Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

nph-proxy.cgi owns YOU! Kann DC und Hijacking ausloesen

Alles zum Thema: Robots, Spider, Logfile-Auswertung und Reports
mikkido
PostRank 2
PostRank 2
Beiträge: 61
Registriert: 06.01.2007, 11:53

Beitrag von mikkido » 17.03.2007, 20:27

Hallo Kristian,

ich will ja auch nicht die Domain erreichen sondern nur prüfen ob auf der IP-Adresse ein solches Script liegt, damit ich die IP-Adresse gleich sperren kann.

Wie ich gerade festgestellt habe sind bei Abrufen über die nph-Proxys fast immer folgende Variablen nicht belegt:

HTTP_ACCEPT_********
HTTP_ACCEPT_********

Zumindest der normale Surfer sollte aber diese Variablen belegen :-)

Liebe Gruesse
Michael
Zuletzt geändert von mikkido am 18.03.2007, 01:16, insgesamt 2-mal geändert.

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 17.03.2007, 20:58

Hallo

Auf der IP-Adresse meldet sich wenn überhaupt der Default-Server, der erste Named-Virtual-Host oder Confixx und Co.
Da auf einer IP schonmal 250 Domains liegen und du nicht weisst welche das sind, ist der Ansatz ungut.

Gruss
Kristian
Seo-Check Biete Links zu Schmuck und Hochzeit sowie Artikelplätze für Firmen allgemein.

mikkido
PostRank 2
PostRank 2
Beiträge: 61
Registriert: 06.01.2007, 11:53

Beitrag von mikkido » 17.03.2007, 21:00

Hallo Kristian,

was hältst Du denn von der Abprüfung dieser Variablen:

HTTP_ACCEPT_********
HTTP_ACCEPT_********

?

Hatte gerade meinen Beitrag entsprechend aktualisiert, jedoch warst Du mit dem Antworten schneller :-)

Michael
Zuletzt geändert von mikkido am 18.03.2007, 01:15, insgesamt 1-mal geändert.

Anzeige von ABAKUS

von Anzeige von ABAKUS »

Content Erstellung von ABAKUS Internet Marketing
Ihre Vorteile:
  • einzigartige Texte
  • suchmaschinenoptimierte Inhalte
  • eine sinnvolle Content-Strategie
  • Beratung und Umsetzung
Jetzt anfragen: 0511 / 300325-0

Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 17.03.2007, 21:31

Hallo

Dabei kommt zumindest rum, dass ich gerade feststelle, dass diese Biester kein gz können.
Somit geziemt es sich jetzt also für die Gattung Mensch auch zu wissen wie man die Dinger zuverlässig aussperrt.

Gruss
Kristian
Seo-Check Biete Links zu Schmuck und Hochzeit sowie Artikelplätze für Firmen allgemein.

mikkido
PostRank 2
PostRank 2
Beiträge: 61
Registriert: 06.01.2007, 11:53

Beitrag von mikkido » 17.03.2007, 21:38

Hallo Kristian,

bei meinen Tests waren diese beiden Variablen leer sofern über einen dieser Proxies gegangen wurde. Wenn also ein User-Agent "Mozilla" daherkommt mit den leeren Variablen müsste man die IP eigentlich kicken - Das trifft auch auf Besucher ohne User-Agent zu :-)

Allerdings: Nur die Variablen alleine abfragen nützt nichts - der User-Agent sollte auch abgefragt werden :-)

Ich werde diese Abprüfung mal ein oder zwei Tage laufen lassen und die entsprechenden IP-Adressen jeweils temporär für wenige Minuten sperren. Mal schauen was passiert :-) Vielleicht kann man damit auch ein paar Grabber zusätzlich aussperren :-)

Liebe Gruesse
Michael

Anonymous

Beitrag von Anonymous » 18.03.2007, 21:03

Hallo Mikkido,

also das kannste alles vergessen. Ich habe mit ein paar Codern zusammen ein System entwickelt, dass sehr komplex ist und nun perfekt funktioniert. Da oft IPs und auch die nph-scripte laufen wechseln und weiter ausgebaut werden, kannst Du die Hinweise von obigen Möchtegern-Programmieren in die Tonne treten. Zudem sind jetzt ganz neue und besser Varianten von den Scripten auf dem Markt, wovon ich mal gleich 2 getestet habe. Einfache Sahnestücke. Damit kannst Du alles aushebeln und man kann diese noch nicht mal ausperren, es sei denn man hat die IP. Aber von denen sind meines Wissens an die 100 im WWW im Umlauf, mit denen man auf jede Domain zugreifen kann, egal ob die einen Schutz haben oder nicht. Das heisst, das die ganz neue agressive Sahnestücke in der Lage sind, Seiten aus Google zu kicken. Mit den nph-scripten geht das nicht, aber die neue mutierten Versionen haben wieder was ganz neues und mächtiges. Du glaubst Du siehst Deine Seite, aber es ist nicht Deine Seite....
Und ich habe mich jetzt schon gegen diese Mutationen geimpft bzw. in der Betaphase teste ich das jetzt noch an einigen ausgewählten Seiten.
Ich kann Dir nur sagen, das mit NPH ist vorbei, wobei da Google auch schon stark nachgeholfen hat. Wenn Du mal in so einem NPH stecken solltest, brauchst Du Dir keine Sorgen zu machen. Das bereinigt sich nach ein paar Wochen in der Regel von alleine, dank Google. Es gibt aber eine neue und aggressivere Variante, darauf muss man sich bald konzentrieren. Hier in Deutschland kennt die kaum jemand. Die erste Version hatte ich in Japan gesichtet. Bald kommen Sie zu uns... na dann Mahlzeit.... Warum ich jetzt nicht genauere Infos rausgebe? Ganz einfach: Es gibt hier einige böse Buben, die würden das Script missbrauchen. Man kann es in einigen Ländern kostenlos runterladen. Naja, vieleicht blockt Google diese Pest auch. Mal sehen...

