 72horas. A mudança de todas as senhas de FTP e painel de controle existente no domínio.
É dever do usuário adquirir um software anti-vírus para a desinfecção das suas máquinas locais, a fim de evitar a reinfecção dos arquivos do domínio hospedado em nosso servidores.
PHP Injection ou RFI (Remote File Include)
Sua função é basicamente explorar um erro de programação na construção do site, blog ou sistema, onde é permitida ao atacante a execução de arquivos maliciosos remotamente ,ou seja, executar arquivos que estejam fora do servidor.
Essa vulnerabilidade é altamente perigosa, pois através dela é possível ler arquivos, o código de arquivos do domínio, ter acesso a informações confidenciais, fazer upload de arquivos malicioso para o domínio, modificar arquivos entre outras práticas.
Por esse motivo, a k2host possui uma severa política de segurança que inibe cerca de 98% desta prática.
Porém, quando detectada tal falha de programação, mesmo que ela não esteja ou não possa ser explorada, devido à nossa política de segurança, o site, blog ou sistema que a contem, terão seu acesso bloqueado automaticamente por nossa equipe de suporte até que tal falha seja corrigida.
Caso isso ocorra, o responsável será notificado via e-mail e por telefone.
Lembramos que é de responsabilidade do usuário manter seus códigos sempre limpos, organizados e livres de erros ou falhas de programação.
<?php
include(‘topo.php’);
include(‘menu.php’);
include($goto);
?>
Existem várias strings como page, goto, cmd, etc... A url ficaria http://www.vuneravel.com.br/index.php?goto=noticias.php logo ele irá carregar a página noticias.php do site. Se ela for vulnerável, como a citada acima, é possível injetar arquivos com códigos malicioso que executam comandos no servidor que esta o site se encontra.
SQL Injection
SQL Injection tem basicamente a função de explorar uma falha na programação do site, blog ou sistema, onde o atacante consegue inserir uma série de instruções SQL dentro de uma 'query' através da manipulação das entrada de dados de um site , blog ou sistema.
Essa vulnerabilidade é altamente perigosa, pois através dela é possível a manipulação do banco de dados utilizado, podendo-se deletar tabelas, inserir dados, ter acesso a informações privilegiadas entre outras práticas.
Por esse motivo, a k2host possui uma severa política de segurança que inibe cerca de 98% desta prática. Porém, quando detectada tal falha de programação, mesmo que ela não esteja ou não possa ser explorada, devido à nossa política de segurança, o site , blog ou sistema que a contem terão seu acesso bloqueado automaticamente por nossa equipe de suporte até que tal falha seja corrigida.
Caso isso ocorra, o responsável será notificado via e-mail e por telefone.
Lembramos que é de responsabilidade do usuário manter seus códigos sempre limpos , organizados e livre de erros ou falhas de programação.
Exemplo de Vulnerabilidade:
<?php
$usuario = $_POST['usuario'];
$senha = $_POST['senha'];
$query_string = "SELECT * FROM usuarios WHERE codigo = '{$usuarios}' AND
senha = '{$senha};
?>
As variáveis $usuario e $senha, respectivamente, recebem o conteúdo submetido por um formulário através do método POST. Se o atacante colocar no lugar do usuário "espaço em branco" e no lugar da senha " 'or 1'=1 " sua query ficaria assim :
SELECT * FROM usuarios WHERE codigo = '' AND senha = '' or 1='1'
A condição de autenticação seria satisfeita e o atacante teria acesso ao seu sistema, blog ou site sem ao menos digitar um usuário existente.
Políticas de Senhas
A maneira mais utilizada no mundo para restringir acesso a sistemas computacionais é por meio de login e senha. Por este motivo existe uma grande preocupação em sua constituição, pois, de posse desses dados, torna-se praticamente impossível a detecção de acessos indevidos.
Considerando essa informação, a K2host Internet sugere algumas dicas para o sucesso da construção de suas senhas:
Lembramos que a política de segurança mais rigorosa se torna ineficiente, quando suas senhas são fracas e de fácil dedução.
