Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

nph-proxy.cgi owns YOU! Kann DC und Hijacking ausloesen

Alles zum Thema: Robots, Spider, Logfile-Auswertung und Reports
alph
PostRank 4
PostRank 4
Beiträge: 139
Registriert: 25.10.2005, 01:20

Beitrag von alph » 02.02.2007, 21:56

Kristian hat geschrieben:Hallo

Für gizli auch
208.101.5.140
208.101.5.141
208.101.5.142
blocken. (Logfile von gestern)


hey Kristian, danke für die neuen IPs! Habe sie auch gerade ausgesperrt

gruß
alph

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

MCQ
PostRank 1
PostRank 1
Beiträge: 6
Registriert: 06.02.2007, 01:44

Beitrag von MCQ » 06.02.2007, 01:55

Hab jetzt nicht die ganzen 9 Seiten durchgelesen (nur die ersten 3), aber ich hab zu diesem thema folgende Idee:

Wieso bindet ihr nicht ein JavaScript in alle eure Seiten ein, welches die URL auf die Zeichenkette "nph-proxy.cgi" durchsucht und bei positiver Prüfung auf die Orginalseite weiterleitet? So könnten diese Proxies vielleicht sogar nützlich sein ;)
Am besten baut Ihr noch einen Link auf die eigene Seite mit ein, so werden die geklauten Contents gleich noch als Backlink genutzt (sofern der link nicht entfernt wird)

Korrigiert mich bitte wenn ich mich irre, hab (zum Glück) noch keine Erfahrungen mit diesen Proxies sammeln dürfen.

Edit:
hab bei google auch die datei nph-proxy.pl gefunden, daer sollte man die suche vielleicht besser auf "/nph-proxy." beschränken

Jörg
PostRank 9
PostRank 9
Beiträge: 1168
Registriert: 03.07.2003, 07:06

Beitrag von Jörg » 06.02.2007, 11:00

Am besten baut Ihr noch einen Link auf die eigene Seite mit ein, so werden die geklauten Contents gleich noch als Backlink genutzt (sofern der link nicht entfernt wird)
Die Links werden nicht entfernt, aber die darin enthaltenen URLs in die entsprechenden Proxy-URLs umgewandelt
Suchmaschinenoptimierte Forensoftware ::: [url=httpss://joergs-forum.de/]Webmaster-Forum[/url]

Anzeige von ABAKUS

von Anzeige von ABAKUS »

Content Erstellung von ABAKUS Internet Marketing
Ihre Vorteile:
  • einzigartige Texte
  • suchmaschinenoptimierte Inhalte
  • eine sinnvolle Content-Strategie
  • Beratung und Umsetzung
Jetzt anfragen: 0511 / 300325-0

SloMo
PostRank 10
PostRank 10
Beiträge: 4880
Registriert: 04.01.2005, 18:26

Beitrag von SloMo » 06.02.2007, 11:00

> Wieso bindet ihr nicht ein JavaScript in alle eure Seiten ein, welches die URL auf die Zeichenkette "nph-proxy.cgi" durchsucht

Normale Skripte werden per default entfernt. Das ist ja das Doofe: der Proxy entscheidet, wie die Seiten dargestellt werden. Er lässt eigentlich nur Design und Content übrig.

Ich glaube es gibt einen Bug, dank dessen man JavaScript ausführen kann. Aber dazu muss man den Bug schon kennen. Wurde ja vielleicht schon gepostet, frohes Suchen im Thread!

Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 06.02.2007, 21:00

Hallo

@SloMo
Ja, Nein, Jein, Falsch.

Zum "Bug":
Man gibt im HTTP-HEADER als Content-Type 'text/xml' an.
Solcher Content wird nicht verändert.
Laut RFC hat eine valide XHTML-Datei ein gültiges XML-Format, passt also zum Header; eine so formatierte Datei kann man nach Belieben gestalten.

Gruss
Kristian
Seo-Check Biete Links zu Schmuck und Hochzeit sowie Artikelplätze für Firmen allgemein.

