ip-adres faken?

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Functioneel applicatiebeheerder - SOP-SYS-SAM

TenneT is hard groeiend om de onze ambities waar te kunnen maken. Zo nemen wij een leidende rol in het aanjagen van de energietransitie. Het werven van nieuw talent speelt daarin een cruciale rol. Wij zijn op zoek naar een gedreven Functioneel Applicatiebeheerder op onze locatie Arnhem die hieraan wil bijdragen en misschien ben jij dat wel? Jouw bijdrage aan TenneT Je gaat samenwerken in een team van circa 15 functioneel applicatiebeheerders en gaat onderdeel uitmaken van een DevOps team. Met dit team ga je applicaties (laten) ontwikkelen en beheren. Hierbij concentreer je je vooral op de functionele aspecten, zodat

Bekijk vacature »

Oracle Apex Developer

Dit ga je doen Jouw taken bestaan uit: Het bouwen maatwerk Oracle applicaties voor Europese business units; Het implementeren van de nieuwste technieken om te blijven innoveren; Actief meedenken en aandragen van verbetervoorstellen. Hier ga je werken Deze organisatie in de regio Veenendaal is een van wereld grootste retailers met ruim 16.000 winkels in 27 markten en jaarlijks ruim 5,3 miljard klanten die winkelen bij een van hun welbekende retailmerken. Binnen de organisatie is er een IT Group actief die dient als IT Service Provider voor de hele organisatie en waar dagelijks IT'ers werken aan state-of-the-art IT oplossingen. Dit doen

Bekijk vacature »

Full stack .NET developer Microsoft 365

Wat ga je doen als Full stack .NET developer Microsoft 365? Je stelt je op als sparringpartner voor het team en PO over toekomstige functionaliteiten, architectuur en mogelijke nieuwe producten. Je bent mede-verantwoordelijk voor het vertalen en omzetten van een user story in een passend technisch design. Je implementeert functionaliteiten op basis van een technisch design en user story. Je bent mede-verantwoordelijk voor het beheer van Azure DevOps, waaronder het beheer van GIT, Build Pipelines, Release Pipelines en geautomatiseerde testen. Hier herken jij jezelf in Hbo werk- en denkniveau of hoger aangevuld met relevante certificeringen en/of cursussen; Minimaal 3 jaar

Bekijk vacature »

Front-end Developer

Front-end Developers opgelet! Bij Luminis zijn ze opzoek naar jou. Lees de vacature en solliciteer direct. Luminis is een software- en technologiebedrijf met meerdere vestigingen. Vanuit deze vestigingen werken 200 professionals aan technisch hoogwaardige oplossingen voor klanten zoals KLM, Nike en Bol.com. Ook ontwikkelt Luminis eigen oplossingen op het gebied van cloud, Internet of Things, data intelligence, e-sports en e-learning. Luminis onderscheidt zich door aantoonbaar voorop te lopen in technologie en innovatie. Luminis heeft drie kernpunten die verankerd zitten in alles wat we doen: het omarmen van nieuwe technologie, meesterschap en kennis delen. Functiebeschrijving First things first! Het is belangrijk

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Softwareontwikkelaar Cleopatra

Functieomschrijving: De directie Verkeer en Openbare ruimte van de gemeente Amsterdam beschikt over een softwareapplicatie, "Cleopatra", waarmee geautomatiseerde handhaving plaatsvindt (op basis van kentekenherkenning) van bepaalde gebieden waarin toegangseisen worden gesteld aan het verkeer. Voorbeelden ervan zijn de milieuzones, de zone zwaar verkeer, handhaving van bromen snorfietser op het fietspad en autoluwe gebieden. Voor de doorontwikkeling en uitbreiding ervan zijn gespecialiseerde softwareontwikkelaars nodig die helpen bij het programmeren van de handhavingsmodules voor nieuwe gebieden en het verbeteren en bijwerken van de bestaande onderdelen van de softwareapplicatie.De opdracht bestaat uit: het programmeren van de diverse modules;het tijdens demo's tonen van de

Bekijk vacature »

.NET software developer

Functie omschrijving Voor een gewilde werkgever in omgeving Roosendaal zijn wij op zoek naar een back-end software developer met een aantal jaar werkervaring. Je krijgt een plekje in het workflow team en je zal betrokken worden bij het bouwen van nieuwe software, en het optimaliseren van bestaande code. Je werkt bij dit bedrijf in een Scrum team waarin je soms klantcontact hebt. Jouw werkzaamheden zullen er als volgt uit zien: Je krijgt een plekje op de in-house IT afdeling. Deze afdeling bestaat uit zo'n 12 collega's, verdeeld over verschillende specialisaties (BI, Beheer, Business software & workflow). De vacature staat open

Bekijk vacature »

Lead Webdeveloper

Als Lead webdeveloper bij KUBUS ben je verantwoordelijk voor het implementatie design van requirements en de software architectuur van de webapplicatie en services van BIMcollab. In je rol als lead developer zoek je als vanzelf op een creatieve manier naar het optimum tussen benodigde implementatie-tijd, de performance van de applicatie en een snelle go-to-market van features, aansluitend bij onze geautomatiseerde test- en release train. Hierbij bewaak je in samenwerking met de andere senior ontwikkelaars in je team de architectuur van de applicatie en adviseer je de product owner over noodzakelijke refactoring om de onderhoudbaarheid van het platform te verbeteren. Ons

Bekijk vacature »

C# Developer

Functie omschrijving Voor een softwarebedrijf in de omgeving van Veghel zijn we op zoek naar een C# developer. Word jij blij van ontwikkelen in C# en .NET? Lees dan snel verder! Jouw werkzaamheden zullen er als volgt uit gaan zien: Door middel van ASP.NET, MVC Framework en C# ga je webshops, websites en webapplicaties ontwikkelen. Je zorgt voor de optimalisatie van bestaande software en de automatisering van bedrijfsprocessen. Op basis van de wensen van de klant ga je samen met je collega's ga je op zoek naar de juiste oplossingen en je gaat dit uitwerken tot een mooi eindproduct. Bedrijfsprofiel

Bekijk vacature »

Software developer

Functieomschrijving Voor een gewaardeerde werkgever in de regio van Middelburg zijn wij op zoek naar een ambitieuze PHP/Symfony Developer. Een enthousiast persoon die het development team komt versterken met het aanpakken van complexe en nieuwe projecten. Ben jij op zoek naar een baan met veel uitdaging binnen een snelgroeiend e-commerce bedrijf, waar je de tijd en ruimte krijgt voor zowel persoonlijke als professionele groei? Lees dan snel verder! Dit ga je doen: Aanpassingssuggesties van collega’s in kaart brengen, vervolgens te analyseren en daarna te concluderen of de aanpassing een verbetering is; Ontwikkeling en beheer van de serviceportal in Symfony en

Bekijk vacature »

Software Developer C# .NET

Functie omschrijving Software Developer C# .NET gezocht voor een dynamische organisatie! Ben jij net afgestudeerd of toe aan een volgende stap in je maatschappelijke carrière? Lees dan snel verder! Wij zijn op zoek naar een Software Developer die klaar is voor een nieuwe uitdaging en die een organisatie in de regio Houten wil versterken. Je werkt in deze functie aan verschillende projecten en gaat vaak op bezoek bij klanten. In deze functie kun je een grote mate van uitdaging, diversiteit en verantwoordelijkheid verwachten. Bedrijfsprofiel Waar kom je te werken? Je komt te werken bij een organisatie dat gespecialiseerd is in

Bekijk vacature »

Senior developer (PHP en VB.NET)

Functie De development afdeling bestaat uit 2 teams. Het productteam (10 developers) is verantwoordelijk voor verschillende applicaties met als doel om zoveel mogelijk te automatiseren en uit te werken tot standaard software. Met diverse Solutions Architecten en ervaren developers denken ze voortdurend mee met hun klanten en bouwen ze de basis van het uiteindelijke maatwerk dat wordt geleverd. Hiernaast hebben ze een maatwerk/projectteam. Dit team bestaat momenteel uit 8 developers (junior tot senior) en is verantwoordelijk voor het maatwerk in hun klantprojecten. Momenteel zijn ze op zoek naar een senior developer die aan de slag gaat in het productteam. Hierin

Bekijk vacature »

