Likes Likes:  0
Resultaten 76 tot 85 van de 85
Pagina 6 van de 6 Eerste ... 4 5 6
Geen
  1. #76
    Waarom die voorgebakken panelen?
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    ah.. als je dan toch bezig bent, maak dan een optie om nameservers te wijzigen, want een domein verhuizen die op jullie naam staat is een ramp

  2. #77
    Waarom die voorgebakken panelen?
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Thread Starter
    Origineel geplaatst door e-wizard


    Verschillende malen kan toch 2 keer zijn?

    Het is in ieder geval meer als 1 maal .

    Trouwens ik kan me vergissen (ik ben immers ook maar een mens)
    Maar ik hou een beetje nare smaak over van dit topic.
    Het lijkt meer alsof dit topic gestart is om te laten zien wat je wel niet allemaal hebt en hoe geweldig je eigen geschreven paneel wel niet is.
    Ik had als ik jou was hier nog even mee gewacht.
    In ieder geval tot dat je paneel echt in een productie staat was geweest.
    Ik zie het paneel toch meer als Beta op dit moment. Althans dit is mijn bescheiden mening.
    Begrijp me niet verkeerd ik vind het knap dat je dit zelf hebt geschreven maar dat neemt dat gevoel toch niet weg.
    Die nare nasmaak is niet bedoeld, ik vroeg me het af toen ik aan het devven was.
    Zat te denken waarom de vele hosters allemaal voor cPanel/Plesk/Ensim kiezen en niet zelf een paneel maken.

    Vandaar dit topic.
    Het is niet bedoeld om mezelf te verheerlijken en te laten zien hoe goed ik ben.

    Als je voor een prefab paneel kiest, even goede vrienden, jij blij, ik blij.

    Mijn vraag was ook: Waarom die prefab panelen? Nou, die vraag is al beantwoord in dit topic. het begint alleen uit te lopen op een flamewar van goed en slecht, wellus en nietus. Dát was niet mijn bedoeling.

  3. #78
    Waarom die voorgebakken panelen?
    eet modder
    1.954 Berichten
    Ingeschreven
    22/12/03

    Locatie
    Leeuwarden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    37 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 50113348
    Ondernemingsnummer: nvt

    Denk dat de agressieve reacties van wv- daar meer schuldig aan zijn dan jouw opening van dit topic.

  4. #79
    Waarom die voorgebakken panelen?
    The anonymous BOFH
    665 Berichten
    Ingeschreven
    28/06/04

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door eMiz0r
    Denk dat de agressieve reacties van wv- daar meer schuldig aan zijn dan jouw opening van dit topic.
    Uiteindelijk geloven jullie maar wat jullie willen, maar als er niemand op een thread als http://www.webhostingtalk.nl/showthr...threadid=54922 reageert, bewijst toch dat alleen providers met weinig technische kennis adverteren. Jullie bieden allemaal JSP aan, maar "servlets" of "deployen" kent jullie prefab controle paneel niet?

  5. #80
    Waarom die voorgebakken panelen?
    geregistreerd gebruiker
    956 Berichten
    Ingeschreven
    06/04/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 30179952
    Ondernemingsnummer: nvt

    1. Je praat constant in het meervoud, dat irriteert me nogal. Mihosnet, NSR-Hosting, Citus etc. bieden dit niet aan.
    2. Wij bieden alleen diensten aan waarvan we verstand hebben. Daarom zit JSP bij ons ook niet in het pakket - en vele andere hosters - en bijvoorbeeld PHP wel.

    Het is toch niet zo vreemd dat je niet alle functies van het controlpanel gebruikt? Zo gebruiken we ook niet de antivirus/spam mogelijkheden, daarvoor hebben we aparte servers staan.

    Wij besteden het controlpanel liever uit, en richten ons liever op andere dingen waarvan dit het resultaat is:
    http://www.webhosters.nl/gegevens.php?id=1107

    Ik wordt nu trouwens wel heel benieuwd (voor) welk bedrijf je bezit(werkt)..
    Laatst gewijzigd door mihosnet; 30/07/04 om 01:46.

  6. #81
    Waarom die voorgebakken panelen?
    geregistreerd gebruiker
    243 Berichten
    Ingeschreven
    08/05/04

    Locatie
    Helmond

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 171531147

    Origineel geplaatst door wv-
    De grote, zelfrespecterende bedrijven gebruiken hun eigen software, zoals controle panelen. Ik probeerde trouwens aan te tonen dat het niet zo zeer het "prefab" is dat slecht is, maar omdat je er zo weinig grip op hebt omdat het closed source is.
    De grote zichzelf respecterende bedrijven huren een ander bedrijf in om dat voor ze te doen. Een general motors heeft wel wat beters te doen dan een eigen windows te ontwikkelen, die kopen dat wel lekker in bij MS.

    Dus als ik probeer aan te tonen dat closed source software, zoals jullie controle paneel, veel nadelen heeft tov een open source controle paneel noem je dat blabla? Ik zeg helemaal niet dat eigen geschreven controle panelen superieur zijn... ik zeg gewoon dat er veel voordelen aan zijn en dat ik niet van die prefab controle panelen moet hebben (mening), en dat heb ik ook beargumenteerd.
    De flamewar open sourced / closed sourced heb ik al te vaak voorbij zien komen, daar heb ik echt geen zin in. Accepteer maar gewoon dat er mensen zijn die liever closed source hebben, ook al kennen ze de voordelen van open source.

    Ik wordt nu trouwens wel heel benieuwd (voor) welk bedrijf je bezit(werkt).. [/B]
    2nd that...

  7. #82
    Waarom die voorgebakken panelen?
    geregistreerd gebruiker
    403 Berichten
    Ingeschreven
    20/10/03

    Locatie
    Nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: Nvt
    Ondernemingsnummer: nvt

    ...bewijst toch dat alleen providers met weinig technische kennis adverteren.
    Zo te zien ben JIJ degene met weinig tot geen kennis. Als voorbeeld nemen we ASP. Zo goed als alle Windows hosters bieden dit aan. Waarom zullen daar veel van mijn scripts daar niet draaien? Omdat diverse dingen uitgeschakeld zijn omdat er anders misbruik van dingen gemaakt kan worden. Probeer jij eens een host te vinden die custom DLL's en COM's ondersteund. Heel erg veel succes. En als je er eentje vindt neem ik daar gelijk hosting want dan heb ik een nieuwe server erbij waar ik alles op kan doen.

    Ik wil wedden kan ik niet alle mogelijkheden van PHP kan gebruiken, maakt niet uit of het een eigen of pre-fab control panel is. Iedere host heeft diverse onderdelen uitgeschakeld wegens beveiligings redenen.

    Dus het argument van niet volledig ondersteunen omdat het niet in een pre-fab CP kan slaat echt helemaal nergens op.

    Ik wil graag een hosting pakket bij jou en dan ga ik eens kijken of ik ALLE mogelijkheden van PHP kan doen. Zo niet dan ben je een verschrikkelijk slechte hoster.

    Het heeft niet alleen te maken of je weinig tot geen technische kennis ergens van hebt, maar of het veilig genoeg is.

  8. #83
    Waarom die voorgebakken panelen?
    The anonymous BOFH
    665 Berichten
    Ingeschreven
    28/06/04

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door roland


    Zo te zien ben JIJ degene met weinig tot geen kennis. Als voorbeeld nemen we ASP. Zo goed als alle Windows hosters bieden dit aan. Waarom zullen daar veel van mijn scripts daar niet draaien? Omdat diverse dingen uitgeschakeld zijn omdat er anders misbruik van dingen gemaakt kan worden. Probeer jij eens een host te vinden die custom DLL's en COM's ondersteund. Heel erg veel succes. En als je er eentje vindt neem ik daar gelijk hosting want dan heb ik een nieuwe server erbij waar ik alles op kan doen.

    Ik wil wedden kan ik niet alle mogelijkheden van PHP kan gebruiken, maakt niet uit of het een eigen of pre-fab control panel is. Iedere host heeft diverse onderdelen uitgeschakeld wegens beveiligings redenen.

    Dus het argument van niet volledig ondersteunen omdat het niet in een pre-fab CP kan slaat echt helemaal nergens op.

    Ik wil graag een hosting pakket bij jou en dan ga ik eens kijken of ik ALLE mogelijkheden van PHP kan doen. Zo niet dan ben je een verschrikkelijk slechte hoster.

    Het heeft niet alleen te maken of je weinig tot geen technische kennis ergens van hebt, maar of het veilig genoeg is.
    weddenschap verloren. Wat win ik?

    Je hoeft helemaal geen onderdelen uit te schakelen wegens beveilingsredenen. De fout die de enkele hosters maken is inderdaad safe mode aan zetten op een default installatie, met als gevolg dat er heel wat niet werkt. Het is echter veel veiliger om, voordat een php script uitgevoerd wordt, het uid van de gebruiker te zetten. Het principe is simpel. Je hebt een apache module of een cgi scriptje waarlangs elk php script gaat en dat de uid gid en groups van de gebruiker in kwestie zet. Het script wordt dus uitgevoerd door de gebruiker zelf en niet meer door apache, dus onderdelen uitschakelen is niet meer nodig. Hetzelfde met CGI.

    Van windows ken ik minder, maar als er een setuid() variant in windows is, dan kan het mogelijk zijn dat je dat ook veilig krijgt.

    Het belangrijkste is inderdaad de veiligheid. Cpanel gebruikt toch ook een SuExec voor php? Daar zat trouwens een lelijke bug in die al maanden bekend was bij "de cpanel freaks", om suexec te omzeilen, en niet zo lang geleden pas gefixt is.
    Laatst gewijzigd door wv-; 31/07/04 om 12:27.

  9. #84
    Waarom die voorgebakken panelen?
    geregistreerd gebruiker
    403 Berichten
    Ingeschreven
    20/10/03

    Locatie
    Nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: Nvt
    Ondernemingsnummer: nvt

    weddenschap verloren. Wat win ik?

    Je hoeft helemaal geen onderdelen uit te schakelen wegens beveilingsredenen. De fout die de enkele hosters maken is inderdaad safe mode aan zetten op een default installatie, met als gevolg dat er heel wat niet werkt. Het is echter veel veiliger om, voordat een php script uitgevoerd wordt, het uid van de gebruiker te zetten. Het principe is simpel. Je hebt een apache module of een cgi scriptje waarlangs elk php script gaat en dat de uid gid en groups van de gebruiker in kwestie zet. Het script wordt dus uitgevoerd door de gebruiker zelf en niet meer door apache, dus onderdelen uitschakelen is niet meer nodig. Hetzelfde met CGI.

    Van windows ken ik minder, maar als er een setuid() variant in windows is, dan kan het mogelijk zijn dat je dat ook veilig krijgt.

    Het belangrijkste is inderdaad de veiligheid. Cpanel gebruikt toch ook een SuExec voor php? Daar zat trouwens een lelijke bug in die al maanden bekend was bij "de cpanel freaks", om suexec te omzeilen, en niet zo lang geleden pas gefixt is.
    Dus kan ik bv exec()/system() gebruiken om bv een stream te starten voor winamp? Indien dat niet kan heb je wel limieten ingesteld zodat ik PHP niet VOLLEDIG kan benutten. Kan het wel, dan ben je wel erg stom bezig omdat ik dan op die manier alles op de server kan doen.
    Door gebruik je maken van uid en groups stel je limieten in voor gebruikers waardoor ze niet alles 100% kunnen doen. Je kan een gebruiker nooit 100% alle rechten geven, je moet altijd beperkingen instellen wegens misbruik.

    Wat krijg ik?



    // Edit

    Van de php.net website:
    Warning
    If you are going to allow data coming from user input to be passed to this function, then you should be using escapeshellarg() or escapeshellcmd() to make sure that users cannot trick the system into executing arbitrary commands.

    Dus als je escapeshellcmd() insteld leg je mij beperkingen op omdat ik dan geen uitvoerende commands kan doorgeven. Nogmaals, doe je het niet heb je een groot probleem.

    // Edit 2

    Het is niet de bedoeling om iemand de grond in stampen maar ik wil alleen aantonen dat sommige hosters diverse dingen niet toelaten/uitschakelen/beperkingen oplegt voor bv beveiliging.
    Ik wijs steeds jou aan wv maar dit geldt uiteraard voor iedereen.
    Laatst gewijzigd door roland; 31/07/04 om 12:57.

  10. #85
    Waarom die voorgebakken panelen?
    The anonymous BOFH
    665 Berichten
    Ingeschreven
    28/06/04

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door roland


    Dus kan ik bv exec()/system() gebruiken om bv een stream te starten voor winamp? Indien dat niet kan heb je wel limieten ingesteld zodat ik PHP niet VOLLEDIG kan benutten. Kan het wel, dan ben je wel erg stom bezig omdat ik dan op die manier alles op de server kan doen.
    Door gebruik je maken van uid en groups stel je limieten in voor gebruikers waardoor ze niet alles 100% kunnen doen. Je kan een gebruiker nooit 100% alle rechten geven, je moet altijd beperkingen instellen wegens misbruik.

    Wat krijg ik?
    Jij krijgt RLIMITS en chroot. Je hebt sowieso al amper binaries, dus je zal die al zelf moeten uploaden. Als je stream dan toch up geraakt zal die het niet lang uithouden dankzij rlimits. Heeft die stream ook geen poort nodig om naar te luisteren? Dus voorbij een firewall die SYN's dropt op elke poort moet je ook nog voorbij. En uiteindelijk zie je dan in de proceslijst een php scriptje dat blijft draaien. Het zal niet lang duren dus.


    // Edit

    Van de php.net website:
    Warning
    If you are going to allow data coming from user input to be passed to this function, then you should be using escapeshellarg() or escapeshellcmd() to make sure that users cannot trick the system into executing arbitrary commands.

    Dus als je escapeshellcmd() insteld leg je mij beperkingen op omdat ik dan geen uitvoerende commands kan doorgeven. Nogmaals, doe je het niet heb je een groot probleem.

    // Edit 2

    Het is niet de bedoeling om iemand de grond in stampen maar ik wil alleen aantonen dat sommige hosters diverse dingen niet toelaten/uitschakelen/beperkingen oplegt voor bv beveiliging.
    Ik wijs steeds jou aan wv maar dit geldt uiteraard voor iedereen.
    Wat wil je daarmee aantonen? Dat je user input moet nakijken met escapeshellarg? Als een gebruiker dat niet doet is dat zijn zaak... als iemand het ontdekt dan kan die als user x dingen executen, maar alleen maar als user x en niet als apache user.

    Als je bijvoorbeeld CGI toelaat kan je de functies om shell commands uit te voeren helemaal niet uitschakelen.
    Laatst gewijzigd door wv-; 31/07/04 om 13:41.

Pagina 6 van de 6 Eerste ... 4 5 6

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics