Likes Likes:  0
Resultaten 16 tot 25 van de 25
Pagina 2 van de 2 Eerste 1 2
Geen
  1. #16
    Hack op leeg account?
    geregistreerd gebruiker
    366 Berichten
    Ingeschreven
    16/12/04

    Locatie
    Stiens / Leeuwarden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Arne Mauer
    Registrar SIDN: Nee
    KvK nummer: 01120939
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door mikeh Bekijk Berichten
    Waarom laat je je klanten geen gebruik maken van scp en ssh keys ipv plaintext ftp programma's ?
    Zou je veel trammelant voorkomen !
    Dat heet klant vriendelijkheid

  2. #17
    Hack op leeg account?
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    Citaat Oorspronkelijk geplaatst door mikeh Bekijk Berichten
    Zou je veel trammelant voorkomen !
    En hoe dacht je dat voor je shared hosting klanten te faciliteren zonder dat er trammelant van komt?

  3. #18
    Hack op leeg account?
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door mauer Bekijk Berichten
    Dat heet klant vriendelijkheid
    Zodat debielen die 5 char passwords gebruteforced kunnen worden ?
    Hoe klantvriendelijk is dat tegenover "mede" klantjes

  4. #19
    Hack op leeg account?
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door t.bloo Bekijk Berichten
    En hoe dacht je dat voor je shared hosting klanten te faciliteren zonder dat er trammelant van komt?
    Vrij simpel, laat ze een howto doorlopen hoe ze ssh keys + (win)scp moeten genereren en gebruiken.

  5. #20
    Hack op leeg account?
    www.fusa.be
    2.211 Berichten
    Ingeschreven
    21/01/08

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    Naam: null

    Citaat Oorspronkelijk geplaatst door mikeh Bekijk Berichten
    Zodat debielen die 5 char passwords gebruteforced kunnen worden ?
    Hoe klantvriendelijk is dat tegenover "mede" klantjes
    Zoals Randy al zei, bruteforce wordt niet zoveel gedaan, gewoon een trojan die alles doorspeeld langs de klant hun zijde. Moet je gelijk ook je key login beperken per IP etc. Het is allemaal niet zo makkelijk en klantvriendelijk.

    Een goede antivirus langs de klant hun zijde doet ook al wonderen, is zelfs makkelijker uit te leggen. Maar of dat het gaat tegen houden is ook iets anders...

  6. #21
    Hack op leeg account?
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    je kan voor ftp (oa proftpd) ook prima mod_clamav draaien waarmee je dit soort scriptjes netjes tegen kan houden.

    mikeh's angst voor brute-force is makkelijk te blokkeren met behulp van CSF/LFD of fail2ban

  7. #22
    Hack op leeg account?
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    Citaat Oorspronkelijk geplaatst door mikeh Bekijk Berichten
    Vrij simpel, laat ze een howto doorlopen hoe ze ssh keys + (win)scp moeten genereren en gebruiken.
    Dat is geen volledig antwoord op de vraag. Pak een willekeurige shared hosting linux bak en open daarop de ssh toegang voor al je users. Hoe ga je zorgen dat dat geen trammelant oplevert?

  8. #23
    Hack op leeg account?
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Er komt ook nog zoiets als "beslissingsrecht" bij kijken, als eigenaar dat onhandig vindt dat je klanten dingen moet gaan leren, dan gaat het niet door. Ik ben slechts reseller met onderhoudsfunktie.

    Iemand hier nog ideeën over.
    Code:
    Alpha|i:-1;Bravo|s:16:"IVEGOTNOPASSWORD";
    Dat is dus wat in die apache sessie files komt in de /tmp elke 10 minuten ofzo... Ik zie thans geen vreemde dingen meer in de logs.
    Of wordt dat veroorzaakt door dit soort dingen?
    [Mon Jun 29 15:10:03 2009] [error] [client 88.80.199.117] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23):
    /w00tw00t.at.ISC.SANS.DFind
    Daarnaast wil ik graag het gebruik van perl script door klanten uitschakelen, daarmee zou dat ook voorkomen moeten kunnen worden, toch. Daarvoor had ik perl gechmod, met als gevolg dat CSF niet meer wenst te werken, dus dat gaat al niet door helaas.

  9. #24
    Hack op leeg account?
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    Daarnaast wil ik graag het gebruik van perl script door klanten uitschakelen, daarmee zou dat ook voorkomen moeten kunnen worden, toch. Daarvoor had ik perl gechmod, met als gevolg dat CSF niet meer wenst te werken, dus dat gaat al niet door helaas.
    mod_perl uitschakelen?!
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  10. #25
    Hack op leeg account?
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Ik denk dat als ik dat doe, er nog meer dingen meer niet gaan werken, toch?
    Het perl script was nu gebruikt was, werd gestart onder de gebruiker zijn accountnaam. Is er geen optie dat je alleen kunt voorkomen dat de gebruiker het niet meer kan starten?

    Want ik neem aan dat mod_perl nog meer doet dan alleen gebruikers gelegenheid geven om perl scripts te starten?

    Zou het uitvinken van de cgi optie in de pakketten niet ook al dat resultaat teweeg brengen?

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics