VPS veiligheid

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Embedded Software Developer

Functie omschrijving Voor een mooi softwarebedrijf in omgeving Ridderkerk zijn wij op zoek naar een Embedded Software developer. Ben jij enthousiast en een echte team player? Lees dan snel of dit iets voor jou is! Binnen deze rol houdt jij je bezig met alle werkzaamheden die nodig zijn om een functionaliteit te bouwen. Denk aan ontwerpen, architectuur, programmeren en algoritmes. Je voert test en validatie werkzaamheden uit bij de implementatie bij de klant. Ben jij een Embedded Software Developer die affiniteit heeft met de allernieuwste technieken? Laat dan snel wat van je horen! Bedrijfsprofiel Onze opdrachtgever bestaat uit een groot

Bekijk vacature »

Embedded Developer C++

Functie omschrijving Ben jij op zoek naar een leuke uitdaging als Embedded Developer, zoek dan niet verder! Voor een leuke opdrachtgever in omgeving Rotterdam zijn wij op zoek naar een Embedded Developer die graag met Embedded Devices werkt. Je zult verantwoordelijk worden voor het ontwikkelen en onderhouden van diverse producten. Jouw specialisatie ligt op het vlak van software, hardware en back-end. Dit bedrijf is gespecialiseerd in het ontwerpen van software voor een unieke industrie. Wil jij betrokken worden bij een proces dat loopt van ontwikkeling tot installatie? Waarbij je bezig zult zijn met perfecte systemen die geleverd worden aan binnen

Bekijk vacature »

Junior .NET developer

Functie Als junior .NET Developer start jij in een team met 15 developers. In het team is er genoeg senioriteit om ervoor te zorgen dat jij de juiste begeleiding krijgt. Jij begint als eerst alle software pakketten en processen eigen te maken. Vervolgens ga jij deze software programmeren, onderhouden en testen. Ook ga jij research doen naar nieuwe mogelijkheden en zoek jij uit hoe je dit kan implementeren. Jullie werken intern op project basis en afhankelijk van het project werken jullie wel of niet iedere ochtend met een standup. Je gaat als Full stack developer aan de slag en gaat

Bekijk vacature »

Android developer

De functie Schiphol is een plek om te reizen, te verblijven en te werken. Door middel van data en technologie richten we op al deze gebieden het leef- en werkklimaat optimaal in en zorgen we voor een slimmere en efficiëntere operatie. Wij ontwikkelen nieuwe producten en diensten vanuit de wensen en behoeften van onze klanten, voorspellen passagier flows en testen digitale oplossingen om rijen en andere pijnpunten in het proces te verminderen. Met slimme feedback van sensortechnologie maken we zelfs data van toiletten en stoelen inzichtelijk en bruikbaar. Het Commercial Platform bestaat uit multidisciplinaire teams met een end-2-end verantwoordelijkheid voor

Bekijk vacature »

.NET Developer C#

Dit ga je doen Als developer nieuwe gave features implementeren; Werken met technieken als C# .NET en (REST) API's webservices; Ontwikkelen van koppelingen middels API's; Maken van technische keuzes en beslissingen over de architectuur; Junior collega's coachen; Initiatief nemen voor nieuwe technische mogelijkheden; Je bent een belangrijke schakel - en vindt het leuk - om te schakelen met de business. Hier ga je werken Als C# .NET Developer wordt je verantwoordelijk voor het ontwikkelen van applicaties voor belangrijkste product van deze organisatie. Dit product is een applicatie voor alles omtrent hypotheken. De programmeertaal die je hierbij beheerst is C#. Er

Bekijk vacature »

.NET developer

Functie As a .NET developer you start in a driven and diverse development team. Your team consists of 16 IT professionals, including 7 software engineers. Because your new employer is internationally active, there are also international IT professionals working in the IT department. As a result, the official language is English. As a team you are responsible for a new Cloud Native product. This product runs entirely in Azure with a Progress Database and various Azure Functions. In addition, this product has a JS front-end, a REST API system and a layer in C # .NET. The idea is therefore

Bekijk vacature »

Medior/senior front end developer React Sportsoftw

Functie Voor deze functie ben ik op zoek naar een enthousiaste front end developer die communicatief vaardig is. Jij wordt onderdeel van een enthousiast jong team dat werkt aan grote websites. Binnen jouw rol ben jij diegene die de vertaling maakt van design naar functionele code en zorg jij voor goede experience op meerdere platformen. Dit doe je natuurlijk door gebruik te maken van onze stack; Javascript, HTML, CSS en React. Daarnaast wordt er gebruik gemaakt van Webcomponents en verschillende authenticatie tools. Doordat er hier gestreefd wordt naar de beste gebruikerservaringen, wordt het product constant doorontwikkeld. Hierdoor blijven ze voor

Bekijk vacature »

Software Ontwikkelaar

Functie omschrijving Voor een echt familiebedrijf in de omgeving van 's-Hertogenbosch ben ik op zoek naar een Software Developer. Jij gaat in de functie van Software Developer werken met C# en .NET framework Jij gaat maatwerk software ontwikkelen en softwareoplossingen creëren. Daarnaast optimaliseer je de bestaande software. Oplossingen waar de klant echt iets aan heeft, jij krijgt er energie van op dit te realiseren. Je gaat werken in een Microsoft omgeving(ASP.NET) en gebruikt daarnaast C# en MVC. Samen met het huidige IT team binnen deze organisatie verwerk je de wensen van de klant tot een (eind)product. Bedrijfsprofiel Deze organisatie is

Bekijk vacature »

SQL database ontwikkelaar

Functie omschrijving Ben jij niet bang voor complexe algoritmes? Schikt het schrijven van procedures in T-SQL jouw niet af en heb jij al de nodige informatie in SQL, dan is functie precies wat voor jou! Jouw werkzaamheden gaan er als volgt uit zien: Je gaat werken aan de complexere projecten waar jij van A tot Z bij betrokken bent. Je gaat zorg dragen voor het ontwerp, de ontwikkeling en het updaten van SQL databases. Dit doe je op basis van T-SQL. Jij bent van start tot finish betrokken bij de projecten die jij leidt. Je houdt contact met klanten en

Bekijk vacature »

Front-end developer (Vue.js) gezocht!

Functie Als Front-end developer is het jouw doel om efficiënte en effectieve frontend code te ontwerpen, ontwikkelen en onderhouden die goed aansluit bij de functionele behoefte vanuit de klant. Je zorgt voor optimale SEO-resultaten, sitespeed en frontend security. You build it, you run it, you own it! Je maakt deel uit van een DevOps Scrum team en werkt samen met back-end developers, test-engineers, interaction designers en een projectmanager. Er zijn verschillende groepen Scrum teams. Een roadmap team is jouw ‘’thuisbasis’’, daar wordt gewerkt aan doorontwikkeling van bestaande omgevingen voor een aantal klanten. Hiernaast zijn er projectteams waar nieuwe omgevingen worden

Bekijk vacature »

Intern - Junior PHP ontwikkelaar in fris en jong t

Bedrijfsomschrijving Werk jij graag een in fris, flexibel en jong team? Bij ons ben jij vrij om te bepalen waar jij het liefst werkt en op de vrijdag komen wij gezellig bij elkaar op kantoor. Flexibiliteit en vrijheid zijn bij ons de norm en dat geeft jou de ruimte en energie om het beste uit jezelf te halen! Ons team bestaat uit vijf enthousiaste collega's die jou graag ondersteunen in zowel je persoonlijke als professionele ontwikkeling. Met twee ervaren Senior Developers als mentoren ben jij in goede handen. Wij zien onszelf als een vriendengroep die gezamenlijk werken aan iets moois

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Oracle Developer / PL SQL

Dit ga je doen Software ontwikkeling aan een internationaal gebruikt pakket; Werken met technieken als Oracle 19c, Toad, PL/SQL, Oracle Forms, Reports en Designer; Meedraaien in internationale projecten; Meedenken over technisch en functioneel ontwerp; Samenwerken met collega's als Informatie Analisten, Testers en Release Managers; Soms wensen en eisen afstemmen met de business. Hier ga je werken Onze klant, een internationaal bekend bedrijf dat essentiële producten maakt waar iedereen graag gebruik van maakt, zoekt versterking in het Software Development team. Samen met 3 developers, een release manager, een informatie analist en 3 testers werk jij aan een systeem waarmee complexe producten

Bekijk vacature »

ERP Developer fleet managementsysteem

Wat ga je doen als ERP Developer fleet managementsysteem? Als ERP developer speel jij een belangrijke rol bij het doorvoeren van wijzigingen en verbeteringen binnen het fleet managementsysteem. Jouw expertise op het gebied van ERP systemen stelt jou in staat om de applicatie optimaal te laten functioneren en te blijven ontwikkelen. Als lid van het IT-team werk je nauw samen met andere developers en het business team om het fleet managementsysteem te integreren met andere systemen. Je bent verantwoordelijk voor het ontwikkelen van nieuwe functionaliteiten en het implementeren van verbeteringen op basis van de wensen en eisen van onze klanten.

