geforceert http openplaatsen

Status
Niet open voor verdere reacties.

kenikavanbis

Terugkerende gebruiker
Lid geworden
22 mei 2007
Berichten
2.190
Ik heb enkele hostingen die zo nodig alles naar https hebben verzet.
In de mail die ik kreeg staat de melding voor u verander er niets.
Ik verwens al die idioot die dergelijke beslissing nam (gemakkelijke éénheidsworst containers).
Ik zit nog met een private zipArhief die niet werkt hij maakt geen file aan de lib wordt gevonden (php versie verhoogd)
Ik zit nog met gd(2) die niet volledig werkt en bijgevolg volledig upload staat hierdoor uitgeschakeld.
Ik moet nog jnlp die dus naar http verwijst aanpassen naar https sign en de software moet onmiddelijk zelfstandig kunnen updaten zonder in de fout gaan.Het probleem is hier dat bij één fout iedereen opnieuw moet installeren en dit totaal uit den boze is(download mb²²²).

Voor iemand zegt dat https veiliger is , ook http is te beveiligen met sleutelsystemen.(En ja iedereen ziet wat er verstuurt wordt )(ik heb had niets te verbergen dus iedereen mag lezen wat ik verstuur)(https is een rsa licht afkooksel van mijn sleutel systeem)

DE VRAAG:
ziparchief mogelijke testen die ik kan doen sugestie code ectra .()phar zou ook op de server staan een ombouw zou mogelijk zijn maar intensief (alst het niet moet liever niet
te gebruiken)(welke unzip moet ik aanraden voor phar)

Gd moet ik ook weer eens goed zien te krijgen
Vooral settings die mogelijk niet gezet zijn en ik niet aan denk.

voor die jnlp kijk ik vooral hoe ik in http toch werkende kan krijgen (zou ik een socket kunnen schrijven om dit te overbruggen)
en dus http naar een ander poort verwijzen om deze dan intern naar de juiste map door te sturen.


verder zie ik nog fetchall bug met unbufferd query waar moet ik aan denken.

Als iemand mijn resultaten wil zien laat ook weten ander houd ik het enkel op suggesties van jullie en alles wat in u opkomt.
 
Sorry, maar ik kan wederom weer geen touw vastknopen aan je topic. Too much information, wat je denk ik beter in +/- 5 regels kan vertellen in plaats van 30 regels.
 
Het is heel simpel. Als je voor goedkope hosting kiest dan zullen ze, om het bedrijf te kunnen draaien, alles moeten standaardiseren en automatiseren. En ja, daar horen updates naar de nieuwste beveiligingsstandaarden bij.

De duurdere zullen op kwaliteit sturen en ook die zullen updaten. Als is het maar om gedoe te voorkomen. Een probleem met jouw stukje hosting kan namelijk gevolgen hebben voor een heleboel van hun klanten.

Enige echte oplossing in deze moderne tijd is om het dan maar zelf te gaan hosten op een eigen stukje infra, of om ervoor te zorgen dat je spullen aan moderne beveiligingseisen voldoen. We kunnen er met z'n allen iets van vinden, maar dit is waar we momenteel staan.
 
Ik heb enkele hostingen die zo nodig alles naar https hebben verzet.
Bij een dergelijke verandering is het zeer gebruikelijk dat dit ruim tevoren wordt aangekondigd. Alle klanten wordt tijd gegund om hun software hiervoor aan te passen (of te upgraden). Jouw hoster heeft geen bericht gestuurd??

Of je voor- of tegenstander bent maakt niet uit 😁 Alles https voor versleuteling en ondertekening. De browsers trekken hier ook aan de kar.
 
...
Een probleem met jouw stukje hosting kan namelijk gevolgen hebben voor een heleboel van hun klanten.
...
Dit heeft niets met https te maken enkel met de serversite scripts (Ik meld daarom ook duidelijk dat het login sleutelsysteem is, eigen fingerprinting ect).Los daarvan als men zegt u kan éénvoudig wp instaleren dat is pas een lek op de server.

Ik zoek meer op opplossingen en niet op zin en onzin van https: daar staat het internet helaas vol van.

Voorstellen om dit af te schuiven naar laravel mag ook omdat ik . Recent een start van laravel volg om hier later verder in te gaan en mijn programmeer bots ook laten migreren naar die richting.

éénmaal mijn bots een sample hebben dat werkt kan ik verder en aan eigen domeinen is het tussen soep end pattaten .
Bij een dergelijke verandering is het zeer gebruikelijk dat dit ruim tevoren wordt aangekondigd. Alle klanten wordt tijd gegund om hun software hiervoor aan te passen (of te upgraden). Jouw hoster heeft geen bericht gestuurd??
Dit is helaas niet gebeurt (hosting is overgenomen ) vorige werkte met een subdomain waar we de evolutie konden testen.
Of je voor- of tegenstander bent maakt niet uit 😁 Alles https voor versleuteling en ondertekening. De browsers trekken hier ook aan de kar.
Laten we het kind een naam geven en het google browser noemen die zelfs hun zerodays niet binnen een aanemelijke tijd kunnen oplossen.Die dus de andere gewoon het mes op de keel zetten met bangmakerij onzin praatjes.
 
Laten we het kind een naam geven en het google browser noemen
Ook andere browser-kindjes ondersteunen dit allang. Het wordt nu standaard aan gezet ergens in de komende versies. De browser die bekend staat om z'n privacy (Brave) heeft dit al aan staan. Alle publieke overheid websites zijn verplicht HSTS te ondersteunen.

Geforceerd http openplaatsen
Lijkt mij bij deze open standaard voor alle browsers geen handige keuze.

Bij een dergelijke verandering is het zeer gebruikelijk dat dit ruim tevoren wordt aangekondigd. Alle klanten wordt tijd gegund om hun software hiervoor aan te passen.
Dit is helaas niet gebeurt (hosting is overgenomen )
Mijn provider was ook overgenomen. Prijzen gingen omhoog, mijn dashboard werd beperkter, en ze hadden veel slechte recensies. Na 2 maanden overgestapt naar Antago en nu ben ik weer blij :)
 
alles werkt dus weer , enkel die java jnlp waar ik het echter gaat over downloader van jar die dan met certificaat zijn getekend

@bron :
kan je bevestigen dat antago geen plesk gebruikt (Plesk is Niet veilig en het is niet omdat ik het niet hack dat het niet zou kunnen)
Zoals ik het zie zou ik dus alle wachtwoorden van alle administrator en dit gewoon omdat zij de site zelf benaderen. Het gaat over dat zij de fronthtml inlezen en zo dus één gecompromiteerde website kunnen exploiteren naar alle gebruikers. Het is niet dat zij voor problemen gaan zorgen het is gewoon wanneer.

En kan je mysql mail ftp aanpassen in panneel , dit is het belangerijkste
Prijs per hosting onder 100€? Is er virusscanning op emails of website basedir?
 
Waar is je bron dat Plesk niet veilig is? Ze brengen gewoon updates uit verder.
In Plesk kan je verder MySQL-databases, mailaccounts, forwarders en ftp-account aanmaken.
 
@kenikavanbis . Heeft inderdaad niks met HTTPS te maken. Waar wij het hier over hebben kan 2 gevolgen hebben voor een webhoster.
1) Een IP-adres krijgt door toedoen van 1 klant een slechte reputatie (of komt zelfs op een blocklist). Dan zullen ALLE klanten die op datzelfde IP adres zitten waarschijnlijk ook problemen gaan ervaren.
2) Als jouw site niet lekker loopt, of wordt aangevallen, dan gebruik je veel te veel resources op de server. En ook daar zullen ALLE klanten op diezelfde server last van krijgen.
 
2) Als jouw site niet lekker loopt, of wordt aangevallen, dan gebruik je veel te veel resources op de server. En ook daar zullen ALLE klanten op diezelfde server last van krijgen.
Tenzij ze CloudLinux draaien met CageFS. Dan heeft elke klant een limiet aan resources.
 
Status
Niet open voor verdere reacties.

Nieuwste berichten

Terug
Bovenaan Onderaan