Fasttrack learning & development voor Java dev

Wat je gaat doen: Wij zoeken enthousiaste en ambitieuze junior en medior ontwikkelaars die toe zijn aan de volgende stap in hun carrière. Wij helpen je op je pad naar senior ontwikkelaar door ons fasttrack learning en development programma. Na een kort en intensief programma ga jij aan de slag bij klanten van DPA. Daarnaast krijg je veel ruimte om je te ontwikkelen als persoon en als specialist. De eerste maand gaan we aan de slag om je certificeringen te behalen waaronder OCP (Oracle Certified Professional). Daarnaast nemen we een deepdive in Spring Boot. Ook laten we je kennismaken met

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

.NET Developer

Functie omschrijving Ervaren .NET Developer gezocht! Wij zoeken een ervaren .NET developer die aan de slag gaat voor een softwarebedrijf in de regio Rhenen. In deze rol ben jij zowel zelfstandig als in teamverband verantwoordelijk voor het ontwikkelen en verbeteren van bestaande producten. Daarnaast houdt jij je bezig met de nieuwbouw van websites, webapplicaties en mobiele applicaties die zowel intern als extern gebruikt worden. Je werkt hierbij nauw samen met andere developer, productmanagers en product specialisten om mooie producten te creëren. Bedrijfsprofiel Waar kom je te werken? Je komt te werken voor snelgroeiende softwareleverancier en allround dienstverlener. Klanten van deze

Bekijk vacature »
Ozzie PHP

Ozzie PHP

27/01/2013 02:35:27
Quote Anchor link
Hallo,

Weet iemand of een ip-adres kan worden gefaket?

Stel ik wil een bepaald gedeelte van mijn website alleen toegankelijk maken voor mijn computer, is een controle op ip-adres dan genoeg? Of kan een ip-adres gefaket worden?
 
PHP hulp

PHP hulp

26/04/2024 01:03:45
 
Jordi Kroon

Jordi Kroon

27/01/2013 02:41:35
Quote Anchor link
Een IP-adres kan niet gefaked worden. Wel kan de gebruiker een VPN gebruiken om zijn IP tijdelijk te veranderen.
Een controle of het ip 127.0.0.1 is, is veilig genoeg.
 
Ozzie PHP

Ozzie PHP

27/01/2013 02:54:15
Quote Anchor link
"Een controle of het ip 127.0.0.1 is, is veilig genoeg."

Alleen als je localhost draait neem ik aan? Maar dat doe ik niet...
Ik wil dus controleren op mijn normale ip-adres.

Stel mijn ip-adres is 70.12.345.123 en ik controleer daar op, kan dan niet iemand anders dit ip-adres faken waardoor hij ineens toegang krijg tot mijn afgeschermde pagina's?
 
Bart V B

Bart V B

27/01/2013 03:11:42
Quote Anchor link
De vraag is misschien beter, hoe ga je de controle uitvoeren.
Zet je dit in een session? Zo ja, pas dan op voor session hijacking.
 
Ozzie PHP

Ozzie PHP

27/01/2013 03:25:18
Quote Anchor link
Ik kan gewoon op ip-adres controleren via $_SERVER['REMOTE_ADDR'] of misschien dat ik het blokkeer vanuit de virtual host. Mijn enige vraag is of het te faken is? Kan iemand anders mijn ip-adres faken en op die manier de afgeschermde pagina's zien?
 
Bart V B

Bart V B

27/01/2013 04:11:08
Quote Anchor link
nee, dat kan niet.
Hoewel dat dat je enige vraag is, denk ik even verder dan jij. :)

Je ipadres verandert niet vaak, maar kan dus wel, houd daar rekening mee.

Stel nou klant X heeft een probleem.
Jij bent niet op de locatie waarop dat ipadres beschikbaar is.
Hoe wil je klant X dan toch helpen?
Je ipadres tijdelijk veranderen kan natuurlijk altijd.

Dan hebben we nog zoiets als een "man in the middle".
Dus iemand die tussen tussen jou en je remote server mee luistert.
Heb je daar aan gedacht?

Ik weet niet of je over het lijntje tussen jou ip en je server zeer vertrouwelijke informatie gaat versturen, maar dan zou het denk ik wel gewenst zijn om iets van een versleutelde verbinding te hebben (https).
Daarvoor heb je 2 opties:
- Een SSL certificaat kopen.
- Een self signed certificaat genereren.
Optie 2 kan in dit geval.
Echter, omdat hij een eigen handtekening heeft zal waarschijnlijk je browser gaan lopen mekkeren dat hij niet juist is. Maar dan heb je i.i.g. een lijntje dat de informatie versleuteld word verstuurd.
Gewijzigd op 27/01/2013 04:12:23 door Bart V B
 
Ward van der Put
Moderator

Ward van der Put

27/01/2013 08:06:18
Quote Anchor link
En nog iets: achter een IP-adres kan een netwerk schuilgaan. Mijn laptop, de iPad van mijn vrouw en de PlayStation van mijn zoon hebben alle drie tegelijk hetzelfde IP-adres. Achter één IP-adres kan bijvoorbeeld ook een bedrijfsverzamelgebouw met verschillende bedrijven schuilgaan.
 
TJVB tvb

TJVB tvb

27/01/2013 10:42:26
Quote Anchor link
Een ip adres kan wel gefakt worden. Hiervoor zijn tools. Maar het antwoord op het verzoek komt dan niet aan bij de persoon die de pagina op gevraagd heeft.
Dus om gegevens te laten zien is dat niet z'n probleem maar voor het maken van wijzigingen wel.
Stel je voor ik heb een pagina deleteall.php die alles verwijderd. Als die alleen van ip 1.2.3.4 aangeroepen mag worden en dan alles verwijderd kan het ip gespoofd worden. Iemand die het ip spoofd kan dan deleteall.php aanroepen, hij krijgt geen response maar de acties worden wel uitgevoerd.
 
Aad B

Aad B

27/01/2013 13:04:52
Quote Anchor link
@Ozzie, het antwoord op je vraag kan een ipadres gefaked worden is JA en hier vind je de toelichting: http://nl.wikipedia.org/wiki/Internet_protocol_spoofing
Gewijzigd op 27/01/2013 13:05:32 door Aad B
 
Ozzie PHP

Ozzie PHP

27/01/2013 14:10:41
Quote Anchor link
Altijd weer grappig... de een zegt het kan niet, en de ander komt vervolgens met bewijs dat het wel kan.

Ik zal even uitleggen waarom ik het vraag. Momenteel ben ik bezig met het inrichten van mijn VPS en ik ga nu ook beginnen met programmeren. Ik heb nu in <Directory /home/xxx/public_html></Directory> ingesteld dat alle ip-adressen behalve mijn eigen ip-adres en de localhost geen toegang hebben. Ik kan nu rustig mijn gang gaan en lekker programmeren etc. zonder dat iemand van buitenaf kan zien wat ik doe en bijvoorbeeld allerlei error meldingen op z'n scherm krijgt.

Als straks alles klaar is gooi ik die controle op ip-adres eruit.

Echter, ik wil dan graag nog 1 website installeren op mijn VPS die ik kan gebruiken voor testdoeleinden. Bijvoorbeeld www.mijntest.nl Deze wil ik dan blokkeren aan de hand van het ip-adres zodat ik deze site kan gebruiken om te programmeren en voor testdoeleinden. Mijn idee was dan om enkel een controle op ip-adres te doen. Maar als dat inderdaad gespoofd kan worden zoals hierboven in de link van Aad B wordt omschreven, dan heb ik daar niet zo veel aan.

Wat misschien een betere optie is, is om een "fake website" te maken en dat ik die dan via het "hosts" bestand van Windows naar mijn VPS laat leiden. Is dat een beter idee?

Graag jullie reactie!
 
TJVB tvb

TJVB tvb

27/01/2013 14:40:19
Quote Anchor link
Wat ik zelf vaak doe bij test sites is om er een .htaccess wachtwoord op te zetten. Dan kun je vanaf elke plek er bij en liggen eventuele fouten, nog niet afgeronde onderdelen e.d. zichtbaar voor de wereld.
Als je het dan een keer aan klanten o.i.d. wilt laten zien geef je die een eigen username/password. De rest komt er niet.
 
