disalow root browsing. hoe

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Developer

Functie omschrijving Gaat jouw hart sneller kloppen van software developen in C#.NET? Voor een softwarebedrijf in regio Den Bosch zijn wij op zoek naar een C# programmeur. Lees snel verder! Wat ga je doen? Je gaat werken met C# en ASP.NET MVC Framework om onder meer webapplicaties, webshops en websites te ontwikkelen. Je optimaliseert de bestaande software en helpt mee aan het automatiseren van bedrijfsprocessen. Je gaat samen met je collega's de juiste oplossing op basis van de wensen van de klanten uitwerken tot een mooi product. Bedrijfsprofiel Het ontwikkelen van softwareoplossingen en kantoorautomatiseringen is waar dit bedrijf voor staat.

Bekijk vacature »

Software Developer

Bij een bedrijf in de machinebouw, regio Roosendaal, zijn we op zoek naar een: Software Developer Waar ga je werken? Onze opdrachtgever is gespecialiseerd in de grondverzetmachines. Al meer dan 50 jaar leveren ze zowel nationaal als internationaal diverse machines. Het is een familiebedrijf met een informele werksfeer. Wat ga je doen? Als Software Developer je verantwoordelijk voor: - Je werkt voortdurend aan oplossingen voor het op afstand bewaken en besturen van oogstmachines; - Het visualiseren van gegevens in rapporten, apps of andere formaten; - Voorspellend machineonderhoud; - Taakplanning; - Je schrijft aangepaste plug-ins om gegevens te importeren of exporteren

Bekijk vacature »

Traineeship Java Developer

Functie Wat ga je doen als Java Developer? Jij start via ons bij deze opdrachtgever als Trainee Java ontwikkelaar, tijdens het traineeship ga je in 1 jaar van de basis naar professioneel Java ontwikkelaar. Je start samen met een groep trainees, volgt de aangeboden cursussen en gaat aan de slag bij één van onze opdrachtgevers. Na een aantal maanden volgt de volgende opdracht. Door de groei in jouw rol kom je op steeds complexere opdrachten terecht. Veel afwisseling dus. Collega’s met ervaring helpen je bij deze groei en samen met jouw coach ga je een persoonlijke leerplan opzetten om jou

Bekijk vacature »

Software ontwikkelaar

Ben jij graag bezig met verschillende projecten? Vind jij beleving van klanten én medewerkers ook belangrijk? Wij zijn vanwege de doorontwikkeling van het applicatielandschap van onze opdrachtgever op zoek naar een fulltime software ontwikkelaar. Omschrijving Jij en jouw collega’s zijn verantwoordelijk voor de continuïteit en waarborging van het applicatielandschap. Om de processen vloeiend te laten verlopen is software ontwikkeling daarom van essentieel belang. Onze opdrachtgever doet dit voornamelijk zelf, met door hun eigen ontwikkelde applicaties. Dit betekent dat jij: functionele eisen vertaalt naar gebruiksvriendelijke software; tijdens SCRUM sessies advies geeft over het te bouwen ontwerp; nieuwe software ontwikkelt en het

Bekijk vacature »

Lead developer

Functie Als lead developer wordt jij verantwoordelijk voor een van onze development teams. Samen met de Software Architect bewaak jij de kwaliteit en uitvoering van onze complexe vraagstukken. Daarnaast ben jij verantwoordelijk voor het inschatten, designen en ontwikkelen van middelgrote tot grote veranderingen in de software. Ook coördineer jij het proces rondom complexe technische vraagstukken. Verder bestaat jouw takenpakket uit het volgende: – Het aansturen van jouw development team; – Het begeleiden van Junior Software Engineers; – Het maken van technische analyses m.b.t. nieuwe aanvragen en het tijdsbestek inschatten voor de uitvoering hiervan; – Het uitvoeren van de ontwikkeling van

Bekijk vacature »

