VPS veiligheid

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Fullstack developer

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een andere uitdaging? Voor een erkende werkgever in de omgeving van Breda zijn wij op zoek naar een Fullstack developer. Kennis of ervaring met C# & SQL is een must! Je houdt je bezig met het ontwikkelen van nieuwe functionaliteiten; Je bent verantwoordelijk voor de beheer en ontwikkeling van de software; Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je test de software en ontwikkelt deze door; Je brengt de aanpassingssuggesties van klanten in

Bekijk vacature »

Back-end Developer

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een nieuwe stap? Voor een softwarebedrijf in regio Oosterhout zijn wij op zoek naar een back-end developer met kennis of ervaring met C# en SQL. Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je test de software en ontwikkelt deze door; Je brengt de aanpassingssuggesties van klanten in kaart, om ze vervolgens te analyseren en daarna te concluderen of de aanpassing een verbetering is; Je houdt je bezig met het ontwikkelen van nieuwe functionaliteiten;

Bekijk vacature »

Junior Software Developer C# Verhuursector Verhuur

Samengevat: Wij ontwikkelen en leveren softwaresystemen voor de logistieke sector en de verhuursector. Ben jij geschikt als Junior Software Developer? Heb je ervaring met Delphi? Vaste baan: C# Software Developer Logistiek HBO €2.500 - €3.900 Deze werkgever is een software ontwikkelaar, gericht op software voor de logistieke sector. Deze werkgever heeft eigen producten ontwikkelen en leveren ook maatwerk. Ons bedrijf kent een boeiende en inspirerende werkomgeving met een open cultuur en mogelijkheden voor je verdere ontwikkeling. Bij bij hun werk je aan onze eigen bedrijfsapplicaties. Je ontwikkelt met ons de meest nieuwe software. Wij blinken uit als het gaat om

Bekijk vacature »

Software programmeur

Functieomschrijving Voor een erkende werkgever in de regio van Goes zijn wij op zoek naar een enthousiaste software programmeur met PHP/Symfony ervaring. Een gedreven persoon die het development team komt versterken met het aanpakken van complexe projecten. Ben jij op zoek naar een baan met veel uitdaging binnen een snelgroeiend e-commerce bedrijf, waar je de tijd en ruimte krijgt voor zowel professionele als persoonlijke groei? Lees dan snel verder! Dit ga je doen: Beheer en ontwikkeling van de serviceportal in Symfony en de webshops in de tweede versie van Magento; Testen en door ontwikkelen van software; Ontwikkelen van nieuwe functionaliteiten;

Bekijk vacature »

Junior Java Developer

Dit ga je doen Je ontwikkelt innovatieve, maatschappelijk belangrijke applicaties; Je implementeert nieuwe features; Je gaat in gesprek met eindgebruikers en designers om de applicaties continu te finetunen; Je draait mee in een professionele Agile/Scrum omgeving. Hier ga je werken Onze klant is een internationale organisatie gevestigd in de omgeving van Amsterdam. Ze staan zeer goed bekend in de markt door hun innovatieve dienstverlening op IT gebied en hun gepassioneerde werknemers. Voor hun inspanningen op het gebied van IT hebben ze meerdere prijzen gewonnen! Onze klant is onderdeel van een Corporate werkgever en heeft zelf 300 mensen in dienst. Om

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

PHP Developer

Functie Middels Scrum en sprints bouw jij in deze functie mee aan complexe webapplicaties en ons SaaS platform. Hierbij hoort ook architectuur tot een van je taken. Daarnaast ben je één van de leden van het Scrum team. Dat betekent dat je naast je kerntaken ook in contact staat met de product owner. Oftewel, je bent bij het gehele ontwikkelproces betrokken. Tools die hierbij gebruikt worden zijn o.a. PHP, Symfony en Git. Eisen • Minimaal HBO werk- en denkniveau • Minimaal 3 jaar aantoonbare ervaring met PHP • Kennis en ervaring Symfony (Laravel is pré) & Lando • Kennis van

Bekijk vacature »

Ontwikkelaar Centrale Monitoring

Ontwikkelaar centrale Monitoring Functieomschrijving Wil jij een bijdrage leveren aan het onderhoud, opzetten en ontwikkelingen van technologieën van SSC-ICT, een van de grootste ICT-dienstverleners van en voor de Rijksoverheid? Je komt als monitorspecialist te werken bij team Operations Management Services. Dit team werkt aan het stabiliseren en waarborgen van een betrouwbare monitoromgeving voor 7 ministeries. Jij begeleidt het implementatieproces van de te monitoren technologieën, onder andere via management packs, connectoren en API's. Je hebt hiervoor veel contact met interne en externe klanten, die hun wensen op het gebied van monitoring aan jou doorgeven. Je beoordeelt deze wensen en komt met

Bekijk vacature »

PHP developer

Functie Voor een opdrachtgever in omgeving Leiden zijn wij op zoek naar een PHP developer die affiniteit heeft met C++. Ben jij reeds afgestudeerd of heb je al een paar jaar ervaring? Lees snel verder en kijk of dit iets voor jou is! Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen C / C++ / PHP. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten goed verlopen. Je gaat klanten ondersteunen op het gebied van

Bekijk vacature »

Ervaren PHP Developer

Functie omschrijving Jelling IT zoekt ervaren PHP developer! Voor een organisatie in de regio Rhenen zijn wij op zoek naar een ervaren PHP developer die gaat functioneren als een verlengstuk van de klant. Jij bent iemand die technisch complexe zaken met enthousiasme aanvliegt. Je bent in staat om aan meerdere projecten te werken en werkt graag met de nieuwste technieken. In deze functie werk je veel samen met front-end developers en stel je alles in het werk om grote verschillen voor de klanten teweeg te brengen. Verder ben jij iemand die graag zichzelf uitdaagt en die altijd de beste wilt

Bekijk vacature »

C# .NET Backend Developer HBO Javascript

Samengevat: Deze werkgever is een professionele speler op gebied van IT en E-Commerce. Wil jij werken voor een e-commerce platform? Heb je ervaring met C#, Javascript en Scrum? Vaste baan: C# .NET Developer Backend E-Commerce 3.400 - 4.500 Backend Developer Wij ontwikkelen software voor E-Commerce toepassingen. Ons eigen Content Management systeem biedt een integrale oplossing met diverse ERP software. Onze systemen zijn vaak complex en omvangrijk en draaien bij grote organisaties. Maar ook kleine ondernemingen hebben steeds vaker behoefte aan een vlekkeloos werkende E-Commerce oplossing. Zij bieden een uitdagende werkomgeving met gezellige collega's. Je krijgt veel vrijheid en er is

Bekijk vacature »

Software Programmeur PHP

Functie Wij zijn op zoek naar een PHP programmeur voor een leuke opdrachtgever in omgeving Alblasserdam. Heb jij altijd al willen werken bij een bedrijf dat veilige netwerkverbindingen levert door middel van veilige oplossingen? Lees dan snel verder. Hoe kan jouw dag er straks uitzien? Je gaat software en webapplicaties ontwikkelen met behulp van de talen C / C++ / PHP. Je gaat technische klussen uitvoeren op locatie bij klanten. Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten goed verlopen. Je gaat klanten ondersteunen op het gebied van geleverde software en webapplicaties. Tevens

Bekijk vacature »

Traineeship Fullstack developer (WO, 0 tot 3 jaar

Functie Zoals beschreven ga je vanaf start aan de slag bij een passende opdrachtgever, hierbij kijken ze echt naar jouw wensen, kennis/ervaring maar ook de reisafstand. Momenteel hebben ze meerdere klanten waarbij ze groepen hebben opgezet wat maakt dat er diverse uitdagende kansen liggen. Naast het werken bij de opdrachtgever, en het volgen van de masterclasses, zul je regelmatig met de andere trainees in contact zijn. Niet alleen op professioneel vlak maar juist ook bij de borrels en kwartaaluitjes! Kortom; een jaar lang hard aan jezelf werken in combinatie met gezelligheid en plezier. Spreek dit jou aan? Dan komen we

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Software Developer .NET

Functie omschrijving .NET developer gezocht! Wij zoek op zoek naar een .NET Developer die zich niet uit het veld laat slaan voor een software bedrijf in de regio Veenendaal. Je gaat in deze functie aan de slag met het door ontwikkelen van bestaande producten en het ontwikkelen van nieuwe producten. Dit bedrijf ontwikkeld SaaS applicaties die zowel intern als extern gebruikt worden. Verder bestaat je functie uit: Het ontwikkelen en bouwen van webapplicatie, mobiele applicaties en websites vallen onder jouw verantwoordelijkheden; Werken met onder andere .NET, C#, HTML/CSS, Javascript en MSSQL/Oracle Databases; Hierin werk je samen met andere developers en

Bekijk vacature »

Pagina: 1 2 volgende »

Ozzie PHP

Ozzie PHP

28/02/2013 16:39:35
Quote Anchor link
Hallo,

Ik huur een VPS. Mijn VPS draait op een server waar nog veel meer VPS'en van andere mensen op draaien. Nu vraag ik me af of het technisch mogelijk is dat de eigenaar van een andere VPS (op dezelfde server) kan rondsnuffelen op mijn VPS? Is zoiets technisch mogelijk? Of zit dat allemaal dichtgetimmerd?
 
PHP hulp

PHP hulp

28/12/2024 21:30:46
 
- Ariën  -
Beheerder

- Ariën -

28/02/2013 16:54:53
Quote Anchor link
Zie het als een normale PC. Hier kunnen anderen zonder inlog-machtigingen niet zomaar op rondkijken. Elke VPS heeft een eigen bestand waarop alle data en configuratie staat.

Wel is het vaak zo dat er op een VPS nog een achterdeurtje is om via de masterserver als root in te inloggen. Zoals op SolusVM, waar een aparte login is om via de console (of een eigen SSH-sessie) in te kunnen loggen. Zo omzeil je jouw SSH-login. Handig als je bijv. jouw IP buiten hebt gesloten bij een white-list.
 
Ozzie PHP

Ozzie PHP

28/02/2013 17:02:21
Quote Anchor link
Ah oké, thanks Aar. Ik ben de enige (met uitzondering misschien het personeel van het webhosting bedrijf) die toegang heeft tot de VPS. Ik las zojuist iets over een sticky bit waarmee je de rechten van directories kunt aanpassen zodat alleen de eigenaar of root (en geen enkele andere gebruiker) deze directories kunnen deleten of renamen. Maar eigenlijk is dat in mijn geval dus helemaal niet noodzakelijk?
 
Marvin H

Marvin H

28/02/2013 17:26:30
Quote Anchor link
Dit is niet nodig inderdaad, gezien zoals Aar al vermeld had er tussen de VPS'sen op de Master server geen connectie mogelijk is, de VPS omgevingen draaien in een soort van Cloud :)... daar valt het wel mee te vergelijken denk ik :)
 
Local Dev

Local Dev

28/02/2013 18:46:23
Quote Anchor link
Een vps is niets meer als een virtuele pc / server, waarbij onder normale omstandigheden alleen maar de personen die bevoegd zijn kunnen inloggen en wijzigingen kunnen aanbrengen, waarbij de rechten ook met sudo beheerd kunnen worden wie wat mag doen, en wie niet.
Maar ik neem aan dat jouw "webhosting klanten" geen ssh toegang hebben?
 
Ozzie PHP

Ozzie PHP

28/02/2013 19:45:40
Quote Anchor link
Nee, mijn klanten hebben geen FTP toegang en ook geen ssh toegang. Alleen ik kan er bij (en wellicht het bedrijf waar ik de VPS huur), maar verder niemand.
 
Local Dev

Local Dev

28/02/2013 20:09:19
Quote Anchor link
Dan zou ik mij nergens druk over maken :)
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:12:04
Quote Anchor link
Oké, gelukkig... thanks :-)
 
Aad B

Aad B

28/02/2013 20:24:21
Quote Anchor link
Je hebt een autonoom linux systeem en de toegang is voorbehouden aan jouzelf, je kan zelf root zijn/worden. Het kan zelfs zo zijn dat je provider er ook niet zomaar bij kan. Check maar eens of er users (met rootrechten) bestaan, users die jij niet kent. Check het passwd bestand door middel van: cat /etc/passwd waarin je alle users vindt. Je provider moet in principe ook inloggen op elke linux, er is geen achterdeur. Wel heeft hij tools om te stoppen en te starten en wellicht kan hij jouw en andere vps systemen ook in een lagere runlevel starten zodat hij console toegang heeft om noodreparaties te doen. Dit, runlevel, is ook gewoon linux functionaliteit.
Gewijzigd op 28/02/2013 20:27:53 door Aad B
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:30:34
Quote Anchor link
Het enige waar ik nog ïets van root bij zie staan is de user "operator", maar daar staat wel achter "/sbin/nologin" dus ik denk dat die niet rechtstreeks kan inloggen of iets dergelijks.
 
Aad B

Aad B

28/02/2013 20:37:25
Quote Anchor link
operator kan dus niet inloggen. De enige mogelijkheid voor de provider is dan de lage runlevel en console operations. Men kan er dan in zonder inloggen om noodreparaties te doen. Deze functionaliteit komt van unix systemen waarbovenop elke machine vroeger altijd een beeldscherm stond. Dat is nu verwerkt in de vps tooling. In een lagere runlevel is bijvoorbeeld geen netwerkverkeer mogelijk, zijn disken niet meteen gemount etc. Google maar eens op runlevels.
 
Ozzie PHP

Ozzie PHP

28/02/2013 20:40:09
Quote Anchor link
Ah oke, thanks voor de uitleg. Ik ben in ieder geval blij dat ik geen extra voorzorgsmaatregelen hoef te nemen tegen andere users.
 
Koen Hollander

Koen Hollander

28/02/2013 20:55:24
Quote Anchor link
Ik heb een Windhoos VPS dus ik kan niet echt met linux helpen, maar ik weet wel dat het wel degelijk mogelijk is om achter het root wachtwoord te komen. Ik adviseer je om een zo lang en gek mogelijk wachtwoord te kiezen. Zoals ik eens deed, het wachtwoorsd was de naam van mijn project. Succes er mee
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:02:06
Quote Anchor link
Het is altijd mogelijk om achter een wachtwoord te komen.... als je heeeel veel tijd, heel veel processorkracht en heel veel geduld hebt.

Ik heb mijn VPS dusdanig ingesteld dat als er een bruteforce aanval plaatsvindt, dat de betreffende user dan een uur lang geblokkeerd wordt. Niemand kan dan meer met die username inloggen. Daarbij wordt ook na een x aantal pogingen het ip-adres voor een dag geblokkeerd. Doen ze na de 1e mislukte pogingen nog een paar pogingen... BOEM ip-adres voor 2 weken geblokkeerd. En ik kan je vertellen dat mijn wachtwoord niet zoiets simpels is als "tilburg".
 
Aad B

Aad B

28/02/2013 21:22:29
Quote Anchor link
Koen Hollander op 28/02/2013 20:55:24:
wel degelijk mogelijk is om achter het root wachtwoord te komen.
In principe onzin, alleen met goed brute force programma (veel processorkracht is niet nodig) kan je misschien het root wachtwoord kraken. Er is geen mogelijkheid om het uit te lezen, ook in windhoos niet. Het wordt in beide systemen niet plain opgeslagen (alhoewel ik in micro$oft niet zoveel vertrouwen heb.
Gewijzigd op 28/02/2013 21:23:38 door Aad B
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:25:36
Quote Anchor link
Maar ook voor het root wachtwoord geldt bij mij dat na een paar pogingen het wachtwoord voor een uur wordt geblocked. Ip-adres wordt al na een paar pogingen voor een dag geblockt en na nog een paar pogingen voor 2 weken. Kansloze onderneming denk ik zo.
 
- SanThe -

- SanThe -

28/02/2013 21:31:00
Quote Anchor link
@Ozzie: Ook op de SSH port?
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:34:10
Quote Anchor link
Dat wordt geregeld door cPHulk. Ik geloof van wel. Ik heb ook mijn ssh poort omgezet naar een niet-standaard poort.

Als ik tzt wat meer tijd heb dan ga ik ook een firewall installeren. Nu heb ik nog geen sites lives staan en lijkt mij de beveiliging afdoende.
 
- SanThe -

- SanThe -

28/02/2013 21:40:31
Quote Anchor link
Ozzie PHP op 28/02/2013 21:34:10:
Als ik tzt wat meer tijd heb dan ga ik ook een firewall installeren.


Niet mee wachten. Een goede firewall houdt al veel ellende buiten de deur. Ik heb ooit, lang geleden, een linux servertje gedraaid zonder firewall en op een gegeven moment kon die zijn eigen netwerk(kaarten) niet meer vinden. Gehacked dus en totaal onbereikbaar.
 
Ozzie PHP

Ozzie PHP

28/02/2013 21:45:06
Quote Anchor link
Thanks voor de tip, maar ik sta op een shared host en die zeggen zelf ook al het e.e.a. tegen beveiliging te doen. Volgens hun heb ik niet eens een firewall nodig. Maar ik wil dat wel doen als extra beveiliging. Mijn websites zelf zijn compleet onbereikbaar (alleen mijn ip-adres wordt doorgelaten) omdat ik nog aan het ontwikkelen ben, dus daar kan ook niks mee gebeuren.
 
- SanThe -

- SanThe -

28/02/2013 21:49:30
Quote Anchor link
Ozzie PHP op 28/02/2013 21:45:06:
(alleen mijn ip-adres wordt doorgelaten)


Hoe moet ik dat zien?

Alleen een ip-adres doet niks. Daar zit altijd wel een port bij. En aangezien er meer dan 65000 ports zijn lijkt mij een firewall toch een goede keus.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.