geha-c-ktdag

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Front-end Developer

Onze klant is sinds 2 jaar actief als adviseur en bemiddelaar in de verzekeringsmarkt. Sindsdien proberen zij deze slapende markt flink wakker te schudden. Dit willen zij doen door het bouwen van slimme vergelijkers op hun eigen website en die van partners. Het bedrijf wil continu voorop lopen, zodat consumenten eenvoudig de verzekeringen kunnen vinden die het beste bij ze past. Functieomschrijving Als Front-end Developer werk je aan vergelijkingsmodules die consumenten dagelijks gebruiken bij het vergelijken en afsluiten van verzekeringen. Je vindt het leuk om samen te werken met de product owner, bestaande modules te verbeteren en nieuwe vergelijkers "from

Bekijk vacature »

Dynamics Ontwikkelaar

Dit ga je doen Ontwikkelen van Dynamics 365 voor de interne uitrol; Samen met de consultants sparren met klanten over de wensen en eisen; Ontwikkelen van Dynamics 365 voor verschillende grote klanten; Technische analyse en testen; Meedenken over het gebruik en de richting van Dynamics binnen de organisatie. Hier ga je werken Onze opdrachtgever, gevestigd in regio Eindhoven, levert een compleet dienstenpakket op het gebied van IT. Zij pakken verschillende (complexe) vraagstukken van grote organisaties op. De sfeer intern is gezellig en informeel. Men houdt van hard werken maar gezelligheid door middel van een borrel of gezamenlijke lunch komt er

Bekijk vacature »

Ervaren PHP ontwikkelaar

Functie Jij als PHP ontwikkelaar komt te werken in een team van 4 andere PHP ontwikkelaars. Je zult je voornamelijk bezig houden met: – Het ontwikkelen van nieuwe features – Doorontwikkelen van de API – Nadenken over de technische infrastructuur – Datakwaliteit Samen met het team ben jij verantwoordelijk voor de verdere ontwikkeling van de software en om de positie als marktleider in Europa te behouden. Ze werken volgens SCRUM in 2 wekelijkse sprints, werken met Jira voor alle tickets en communiceren veel via Slack. Eisen • Minimaal 3 jaar ervaring als back end developer • Je hebt affiniteit met

Bekijk vacature »

Senior PHP Developer

Als Senior PHP Developer bij Coolblue zorg je ervoor dat onze webshops elke dag een beetje beter zijn en coach je andere developers op de hard en soft skills. Wat doe je als Senior PHP Developer bij Coolblue? Als PHP Developer werk je met andere development teams samen om onze webshop zo optimaal mogelijk te laten werken en onze klanten blij te maken. Hoewel je een PHP Developer bent, sta je open om C# of Typescript in te zetten of te leren. Ook PHP Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Lead developer

Functie Als lead developer wordt jij verantwoordelijk voor een van onze development teams. Samen met de Software Architect bewaak jij de kwaliteit en uitvoering van onze complexe vraagstukken. Daarnaast ben jij verantwoordelijk voor het inschatten, designen en ontwikkelen van middelgrote tot grote veranderingen in de software. Ook coördineer jij het proces rondom complexe technische vraagstukken. Verder bestaat jouw takenpakket uit het volgende: – Het aansturen van jouw development team; – Het begeleiden van Junior Software Engineers; – Het maken van technische analyses m.b.t. nieuwe aanvragen en het tijdsbestek inschatten voor de uitvoering hiervan; – Het uitvoeren van de ontwikkeling van

Bekijk vacature »

Embedded Developer C++

Functie omschrijving Ben jij op zoek naar een leuke uitdaging als Embedded Developer, zoek dan niet verder! Voor een leuke opdrachtgever in omgeving Rotterdam zijn wij op zoek naar een Embedded Developer die graag met Embedded Devices werkt. Je zult verantwoordelijk worden voor het ontwikkelen en onderhouden van diverse producten. Jouw specialisatie ligt op het vlak van software, hardware en back-end. Dit bedrijf is gespecialiseerd in het ontwerpen van software voor een unieke industrie. Wil jij betrokken worden bij een proces dat loopt van ontwikkeling tot installatie? Waarbij je bezig zult zijn met perfecte systemen die geleverd worden aan binnen

Bekijk vacature »

PHP developer

Functie Voor een opdrachtgever in omgeving Leiden zijn wij op zoek naar een PHP developer die affiniteit heeft met C++. Ben jij reeds afgestudeerd of heb je al een paar jaar ervaring? Lees snel verder en kijk of dit iets voor jou is! Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen C / C++ / PHP. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten goed verlopen. Je gaat klanten ondersteunen op het gebied van

Bekijk vacature »

Senior Javascript developer

Functie Het platform is gebouwd in een moderne JavaScript stack, die gebruikt maakt van:  React.js  Redux  TypeScript  Node.js  Google Cloud functions (node.js)  Semantic UI Alle code wordt getest en beoordeeld door collega developers. De continuous integration pipeline maakt het mogelijk om elke dag waarde te leveren aan hun klanten. Het ontwikkelproces is pragmatisch en gebaseerd op Scrum. Wat je zult doen: Ten eerste kun je nadrukkelijk jouw eigen stempel drukken op de technologie, het product en de cultuur van het bedrijf. Je bent bezig met het uitwerken van de architectuur van nieuwe functionaliteiten op

Bekijk vacature »

Junior .NET developer

Functie Om half 9 kom jij binnen en pak jij als eerst natuurlijk een bakje koffie of thee. Vervolgens ga jij je voorbereiden op de stand-up van kwart voor 9. Zijn er bijvoorbeeld dingen waar jij nog tegen aan loopt? Of is er nog code die getest of gereviewd moet worden? Vervolgens starten jullie met de stand up en na de stand up zoeken jullie elkaar op en gaan jullie aan de slag. Als team met 6 developers werken jullie in drie wekelijkse sprints. Het einde van een sprint is altijd op een donderdag zodat jullie op vrijdag de demo

Bekijk vacature »

PHP Laravel developer

Functie omschrijving Weet jij alles van Laravel en krijg je energie van het ontwikkelen van software hiermee? Laat snel wat van je horen want wij zoeken een PHP/Laravel developer in regio 's-Hertogenbosch. Jouw taken zullen bestaan uit: Softwareapplicaties ontwikkelen en verder optimaliseren in veel diverse projecten op basis van Agile/Scrum. Uitleg geven over software en applicaties Klantcontact hebben over bestaande applicaties. Documentatie schrijven over applicaties. Techstack: PHP, Laravel, HTML, CSS, Javascript. Bedrijfsprofiel Deze organisatie zit in de regio van 's-Hertogenbosch en is een klein softwarebedrijf. Er werken ongeveer 15 medewerkers, verdeeld in meerdere teams, zoals back-end en front-end development, projectmanagement

Bekijk vacature »

Software Developer (Junior functie)

Functieomschrijving Wij zijn op zoek naar een Software Developer! Sta jij in de startblokken om je carrière te beginnen en kan je niet wachten om toffe software te gaan ontwikkelen? Kortom, ben je onlangs afgestudeerd of sta je op het punt om je papiertje te behalen? Voor een IT dienstverlener dat gespecialiseerd is in Microsoft technologie zijn wij op zoek naar C#.NET Developers. Het bedrijf heeft meerdere klanten in regio Utrecht waar je permanent kan komen te werken. Kom je liever te werken bij een klein softwarebedrijf of bij een groot consultancy bureau? Dat is helemaal aan jou de keuze!

Bekijk vacature »

Back-end Developer

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een nieuwe stap? Voor een softwarebedrijf in regio Oosterhout zijn wij op zoek naar een back-end developer met kennis of ervaring met C# en SQL. Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je test de software en ontwikkelt deze door; Je brengt de aanpassingssuggesties van klanten in kaart, om ze vervolgens te analyseren en daarna te concluderen of de aanpassing een verbetering is; Je houdt je bezig met het ontwikkelen van nieuwe functionaliteiten;

Bekijk vacature »

.NET developer

Functie The position we have for you As a .NET developer you will work for one of our customers active in the High Tech Industry. Our customers are mainly located in the Eindhoven area. We are very selective when it comes to the projects we accept and therefore only focus on innovative and complex projects. Because our customers are mainly specialized in machine construction, you often work close to the machines. Our team currently consists of Embedded engineers, IOT developers and Cloud engineers. We mainly work on Microsoft projects where WPF, UWP, .NET Core and Microsoft Azure are used. Eisen

Bekijk vacature »

Mendix Consultant / Developer

Dit ga je doen Het in kaart brengen en analyseren van de functionele wensen van de klant rondom Mendix applicaties; Het fungeren als sparringpartner voor de (interne) klanten; Het opstellen van requirements en het vertalen hiervan naar technische mogelijkheden; Het opstellen van user stories; Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Het testen van op te leveren software en het zorg dragen voor de implementatie; Trainen van gebruikers in het gebruik van de applicatie; Werken in een Agile omgeving. Hier ga je werken De organisatie begeeft zich in de retail branche en focust zich

Bekijk vacature »

Pagina: 1 2 3 volgende »

Ozzie PHP

Ozzie PHP

14/10/2014 01:08:04
Quote Anchor link
Maandag geha-c-ktdag!

Ik kreeg vandaag een mailtje van m'n hostingprovider met de mededeling dat een van m'n e-mailadressen behoort tot de 1,3 miljoen .nl e-mailadressen die in handen zijn gevallen van hackers.

Mijn hostingprovider vermeldt in de mail dat hun server niet gehackt is, maar dat het een wereldwijde hack betreft op 100.000'en websites. Er wordt geadviseerd om onmiddelijk je wachtwoord te veranderen.

Wat ik dus vreemd vind, is dat je je wachtwoord moet wijzigen. Dit houdt dus in dat mijn wachtwoord mogelijkerwijs gehackt is. Dan vraag ik me af hoe dat kan. De enige plek waar dat wachtwoord is opgeslagen, is toch op de server van mijn hostingprovider? En dan neem ik ook nog aan dat het versleuteld is opgeslagen. Mijn hostingprovider zegt dat hun servers niet gehackt zijn. Hoe zouden die hackers dan aan mijn wachtwoord moeten zijn gekomen? Een man-in-the-middle attack lijkt me dan de enige optie, maar ik ga er vanuit dat mijn gebruikersnaam en wachtwoord over een versleutelde verbinding worden verstuurd. Ik snap dus niet hoe dat zou kunnen. Iemand die hier meer over kan zeggen?
Gewijzigd op 14/10/2014 01:08:40 door Ozzie PHP
 
PHP hulp

PHP hulp

27/05/2026 01:36:48
 
- Ariën  -
Beheerder

- Ariën -

14/10/2014 01:18:15
Quote Anchor link
Als je het zo zegt lijkt de kans klein dat ze jouw wachtwoord zullen hebben.
Maar gezien het een omvangrijke hack is, zullen ze de hackers ook uit andere databases juist wel wachtwoorden hebben opgesnord. En zulke dingen kan je vaak koppelen aan meerdere accounts. Je moest eens weten hoeveel mensen één-en-dezelfde wachtwoord gebruikt voor diverse diensten op internet.

Gewoon een mailtje in de strekking van 'better safe then sorry'.
 
Ozzie PHP

Ozzie PHP

14/10/2014 01:23:53
Quote Anchor link
Dat zou inderdaad kunnen, alleen het komt zo raar over. Je moet je wachtwoord veranderen, en er wordt gezegd dat het niet bekend is of er daadwerkelijk misbruik met mijn e-mailadres is gepleegd. Dit suggereert dat de hackers dus mogelijk beschikken over mijn wachtwoord. Maar aangezien de server van de hostingprovider niet is gehackt, lijkt me dat sterk. Maar wat jij zegt zou kunnen, dat mensen dus inderdaad hun mail-wachtwoord ook voor andere sites gebruiken. Dat zou inderdaad een optie zijn...
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 01:25:47
Quote Anchor link
De oorsprong van de mail van je provider begint mogelijk hier.

Ik denk niet de je je zorgen hoeft te maken over dat je mail is gehackt. De mail accounts die mogelijk gehackt zijn, zijn de accounts van mensen de op meerdere websites/internet portalen en computers hetzelfde wachtwoord gebruiken in combinatie met het mailadres.

Allereerst is het nooit verkeerd om je wachtwoord regelmatig te wijzigen. Anderzijds tegen een partij die moedwillig iets kwaads wil doen kan je niet voorbereid genoeg zijn als hosting partij.

Als ik morgen bij jou een steen door de ruit wil gooien, kan je betonblokken in de straat zetten maar kom ik er toch wel door als ik dat echt wil. Op gegeven moment gaat het naar mijn idee er gewoon om in hoeverre je als bedrijf maatregelen hebt genomen om het voor te zijn, in plaats met de vinger te wijzen dat het zijn of haar schuld is.
 
Ozzie PHP

Ozzie PHP

14/10/2014 01:35:17
Quote Anchor link
De mails vanuit de hostingprovider zijn verstuurd vanuit het Nationaal Cyber Security Center (NCSC) van het ministerie van Veiligheid en Justitie. Zij hebben de mailadressen gekregen van een Amerikaanse organisatie. Ik ben ook niet bang hoor, en heb m'n wachtwoord al veranderd.

Wat ik me wel afvraag... jij zegt dat het goed is om je wachtwoord regelmatig te veranderen. Maar stel je gebruikt een niet-te-raden wachtwoord van bijv. tussen de 15 en 20 tekens, en je weet dat het versleuteld wordt opgeslagen, dan hoef je dat toch niet te veranderen? Dat kan toch nooit gebruteforced worden?
Gewijzigd op 14/10/2014 01:44:41 door Ozzie PHP
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 01:47:06
Quote Anchor link
De gemiddelde PHP'er snapt het wel maar simpel uitgelegd:

Ozzievanderberg
123456789012345

Maar los van het simpele ik snap je zorg. Maar denk je dat als we even een goed plan bedenken dat we niet bij fort knox in kunnen breken?

Ik denk dat je veel preventieve maatregelen kunt nemen maar ik denk niet dat er iets maar dan ook iets bestaat wat onkraakbaar/hackbaar of breekbaar is.
 
Ozzie PHP

Ozzie PHP

14/10/2014 01:57:38
Quote Anchor link
Wat wil je zeggen met?

Ozzievanderberg
123456789012345

Als dat een bestaande naam zou zijn dan zou een hacker (als hij de persoon kent/denkt te kennen) dit makkelijk kunnen raden. Maar stel dat je een wachtwoord hebt als B4S_ijZ3lD0orn$123! dan wordt het toch een compleet ander verhaal? Lijkt me dat dat nooit gekraakt zal worden (mits versleuteld opgeslagen en het inloggen via ssl gaat)???
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 02:10:22
Quote Anchor link
0= o
1= i
3= e

tsja. ik denk dat iedereen dat inmiddels al wel weet. Zeker iemand die een h4ck3r is. het ! wordt vaak gebruikt evenals de . en de _ + -

Er zijn helaas nog steeds websites die slecht beveiligd zijn. Mijn mening is dat als er joomla of wordpress gebruikt wordt en het wordt gehackt dat je sneller een risico loopt dan anders.

Edit:

wordpress en joomla in het algemeen
Gewijzigd op 14/10/2014 02:11:46 door Bas IJzelendoorn
 
Ozzie PHP

Ozzie PHP

14/10/2014 02:14:53
Quote Anchor link
>> tsja. ik denk dat iedereen dat inmiddels al wel weet.

Jawel, maar daar kun je op zich toch niks mee? In het voorbeeldje wat ik je gaf... er is toch geen hacker die B4S_ijZ3lD0orn$123! kan raden? Dus als je zo'n soort wachtwoord gebruikt op een betrouwbare site, of als wachtwoord voor je e-mail, dan kan dat toch niet gekraakt worden (even ervan uitgaande dat alles met een beveiligde verbinding gebeurt)?
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 02:30:09
Quote Anchor link
Opzich ben ik eens met wat je zegt. Maar soms twijfel ik wel of dat zo is. Anno 2014..? Is het niet zo dat hacken de techniek heeft ingehaald?
 
Ozzie PHP

Ozzie PHP

14/10/2014 02:34:46
Quote Anchor link
Hmmm, geen idee... ik ben er niet in thuis. Wellicht heb je gelijk, maar van de andere kant... als dat zo zou zijn, zou inmiddels alles al gehackt moeten zijn. En aangezien dat niet het geval is... tja... :-s Kweet het eigenlijk ook niet...
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 02:38:32
Quote Anchor link
Zie het als je eigen huis. Als iemand echt binnen wil komen lukt het hem toch wel. Misschien met een koevoet of een baksteen door de ruit, desnoods een tank of vrachtwagen. Het lukt hem toch wel. Techniek is naar mijn mening niet anders.
 
Ozzie PHP

Ozzie PHP

14/10/2014 02:39:51
Quote Anchor link
Zou goed kunnen... maar dat is dan wel een teleurstellende gedachte...

(Ik duik m'n bed in. Laterzzz...)
 
Willem vp

Willem vp

14/10/2014 09:27:55
Quote Anchor link
> En dan neem ik ook nog aan dat het versleuteld is opgeslagen.

Aannames zijn dodelijk...

Ik sprak ooit met een webdesigner die een opdracht had gekregen een webshop te bouwen. Persoonlijke gegevens hoefden niet versleuteld opgeslagen te worden. Dat vond de opdrachtgever niet belangrijk. Sterker nog: dat zou betekenen dat het maken van de website langer zou duren en dus meer zou kosten. Althans, in zijn optiek.

Alhoewel dit alweer een aantal jaar geleden is, twijfel ik er niet aan dat er nog steeds hordes van dit soort kansloze types rondlopen. Ik zie ze af en toe zelfs op dit forum verschijnen. ;-)
 
Ward van der Put
Moderator

Ward van der Put

14/10/2014 10:14:55
Quote Anchor link
De afgelopen 15 jaar heb ik aan heel wat sites met een of andere vorm van een registratie gewerkt. Hoewel ik het wel eens opper, heb ik nog nooit een site-eigenaar gezien die slapende accounts wilde verwijderen. Nee, men leeft liever in de waan dat er vijf- of tienduizend geregistreerde gebruikers zijn, zelfs al is tachtig procent daarvan niet actief.
Gewijzigd op 14/10/2014 10:15:18 door Ward van der Put
 
John D

John D

14/10/2014 13:13:22
Quote Anchor link
Ozzie PHP op 14/10/2014 01:35:17:
je weet dat het versleuteld wordt opgeslagen, dan hoef je dat toch niet te veranderen? Dat kan toch nooit gebruteforced worden?
Nooit? Zeg nooit nooit. Ik heb een demo van een bekende security consultant bijgewoond die een door mij bedacht totaal onzinnig password van 18 karakters op een Unix server (weliswaar voor het gemak even het root password) binnen 6 uur brute force had gekraakt. Zeg dus nooit: nooit.
Gewijzigd op 14/10/2014 13:14:28 door John D
 
Ozzie PHP

Ozzie PHP

14/10/2014 14:47:23
Quote Anchor link
>> ... die een door mij bedacht totaal onzinnig password van 18 karakters ...

En was dat dan een woord met vreemde tekens, getallen en hoofdletters? Da's wel heel erg snel. Volgens tests die ik wel eens lees zou dat met zo'n lengte jaaaaren moeten duren. Dat is dan wel heel erg vreemd. En had jij van tevoren aangegeven hoeveel karakters het wachtwoord had?

In real life moet je dus zorgen dat iemand niet oneindig kan blijven proberen zoals in jouw voorbeeld, maar ik vind het toch wel frapant moet ik zeggen...
 
Willem vp

Willem vp

14/10/2014 15:14:58
Quote Anchor link
> In real life moet je dus zorgen dat iemand niet oneindig kan blijven proberen

Daar heb je weinig over te zeggen als je server gehackt is. ;-)
 
Ozzie PHP

Ozzie PHP

14/10/2014 15:17:58
Quote Anchor link
>> Daar heb je weinig over te zeggen als je server gehackt is. ;-)

Dan moeten ze 'm wel eerst hacken... en aangezien je er dus voor moet zorgen dat "iemand niet oneindig kan blijven proberen" kunnen ze je server ook niet hacken :D

Oke... maar even serieus. Zou jij een server kunnen hacken? Heb jij daar de skills voor?
 
Niels K

Niels K

29/10/2014 21:38:52
Quote Anchor link
Hoi Ozzie,

Het is weer even geleden dat ik hier online ben geweest ben heb even zin om hier op te reageren :-)

Quote:
mits versleuteld opgeslagen en het inloggen via ssl gaat

Over welke soort versleuteling heb je het dan?

Belangrijk is dat het het complete plaatje beveiligd is en dat er niet alleen wordt nagedacht over het versleuteld opslaan wachtwoorden + ssl.

:-)
 
Ozzie PHP

Ozzie PHP

29/10/2014 21:42:25
Quote Anchor link
Niels!!! Je bent terug :-) Da's lang geleden zeg! Alles oké?

>> Over welke soort versleuteling heb je het dan?

Ik bedoelde een hash van het wachtwoord. En uiteraard moet er geen mogelijkheid zijn tot sql injectie e.d.

>> Belangrijk is dat het het complete plaatje beveiligd is

En dan bedoel jij sql injectie e.d. ?

Leuk dat je er weer bent ;)
 

Pagina: 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.