Työt

  • Case: Ekohelsinki.fi – Spammililiikenteen ja DDOS yrityksen torjunta

    Ekolsinki.fi hostin logeista paljastui Marraskuun loppupuolella 2025 että, verkkokaupan sivustolle alkoi tulla runsaasti outoa spammiliikennettä. Tilannettta alettiin tutkimaan. Verkkoliikennettä tuli aluksi muutaman sadan megan verran päivässä. Päivittäin kasvavassa määrin, aina lähes kahdeksaan gigaan päivässä. Tämä söi nopeasti ekohelsingin web hotelliin sisältyvää kuukausittaista liikenne kapasiteettia. Tilanteessa ihmetytti mistä tämä johtuu. Liikenne näytti tulevan vanhentuneista järjestelmistä ja selaimista. Pintapuoleisesti vaikutti taustalla olevan haitallinen botti tai spideri. Liikenne tuli valtaosin idän suunnalta, kiinasta, aasian maista intiasta, pakistanista ja venäjältä. Toki myös laajemmin muualta maailmalta vanhentuneista koneista ja järjestelmistä. Bottiliikennettä aloitettiin aluksi torjumaan luomalla muutamia uusia direktiivejä verkkoliikenteelle, sekä blokkaamalla liikennettä tietyistä maista kuten kiina, venäjä ja edellämainituista aasian maista.

    Myöhemmin, tarkemmin ja laajemmin lokitietoja tutkittaessa paljastui myös hakkerointi ja pääsyn yrityksiä pariin tiettyyn tiedostoon, joiden ei pitäisi olla julkisessa hakemistossa. Tiedostot olivat tulleet tai jääneet aikaisemman järjestelmä päivityksen johdosta. Toinen tiedostoista oli pikemminkin järjestelmän ominaisuus, tai tämän sivuvaikutus. Nämä olivat todennäköisesti juurisyy bottiverkon hyökkäykselle ja spammiliikenteelle. Web-hostin omat liikenteen direktiivit ja järjestelmät bolkkasitvat tehokkaasti hakkerointi yritykset, mutta ei lopettanut hakkerointi yrityksiä tai bottiliikennettä.

    Tilanne otettiin haltuun paremmin. Julkiseen hakemistoon kuulumattomat tiedostot poistettiin ja piilotettiin julkisten hakemistojen ulottumattomiin. Lisäksi tehtiin muutamia direktiivi määrittelyjä liikenteellä jotta sama tilanne ei toistuisi vahingossa uusiksi. Bottiliikentee torjuttiin vastaamalla boteille että tiedostoja tai kysyttyä resurssia ei ole olemassa. Verkkokauppa ja verkkokaupan järjestelmä pysyi koko prosessin ajan toimintakykyisenä. Myötävaikutusta oli tarpeeksi hyvällä ja kattavalla web-hotelli paketilla.

  • Tilitoimiston työvaiheiden seuranta sovellus

    Tilitoimisto PK Economics :lle tehtiin sovellus kirjanpidon seurantaan, työn organisointiin ja priorisointiin. Sovelluksen tarkoituksena on auttaa tilitoimistoa ja kirjanpitäjää hallitsemaan säännöllisesti toistuvia kirjanpidon tehtäviä ja automaattisesti hälyttää tulevista priorisoitavista tehtävistä. Tulevat priorisoidut tehtävät näkee yhdellä silmäyksellä ja työt tulevat tehdyksi ajoissa niin, ettei tärkeitä päivämääriä jää huomaamatta ja määräaikoja ylitetä. Kun kirjanpitäjä on saanut tehtävän valmiiksi, se merkitään sovellukseen ja sovellus ei hälytä asiasta.

    Samaan sovellukseen merkitään asiakaskohtaisesti laskutetut euromäärät. Toiminnon avulla nähdään laskutetut summat yhdestä näkymästä ja samalla toiminto auttaa seuraamaan tulevaa kassavirtaa.