Likes Likes:  0

Poll: Security en jij?

Resultaten 1 tot 9 van de 9
Geen

Onderwerp: Security en jij?

  1. #1
    Security en jij?
    geregistreerd gebruiker
    900 Berichten
    Ingeschreven
    15/09/03

    Locatie
    Rijssen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter

    Security en jij?

    Hoi,

    Ik vraag me zo af hoeveel mensen hier echt wat van security afweten. Vul daarom maar even de poll in en geef je mening.

  2. #2
    Security en jij?
    geregistreerd gebruiker
    144 Berichten
    Ingeschreven
    31/10/03

    Locatie
    Soest

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 32096650
    Ondernemingsnummer: nvt

    Ik denk dat hier aardig wat mensen zitten die wat van security afweten.

    Echter in het algemeen is de kennis erg slecht.
    Wat ook te merken is in de systemen bij bedrijven.

    Daarom proberen wij ook het gebruik van IDS en firewalls te stimuleren.

  3. #3
    Security en jij?
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Geloof me, security is bij een heleboel bedrijven hier slecht geregeld. Laatste tijd doen we voor veel WHT members werkzaamheden om systemen aan het werk te krijgen NADAT een hacker bezig is geweest

    (ik noem geen namen, degene waarvoor we het doen weten wie ze zijn)

    Security en systeembeheer is vaak een ondergeschoven kindje nadat server online is en er een control panel op de server staat.

    Jammer maar helaas

    Beveiliging is ook een gebruikers policy instellen, geen shell toegang afgeven en is even wat meer dan een IDS en firewall installeren.

    Kernel hercompileren met Grsecurity
    PHP en PERL scripts nalopen op backdoors (hier komt 90% van de hackers via binnen)
    0 hour exploits patchen

    Enzovoorts
    Laatst gewijzigd door Beyonder; 24/06/04 om 13:59.

  4. #4
    Security en jij?
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Wij zijn vrij actief met beveiliging bezig, hoewel we geen echt CSIRT / CERT hebben (we zijn wel bezig met de opbouw hiervan). Het beperkt zich voornamelijk tot "op de hoogte blijven" en patches toepassen, ook proberen wij zo actief mogelijk te zijn in het informeren van onze klanten (bijvoorbeeld over nieuwe wormvirus uitbraken, of een lek in het Snitzforum script, enz), en wij werken aan het opbouwen van een netwerk van security professionals voor het uitwisselen van informatie (INCH (gebruik Google) is een interessante ontwikkeling waar ik vandaag toevallig op stuitte en ook zeker in de gaten zal houden).
    Wat wij meer aan beveiliging kunnen doen zou ik zo niet weten.
    --
    VEVIDA Services, http://www.vevida.com

  5. #5
    Security en jij?
    geregistreerd gebruiker
    36 Berichten
    Ingeschreven
    25/06/04

    Locatie
    Europa

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: x
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Inderdaad, de security laat ik ook regelen door iemand anders, ikzelf heb hier niet veel verstand van maar degen die dit regelt wél. Zo hoef ik me nergens zorgen over te maken dus.

  6. #6
    Security en jij?
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    View berriepelser's profile on LinkedIn

    Security is na de functionaliteit het belangrijkste voor ons! Maar ook ik besteed dit uit, ieder zijn vak.
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

  7. #7
    Security en jij?
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    17/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 04073143
    Ondernemingsnummer: nvt

    Origineel geplaatst door Beyonder
    PHP en PERL scripts nalopen op backdoors (hier komt 90% van de hackers via binnen)
    Ooit gehoord van Libsafe, HardenedPHP en mod_security?

    Alledrie uitstekende filters tegen dat soort dingen, welke nergens genoemd worden

  8. #8
    Security en jij?
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Origineel geplaatst door McRox


    Ooit gehoord van Libsafe, HardenedPHP en mod_security?

    Alledrie uitstekende filters tegen dat soort dingen, welke nergens genoemd worden
    SuExec en SuPHP doen ook goed hun werk. Is er een lek script dan kunnen alleen de bestanden van die klant worden aangetast .

    Uiteraard moet je goed de security audits bij houden, omdat je anders wel eens flink in de penarie kan komen.

  9. #9
    Security en jij?
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    CSIRT / CERT

    Met alle respect, maar ik denk dat dit een vraag voor de wat grotere bedrijven is[*]:
    Hoe staan jullie tegenover het opzetten van een CSIRT / CERT (Computer Security Incidents Respone Team / Computer Emergency Response Team) binnen jullie organisatie? Of hebben jullie dit reeds (zo ja, hoe is de werking, hoe is de structuur (als je er wat over kwijt wilt natuurlijk))?

    Tot nu toe gaat deze thread enkel over het toepassen van bepaalde beveiligingsopties zoals kernel patches, script auditing, enz. Maar security gaat veel verder!
    Tekst en uitleg over het opzetten van een CSIRT, en wat het eigenlijk precies inhoudt, is te vinden bij CERT.org.
    [*] Hiermee bedoel ik dat een CSIRT een samenwerkingsverband is tussen management teams, systeembeheer afdelingen en helpdesk (voor de terugkoppeling). Er wordt een heel incidents protocol opgestelt omtrent het uitkomen van nieuwe beveiligingslekken, implementeren van updates & patches, terugkoppeling naar helpdesk en klant, opzetten van informatie- en documentatiedatabases, enz.

    //EDIT: Dit was mijn 300ste bericht!
    --
    VEVIDA Services, http://www.vevida.com

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics