Beveiliging wetenschapsforum

Moderator: Miels

Reageer
Gebruikersavatar
Berichten: 1.279

Beveiliging wetenschapsforum

Mijn vraag is hoe sterk het wetenschapsforum beveiligd is. Ik kon namelijk met een eenvoudige whois Bro's adres, naam en telefoonnr bekijken en de firma waar jullie de website hebben gehost.

Gebruikersavatar
Berichten: 1.072

Re: Beveiliging wetenschapsforum

Dat is bij iedere website het geval. Die gegevens zijn openbaar. Maar hackers hebben daar eigenlijk niet zo veel aan.

Gebruikersavatar
Berichten: 505

Re: Beveiliging wetenschapsforum

Dat zou ik niet zeggen, want meestal kun je ook het IP-adres vinden, en daar kunnen hackers veel mee.
I never wanted to change the world, but the world changed me...

Gebruikersavatar
Berichten: 24.578

Re: Beveiliging wetenschapsforum

Mijn vraag is hoe sterk het wetenschapsforum beveiligd is. Ik kon namelijk met een eenvoudige whois Bro's adres, naam en telefoonnr bekijken en de firma waar jullie de website hebben gehost.
Dit heeft weinig met de beveiliging van het forum zelf te maken, die WhoIs informatie van een domein is standaard openbaar. Tegenwoordig heb je wel domeinregistranten die (tegen een meerprijs gewoonlijk) deze informatie privé houden waardoor je het niet te weten kan komen via de gewoonlijke WhoIs queries.

Gebruikersavatar
Berichten: 5.679

Re: Beveiliging wetenschapsforum

Dat zou ik niet zeggen, want meestal kun je ook het IP-adres vinden, en daar  kunnen hackers veel mee.
Dat kan iedereen die over voldoende vingervaardigheid beschikt om "ping" in te tiepen... maar aan een IP heb je niets hoor :shock:


Logins en passwords heb je nodig, of anders de wetenschap dat er ergens scripts of services draaien met bekende gaten erin. Zolang Bro phpBB en eventuele andere troep die er runt (Sql, IIS, you name it) enigszins up to date houdt en zorgt dat de passwords niet al te veel voor de hand liggen (dus niet "admin" of "bro"+geboortejaar ofzoiets) is er weinig aan de hand.
In theory, there's no difference between theory and practice. In practice, there is.

Reageer