• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICTScripters Nieuws

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Security audit

  • K.Rens
  • 8 maart 2010 om 22:08
  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 8 maart 2010 om 22:08
    • #1

    Door een interne security audit van Ernst & Young op 1 van de sites voor een klant, ondergaat onze server op dit moment een aantal zware testen op het vlak van security.

    Hierdoor kan CriminalsPoint mogelijk tijdelijk trager laden.

    Er worden op dit moment 17.000 verschillende exploits en bugs getest op onze server.

    De conclusies die we kunnen trekken voor deze klant zullen ook worden opgevolgd op CriminalsPoint. Zo kunnen we jullie een nog betere kwaliteit aanbieden.

    Bedankt voor jullie begrip.


    Ps: indien jullie geïnteresseerd zijn publiceer ik na het patchen van de mogelijk gevonden fouten het rapport hier online. (h)

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Darsstar
    Vreemd
    Berichten
    1.173
    • 8 maart 2010 om 22:17
    • #2

    Ps. Hier is er een!

    miauw!

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 8 maart 2010 om 22:36
    • #3

    Scan afgelopen.

    Veel rommel uitgekomen die niet klopt.
    Bv: het blokkeren van de /icons standaard map in apache.
    Zal ik doen, maar zie het nut er niet van in.
    Alsof niemand weet dat die map bestaat... (xD)

    Er is wel 1 aanbeveling bij die ik effectief ga uitvoeren.
    Meer informatie volgt.
    (Is een kleintje, niet belangrijk, 1 minuutje werk).
    Komt er op neer om iets dat bijna niet meer gebruikt wordt in het echt uit te schakelen. Gewoon voor de zekerheid naar de toekomst toe.
    Hack kans via deze fout is zeer laag, want er moet eerst een andere hack mogelijk zijn voor deze valt uit te voeren.

    Man, wat moet ik hier weer cryptisch zijn...

    Of weet je wat: wie het raadt krijgt elite status van me (xD)

    Ps: neen, je mag onze server niet gaan scannen.
    Kan je een permanente ban opleveren op onze servers.
    Trouwens, na 10 requests word je toch geblokkeerd.
    Als ik je ip niet in de uitzonderingenlijst zet, is je attack tijdverspilling voor jezelf.

  • Robin
    Master
    Berichten
    2.264
    • 8 maart 2010 om 22:37
    • #4

    Ik zie ook wel graag de rapporten (h)
    Kunnen wij ook al onze eigen websites testen (xD)

  • Superior
    Master
    Berichten
    1.947
    • 8 maart 2010 om 23:09
    • #5

    @Koen
    Wil niet bijdehand overkomen maar een attacker gebruikt echt niet zijn eigen IP adres.
    Dan moet je wel behoorlijk dom zijn als je dat doet aangezien 9/10 een proxy gebruiken.

    Tevens zal je ook onschuldigen blockeren die (waarschijnlijk) niks van de attack afweten.

    En wat bedoel je met 10 requests?
    Dus als ik nu 10x F5 ram heb ik een serverwide te pakken?

  • R-Mijnten
    Skydiving!
    Ontvangen Reacties
    2
    Berichten
    1.439
    • 8 maart 2010 om 23:26
    • #6
    Citaat van Superior


    En wat bedoel je met 10 requests?
    Dus als ik nu 10x F5 ram heb ik een serverwide te pakken?

    Nee een ban uurtje;)

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 9 maart 2010 om 08:25
    • #7

    Ernst & Young is toch onderdeel van Capgemini?
    Me pa werkt bij Cap als applicatie ontwikkelaar, op dit moment is ie bezig bij Rijkswaterstaat.

    Lars

  • Kabling
    Ex-moderator
    Berichten
    355
    • 9 maart 2010 om 09:03
    • #8

    Koen zo te zien was het dus eigenlijk een beetje nuteloos die scan als er alleen maar rommel uit kwam bijna.

    Of zit er toch weer iets bij wat wij niet mogen weten (a).

    In iedergeval hier: :cheer:, een biertje voor je goeie werk :D

  • adidasstyle
    Professional
    Berichten
    1.333
    • 9 maart 2010 om 14:22
    • #9

    @lars: nee hij werkt bij Ernst & young..


    Ik zie ook graag het rapport:cheer:

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 9 maart 2010 om 16:51
    • #10

    http://nl.wikipedia.org/wiki/Capgemini
    => Is ontstaan blijkbaar mee uit Ernst & Young, een afdeling ervan, maar is onafhankelijk gaan werken.

    Nee, echt waar, geen grote fouten ontdekt.

    Een scan is nooit nutteloos, je moest toch maar eens iets vergeten.
    + Nu kunnen wij aan die klant de zekerheid geven dat de veiligheid in orde is, het is getest door Ernst & Young (ook al heb ik het zelf gedaan - dit werk zal wel worden nagekeken door een collega, dus er is wel degelijk assurance over de kwaliteit - onafhankelijkheid blijft gewaarborgd).

  • Superior
    Master
    Berichten
    1.947
    • 9 maart 2010 om 16:54
    • #11

    @koen
    toch netjes dat ze weinig tot niks konden vinden wat echt gevoelig is.

    Verder vind ik testen nooit nutteloos, zoals koen aangeeft ben je slechts een mens en vergeet je wel eens wat.
    Als je dit niet test zul je er ook nooit achter komen.

    Me eigen server admin had HELE domme fouten die gelukkig gevonden zijn en opgelost.
    Conclusie is dus dat een scan nooit nutteloos zal zijn maar je echt kan helpen.


    :cheer:

  • L.Groot
    Elite members
    Ontvangen Reacties
    31
    Berichten
    4.888
    • 9 maart 2010 om 17:56
    • #12

    Volgens m'n vader heeft Capgemini ooit een gedeelte van Ernst & Young overgenomen.
    De medewerkers van Ernst & Young die overgegaan zijn naar Capgemini wouden hun naam houden, waardoor het: "Capgemini - Ernst & Young" ging heten, tot vorig jaar, en nu heet het weer "Capgemini".
    En ik heb het over het Nederlandse gedeelte van Cap & EY, hoe het in België zit wil ik niet weten.

    Dus Capgemini bestond al langer, wikipedia heeft het over de wereld, niet zo zeer alleen Nederland.
    En wie weet het beter dan een werknemer die vroeger bij EY en nu bij Cap werkt?

    Lars

    Nieuwe reactie samengevoegd met originele reactie op 09.03.10 17:59:29:
    Oja, btw.
    Ik heb het over de jaren 90-heden.

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 10 maart 2010 om 20:12
    • #13

    Ik kan uit je bericht helaas niet helemaal opmaken wat er nu precies is getest. Ik denk de server? Ja, wat van de server, Apache, de HTTP-server, of veel globaler?

    En misschien is het voor CP wel eens interessant te gaan unittesten. Komt denk ik wel wat interessants uit.;)

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 10 maart 2010 om 20:17
    • #14

    @Lars Boehoe. Gaat het daarover? Het gaat over servers, niet over een naam van een multinational.

  • tim521
    Intermediate
    Berichten
    393
    • 10 maart 2010 om 20:57
    • #15

    Mijn broer werkte Bij ernst & young belgië :)

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 10 maart 2010 om 21:21
    • #16

    In scope was enkel apache, mysql en de website zelf.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design