ah.. als je dan toch bezig bent, maak dan een optie om nameservers te wijzigen, want een domein verhuizen die op jullie naam staat is een ramp![]()
Likes: 0
ah.. als je dan toch bezig bent, maak dan een optie om nameservers te wijzigen, want een domein verhuizen die op jullie naam staat is een ramp![]()
Die nare nasmaak is niet bedoeld, ik vroeg me het af toen ik aan het devven was.Origineel geplaatst door e-wizard
Verschillende malen kan toch 2 keer zijn?
Het is in ieder geval meer als 1 maal.
Trouwens ik kan me vergissen (ik ben immers ook maar een mens)
Maar ik hou een beetje nare smaak over van dit topic.
Het lijkt meer alsof dit topic gestart is om te laten zien wat je wel niet allemaal hebt en hoe geweldig je eigen geschreven paneel wel niet is.
Ik had als ik jou was hier nog even mee gewacht.
In ieder geval tot dat je paneel echt in een productie staat was geweest.
Ik zie het paneel toch meer als Beta op dit moment. Althans dit is mijn bescheiden mening.
Begrijp me niet verkeerd ik vind het knap dat je dit zelf hebt geschreven maar dat neemt dat gevoel toch niet weg.
Zat te denken waarom de vele hosters allemaal voor cPanel/Plesk/Ensim kiezen en niet zelf een paneel maken.
Vandaar dit topic.
Het is niet bedoeld om mezelf te verheerlijken en te laten zien hoe goed ik ben.
Als je voor een prefab paneel kiest, even goede vrienden, jij blij, ik blij.
Mijn vraag was ook: Waarom die prefab panelen? Nou, die vraag is al beantwoord in dit topic. het begint alleen uit te lopen op een flamewar van goed en slecht, wellus en nietus. Dát was niet mijn bedoeling.
Denk dat de agressieve reacties van wv- daar meer schuldig aan zijn dan jouw opening van dit topic.
Uiteindelijk geloven jullie maar wat jullie willen, maar als er niemand op een thread als http://www.webhostingtalk.nl/showthr...threadid=54922 reageert, bewijst toch dat alleen providers met weinig technische kennis adverteren. Jullie bieden allemaal JSP aan, maar "servlets" of "deployen" kent jullie prefab controle paneel niet?Origineel geplaatst door eMiz0r
Denk dat de agressieve reacties van wv- daar meer schuldig aan zijn dan jouw opening van dit topic.
1. Je praat constant in het meervoud, dat irriteert me nogal. Mihosnet, NSR-Hosting, Citus etc. bieden dit niet aan.
2. Wij bieden alleen diensten aan waarvan we verstand hebben. Daarom zit JSP bij ons ook niet in het pakket - en vele andere hosters - en bijvoorbeeld PHP wel.
Het is toch niet zo vreemd dat je niet alle functies van het controlpanel gebruikt? Zo gebruiken we ook niet de antivirus/spam mogelijkheden, daarvoor hebben we aparte servers staan.
Wij besteden het controlpanel liever uit, en richten ons liever op andere dingen waarvan dit het resultaat is:
http://www.webhosters.nl/gegevens.php?id=1107
Ik wordt nu trouwens wel heel benieuwd (voor) welk bedrijf je bezit(werkt)..
Laatst gewijzigd door mihosnet; 30/07/04 om 01:46.
De grote zichzelf respecterende bedrijven huren een ander bedrijf in om dat voor ze te doen. Een general motors heeft wel wat beters te doen dan een eigen windows te ontwikkelen, die kopen dat wel lekker in bij MS.Origineel geplaatst door wv-
De grote, zelfrespecterende bedrijven gebruiken hun eigen software, zoals controle panelen. Ik probeerde trouwens aan te tonen dat het niet zo zeer het "prefab" is dat slecht is, maar omdat je er zo weinig grip op hebt omdat het closed source is.
De flamewar open sourced / closed sourced heb ik al te vaak voorbij zien komen, daar heb ik echt geen zin in. Accepteer maar gewoon dat er mensen zijn die liever closed source hebben, ook al kennen ze de voordelen van open source.Dus als ik probeer aan te tonen dat closed source software, zoals jullie controle paneel, veel nadelen heeft tov een open source controle paneel noem je dat blabla? Ik zeg helemaal niet dat eigen geschreven controle panelen superieur zijn... ik zeg gewoon dat er veel voordelen aan zijn en dat ik niet van die prefab controle panelen moet hebben (mening), en dat heb ik ook beargumenteerd.