Fullstack Webdeveloper .NET Azure Big Data SaaS

Bedrijfsomschrijving Deze klant van ons is recentelijk onderdeel geworden van een grote moederorganisatie, ze zijn dé partij als het gaat om software maken voor ambitieuze ondernemers, ze maken maatwerk software. Vanuit het fantastisch vormgegeven hightech gebouw te Rotterdam centrum werken ze met zo'n 40 medewerkers aan hoogwaardige software gericht op financiële data, betaalinformatie, maar ook backoffice software. De software wordt webbased, desktop en mobile aangeboden en er worden zeer moderne ontwikkeltechnieken toegepast. Je moet dan denken aan patroonherkenning, Big Data, Machine Learning en OCR. Als Developer, ongeacht je niveau, ga je hier te maken krijgen met de allerleukste kant van

Bekijk vacature »

Medior Front-end Developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als Medior Front-end Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Onze klantenkring is groot en divers, dat vraagt om flexibiliteit van jou. Tegelijkertijd betekent dit dagelijks nieuwe dingen leren én dat geen werkdag hetzelfde is. Natuurlijk krijg jij de mogelijkheid je te certificeren. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling waarbij iedereen welkom is, zowel

Bekijk vacature »

Fullstack developer

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en zou jij graag bij een platte maar informele organisatie werken? Voor een mooi softwarebedrijf in omgeving Alblasserdam zijn wij op zoek naar versterking op de afdeling Software Development! Als Fullstack react.js developer wordt je bij dit bedrijf onderdeel van de volledige ontwikkeling van requirement tot oplevering! Jouw focus ligt op de front end en alles wat daarbij komt kijken. Je gaat ontwerpen, ontwikkelen, testen en valideren. Je zult voornamelijk werken met React.js en Typescript. Maar ook Javascript, HTML en CSS komen aanbod. Daarnaast zal je ook regelmatig met de back

Bekijk vacature »

Low Code Developer - Consultant

Functie omschrijving Wil jij fungeren als een spin in het web en samenwerken met klanten? Voor een leuke en interessante opdrachtgever in omgeving Leiden zijn wij op zoek naar een Low Code developer die zich bezig gaat houden met het optimaliseren van bedrijfsprocessen bij klanten en het leiden van projecten. Ben jij toe aan een nieuwe uitdaging en heb jij verstand van datamodellering en NO CODE Platformen? Lees dan snel verder! Bij deze rol horen de volgende werkzaamheden: Je gaat geen code kloppen maar bedenken hoe applicaties eruit moet komen te zien. Je gaat werken met een non code platform,

Bekijk vacature »

Programmeur / Developer

Voor een familiebedrijf in Doetinchem, actief in de machinebouw voor de food-sector, zijn wij op zoek naar een programmeur / developer. In deze functie ben je werkzaam in een team van 5 medewerkers. Je werkzaamheden bestaan onder andere uit het verhelderen van requirements vanuit de opdrachtgever, de klant en de afdeling ontwikkeling. Je verricht haalbaarheidsstudies en werkt specificaties uit die je afstemt met de opdrachtgever. Je ontwerpt design in software en stemt af met je collega's. De huidige vision-systemen zijn geschreven in C software, welke draait op een CUDA platform. Je schrijft en codeert software en zal gaan testdraaien. Tot

Bekijk vacature »

Team Lead Java Developer

Functie Wat ga je doen als Java developer? Als Team Lead Java Developer draag een grote verantwoordelijk je stuurt ontwikkelaars aan en staat dagelijks in contact met jou ICT Manager. De team Bestaat uit front-end en backend systemen. Je ben in staat op hoog niveau de technische vak te bepalen en ook te bewaren. Je dag zie er als volgt uit, ontwikkelen van nieuwe en bestaande applicaties, het uitvoeren van processen en analyses en het beschrijven van functioneel ontwerpen. Ook zal samen met jouw Tester applicaties gaan testen door middel van peer reviews en het leveren van support aan gebruikers

Bekijk vacature »

Network Engineer (f/m/d) in Heidelberg

Network Engineer (f/m/d) The IT Services team operates and supports the IT infrastructure and services at EMBL headquarters in Heidelberg and at the laboratory’s sites in Barcelona and Rome. As part of IT Services, the Network team is responsible for managing and developing the network infrastructure in our data centres, on campus, and to our external network providers. As a leading scientific institution with highly data-intensive research, extensive data flows at and between the laboratory’s six sites and to the Internet, EMBL is connected to national and international scientific networks using state-of-the-art technologies from vendors including Cisco, Extreme Networks and

