Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

.Net Front-end Ontwikkelaar

Wij zoeken een .Net Front-end Ontwikkelaar! Omschrijving Kun jij snel schakelen en ben je stressbestendig? Dan zoeken wij jou! Als .Net Front-end Ontwikkelaar help je mee aan de webapplicatie die over de hele wereld door allerlei bedrijven wordt gebruikt. Je werkt daarnaast mee aan nieuwe en verbeterde functionaliteiten en helpt met het oplossen van bugs. Over de opdrachtgever Je komt te werken in een ambitieus team dat zich blijft ontwikkelen. Dit is alle informatie die we nu kunnen delen over de werkplek. Als jij de .Net Front-end Ontwikkelaar bent voor deze job, vertellen we je snel nóg meer. Eisen Heb

Bekijk vacature »

Software Developer

Longship.io gaat de wereld veroveren met baanbrekende software en legendarische... pizza-avonden! Lees hier de vacature van IT Operations Manager! Bij Longship werken we met een team van 5 mensen aan software voor laadpaal operators. Longship is ontstaan in 2020 met als doel om de elektrische mobiliteitstransitie aan te jagen. We zijn nu al een wereldwijde speler doordat we continu voorop lopen in innovatie. Ons platform helpt het versneld elektrificeren van wagenparken, internationaal! Wij zijn een startup met grote ambities die we willen bereiken met een relatief klein en efficiënt team. Je krijg de kans om ontzettend veel te leren van

Bekijk vacature »

Ervaren C#.NET programmeur

Functieomschrijving Voor een moderne werkgever in regio Prinsenbeek zijn wij op zoek naar een ervaren C#.NET programmeur die graag de uitdaging aangaat. Je houdt je bezig met het ontwikkelen van maatwerk webapplicaties voor diverse klanten, waarbij complexe processen optimaal worden ondersteund. Verder ziet jouw takenpakket er als volgt uit: Ontwikkelen en onderhouden van C#.NET-applicaties; Schrijven van hoogwaardige, herbruikbare codes; Schrijven van technische documentatie en gebruikershandleidingen; Bijdragen aan het ontwerp en de architectuur van softwaretoepassingen; Troubleshooten en oplossen van bugs in softwaretoepassingen; Werken met databases en dataopslagoplossingen; Implementeren van beveiligingsoplossingen en het waarborgen van de beveiliging van applicaties en gegevens. Bedrijfsprofiel

Bekijk vacature »

Junior Software Developer C# Verhuursector Verhuur

Samengevat: Wij ontwikkelen en leveren softwaresystemen voor de logistieke sector en de verhuursector. Ben jij geschikt als Junior Software Developer? Heb je ervaring met Delphi? Vaste baan: C# Software Developer Logistiek HBO €2.500 - €3.900 Deze werkgever is een software ontwikkelaar, gericht op software voor de logistieke sector. Deze werkgever heeft eigen producten ontwikkelen en leveren ook maatwerk. Ons bedrijf kent een boeiende en inspirerende werkomgeving met een open cultuur en mogelijkheden voor je verdere ontwikkeling. Bij bij hun werk je aan onze eigen bedrijfsapplicaties. Je ontwikkelt met ons de meest nieuwe software. Wij blinken uit als het gaat om

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Software developer (PHP) - Utrecht centrum

Functie Ieder onderdeel van de software draait op aparte servers en het bestaat dus echt uit verschillende componenten. Het team bestaat uit 4 developers, een klein team dus met korte lijnen. Alles in intern ontwikkeld en je werkt aan alle facetten. Van uitbreiding van de core tot maatwerk voor de klant. Ook liggen er verschillende uitdagingen op servervlak en databases. Je zult de eerste periode veel samenwerken met de lead developer om vervolgens echt je gang te gaan binnen de software. In het team streven ze naast de hoogst haalbare kwaliteit. Hiervoor werken ze nauw met elkaar samen en levert

Bekijk vacature »

