Responsible Disclosure en Bug Bounty meldingen

Responsible Disclosure en Bug Bounty meldingen

Regels

Bij LinQhost nemen we beveiliging zeer serieus. Maar helaas maken wij ook wel eens een foutje. Mocht je een kwetsbaarheid tegen komen in een van onze systemen dan kun je dat zonder (juridische) problemen bij ons melden. Als waardering nemen we je op in onze hall-of-fame. Hiervoor hebben we wel een paar "spelregels" :
  1. Je hebt geen data verwijderd, gedownload of verspreid
  2. Maak geen aanpassingen in het systeem
  3. Je dient de eerste persoon te zijn die het probleem meldt
  4. Zorg niet voor onderbrekingen in onze dienstverlening (bijv. door het uitvoeren van een DoS of DDoS)
  5. Het betreft een kwetsbaarheid op een server of website van LinQhost en niet van een klant van ons
De volgende zaken zijn uitgesloten:
  1. Een kwetsbaarheid in een klantserver of website
  2. Kwetsbaarheid in Plesk
  3. Validatie van DNS records zoals SPF/DKIM
  4. Het ontbreken of niet volledig zijn van security headers 
  5. Resultaten gebasseerd op een automatische scan
  6. Uitgesloten hostnames:
    1. kb.linqhost.nl
    2. cdn.linqhost.nl

Melden

Je kunt beveiligingsproblemen melden via security@linqhost.net. Hoe meer details hoe beter. Op deze manier kunnen we het probleem zo snel mogelijk verhelpen. De contactgegevens zijn ook te vinden op onze security.txt pagina

Hall of Fame

10-10-2018:
Sumit Jain reported minor WordPress issue.

23-07-2018:
Some minor issues specific with our shared HPW servers (Reported by Josse Zwols)

09-12-2014:
www.linqhost.nl was vulnerable for clickjacking and a XSS problem in our past My LinQhost (Reported by Manikandan Rajakumar)