SSL; Steeds belangrijker.

ssl-certificates1Het wordt steeds belangrijker, een SSL certificaat voor je website. Vroeger was een SSL certificaat alleen belangrijk indien er transacties werden verricht en/of persoonsgegevens werden verzonden. Tegenwoordig krijgen steeds meer websites een SSL certificaat. Google zelf bijvoorbeeld is volledig achter SSL en indexeert tegenwoordig ook keurig websites  die zich achter SSL bevinden.

De browsers hebben inmiddels onderling afgesproken dat zij websites zonder SSL binnenkort als onveilig gaan aanmerken. Als je dan als website eigenaar geen SSL op je site hebt, zal je browser middels een icoontje of waarschuwing aan je bezoekers gaan aangeven dat je website niet veilig is. Reden temeer om ervoor te zorgen dat je website veilig is met SSL.

Naast dat de gegevens versleuteld worden verzonden tussen de computer van de bezoeker en de server zijn er nog meer zaken die betrouwbaarheid garanderen.

Er zijn 3 belangrijke typen SSL certificaten te onderscheiden.

Domeinvalidatie; Dit certificaat garandeert de bezoeker dat het domein waarop je website zich bevindt ook daadwerkelijk dezelfde houder heeft als het certificaat

Organisatievalidatie; Dit certificaat garandeert de bezoeker dat het domein waarop je website zich bevindt ook daadwerkelijk dezelfde houder(bedrijf) heeft als in het certificaat. Daarnaast garandeert dit certificaat dat de organisatie ook daadwerkelijk bestaat, bij de KVK is geregistreerd en ook telefonisch kan bevestigen dat het certificaat is aangevraagd.

Uitgebreide Validatie (Extended Validation (EV)); Achter dit certificaat zit een vrij uitgebreide valiatie en geeft bezoekers de hoogste mate van betrouwbaarheid van je website. Zo vindt er een KVK check, telefonische check, WHOIS check plaats. Ook is er een zeer uitgebreid contract dat door de contactpersoon (die ook telefonisch wordt gevalideerd) moet worden ondertekend. Bij een EV certificaat wordt de adresbalk groen. (zie https://www.digistate.nl)

De aanvraag van een domein- en organisatievalidatie certificaat duurt enkele minuten. Voor een Uitgebreide validatie kan dit 24 tot 48 uur duren.

Kortom: Wil je een betrouwbare website, nu en in de toekomst? Regel dan een SSL Certificaat!

Posted in Algemeen, Webhosting | Leave a comment

Bestuurder van ISPConnect: (bijna) een fulltime baan!

ISPLogoDEFMensen vragen mij weleens “Heb je als ondernemer wel tijd om in het bestuur van een branchevereniging te zitten?” Het simpele antwoord is “Nee”, die tijd heb ik helemaal niet. Er gaat heel veel tijd zitten in die functie. Toch maak ik die tijd graag vrij omdat ik het heel belangrijk vind om iets te doen voor de branche. Ik ben zelf al vanaf dag 1 lid van ISPConnect. Zeker in de beginjaren had ik veel kritiek op het beleid van de vereniging. Toen ik in 2012 gevraagd werd voor een plek in het bestuur, kon ik niet anders dan “Ja” zeggen. Ik had altijd kritiek en nu had ik de kans om er ook daadwerkelijk wat aan te doen.

Ik ben trots op de vereniging, trots op wat wij de afgelopen 2,5 jaar dat ik bestuurder was  hebben bereikt. En dat heb ik uiteraard niet alleen gedaan maar samen met mijn medebestuurders en onze directeur Simon Besteman. Enkele voorbeelden van zaken die wij (samen met onze partners) hebben geïnitieerd zijn: DINL, Cloud University, Holland Strikes Back dag  en nog veel meer. En, niet geheel onbelangrijk, organiseren wij leuke evenementen voor onze leden. Ik zie hierin dus een duidelijke professionalisering van de vereniging en van de branche.

Zelf ben ik penningmeester, naast het bezig zijn met de groei van de vereniging heb ik dus ook nog mijn handen vol aan de dagelijkse (financiële) gang van zaken. Zeker met ons goed groeiende partnerprogramma komt hier veel bij kijken.

Alle bestuurders doen dit overigens geheel belangeloos, we declareren zelfs geen kilometers.

Toch is het, ondanks het harde werken, weleens moeilijk te verkroppen dat er soms weleens onterechte, persoonlijke kritiek is, terwijl ik weet hoe hard ieder bestuurslid werkt.  Hiermee wil ik uiteraard niet zeggen dat wij niet open staan voor kritiek, integendeel alle kritiek op het beleid is welkom daarvoor zijn wij een branchevereniging. Dit kan altijd in persoonlijke vorm worden overgebracht (voor ieder lid heb ik de koffie klaar staan) of tijdens een ALV.