Aad B

Aad B

27/01/2013 14:51:09
Quote Anchor link
Je methode is niet zoals het hoort. Je moet je vps als productie-environment benoemen. Je bouw, test en eventueel acceptatie site plaats je ergens anders, bijvoorbeeld op een linux-servertje onder je bureau. De meest gemaakte fout in ict is het hebben van slechts één site/server/omgeving waarop productie draait en waarop tevens naar hartelust aan die productie geknutseld wordt. Dat gaat een keer fout en dan is je productiesite stuk. In serieuze environments is een productie-site heilig en elke change wordt uitgebreid getest op test- en acceptatiesites. Het programmeren zoals jij noemt doe je nooit op je productie-site. Keywords in deze begrippen zijn ITIL en ASL (release management).
Edit:
De htaccess metohode van Tjeerd vind ik wel de beste oplossing voor toegang. Geen gedoe met ipnummers.
Gewijzigd op 27/01/2013 14:52:02 door Aad B
 
Ozzie PHP

Ozzie PHP

27/01/2013 14:55:38
Quote Anchor link
@TJVB; Zou kunnen, maar ik heb het gebruik van .htaccess bestanden uitgeschakeld omdat dit niet zo gunstig is voor de performance.

@Aad: Thanks voor je toelichting. Daar heb je ook zeker een punt. Ik heb echter maar 1 VPS. En ik wil ook op die VPS ontwikkelen en niet op een lokale kopie of iets dergelijks. Dus ja, je hebt gelijkt, maar ik ben helaas niet in de luxe positie dat ik me (op dit moment) een aparte productie- en test-omgeving kan veroorloven. De vraag is wat dan de beste oplossing is.

Toevoeging op 27/01/2013 14:56:59:

Aad B op 27/01/2013 14:51:09:
Edit:
De htaccess metohode van Tjeerd vind ik wel de beste oplossing voor toegang. Geen gedoe met ipnummers.
[/quote]
Maar htaccess zit toch niet echt een beveiligingsmechaniek achter, bijv. dat je naar xxx pogingen voor xxx tijd geblockt wordt?
 
TJVB tvb

TJVB tvb

27/01/2013 14:58:01
Quote Anchor link
Ozzie PHP op 27/01/2013 14:55:38:
@TJVB; Zou kunnen, maar ik heb het gebruik van .htaccess bestanden uitgeschakeld omdat dit niet zo gunstig is voor de performance.

Ik heb nog nooit gehoord dat het gebruik van een .htaccess bestand een significant verschil maakt in performance. Maar je kunt het ook in je httpd.conf regelen
 
Ozzie PHP

Ozzie PHP

27/01/2013 15:05:59
Quote Anchor link
Dan zou ik moeten kijken of dat wel kan. Ik heb namelijk AllowOverride overkoepelend op None gezet.

Maar afgezien daarvan... .htaccess is toch geen goede manier van beveiligen? Want er wordt nergens op gecontroleerd en je wordt ook niet geblockt na xxx pogingen.
 
Ward van der Put
Moderator

Ward van der Put

28/01/2013 07:13:17
Quote Anchor link
Ozzie PHP op 27/01/2013 15:05:59:
Dan zou ik moeten kijken of dat wel kan. Ik heb namelijk AllowOverride overkoepelend op None gezet.
Dan kun je <Directory>...</Directory> gebruiken.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
# Toegang alleen toestaan aan IP-adres 12.345.67.890
<Directory /pad/naar/de/directory>
  Order deny,allow
  Deny from all
  Allow from 12.345.67.890
</Directory>
 
Ozzie PHP

Ozzie PHP

28/01/2013 11:33:12
Quote Anchor link
Hoi Ward, dat heb ik nu ook inderdaad zoals jij zegt. Echter, volgens de heren hierboven is dat geen goede beveiliging.
 
Ward van der Put
Moderator

Ward van der Put

28/01/2013 11:46:52
Quote Anchor link
Ik zou het inderdaad ook niet als enige beveiliging gebruiken, maar verder hangt het natuurlijk af van wat je precies wilt beveiligen.

Een 404 Not Found is soms bijvoorbeeld eleganter, omdat je hier met een 403 Forbidden bevestigt dat de directory bestaat.
 
Ozzie PHP

Ozzie PHP

28/01/2013 11:53:31
Quote Anchor link
Hoe verander ik dit dan naar een 404?

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<Directory /pad/naar/de/directory>
  Order deny,allow
  Deny from all
  Allow from 12.345.67.890
</Directory>
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.