apache-auth

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Back end developer Onderwijssoftware

Functie Als back end developer kom jij terecht in een klein, maar hecht team bestaande uit 5 andere developers (waarvan 2 senioren, 2 medior en 1 junior). Met de gezamenlijke missie om “ieder kind te helpen met onze software” wordt er dagelijks gepassioneerd en hard gewerkt aan ons in-house ontwikkeld platform. Deze software is gebaseerd is op AI, machine Learning en wetenschappelijke inzichten. Dagelijks zul jij werken met onze high traffic webapplicatie. We hebben ruim 300.00 gebruikers en meer dan 2 miljard records waar je te maken mee krijgt! Verder zul jij je bezighouden met: – Het ontwikkelen van hoogwaardige

Bekijk vacature »

Web Developer

Bedrijfsomschrijving ENGIE Nederland is onderdeel van de beursgenoteerde ENGIE Groep. ENGIE is actief in 70 landen, met wereldwijd 150.000 medewerkers. Als groep is het de missie om bij te dragen aan de verduurzaming van de wereld. ENGIE Energie biedt energiediensten aan particulieren en grootzakelijk en gaat de uitdagingen van de energietransitie aan door het beschikbaar maken van duurzame energie, het streven de klimaatverandering tot een minimum te beperken, leveringszekerheid te bieden en zorg te dragen voor een verantwoord gebruik van de beschikbare resources. ENGIE Energie investeert daarom in hernieuwbare energiebronnen zoals zon, wind en bio-gas. Functieomschrijving Heb jij veel ervaring

Bekijk vacature »

Front end developer

Functie Binnen de functie van Front-end developer werk je mee aan uitdagende klantprojecten. In teamverband werk je aan de voorkant van onze state-of-the-art portaal oplossingen en apps. Dit alles gebeurt in een multidisciplinaire omgeving waarbij je de ruimte hebt om te sparren, je ideeën scherp te stellen, en waar je met de benodigde kennis en ervaring om je heen altijd terecht kunt bij je collega’s voor vragen en ondersteuning. Meestal werk je vanuit ons kantoor maar we bieden ook alle faciliteiten om thuis te kunnen werken. Voor sommige projecten ga je mee naar de klant, wellicht zelfs in het buitenland!

Bekijk vacature »

Junior full stack developer

Functie Als full stack developer binnen onze organisatie ga jij je bezig houden met het bouwen van de user experience van de webapplicaties. Je bent verantwoordelijk voor het vertalen van concepten, briefings en designs naar werkende functionaliteit. Hierbij zorg je ervoor dat applicaties betrouwbaar, veilig en toekomstbestendig zijn en een goede architectuur hebben en behouden. Verder denk je actief na- en mee over nieuwe ontwikkelingen en functionaliteiten om zo elke dag de klantervaring weer te verbeteren. Dit doe je natuurlijk niet alleen maar in een development team. Het team bedraagt momenteel 4 man bestaande uit 2 devops engineers en 2

Bekijk vacature »

Database ontwikkelaar

Functieomschrijving Wil jij aan gave logistieke softwareprojecten werken en bij een uniek softwarebedrijf in de regio van Tilburg? Wacht niet langer en reageer snel op deze vacature. Als Database ontwikkelaar ga je aan de slag het schrijven van stored procedures en verder uitbouwen van de SQL database. Je werkt in een database team, met allemaal mensen die energie krijgen van software en techniek. Verder krijg je als taak: Optimaliseren en uitbouwen van de MS SQL databases die gebruikt worden; Optimaliseren van query's, waardoor er efficiënter gewerkt kan worden; Je werkt met de technieken T-SQL of PL/SQL; Bij interesse kan je

Bekijk vacature »

PHP Developer

Functie omschrijving Als PHP / Laravel developer zal je in een klein team terecht komen. Wij zijn op zoek naar een echte specialist, iemand die de balans weet te vinden tussen techniek en perfectie. In de aankomende jaren wilt dit bedrijf flink groeien en daarom zijn ze op zoek naar jou! Wat ga je doen? Je draagt bij aan het ontwikkelen en onderhouden van bestaande webapplicaties die boordevol functionaliteit zitten. Deze applicaties worden gebruikt door de organisatie zelf en ook door de klanten. Inmiddels wordt er gewerkt met Laravel 8 en zijn er diverse koppelingen naar externe leveranciers. Verder zal

Bekijk vacature »

Lead Fullstack developer

Functie omschrijving Ben jij een leergierige en ambitieuze junior developer met technische skills? Ben jij op zoek naar een werkgever die jouw de volledige vrijheid geeft om jezelf tot een volwaardige senior te ontwikkelen? Wij zijn op zoek naar een full stack developer die zich bezig wil bezig houden met het uitbreiden en verbeteren van de online webshop. Een onderdeel van jouw werkzaamheden is naast het beheren van de webshop ook om de processen en structuren te stroomlijnen. Werkzaamheden Onderhouden van de webshop (denk aan het bijhouden van de voorraad); Nieuwe functies toevoegen aan de product configurator door middel van

Bekijk vacature »

Senior Front end developer Digital Agency

Functie Jij als Front end developer komt te werken in een van de 8 multidisciplinaire teams binnen de organisatie. Deze teams werken op basis van Scrum agile in 2 wekelijkse sprints. De grootte van de teams varieert van 9-14 collega’s en bestaan altijd uit één of meerdere project managers en een project manager. Samen met je team werk je aan verschillende projecten voor uiteenlopende klanten zoals grote multinationals tot het kleine mkb. De stack waarmee gewerkt wordt is voornamelijk Javascript, ES6, Es.next, HTML, CSS, React.js en Node.js. Wat deze organisatie onderscheid is dat ze echt langdurige partnerships aangaan met hun

Bekijk vacature »

App Developer

Samen werken aan een gezonder Nederland en toekomstbestendige zorg voor iedereen. Dat is de impact die jij kan hebben als App Developer bij VGZ. Wil jij een bijdrage leveren aan een maatschappij waarin iedereen zich thuis voelt? Bekijk dan de vacature. Uit onderzoek van Computable is VGZ verkozen tot ‘beste niet-ICT werkgever voor ICT’ers van Nederland’ Hoe ook jij het verschil maakt Als App developer werk jij aan het belangrijkste communicatiekanaal van VGZ, namelijk de App! Als App developer bij VGZ maak je onderdeel uit van een van onze App-teams. Met een goede mix van kennis en ervaring zet je

Bekijk vacature »

SAP HANA Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Veldhoven Vacature ID: 13382 Introductie We is looking for a HANA Developer to work for our client. The candidate has to have an experience in building Data Intensive Applications (DIA’s). The role of a HANA Developer at ASML involves working on building Data Intensive Applications in an industrial/enterprise environment. The primary responsibility is to handle data from various sources and determine the best way to structure it for use by data analysts, who will run queries and algorithms against it for predictive and prescriptive analytics through machine learning. Wat verwachten we van jou?

Bekijk vacature »

Junior Software developer

Functie Als junior .NET ontwikkelaar start jij in een compact team met drie ervaren .NET ontwikkelaars. Wij werken op projectbasis en begeleiden zelf het hele traject van A tot Z. Wij bieden jou dan ook een brede functie aan met veel technische uitdaging! Ons traject ziet er als volgt uit: 1) Wij analyseren de behoefte van onze klant 2) Wij werken de behoefte uit en vertalen dit naar technische werkzaamheden en maken een uren/kosten schatting; 3) Wij gaan aan de slag met het ontwikkelen van het product met directe feedback van de klant, zodat datgene gerealiseerd wordt, wat gewenst is;

Bekijk vacature »

Front end developer binnen de consultancy

Functie Je komt in een team met ambitieuze developers die de passie voor Front-End met jou delen. Samen ga je aan de slag met leuke en leerzame opdrachten. Het team heeft een eigen budget en financiën en zij bepalen zelf hoe dat besteed en investeert wordt. Je gebruikt tools als JavaScript, Node.js, React, Angular, Typescript en Vue.js wanneer je werkt aan de opdrachten. Daarnaast zul je veel leren van je collega’s en gezamenlijk een leuke tijd doorbrengen tijdens activiteiten zoals wintersport, hackatons en conferentiebezoeken. Je krijgt niet alleen de mogelijkheid Front-End te ontwikkelen, maar ook vooral jezelf. Dit kan behaald

Bekijk vacature »

Junior .NET developer

Functie Jij hebt natuurlijk net jouw Bachelor op zak en gaat nu voor het eerst aan de slag bij een werkgever als junior .NET ontwikkelaar. Waarschijnlijk lijkt het jou spannend om ineens aan de slag te gaan bij klanten in de consultancy. Maak je niet druk, jij komt hier terecht in een warm bad en wordt totaal niet in het diepe gegooid. Zodra jij hier begint wordt jij gekoppeld aan een persoonlijke manager met een persoonlijk ontwikkelplan. Jij krijgt een scala aan trainingen, denk aan trainingen ten behoeve van het opdoen van zelf kennis en gedragscompetenties, maar ook trainingen voor

Bekijk vacature »

Fullstack developer (NodeJS, React, AWS)

Functie Als Fullstack developer kom je te werken in het ontwikkelteam, maar zoals gezegd komt er veel meer bij kijken dan alleen maar ontwikkelen. Je bent samen met je collega’s continu bezig om de software uit te breiden maar hiernaast doe je doorlopend onderzoek naar de inzet van bijvoorbeeld Machine Learning. Ze willen met hun software echt voorlopen op andere en toegevoegde waarde leveren voor de eindgebruiker. Mede hierom zijn ze erg benieuwd naar iemand zijn persoonlijkheid, of hij graag nieuwe dingen uitzoekt (Google!), en initiatief neemt. Maar waar staan ze nu? Na een onderzoeksfase van ruim een jaar zijn

Bekijk vacature »

C# .NET Developer

Dit ga je doen Als developer nieuwe gave features implementeren; Werken met technieken als C# .NET en (REST) API's webservices; Ontwikkelen van koppelingen middels API's; Maken van technische keuzes en beslissingen over de architectuur; Junior collega's coachen; Initiatief nemen voor nieuwe technische mogelijkheden; Je bent een belangrijke schakel - en vindt het leuk - om te schakelen met de business. Hier ga je werken In een klein team van professionals ben je als C# .NET Developer verantwoordelijk voor het ontwikkelen van één van de applicaties voor het grootste inhouse product: een applicatie voor alles omtrent hypotheken. De programmeertaal die je

Bekijk vacature »
Ozzie PHP

Ozzie PHP

13/05/2016 17:02:56
Quote Anchor link
Wanneer wordt apache-auth eigenlijk gebruikt? Wordt dat gebruikt om je aan te melden via zo'n standaard pop-up boxje?

Afbeelding

En zo ja ... als ik zelf op mijn server deze manier van aanmelden niet gebruik (omdat ik een eigen formulier gebruik), kan ik dan zonder problemen iedereen blokkeren die op deze manier (dus via apache-auth) probeert verbinding te maken met mijn server?
Gewijzigd op 13/05/2016 17:05:12 door Ozzie PHP
 
PHP hulp

PHP hulp

23/11/2024 12:25:52
 
Ben van Velzen

Ben van Velzen

13/05/2016 17:18:42
Quote Anchor link
Apache-auth is niet heel bijzonder, het enige dat het doet is je een mogelijkheid geven om via de apache configuratie basic / digest authenticatie te gebruiken, met ondersteuning van verschillende backends zoals file en ldap. Wat zou de meerwaarde zijn om URL's op authenticatie inhoud te controleren? Het doet verder toch niks als je het niet gebruikt.
 
Ozzie PHP

Ozzie PHP

13/05/2016 17:21:49
Quote Anchor link
>> Wat zou de meerwaarde zijn om URL's op authenticatie inhoud te controleren? Het doet verder toch niks als je het niet gebruikt.

Nou, als hackers/bots proberen op zich aan te melden dan lijkt het me handig als ik ze blokkeer zodat m'n logs niet onnodig vollopen met duizenden regels aan rotzooi.

Maar de vraag is dus of ik dat dan kan blokkeren als ik niet zo'n aanmeldboxje gebruik, of wordt het nog ergens anders voor gebruikt?
 
Ben van Velzen

Ben van Velzen

13/05/2016 17:30:10
Quote Anchor link
Het wordt nergens ander voor gebruikt, het is puur voor directory aanmelding. Je kunt de module dus gerust uitzetten. Maar blokkeren is een iets lastiger verhaal als het al mogelijk is.
 
Ozzie PHP

Ozzie PHP

13/05/2016 17:34:13
Quote Anchor link
Ik zal even uitleggen wat ik bedoel. Ik heb een programmaatje geïnstalleerd dat je wellicht wel kent (Fail2Ban). Dat programma scant logs op illegale inlogpogingen. Als iemand zich probeert te authenticeren, dan weet ik dus nu al dat het een illegale poging is, omdat ik die service niet gebruik. Als ik er niks tegen doe, dan kan een hacker/bot zich met tientallen verschillende namen proberen aan te melden. Als ik nu tegen dat programmaatje zeg dat iemand het maar 1x mag proberen, dan is het dus direct einde verhaal als iemand zich op die manier probeert aan te melden. Snap je wat ik bedoel?
 
Ben van Velzen

Ben van Velzen

13/05/2016 18:09:03
Quote Anchor link
Ik snap wat je bedoelt, het nut ervan ontgaat me alleen. Het zou voor bots niet logisch zijn om op willekeurige url's basic authentication te proberen, dat volgt eigenlijk pas nadat er een header gestuurd wordt door de server dat dat nodig zou zijn. Blokkeren kun je gerust doen, maar ik vermoed niet dat je er ooit een hit op gaat krijgen.
 
Ozzie PHP

Ozzie PHP

13/05/2016 18:13:12
Quote Anchor link
Is het ook niet mogelijk dan om "blind" proberen in te loggen? Stel zo'n bot weet bijv. dat een bepaalde cms een login vereist. Kan zo'n bot daar dan niet direct 'op de gok' op proberen in te loggen denk je?
 
Ben van Velzen

Ben van Velzen

13/05/2016 18:47:30
Quote Anchor link
In theorie wel, maar waarom zou een bot zoiets doen? Je zult immers ook feedback moeten hebben of die login ook lukt, anders probeer je niet in te loggen. Wanneer je er blind in duikt heb je helemaal geen feedback over of wat je doet uberhaupt zin heeft.
 
Ozzie PHP

Ozzie PHP

13/05/2016 20:13:37
Quote Anchor link
Tja, daar heb je een punt, maar als ik mijn serverlog bekijk dan gaan ze gewoon als een dolle stier te werk en proberen ze gewoon zo veel mogelijk shit uit. Is echt niet normaal.
 
Aad B

Aad B

13/05/2016 20:39:23
Quote Anchor link
Ozzie PHP op 13/05/2016 20:13:37:
Tja, daar heb je een punt, maar als ik mijn serverlog bekijk dan gaan ze gewoon als een dolle stier te werk en proberen ze gewoon zo veel mogelijk shit uit. Is echt niet normaal.
Klopt inderdaad en dat gebeurt op alle websites en en het blijft gebeuren, je kan het niet tegengaan, het zijn bots die 24x7 lopen. Energie steken en systeempjes bouwen die ip's blocken en toevoegen aan iptables is water naar de zee dragen. Zonde van je tijd. Het zijn onder andere ook virale bots die draaien op peecees van geinfecteerde gebruikers. Steeds andere ip's dus. Ik gebruik Logwatch voor alle internetdeamons en email dagelijks de inhoud naar mezelf. Soms kijk ik er wel eens in.
https://wiki.archlinux.org/index.php/Logwatch
Gewijzigd op 13/05/2016 20:47:56 door Aad B
 
Ozzie PHP

Ozzie PHP

13/05/2016 22:28:19
Quote Anchor link
Toch is het best wel kl@te ... wat je wil is zo goed mogelijk een server inrichten en die server schoon houden, maar ondertussen wordt ie door een paar sukkels continu 24 uur per dag vervuild. Niet leuk :(
 
Ben van Velzen

Ben van Velzen

13/05/2016 22:49:06
Quote Anchor link
Met goedgemikte logwatch/logrotate houd je de server ook wel schoon. Verder leveren ze alleen maar hits op in je access log, en de SSH botjes uiteraard in je security log. Dat is geen ramp, dat is het leven. Als je geen meldingen in je logs wil zien moet je je server niet aan internet hangen ;-)
 
Ozzie PHP

Ozzie PHP

13/05/2016 22:51:10
Quote Anchor link
Hehe ... ja da's waar. Nja, ik moet er altijd aan wennen op de een of andere manier. En dan ook al die domme namen waarmee ze proberen in te loggen. Tsss ... ik zou die lui wel eens willen zien die dat doen.
 
Ben van Velzen

Ben van Velzen

13/05/2016 23:14:42
Quote Anchor link
Het grappige is, zeker op de grotere systemen is er wel een risico met die bots. Als je veel gebruikers hebt, en je hebt ook maar één gebruiker die bijvoorbeeld gebruikersnaam en wachtwoord hetzelfde heeft is de bot binnen. Natuurlijk kun je die inlogpogingen met fail2ban gewoon tegengaan, of een eenvoudige chain in iptables, zoals ik zelf vaak doe.
 
Ozzie PHP

Ozzie PHP

13/05/2016 23:25:14
Quote Anchor link
>> Als je veel gebruikers hebt, en je hebt ook maar één gebruiker die bijvoorbeeld gebruikersnaam en wachtwoord hetzelfde heeft is de bot binnen.

Kun je een voorbeeld geven van wat je bedoelt? Dan moet die bot toch weten dat jantje ook als wachtwoord jantje heeft?
 
Ben van Velzen

Ben van Velzen

13/05/2016 23:38:14
Quote Anchor link
Nee, dat kan die bot gewoon gokken. Het is namelijk een veel voorkomende situatie, vandaar ook dat het er vaak onlogisch uitziet: per poging een andere gebruikersnaam. De meeste van dit soort bots proberen gewoon met username / username combinatie in te loggen, in de hoop dat iemand dom genoeg is geweest. Helemaal leuk als je geen password authentication hebt, want de pogingen blijven binnen komen.

Lang verhaal kort, een bot hoeft niets te weten, een bot wordt geprogrammeerd om een bepaalde reeks opdrachten te volgen.
 
Ozzie PHP

Ozzie PHP

13/05/2016 23:41:06
Quote Anchor link
>> Helemaal leuk als je geen password authentication hebt, want de pogingen blijven binnen komen.

Oké, maar daar is die Fail2Ban dan dus voor ... dus toch nuttig lijkt me ;-)
 
Ben van Velzen

Ben van Velzen

13/05/2016 23:54:27
Quote Anchor link
Als je alleen certificaten hebt komen ze toch niet binnen, het enige dat je wint is dat je logs iets leger blijven, er zullen toch eerst een aantal pogingen in x tijd gedaan moeten worden voordat een blokkade daadwerkelijk gedaan wordt. En dan is ook wel zo verstandig, want het laaste dat je wil is jezelf buitensluiten terwijl je aan het experimenteren bent. Been there, done that.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.