VPS veiligheid

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

SQL ontwikkelaar

Functieomschrijving Voor een gave werkgever in regio Breda zijn wij per direct op zoek naar een SQL ontwikkelaar/ functioneel consultant. Hier wordt jij mede verantwoordelijk voor zowel de design en implementatie van SQL-databases als voor het verstaan van de processen van klanten naar het vertalen van deze processen naar IT-oplossingen. Jouw takenpakket komt als volgt uit te zien: Je test de ontwikkelde oplossingen om er zeker van te zijn dat deze voldoen aan de functionele specificaties en de behoeften van de organisatie; Je ontwerpt, ontwikkelt en implementeert SQL-databases om de data behoeften van de organisatie te ondersteunen; Je stelt op

Bekijk vacature »

Top Low-Code Developer Gezocht!

Bedrijfsomschrijving Unieke Kansen, Uitstekende Arbeidsvoorwaarden & Inspirerend Team Wij zijn een toonaangevende, internationale organisatie die de toekomst van technologie vormgeeft door het creëren van innovatieve en baanbrekende oplossingen. Ons succes is gebaseerd op een hecht en gepassioneerd team van professionals die altijd streven naar het overtreffen van verwachtingen. Als jij deel wilt uitmaken van een dynamische, vooruitstrevende en inspirerende werkomgeving, dan is dit de perfecte kans voor jou! Functieomschrijving Als Low-Code Developer ben je een cruciaal onderdeel van ons team. Je werkt samen met collega's uit verschillende disciplines om geavanceerde applicaties te ontwikkelen en te optimaliseren met behulp van Low-code

Bekijk vacature »

Digital Agency is looking for PHP developers!

Functie The team currently has 20 colleagues, consisting of developers (front and backend) and the operations team, which also includes management and two scrum masters. They are looking for a PHP developer who is able to work independently. You will work in one of the three scrum teams and start working on a project for the customer. The interesting thing about this is that you do have variety in terms of work, but at the same time continuously work for existing customers. This also gives you the opportunity to really go into depth and develop innovative technical solutions. In terms

Bekijk vacature »

Software Programmeur PHP - JAVA

Functie Wil jij bij een platte en informele organisatie werken? Lees dan snel verder! Voor een opdrachtgever in omgeving Boskoop dat zich gespecialiseerd heeft in het realiseren van veilige netwerkverbindingen zijn wij op zoek naar een leuke software developer ter versterking van het huidige team. Hoe kan jouw dag er straks uitzien? Je gaat technische klussen uitvoeren op locatie bij klanten.Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten goed verlopen. Je gaat klanten ondersteunen op het gebied van geleverde software en webapplicaties. Je gaat software en webapplicaties ontwikkelen met behulp van de talen

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Back-end programmeur

Functieomschrijving Heb jij recent jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een nieuwe uitdaging? Voor een erkende werkgever in regio Waalwijk zijn wij op zoek naar een back-end developer. Kennis of ervaring met C# & SQL is een must! Je houdt je bezig met het ontwikkelen van nieuwe functionaliteiten; Je bent verantwoordelijk voor de beheer en ontwikkeling van de software; Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je test de software en ontwikkelt deze door; Je brengt de aanpassingssuggesties van klanten in kaart, om ze

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Oracle APEX Ontwikkelaar (3.500-6.000 euro)

Bedrijfsomschrijving Ben jij een getalenteerde Oracle APEX ontwikkelaar met minimaal één jaar ervaring in het ontwikkelen van Oracle APEX-applicaties? Ben je gepassioneerd over het ontwikkelen van bedrijfskritische oplossingen en wil je werken bij een toonaangevend consultancybedrijf? Dan zijn wij op zoek naar jou! Deze organisatie beschikt over zowel inhouse als externe projecten, maar bovenal over een sterk team en netwerk van opdrachten waardoor jij jezelf verder kunt ontwikkelen. Het team bestaat uit een aantal junior en medior developers, maar vooral uit senioren. De business unit managers binnen het team zijn mensen die hun vak verstaan en zelf als Oracle APEX

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Junior .NET developer

Functie Jij hebt natuurlijk net jouw Bachelor op zak en gaat nu voor het eerst aan de slag bij een werkgever als junior .NET ontwikkelaar. Waarschijnlijk lijkt het jou spannend om ineens aan de slag te gaan bij klanten in de consultancy. Maak je niet druk, jij komt hier terecht in een warm bad en wordt totaal niet in het diepe gegooid. Zodra jij hier begint wordt jij gekoppeld aan een persoonlijke manager met een persoonlijk ontwikkelplan. Jij krijgt een scala aan trainingen, denk aan trainingen ten behoeve van het opdoen van zelf kennis en gedragscompetenties, maar ook trainingen voor

Bekijk vacature »

Senior Fullstack developer wanted! (C#, Java, Angu

Functie Under the guidance of 3 account managers, one of whom will be your point of contact within your expertise, you will start working for various clients. He or she will help you find a suitable and challenging assignment. Naturally, they will take your situation, experience and (technical) ambitions into account. The assignments last one to two years on average. This allows you to really commit to a project and make an impact as a consultant. Besides the assignment, you will regularly meet your colleagues from the IT department to share knowledge or discuss new trends, for example. Master classes

Bekijk vacature »

3D BIM Add-on Developer

Als 3D BIM add- on ontwikkelaar bij KUBUS ontwikkel je add-ons (BCF Managers genaamd) voor de toonaangevende building information modeling (BIM) programma's Revit, Navisworks, Archicad, AutoCAD en Tekla Structures. BCF Managers maken gegevensoverdracht mogelijk tussen BIM-software en BIMcollab. Je werkt zowel aan de front- als aan de back-end. Als softwarebedrijf bevindt KUBUS zich in een unieke positie. We bouwen aan onze eigen producten die wereldwijd door tienduizenden gebruikers worden gebruikt. Ons bedrijf heeft precies de juiste grootte: groot genoeg om echt impact te maken in de markt, maar klein genoeg om als individuele ontwikkelaar invloed uit te kunnen oefenen en

Bekijk vacature »

SAP ABAP Developer

Dit ga je doen Software ontwikkeling met behulp van o.a. ABAP, Sapscript en Smartforms Maatwerk development op SAP ECC 6.0, in de toekomst S/4 HANA Samenwerken met Business Analisten die functioneel en technisch ontwerpen aanleveren Testen van opgeleverde software Bugfixing Ondersteuning van eindgebruikers Hier ga je werken Onze klant, een internationaal gevestigd productiebedrijf dat mensen blij maakt, is ter versterking op zoek naar een ABAP Developer voor hun SAP team. Het team van 4 mensen verzorgt de ontwikkeling van maatwerk voor de SAP omgeving waar wordt gewerkt met modules SD, FI/CO, PM en MM. Momenteel draait het bedrijf op SAP

Bekijk vacature »

Java developer (remote)

Functie Wat ga je doen als Java Developer? Jij als Java ontwikkelaar komt te werken in 1 van onze SCRUM teams. Momenteel werken er zo’n 30 ontwikkelaars binnen onze organisatie waarbij jij de brug slaat tussen het bouwen van verschillende functionaliteiten binnen onze applicaties en deze vervolgens te integreren in onze centrale hub. Je start je dag om 9 uur met een stand up en dan pak je jouw taken op voor de dag. Hieronder een aantal taken die jij zal uitvoeren: – Het bedenken en uitbouwen van features binnen de verschillende applicaties – Onderhouden van CI/CD pipelines – Bezighouden

Bekijk vacature »

Pagina: 1 2 volgende »

Ozzie PHP

Ozzie PHP

28/02/2013 16:39:35
Quote Anchor link
Hallo,

Ik huur een VPS. Mijn VPS draait op een server waar nog veel meer VPS'en van andere mensen op draaien. Nu vraag ik me af of het technisch mogelijk is dat de eigenaar van een andere VPS (op dezelfde server) kan rondsnuffelen op mijn VPS? Is zoiets technisch mogelijk? Of zit dat allemaal dichtgetimmerd?
 
PHP hulp

PHP hulp

28/11/2024 03:16:58
 
- Ariën  -
Beheerder

- Ariën -

28/02/2013 16:54:53
Quote Anchor link
Zie het als een normale PC. Hier kunnen anderen zonder inlog-machtigingen niet zomaar op rondkijken. Elke VPS heeft een eigen bestand waarop alle data en configuratie staat.

Wel is het vaak zo dat er op een VPS nog een achterdeurtje is om via de masterserver als root in te inloggen. Zoals op SolusVM, waar een aparte login is om via de console (of een eigen SSH-sessie) in te kunnen loggen. Zo omzeil je jouw SSH-login. Handig als je bijv. jouw IP buiten hebt gesloten bij een white-list.
 
Ozzie PHP

Ozzie PHP

28/02/2013 17:02:21
Quote Anchor link
Ah oké, thanks Aar. Ik ben de enige (met uitzondering misschien het personeel van het webhosting bedrijf) die toegang heeft tot de VPS. Ik las zojuist iets over een sticky bit waarmee je de rechten van directories kunt aanpassen zodat alleen de eigenaar of root (en geen enkele andere gebruiker) deze directories kunnen deleten of renamen. Maar eigenlijk is dat in mijn geval dus helemaal niet noodzakelijk?
 
Marvin H

Marvin H

28/02/2013 17:26:30
Quote Anchor link
Dit is niet nodig inderdaad, gezien zoals Aar al vermeld had er tussen de VPS'sen op de Master server geen connectie mogelijk is, de VPS omgevingen draaien in een soort van Cloud :)... daar valt het wel mee te vergelijken denk ik :)
 
Local Dev

Local Dev

28/02/2013 18:46:23
Quote Anchor link
Een vps is niets meer als een virtuele pc / server, waarbij onder normale omstandigheden alleen maar de personen die bevoegd zijn kunnen inloggen en wijzigingen kunnen aanbrengen, waarbij de rechten ook met sudo beheerd kunnen worden wie wat mag doen, en wie niet.
Maar ik neem aan dat jouw "webhosting klanten" geen ssh toegang hebben?
 
Ozzie PHP

Ozzie PHP

28/02/2013 19:45:40
Quote Anchor link
Nee, mijn klanten hebben geen FTP toegang en ook geen ssh toegang. Alleen ik kan er bij (en wellicht het bedrijf waar ik de VPS huur), maar verder niemand.
 
Local Dev

Local Dev

28/02/2013 20:09:19
Quote Anchor link
Dan zou ik mij nergens druk over maken :)
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:12:04
Quote Anchor link
Oké, gelukkig... thanks :-)
 
Aad B

Aad B

28/02/2013 20:24:21
Quote Anchor link
Je hebt een autonoom linux systeem en de toegang is voorbehouden aan jouzelf, je kan zelf root zijn/worden. Het kan zelfs zo zijn dat je provider er ook niet zomaar bij kan. Check maar eens of er users (met rootrechten) bestaan, users die jij niet kent. Check het passwd bestand door middel van: cat /etc/passwd waarin je alle users vindt. Je provider moet in principe ook inloggen op elke linux, er is geen achterdeur. Wel heeft hij tools om te stoppen en te starten en wellicht kan hij jouw en andere vps systemen ook in een lagere runlevel starten zodat hij console toegang heeft om noodreparaties te doen. Dit, runlevel, is ook gewoon linux functionaliteit.
Gewijzigd op 28/02/2013 20:27:53 door Aad B
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:30:34
Quote Anchor link
Het enige waar ik nog ïets van root bij zie staan is de user "operator", maar daar staat wel achter "/sbin/nologin" dus ik denk dat die niet rechtstreeks kan inloggen of iets dergelijks.
 
Aad B

Aad B

28/02/2013 20:37:25
Quote Anchor link
operator kan dus niet inloggen. De enige mogelijkheid voor de provider is dan de lage runlevel en console operations. Men kan er dan in zonder inloggen om noodreparaties te doen. Deze functionaliteit komt van unix systemen waarbovenop elke machine vroeger altijd een beeldscherm stond. Dat is nu verwerkt in de vps tooling. In een lagere runlevel is bijvoorbeeld geen netwerkverkeer mogelijk, zijn disken niet meteen gemount etc. Google maar eens op runlevels.
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:40:09
Quote Anchor link
Ah oke, thanks voor de uitleg. Ik ben in ieder geval blij dat ik geen extra voorzorgsmaatregelen hoef te nemen tegen andere users.
 
Koen Hollander

Koen Hollander

28/02/2013 20:55:24
Quote Anchor link
Ik heb een Windhoos VPS dus ik kan niet echt met linux helpen, maar ik weet wel dat het wel degelijk mogelijk is om achter het root wachtwoord te komen. Ik adviseer je om een zo lang en gek mogelijk wachtwoord te kiezen. Zoals ik eens deed, het wachtwoorsd was de naam van mijn project. Succes er mee
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:02:06
Quote Anchor link
Het is altijd mogelijk om achter een wachtwoord te komen.... als je heeeel veel tijd, heel veel processorkracht en heel veel geduld hebt.

Ik heb mijn VPS dusdanig ingesteld dat als er een bruteforce aanval plaatsvindt, dat de betreffende user dan een uur lang geblokkeerd wordt. Niemand kan dan meer met die username inloggen. Daarbij wordt ook na een x aantal pogingen het ip-adres voor een dag geblokkeerd. Doen ze na de 1e mislukte pogingen nog een paar pogingen... BOEM ip-adres voor 2 weken geblokkeerd. En ik kan je vertellen dat mijn wachtwoord niet zoiets simpels is als "tilburg".
 
Aad B

Aad B

28/02/2013 21:22:29
Quote Anchor link
Koen Hollander op 28/02/2013 20:55:24:
wel degelijk mogelijk is om achter het root wachtwoord te komen.
In principe onzin, alleen met goed brute force programma (veel processorkracht is niet nodig) kan je misschien het root wachtwoord kraken. Er is geen mogelijkheid om het uit te lezen, ook in windhoos niet. Het wordt in beide systemen niet plain opgeslagen (alhoewel ik in micro$oft niet zoveel vertrouwen heb.
Gewijzigd op 28/02/2013 21:23:38 door Aad B
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:25:36
Quote Anchor link
Maar ook voor het root wachtwoord geldt bij mij dat na een paar pogingen het wachtwoord voor een uur wordt geblocked. Ip-adres wordt al na een paar pogingen voor een dag geblockt en na nog een paar pogingen voor 2 weken. Kansloze onderneming denk ik zo.
 
- SanThe -

- SanThe -

28/02/2013 21:31:00
Quote Anchor link
@Ozzie: Ook op de SSH port?
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:34:10
Quote Anchor link
Dat wordt geregeld door cPHulk. Ik geloof van wel. Ik heb ook mijn ssh poort omgezet naar een niet-standaard poort.

Als ik tzt wat meer tijd heb dan ga ik ook een firewall installeren. Nu heb ik nog geen sites lives staan en lijkt mij de beveiliging afdoende.
 
- SanThe -

- SanThe -

28/02/2013 21:40:31
Quote Anchor link
Ozzie PHP op 28/02/2013 21:34:10:
Als ik tzt wat meer tijd heb dan ga ik ook een firewall installeren.


Niet mee wachten. Een goede firewall houdt al veel ellende buiten de deur. Ik heb ooit, lang geleden, een linux servertje gedraaid zonder firewall en op een gegeven moment kon die zijn eigen netwerk(kaarten) niet meer vinden. Gehacked dus en totaal onbereikbaar.
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:45:06
Quote Anchor link
Thanks voor de tip, maar ik sta op een shared host en die zeggen zelf ook al het e.e.a. tegen beveiliging te doen. Volgens hun heb ik niet eens een firewall nodig. Maar ik wil dat wel doen als extra beveiliging. Mijn websites zelf zijn compleet onbereikbaar (alleen mijn ip-adres wordt doorgelaten) omdat ik nog aan het ontwikkelen ben, dus daar kan ook niks mee gebeuren.
 
- SanThe -

- SanThe -

28/02/2013 21:49:30
Quote Anchor link
Ozzie PHP op 28/02/2013 21:45:06:
(alleen mijn ip-adres wordt doorgelaten)


Hoe moet ik dat zien?

Alleen een ip-adres doet niks. Daar zit altijd wel een port bij. En aangezien er meer dan 65000 ports zijn lijkt mij een firewall toch een goede keus.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.