Bekijk vacature »

Robot Programmeur

In het kort Drie redenen waarom deze vacature uniek is! Programmeren van zelflerende robots Werken op kantoor en testen in de bedrijfshal Je krijgt verantwoordelijkheid, vrijheid en je mag werken naar eigen inzicht De organisatie Hier ga je aan de slag Een bedrijf dat innovatieve robottoepassingen ontwerpt en bouwt voor onder andere de staal industrie, energie- bouw- en agrarische sector. De robots die vaak in combinatie met diverse randapparatuur geleverd worden vormen een totaaloplossing voor de klant. Dit zijn klanten over de hele wereld, van België en Duitsland tot China, India, maar ook in Nederland. Projecten waar momenteel aan wordt

Bekijk vacature »

Pagina: 1 2 volgende »

Ozzie PHP

Ozzie PHP

28/02/2013 16:39:35
Quote Anchor link
Hallo,

Ik huur een VPS. Mijn VPS draait op een server waar nog veel meer VPS'en van andere mensen op draaien. Nu vraag ik me af of het technisch mogelijk is dat de eigenaar van een andere VPS (op dezelfde server) kan rondsnuffelen op mijn VPS? Is zoiets technisch mogelijk? Of zit dat allemaal dichtgetimmerd?
 
PHP hulp

PHP hulp

27/12/2024 13:48:18
 
- Ariën  -
Beheerder

- Ariën -

28/02/2013 16:54:53
Quote Anchor link
Zie het als een normale PC. Hier kunnen anderen zonder inlog-machtigingen niet zomaar op rondkijken. Elke VPS heeft een eigen bestand waarop alle data en configuratie staat.

Wel is het vaak zo dat er op een VPS nog een achterdeurtje is om via de masterserver als root in te inloggen. Zoals op SolusVM, waar een aparte login is om via de console (of een eigen SSH-sessie) in te kunnen loggen. Zo omzeil je jouw SSH-login. Handig als je bijv. jouw IP buiten hebt gesloten bij een white-list.
 
Ozzie PHP

Ozzie PHP

28/02/2013 17:02:21
Quote Anchor link
Ah oké, thanks Aar. Ik ben de enige (met uitzondering misschien het personeel van het webhosting bedrijf) die toegang heeft tot de VPS. Ik las zojuist iets over een sticky bit waarmee je de rechten van directories kunt aanpassen zodat alleen de eigenaar of root (en geen enkele andere gebruiker) deze directories kunnen deleten of renamen. Maar eigenlijk is dat in mijn geval dus helemaal niet noodzakelijk?
 
Marvin H

Marvin H

28/02/2013 17:26:30
Quote Anchor link
Dit is niet nodig inderdaad, gezien zoals Aar al vermeld had er tussen de VPS'sen op de Master server geen connectie mogelijk is, de VPS omgevingen draaien in een soort van Cloud :)... daar valt het wel mee te vergelijken denk ik :)
 
Local Dev

Local Dev

28/02/2013 18:46:23
Quote Anchor link
Een vps is niets meer als een virtuele pc / server, waarbij onder normale omstandigheden alleen maar de personen die bevoegd zijn kunnen inloggen en wijzigingen kunnen aanbrengen, waarbij de rechten ook met sudo beheerd kunnen worden wie wat mag doen, en wie niet.
Maar ik neem aan dat jouw "webhosting klanten" geen ssh toegang hebben?
 
Ozzie PHP

Ozzie PHP

28/02/2013 19:45:40
Quote Anchor link
Nee, mijn klanten hebben geen FTP toegang en ook geen ssh toegang. Alleen ik kan er bij (en wellicht het bedrijf waar ik de VPS huur), maar verder niemand.
 
Local Dev

Local Dev

28/02/2013 20:09:19
Quote Anchor link
Dan zou ik mij nergens druk over maken :)
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:12:04
Quote Anchor link
Oké, gelukkig... thanks :-)
 
Aad B

Aad B

28/02/2013 20:24:21
Quote Anchor link
Je hebt een autonoom linux systeem en de toegang is voorbehouden aan jouzelf, je kan zelf root zijn/worden. Het kan zelfs zo zijn dat je provider er ook niet zomaar bij kan. Check maar eens of er users (met rootrechten) bestaan, users die jij niet kent. Check het passwd bestand door middel van: cat /etc/passwd waarin je alle users vindt. Je provider moet in principe ook inloggen op elke linux, er is geen achterdeur. Wel heeft hij tools om te stoppen en te starten en wellicht kan hij jouw en andere vps systemen ook in een lagere runlevel starten zodat hij console toegang heeft om noodreparaties te doen. Dit, runlevel, is ook gewoon linux functionaliteit.
Gewijzigd op 28/02/2013 20:27:53 door Aad B
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:30:34
Quote Anchor link
Het enige waar ik nog ïets van root bij zie staan is de user "operator", maar daar staat wel achter "/sbin/nologin" dus ik denk dat die niet rechtstreeks kan inloggen of iets dergelijks.
 
Aad B

Aad B

28/02/2013 20:37:25
Quote Anchor link
operator kan dus niet inloggen. De enige mogelijkheid voor de provider is dan de lage runlevel en console operations. Men kan er dan in zonder inloggen om noodreparaties te doen. Deze functionaliteit komt van unix systemen waarbovenop elke machine vroeger altijd een beeldscherm stond. Dat is nu verwerkt in de vps tooling. In een lagere runlevel is bijvoorbeeld geen netwerkverkeer mogelijk, zijn disken niet meteen gemount etc. Google maar eens op runlevels.
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:40:09
Quote Anchor link
Ah oke, thanks voor de uitleg. Ik ben in ieder geval blij dat ik geen extra voorzorgsmaatregelen hoef te nemen tegen andere users.
 
Koen Hollander

Koen Hollander

28/02/2013 20:55:24
Quote Anchor link
Ik heb een Windhoos VPS dus ik kan niet echt met linux helpen, maar ik weet wel dat het wel degelijk mogelijk is om achter het root wachtwoord te komen. Ik adviseer je om een zo lang en gek mogelijk wachtwoord te kiezen. Zoals ik eens deed, het wachtwoorsd was de naam van mijn project. Succes er mee
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:02:06
Quote Anchor link
Het is altijd mogelijk om achter een wachtwoord te komen.... als je heeeel veel tijd, heel veel processorkracht en heel veel geduld hebt.

Ik heb mijn VPS dusdanig ingesteld dat als er een bruteforce aanval plaatsvindt, dat de betreffende user dan een uur lang geblokkeerd wordt. Niemand kan dan meer met die username inloggen. Daarbij wordt ook na een x aantal pogingen het ip-adres voor een dag geblokkeerd. Doen ze na de 1e mislukte pogingen nog een paar pogingen... BOEM ip-adres voor 2 weken geblokkeerd. En ik kan je vertellen dat mijn wachtwoord niet zoiets simpels is als "tilburg".
 
Aad B

Aad B

28/02/2013 21:22:29
Quote Anchor link
Koen Hollander op 28/02/2013 20:55:24:
wel degelijk mogelijk is om achter het root wachtwoord te komen.
In principe onzin, alleen met goed brute force programma (veel processorkracht is niet nodig) kan je misschien het root wachtwoord kraken. Er is geen mogelijkheid om het uit te lezen, ook in windhoos niet. Het wordt in beide systemen niet plain opgeslagen (alhoewel ik in micro$oft niet zoveel vertrouwen heb.
Gewijzigd op 28/02/2013 21:23:38 door Aad B
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:25:36
Quote Anchor link
Maar ook voor het root wachtwoord geldt bij mij dat na een paar pogingen het wachtwoord voor een uur wordt geblocked. Ip-adres wordt al na een paar pogingen voor een dag geblockt en na nog een paar pogingen voor 2 weken. Kansloze onderneming denk ik zo.
 
- SanThe -

- SanThe -

28/02/2013 21:31:00
Quote Anchor link
@Ozzie: Ook op de SSH port?
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:34:10
Quote Anchor link
Dat wordt geregeld door cPHulk. Ik geloof van wel. Ik heb ook mijn ssh poort omgezet naar een niet-standaard poort.

Als ik tzt wat meer tijd heb dan ga ik ook een firewall installeren. Nu heb ik nog geen sites lives staan en lijkt mij de beveiliging afdoende.
 
- SanThe -

- SanThe -

28/02/2013 21:40:31
Quote Anchor link
Ozzie PHP op 28/02/2013 21:34:10:
Als ik tzt wat meer tijd heb dan ga ik ook een firewall installeren.


Niet mee wachten. Een goede firewall houdt al veel ellende buiten de deur. Ik heb ooit, lang geleden, een linux servertje gedraaid zonder firewall en op een gegeven moment kon die zijn eigen netwerk(kaarten) niet meer vinden. Gehacked dus en totaal onbereikbaar.
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:45:06
Quote Anchor link
Thanks voor de tip, maar ik sta op een shared host en die zeggen zelf ook al het e.e.a. tegen beveiliging te doen. Volgens hun heb ik niet eens een firewall nodig. Maar ik wil dat wel doen als extra beveiliging. Mijn websites zelf zijn compleet onbereikbaar (alleen mijn ip-adres wordt doorgelaten) omdat ik nog aan het ontwikkelen ben, dus daar kan ook niks mee gebeuren.
 
- SanThe -

- SanThe -

28/02/2013 21:49:30
Quote Anchor link
Ozzie PHP op 28/02/2013 21:45:06:
(alleen mijn ip-adres wordt doorgelaten)


Hoe moet ik dat zien?

Alleen een ip-adres doet niks. Daar zit altijd wel een port bij. En aangezien er meer dan 65000 ports zijn lijkt mij een firewall toch een goede keus.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.