Gruss
Zuletzt geändert von champ65 am 21.03.2007, 23:29, insgesamt 1-mal geändert.

SloMo
PostRank 10
PostRank 10
Beiträge: 4880
Registriert: 04.01.2005, 18:26

Beitrag von SloMo » 19.03.2007, 12:19

> Warum ich jetzt nicht genauere Infos rausgebe? Ganz einfach: Es gibt hier einige böse Buben, die würden das Script missbrauchen.

Das heißt also, dass Du hier einen Roman über etwas schreibst, das es nicht gibt. Ganz einfach.

Airport1
PostRank 10
PostRank 10
Beiträge: 4489
Registriert: 16.08.2004, 18:50
Wohnort: Backnang / bei Stuttgart

Beitrag von Airport1 » 19.03.2007, 13:20

Habe auch gestern eine Loesung entwickelt, die ist von der Idee her obersimpel, aber sie funzt. Geht einen ganz anderen Ansatz. Vielleicht kann ich ja mit Dir, champ65, "tauschen" ;-) ?
Linktauschanfragen zwecklos
https://www.bot-trap.de/ Spamschutz fuer Webmaster - zentrale Meldestelle fuer Web Spam
https://www.airport1.de/blog/ Lombagruschd Blog mid Gardadierle
https://www.ranking-hits.de/ Counter & PR Service

Nullpointer
PostRank 10
PostRank 10
Beiträge: 4790
Registriert: 22.04.2005, 19:14
Wohnort: West Berlin

Beitrag von Nullpointer » 19.03.2007, 13:38

ich benutze dagegen einfach das hidden feature in den webmaster tools. ist eigentlich immer am zuverlässigsten.

hard_pollux
PostRank 9
PostRank 9
Beiträge: 1057
Registriert: 10.03.2004, 12:41

Beitrag von hard_pollux » 20.03.2007, 12:21

edit
Zuletzt geändert von hard_pollux am 29.03.2007, 21:22, insgesamt 1-mal geändert.

SloMo
PostRank 10
PostRank 10
Beiträge: 4880
Registriert: 04.01.2005, 18:26

Beitrag von SloMo » 20.03.2007, 13:26

Ein Chinese besucht in regelmäßen Abständen eines meiner Projekte (2 - 3 Tage). Da ich ihn nun gesperrt habe, dachte ich mir, ich schaue mir mal an, was ihn so brennend interessiert.
Zu meinem Erstaunen besucht er eine Seite, die es garnicht gibt, und produziert einen Statistikeintrag, obwohl das Statistiktool nur in existierenden Seiten eingebunden ist. Fehlerseiten sind vom Provider.
Wenn das wirklich so ist, wie Du schreibst, dann manipuliert da jemand Deine Statistiken direkt. Zum Beispiel, indem er Dein Statistikskript direkt anspricht. Wenn es einen Referer dazu gibt, würde ich auf Referer-Spam tippen. Oder Dein Statistikskript ist fehlerhaft. Oder (falls Du einen Statistikservice benutzt) ist der vielleicht fehlerhaft oder wird angegriffen.

Solange der konkrete Fall nicht lückenfrei dokumentiert ist, kann man nur rätselraten.

Mir fällt rund um dieses Thema übrigens immer wieder auf, dass einige Leute sich mit vagen Aussagen sehr wichtig machen. Etwas mehr Substanz wäre angebracht.

hard_pollux
PostRank 9
PostRank 9
Beiträge: 1057
Registriert: 10.03.2004, 12:41

Beitrag von hard_pollux » 20.03.2007, 15:00

edit
Zuletzt geändert von hard_pollux am 29.03.2007, 21:22, insgesamt 1-mal geändert.

SloMo
PostRank 10
PostRank 10
Beiträge: 4880
Registriert: 04.01.2005, 18:26

Beitrag von SloMo » 20.03.2007, 15:26

Wenn es keine Seite "Post" gibt, wie kommt Dein Skript dann darauf? Das müsste sich relativ einfach nachvollziehen lassen, wenn der Code vorliegt.

hard_pollux
PostRank 9
PostRank 9
Beiträge: 1057
Registriert: 10.03.2004, 12:41

Beitrag von hard_pollux » 20.03.2007, 17:43

edit
Zuletzt geändert von hard_pollux am 29.03.2007, 21:23, insgesamt 1-mal geändert.

Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 20.03.2007, 18:00

Hallo

Könnte Post von der Request-Methode (GET / POST / HEAD) stammen?
Machst du in PHP? PHP kann von Haus aus kombinierte GET & POST - Requests verabeiten.

Gruss
Kristian

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag