Posts by K.Rens

    Beste CP leden,


    Wij wensen jou en jullie familie/vrienden/collega's een zalig kerstmis, veel cadeautjes, veel liefde, een goede gezondheid en een gelukkig 2010!


    Sterkte toegewenst aan iedereen die gedurende deze feestdagen alleen is of geen dak heeft boven zijn hoofd.
    Sterkte en mag je iemand vinden die jou wil opvangen.


    Koen, Pim, Darsstar, Killingdevil, r-mulder, Lodewijk, Jeffreyh, R-Mijnten

    Buma heeft een overeenkomst gesloten met YouTube, waardoor gebruikers muziekclips van de site mogen embedden zonder een rekening te hoeven betalen. Componisten en tekstschrijvers krijgen een vergoeding voor de ingesloten video's.


    De deal geldt voor enkele jaren, meldt Google. De overeenkomst houdt in dat gebruikers onbeperkt filmpjes van YouTube kunnen gebruiken op hun weblog of site zonder dat ze hiervoor een rekening zullen krijgen van auteursrechtenorganisatie Buma. Google, eigenaar van YouTube, betaalt een bedrag aan Buma, die vervolgens componisten en tekstschrijvers uitbetaalt. De duur van de overeenkomst en het bedrag dat ermee gemoeid is, is niet bekendgemaakt.


    “We zijn zeer verheugd met onze nieuwe overeenkomst met Buma/Stemra", vertelt Patrick Walker, hoofd YouTube-partnerships voor Europa. "Dit is een belangrijke aanwinst voor de YouTube-gemeenschap, voor webloggers, voor muziekuitgeverijen, voor liedjesschrijvers en voor componisten." Buma-directeur Cees Vervoord zegt blij te zijn met de overeenkomst en vindt het een 'belangrijke erkenning' dat componisten en tekstschrijvers recht hebben op een vergoeding als hun werk in filmpjes worden gebruikt. Buma is in overleg met andere sites om overeenkomsten te sluiten, maar Vervoord maakt niet duidelijk welke.


    Enkele maanden geleden maakte Buma bekend dat het site-eigenaren een rekening wilde sturen voor het embedden van YouTube-filmpjes als deze muziek bevatten van door bij Buma aangesloten componisten en tekstschrijvers. Na hevige kritiek zag Buma daar toch vanaf. Vanaf het begin heeft de Buma onderhandeld met sites als YouTube om een vergoeding te krijgen voor componisten en tekstschrijvers.



    Vanaf nu mag je dus naar hartenlust filmpjes van youtube op je site zetten zonder risico's te lopen (h)

    Er is geld gemoeid, maakt dus niet zo veel uit of ze veilig zijn of niet.
    Veiligheid werd voor facebook immers verzekerd door een contract...
    In het contract zal 100% zeker weten wel gestaan hebben dat ze de veiligheid moesten respecteren, de 2de partij rockyou heeft dit gewoon niet goed gedaan...

    Veel is al gedaan.
    Hier zijn de codes voor gekleurde namen per functie:


    http://www.phpfusion-mods.com/…forum_id=8&thread_id=5714


    Of:


    http://www.phpfusion-nederland…hp?thread_id=385&pid=2297



    Controleer ook of dit niet al bestaat:
    "Oplossing is gevonden, ik moest gewoon in beheerder paneel // infusions // fusionboard 4 // gebruiker labels //


    Onderaan staat er een link dat je kan aanvinken,
    Vertoon Labels in berichten (In alle topics)


    Dus nu staan ze vanzelf in kleur"

    Ofwel was het omdat ze nieuwsgierig waren, omdat ze veel mach willen, of om de verbinding naar facebook te maken...
    Hoe dan ook is geen van bovenstaande een geldige reden om dit te doen.


    Voor het geval dit niet duidelijk zou zijn:
    salt is gewoon iets dat voor of na het echte wachtwoord wordt geplaatst en mee wordt versleuteld (kan sha1 of md5 of ... zijn).
    Je kan een encryptie niet vervangen door een salt, een encryptie moet een salt gebruiken.


    Dit is ook 1 van de redenen waarom ik vroeger het gamecoll login systeem heb gemaakt voor websites, zodat je:
    1x moet registeren en kan overal inloggen
    EN omdat ik dan zeker weet dat mijn wachtwoord altijd veilig wordt opgeslagen.

    Zelfs als het niet veilig is, kun je nog steeds je klanten beschermen door minstens hun wachtwoord te encrypteren...
    En dan bedoel ik niet met een md5, maar minstens een andere codering met een salt erbij.
    Dit is zeer noob van rockyou...


    Schande.
    Verder moet je je inbeelden dat alle medewerkers van rockyou die in de database konden, het wachtwoord wisten van MILJOENEN mensen!
    Beeld je eens in wat voor een macht dit hen geeft en hoeveel men hiermee kan misbruiken!

    Er zijn een paar updates door mij uitgevoerd, maar ook die stellen niets voor.
    Vrijdag of zaterdag kan ik Pim bellen om een afspraak te maken om samen te komen om het contract te tekenen.

    32 miljoen Facebook en MySpace wachtwoorden gestolen
    Verander je wachtwoord!


    Aanvallers zijn erin geslaagd om via SQL-injectie de wachtwoorden van 32,6 miljoen Facebook en MySpace gebruikers te bemachtigen. De kwetsbaarheid trof alleen gebruikers van de sociale netwerksites die ook widgets van RockYou gebruikten. Niet alleen was de website van RockYou lek, voorheen bekend als RockMySpace, maar waren de wachtwoorden als platte tekst opgeslagen. Uit voorzorg wordt gebruikers geadviseerd om het wachtwoord van MySpace en Facebook, alsmede hun e-mail en andere online diensten te wijzigen. RockYou bewaarde in de database namelijk ook de inloggegevens van andere partnersites. De website zou tevens het gebruik van korte wachtwoorden van 5 tot maximaal 15 karakters hebben toegestaan, wat de beveiliging ook niet ten goede komt, maar in het geval van het opslaan als platte tekst niet veel uitmaakt.


    Talloze mensen gebruiken nog altijd dezelfde inloggegevens voor verschillende accounts, waarschuwt Imperva dat het lek bekend maakte. De aanval zou al veel eerder hebben plaatsgevonden. RockYou zegt zelf dat het op 4 december werd ingelicht dat de database was gestolen. Daarop werd de site uit de lucht gehaald en het SQL-injectie lek verholpen, maar de gegevens kon het niet meer redden.

    Jullie denken veel te ver, het moet helemaal geen ddos uitvoeren (daar testen wij btw niet op!).


    Het enige dat wij willen is een registratie systeem.
    Er moet geen enkele link zijn met een server.
    Enkel een klein registratie systeempje waarin je de data kan opgeven wanneer je welke server gebruikt, zodat iedereen het kan zien.


    Is gewoon een soort van timetracker.
    Er moet geen link zijn met de servers, noch moet er automatisch iets gebeuren.

    Klopt, ik heb nog geen moeite gedaan omwille van mijn drukke agenda.


    Je gebrek aan respect is beschaamtelijk.
    Als ik werkelijk zo slecht zou zijn, zou ik niet eens opgenomen worden bij hun team, noch bij Ernst & Young. Stop met je aan te stellen. Volgens mij ben je gewoon jaloers.


    Ik zoek geen pentest systeem, ik zoek een systeem waarop registraties kunnen worden geboekt en opgevolgd.


    Als dat je idee is van mensen helpen, ga dan ergens anders naartoe... Stop met de sfeer hier te verpesten!

    Elke maand maak je een overzicht van al je uitgaven in excel.
    (Volg dit dagelijks op! Noteer alles, ook eten.)
    Op het einde van de maand ga je kijken hoeveel je per rubriek hebt uitgegeven waaraan en kijk je waar je op kan/moet besparen.


    Je verschiet dan meestal hoeveel geld je hebt opgedaan, automatisch al.


    Verder zijn er maar 2 mogelijkheden om te sparen:
    Of minder uitgeven
    Of meer verdienen


    Verder heb ik een automatische opdracht ingesteld staan:
    van zodra ik meer dan 100 euro op mijn zichtrekening heb staan, wordt al het overige overgeschreven automatisch naar mijn spaarboekje.
    Zo spaar ik zonder dat ik het besef elke maand toch een beetje.
    Ik zorg er ook voor dat ik nooit aan het spaarboekje kom om mijn dagelijkse aankopen (eten) te doen, maar hou voor grote aankopen (tv).

    Gezocht: open source PHP script


    Doel: Het kunnen registreren van een server, voor een bepaalde tijdperiode.


    Motivatie erachter: In ons security team werken wij met krachtige machines om aanvallen uit te voeren en websites te testen. Dit is allemaal virtueel bediend en om deze servers te gebruiken moet men een server voor een bepaalde periode kunnen reserveren.


    Iemand een voorstel welk systeem we hiervoor kunnen gebruiken?
    Liefst iets vrij eenvoudig, waarbij we gewoon kunnen zien wie wanneer welke server gebruikt en deze kunnen reserveren voor een aantal uren.


    Bedankt!

    Citaat

    Doet u dit niet ben ik echter genoodzaakt om verdere stappen te ondernemen het zij rente trekken of een advocaat in handen tenemen en komen alle gemaakte kosten voor u rekening.


    Deze zin is niet volledig correct.


    Meer iets zoals:
    Doet u dit niet, ben ik genoodzaakt verdere stappen te ondernemen. Gedurende de periode van de laadtijdige betaling zal rente verschuldigd zijn over het openstaande bedrag, gelijk aan de officie? marktrente geldend op dit moment.


    Indien u hieraan geen gehoor geeft, zie ik mij genoodzaakt een advocaat in te schakelen. Alle hierdoor gemaakte kosten zullen op u verhaald worden.


    Hoogachtend,
    ...

    Je uiteindelijke inzending mag je btw in kopie naar mij toesturen.
    Enkel de inzending en een link naar dit topic, meer moet ik niet hebben.
    Dan heb ik zelf ook een overzicht van wat er juist is binnengekomen.
    Dit om bv vriendjespolitiek en censuur tegen te gaan (h)
    Inschrijven voor de battle moet je ook niet voor bij mij zijn.

    Aangetekend schrijven sturen naar het kantoor (dan heb je bewijs en moeten ze het lezen!), waarin je hen verzoekt het achterstallige loon binnen de 48 uur over te schrijven naar jou rekening.