2024-01-21, 12:38
  #253
Medlem
Citat:
Ursprungligen postat av kalleboool
Han yrar i nattmössan av uppenbara skäl. Bara elektriciteten för en server som klarar så många besök per månad överstiger 400 SEK med råge.

Sen är en annan viktig poäng att ta med sig i detta fall att det är helt meningslösa webbutiker som drabbats. Visst det är ingen bra reklam för Tietoevry men man får också anta att Filmstaden kanske inte är de som prioriterar risken att biljettsystemet går ner en gång var 53:e år som som sitt största problem. Skulle de satsa på IT-säkerhet likt försvarsmakten så hade en biobiljett kostat 350 kr.

Är det någon här som yrar i mössan så är det du herr kalleboool. Du kanske borde sätta dig in lite i hur webbutveckling, serverhantering och cloud fungerar. Läs gärna specer för hur mycket bandbredd kostar och lär dig hur man avlastar trafik till servern genom att bl.a. använda en CDN och hosting för statiska filer. Kom gärna tillbaka till tråden när du har lärt dig ett och annat. Du pratar om elkostnad när det handlar om att hyra servrar. Du är fan inte seriös alltså. Seså, gå och lär dig något nu eller ska du fortsätta med ditt skitsnack?
Citera
2024-01-21, 12:39
  #254
Medlem
Citat:
Ursprungligen postat av Ehandel
Är det någon här som yrar i mössan så är det du herr kalleboool. Du kanske borde sätta dig in lite i hur webbutveckling, serverhantering och cloud fungerar. Kom gärna tillbaka till tråden när du har lärt dig ett och annat. Du pratar om elkostnad när det handlar om att hyra servrar. Du är fan inte seriös alltså. Seså, gå och lär dig något nu eller ska du fortsätta med ditt skitsnack?

Glömde att servrarna man hyr går på magisk trollkonstsås.
Citera
2024-01-21, 12:40
  #255
Medlem
Citat:
Ursprungligen postat av kalleboool
Glömde att servrarna man hyr går på magisk trollkonstsås.

Ja du kanske kan spendera 30 sekunder på att gå in på exempelvis Hetzners, AWS, GCP, OVH, m.fl. webbplatser och se priserna där istället för att gråta som en jubelidiot här. Du har uppenbarligen aldrig jobbat inom denna branschen.

Vad tror du att en server kostar egentligen? Miljoner per dag? Gå nu och lägg dig. Klockan är mycket.
Citera
2024-01-21, 12:41
  #256
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av JayJayAdams
Kan ju vara som så att han har sin e-handel på någon e-handelsplattform som Quickbutik, Magento eller Shopify.
Håller med om att 400 kr låter lite väl i underkant men vet inte vad han räknar med i de 400 kr.
Förmodar att det inte inkluderar kostnader för annonser, personal, lager osv utan enbart att ha en e-handel.

Han har beskrivit det tidigare i tråden.

Självfallet är inte lager och personal inräknat.
Citera
2024-01-21, 12:45
  #257
Medlem
OntOmQs avatar
Citat:
Ursprungligen postat av bergsturk
Det går inte att vara så kategorisk.

Eller kan du ge några konkreta exempel?

Om applikationen körs i webbläsare så är plattformarna oftast likvärdiga, men om de körs självständigt som vanliga program skiljer miljöerna sig mycket åt och då ökar möjligheterna för attacker på Windows. Särskilt om de använder äldre generationer av Windows och utan säkerhetsuppdateringar.

Du verkar ha bra koll. Tyvärr kan jag inte ge några närmare exempel.

Jag skulle vilja veta hur hackarna tagit sig in. Det finns så många olika tillvägagångssätt.
__________________
Senast redigerad av OntOmQ 2024-01-21 kl. 13:34.
Citera
2024-01-21, 12:46
  #258
Medlem
Citat:
Ursprungligen postat av Thai-massagen
Stadium är nog en annan drabbad.

Från deras hemsida.

Stadium är drabbade. Jag känner en som är uthyrd dit och han säger att han och alla som är inhyrda fick sina arbetspass avbokade.
Citera
2024-01-21, 12:48
  #259
Medlem
Citat:
Ursprungligen postat av Ehandel
Givetvis inte en person som fysiskt befunnit sig på plats. Datacenter har hög säkerhet. Självklart pratar jag om någon som har åtkomst till det digitalt. Ingen här i tråden pratar om att någon gått in i deras byggnad och installerat ransomware.

Vem har sagt något om att befinna sig på plats?
Du säger insider, men det kanske inte betyder det jag tror det betyder.
Citera
2024-01-21, 12:51
  #260
Medlem
Citat:
Ursprungligen postat av Ehandel
Ja du kanske kan spendera 30 sekunder på att gå in på exempelvis Hetzners, AWS, GCP, OVH, m.fl. webbplatser och se priserna där istället för att gråta som en jubelidiot här. Du har uppenbarligen aldrig jobbat inom denna branschen.

Vad tror du att en server kostar egentligen? Miljoner per dag? Gå nu och lägg dig. Klockan är mycket.

