Likes Likes:  0
Resultaten 1 tot 9 van de 9
Geen
  1. #1
    Controle op SQL injection > Firewall...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter

    Controle op SQL injection > Firewall...

    Ik heb vandaag gehoord dat een site een systeem heeft waarbij je als je een SQL injection doet, dat je IP in de (APF) firewall geblokkeerd wordt.

    Een vernuftig systeem, het lijkt erop dat dit uit de log-files gehaald wordt rond middernacht.
    Iemand enig idee welk softwarepakket dit zou kunnen doen voor CentOs?

    het lijkt me een goede straf in ieder geval.
    En zijn er overigens ook PHP-scripts die het beheer van APF-firewall makkelijker kunnen maken, zodat je sommige IP's (die stoute dingen doen) naar je webserver makkelijker kan blokkeren of kan doorsturen naar een aparte server.

  2. #2
    Controle op SQL injection > Firewall...
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    CSF + LFD kan dit in ieder geval wel doen. Ik weet niet of je DirectAdmin/Plesk hebt, maar dan heb je meteen een goede GUI voor de firewall. Heb je geen controlpanel zou je met Webmin aanpassingen kunnen doen aan je VirtualHosts, APF/IPtables, Users, etc.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  3. #3
    Controle op SQL injection > Firewall...
    geregistreerd gebruiker
    4.175 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Klarned Managed Hosting / Halvar.io
    Functie: CEO
    URL: www.klarned.is
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    En daarnaast mod_security
    Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers

  4. #4
    Controle op SQL injection > Firewall...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    CSF + LFD kan dit in ieder geval wel doen. Ik weet niet of je DirectAdmin/Plesk hebt, maar dan heb je meteen een goede GUI voor de firewall. Heb je geen controlpanel zou je met Webmin aanpassingen kunnen doen aan je VirtualHosts, APF/IPtables, Users, etc.
    Dit ziet er wel leuk uit, maar ik heb toch liever APF + BFD, en dat werkt niet met dit pakket.
    Is er geen plugin of uitbreiding op APF om met een webinterface IP's te bannen?

  5. #5
    Controle op SQL injection > Firewall...
    För Sverige i tiden
    2.859 Berichten
    Ingeschreven
    21/02/06

    Locatie
    Egmond Aan Zee / Stockholm Zweden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    10 Berichten zijn liked


    KvK nummer: 37128170

    vergeet ook niet suhosin, uit de "hacker" scene heb ik gehoord dat dat het enigste is waar geen work around voor is. Althans, voor de script kiddies (99% dus)

  6. #6
    Controle op SQL injection > Firewall...
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    En vergeet vooral de tien belangrijkste regels niet wanneer je met formulieren werkt:

    1 NEVER TRUST USER INPUT
    2 NEVER TRUST USER INPUT
    3 NEVER TRUST USER INPUT
    4 NEVER TRUST USER INPUT
    5 NEVER TRUST USER INPUT
    6 NEVER TRUST USER INPUT
    7 NEVER TRUST USER INPUT
    8 NEVER TRUST USER INPUT
    9 NEVER TRUST USER INPUT
    10 NEVER TRUST USER INPUT

    De rest is problemen verdekken, niet oplossen.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  7. #7
    Controle op SQL injection > Firewall...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter
    Ja, uiteraard zorg ik ervoor dat alle input veilig is in mijn scripting.

    Maar goed, mocht je ergens een verouderd pakket hebben per ongeluk, en het is mogelijk, dan is het wel tof dat je dit kan detecteren en dat IP kan verbannen. Eigenlijk als straf gezien... ;-)

  8. #8
    Controle op SQL injection > Firewall...
    geregistreerd gebruiker
    5.783 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Je kunt ook gaan zoeken op verouderde pakketten en die verbannen. Is misschien vanuit een veiligheidsoogpunt nog wel beter (bron aanpakken).
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  9. #9
    Controle op SQL injection > Firewall...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter
    Ja, kan kan ook ervoor zorgen dat alles veilig is,maar ja, er bestaat altijd kans dat er ergens iets vergeten zou kunnen worden.
    Ik heb van de week zelfs nog een grote website gevonden waar SQL-injection op mogelijk was.

    Ik zie daarom meer dingen over de beveiliging zelf.... (vandaar dat ik dit forum heb gekozen)

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics