ip-adres faken?

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Software Ontwikkelaar

Functie omschrijving Voor een echt familiebedrijf in de omgeving van 's-Hertogenbosch ben ik op zoek naar een Software Developer. Jij gaat in de functie van Software Developer werken met C# en .NET framework Jij gaat maatwerk software ontwikkelen en softwareoplossingen creëren. Daarnaast optimaliseer je de bestaande software. Oplossingen waar de klant echt iets aan heeft, jij krijgt er energie van op dit te realiseren. Je gaat werken in een Microsoft omgeving(ASP.NET) en gebruikt daarnaast C# en MVC. Samen met het huidige IT team binnen deze organisatie verwerk je de wensen van de klant tot een (eind)product. Bedrijfsprofiel Deze organisatie is

Bekijk vacature »

Software Developer PHP

Functie omschrijving We are looking for a dutch native speaker Voor een opdrachtgever in de regio van Geldrop ben ik op zoek naar een Software Developer PHP. Jij krijgt een rol met veel verantwoordelijkheid in een groeiende organisatie. In deze functie werkt je voornamelijk remote en op een vast moment kom je met het team samen, om samen te werken en nieuwe doelen te bepalen. Wat ga je doen? Je wordt verantwoordelijk voor de interne applicatie; Je zorgt voor de doorontwikkeling van de applicatie: zowel back-end, front-end; De basis van het werk betreft front-end technieken; Periodiek bepaal je samen met

Bekijk vacature »

Medior/senior front end developer

Functie Vanwege de groei binnen het bedrijf zijn ze op zoek naar een Technische front end developer. Momenteel hun front end back end team gescheiden aan het werk. Hier willen ze verandering in krijgen. Omdat ook veel interne applicaties ontwikkeld worden zoeken ze iemand die hen kan helpen om de interne applicaties te voorzien van de juiste Vue.js componenten. Zodoende willen ze de interactie tussen front end en back end versoepelen en de volgende stap binnen het platform gaan zetten. Deze componenten die jij ontwikkeld zullen in elk project gebruikt worden. Het back end team bestaat momenteel uit 8 ontwikkelaars

Bekijk vacature »

Back-End Web Developer

As a Back-End Web Developer at Coolblue, you ensure that our webshops work as optimal as possible. How do I become a Back-End Web Developer at Coolblue? As a Back-End Web Developer you work together with other development teams to make our webshop work as optimal as possible and to make our customers happy. Although you are a PHP Developer, you also feel confident with setting up microservices in Typescript or are open to learning this. Would you also like to become a PHP Developer at Coolblue? Read below if the job suits you. You enjoy doing this Writing pure

Bekijk vacature »

Junior .NET developer

Functie Als junior .NET developer start jij in een development team met twee ervaren software ontwikkelaars. Jouw persoonlijke ontwikkeling is voor ons erg belangrijk en jij gaat dan ook meelopen met onze Senior .NET ontwikkelaar die jou met zijn kennis en ervaring een goede begeleiding kan aanbieden. Als team zijn jullie verantwoordelijk voor het schrijven van software voor onze toonaangevende Automatiseringssystemen. Jij gaat aan de slag met de onderhoud van de kernsoftware, ondersteund de software van derden door het gebruik van onze webservices en als team zijn jullie verantwoordelijk voor het ontwikkelen van onze backend oplossingen. Wij maken op dit

Bekijk vacature »

Software Ontwikkelaar C# .NET

Functie omschrijving C# .NET Developer gezocht. Ben jij een full stack developer die op zoek is naar een nieuwe uitdaging binnen een leuk snel groeiend bedrijf? Lees dan snel verder! Wij zijn op zoek naar een Developer met ervaring op het gebied van .NET die een organisatie in de regio Amersfoort gaat versterken. Jij gaat je binnen dit bedrijf vooral bezighouden met het verbeteren van de functionaliteiten van hun dataplatform. Samen met andere ontwikkelaars denk je mee in oplossingsrichtingen, architectuur en nieuwe technologieën. Bedrijfsprofiel De organisatie waar je voor gaat werken heeft een onafhankelijk dataplatform ontwikkelt voor de agrarische sector.

Bekijk vacature »

Front-end Angular developer

Functie In jouw rol als Front-End developer werk je samen met de backend developers om middels tweewekelijkse sprints het platform naar een hoger niveau te tillen. Hiernaast heb je affiniteit met data en werk je graag samen met het team om de gegevensintegriteit en -beveiliging te waarborgen, om ervoor te zorgen dat de gebruiker wereldwijd de beste SaaS-services heeft. Deze organisatie heeft meer dan 100 mensen in dienst, waarvan er 45 in Nederland werken. Het ontwikkelteam bestaat uit 10 mensen en is verdeeld in 2 scrumteams. Het eerste team bestaat uit Java en Scala ontwikkelaars. Het tweede team, waar jij

Bekijk vacature »

Outsystems Developer Junior

Dit ga je doen Bouwen aan nieuwe en innovatieve applicaties; Maken van koppelingen tussen Outsystems en het bestaande applicatielandschap; Troubleshooting op bestaande software. Hier ga je werken De organisatie is internationale speler binnen de bouwbranche en richt zich op de infrastructuur, zowel boven als onder de grond. Ze zijn ruim 1100 man groot en maken op IT vlak een mooie groei door. Als junior Outsystems Developer kom je te werken op een IT-afdeling van zo'n 25 man groot. Een aantal jaar geleden hebben ze de keuze gemaakt om zich meer te gaan richten op ontwikkeling en door de groei van

Bekijk vacature »

.NET Developer

Functie De perfecte combinatie tussen techniek en vastgoed. Werk samen met de senior software developer om allerlei software van fluX te verbeteren. Gelukkig voel jij je helemaal thuis in de codewereld van .NET. Dus of je nu bezig bent met het verhogen van de conformiteitscore of het automatiseren van allerlei taxatiemodellen, jij weet precies hoe je de doelstellingen realiseert. En dat terwijl je ook samenwerkt met een extern ontwikkelteam. Waar dit team bepaalde softwaresystemen ontwikkelen, richt jij je vooral op onze Nederlands georiënteerde producten en alle wetgeving die daarbij komt kijken. Voor minimaal 32 uur per week verrijk jij onze

Bekijk vacature »

Randstad B.V.- Freelance Senior Fullstack Develope

Startdatum: 01.05.2023 Richttarief: € 75,00 - €85,00 Duur van de opdracht: 1 jaar Uren per week: 40 Werkmodel: Hybride, dinsdag en donderdag aanwezig op kantoor in Diemen en meer wanneer dit nodig is. Functieomschrijving: De ideale kandidaat gaat onderdeel uitmaken van een junior team binnen het foundation domein. Vanuit het foundation domein werkt dit team samen met andere foundation teams en teams uit het online domein (professionals B2B en B2C) voor het bouwen en integreren van HRM functionaliteiten (verlof en benefits) in de persoonlijke portal van Interim Professionals. Er is meer backend werk dan frontend, maar kandidaat moet beiden leuk

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Developer Front-end

Functie omschrijving Front-end Developer gezocht! Wij zijn op zoek naar een front-end developer voor een organisatie in de regio Veenendaal die de eindverantwoordelijkheid op zich neemt van alles wat met design te maken heeft. Je hebt in deze functie een adviserende rol hiervoor moet je beschikken over een grote dosis vakinhoudelijke kennis. Je creëert unieke concepten door samen met collega’s en klanten te overleggen over aangeleverde designs. Hiermee draag jij je steentje bij aan de groeiambities van de klant. Jij wordt het vaste aanspreekpunt voor klanten wanneer het gaat over planningen, hierin is het jouw taak om alle betrokkenen goed

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Integratie expert - Java Developer