2nd that...Ik wordt nu trouwens wel heel benieuwd (voor) welk bedrijf je bezit(werkt).. [/B]
Zo te zien ben JIJ degene met weinig tot geen kennis. Als voorbeeld nemen we ASP. Zo goed als alle Windows hosters bieden dit aan. Waarom zullen daar veel van mijn scripts daar niet draaien? Omdat diverse dingen uitgeschakeld zijn omdat er anders misbruik van dingen gemaakt kan worden. Probeer jij eens een host te vinden die custom DLL's en COM's ondersteund. Heel erg veel succes. En als je er eentje vindt neem ik daar gelijk hosting want dan heb ik een nieuwe server erbij waar ik alles op kan doen....bewijst toch dat alleen providers met weinig technische kennis adverteren.
Ik wil wedden kan ik niet alle mogelijkheden van PHP kan gebruiken, maakt niet uit of het een eigen of pre-fab control panel is. Iedere host heeft diverse onderdelen uitgeschakeld wegens beveiligings redenen.
Dus het argument van niet volledig ondersteunen omdat het niet in een pre-fab CP kan slaat echt helemaal nergens op.
Ik wil graag een hosting pakket bij jou en dan ga ik eens kijken of ik ALLE mogelijkheden van PHP kan doen. Zo niet dan ben je een verschrikkelijk slechte hoster.
Het heeft niet alleen te maken of je weinig tot geen technische kennis ergens van hebt, maar of het veilig genoeg is.
weddenschap verloren. Wat win ik?Origineel geplaatst door roland
Zo te zien ben JIJ degene met weinig tot geen kennis. Als voorbeeld nemen we ASP. Zo goed als alle Windows hosters bieden dit aan. Waarom zullen daar veel van mijn scripts daar niet draaien? Omdat diverse dingen uitgeschakeld zijn omdat er anders misbruik van dingen gemaakt kan worden. Probeer jij eens een host te vinden die custom DLL's en COM's ondersteund. Heel erg veel succes. En als je er eentje vindt neem ik daar gelijk hosting want dan heb ik een nieuwe server erbij waar ik alles op kan doen.
Ik wil wedden kan ik niet alle mogelijkheden van PHP kan gebruiken, maakt niet uit of het een eigen of pre-fab control panel is. Iedere host heeft diverse onderdelen uitgeschakeld wegens beveiligings redenen.
Dus het argument van niet volledig ondersteunen omdat het niet in een pre-fab CP kan slaat echt helemaal nergens op.
Ik wil graag een hosting pakket bij jou en dan ga ik eens kijken of ik ALLE mogelijkheden van PHP kan doen. Zo niet dan ben je een verschrikkelijk slechte hoster.
Het heeft niet alleen te maken of je weinig tot geen technische kennis ergens van hebt, maar of het veilig genoeg is.
Je hoeft helemaal geen onderdelen uit te schakelen wegens beveilingsredenen. De fout die de enkele hosters maken is inderdaad safe mode aan zetten op een default installatie, met als gevolg dat er heel wat niet werkt. Het is echter veel veiliger om, voordat een php script uitgevoerd wordt, het uid van de gebruiker te zetten. Het principe is simpel. Je hebt een apache module of een cgi scriptje waarlangs elk php script gaat en dat de uid gid en groups van de gebruiker in kwestie zet. Het script wordt dus uitgevoerd door de gebruiker zelf en niet meer door apache, dus onderdelen uitschakelen is niet meer nodig. Hetzelfde met CGI.
Van windows ken ik minder, maar als er een setuid() variant in windows is, dan kan het mogelijk zijn dat je dat ook veilig krijgt.
Het belangrijkste is inderdaad de veiligheid. Cpanel gebruikt toch ook een SuExec voor php? Daar zat trouwens een lelijke bug in die al maanden bekend was bij "de cpanel freaks", om suexec te omzeilen, en niet zo lang geleden pas gefixt is.![]()
Laatst gewijzigd door wv-; 31/07/04 om 12:27.
Dus kan ik bv exec()/system() gebruiken om bv een stream te starten voor winamp? Indien dat niet kan heb je wel limieten ingesteld zodat ik PHP niet VOLLEDIG kan benutten. Kan het wel, dan ben je wel erg stom bezig omdat ik dan op die manier alles op de server kan doen.weddenschap verloren. Wat win ik?
Je hoeft helemaal geen onderdelen uit te schakelen wegens beveilingsredenen. De fout die de enkele hosters maken is inderdaad safe mode aan zetten op een default installatie, met als gevolg dat er heel wat niet werkt. Het is echter veel veiliger om, voordat een php script uitgevoerd wordt, het uid van de gebruiker te zetten. Het principe is simpel. Je hebt een apache module of een cgi scriptje waarlangs elk php script gaat en dat de uid gid en groups van de gebruiker in kwestie zet. Het script wordt dus uitgevoerd door de gebruiker zelf en niet meer door apache, dus onderdelen uitschakelen is niet meer nodig. Hetzelfde met CGI.
Van windows ken ik minder, maar als er een setuid() variant in windows is, dan kan het mogelijk zijn dat je dat ook veilig krijgt.
Het belangrijkste is inderdaad de veiligheid. Cpanel gebruikt toch ook een SuExec voor php? Daar zat trouwens een lelijke bug in die al maanden bekend was bij "de cpanel freaks", om suexec te omzeilen, en niet zo lang geleden pas gefixt is.
Door gebruik je maken van uid en groups stel je limieten in voor gebruikers waardoor ze niet alles 100% kunnen doen. Je kan een gebruiker nooit 100% alle rechten geven, je moet altijd beperkingen instellen wegens misbruik.
Wat krijg ik?
// Edit
Van de php.net website:
Warning
If you are going to allow data coming from user input to be passed to this function, then you should be using escapeshellarg() or escapeshellcmd() to make sure that users cannot trick the system into executing arbitrary commands.
Dus als je escapeshellcmd() insteld leg je mij beperkingen op omdat ik dan geen uitvoerende commands kan doorgeven. Nogmaals, doe je het niet heb je een groot probleem.
// Edit 2
Het is niet de bedoeling om iemand de grond in stampen maar ik wil alleen aantonen dat sommige hosters diverse dingen niet toelaten/uitschakelen/beperkingen oplegt voor bv beveiliging.
Ik wijs steeds jou aan wv maar dit geldt uiteraard voor iedereen.
Laatst gewijzigd door roland; 31/07/04 om 12:57.
Jij krijgt RLIMITS en chroot. Je hebt sowieso al amper binaries, dus je zal die al zelf moeten uploaden. Als je stream dan toch up geraakt zal die het niet lang uithouden dankzij rlimits. Heeft die stream ook geen poort nodig om naar te luisteren? Dus voorbij een firewall die SYN's dropt op elke poort moet je ook nog voorbij. En uiteindelijk zie je dan in de proceslijst een php scriptje dat blijft draaien. Het zal niet lang duren dus.Origineel geplaatst door roland
Dus kan ik bv exec()/system() gebruiken om bv een stream te starten voor winamp? Indien dat niet kan heb je wel limieten ingesteld zodat ik PHP niet VOLLEDIG kan benutten. Kan het wel, dan ben je wel erg stom bezig omdat ik dan op die manier alles op de server kan doen.
Door gebruik je maken van uid en groups stel je limieten in voor gebruikers waardoor ze niet alles 100% kunnen doen. Je kan een gebruiker nooit 100% alle rechten geven, je moet altijd beperkingen instellen wegens misbruik.
Wat krijg ik?
Wat wil je daarmee aantonen? Dat je user input moet nakijken met escapeshellarg? Als een gebruiker dat niet doet is dat zijn zaak... als iemand het ontdekt dan kan die als user x dingen executen, maar alleen maar als user x en niet als apache user.
// Edit
Van de php.net website:
Warning
If you are going to allow data coming from user input to be passed to this function, then you should be using escapeshellarg() or escapeshellcmd() to make sure that users cannot trick the system into executing arbitrary commands.
Dus als je escapeshellcmd() insteld leg je mij beperkingen op omdat ik dan geen uitvoerende commands kan doorgeven. Nogmaals, doe je het niet heb je een groot probleem.
// Edit 2
Het is niet de bedoeling om iemand de grond in stampen maar ik wil alleen aantonen dat sommige hosters diverse dingen niet toelaten/uitschakelen/beperkingen oplegt voor bv beveiliging.
Ik wijs steeds jou aan wv maar dit geldt uiteraard voor iedereen.
Als je bijvoorbeeld CGI toelaat kan je de functies om shell commands uit te voeren helemaal niet uitschakelen.
Laatst gewijzigd door wv-; 31/07/04 om 13:41.