Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Derbes Hijacking - wer weiß Rat?

Hier können Sie Ihre Fragen zum Thema Suchmaschinenoptimierung (SEO) / Positionierung stellen
herrmeier
PostRank 2
PostRank 2
Beiträge: 37
Registriert: 28.12.2006, 17:04

Beitrag von herrmeier » 03.07.2007, 13:00

Bin mit einer frischen Seite Opfer von www.nzzm.com geworden.
Unter "site:www.nzzm.com" ist zu erkennen, dass bereits über 10.000 Seiten betroffen sind.

Habe bereits mit der gepingten IP in der htaccess

"deny 217.172.167.54" und mit
"deny nzzm.com"

Gegenmaßnahmen getroffen. Leider erfolglos.
Gibt es einen guten Rat??

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

Merkle
PostRank 4
PostRank 4
Beiträge: 161
Registriert: 14.10.2005, 09:31
Wohnort: Mannheim

Beitrag von Merkle » 03.07.2007, 14:01

Hallo

bist du sicher, dass dies die IP von diesem Grabber ist? Ich habe eine andere ermittelt.

Übrigens ist der bei bot-trap schon gesperrt. Such mal danach.

Grüße
R. Merkle

marc77
PostRank 8
PostRank 8
Beiträge: 849
Registriert: 22.05.2007, 21:41

Beitrag von marc77 » 03.07.2007, 15:46

wie finde ich den raus welche IP dieser Proxy benutzt. Denn bei mir erkennt bot-trap diesen nicht obwohl ich dachte mein bot-trap ist aktuell...

Anzeige von ABAKUS

von Anzeige von ABAKUS »

Content Erstellung von ABAKUS Internet Marketing
Ihre Vorteile:
  • einzigartige Texte
  • suchmaschinenoptimierte Inhalte
  • eine sinnvolle Content-Strategie
  • Beratung und Umsetzung
Jetzt anfragen: 0511 / 300325-0

FL4PJ4CK
PostRank 4
PostRank 4
Beiträge: 132
Registriert: 06.05.2007, 10:00
Wohnort: Baden-Baden

Beitrag von FL4PJ4CK » 03.07.2007, 15:49

Oh Sche... Meine Seite iist da auch drin.
Undd ich hab keine Ahnung, wie ich die aussperre :o
LG, Nico

Bild

herrmeier
PostRank 2
PostRank 2
Beiträge: 37
Registriert: 28.12.2006, 17:04

Beitrag von herrmeier » 03.07.2007, 17:19

Habe auf www.nzzm.com/nph-proxy1.cgi/010100A/meine -domain gepingt. Dabei ist 217.172.167.54 herausgekommen.

Diese IP ist wiederum dem "server2.domishko.net" zuzuordnen.

Habe alles über die htaccess ausgesperrt.
Nur leider funktioniert die Sperre nicht.

Unifex
PostRank 9
PostRank 9
Beiträge: 1024
Registriert: 25.12.2005, 10:43

Beitrag von Unifex » 03.07.2007, 18:26

Ip ist doch 74.86.17.82

FL4PJ4CK
PostRank 4
PostRank 4
Beiträge: 132
Registriert: 06.05.2007, 10:00
Wohnort: Baden-Baden

Beitrag von FL4PJ4CK » 03.07.2007, 18:35

Hm, kann mir jemand sagen, was ich da in die .htaccess reinschreiben muss?
Das ist alles sooo kompliziert... :(
LG, Nico

Bild

Unifex
PostRank 9
PostRank 9
Beiträge: 1024
Registriert: 25.12.2005, 10:43

Beitrag von Unifex » 03.07.2007, 18:49

In diesem Fall dürfte folgendes reichen:

deny from 74.86.17.82

FL4PJ4CK
PostRank 4
PostRank 4
Beiträge: 132
Registriert: 06.05.2007, 10:00
Wohnort: Baden-Baden

Beitrag von FL4PJ4CK » 03.07.2007, 18:55

OK, danke :) Hab ich mal reingesetzt.
Da brauch ich ja nicht irgendwie ein Trennzeichen zwischen einer Umleitung und deinem Code ein Trennzeichen, oder? Einfach eine neue Zeile?

Sorry für meine Anfängerfragen :roll:
LG, Nico

Bild

herrmeier
PostRank 2
PostRank 2
Beiträge: 37
Registriert: 28.12.2006, 17:04

Beitrag von herrmeier » 03.07.2007, 18:59

Was ich im Zusammenhang mit nzzm.com finden konnte, habe ich in die htaccess reingeschrieben:

order deny,allow
deny from 217.172.167.54
deny from 75.126.255.76
deny from 74.86.17.82
deny from 66.228.118.22
deny from nzzm.com
deny from domishko.net
deny from softlayer.com
allow from all

Funktioniert aber leider nicht.

Unifex
PostRank 9
PostRank 9
Beiträge: 1024
Registriert: 25.12.2005, 10:43

Beitrag von Unifex » 03.07.2007, 20:27

FL4PJ4CK hat geschrieben: Einfach eine neue Zeile?
genau so ist es.

Das hilft allerdings nur für diesen einen Proxy. Davon gibt es aber wohl tausende.
Guten Schutz vor solchen Angreifern gibt die Bot Trap.
Etwas für mich neues wäre noch die „reverse-forward DNS“ Technik. Scheint aber auch vielversprechend zu sein.

zepho
PostRank 1
PostRank 1
Beiträge: 26
Registriert: 22.12.2006, 15:28

Beitrag von zepho » 03.07.2007, 21:33

hallo @all:

anfängerfrage: wie stelle ich fest, das meine seite von so etwas betroffen ist?

"link:" abfrage unter google?

FL4PJ4CK
PostRank 4
PostRank 4
Beiträge: 132
Registriert: 06.05.2007, 10:00
Wohnort: Baden-Baden

Beitrag von FL4PJ4CK » 03.07.2007, 21:44

Na toll... Aber bisher ist noch kein merkbarer Schaden entstanden. Ich schau mal, wie sich das entwickelt. Alle auszuschließen wird wahrscheinlich eh nie klappen :(
LG, Nico

Bild

herrmeier
PostRank 2
PostRank 2
Beiträge: 37
Registriert: 28.12.2006, 17:04

Beitrag von herrmeier » 03.07.2007, 22:23

@zepho:
Mit der Abfrage inurl:www.meine-domain ist erkennbar, ob man bereits okkupiert ist.

@FL4PJ4CK
Bei mir ist schon ein Schaden entstanden: Der Hijacker liegt schon jetzt mit den von mir gekaperten Seiten vor meinen eigenen Seiten. Es ist jetzt nur noch eine Frage der Zeit, wann sie wegen DC rausfliegen.

Hängt natürlich auch damit zusammen, dass die Seite erst wenige Wochen alt ist.

@Unifex
Die Reverse forward DNS Technik erschliesst sich mir nicht /beim Googeln nichts Verwertbares gefunden.

semtex
PostRank 6
PostRank 6
Beiträge: 381
Registriert: 25.04.2007, 22:50

Beitrag von semtex » 03.07.2007, 23:05

Was ich immer viel schlimmer finde, das Google solche Seiten noch listet.
Für Google wäre es ein leichtes eine Filterroutine für solche Catcher Seiten zu einzubauen.

Google hat nun Jahre darauf angesetzt ein Gigant zu werden, nun finde ich wäre es jetzt mal an der Zeit sich um ein bischen mehr Kultur und den Kundenschutz zu kümmern.

Ansonsten mache ich morgen selber eine Suchmaschine auf und sage Google den Kampf an.. :cry:

Antworten