https

Vragen of opmerking aan het adres van de Userbase kan je hier posten. Ook nieuws ivm Userbase wordt hier gepost.
Plaats reactie
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

Is het mogelijk om https te activeren / configureren voor de frontpage en forum.

Ik ben nogal paranoïa en vertrouw mijn systeembeheerders niet.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Gebruikersavatar
honda4life
Elite Poster
Elite Poster
Berichten: 5659
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 186 keer
Bedankt: 315 keer

Zo hoort het eigenlijk ook bij elk inlogsysteem vind ik.
Helaas nog genoeg websites waar dit niet het geval is :|
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Trojan schreef:Ik ben nogal paranoïa en vertrouw mijn systeembeheerders niet.


En wie zegt dat men met https je paswoord niet in cleartext in een database zet ?

Als je paranoïa bent moet je van internet afblijven :wink:
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

Userbase is één van de weinige sites die ik bezoek die nog steeds plain-text HTTP authentication gebruikt. Ik ben dus ook heel erg te vinden voor dit idee.

r2504 schreef:En wie zegt dat men met https je paswoord niet in cleartext in een database zet ?
Als je paranoïa bent moet je van internet afblijven :wink:


Ik mag hopen dat de wachtwoorden als hash worden opgeslaan, maar an sich heeft dat niets te maken met de vraag voor https-versleuteling.
Hashed wachtwoorden gaan geen MITM-attacks tegenhouden.
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

r2504 schreef:
Trojan schreef:Ik ben nogal paranoïa en vertrouw mijn systeembeheerders niet.


En wie zegt dat men met https je paswoord niet in cleartext in een database zet ?

Als je paranoïa bent moet je van internet afblijven :wink:

Lees mijn post nog eens: ik heb geen vertrouwen in MIJN systeembeheerders hier op het werk.

Eneuh, https draait al op userbase maar verwijst naar een onderhoudspagina.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Gebruikersavatar
Fatsie
Pro Member
Pro Member
Berichten: 342
Lid geworden op: 29 dec 2010, 20:15
Uitgedeelde bedankjes: 79 keer
Bedankt: 36 keer

+1

(Maar natuurlijk gebruiken we hier allemaal een apart wachtwoord, dat we nergens anders gebruiken ... toch ?)
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13588
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1422 keer
Bedankt: 878 keer

Wat de database betreft, PHPbb gebruikt dit.

Wat https-login betreft, PHPbb biedt deze momenteel niet. Het is ofwel de ganse website in https zetten (wat me wat overkill lijkt), ofwel de ganse website in http. Nu lijkt er wel een hook voor te bestaan waar we eens gaan naar kijken.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Ik heb net een SSL-cert aangevraagd, subke moet die eens proberen in Apache te hangen.
Dat self-signed certificaat dat momenteel op https:// draait is niet echt netjes als we dit in productie willen gebruiken ;)
Enige issue dat ik momenteel zie is mogelijke botsingen met enkele rewrite rules die zullen redirecten naar http://
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer
Contacteer:

Eigenlijk vallen de rewrite rules nog mee op 't eerste zicht. Maar we gaan 't eens moeten testen.
Helaas ben ik van wacht en is er een Indische Brit mij aan 't lastig vallen met een windows 2012 core die geen simpele .NET applicatie wil installeren. I'm not sinnekloaj he, just regular linux admin... </exotische liefde>

Hopelijk kan 'k er morgen eens naar kijken.
Afbeelding
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

/off-topic
Sub Zero schreef:Helaas ben ik van wacht en is er een Indische Brit mij aan 't lastig vallen met een windows 2012 core die geen simpele .NET applicatie wil installeren.
Kijk of bepaalde services à la Windows Update, Windows Installer, Windows Module Installer niet op disabled staan ipv manual of automatic; dat kan gekke errors veroorzaken die niet altijd tot dat probleem te herleiden vallen. Ik heb bij ons sysadmins daar een maand hun hoofd op zien breken (ik had 15 min nodig).
VOiD
Elite Poster
Elite Poster
Berichten: 2432
Lid geworden op: 10 jan 2006, 20:10
Locatie: Herent
Uitgedeelde bedankjes: 53 keer
Bedankt: 214 keer

.net framework helpt ook 8-)
Internet: EDPNet VDSL
Telefonie: OVH
GSM: Proximus
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer
Contacteer:

WOW64 aan- en uitzetten veroorzaakt dit blijkbaar ook :)
En dat staat nu net in de installatie procedure van de Dell OMSA tools
Afbeelding
boran_blok
Elite Poster
Elite Poster
Berichten: 874
Lid geworden op: 09 mar 2011, 16:04
Uitgedeelde bedankjes: 16 keer
Bedankt: 70 keer

<offtopic>
Wie zet er nu WOW64 uit....?

Als de tools dat vereisen zijn ze bij Dell nog incomptetenter dan ik al dacht.
</offtopic>
Mathy
Elite Poster
Elite Poster
Berichten: 842
Lid geworden op: 17 feb 2010, 11:09
Uitgedeelde bedankjes: 35 keer
Bedankt: 74 keer
Contacteer:

Ze dachten misschien dat het de 64 bit versie van World of Warcraft was terwijl ze een anti-gaming-policy hebben? 8)
Skynet Generation Internet

http://mathy.vanvoorden.be
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:

Terwijl iedereen natuurlijk weet dat WOW staat voor een terziele gegane Antwerpse partij, nl. "waardig ouder worden" :-)
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

Wat is de status?

Ze zijn hier op het werk al aan het testen geweest met mitm certificaten vervalsen enal... :(
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer

Allemaal onder het mom van veiligheid zeggen ze dan:
http://techlib.barracuda.com/display/BW ... Web+Filter
http://www.juniper.net/techpubs/en_US/i ... rview.html
http://kb.fortinet.com/kb/viewContent.d ... Id=FD32404

In firefox kan je makkelijk experimenteren met activeren en desactiveren van certificaten, heb je zelf toch nog enige controle of anders uw licht aan het einde van een tunnel zoeken?
Tomby
Elite Poster
Elite Poster
Berichten: 5759
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1057 keer
Bedankt: 435 keer

<OFF-TOPIC>
Pet peeve: je kan niet paranoia zijn, wel paranoïde en in dat geval heb je last van paranoia. Al vaak afgevraagd hoe het komt dat bijna iedereen dat verkeerd gebruikt.
</OFF-TOPIC>
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer

Kwestie van volharding, als iedereen dat consistent blijft doen zal de spelling op de duur wel aangepast worden! :wink:
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

tb0ne schreef:Allemaal onder het mom van veiligheid zeggen ze dan:
http://techlib.barracuda.com/display/BW ... Web+Filter
http://www.juniper.net/techpubs/en_US/i ... rview.html
http://kb.fortinet.com/kb/viewContent.d ... Id=FD32404

In firefox kan je makkelijk experimenteren met activeren en desactiveren van certificaten, heb je zelf toch nog enige controle of anders uw licht aan het einde van een tunnel zoeken?


Bij ons gebruiken ze die van checkpoint.

En ik zou het allemaal niet zo erg vinden als ik ze zou kunnen vertrouwen. Maar ik vertrouw ze voor geen haar. Ze zijn nogal power-hungry en in het verleden hebben ze (het schijnt) verkeer van gebruikers "nagekeken" enz ... :cop:

Tomby schreef:<OFF-TOPIC>
Pet peeve: je kan niet paranoia zijn, wel paranoïde en in dat geval heb je last van paranoia. Al vaak afgevraagd hoe het komt dat bijna iedereen dat verkeerd gebruikt.
</OFF-TOPIC>


Goed om weten, ik zal hier in het vervolg aan denken en juist gebruiken.

/tinfoilhat
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer

Het is natuurlijk zo dat je er moet van uitgaan dat iedere collega zijn werk op een ethische manier doet en in bepaalde gevallen kan het perfect opportuun zijn om bepaalde controles te doen.
Zolang de wettelijke en bedrijfsvoorschriften worden nageleefd zie ik daar geen probleem in, tot zover de theorie, in de praktijk zal het er vermoedelijk soms anders aan toe gaan.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Trojan schreef:En ik zou het allemaal niet zo erg vinden als ik ze zou kunnen vertrouwen. Maar ik vertrouw ze voor geen haar. Ze zijn nogal power-hungry en in het verleden hebben ze (het schijnt) verkeer van gebruikers "nagekeken" enz ... :cop:


Voor zover ik weet mag men nooit individuele controles doen (laat staan verkeer nakijken)... maar steeds globale controles (hier kan dan natuurlijk wel uitkomen dat jij je vrijheid misbruikt voor dingen die niet tot je werksfeer behoren).
MClaeys
Elite Poster
Elite Poster
Berichten: 6018
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 343 keer

Trojan schreef:En ik zou het allemaal niet zo erg vinden als ik ze zou kunnen vertrouwen. Maar ik vertrouw ze voor geen haar. Ze zijn nogal power-hungry en in het verleden hebben ze (het schijnt) verkeer van gebruikers "nagekeken" enz ... :cop:

Mag dat wel :? Ik heb laatst wel een uitbrander/opmerking gekregen omdat ik op Userbase en Tweakers zat (met een screenshot er bij, nota bene uit mijn eetpauze...), maar verkeer gaan scannen gaat er nog wel extra over, ik vond het bij mij al bedenkelijk... In mijn geval, ik ging af en toe wat surfen terwijl anderen een rookpauze namen, maar niet-rokers hebben blijkbaar geen recht op een pauze. Daarom dat ik nu ook al gewoon 3G gebruik en Tapatalk, ik weet namelijk niet wat ze monitoren op het werk en in welke mate ze iets kunnen/zullen doen (bezochte websites logt hij wel in de Firewall heb ik gezien).
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

MClaeys schreef:Ik heb laatst wel een uitbrander/opmerking gekregen omdat ik op Userbase en Tweakers zat (met een screenshot er bij, nota bene uit mijn eetpauze...), maar verkeer gaan scannen gaat er nog wel extra over, ik vond het bij mij al bedenkelijk...


Volgens mij mag men dit niet zomaar... trouwens het zijn dan nog werk gerelateerde websites 8)
axs
Moderator
Moderator
Berichten: 2548
Lid geworden op: 18 dec 2010, 11:56
Uitgedeelde bedankjes: 445 keer
Bedankt: 215 keer

Zolang dat gebeurd op een company asset (wagen/PC/laptop/GSM/ ... van het bedrijf ) mag en kan men dat doen ....

(beetje kort door de bocht maar ik bespaar jullie enkele details)
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Misschien dit eens lezen.
MClaeys
Elite Poster
Elite Poster
Berichten: 6018
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 343 keer

axs schreef:Zolang dat gebeurd op een company asset (wagen/PC/laptop/GSM/ ... van het bedrijf ) mag en kan men dat doen ....

(beetje kort door de bocht maar ik bespaar jullie enkele details)

Het gaat me meer om het feit dat ik het niet wist, en dan vooral die screenshots want dat wil zeggen https of niet, als ik een mail typ kunnen ze zonder dat ik het weet meelezen. In het begin opende ik mijn mailbox tijdens de eetpauze wel eens (staat ook nergens dat dat niet mag btw), maar dat loopt nu toch ook via men gsm. Nu is het wel een klein bedrijf (man of 8), dus in een groot bedrijf zal dit moeilijker te controleren vallen. Maar het stond me niet aan.
+ ik leer veel bij op Userbase en Tweakers dat ik kan gebruiken op het werk, dus het is nog enigszins werk gerelateerde materie zoals hier 3 posts geleden al staat :) maar goed, zij hun zin, het enige verschil is dat ze er nu geen vat meer op hebben :)
Gebruikersavatar
FunkStar
Elite Poster
Elite Poster
Berichten: 1528
Lid geworden op: 06 okt 2009, 18:31
Uitgedeelde bedankjes: 192 keer
Bedankt: 92 keer

in het gratis deel van Meraki (System manager) zit ook een "screen shot" functie.
Das gewoon een vnc agent die op je pc runt, misschien kan je ook eens een kijkje nemen.

Voor meraki is dat m_agent_service.exe als process & MerakiPCCAgent als service.
Afbeelding
MClaeys
Elite Poster
Elite Poster
Berichten: 6018
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 343 keer

Op het werk gebruiken ze een eigen variant van een gekocht programma. Heeft veel meer functies dan ik dacht/weet.
Edit: even de naam weg genomen daar ik niet weet of dat onder interne keuken valt (iedere klant kan de software wel zien draaien in de processen maar toch)
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer
Contacteer:

Voor zij die willen testen: https://userbase.be
Je kan gewoon kiezen of je alles via https doet of niet. Er wordt nergens geredirect van of naar http(s). Ik wil eerst even afwachten of er extra noemenswaardige load geintroduceerd wordt op de webserver, maar ik verwacht eigenlijk geen problemen.

'k Weet ook dat niet alles op de portal https is (dus je browser zal al dan niet meldingen maken), maar het forum zou ok moeten zijn.
Afbeelding
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Ahhh... ook een gratis SSL certificaat via Startcom zie ik.
pvdwy
Starter
Starter
Berichten: 20
Lid geworden op: 08 sep 2013, 14:32
Bedankt: 3 keer

voor mensen met Google Chrome is er HSTS

HSTS is HTTPS Strict Transport Security: a way for sites to elect to always use HTTPS. See http://dev.chromium.org/sts.

in te stellen door volgende pagina in te geven in de adresbalk:

Code: Selecteer alles

chrome://net-internals/#hsts
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13588
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1422 keer
Bedankt: 878 keer

Ik heb mijn favorieten aangepast.

[Afbeelding Post made via mobile device ]
Plaats reactie

Terug naar “Userbase: Aankondigingen, vragen en suggesties”