Dit ga je doen Nieuw koppelingen ontwerpen, ontwikkelen en implementeren; Je schakelt met de klanten om hen zo goed mogelijk van dienst te zijn. Strategisch kijken naar nieuwe mogelijkheden op bestaande of nieuwe koppelingen zo effectief mogelijk te realiseren; Je bestaande toolset afwegen tegen nieuwe mogelijkheden om integratiedoelen steeds effectiever en/of effcienter te bewerkstelligen; Bestaande software koppelingen beheren, dit zijn koppelingen met zowel interne als externe systemen; Overleg met zowel directe collega's als met stakeholders om nieuwe integratieplannen concreet te maken; Je kunt de junioren meenemen op sleeptouw. Hier ga je werken Onze klant is op zoek naar een ervaren

Bekijk vacature »
Ozzie PHP

Ozzie PHP

27/01/2013 02:35:27
Quote Anchor link
Hallo,

Weet iemand of een ip-adres kan worden gefaket?

Stel ik wil een bepaald gedeelte van mijn website alleen toegankelijk maken voor mijn computer, is een controle op ip-adres dan genoeg? Of kan een ip-adres gefaket worden?
 
PHP hulp

PHP hulp

27/05/2026 01:38:31
 
Jordi Kroon

Jordi Kroon

27/01/2013 02:41:35
Quote Anchor link
Een IP-adres kan niet gefaked worden. Wel kan de gebruiker een VPN gebruiken om zijn IP tijdelijk te veranderen.
Een controle of het ip 127.0.0.1 is, is veilig genoeg.
 
Ozzie PHP

Ozzie PHP

27/01/2013 02:54:15
Quote Anchor link
"Een controle of het ip 127.0.0.1 is, is veilig genoeg."

Alleen als je localhost draait neem ik aan? Maar dat doe ik niet...
Ik wil dus controleren op mijn normale ip-adres.

Stel mijn ip-adres is 70.12.345.123 en ik controleer daar op, kan dan niet iemand anders dit ip-adres faken waardoor hij ineens toegang krijg tot mijn afgeschermde pagina's?
 
Bart V B

Bart V B

27/01/2013 03:11:42
Quote Anchor link
De vraag is misschien beter, hoe ga je de controle uitvoeren.
Zet je dit in een session? Zo ja, pas dan op voor session hijacking.
 
Ozzie PHP

Ozzie PHP

27/01/2013 03:25:18
Quote Anchor link
Ik kan gewoon op ip-adres controleren via $_SERVER['REMOTE_ADDR'] of misschien dat ik het blokkeer vanuit de virtual host. Mijn enige vraag is of het te faken is? Kan iemand anders mijn ip-adres faken en op die manier de afgeschermde pagina's zien?
 
Bart V B

Bart V B

27/01/2013 04:11:08
Quote Anchor link
nee, dat kan niet.
Hoewel dat dat je enige vraag is, denk ik even verder dan jij. :)

Je ipadres verandert niet vaak, maar kan dus wel, houd daar rekening mee.

Stel nou klant X heeft een probleem.
Jij bent niet op de locatie waarop dat ipadres beschikbaar is.
Hoe wil je klant X dan toch helpen?
Je ipadres tijdelijk veranderen kan natuurlijk altijd.

Dan hebben we nog zoiets als een "man in the middle".
Dus iemand die tussen tussen jou en je remote server mee luistert.
Heb je daar aan gedacht?

Ik weet niet of je over het lijntje tussen jou ip en je server zeer vertrouwelijke informatie gaat versturen, maar dan zou het denk ik wel gewenst zijn om iets van een versleutelde verbinding te hebben (https).
Daarvoor heb je 2 opties:
- Een SSL certificaat kopen.
- Een self signed certificaat genereren.
Optie 2 kan in dit geval.
Echter, omdat hij een eigen handtekening heeft zal waarschijnlijk je browser gaan lopen mekkeren dat hij niet juist is. Maar dan heb je i.i.g. een lijntje dat de informatie versleuteld word verstuurd.
Gewijzigd op 27/01/2013 04:12:23 door Bart V B
 
Ward van der Put
Moderator

Ward van der Put

27/01/2013 08:06:18
Quote Anchor link
En nog iets: achter een IP-adres kan een netwerk schuilgaan. Mijn laptop, de iPad van mijn vrouw en de PlayStation van mijn zoon hebben alle drie tegelijk hetzelfde IP-adres. Achter één IP-adres kan bijvoorbeeld ook een bedrijfsverzamelgebouw met verschillende bedrijven schuilgaan.
 
