Nu is het echt wel tijd om TLS 1 en 1.1 uit te schakelen

TLS 1.0 en 1.1 zijn al minstens per 30 juni 2018 verklaard als ‘End Of Life’. Bij gevolg ondersteunen de courante browsers dit protocol niet meer. Microsoft IE en Edge – Eerste helft van 2020 Mozilla Firefox, Safari/Webkit – Maart 2020 Google Chrome – Januari 2020 Tijd voor TLS 1.3 Maar je hebt nog een CentOS 7, die geen OpenSSL 1.1.1 heeft en dus geen NGINX ...

Lees meer

Glue records IPv6

Dit artikel geeft je meer uitleg over DNS (Domain Name System) en meerbepaald settings op het niveau die je meestal niet rechtreeks in de hand hebt.Wanneer je een domein hebt en dit via je hosting provider of een DNS service provider kan beheren dan kan je A-records, MX records en NS records instellen. De NS records zijn het niveau net onder de glue records. Stel je hebt een domain janedoe.be; jo ...

Lees meer

Ubiquiti EdgeRouter X en Telenet BVBA

Woord vooraf.Deze situatie is alleen geldig voor Modem Only Sinds 2014 is Telenet systematisch reeds alles aan het overschakelen (of inschakelen) van IPv6. M.a.w als je een nieuwe router hebt dan heb je heel waarschijnlijk ook al IPv6.Zo had ik een Motorola CV6181E (Docsis 3.0), dit is een modem only, nog van enkele jaren geleden toen ik een business abonnement had.Na alles wat ik nu weet ben ik ...

Lees meer

XML-RPC.php aanval

Eigenlijk heb ik een WAF (Web Application Firewall) nodig die ongewenste aanvallen zelf stopt. bv CloudLinux of op zijn minst mod_security. Deze laatste zal ik wel eens installeren, maar vandaag stop ik de aanval nog handmatig door in de WordPress directories het xmlrpc.php bestand aan te passen, met onderstaande gigantische code. header('HTTP/1.0 403 Forbidden'); die(); Dank je wel Zabbix om t ...

Lees meer

SSH Tunnel en een HTTP Proxy

Wel ik heb dus een website gemaakt die anders reageerd in Belgie dan in Nederland of in Ierland of Duitsland. Maar hoe kan ik het resultaat nu zien? Toevallig heb ik een server in al deze landen en kan ik dus door een Proxy op te zetten deze simulatie gaan doen. Deel 1. De SSH server Je hebt een server in een ander land of je koopt er ene aan bij Amazon, zo'n micro instance. Die zijn bijna grati ...

Lees meer