Niet alles wat wij doen is voor elk lid van toepassing, ook niet ieder lid krijgt alles mee wat wij doen. Communicatie en contact is daarin zeer belangrijk, ik wil me dan ook echt inzetten om dat de komende tijd meer op te gaan pakken, samen met onze directeur.

We hebben ook echt input nodig. Ik roep dan ook eenieder op om kritiek te leveren, ideeën aan te brengen of om gewoon eens een kop koffie met mij te drinken. Ik ben trots op onze branchevereniging en wil graag dat onze gehele branche dat is!

Gelukkig groeit onze vereniging hard, sluiten veel bedrijven zich aan als lid en zien de voordelen van een goede, stabiele branchevereniging. Naast dat er veel persoonlijke voordelen te behalen zijn, krijg je via ons ook een stem binnen bijvoorbeeld DINL. Ik hoor om mij heen dat veel leden zich ook actiever willen inzetten door bijvooebeeld deel te nemen aan commissies. Door dergelijke zaken weet ik dat wij op de goede weg zijn!

Dus: Nee, ik heb eigenlijk helemaal geen tijd om bestuurder te zijn, maar ik blijf het (als de leden het daarmee eens zijn) voorlopig nog met veel passie en plezier doen!

Posted in ISPConnect | Leave a comment

Webbouwers hebben goede hosting nodig.

webbouwerVeel webbouwers zien hosting als een bijzaak. Zij vinden het belangrijk om de klant een goede webapplicatie/website op te leveren. Volkomen terecht, daarom kwam de klant in eerste instantie bij hen. Vervolgens hoor ik van veel webbouwers dat de klant zelf wel een webhostingpakketje heeft bij een buurjongen of bij een goedkoper low-service provider. Het resultaat is dat de webapplicatie niet goed functioneert op dit hostingsysteem en de webbouwer krijgt de schuld.

Daarom kiezen veel webbouwers voor een eigen hostingoplossing. Logischerwijs besteden ze dit uit, de expertise van een webdesigner ligt immers niet op serverbeheer. Echter, vaak zie ik dan toch dat deze webdesigner voor een standaard resellerpakket bij een grote hoster kiest. Ook hier kan niet altijd de maatwerk worden geleverd die nodig is voor sommige webapplicaties.

Ik vind dat goede hosting meegeleverd zou moeten worden met de webapplicatie. Hiervoor heeft de webbouwer een betrouwbare hostingpartner nodig. Een goede hostingpartner weet wat de webbouwer nodig heeft om de hosting te kunnen verkopen aan de klant.

Bij specifieke eisen van de klant kan de webbouwer dan (technisch) overleggen met de hoster wat er nodig is om de webapplicatie betrouwbaar en stabiel te kunnen hosten.

De hoster treedt hier dus op als “partner” van de webbouwer, samen de klant bedienen. De webbouwer heeft zo een partner waar hij op terug kan vallen en is verzekerd van een kwalitatief goed product. Uiteraard white label uit naam van de webbouwer. De eindklant heeft 1 aanspreekpunt voor zijn webapplicatie en kan erop aan dat dingen worden geregeld en zijn webapplicatie werkt, dat is professioneel en klantvriendelijk!

Posted in Algemeen, Webhosting | Leave a comment

Onderhoudsbeurt voor je website!

sleutelEen van de grootste problemen waar zowel hosters als webdevelopers mee te kampen hebben: Je klant overtuigen van het belang van updates. Vaak nemen klanten een website af, betalen daar een eenmalig afgesproken bedrag voor en that’s it. Het volgende contact tussen klant en webdeveloper vindt pas plaats zodra de klant een nieuwe feature aan zijn website wil hebben.

Het vervelende is echter, dat veel van de standaard CMS systemen: WordPress, Joomla, Drupal regelmatig up to date gehouden moet worden. Dit om gaten in de beveiliging te dichten of om te zorgen dat het systeem compatibel is met de laatste versie van PHP.

Echter, klanten zien hier het belang niet van. “De site werkt toch?” is een vaak gehoorde kreet. Tot het moment dat de hoster zijn server update en de website niet meer werkt, doordat het CMS zo oud is dat deze niet met de nieuwe PHP versie overweg kan. De klant wijst dan beschuldigend naar de hoster “Jij hebt die update gedaan, zorg jij dan maar weer dat mijn site werkt”. Maar dat is natuurlijk de omgekeerde wereld. Die hoster moest die update doen om zijn servers veilig te houden, om te zorgen dat de site van de klant op een veilige plek staat, dat is de verwachting die de klant heeft van de hoster. Het is de taak van de klant om de site up to date te houden, daarvoor kan hij vaak een onderhoudscontract afsluiten bij zijn webdeveloper.

Gelukkig hebben veel hosters voor de standaard systemen (als wordpress) ook update systemen als Installatron. Echter dient de klant dit wel regelmatig te controleren.

Vergelijk het met een auto, die moet ook regelmatig naar de garage voor een onderhoudsbeurt. Hierbij worden onderdelen vervangen door de laatste revisies (de updates). De auto rijdt dan misschien nog prima, maar toch wordt deze naar de garage gebracht. Zo werkt het ook met websites. Een regelmatige onderhoudsbeurt is nodig!

Posted in Algemeen, Webhosting | Leave a comment

Een webshop starten is ook ondernemen!

webshopHet lijkt een trend tegenwoordig, veel mensen willen een webshop beginnen om “er bij” te doen. Dat klinkt als een leuke manier om wat extra geld te verdienen. In de praktijk zie ik helaas vaak anders.

Bij DigiState verzorgen wij de hosting voor veel webshops, met name Magento webshops. Magento is een van de bekendere webshop systemen, grote winkels als V&D en Zalando maken ook gebruik van Magento. Wij leveren Full Service voor deze shops, dat houdt in dat wij naast de hosting ook samenwerken met een Magento bouwer die de shops bouwt en onderhoud.

Als een klant bij ons komt omdat deze vanuit niets een webshop wil beginnen, probeer ik altijd te achterhalen hoe de klant van plan is dit aan te gaan pakken en hierbij ook wat advies te geven. Het werkt namelijk niet om de shop te bouwen en vervolgens te wachten tot de klanten komen. Het is belangrijk om goede marketing te verzorgen, denk hierbij aan sociale media als Twitter, Facebook etc. Maar ook door een stuk offline marketing.

Ik heb veel webshops voorbij zien komen die dachten het wiel uit te hebben gevonden, in de praktijk bleven de klanten weg en stopte de shop alweer na enkele maanden, zonde, ik heb de overtuiging dat een goede webshop zeker kan werken, als er maar genoeg tijd in wordt gestoken.

Enkele tips:

  • Zorg voor een professioneel uiterlijk
  • Zorg voor snelle hosting
  • Zorg voor kwalitatief goede productfoto’s
  • Zorg voor goede online betaalmogelijkheden

In mijn netwerk heb ik ook veel contacten met bedrijven die kunnen assisteren bij de marketing van de webshop.

Kortom, een webshop beginnen is meer dan wat producten op een website zetten, het vereist ondernemerschap!

Posted in Algemeen, Webhosting | Leave a comment

Stockholm: Pionen DC

pionenBahnhof (een van de grootste internetproviders in Zweden) heeft een vrij bijzonder datacenter in Stockholm, Het Pionen DC. In september ben ik naar Stockholm gegaan om een bezoek te brengen aan dit Datacenter. Het bijzondere aan dit datacenter is dat deze zich in een berg bevindt. Boven het datacenter bevindt zich 40 meter Solid Rock. In de oorlog werd deze ruimte gebruikt als Atoombunker.

Bij binnenkomst staan direct de dieselgeneratoren generator“tentoongesteld”. Hierna bevinden zich de serverzaal (met ca. 240 serverracks), een vergaderruimte die er erg futuristisch uit ziet en de werkplekken van de beheerders. Volgens de persoon die de rondleiding gaf is dit datacenter gebruikt als decor voor meerdere Zweedse films.

Het datacenter staat vol met tropische planten. Die kunnen makkelijk overleven aangezien de luchtvochtigheid erg hoog is in dit datacenter.

Op de foto’s ziet het er erg indrukwekkend uit. Het was ook erg leuk om dit dan ook eens in het echt te zien. Natuurlijk staan de stoomgeneratoren niet  de hele aan, in tegenstelling tot wat de foto’s doen vermoeden.

Bahnhof staat bekend als redelijk “veilige” internetprovider. Ze zijn erg voor de bescherming van privacy. Mede om die reden wordt een deel van Wikileaks hier gehost.

Daarnaast probeert Bahnhof erg “groen” te zijn. De warmte die hun datacenters produceren (zowel deze als die in het centrum van Stockholm) wordt gegeven aan de appartementen die zich boven en naast het datacenter bevinden.

Posted in Webhosting | Leave a comment

Droevig gesteld met het ICT onderwijs

ictopleidingAls ondernemer geef ik weleens een gastcollege op een MBO ICT afdeling. Elke keer valt me weer op hoe droevig het eigenlijk is gesteld met het ICT onderwijs in Nederland. De technologieën die de leerlingen op school krijgen voorgeschoteld wijken erg af van de praktijk. De hostingbranche is al helemaal een “vergeten”  branche in Nederland. Ik vind dat zaken als DNS, “hoe werkt e-mail?” en virtualisatietechnieken verplichte kost moeten zijn op een ICT opleiding. Ook is het bedroevend te noemen dat er prima onderwezen wordt in Windows Servers, maar Linux wordt maar matig gegeven op de scholen. Ik ben er voorstander van om Linux juist als basis te laten dienen voor het onderwijzen in servertechnieken.

De docenten die voor de klas staan zijn vaak praktijkmannen die 10 jaar geleden werkzaam waren in de branche en de technieken van toen proberen over te brengen op de huidige lichting studenten.

Kortom, hoog tijd dat hier wat gaat veranderen. Als wij als hostingbranche goed geschoold personeel willen, kunnen we dit niet alleen overlaten aan de huidige ROC’s. We zullen zelf in moeten grijpen. Mede daarom zitten de brancheverenigingen(ISPConnect en DHPA) met diverse partners om tafel om te kijken hoe wij hier op in kunnen springen. Hoe kunnen wij zorgen dat de ICT opleidingen op het gebied van hosting naar een wat hoger niveau getild kunnen worden?

Ik roep hierbij in ieder geval de ROC’s op om eens wat meer praktijkmensen naar binnen te halen voor bijvoorbeeld gastcollege’s Zo wordt bij studenten in ieder geval de interesse gewekt van de hostingbranche en zijn zij wat meer op de hoogte van de huidige technieken en systemen. Premier Rutte heeft deze oproep
overigens ook al eens aan de branche gedaan.

Posted in ISPConnect, Webhosting | Leave a comment

Waarom “zolderkamerhosters” de markt verpesten.

serverHet is een onderwerp waar veel over wordt geschreven. Branchekenner en jurist Arnout Veenman heeft er al het een en ander over geschreven op ispam.nl en zijn persoonlijke weblog. Hij noemt het daar de “slaapkamerhoster”. Slaapkamerhoster of Zolderkamerhoster, het komt allemaal op hetzelfde neer. De tiener die “even” een hostingbedrijf denkt te beginnen met weinig professionaliteit. Je ziet deze bedrijfjes veelal uit de grond schieten op momenten dat de schoolvakanties beginnen.

Mensen die mij een beetje kennen weten dat ik als geen ander ondernemerschap bevorder, als ik startende ondernemers ergens kan ondersteunen zal ik dat zeker niet laten. Echter, wij hebben hier met een heel ander type “ondernemer” te maken. De zolderkamerhosters zijn vaak scholieren die geen zin hebben om in de supermarkt hun geld te verdienen. Daarom nemen ze ergens bij een budgethoster een resellerpakketje of een goedkoper VPS af en beginnen daarop te hosten. Het liefst voor een zo laag mogelijke prijs om volume te kunnen halen en zo veel geld te verdienen. Het lijkt allemaal leuk als alles goed gaat.

Ik denk dat deze hosters de markt verpesten. Klanten die namelijk hier hun website hosten komen er vanzelf achter dat er van service weinig sprake is.Er moet gebeld worden naar een mobiel nummer dat door de tiener hopelijk wordt opgenomen (wanneer hij even naar het toilet kan op school). Backups hoef je ook niet te verwachten. Arnout schreef hier een erg komische maar droevige blog over. Dit verpest de goede naam van de branche. Onwetende klanten hebben veelal geen idee of ze met een zolderkamerhoster of gedegen partij van doen hebben.

De oplossing hiervoor is mijn inziens niet eens zo heel moeilijk. Het is in Nederland erg makkelijk om een bedrijf te beginnen. Van mij mag hier een iets hogere drempel worden opgeworpen. Daarbij denk ik aan het Belgische Model waar eerst een cursus gevolgd dient te worden om bijvoorbeeld enige kennis te krijgen van het voeren van een administratie. Vroeger hadden wij hiervoor een Middenstandsdiploma. Natuurlijk kan zoiets omzeilt worden wanneer er een gedegen c.q. gerichte opleiding is gevolgd. Je zou zoiets zelfs kunnen financieren vanuit de Kamer van Koophandel. Ik heb er geen moeite mee dan een (hogere) jaarcontributie aan de Kamer van Koophandel te betalen.

Ik hoop dat klanten eerst een beetje vooronderzoek doen bij ISPConnect of ISPGids alvorens ze klant worden bij een hoster.

Posted in Webhosting | Leave a comment

ISPConnect: Jaarlijkse ALV

ISPLogoDEFAfgelopen Donderdag vond de jaarlijkse ALV van ISPConnect plaats. Gezien de stroomversnelling waar ISPConnect sinds 2 jaar in zit, hebben we vaak 2 ALV’s op jaarbasis. Het is dus enigszins een routine. Toch is het als bestuurder altijd weer spannend. Worden alle voorstellen  goedgekeurd? Zijn de leden het eens met het financiële beleid? Kortom: Voeren wij als bestuur wel het juiste beleid uit? Van mij als penningmeester wordt verwacht dat ik de begroting van het nieuwe jaar weer toelicht en goedkeuring vraag aan de leden. Kortom, routine, maar toch wel spannend.

Zoals een gewoonte is in onze branche was het gewoon een gezellige vergadering. De ALV was niet heel druk bezocht (kwam wellicht ook door het tijdstip: 10:00 in de ochtend). Maar degene die er waren, waren zeer actief betrokken.

Ik ben er zeer trots op dat de aanwezige leden het unaniem eens zijn met ons voorstel voor de geschillencommissie. Een werkgroep van enkele actieve leden hebben er de afgelopen tijd hard aan gewerkt om dit voorstel in elkaar te zetten, en het resultaat is er!

Ook konden wij ons panel van experts presenteren. Een panel van enkele experts op diverse vakgebieden die vraagstukken van leden zullen gaan beantwoorden op ons forum. Denk hierbij aan vragen over bedrijfsovernames, juridische vragen, HR, Marketing etc. Dit is echt een stukje meerwaarde voor onze leden.

Ook qua financiën zitten we goed, de begroting voor 2014 is goedgekeurd. Deze biedt weer veel ruimte voor goede dingen voor de branche, maar zeer zeker ook voor weer enkele mooie evenementen!

Zo’n ALV geeft mij als bestuurder het idee dat we op de goede weg zijn. Dat alle tijd die wij er insteken goed terecht komt. Ik ben bestuurder geworden om de vereniging naar een hoger niveau te tillen, het doet me goed om te zien dat dat ook het lukt. Zodra mijn termijn als bestuurder erop zit, moet ISPConnect echt een begrip in de branche zijn. Met minder neem ik geen genoegen!

Posted in ISPConnect | Leave a comment

De Heartbleed Bug

heartbleed

Als eigenaar van een hostingbedrijf kan ik er natuurlijk niet omheen om wat te schrijven over de heartbleed bug. Iedereen die iets met internet te maken heeft en er nog niks van wist heeft waarschijnlijk onder een steen gelegen…

Toch nog even een simpele uitleg: OpenSSL, cryptografische software voor linux servers blijkt een bug te bevatten. OpenSSL zorgt ervoor dat Websites op het internet beveiligd kunnen worden middels SSL Certificaten (het welbekende slotje in de browser). Waarom het specifiek “heartbleed” wordt genoemd zou ik ook kunnen uitleggen maar dat wordt wel heel technisch. Voor de komische uitleg: linkje

Door middel van deze bug zouden kwaadwillenden het interne geheugen van de server kunnen uitlezen en daarmee dus wachtwoorden, private keys etc. kunnen verkrijgen.

Toen de bug publiekelijk bekend werd, had OpenSSL al een patch uitgebracht om het lek te dichten. Het was dus de taak voor ons als hostingprovider om direct alle servers te patchen. Dat was stap 1. Daarmee was het lek dus gedicht.

Vervolgens zou het dus zo kunnen zijn dat kwaadwillenden ook de private key van de certificaten reeds te pakken hebben gekregen. (zonder technisch te worden, dit is de sleutel van het slotje in de browser). Kortom: als kwaadwillenden die key hebben, is de beveiliging waardeloos geworden.

De tweede stap voor ons als hostingprovider was dus het opnieuw uitgeven van alle SSL certificaten met nieuwe keys. Een behoorlijke klus die met de hand moest gebeuren.

Inmiddels kan ik zeggen dat dit allemaal is gebeurd en onze klanten dus veilig zijn, nou ja, bijna want wij raden iedereen met SSL beveiliging op zijn site aan om het wachtwoord te wijzigen! Onze klanten hebben daarvoor ook een e-mail gehad.

Posted in Webhosting | 2 Comments

Swedish Greys - a WordPress theme from Nordic Themepark.