Bekijk vacature »

Senior Front-end developer Consultancy

Functie Als front-end developer ga je aan de slag voor verschillende klanten, waarbij veel rekening wordt gehouden met waar je woont (dit is altijd binnen het uur), en word er gezocht naar een organisatie die past bij jou. Zowel qua persoonlijke ambities als de technische aansluiting. De opdrachten duren gemiddeld 1 à 2 jaar maar dit hangt ook af van je wensen. Je werkt in een teamverband voor een klant en zult nauw samenwerken met zowel eigen collega’s als die bij de klant werkzaam zijn. Ze zijn op zoek naar een technische front-end developer die ruime ervaring heeft in één

Bekijk vacature »

PHP Developer

Functieomschrijving Vanuit het hoofdkantoor in de regio van Bergen op Zoom ben je als PHP Developer niet alleen gefocust op het ontwikkelen van Software. Daarnaast ben je ook voortdurend bezig met het zoeken naar nieuwe mogelijkheden en innovaties die essentieel kunnen zijn voor de efficiëntie van software ontwikkeling. Je deelt veel kennis en informatie met het team en ontvangt deze dan ook graag terug. Techstack: PHP, Symfony & mySQL. Bedrijfsprofiel Deze uitdagende opdrachtgever is ruim 20 jaar actief in de regio Bergen op Zoom. Het vooruitstrevende team staat de hele dag voor je klaar om je te helpen en ondersteunen.

Bekijk vacature »

Back end developer Digital agency

Functie Heb jij altijd al eens bij een bedrijf willen werken waar jij géén nummertje bent, die alleen maar uitvoerend werk doet? Dan zou je hier perfect passen! Tuurlijk, je werkt aan projecten voor grote of kleine bedrijven… Het enige verschil hier is, jouw mening telt hier écht. Jouw inbreng wordt gewaardeerd, serieus genomen en gebruikt. En vergeet niet, je werkt niet alleen aan deze projecten. Er werken in totaal ruim 20 developers en designers, onderverdeeld over 3 development teams. Voornamelijk bestaande uit Medior en Senior developers, die samen voor een inspirerende en ambitieuze omgeving zorgen. Hun visie is namelijk

Bekijk vacature »
Mar kla

mar kla

18/12/2025 22:48:35
Quote Anchor link
Ik weet even niet waar en hoe ik doe moet vragen, maar ik ben opzoek naar een manier om (ik noem het) Root browsing tegen te gaan.

Dagelijks staan er honderden regel zoals deze in het logfile:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
[Thu Dec 18 20:56:18.956910 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/wp.php' not found or unable to stat, referer: https://www.google.com/
[Thu Dec 18 20:56:19.978792 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/admin.php' not found or unable to stat, referer: https://www.google.com/
[Thu Dec 18 20:56:20.896201 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/adminfuns.php' not found or unable to stat, referer: https://www.bing.com/
[Thu Dec 18 20:56:21.812020 2025] [php7:error] [pid 3867488] [client 4.241.241.191:9094] script '/www.******.nl/chosen.php' not found or unable to stat, referer: https://www.bing.com/


in dit geval zet ik in de .htaccess : deny from 4.241.241.191 , maar dat is een achteraf oplossing.


Een aantal van de veel opgevraagde bestanden -zoals phpinfo.php- heb ik in de root staan met de code:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
<HTML>
<HEAD>
<TITLE>ADOfans .nl</TITLE>
<META name="description" content="">
<META name="keywords" content="">
<meta http-equiv="refresh" content="0;URL=https://www.fbi.gov/investigate/cyber">
<body>
</body>
</HTML>


Maar er zal een betere manier zijn om dat root browsing tegen te gaan....maar wat :-|
 
PHP hulp

PHP hulp

26/05/2026 12:54:41
 
- Ariën  -
Beheerder

- Ariën -

18/12/2025 22:55:18
Quote Anchor link
En wat is het probleem van een van de honderd-duizenden scanners op internet?

Ik verwacht dat die meta-tag ook weinig nut heeft, want wie zegt dat er een browser achter de scanner hangt, die de boel doorstuurt. Persoonlijk zou ik niet zo snel mensen doorsturen naar de FBI. Het is lachwekkend, en voor hetzelfde geldt komt jouw server op de blacklist, als je dit niet via HTML zou doen.

Je kan misschien iets met Fail2Ban wat bereiken, zodat mensen geblokkeerd worden als ze te vaak een URL oproepen.
Gewijzigd op 18/12/2025 22:58:52 door - Ariën -
 
Mar kla

mar kla

18/12/2025 23:06:44
Quote Anchor link
Welke scanner?
Ik weet even niet op welke term ik moet zoeken

En Dat door sturen is misschien niet de beste methode, maar ik word dood ziek van die hackers die proberen via dit soort methode probeert op de website te komen en daar iets crimineels te doen!

de IP adressen zijn veelal afkomsting van VPN accounts.
 
- Ariën  -
Beheerder

- Ariën -

18/12/2025 23:15:09
Quote Anchor link
Een van die honderdduizenden botjes/botnets op internet dat hele IP-reeksen en hostnames afscant op securityleaks.

Maar wat is het probleem dat iemand op je poort probeert te kloppen om te kijken welke bestanden er bestaan?
Als er niks zinnigs is te vinden, ben ik benieuwd wat het probleem nou eigenlijk is?

Of vertel nu gewoon indirect dat je server zo lek als een zeef is?
Gewijzigd op 18/12/2025 23:15:39 door - Ariën -
 
Mar kla

mar kla

18/12/2025 23:48:05
Quote Anchor link
Nee de server is absoluut geen zeef of vergiet of emmer met een gat er in.

Mijn "probleem" is dat ik een beetje moe wordt van die klootzakken die mijn errorlogs vol spugen met zinloos opvragen van niet bestaande bestanden, waarmee ze hopen in te kunnen loggen en hun criminele activiteiten verder kunnen botvieren.

Maar misschien ben ik de enige die dit soort klojo's tegen wil werken. :-|
 
- Ariën  -
Beheerder

- Ariën -

18/12/2025 23:58:13
Quote Anchor link
Eerlijk gezegd zie ik nog steeds geen groot probleem? Ja, je hebt een groeiende access_log/error_log maar is dat nu zo een probleem?

Elke serverbeheerder ziet dit wel voorbijkomen, maar je kan er weinig aan doen. Er is niks verboden met het kijken of een bestand bestaat. En als ze bijv. zoeken naar wp-admin.php om een lek uit te buiten, en je hebt geen Wordpress, of de boel is netjes gepatched, dan is er ook digitale inbraak.

Je kan wel bijvoorbeeld Fail2Ban inzetten om ervoor te zorgen dat ze niet bijvoorbeeld veertig hits in een minuut kunnen maken. Je kan de spammers dan tijdelijk in de firewall stoppen.

Maar als je alles goed voor elkaar hebt, zou ik me gewoon geen zorgen maken.
 
Ron Kr.

Ron Kr.

30/12/2025 16:16:53
Quote Anchor link
RE: Een aantal van de veel opgevraagde bestanden -zoals phpinfo.php- heb ik in de root staan met html code

Misschien beter om dit af te vangen in bestand .htaccess met deze regels helemaal bovenaan
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
RewriteEngine On
RewriteRule ^(wp|admin|adminfuns|chosen)\.php$ /index.php [R=301,L]
 
- Ariën  -
Beheerder

- Ariën -

30/12/2025 16:28:26
Quote Anchor link
Een bestand met phpinfo() wil je het liefst niet openbaar plaatsen. Zet dan een beveiliging op met ip-controle, wachtwoord, of lekker prehistorisch een $_GET-parameter. Op phpinfo.php zal vast wel veel worden gescand, vermoed ik.
 
Mar kla

mar kla

03/01/2026 23:43:58
Quote Anchor link
Ondanks het feit dat in het errorlog dagelijks enkele honderden "inbraak"pogingen worden geregistreerd. waar van 100% vooralsnog kansloos is. Laat ik dit root browsing voor wat het is. En zoals Ariën als adviseerde, ik ga me er nu geen zorgen over maken.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.