Java Full Stack Developer

Java Full Stack developer What makes Cognizant a unique place to work? The combination of rapid growth and an international and innovative environment! This is creating a lot of opportunities for people like YOU — people with an entrepreneurial spirit who want to make a difference in this world. At Cognizant, together with your colleagues from all around the world, you will collaborate on creating solutions for the world's leading companies and help them become more flexible, more innovative and successful. And this is your chance to be part of the success story: we are looking for a (Senior) Java

Bekijk vacature »

Embedded Software Developer Games

Functie omschrijving Heb jij affiniteit met hardware en wil jij kleuren binnen een Qt framework? Spreek jij de talen C en of C ++? Dan ben ik wellicht opzoek naar jou! Voor een super gave opdrachtgever in omgeving Delft is er namelijk plek voor een nieuwe kracht! Dit bedrijf is gespecialiseerd in het ontwerpen van software voor een unieke game industrie. Wil jij betrokken worden bij een proces dat loopt van ontwikkeling tot installatie? Waarbij je bezig zult zijn met perfecte systemen die geleverd worden aan binnen en buitenland? Je zult in een team, samen met vier ontwikkelaars, de mooiste

Bekijk vacature »

Network Engineer (f/m/d) in Heidelberg

Network Engineer (f/m/d) The IT Services team operates and supports the IT infrastructure and services at EMBL headquarters in Heidelberg and at the laboratory’s sites in Barcelona and Rome. As part of IT Services, the Network team is responsible for managing and developing the network infrastructure in our data centres, on campus, and to our external network providers. As a leading scientific institution with highly data-intensive research, extensive data flows at and between the laboratory’s six sites and to the Internet, EMBL is connected to national and international scientific networks using state-of-the-art technologies from vendors including Cisco, Extreme Networks and

Bekijk vacature »

PHP Software Developer

Functie omschrijving PHP Software Developer gezocht! Voor een organisatie in de regio Zeist die zich bezighoud met het verbeteren van de medicatieveiligheid zoeken wij een Software Developer. In deze functie zijn wij op zoek naar een slimme en enthousiaste Developer die interesse heeft in farmacie, logistiek en ICT. Daarnaast beschik je over een goed analytisch vermogen en ben je van nature gestructureerd en resultaatgericht. Je moet in deze functie daadkrachtig, flexibel en communicatief goed zijn. Je verantwoordelijkheden bestaan uit: Object georiënteerd programmeren; Werken in een scrumteam aan de ontwikkeling van een medicatiebewakingssysteem; Meedenken over de mogelijkheden en onmogelijkheden van projecten;

Bekijk vacature »

Medior/senior front end developer React Sportsoftw

Functie Voor deze functie ben ik op zoek naar een enthousiaste front end developer die communicatief vaardig is. Jij wordt onderdeel van een enthousiast jong team dat werkt aan grote websites. Binnen jouw rol ben jij diegene die de vertaling maakt van design naar functionele code en zorg jij voor goede experience op meerdere platformen. Dit doe je natuurlijk door gebruik te maken van onze stack; Javascript, HTML, CSS en React. Daarnaast wordt er gebruik gemaakt van Webcomponents en verschillende authenticatie tools. Doordat er hier gestreefd wordt naar de beste gebruikerservaringen, wordt het product constant doorontwikkeld. Hierdoor blijven ze voor

Bekijk vacature »

Senior Front end developer

Functie Wij zijn op zoek naar een ambitieuze, zelfsturende Front-end Expert die ons (internationale) team komt versterken. Onze huidige software development afdeling bestaat uit 7 developers en designers. Wij zijn een écht softwarehuis, dus ervaring in software development is wel echt een must. Er wordt tegelijkertijd aan meerdere projecten gewerkt, voor mooie toonaangevende klanten. Je hebt dus regelmatig te maken met deadlines en opleveringen. Een deel van onze omgeving is in Angular.JS. Dit deel wordt langzamerhand omgebouwd naar de nieuwste versie van Angular. Jouw werkzaamheden zullen bestaan uit: Het aansturen en begeleiden van jouw collega’s Het implementeren van visuele elementen

Bekijk vacature »

Full-stack Developer

As a Full-stack developer at KUBUS, you will develop the (web)applications and services of BIMcollab. You will work on both the front- and back-end. As a software company, KUBUS is in a unique position. We build our own products that are used by tens of thousands of users worldwide. Our company is just the right size: big enough to make a real impact in the market, but small enough that as an individual developer you can have an impact and really make a difference. Our development team consists of over 40 developers, testers, scrum masters and product owners, divided over

Bekijk vacature »

Python (Django) developer - Remote in The Netherla

Functie Together with your team, consisting of a senior, 2 mediors and one junior developer, you will work on their software in an Agile-based approach. You have an eye for quality, risk, and customer interest. Communication with your colleagues and, where necessary, with customers, plays an important role in achieving a successful result. As a person, you are smart, get things done, and are result-oriented. There is a lot of independence within the development team, apart from the stand-up (10:00 am) and occasional pair-programming sessions. Techniques they use include Python, Django, MySQL, Mercurial, Ubuntu Linux, Nginx. In terms of front-end

Bekijk vacature »

Software Programmeur PHP

Functie Ben jij op zoek naar een nieuwe uitdaging als PHP developer en zoek je een leuke platte organisatie? Lees dan snel verder! Voor een opdrachtgever in omgeving Capelle aan den IJssel dat zich gespecialiseerd heeft in het realiseren van veilige netwerkverbindingen zijn wij op zoek naar een leuke software developer ter versterking van het huidige team. Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen PHP, JAVA en Node.js. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn

Bekijk vacature »

Pagina: « vorige 1 2 3 4 volgende »

Chris PHP

Chris PHP

16/05/2012 15:05:15
Quote Anchor link
@Niek,

Inderdaad het is in dat soort gevallen (ongevraagd fouten opsporen) slim om de mensen liever dom dan geinformeerd te laten. Meestal is hun ego aangestast of willen het niet erkennen. Maar jij (wie de hack doet) is in principe wel in overtreding.

@Dem,

Misschien wil Chris wel dat je het perse via de pay-by-tweet methode doet, anders had hij hem hier wellicht zelf zo gedeeld.
 
PHP hulp

PHP hulp

28/04/2024 11:47:43
 
 - Diov  -

- Diov -

16/05/2012 15:07:28
Quote Anchor link
Wist niet dat de site van Chris was, ik heb een gewoon twitter account en een twitter account voor informatie, over php, programering enz..
 
Chris -

Chris -

16/05/2012 15:08:01
Quote Anchor link
@Dem; ik zou het erg waarderen als je de link wilt vermelden naar www.sitesafe.nl en om de checklist te downloaden via de paywitatweet.com link :)
 
 - Diov  -

- Diov -

16/05/2012 15:10:37
Quote Anchor link
Is dit trouwens een goeie bruteforce:
extra rijen bij de tabel 'users':

Bruteforce_pogingen // maximaal 5
Bruteforce_datum // als er 5 pogingen zijn wordt de datum ook meegegeven.
Bruteforce_ip // slaat het ip adres op als er 5 keer een verkeerde wachtwoord is opgegeven.

Zou ik nog iets kunnen doen?
Met cookies of sessies kan ik niet werken?

Ik zou misschien ook een extre tabel kunnen maken?

Toevoeging op 16/05/2012 15:12:11:

@Chris, heb me bericht aangepast.
 
Chris PHP

Chris PHP

16/05/2012 15:12:53
Quote Anchor link
Chris op 16/05/2012 15:02:00:
Op een aantal sites, die ik hier helaas niet kan vermelden vanwege de gebruikersvoorwaarden, zijn volledige fora's met subcategorieën die zelfs je wildste dromen waar maken. Het zijn volledige tutorials, soms zelfs met een video waarop je in het (soms gebrekkig) Engels extra info krijg. Je hoeft daar niets voor te downloaden en is dus veilig.


Ik heb het over downloaden gehad, omdat die SQL tool goed werkt, en site's waar je dit kunt geen localhost ondersteunen.

En 'is dus veilig' lijkt me geen juiste opmerking voor iemand die audits doet. Ondanks dat ik niks download, kun je nog tracking cookies, trojans, malware binnen te krijgen zonder ook maar iets te downloaden. Nomaals denk aan het NU.nl verhaal, mensen die alleen de hoofdpagina laden waren al de pineut (met verouderde java of flash versies).

Chris op 16/05/2012 15:02:00:
Gezond verstand houden op iedere website is een goede gedachte, en een virusscanner is voor de meeste sites voldoende. Als je je toch niet veilig genoeg voelt, doe je goed aan een volledig geïsoleerde sandbox door middel van bijvoorbeeld VMWare. Binnen die virtuele omgeving kun je dus dingen downloaden om te testen.


Dan houden nog steeds 'hacker sites' die niet uit zijn op informatie delen (maar wel gedeeltelijk doen om je te lokken), niet je IP loggen en vervolgens alles wat via dat IP naar buiten gaat ook maar gelijk even aanvalt.

Chris op 16/05/2012 15:02:00:
Ik ben overigens blij dat je het idee van de tweet begrijpt, én waarom ik hier niet alles ga neerzetten.


Uiteraard kennis is macht ;)
Gewijzigd op 16/05/2012 15:16:14 door Chris PHP
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:14:06
Quote Anchor link
Best interresant onderwerp,

ik heb ook al eens gehoord dat er een hack manier bestaat die de verbinding tussen database en server kan omleiden naar de hacker zelf, en zo de data kan wegkapen of database wachtwoorden en namen etc. En zo kunnen zelfs SQL query's worden uitgevoerd. Om dit te verkomen hebben sommige webhosts een SSL verbinding.

Verder zijn programmeertalen zoals PHP vanzelf al veilig. Maar PHP kan er bijvoorbeeld niks aan doen als je niet op een veilige manier met data omgaat. Let vooral op als je mensen iets kunnen uploaden op je site!! Dit is heel onveilig als je het niet goed aanpakt! let op de bestandsgrootte, bestandextensies, en "scan" het bestand op schadelijke tekenreeksen (schadelijke scripts).
Als mensen bijvoorbeeld op je site een profielfoto kunnen uploaden, maar ze uploaden het bestand "bom.exe" dan zie je vanzelf dat dit geen afbeelding is...
 
Obelix Idefix

Obelix Idefix

16/05/2012 15:15:50
Quote Anchor link
@reshadd farid : Aan de andere kant: niet iedereen gebruikt Twitter en(/of) FB.
Gewijzigd op 16/05/2012 15:16:33 door Obelix Idefix
 
Chris PHP

Chris PHP

16/05/2012 15:18:21
Quote Anchor link
@Jan,

Dan zal de 'hacker' toch nog steeds een SQL account moeten hacken om queries te mogen uitvoeren. Je kunt niet gewoon bladeren in een database als je er verbinding mee hebt. Je zult toch echt eerst moeten inloggen.
 
Ozzie PHP

Ozzie PHP

16/05/2012 15:18:25
Quote Anchor link
Nog een leuk discussiepunt: kan een site ooit helemaal 100% veilig zijn? Of bestaat dit niet?

Als een site op datum A veilig is, kan het dan zo zijn dat een site op datum B niet meer veilig is? Met andere woorden, is eenmaal veilig altijd veilig?
 
Chris PHP

Chris PHP

16/05/2012 15:20:18
Quote Anchor link
@Ozzie,

Net wat ik in een vorig reply al zei.

Hackers zijn net inbrekers, als ze binnen willen komen, komen ze dat toch wel. :D

Where there is a will, there is a way.
 
 - Diov  -

- Diov -

16/05/2012 15:21:19
Quote Anchor link
Denk het niet.
Als PHP weer een lek 'vindt', dan is het niet veilig.
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:21:33
Quote Anchor link
Chris zoals ik al zij, de database toeganngs wachtwoorden en gebruikersnamen kunnen zo ook worden achterhaald
 
Roy sterretje

Roy sterretje

16/05/2012 15:22:31
Quote Anchor link
Ter info:

Het pakket: Acunetix web vulnerability scanner.
Ver uit de beste scanner om lekken te ontdekken. Kijkt bijvoorbeeld naar:
- open poorten
- 404 error (rechten op een map/bestand)
- SQL injecties
- XSS/CSS -> Cross side scripting.

Een tip om de SQL injecties te voorkomen:

http://php.net/manual/en/security.magicquotes.php Magic Quotes zijn géén beveiligingsmiddel, houd hier rekening mee![/modedit]
Gewijzigd op 16/05/2012 15:24:25 door Chris -
 
Chris -

Chris -

16/05/2012 15:22:57
Quote Anchor link
@Ozzie; simpel antwoord, nee. Nooit. Zelfs ik geef geen 100% garanties, dat is technisch en praktisch niet haalbaar!

@Demian; hier een simpele gedachte voor de anti-bruteforce. Hoop dat je er wat aan hebt: Anti bruteforce bij inloggen

Toevoeging op 16/05/2012 15:23:46:

@Roy; dat is de slechtste tip ooit. Magic quotes zijn al sinds het begin van PHP 4 uit den bozen en worden, thank god, uit de nieuwste PHP versies gehaald. Magic quotes zijn géén beveiligingsmiddel!
 
Chris PHP

Chris PHP

16/05/2012 15:24:13
Quote Anchor link
Jan, hoe wil je de gebruikernamen en wachtwoorden van de database zelf (niet de site) achterhalen? Een verbinding tot SQL is nog geen vervinding tot FTP (waar config files staan voor dv connecties).

En Hosting bedrijven zijn over het algemeen wel goed beveiligd tegen brute force en dictionary attacks

Toevoeging op 16/05/2012 15:25:57:

@Roy,

het pakket is dat een betaalde of gratis versie?

Idd wat Chris zegt, gebruik dan gewoon mysql_real_escape_string() daarvoor.

Tevens geeft je link (php.net) dit aan, zegt al genoeg.

Quote:
Warning
This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0.
Gewijzigd op 16/05/2012 15:27:18 door Chris PHP
 
Ozzie PHP

Ozzie PHP

16/05/2012 15:26:34
Quote Anchor link
Oké.... en komen de meeste aanvallen van de voorkant, dus via www.mijnsite.nl of via de achterkant... en daarmee bedoel ik de seerver waarop de website gehost staat?

Dus... met andere woorden, wordt er via de site zelf ingebroken... of breken ze in op de server waardoor ze bij jouw files kunnen komen?
 
 - Diov  -

- Diov -

16/05/2012 15:27:48
Quote Anchor link
Ik heb je topic eens doorgelezen, op de onderste blok tekst heb ik wel nog een vraag.
Waar worden de gegevens bijgehouden?

In de tabel users?
Of een nieuwe tabel? Ik zou voor een nieuwe tabel gaan?

En als de gebruiker weer probeert in te loggen?
Hoe wordt het account dan weer 'geactiveerd'?
 
Chris -

Chris -

16/05/2012 15:28:09
Quote Anchor link
@Ozzie; beide. Een goede hosting is dus belangrijk. Theoretisch gezien, kan ik bij een aantal hosters websites hacken die niet onder mijn account vallen maar wel op dezelfde server staan. Puur door middel van PHP. Dit was bij een groot aantal providers mogelijk.
 
Roy sterretje

Roy sterretje

16/05/2012 15:29:04
Quote Anchor link
@Chris: Inderdaad had dat over het hoofd gezien. Ik heb verschillende sql injectie tutorials doorgenomen en het viel me op dat vaak voorkwam.

Wat ik overigens wel erg slecht vindt is dat er erg veel webhosts achterlopen met bijv: Apache versie ( In de oudere versies zijn al een aantal exploits ontdekt )
 
Jan terhuijzen

jan terhuijzen

16/05/2012 15:32:06
Quote Anchor link
Chris de server maakt verbinding met de database, de server stuurt dus het
database wachtwoord, gebruikersnaam, databasenaam, die in config.php staan naar de database server die ook in config.php staat. daarom moet je ook een database server aangeven in mysql_connect();
Bij het sturen van die dingen naar de database server kan het dus worden afgekeken.
 

Pagina: « vorige 1 2 3 4 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.