Berichten

Je weet inmiddels dat regelmatig Windows updates installeren nodig is om de nieuwste (beveiligings-)updates van Windows te installeren en je PC veilig te houden. Maar dit update niet al die losse programma’s die je hebt geïnstalleerd, en die moet je ook bijwerken. Maar poeh, wat een gedoe: weer al die sites bij langs, updates en/of downloads zoeken en installeren. Kan dat niet handiger? Ja, dat kan! En wel met Patch My PC Updater.

Lees meer
Logo Windows Server 2016

Hoe verwijder ik de Server: header informatie uit de HTTP reactie?

Vanuit een beveiligingsoogpunt is het verstandig bepaalde informatie uit je HTTP-reactieheaders te verwijderen. Eén zo’n header is de Server-header. In de Server header vertelt een webserver graag welke software hij is, bijvoorbeeld Microsoft-IIS/10.0 of Apache. Voor een aanvaller is dit waardevolle informatie, en daarom doe je er verstandig aan deze Server header te verwijderen. Hoe lees je hier…

Lees meer

Hoe kan ik mijn website redirecten van HTTP naar HTTPS, op IIS en Apache?

Eén van de meest populaire artikelen op Saotn.org is “How to redirect HTTP to HTTPS on IIS“. Want het is erg belangrijk om ervoor te zorgen dat jouw website goed redirect naar het beveiligde HTTPS-adres. Hier geef ik je meer tips en informatie over het doorsturen van HTTP naar HTTPS, op IIS én Apache (web.config versus .htaccess). Lees gauw verder!

Lees meer

Als je vanuit ASP.NET een externe webservice aanspreekt, dan doe je dat bij voorkeur beveiligd: je versleutelt de verbinding met TLS. Maar helaas is de TLS-versie van de uitgaande .NET verbinding niet altijd veilig genoeg ingesteld. In het volgende artikel van Vevida vind je daarom aanvullende informatie over hoe de hostingexperts van Vevida dit beter voor je hebben ingesteld.

Lees meer

SQL injection beveiliging in classic ASP en Microsoft SQL Server databases.

Een SQL injection is aanvalsmethode om een SQL-database te kraken. SQL injectie is verantwoordelijk voor het overgrote deel van gehackte websites, waarbij aanvallers over waardevolle data van bedrijven en instellingen weten buit te maken. Denk hierbij aan financiële, maar ook privacygevoelige gegevens van gebruikers, instellingen, overheden, enz. Kort om, een groot gevaar schuilt in SQL injection, en beveiliging hiertegen is belangrijk!

Lees meer

Cross Site Scripting, of XSS, beveiligingsproblemen tegengaan in websites

Een cross site scripting beveiligingsprobleem maakt het mogelijk om bepaalde, vaak kwalijke code uit te voeren in de browser-context van de bezoeker. Dat wil zeggen: als een scriptkiddie code in een website weet te verbergen, dan kan hij daarmee bijvoorbeeld het cookie van een onwetende bezoeker stelen. Cookies bevatten vaak inlog- en sessiegegevens (autorisaties).

Lees meer

De beveiliging van Windows 8.1 en Windows 10 is te verbeteren via een registersleutel, zo stelt het CERT Coordination Center (CERT/CC) van de Carnegie Mellon University. Dit schrijft Security.nl. Het CERT/CC is een door het Amerikaanse ministerie van Binnenlandse Veiligheid gesteunde organisatie die geregeld veiligheidswaarschuwingen, adviezen en advisories uitgeeft.

Lees meer

Hoe voorkom ik PHP notices zoals “undefined index: help in …” in mijn PHP code?

Het vooraf PHP variabelen declareren is hiervoor belangrijk. Je voorkomt dan notices en waarschuwingen over niet-geïnitialiseerde variabelen: lelijke meldingen waar je jouw websitebezoekers niet mee wilt lastigvallen. Door vooraf variabelen te declareren in PHP functioneert jouw PHP-website en applicatie ook beter, omdat variabelen waarmee wordt gewerkt al aanwezig zijn.

Lees meer

Help! Mijn website is gehackt!

Als je website gehackt is, dan is dat erg vervelend. Niet alleen voor jou, ook voor bezoekers. Bezoekers van een gehackte website worden opgezadeld met niet werkende sites, lelijke foutmeldingen, pop-ups en een reële kans dat virussen en exploits worden gedropt in de browser. Voor jou is een gehackte website veelal een financiële post: er komen minder bezoekers, Google merkt je website aan als kwaadaardig en het kost simpelweg bezoekers, bestellingen en omzet. Als het dan toch gebeurt (een gehackte website gebeurt vroeger of later toch wel), wat moet je dan doen?

Lees meer

Bij Vevida krijg je een gratis SSL-certificaat voor WordPress, bij de bestelling van het WordPress-hostingpakket. Zodra jouw hostingpakket is opgeleverd, wordt het SSL-certificaat in WordPress geïnstalleerd. Hier hoef je zelf niets extra’s voor te doen.

Lees meer