https
- Trojan
- Elite Poster
- Berichten: 3229
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 113 keer
- Bedankt: 241 keer
Is het mogelijk om https te activeren / configureren voor de frontpage en forum.
Ik ben nogal paranoïa en vertrouw mijn systeembeheerders niet.
Ik ben nogal paranoïa en vertrouw mijn systeembeheerders niet.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
- honda4life
- Elite Poster
- Berichten: 5659
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 186 keer
- Bedankt: 315 keer
Zo hoort het eigenlijk ook bij elk inlogsysteem vind ik.
Helaas nog genoeg websites waar dit niet het geval is
Helaas nog genoeg websites waar dit niet het geval is

✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
En wie zegt dat men met https je paswoord niet in cleartext in een database zet ?Trojan schreef:Ik ben nogal paranoïa en vertrouw mijn systeembeheerders niet.
Als je paranoïa bent moet je van internet afblijven

- Petervanakelyen
- Elite Poster
- Berichten: 1614
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 98 keer
- Bedankt: 169 keer
Userbase is één van de weinige sites die ik bezoek die nog steeds plain-text HTTP authentication gebruikt. Ik ben dus ook heel erg te vinden voor dit idee.
Hashed wachtwoorden gaan geen MITM-attacks tegenhouden.
Ik mag hopen dat de wachtwoorden als hash worden opgeslaan, maar an sich heeft dat niets te maken met de vraag voor https-versleuteling.r2504 schreef: En wie zegt dat men met https je paswoord niet in cleartext in een database zet ?
Als je paranoïa bent moet je van internet afblijven
Hashed wachtwoorden gaan geen MITM-attacks tegenhouden.
- Trojan
- Elite Poster
- Berichten: 3229
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 113 keer
- Bedankt: 241 keer
Lees mijn post nog eens: ik heb geen vertrouwen in MIJN systeembeheerders hier op het werk.r2504 schreef:En wie zegt dat men met https je paswoord niet in cleartext in een database zet ?Trojan schreef:Ik ben nogal paranoïa en vertrouw mijn systeembeheerders niet.
Als je paranoïa bent moet je van internet afblijven
Eneuh, https draait al op userbase maar verwijst naar een onderhoudspagina.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
- Goztow
- userbase crew
- Berichten: 13622
- Lid geworden op: 14 nov 2006, 16:21
- Locatie: Brussel
- Uitgedeelde bedankjes: 1423 keer
- Bedankt: 878 keer
-
Te Koop forum
Wat de database betreft, PHPbb gebruikt dit.
Wat https-login betreft, PHPbb biedt deze momenteel niet. Het is ofwel de ganse website in https zetten (wat me wat overkill lijkt), ofwel de ganse website in http. Nu lijkt er wel een hook voor te bestaan waar we eens gaan naar kijken.
Wat https-login betreft, PHPbb biedt deze momenteel niet. Het is ofwel de ganse website in https zetten (wat me wat overkill lijkt), ofwel de ganse website in http. Nu lijkt er wel een hook voor te bestaan waar we eens gaan naar kijken.
Bedank andere users voor nuttige posts, door op
te klikken

- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Ik heb net een SSL-cert aangevraagd, subke moet die eens proberen in Apache te hangen.
Dat self-signed certificaat dat momenteel op https:// draait is niet echt netjes als we dit in productie willen gebruiken
Enige issue dat ik momenteel zie is mogelijke botsingen met enkele rewrite rules die zullen redirecten naar http://
Dat self-signed certificaat dat momenteel op https:// draait is niet echt netjes als we dit in productie willen gebruiken

Enige issue dat ik momenteel zie is mogelijke botsingen met enkele rewrite rules die zullen redirecten naar http://
-
- Administrator
- Berichten: 6181
- Lid geworden op: 15 sep 2002, 12:14
- Locatie: Herzele
- Uitgedeelde bedankjes: 74 keer
- Bedankt: 121 keer
- Contacteer:
Eigenlijk vallen de rewrite rules nog mee op 't eerste zicht. Maar we gaan 't eens moeten testen.
Helaas ben ik van wacht en is er een Indische Brit mij aan 't lastig vallen met een windows 2012 core die geen simpele .NET applicatie wil installeren. I'm not sinnekloaj he, just regular linux admin... </exotische liefde>
Hopelijk kan 'k er morgen eens naar kijken.
Helaas ben ik van wacht en is er een Indische Brit mij aan 't lastig vallen met een windows 2012 core die geen simpele .NET applicatie wil installeren. I'm not sinnekloaj he, just regular linux admin... </exotische liefde>
Hopelijk kan 'k er morgen eens naar kijken.
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
/off-topic
[quote="Sub Zero"]Helaas ben ik van wacht en is er een Indische Brit mij aan 't lastig vallen met een windows 2012 core die geen simpele .NET applicatie wil installeren.[/quote]Kijk of bepaalde services à la Windows Update, Windows Installer, Windows Module Installer niet op disabled staan ipv manual of automatic; dat kan gekke errors veroorzaken die niet altijd tot dat probleem te herleiden vallen. Ik heb bij ons sysadmins daar een maand hun hoofd op zien breken (ik had 15 min nodig).
[quote="Sub Zero"]Helaas ben ik van wacht en is er een Indische Brit mij aan 't lastig vallen met een windows 2012 core die geen simpele .NET applicatie wil installeren.[/quote]Kijk of bepaalde services à la Windows Update, Windows Installer, Windows Module Installer niet op disabled staan ipv manual of automatic; dat kan gekke errors veroorzaken die niet altijd tot dat probleem te herleiden vallen. Ik heb bij ons sysadmins daar een maand hun hoofd op zien breken (ik had 15 min nodig).
-
- Elite Poster
- Berichten: 874
- Lid geworden op: 09 maa 2011, 16:04
- Uitgedeelde bedankjes: 16 keer
- Bedankt: 70 keer
<offtopic>
Wie zet er nu WOW64 uit....?
Als de tools dat vereisen zijn ze bij Dell nog incomptetenter dan ik al dacht.
</offtopic>
Wie zet er nu WOW64 uit....?
Als de tools dat vereisen zijn ze bij Dell nog incomptetenter dan ik al dacht.
</offtopic>
-
- Elite Poster
- Berichten: 1841
- Lid geworden op: 26 jan 2009, 09:29
- Locatie: Gent
- Uitgedeelde bedankjes: 314 keer
- Bedankt: 143 keer
- Contacteer:
Terwijl iedereen natuurlijk weet dat WOW staat voor een terziele gegane Antwerpse partij, nl. "waardig ouder worden" 

EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
- Trojan
- Elite Poster
- Berichten: 3229
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 113 keer
- Bedankt: 241 keer
Wat is de status?
Ze zijn hier op het werk al aan het testen geweest met mitm certificaten vervalsen enal...
Ze zijn hier op het werk al aan het testen geweest met mitm certificaten vervalsen enal...

De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
-
- Elite Poster
- Berichten: 1017
- Lid geworden op: 24 aug 2012, 11:49
- Uitgedeelde bedankjes: 28 keer
- Bedankt: 84 keer
Allemaal onder het mom van veiligheid zeggen ze dan:
http://techlib.barracuda.com/display/BW ... Web+Filter
http://www.juniper.net/techpubs/en_US/i ... rview.html
http://kb.fortinet.com/kb/viewContent.d ... Id=FD32404
In firefox kan je makkelijk experimenteren met activeren en desactiveren van certificaten, heb je zelf toch nog enige controle of anders uw licht aan het einde van een tunnel zoeken?
http://techlib.barracuda.com/display/BW ... Web+Filter
http://www.juniper.net/techpubs/en_US/i ... rview.html
http://kb.fortinet.com/kb/viewContent.d ... Id=FD32404
In firefox kan je makkelijk experimenteren met activeren en desactiveren van certificaten, heb je zelf toch nog enige controle of anders uw licht aan het einde van een tunnel zoeken?
-
- Elite Poster
- Berichten: 5759
- Lid geworden op: 01 feb 2006, 12:36
- Uitgedeelde bedankjes: 1057 keer
- Bedankt: 435 keer
<OFF-TOPIC>
Pet peeve: je kan niet paranoia zijn, wel paranoïde en in dat geval heb je last van paranoia. Al vaak afgevraagd hoe het komt dat bijna iedereen dat verkeerd gebruikt.
</OFF-TOPIC>
Pet peeve: je kan niet paranoia zijn, wel paranoïde en in dat geval heb je last van paranoia. Al vaak afgevraagd hoe het komt dat bijna iedereen dat verkeerd gebruikt.
</OFF-TOPIC>
- Trojan
- Elite Poster
- Berichten: 3229
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 113 keer
- Bedankt: 241 keer
Bij ons gebruiken ze die van checkpoint.tb0ne schreef:Allemaal onder het mom van veiligheid zeggen ze dan:
http://techlib.barracuda.com/display/BW ... Web+Filter
http://www.juniper.net/techpubs/en_US/i ... rview.html
http://kb.fortinet.com/kb/viewContent.d ... Id=FD32404
In firefox kan je makkelijk experimenteren met activeren en desactiveren van certificaten, heb je zelf toch nog enige controle of anders uw licht aan het einde van een tunnel zoeken?
En ik zou het allemaal niet zo erg vinden als ik ze zou kunnen vertrouwen. Maar ik vertrouw ze voor geen haar. Ze zijn nogal power-hungry en in het verleden hebben ze (het schijnt) verkeer van gebruikers "nagekeken" enz ...

Goed om weten, ik zal hier in het vervolg aan denken en juist gebruiken.Tomby schreef:<OFF-TOPIC>
Pet peeve: je kan niet paranoia zijn, wel paranoïde en in dat geval heb je last van paranoia. Al vaak afgevraagd hoe het komt dat bijna iedereen dat verkeerd gebruikt.
</OFF-TOPIC>
/tinfoilhat
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
-
- Elite Poster
- Berichten: 1017
- Lid geworden op: 24 aug 2012, 11:49
- Uitgedeelde bedankjes: 28 keer
- Bedankt: 84 keer
Het is natuurlijk zo dat je er moet van uitgaan dat iedere collega zijn werk op een ethische manier doet en in bepaalde gevallen kan het perfect opportuun zijn om bepaalde controles te doen.
Zolang de wettelijke en bedrijfsvoorschriften worden nageleefd zie ik daar geen probleem in, tot zover de theorie, in de praktijk zal het er vermoedelijk soms anders aan toe gaan.
Zolang de wettelijke en bedrijfsvoorschriften worden nageleefd zie ik daar geen probleem in, tot zover de theorie, in de praktijk zal het er vermoedelijk soms anders aan toe gaan.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Voor zover ik weet mag men nooit individuele controles doen (laat staan verkeer nakijken)... maar steeds globale controles (hier kan dan natuurlijk wel uitkomen dat jij je vrijheid misbruikt voor dingen die niet tot je werksfeer behoren).Trojan schreef:En ik zou het allemaal niet zo erg vinden als ik ze zou kunnen vertrouwen. Maar ik vertrouw ze voor geen haar. Ze zijn nogal power-hungry en in het verleden hebben ze (het schijnt) verkeer van gebruikers "nagekeken" enz ...![]()
-
- Elite Poster
- Berichten: 6018
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 343 keer
Mag dat welTrojan schreef:En ik zou het allemaal niet zo erg vinden als ik ze zou kunnen vertrouwen. Maar ik vertrouw ze voor geen haar. Ze zijn nogal power-hungry en in het verleden hebben ze (het schijnt) verkeer van gebruikers "nagekeken" enz ...![]()

-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Volgens mij mag men dit niet zomaar... trouwens het zijn dan nog werk gerelateerde websitesMClaeys schreef:Ik heb laatst wel een uitbrander/opmerking gekregen omdat ik op Userbase en Tweakers zat (met een screenshot er bij, nota bene uit mijn eetpauze...), maar verkeer gaan scannen gaat er nog wel extra over, ik vond het bij mij al bedenkelijk...

-
- Elite Poster
- Berichten: 6018
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 343 keer
Het gaat me meer om het feit dat ik het niet wist, en dan vooral die screenshots want dat wil zeggen https of niet, als ik een mail typ kunnen ze zonder dat ik het weet meelezen. In het begin opende ik mijn mailbox tijdens de eetpauze wel eens (staat ook nergens dat dat niet mag btw), maar dat loopt nu toch ook via men gsm. Nu is het wel een klein bedrijf (man ofaxs schreef:Zolang dat gebeurd op een company asset (wagen/PC/laptop/GSM/ ... van het bedrijf ) mag en kan men dat doen ....
(beetje kort door de bocht maar ik bespaar jullie enkele details)

+ ik leer veel bij op Userbase en Tweakers dat ik kan gebruiken op het werk, dus het is nog enigszins werk gerelateerde materie zoals hier 3 posts geleden al staat


- FunkStar
- Elite Poster
- Berichten: 1528
- Lid geworden op: 06 okt 2009, 18:31
- Uitgedeelde bedankjes: 192 keer
- Bedankt: 92 keer
in het gratis deel van Meraki (System manager) zit ook een "screen shot" functie.
Das gewoon een vnc agent die op je pc runt, misschien kan je ook eens een kijkje nemen.
Voor meraki is dat m_agent_service.exe als process & MerakiPCCAgent als service.
Das gewoon een vnc agent die op je pc runt, misschien kan je ook eens een kijkje nemen.
Voor meraki is dat m_agent_service.exe als process & MerakiPCCAgent als service.
-
- Elite Poster
- Berichten: 6018
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 343 keer
Op het werk gebruiken ze een eigen variant van een gekocht programma. Heeft veel meer functies dan ik dacht/weet.
Edit: even de naam weg genomen daar ik niet weet of dat onder interne keuken valt (iedere klant kan de software wel zien draaien in de processen maar toch)
Edit: even de naam weg genomen daar ik niet weet of dat onder interne keuken valt (iedere klant kan de software wel zien draaien in de processen maar toch)
-
- Administrator
- Berichten: 6181
- Lid geworden op: 15 sep 2002, 12:14
- Locatie: Herzele
- Uitgedeelde bedankjes: 74 keer
- Bedankt: 121 keer
- Contacteer:
Voor zij die willen testen: https://userbase.be
Je kan gewoon kiezen of je alles via https doet of niet. Er wordt nergens geredirect van of naar http(s). Ik wil eerst even afwachten of er extra noemenswaardige load geintroduceerd wordt op de webserver, maar ik verwacht eigenlijk geen problemen.
'k Weet ook dat niet alles op de portal https is (dus je browser zal al dan niet meldingen maken), maar het forum zou ok moeten zijn.
Je kan gewoon kiezen of je alles via https doet of niet. Er wordt nergens geredirect van of naar http(s). Ik wil eerst even afwachten of er extra noemenswaardige load geintroduceerd wordt op de webserver, maar ik verwacht eigenlijk geen problemen.
'k Weet ook dat niet alles op de portal https is (dus je browser zal al dan niet meldingen maken), maar het forum zou ok moeten zijn.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Ahhh... ook een gratis SSL certificaat via Startcom zie ik.
voor mensen met Google Chrome is er HSTS
HSTS is HTTPS Strict Transport Security: a way for sites to elect to always use HTTPS. See http://dev.chromium.org/sts.
in te stellen door volgende pagina in te geven in de adresbalk:
HSTS is HTTPS Strict Transport Security: a way for sites to elect to always use HTTPS. See http://dev.chromium.org/sts.
in te stellen door volgende pagina in te geven in de adresbalk:
Code: Selecteer alles
chrome://net-internals/#hsts