SloMo
PostRank 10
PostRank 10
Beiträge: 4880
Registriert: 04.01.2005, 18:26

Beitrag von SloMo » 07.02.2007, 09:04

Sag ich doch, es gibt da einen Bug. Danke für die Info, Kristian! Man kann dem Gizliweb also nach belieben Links unterjubeln, es also für den Linkaufbau nutzen... nur schade, dass Googlebots inzwischen bei seiner Startseite Halt machen. :)

alph
PostRank 4
PostRank 4
Beiträge: 139
Registriert: 25.10.2005, 01:20

Beitrag von alph » 10.02.2007, 14:52

hallo

falls es jemanden interessiert - habe noch einen gefunden, von dem auch wieder meine Seite betroffen ist:

https://securebar.secure-tunnel.com/cgi ... domain.com

die Abgrabber-IP kenne ich zwar nicht, aber wenn man folgendermaßen aussperrt, dann gehts auch (momentan):
Deny from 38.119.107.0/24


IP von https://securebar.secure-tunnel.com ist 38.119.107.111

gruß
alph

KHD
PostRank 1
PostRank 1
Beiträge: 1
Registriert: 17.09.2006, 11:33

Beitrag von KHD » 12.02.2007, 10:05


hard_pollux
PostRank 9
PostRank 9
Beiträge: 1057
Registriert: 10.03.2004, 12:41

Beitrag von hard_pollux » 12.03.2007, 08:57

@Kristian @Airport1,

Danke für euer hilfloses Engagement, was wohl nur als billige Selbstdarstellung zu werten ist, sowie eure Listen, die gewisse hier verkehrende "Halbkriminelle", mit wachsender Begeisterung nutzen.
Kostet mich - geschätzt - drei Monate Arbeit, ich bin schweinesauer auf euch.

Ich habe heute eine Liste mit ca. 6.000 verschiedenen NPHs für mich erstellt, und dies nur im Zusammenhang mit einer einzigen Domain.
Dies zeigt, wie sinnlos es ist, diebezgl. mit Listen gegen NPHs zu operieren. Ich schätze mal, daß es min. 100.000 solcher Teile gibt, ohne die, die andere Bezeichner haben.

Und seid versichert, daß das 950er-Problem dieser Quelle zuzuordnen ist!

Bei Dir, Airport, war ich heute via NPH, ohne, daß da irgendeine Trap zugeschlagen hätte - viel Spaß beim aufstocken der Liste auf - geschätzt - 500.000 Einträge für eine akzeptable Sicherheit. Für die Eigensicherheit bedarf es da ganz anderer Stukturen!
Beim abarbeiten je Anfrage, wird Dein Server abschmelzen.

Leider muß ich mich bei euch beiden für Angriffe hier entschuldigen, die auf meine irrige Annahme der Unschädlichkeit von NPHs beruhte.

GG

Hobby-SEO
PostRank 5
PostRank 5
Beiträge: 337
Registriert: 04.06.2005, 13:56

Beitrag von Hobby-SEO » 12.03.2007, 10:26

Wie könnte eine Lösung für dieses Problem aussehen? Und wie sicher bist Du etwa in Bezug auf den Zusammenhang mit dem 950er-Problem?

hard_pollux
PostRank 9
PostRank 9
Beiträge: 1057
Registriert: 10.03.2004, 12:41

Beitrag von hard_pollux » 12.03.2007, 12:09

edit
Zuletzt geändert von hard_pollux am 29.03.2007, 21:26, insgesamt 1-mal geändert.

Hobby-SEO
PostRank 5
PostRank 5
Beiträge: 337
Registriert: 04.06.2005, 13:56

Beitrag von Hobby-SEO » 12.03.2007, 12:28

Ich finde es auch widerlich, was da zum Teil abgeht. Schätze mal, dass man als Hobby-Webmaster wie ich letzten Endes sowieso nur wenig Chancen hätte. Ich bin nur heilfroh, dass ich von meinen Seiten nicht leben muss.

Wünsche Dir alles Gute im Kampf gegen die [zensiert]
LG, Wolfgang

Airport1
PostRank 10
PostRank 10
Beiträge: 4489
Registriert: 16.08.2004, 18:50
Wohnort: Backnang / bei Stuttgart

Beitrag von Airport1 » 12.03.2007, 12:54

hi hardpollux,

kannst du das ganze genauer erlaeutern? wer sind insbes. die die hier mitlesen und dann ihre nph-proxys "verlagern"? gerne auch per pm. oder email.

wenn das stimmt, dann werde ich hier keine listen mehr veroeffentlichen!

bei dem ganzen muessen wir uns aber auch in einem im klaren sein: klar kann jeder der heutzutage 256^4 (bald ^6) ips einen nph proxy cgi beherbergen, und wir schwerlich alle aussperren. das waere auch getraeume. von diesem rundum schutz kann man zwar traeumen, aber eben auch nur das, und versprochen habe ich den nie ;) ebenso wie es keinen 100% schutz vor email spam gibt..

dennoch wuerde und werden wir weiterhin alle nph proxys sperren, die irgendwann bekannt werden (das definiere ich jetzt nicht genauer). die sind ja offensichtlich stark genug und "verdienen" damit die sperrung.

ich habe ebenfalls eine gute idee, wie man zukuenftig diese plage "on-the-fly" in den griff bekommen koennte, ohne jegliches vorwissen bezuegl. ip usw., die frage ist nur die machbarkeit und die performance. die idee wird aber hier nicht ausgebreitet.

dass man im abakus forum vor nichts warnen kann, ohne dass gleich zig miese trittbrettfahrer OHNE GEWISSEN entstehen, ist doch nix neues. das war genauso beim gespiegelten pr. aber klappe halten ist ja auch nicht die bessere loesung, oder ;-)
Linktauschanfragen zwecklos
https://www.bot-trap.de/ Spamschutz fuer Webmaster - zentrale Meldestelle fuer Web Spam
https://www.airport1.de/blog/ Lombagruschd Blog mid Gardadierle
https://www.ranking-hits.de/ Counter & PR Service

Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 12.03.2007, 14:16

Hallo

Ich komme heute wohl gar nicht mehr zum Arbeiten, mir tut der Bauch schon weh vor Lachen, Kinders macht weiter so. Ich liebe es.

> Danke für euer hilfloses Engagement, was wohl nur als billige Selbstdarstellung zu werten ist,
Jau, sorry da hast du mich erwischt. Ich habe halt nichts anständiges gelernt und muss mich mit so nem Sch... profilieren.

> sowie eure Listen, die gewisse hier verkehrende "Halbkriminelle", mit wachsender Begeisterung nutzen.

Stimmt, aber die nutzen die Liste IMHO nur als Kontent für Ihre eigenen Seiten.
Wenn wir nebst den IP's auch die URL's posten würden, am Besten so, dass man seine Lieben nur noch anhängen muss, das wäre böse und dann könnte ich dich verstehen.
Du magst mir aber gerne genau erläutern, warum du stinksauer bist.

Gruss
Kristian
Seo-Check Biete Links zu Schmuck und Hochzeit sowie Artikelplätze für Firmen allgemein.

Airport1
PostRank 10
PostRank 10
Beiträge: 4489
Registriert: 16.08.2004, 18:50
Wohnort: Backnang / bei Stuttgart

Beitrag von Airport1 » 12.03.2007, 14:32

Ich hatte mal ne Liste mit URLs gepostet, aber schon so zensiert, dass es nicht moeglich war einfach seine Konkurrenten dran zu haengen.

Insbes. handelte es sich um eine Liste, bei der man die URLs nicht im Klartext dran haengen konnte, sondern diese wohlgemerkt PER HASH-WERT aus der dortigen DB gezogen wurden. Der Aufrufparameter sah ungefaehr so aus:

url?q=fa42dd178cab8198

Das wurde aber durch die Zensur wohl nicht offensichtlich. Beispiel:

url?q=***zensiert***

Vielleicht ist dadurch der Eindruck entstanden man koennte einfach eine URL dranhaengen, das ist aber nicht (zumindest nicht bei diesen) der Fall.
Linktauschanfragen zwecklos
https://www.bot-trap.de/ Spamschutz fuer Webmaster - zentrale Meldestelle fuer Web Spam
https://www.airport1.de/blog/ Lombagruschd Blog mid Gardadierle
https://www.ranking-hits.de/ Counter & PR Service

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag