geha-c-ktdag

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Ontwikkelaar Centrale Monitoring

Ontwikkelaar centrale Monitoring Functieomschrijving Wil jij een bijdrage leveren aan het onderhoud, opzetten en ontwikkelingen van technologieën van SSC-ICT, een van de grootste ICT-dienstverleners van en voor de Rijksoverheid? Je komt als monitorspecialist te werken bij team Operations Management Services. Dit team werkt aan het stabiliseren en waarborgen van een betrouwbare monitoromgeving voor 7 ministeries. Jij begeleidt het implementatieproces van de te monitoren technologieën, onder andere via management packs, connectoren en API's. Je hebt hiervoor veel contact met interne en externe klanten, die hun wensen op het gebied van monitoring aan jou doorgeven. Je beoordeelt deze wensen en komt met

Bekijk vacature »

Back End Developer

Als Back End developer bij KUBUS houd je je bezig met het ontwikkelen van de (web)applicatie en services van BIMcollab. Je hebt een focus op de back end van onze software, daarvoor werken wij hoofdzakelijk met C# en .NET. Wij hanteren een full-stack benadering, wat betekent dat je naast de back-end ook meehelpt bij andere onderdelen van de code. Als softwarebedrijf bevindt KUBUS zich in een unieke positie. We bouwen aan onze eigen producten die wereldwijd door tienduizenden gebruikers worden gebruikt. Ons bedrijf heeft precies de juiste grootte: groot genoeg om echt impact te maken in de markt, maar klein

Bekijk vacature »

Java Developer

Dit ga je doen Ontwerpen en bouwen van nieuwe functionaliteiten binnen de complexe omgeving; Proactief de processen kwalitatief en efficient inrichten; Opzetten van Unit Tests; Code Reviews; Regie nemen voor innovatieve projecten; Landschap beheren en de bijbehorende ketens hierbij in het oog houden. Hier ga je werken De organisatie is actief binnen de financiele branche en heeft een IT afdeling van circa 450 man. De organisatie voorziet de maatschappij binnen de financiele dienstverlening en is gedurende de jaren een onmisbare schakel geworden. Het is een high profile organisatie waar ze veel te maken hebben met veranderingen voortkomend uit maatschappelijke ontwikkelingen,

Bekijk vacature »

SQL Database Ontwikkelaar

Functie omschrijving Kan jij goed overweg met complexe algoritmes en het schrijven van procedures in T-SQL? Heb jij al wat ervaring opgedaan met SQL en vind je het tijd voor de volgende stap? Lees dan snel verder! Dit software bedrijf, gespecialiseerd in de ontwikkeling van logistieke software, is op zoek naar een ervaren SQL database developer. Jouw werkzaamheden zullen onder andere bestaan uit: Je houdt je bezig met het ontwerp en de ontwikkeling van MS SQL server databases, dit doe je met T-SQL als programmeer laag. De begeleiding van projecten van A tot Z, je zult aansluiten bij meetings met

Bekijk vacature »

Senior C# Software Ontwikkelaar te Zaandam

Bedrijfsomschrijving Deze werkgever heeft als missie om haar klanten op ICT-gebied volledig te ontzorgen. Ze zijn een ICT bedrijf met een verscheidenheid aan ICT oplossingen waaronder Cloud oplossingen en een groot deel van het werk is gericht op software realisatie. Voor de Enterprise-klanten voert het relatief kleine ontwikkelteam waar jij deel uit van kan gaan maken binnen deze organisatie te Zaandam de grootste opdrachten uit. Niet alleen websites en complexe webapplicaties maar ook mobile apps, web services en complete systeemintegraties! Je moet dan denken aan Dynamics, Sharepoint en Salesforce. Je komt hier terecht in een relatief kleine organisatie met ontzettend

Bekijk vacature »

Starter/junior PHP developer

Functie Momenteel zijn ze op zoek naar een junior PHP developer om het team te versterken. Als back-end developer bouw je de enterprise software die hun bedrijf helpt bij haar primaire processen. Afhankelijk van de omvang van het project werk je in een klein team aan een project. Ze hebben dagelijkse stand-ups en elke twee weken een scrumsessie, begeleid door de Scrum Master, waar je je ideeën kunt presenteren en samen met de Product Owner kunt werken aan het beste product. Ze vertrouwen enorm op hun eigen bedrijfssoftware. Dit geeft hun een groot voordeel ten opzichte van hun concurrentie. Zo

Bekijk vacature »

Magento2 Developer

Functie Ben jij een ontwikkelaar en wil jij een volgende stap zetten en als teamlead aan de slag? Lees dan snel verder! Voor een gewilde opdrachtgever in omgeving Delft zijn wij op zoek naar een programmeur die als meewerkend voorman aan de slag wilt gaan. Een developer die een team van twee man aan zal sturen. Jouw werkzaamheden zullen er als volgt uitzien; Ontwikkelen en ontwerpen van API's; Maatwerkoplossingen; Databeveiliging; Optimalisatie webshops; Ontwikkelen technische implementaties voor verbetering database; Aanspreekpunt voor de organisatie en verantwoordelijk voor de aansturing van externe developers. Zoek je veel uitdaging en veelzijdigheid in je werk dan

Bekijk vacature »

Senior Full Stack developer

Bedrijfsomschrijving tbd Functieomschrijving Full Stack Java Development bij Randstad Groep Nederland (HQ) Er is een vacature in het Corporate Client Solutions (CCS) team. Dit team is met een ander team net begonnen aan het project ‘Grip op Inhuur’. Het doel van dit project is de tevredenheid van onze leveranciers te verhogen en de efficiëntie van onze administratie te verbeteren. Onderdeel daarvan is een ‘Mijn-omgeving’ voor ZZP’ers en leveranciers. Naast dit nieuwe project werkt het team ook aan het onderhoud en verbeteren van een digitaal vacature management systeem waarmee dagelijks vele vacatures worden voorzien. Het team ontwikkelt zo veel mogelijk zelf

Bekijk vacature »

Fullstack Software Developer

Bedrijfsomschrijving Functieomschrijving Java ontwerpen, bouwen en testen (T-shaped). Als senior ontwikkelaar ben je bekend in zowel de back-end als de frontend van een applicatie. Angular, Continious Delivery / Integration. Een ervaren iemand die de leiding kan nemen, een weg vindt in nieuwe situaties, en in oude applicaties. Initiatiefrijk, bekend met de (technische) omgevingen die we bij duo gebruiken, niet te beroerd om collega’s te helpen. Als senior programmeur in staat om op te treden als lead programmeur. Ondersteunt de testers bij de testautomatisering en minder ervaren programmeurs bij dagelijks werkzaamheden. Dit laatste met name op het gebied van Angular. Achtergrond

Bekijk vacature »

C# .NET Software Ontwikkelaar

Functie omschrijving C# .NET Developer gezocht. Ben jij een full stack developer die op zoek is naar een nieuwe uitdaging binnen een leuk snel groeiend bedrijf? Lees dan snel verder! Wij zijn op zoek naar een Developer met ervaring op het gebied van .NET die een organisatie in de regio Arnhem gaat versterken. Jij gaat je binnen dit bedrijf vooral bezighouden met het verbeteren van de functionaliteiten van hun dataplatform. Samen met andere ontwikkelaars denk je mee in oplossingsrichtingen, architectuur en nieuwe technologieën. Als C# .NET Developer binnen dit bedrijf houd je je niet alleen bezig met het verbeteren van

Bekijk vacature »

Oracle APEX Ontwikkelaar (3.500-6.000 euro)

Bedrijfsomschrijving Ben jij een getalenteerde Oracle APEX ontwikkelaar met minimaal één jaar ervaring in het ontwikkelen van Oracle APEX-applicaties? Ben je gepassioneerd over het ontwikkelen van bedrijfskritische oplossingen en wil je werken bij een toonaangevend consultancybedrijf? Dan zijn wij op zoek naar jou! Deze organisatie beschikt over zowel inhouse als externe projecten, maar bovenal over een sterk team en netwerk van opdrachten waardoor jij jezelf verder kunt ontwikkelen. Het team bestaat uit een aantal junior en medior developers, maar vooral uit senioren. De business unit managers binnen het team zijn mensen die hun vak verstaan en zelf als Oracle APEX

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Fullstack developer - medior

Functie omschrijving Ben jij toe aan een nieuwe uitdaging en zou jij graag bij een platte maar informele organisatie willen werken? Voor een mooi softwarebedrijf in omgeving Gorinchem zijn wij op zoek naar versterking. Als Fullstack developer wordt je bij dit bedrijf onderdeel van de volledige ontwikkeling van requirement tot oplevering! Werkzaamheden Jouw focus ligt op de front end en alles wat daarbij komt kijken. Je gaat ontwerpen, ontwikkelen, testen en valideren. Je zult voornamelijk werken met React.js en Typescript. Maar ook Javascript, HTML en CSS komen aanbod. Daarnaast zal je ook regelmatig met de back end werken! Bedrijfsprofiel Onze

Bekijk vacature »

Low Code Developer - Consultant

Functie omschrijving Wil jij fungeren als een spin in het web en samenwerken met klanten? Voor een leuke en interessante opdrachtgever in omgeving Leiden zijn wij op zoek naar een Low Code developer die zich bezig gaat houden met het optimaliseren van bedrijfsprocessen bij klanten en het leiden van projecten. Ben jij toe aan een nieuwe uitdaging en heb jij verstand van datamodellering en NO CODE Platformen? Lees dan snel verder! Bij deze rol horen de volgende werkzaamheden: Je gaat geen code kloppen maar bedenken hoe applicaties eruit moet komen te zien. Je gaat werken met een non code platform,

Bekijk vacature »

Junior Software Developer

Functie omschrijving Wij zijn op zoek naar een Junior Software Developer .NET, C# voor een gaaf bedrijf in de omgeving van Utrecht! Sta jij aan het begin van je carrière en heb je net je HBO of WO-diploma in de richting van ICT of Techniek mogen ontvangen? En heb jij grote affiniteit met software development? Lees dan snel verder! Voor een opdrachtgever in de omgeving van Utrecht, zijn wij op zoek naar een Junior Software Developer. Werk jij graag aan verschillende projecten en ga je graag klanten op bezoek? Dan is dit de ideale functie voor jou! Binnen deze functie

Bekijk vacature »

Pagina: 1 2 3 volgende »

Ozzie PHP

Ozzie PHP

14/10/2014 01:08:04
Quote Anchor link
Maandag geha-c-ktdag!

Ik kreeg vandaag een mailtje van m'n hostingprovider met de mededeling dat een van m'n e-mailadressen behoort tot de 1,3 miljoen .nl e-mailadressen die in handen zijn gevallen van hackers.

Mijn hostingprovider vermeldt in de mail dat hun server niet gehackt is, maar dat het een wereldwijde hack betreft op 100.000'en websites. Er wordt geadviseerd om onmiddelijk je wachtwoord te veranderen.

Wat ik dus vreemd vind, is dat je je wachtwoord moet wijzigen. Dit houdt dus in dat mijn wachtwoord mogelijkerwijs gehackt is. Dan vraag ik me af hoe dat kan. De enige plek waar dat wachtwoord is opgeslagen, is toch op de server van mijn hostingprovider? En dan neem ik ook nog aan dat het versleuteld is opgeslagen. Mijn hostingprovider zegt dat hun servers niet gehackt zijn. Hoe zouden die hackers dan aan mijn wachtwoord moeten zijn gekomen? Een man-in-the-middle attack lijkt me dan de enige optie, maar ik ga er vanuit dat mijn gebruikersnaam en wachtwoord over een versleutelde verbinding worden verstuurd. Ik snap dus niet hoe dat zou kunnen. Iemand die hier meer over kan zeggen?
Gewijzigd op 14/10/2014 01:08:40 door Ozzie PHP
 
PHP hulp

PHP hulp

24/11/2024 07:19:24
 
- Ariën  -
Beheerder

- Ariën -

14/10/2014 01:18:15
Quote Anchor link
Als je het zo zegt lijkt de kans klein dat ze jouw wachtwoord zullen hebben.
Maar gezien het een omvangrijke hack is, zullen ze de hackers ook uit andere databases juist wel wachtwoorden hebben opgesnord. En zulke dingen kan je vaak koppelen aan meerdere accounts. Je moest eens weten hoeveel mensen één-en-dezelfde wachtwoord gebruikt voor diverse diensten op internet.

Gewoon een mailtje in de strekking van 'better safe then sorry'.
 
Ozzie PHP

Ozzie PHP

14/10/2014 01:23:53
Quote Anchor link
Dat zou inderdaad kunnen, alleen het komt zo raar over. Je moet je wachtwoord veranderen, en er wordt gezegd dat het niet bekend is of er daadwerkelijk misbruik met mijn e-mailadres is gepleegd. Dit suggereert dat de hackers dus mogelijk beschikken over mijn wachtwoord. Maar aangezien de server van de hostingprovider niet is gehackt, lijkt me dat sterk. Maar wat jij zegt zou kunnen, dat mensen dus inderdaad hun mail-wachtwoord ook voor andere sites gebruiken. Dat zou inderdaad een optie zijn...
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 01:25:47
Quote Anchor link
De oorsprong van de mail van je provider begint mogelijk hier.

Ik denk niet de je je zorgen hoeft te maken over dat je mail is gehackt. De mail accounts die mogelijk gehackt zijn, zijn de accounts van mensen de op meerdere websites/internet portalen en computers hetzelfde wachtwoord gebruiken in combinatie met het mailadres.

Allereerst is het nooit verkeerd om je wachtwoord regelmatig te wijzigen. Anderzijds tegen een partij die moedwillig iets kwaads wil doen kan je niet voorbereid genoeg zijn als hosting partij.

Als ik morgen bij jou een steen door de ruit wil gooien, kan je betonblokken in de straat zetten maar kom ik er toch wel door als ik dat echt wil. Op gegeven moment gaat het naar mijn idee er gewoon om in hoeverre je als bedrijf maatregelen hebt genomen om het voor te zijn, in plaats met de vinger te wijzen dat het zijn of haar schuld is.
 
Ozzie PHP

Ozzie PHP

14/10/2014 01:35:17
Quote Anchor link
De mails vanuit de hostingprovider zijn verstuurd vanuit het Nationaal Cyber Security Center (NCSC) van het ministerie van Veiligheid en Justitie. Zij hebben de mailadressen gekregen van een Amerikaanse organisatie. Ik ben ook niet bang hoor, en heb m'n wachtwoord al veranderd.

Wat ik me wel afvraag... jij zegt dat het goed is om je wachtwoord regelmatig te veranderen. Maar stel je gebruikt een niet-te-raden wachtwoord van bijv. tussen de 15 en 20 tekens, en je weet dat het versleuteld wordt opgeslagen, dan hoef je dat toch niet te veranderen? Dat kan toch nooit gebruteforced worden?
Gewijzigd op 14/10/2014 01:44:41 door Ozzie PHP
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 01:47:06
Quote Anchor link
De gemiddelde PHP'er snapt het wel maar simpel uitgelegd:

Ozzievanderberg
123456789012345

Maar los van het simpele ik snap je zorg. Maar denk je dat als we even een goed plan bedenken dat we niet bij fort knox in kunnen breken?

Ik denk dat je veel preventieve maatregelen kunt nemen maar ik denk niet dat er iets maar dan ook iets bestaat wat onkraakbaar/hackbaar of breekbaar is.
 
Ozzie PHP

Ozzie PHP

14/10/2014 01:57:38
Quote Anchor link
Wat wil je zeggen met?

Ozzievanderberg
123456789012345

Als dat een bestaande naam zou zijn dan zou een hacker (als hij de persoon kent/denkt te kennen) dit makkelijk kunnen raden. Maar stel dat je een wachtwoord hebt als B4S_ijZ3lD0orn$123! dan wordt het toch een compleet ander verhaal? Lijkt me dat dat nooit gekraakt zal worden (mits versleuteld opgeslagen en het inloggen via ssl gaat)???
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 02:10:22
Quote Anchor link
0= o
1= i
3= e

tsja. ik denk dat iedereen dat inmiddels al wel weet. Zeker iemand die een h4ck3r is. het ! wordt vaak gebruikt evenals de . en de _ + -

Er zijn helaas nog steeds websites die slecht beveiligd zijn. Mijn mening is dat als er joomla of wordpress gebruikt wordt en het wordt gehackt dat je sneller een risico loopt dan anders.

Edit:

wordpress en joomla in het algemeen
Gewijzigd op 14/10/2014 02:11:46 door Bas IJzelendoorn
 
Ozzie PHP

Ozzie PHP

14/10/2014 02:14:53
Quote Anchor link
>> tsja. ik denk dat iedereen dat inmiddels al wel weet.

Jawel, maar daar kun je op zich toch niks mee? In het voorbeeldje wat ik je gaf... er is toch geen hacker die B4S_ijZ3lD0orn$123! kan raden? Dus als je zo'n soort wachtwoord gebruikt op een betrouwbare site, of als wachtwoord voor je e-mail, dan kan dat toch niet gekraakt worden (even ervan uitgaande dat alles met een beveiligde verbinding gebeurt)?
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 02:30:09
Quote Anchor link
Opzich ben ik eens met wat je zegt. Maar soms twijfel ik wel of dat zo is. Anno 2014..? Is het niet zo dat hacken de techniek heeft ingehaald?
 
Ozzie PHP

Ozzie PHP

14/10/2014 02:34:46
Quote Anchor link
Hmmm, geen idee... ik ben er niet in thuis. Wellicht heb je gelijk, maar van de andere kant... als dat zo zou zijn, zou inmiddels alles al gehackt moeten zijn. En aangezien dat niet het geval is... tja... :-s Kweet het eigenlijk ook niet...
 
Bas IJzelendoorn

Bas IJzelendoorn

14/10/2014 02:38:32
Quote Anchor link
Zie het als je eigen huis. Als iemand echt binnen wil komen lukt het hem toch wel. Misschien met een koevoet of een baksteen door de ruit, desnoods een tank of vrachtwagen. Het lukt hem toch wel. Techniek is naar mijn mening niet anders.
 
Ozzie PHP

Ozzie PHP

14/10/2014 02:39:51
Quote Anchor link
Zou goed kunnen... maar dat is dan wel een teleurstellende gedachte...

(Ik duik m'n bed in. Laterzzz...)
 
Willem vp

Willem vp

14/10/2014 09:27:55
Quote Anchor link
> En dan neem ik ook nog aan dat het versleuteld is opgeslagen.

Aannames zijn dodelijk...

Ik sprak ooit met een webdesigner die een opdracht had gekregen een webshop te bouwen. Persoonlijke gegevens hoefden niet versleuteld opgeslagen te worden. Dat vond de opdrachtgever niet belangrijk. Sterker nog: dat zou betekenen dat het maken van de website langer zou duren en dus meer zou kosten. Althans, in zijn optiek.

Alhoewel dit alweer een aantal jaar geleden is, twijfel ik er niet aan dat er nog steeds hordes van dit soort kansloze types rondlopen. Ik zie ze af en toe zelfs op dit forum verschijnen. ;-)
 
Ward van der Put
Moderator

Ward van der Put

14/10/2014 10:14:55
Quote Anchor link
De afgelopen 15 jaar heb ik aan heel wat sites met een of andere vorm van een registratie gewerkt. Hoewel ik het wel eens opper, heb ik nog nooit een site-eigenaar gezien die slapende accounts wilde verwijderen. Nee, men leeft liever in de waan dat er vijf- of tienduizend geregistreerde gebruikers zijn, zelfs al is tachtig procent daarvan niet actief.
Gewijzigd op 14/10/2014 10:15:18 door Ward van der Put
 
John D

John D

14/10/2014 13:13:22
Quote Anchor link
Ozzie PHP op 14/10/2014 01:35:17:
je weet dat het versleuteld wordt opgeslagen, dan hoef je dat toch niet te veranderen? Dat kan toch nooit gebruteforced worden?
Nooit? Zeg nooit nooit. Ik heb een demo van een bekende security consultant bijgewoond die een door mij bedacht totaal onzinnig password van 18 karakters op een Unix server (weliswaar voor het gemak even het root password) binnen 6 uur brute force had gekraakt. Zeg dus nooit: nooit.
Gewijzigd op 14/10/2014 13:14:28 door John D
 
Ozzie PHP

Ozzie PHP

14/10/2014 14:47:23
Quote Anchor link
>> ... die een door mij bedacht totaal onzinnig password van 18 karakters ...

En was dat dan een woord met vreemde tekens, getallen en hoofdletters? Da's wel heel erg snel. Volgens tests die ik wel eens lees zou dat met zo'n lengte jaaaaren moeten duren. Dat is dan wel heel erg vreemd. En had jij van tevoren aangegeven hoeveel karakters het wachtwoord had?

In real life moet je dus zorgen dat iemand niet oneindig kan blijven proberen zoals in jouw voorbeeld, maar ik vind het toch wel frapant moet ik zeggen...
 
Willem vp

Willem vp

14/10/2014 15:14:58
Quote Anchor link
> In real life moet je dus zorgen dat iemand niet oneindig kan blijven proberen

Daar heb je weinig over te zeggen als je server gehackt is. ;-)
 
Ozzie PHP

Ozzie PHP

14/10/2014 15:17:58
Quote Anchor link
>> Daar heb je weinig over te zeggen als je server gehackt is. ;-)

Dan moeten ze 'm wel eerst hacken... en aangezien je er dus voor moet zorgen dat "iemand niet oneindig kan blijven proberen" kunnen ze je server ook niet hacken :D

Oke... maar even serieus. Zou jij een server kunnen hacken? Heb jij daar de skills voor?
 
Niels K

Niels K

29/10/2014 21:38:52
Quote Anchor link
Hoi Ozzie,

Het is weer even geleden dat ik hier online ben geweest ben heb even zin om hier op te reageren :-)

Quote:
mits versleuteld opgeslagen en het inloggen via ssl gaat

Over welke soort versleuteling heb je het dan?

Belangrijk is dat het het complete plaatje beveiligd is en dat er niet alleen wordt nagedacht over het versleuteld opslaan wachtwoorden + ssl.

:-)
 
Ozzie PHP

Ozzie PHP

29/10/2014 21:42:25
Quote Anchor link
Niels!!! Je bent terug :-) Da's lang geleden zeg! Alles oké?

>> Over welke soort versleuteling heb je het dan?

Ik bedoelde een hash van het wachtwoord. En uiteraard moet er geen mogelijkheid zijn tot sql injectie e.d.

>> Belangrijk is dat het het complete plaatje beveiligd is

En dan bedoel jij sql injectie e.d. ?

Leuk dat je er weer bent ;)
 

Pagina: 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.