Lembramos, também, que acessos privilegiados a seus sites, sistemas, blogs etc não devem ser feitos em redes públicas como shopping centers, lojas, lan houses e até mesmo em redes wireless sem segurança, pois é provável a presença de snifers nessas redes os quais capturam seus login e senhas para serem utilizadas posteriormente.
Se for realmente necessário o acesso por redes públicas, utilize criptografia SSL para proteger seus dados. Consulte nossa equipe de atendimento ou nossa ajuda online sobre criptografia SSL.
Ataque por força bruta
BFA (Brute Force Attacks) ocorre basicamente quando o atacante tenta descobrir a senha de acesso de um site, sistema, blog ou serviço, tentando inserir várias combinações de senhas diversas vezes.
Atualmente, já existem softwares específicos que ficam tentando várias combinações indefinidamente, a fim de conseguir acesso. Em decorrência disso, quanto mais fraca for sua senha, maior a probabilidade de sucesso por parte do atacante.
A K2host, pensando na segurança e na inviolabilidade dos seus serviços, possui um mecanismo de detecção chamado BFD ou (brute force detect) que detecta estas várias tentativas de senha e bloqueia e registra em log o ip do atacante, impedindo, assim, que ele continue tentando indefinidamente.
Infelizmente existem falsos positivos, ou seja, se alguns usuários de uma mesma rede errar algumas vezes suas senhas, o BFD entenderá que se trata de um ataque BFA e o IP dessa rede será bloqueado.
Caso isso ocorra, você deve seguir os seguintes passos:
Acesse o site www.ipok.com.br. Na parte superior do site, você deve visualizar "Seu IP:" anote esse número e entre em contato com nossa equipe de atendimento via e-mail, telefone ou chat. Informe ao atendente número ip para ser desbloqueado.
Práticas Proibidas
A K2host proíbe, sob qualquer condição, as seguintes práticas:
Transmitir ou divulgar ameaças, pornografia infantil, material racista, discriminatório ou qualquer outro que viole a legislação em vigor no Brasil.
Disponibilizar ou armazenar quaisquer materiais com direitos reservados, de propriedade intelectual ou com copyright, incluindo MP3, MPEG, ROM ou emuladores ROM, vídeos, distribuição ou divulgação de senhas para acesso de programas alheios, difamação de pessoas ou negócios, alegações consideradas perigosas ou obscenas, protegido por segredo de Estado ou outro estatuto legal.
Propagar vírus de computador ou qualquer programa de computador que possa causar danos permanentes ou temporários em equipamentos de terceiros.
Transmitir tipos ou quantidades de dados que possam causar falhas em serviços ou equipamentos nos servidores da k2host ou de terceiros.
Usar os servidores da k2host para tentar e/ou realizar acesso não autorizado a dispositivos de comunicação, informação ou computação.
Promover ou prover informação instrutiva sobre atividades ilegais, que promovam ou induzam dano físico ou moral contra qualquer grupo ou indivíduo.
Transmitir, armazenar ou divulgar qualquer material relacionado a hacking/cracking, incluindo links para outros sites.
Forjar endereços de correio eletrônico, na tentativa de responsabilizar terceiros ou ocultar a identidade ou autoria.
Violar a privacidade de terceiros.
Distribuir, via correio eletrônico, grupos de discussão, fóruns e formas similares de comunicação, mensagens não solicitadas do tipo SPAM ou 'corrente', comerciais ou não.
Fornecer dados falsos por meio de solicitação de serviços ou cadastro de conta de domínio ou e-mail.
Ação tomada pela K2host, se qualquer um dessas práticas for identificado:
A K2host se reserva o direito de cancelar ou suspender imediatamente todos os serviços prestados ao praticante, caracterizando quebra de contrato por parte do contratante por um tempo determinado ou em definitivo, como julgar pertinente.
Revendedores
Os revendedores dos serviços da K2host internet somente poderão aceitar clientes que cumpram rigorosamente todas essas políticas de uso, sendo o revendedor responsável por fazer cumpri-las, sob pena de receber ele as punições aqui previstas.
Qualquer cliente de revenda que não cumprir todas essas políticas de uso, a K2host tem o direito de tomar todas as medidas cabíveis e comunicará tal fato ao revendedor correspondente, não cabendo à K2host informar ou inquirir o cliente em questão.