Gitaar.net

 
Wachtwoord kwijt?    Nog geen lid?
Forum: Vragen en opmerkingen
berichtGitaar.net database gehackt?
Gepost door: Da Vinci
Datum: 17/04/2020 13:52

Ik kreeg zojuist een mailtje met in de titel een wachtwoord. Dat is een oud wachtwoord bestaande uit enkel 6 kleine letters. Iets wat tegenwoordig nergens meer wordt goedgekeurd en dus ook niet meer veel voorkomt. Maar nog wel bij gitaar.net..

Ook wast het mailtje gericht aan een oud e-mail adres dat ik niet meer gebruik @hotmail terwijl ik al jaren @outlook gebruik. Hier staat mijn oude adres nog.

Nog meer mensen hier die die mail gehad hebben?



Hier had uw advertentie kunnen staan.
berichtRe: Gitaar.net database gehackt?
Gepost door: scrib
Datum: 17/04/2020 20:39

Nope. Maar er heeft er hier wel een malloot minstens mod rechten, getuige het feit dat willekeurige posts geedit zijn.

--
Keep strumming Phil
berichtRe: Gitaar.net database gehackt?
Gepost door: Da Vinci
Datum: 18/04/2020 12:22

Ja Liam knipoog

Je kan hier ook gewoon je wachtwoord opvragen. Weet niet hoe het achter de schermen is geregeld maar ik heb ooit met een CMS gewerkt waarin je de wachtwoordenvan andere gebruikers ook gewoon kon zien. Handig.



Hier had uw advertentie kunnen staan.
berichtRe: Gitaar.net database gehackt?
Gepost door: TrannyMilker
Datum: 20/04/2020 21:34

Quote:
"Da Vinci"

Ja Liam knipoog

Wa?
berichtRe: Gitaar.net database gehackt?
Gepost door: TrannyMilker
Datum: 22/04/2020 11:49

Quote:
"Da Vinci"

Ja Liam knipoog

Je kan hier ook gewoon je wachtwoord opvragen. Weet niet hoe het achter de schermen is geregeld maar ik heb ooit met een CMS gewerkt waarin je de wachtwoordenvan andere gebruikers ook gewoon kon zien. Handig.

Mag ik weten wat ik hiermee te maken heb?
berichtRe: Gitaar.net database gehackt?
Gepost door: Maurice Makaay
Datum: 06/06/2020 01:09

Het loginsysteem dateert uit een redelijk ver verleden.
Het is een van die dingen die volledig vervangen zouden moeten worden om alles weer helemaal up-to-date te krijgen met de tegenwoordige kennis (OWASP bijv.)
Maar gezien de status van gitaar.net (al een tijdje: kan elk moment uit de lucht worden gehaald), heb ik daar nooit meer de moeite ingestopt.

Er zijn wel wat accounts die gehackt zijn, daar ben ik vrij zeker van. Al is het maar omdat de wachtwoorden veel te simpel gekozen waren. Een dictionary attack of een tijdje een password cracker loslaten op een account kan zomaar voldoende zijn om een account open te breken. Het betekent niet dat de hele site gehackt is.

Komende tijd heb ik wat vrije dagen ingepland om wat achterstallige zaken weg te werken. Het uitschakelen van de gitaar.net site is daar een van. Dan is het probleem met het wachtwoordbeleid opgelost knipoog

--
Maurice Makaay
Gitaar.net webmaster, Phorum hacker, gitarist
berichtRe: Gitaar.net database gehackt?
Gepost door: Gitaarlex
Datum: 07/06/2020 11:39

Dan is het definitieve afscheid zr nabij ouwe reus knipoog
Bedankt voor al jouw tijd en moeite die jij hierin gestopt hebt.
Ik ga 20 jaar lid dus niet halen huilend

Als buizen elkaar pijpen krijg je een moddelig geluid.
berichtRe: Gitaar.net database gehackt?
Gepost door: Purple John
Datum: 07/06/2020 21:22

En wr verdwijnt een tijdperk....

_______________________________________________________________________

"I have no tolerance for fools"- Ritchie Blackmore
www.fab5.2trouble.nl
berichtRe: Gitaar.net database gehackt?
Gepost door: Maurice Makaay
Datum: 09/06/2020 00:58

Februari 2021 wordt hem inderdaad niet.
Maar... bijna 20 jaar is ook best een prestatie hoor! knipoog

--
Maurice Makaay
Gitaar.net webmaster, Phorum hacker, gitarist
top

Bericht
Sorry, alleen geregistreerde gebruikers mogen berichten plaatsen in dit forum.

Klik hier om in te loggen