TJVB tvb

TJVB tvb

27/01/2013 10:42:26
Quote Anchor link
Een ip adres kan wel gefakt worden. Hiervoor zijn tools. Maar het antwoord op het verzoek komt dan niet aan bij de persoon die de pagina op gevraagd heeft.
Dus om gegevens te laten zien is dat niet z'n probleem maar voor het maken van wijzigingen wel.
Stel je voor ik heb een pagina deleteall.php die alles verwijderd. Als die alleen van ip 1.2.3.4 aangeroepen mag worden en dan alles verwijderd kan het ip gespoofd worden. Iemand die het ip spoofd kan dan deleteall.php aanroepen, hij krijgt geen response maar de acties worden wel uitgevoerd.
 
Aad B

Aad B

27/01/2013 13:04:52
Quote Anchor link
@Ozzie, het antwoord op je vraag kan een ipadres gefaked worden is JA en hier vind je de toelichting: http://nl.wikipedia.org/wiki/Internet_protocol_spoofing
Gewijzigd op 27/01/2013 13:05:32 door Aad B
 
Ozzie PHP

Ozzie PHP

27/01/2013 14:10:41
Quote Anchor link
Altijd weer grappig... de een zegt het kan niet, en de ander komt vervolgens met bewijs dat het wel kan.

Ik zal even uitleggen waarom ik het vraag. Momenteel ben ik bezig met het inrichten van mijn VPS en ik ga nu ook beginnen met programmeren. Ik heb nu in <Directory /home/xxx/public_html></Directory> ingesteld dat alle ip-adressen behalve mijn eigen ip-adres en de localhost geen toegang hebben. Ik kan nu rustig mijn gang gaan en lekker programmeren etc. zonder dat iemand van buitenaf kan zien wat ik doe en bijvoorbeeld allerlei error meldingen op z'n scherm krijgt.

Als straks alles klaar is gooi ik die controle op ip-adres eruit.

Echter, ik wil dan graag nog 1 website installeren op mijn VPS die ik kan gebruiken voor testdoeleinden. Bijvoorbeeld www.mijntest.nl Deze wil ik dan blokkeren aan de hand van het ip-adres zodat ik deze site kan gebruiken om te programmeren en voor testdoeleinden. Mijn idee was dan om enkel een controle op ip-adres te doen. Maar als dat inderdaad gespoofd kan worden zoals hierboven in de link van Aad B wordt omschreven, dan heb ik daar niet zo veel aan.

Wat misschien een betere optie is, is om een "fake website" te maken en dat ik die dan via het "hosts" bestand van Windows naar mijn VPS laat leiden. Is dat een beter idee?

Graag jullie reactie!
 
TJVB tvb

TJVB tvb

27/01/2013 14:40:19
Quote Anchor link
Wat ik zelf vaak doe bij test sites is om er een .htaccess wachtwoord op te zetten. Dan kun je vanaf elke plek er bij en liggen eventuele fouten, nog niet afgeronde onderdelen e.d. zichtbaar voor de wereld.
Als je het dan een keer aan klanten o.i.d. wilt laten zien geef je die een eigen username/password. De rest komt er niet.
 
Aad B

Aad B

27/01/2013 14:51:09
Quote Anchor link
Je methode is niet zoals het hoort. Je moet je vps als productie-environment benoemen. Je bouw, test en eventueel acceptatie site plaats je ergens anders, bijvoorbeeld op een linux-servertje onder je bureau. De meest gemaakte fout in ict is het hebben van slechts één site/server/omgeving waarop productie draait en waarop tevens naar hartelust aan die productie geknutseld wordt. Dat gaat een keer fout en dan is je productiesite stuk. In serieuze environments is een productie-site heilig en elke change wordt uitgebreid getest op test- en acceptatiesites. Het programmeren zoals jij noemt doe je nooit op je productie-site. Keywords in deze begrippen zijn ITIL en ASL (release management).
Edit:
De htaccess metohode van Tjeerd vind ik wel de beste oplossing voor toegang. Geen gedoe met ipnummers.
Gewijzigd op 27/01/2013 14:52:02 door Aad B
 
Ozzie PHP

Ozzie PHP

27/01/2013 14:55:38
Quote Anchor link
@TJVB; Zou kunnen, maar ik heb het gebruik van .htaccess bestanden uitgeschakeld omdat dit niet zo gunstig is voor de performance.

@Aad: Thanks voor je toelichting. Daar heb je ook zeker een punt. Ik heb echter maar 1 VPS. En ik wil ook op die VPS ontwikkelen en niet op een lokale kopie of iets dergelijks. Dus ja, je hebt gelijkt, maar ik ben helaas niet in de luxe positie dat ik me (op dit moment) een aparte productie- en test-omgeving kan veroorloven. De vraag is wat dan de beste oplossing is.

Toevoeging op 27/01/2013 14:56:59:

Aad B op 27/01/2013 14:51:09:
Edit:
De htaccess metohode van Tjeerd vind ik wel de beste oplossing voor toegang. Geen gedoe met ipnummers.
[/quote]
Maar htaccess zit toch niet echt een beveiligingsmechaniek achter, bijv. dat je naar xxx pogingen voor xxx tijd geblockt wordt?
 
TJVB tvb

TJVB tvb

27/01/2013 14:58:01
Quote Anchor link
Ozzie PHP op 27/01/2013 14:55:38:
@TJVB; Zou kunnen, maar ik heb het gebruik van .htaccess bestanden uitgeschakeld omdat dit niet zo gunstig is voor de performance.

Ik heb nog nooit gehoord dat het gebruik van een .htaccess bestand een significant verschil maakt in performance. Maar je kunt het ook in je httpd.conf regelen
 
Ozzie PHP

Ozzie PHP

27/01/2013 15:05:59
Quote Anchor link
Dan zou ik moeten kijken of dat wel kan. Ik heb namelijk AllowOverride overkoepelend op None gezet.

Maar afgezien daarvan... .htaccess is toch geen goede manier van beveiligen? Want er wordt nergens op gecontroleerd en je wordt ook niet geblockt na xxx pogingen.
 
Ward van der Put
Moderator

Ward van der Put

28/01/2013 07:13:17
Quote Anchor link
Ozzie PHP op 27/01/2013 15:05:59:
Dan zou ik moeten kijken of dat wel kan. Ik heb namelijk AllowOverride overkoepelend op None gezet.
Dan kun je <Directory>...</Directory> gebruiken.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
# Toegang alleen toestaan aan IP-adres 12.345.67.890
<Directory /pad/naar/de/directory>
  Order deny,allow
  Deny from all
  Allow from 12.345.67.890
</Directory>
 
Ozzie PHP

Ozzie PHP

28/01/2013 11:33:12
Quote Anchor link
Hoi Ward, dat heb ik nu ook inderdaad zoals jij zegt. Echter, volgens de heren hierboven is dat geen goede beveiliging.
 
Ward van der Put
Moderator

Ward van der Put

28/01/2013 11:46:52
Quote Anchor link
Ik zou het inderdaad ook niet als enige beveiliging gebruiken, maar verder hangt het natuurlijk af van wat je precies wilt beveiligen.

Een 404 Not Found is soms bijvoorbeeld eleganter, omdat je hier met een 403 Forbidden bevestigt dat de directory bestaat.
 
Ozzie PHP

Ozzie PHP

28/01/2013 11:53:31
Quote Anchor link
Hoe verander ik dit dan naar een 404?

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<Directory /pad/naar/de/directory>
  Order deny,allow
  Deny from all
  Allow from 12.345.67.890
</Directory>
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.