Med den mängden besök och trafik så skull jag säga att det kostar mer än 400 kr. Runt en tusenlapp är betydligt rimligare. Sen jämför du i tråden att Stadium skulle kunna lägga 400 kr i månaden istället för att anlita ex. TietoEvry för X kronor. Den ena summan exkluderar den tid du personligen lägger på att bygga ditt system. Den andra summan inkluderar kostanden för TietoEvrys anställda + övertidsbetalt etc. när det behövs support på kvällar helger osv. Att du inte räknar med kostnaden för dig själv gör jämförelsen helt oduglig.

Eftersom du älskar att direkt ge dig på min och andra i trådens kompetens så tänker jag att jag kan svara lite med samma mynt. Du tror att du är något geni på IT-infrastruktur för att du ensamt driver lite e-handel. Du verkar dock ha ganska dålig koll på hur IT-infrastruktur fungerar ute i den riktiga världen, ute på storföretag med många anställda. Det är fullständigt orimligt att ett storföretag skulle lägga 400 kr på sin IT-infrastruktur.
Citera
2024-01-21, 12:53
  #261
Medlem
Ganonitos avatar
Citat:
Ursprungligen postat av Blatteman
Jo det är visst tillåtet enligt lagstiftningen.

Vid tillexempel strömavbrott stod det hos skatteverket att man får fortsätta sälja varor.

Så länge man skriver ner allt i block och sen slår in allt när strömmen kommer tillbaks.

HAr svårt att tro att de ändrat detta (om inte bankerna mutat nån hos myndigheten så att de kan tjäna ännu mer pengar på kortköpsavgifter och swishavgifter och att slippa ha svenska anställd personal)

Ifall de skulle ändra detta och det blir kris,hackerattack eller liknande så finns det ingen seriös och normal affärsman som skulle stänga ner sin butik i veckor och slänga färskvaror för miljoner och gå ner och dö.

Man skulle snabb plocka fram prismarkerarna från förrådet och sätta hela personalen i arbete och fortsätta sälja varor och snabbt köpa in reservaggregat för elen som drivs av annat.

en kiosk i en större kedja gjorde detta då deras kassor pajat.
De hade block och penna och pappkartonger för pengarna och växel.

De med riktiga pengar fick köpa sig en korv och chips.
De med plastkort fick suga på sina tummar.

Enligt lagen måste man ha ett kassasystem uppkopplat mot skatteverket. En vanlig manuell kassaapparat är inte godkänt längre. Och att skriva upp allting för hand är naturligtvis inte rimligt. Det skulle ta betydligt längre tid och skapa mer jobb än att bara stänga. Funkar inte systemet så går det heller inte att veta hur mycket man ska ta betalt. Plus att man måste göra avdrag för eventuella rabatter, säljstoppade varor etc.
Citera
2024-01-21, 13:00
  #262
Medlem
Citat:
Ursprungligen postat av ValkPadda
Han har beskrivit det tidigare i tråden.

Självfallet är inte lager och personal inräknat.

Precis. Mina webbplatser är customgjorda, antingen är det Node.js + Express + EJS, eller så görs de i .NET (Razor/Blazor). Jag undviker de senaste trenderna inom JS med alla ramverk. React har jag tröttnat på, jag föredrar simplicitet. Node + Expresss + EJS, det duger gott och väl. Jag kör vanlig vanilla JavaScript och CSS. TypeScript, React, Vue, Svelte och allt det där behöver jag inte. Det är en smaksak helt enkelt. Det enda som behövs för själva webbplatsen är web server + databas + koppling till betalsystem (via API).

För lager och logistik hyr jag plats hos en 3PL:are, d.v.s. tredje-parts logistik. Har kontrakt med tre stycken 3PL-bolag. Två i Europa och en i USA. Kostnad för 3PL varierar enormt eftersom det beror på hur många produkter man behöver lagra, om de ska packa in något extra i paketen, om du vill betala en fast summa eller per paket, m.m. Idag betalar jag ca. 26500 SEK/månad för 3PL på största webbplatsen. Det inkluderar plock & pack, påfyllnad av varor, bokning till speditörer. Frakten betalar jag själv (separat). Genom att kontinuerligt sälja produkter och fylla på, så behöver jag inte öka kvadratmetrarna i lagret. Man får känna av hur mycket man behöver beställa in. Främst säljer jag kläder (tröjor, t-shirts, byxor) men även mindre saker. Några år sedan när jag gick över till 3PL hyrde jag en mindre yta och på den tiden kostade det runt 5000 SEK/månad för samma lösning.

Lager och logistik behöver man dock inte lägga ned mycket pengar på i början. När jag började för ca. 10 år sedan hade jag varorna hemma i vardagsrummet. På den tiden åkte jag till postombudet varannan dag och postade varorna själv. Hade egen etikettskrivare och körde med DHL Express/DHL Freight. Efter ett tag började jag beställa upphämtning från dem så jag slapp åka till postombudet. Efter det gick jag över till 3PL så småningom. Alla börjar ju från noll. Man får känna av när man behöver uppgradera sin logistiklösning. 3PL är helt klart mest prisvärt eftersom man slipper ha eget lager, anställda, försäkringar och avtal med alla speditörer. De löser den biten åt mig. Skulle något hända med lagret kan jag byta till ett annat eller en annan 3PL-leverantör.

Nu med automatisering (AutoStore) är det billigare än någonsin med lagerlösningar dessutom.
Citera
2024-01-21, 13:01
  #263
Medlem
Xer0s avatar
Citat:
Ursprungligen postat av Ehandel
Så går det när man förlitar sig helt på en tredjeparts leverantör av IT-tjänster. När ska företag inse att bygga en egen IT-infrastruktur är billigare och säkrare i längden? Givetvis attackerar man de större aktörerna för att man får flera flugor i en smäll.

Alltid haft egen IT-infrastruktur vilket inte bara är säkrare (om man vet vad man gör), men också mycket billigare att underhålla. Aldrig varit offer av någon sådan typ av attack. Har gått igenom flertalet security audits från olika företag dessutom och de har aldrig hittat något kryphål. Aldrig haft ett enda intrång och då har mina webbplatser miljoner besökare i veckan.

Så hur kommer det sig att jag, en ensam individ, lyckats bygga större och säkrare IT-system än Rusta, Filmstaden, m.fl.? De är tvättäkta amatörer. Hoppas de lärt sig en läxa. Drivit onlineföretag (ehandel) i snart 10 år med omsättningar över en halv miljard på flera företag. Aldrig i mitt liv skulle jag använda någon annans tjänster för hela min backend-infra.

Räcker att en anställd (med behörighet) hos firman har en insider för att kunna knäcka skiten. Och du som kund (Filmstaden, Rusta, m.fl.) har ingen aning om vad som sker hos dem, och kan inte påverka något.



Stackars stackars Fredrik Björk. Vad menar han egentligen? De kan inte göra någonting. "Jobbar" innebär att de rullar tummarna och att de mailar en gång i timmen "Är det fixat? //Mvh, Anna-Karin på Kundtjänst". De är totalt körda för de har sin IT-infrastruktur hos tredjepart. Kan t.o.m. se det framför mig, nu springer mellancheferna runt som yra hönor (med en puls på 150) i kontoret hos Granngården m.fl. och säger åt deras kundtjänst att svara på kundmail så fort det går, och att maila Tieto varje halvtimma för statusrapport. De går runt där med sina skjortor som är 2 storlekar för små och bakåtslickat hår.

... Inse att de inte kan göra någonting. Allt hänger nu på Tieto. Och det kan dröja veckor innan de säkrat skiten. De kommer aldrig heller dela med sig av alla detaljer till de drabbade företagen. Kunderna kommer aldrig förstå omfattningen av attacken, förän hela deras kunddatabas ligger ute på darkweb för tusen kronor. Därför ska man aldrig förlita sin verksamhet på någon annans system. Gör man det ska man åtminstone ha en backup plan.

Har Tieto en enda infiltrerad ryss t.ex. så kan hela deras affärsverksamhet kollapsa, vilket innebär att alla deras kunder drabbas. Pinsamt att så stora företag använder tredjepartsleverantörer för deras IT-infrastruktur. Riktigt riktigt pinsamt. De har pengarna att anställa folk för att bygga det in-house. Men de har väl såpass dålig systemarkitektur att det inte går att göra om utan att paja hela skiten, så de kör med det gamla vanliga för att "funkar det så ändrar vi inget". Nackdelen är ju att det inte funkar bara Återigen, amatörer.

Byt ut ledningen hos samtliga bolag som förlitar sig på bl.a. Tieto för sin backend.

Om sisådär ett halvår kommer väl nyheten att alla kunduppgifter hos Rusta, Filmstaden, m.m. har läckt på darkweb. Hade inte förvånat mig det minsta.

Om du ska processa kortbetalningar själv så måste du se till att dina servrar och appar är PCI certifierade med årliga audits och kryptering av data mm.

Jag tror det blir ganska jobbigt och dyrt. När jag jobbade på finansbolag så gjorde vi sånt, och då hade vi ju inte servrarna för det själva, utan det var Vms som vi hyrde i Norge.

Du måste ju då även ha egna inlösenavtal med visa, mastercard, diners, amex osv och ha en betalväxel som routar till rätt och läser in bankfiler mm.

För ett bolag som ICA så är det ju okej, men för någon som bara vill sätta upp en webbshop, inte en changs. De köper ju nån tjänst för detta.
__________________
Senast redigerad av Xer0 2024-01-21 kl. 13:06.
Citera
2024-01-21, 13:05
  #264
Avslutad
Citat:
Ursprungligen postat av Nattedogg
Rusta, Filmstaden och Granngården tråkigt för dem men vem bryr sig? När det handlar om Swedbank, Nordea, OMX och riksbanken börjar det väl hända saker?
Det lär finnas någon sorts doktrin om hela systemet går knas men det är hemligstämplat.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in