#10 , 07 feb 2011 11:44
Nu niet overdrijven. Je zou eens moeten weten hoeveel bedrijven (meestal bedrijfjes) hun inter- en intranet baseren op bestaande frameworks, maar de default admin passwoorden "vergeten" te veranderen. Ik zou ze de kost niet willen geven. Als je dan zo'n framework "herkent" (wat niet zo moeilijk is, kijk bijvoorbeeld naar fora die het phpBB framework gebruiken, die haal je er zo uit) en het default wachtwoord gebruikt, ben je dan aan het hacken?
Ik geef een voorbeeldje: websites gebaseerd op het DotNetNuke framework. Probeer maar eens in te loggen op die sites met login "admin" en wachtwoord "dnnadmin" (default admin wachtwoord). Je zal versteld staan op hoeveel sites je als admin kan inloggen. Is dit hacking? Dit is flagrante nalatigheid van de webmaster, zou ik zo zeggen.
Ik zeg nu niet dat je daar geld moet uitkloppen, maar zeggen dat je al in de problemen zit omdat je op zo'n site even het default wachtwoord geprobeert hebt, dat is wel wat overdreven. Je kan dan altijd zeggen dat je zelf zo'n site hebt, en je gewoon even in de war was en dacht dat je op je eigen site bezig was, nietwaar?
Het is niet "me auto" of "me geld", maar "mijn / m'n auto" of "mijn / m'n geld"!
Hou er rekening mee dat je werkgever geen reden hoeft op te geven om je te kunnen ontslaan!