Artikelen
Web beveiligingIntroductieIn de wondere wereld van het web waarin alles kan en mag zijn we natuurlijk blij dat we alles kunnen maken en alleen onze fantasie de beperkende factor is. Echter lopen we dan al snel tegen het feit aan dat er altijd mensen met meer kunde danwel fantasie rondlopen. Deze mensen kunnen ons helpen onze kennis en wijsheden met betrekking tot onze websites uit te breiden. Helaas zijn er ook mensen die hun superieure (of gewoon de dingen waar wij website eigenaren niet bij stil staan) kennis misbruiken om andermans websites te misbruiken voor het “kwaad” (spam / dubieuse content / machtsvertoon / etc ). Deze mensen moeten we de toegang tot onze websites minimaliseren (er is altijd nog een “gat in het maas te vinden”). De drempel moeten we proberen zo hoog mogelijk te leggen. Om dit te kunnen doen moeten we ons eerst in de gedachte van de kwade bedoelingen storten.Hackers en CrackersHackers zijn eigenlijk mensen die software en in ons geval websites afzoeken naar beveiligings lekken en deze kenbaar maken aan de eigenaar / beheerder van de website. Daarintegen zijn crackers de personen die ditzelfde doen maar dan met doel om slecht mee te doen. Zeg maar de gevonden beveiligings lekken te gebruiken voor hun eigen doeleinden om zo zelf buiten schot te blijven. Deze doeleinden liggen vaak niet in het bedoelde gebruik van de maker.Als je dat zo leest zijn hackers eigenlijks goed en crackers juist slecht. Dit klopt ook maar zijn door de jaren heen de termen zo nou gaan samen lopen dat ook hackers nu als slecht beschouwd worden. Vandaar dat in dit document hackers zowel als crackers onder de noemer slecht vallen tenzijn expliciet aangegeven. Mijn eerste website.Wie een website online wil hebben zal moeten beginnen van het vinden van een geschikte hosting partij. Hosting is er te vinden in allerlei soorten en maten, niet te vergeten prijs klasses. We gaan hier alleen kijken naar een paar basis wensen die de beveiliging ten goede zullen komen. Dit betekend niet dat een hosting provider zonder deze punten goed is, wellicht hebben ze een alternatief voor de beveiliging die u probeert te evenaren.
Website beheerTegenwoordig kunnen we bijna niet meer een website vinden waar doormiddel van een online module het beheer wordt uitgevoerd. Dus is het belangrijk dat we dit beveiligen. Tip 1 (minimaal aantal mappen) :Zorg dat uw beheer module zo weinig mogelijk hoofd mappen heeft. De voorkeur verleent ten alle tijden een enkele hoofd map voor uw beheer. Veel genoemde namen zijn :
Tip 2 (beveilig uw hoofd beheer map):
Tip 3 (kruip in de huid van uw belager):Blijf altijd nadenken over de beveiliging van uw website en hoe u deze beheert. Als u een beveiligings lek kunt bedenken zullen anderen dat ook doen. Voorziet u in de bestrijding van dit lek zal de drempel voor het hacken van uw website weer een beetje hoger liggen.Invoer van gegevensOm een dynamische website betekenis te geven is het van belang dat u bezoekers aan het woord laat. Dit kan bijvoorbeeld doormiddel van een :
Tip 1 (weet wat u doet met informatie):Controlleer of de gegevens overeenkomen met wat u verwacht. Dit voorkomt al de eerste frustratie als u de informatie wilde gebruiken om bijvoorbeeld een nieuwsbrief uit te sturen of als nieuwe bezoekers door de pagina’s SPAM heen moeten worstelen om uw interesante webpagina te kunnen bekijken.Controlleer waar mogelijk op een of meerdere van de volgende punten :
Tip 2 (controleer de identieteit):Voordat je weet wie er op je website rondloopt kun je toch al een onderscheid maken tussen twee groepen bezoekers. gewenst zijn zoek machines die je website breeder bekent kunnen maken en iedereen die je website wil bewonderen en hier al dan niet interactie mee pleegt. Dit zijn dus de mensen die je wenst en waar mogelijk dat deze terug komen op je website. Ongewenst zijn o.a. de mensen die de taal van je website niet begrijpen, en kunnen dus onmogelijk nuttige informatie achter laten. Mensen die kwaad in de zin hebben, hoewel deze het gevaarlijkste zijn voor je website en qua inhoud die meteen online komt (zoals gastenboek) het meeste kwaad kunnen, zijn deze er gelukkig bijna niet. En als laatste de grootste groep zijn de robots (scripts die beveiligings lekken zoeken). Vraag dus waar mogelijk (niet te vaak maar wel vaak genoeg) naar een controle getal / woord. Voor bezoekers met een andere taal achtergrond is dit vaak niet begrijpbaar genoeg om goed in te kunnen vullen. Voor robots ligt dit vaak wat anders omdat deze dit soort technieken kunnen herkennen en invullen. Laat je het controle getal / woord in een plaatje zien krijgen ook deze het al moeilijker. |
English