Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

127.0.0.1

Alles zum Thema: Robots, Spider, Logfile-Auswertung und Reports
grossy
PostRank 6
PostRank 6
Beiträge: 477
Registriert: 21.07.2007, 17:55

Beitrag von grossy » 07.09.2007, 12:25

Das ist, glaube ich, nur der refer. Der sagt aus, auf welcher Seiter der Browsers vorher war. Ich vermute mal, dieser Besucher hat irgend eine locale Suma laufen, die ihm die Ergebnisse im Browser ausgibt und dafür halt die Url 127.0.0.1:4664 benutzt, anstatt z.B. google.com. Die Tatsache des Zugriffs an sich, ist meiner Meinung nach, absolut unbedenklich.

Anzeige von ABAKUS

von Anzeige von ABAKUS »

Content Erstellung von ABAKUS Internet Marketing
Ihre Vorteile:
  • einzigartige Texte
  • suchmaschinenoptimierte Inhalte
  • eine sinnvolle Content-Strategie
  • Beratung und Umsetzung
Jetzt anfragen: 0511 / 300325-0

Michael1967
PostRank 9
PostRank 9
Beiträge: 2158
Registriert: 26.10.2005, 23:51

Beitrag von Michael1967 » 07.09.2007, 12:28

Na dann danke für die Info. :)

SloMo
PostRank 10
PostRank 10
Beiträge: 4880
Registriert: 04.01.2005, 18:26

Beitrag von SloMo » 07.09.2007, 21:16

Beweisführung geglückt! Dieses Forum kann aus Scheiße einen mehrseitigen Thread machen! Aber mal ehrlich: das wissen wir doch schon länger... ;)

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


thekaine
PostRank 1
PostRank 1
Beiträge: 18
Registriert: 20.07.2007, 11:52

Beitrag von thekaine » 07.09.2007, 22:45

Sollte keine Probleme verursachen wenn du das nur über Apache sperrst. Und das macht auf "shared" Hostern durch aus sinn. Wenn man das Pech hat mit "komischen" Leuten auf einem Server zu sein.

ramiba
PostRank 5
PostRank 5
Beiträge: 302
Registriert: 11.12.2006, 23:34

Beitrag von ramiba » 07.09.2007, 22:51

maddin hat geschrieben:I hacked 127.0.0.1
https://www.stophiphop.com/modules/news ... toryid=184 :P
geil :lol: :lol: :lol: :lol: :lol: :lol: :lol:

wolli
PostRank 9
PostRank 9
Beiträge: 1395
Registriert: 01.01.2006, 18:48

Beitrag von wolli » 11.09.2007, 17:41

Der Zugriff ist auf jedenfall von deinem Rechner.
Sperre einfach mal den Port und achte auf Fehlermeldungen in den Logs


nette Grüße
wolli

Pompom
PostRank 10
PostRank 10
Beiträge: 3751
Registriert: 10.09.2004, 16:38

Beitrag von Pompom » 11.09.2007, 18:45

Der Zugriff ist auf jeden Fall nicht von deinem Rechner oder Server.

Ich habe die auch (ausreichend) in meinen Logs.

Wahrscheinlich handelt es sich da um eine Cache-Funktion irgendeiner Suma/eines Webverzeichnisses/eines Proxys. So richtig habe ich das noch nicht raus bekommen, wer da hinter steckt.

wolkenkrieger
PostRank 2
PostRank 2
Beiträge: 35
Registriert: 10.09.2007, 20:32

Beitrag von wolkenkrieger » 11.09.2007, 19:13

Der Port liegt verdächtig nähe der eMule-Ports - kann es sein, dass der eMule oder irgendeiner seiner Dienste (Webclient oder so) das verursacht?

wolli
PostRank 9
PostRank 9
Beiträge: 1395
Registriert: 01.01.2006, 18:48

Beitrag von wolli » 11.09.2007, 19:24

@popcom
--
Der Zugriff ist auf jeden Fall nicht von deinem Rechner oder Server.
So richtig habe ich das noch nicht raus bekommen, wer da hinter steckt.
--

Ich kenne keinen Weg! wo man eine IP auf 127.. faken kann.
Somit kommt der Aufruf definitiv von dem eigenen Rechner!

Was möglich wäre ist das ein Angriff über ein nicht geschütztes Formular
kommt, das lokal dann eine Anwendung (datei) aufruft.

nette Grüße
wolli

Pompom
PostRank 10
PostRank 10
Beiträge: 3751
Registriert: 10.09.2004, 16:38

Beitrag von Pompom » 11.09.2007, 19:26

Glaub ich nicht, daß da was emulet.
Mit dem Parameter q hängt ein Key dran, wie z.B. bei Zugriffen aus dem Google Cache, bloß dass es nicht google ist.

Hier mal kleiner Auszug aus meinem (Sperr-)Log
d54C042C0.access.telenet.be - https://127.0.0.1:4664/preview?event_id ... 0000000000

xdsl-87-78-178-188.netcologne.de - https://127.0.0.1:4664/preview?event_id ... 0000000000

Pro Tag habe ich da so ca. 700...800 Zugriffe von.

Pompom
PostRank 10
PostRank 10
Beiträge: 3751
Registriert: 10.09.2004, 16:38

Beitrag von Pompom » 11.09.2007, 19:30

@knollibolliwolli
Ich kenne keinen Weg! wo man eine IP auf 127.. faken kann.
Somit kommt der Aufruf definitiv von dem eigenen Rechner!

Danke, dass du dich so super auf meinem Server auskennst, Herr Dr. Schäuble.
Was möglich wäre ist das ein Angriff über ein nicht geschütztes Formular
kommt, das lokal dann eine Anwendung (datei) aufruft.
Nö.

wolli
PostRank 9
PostRank 9
Beiträge: 1395
Registriert: 01.01.2006, 18:48

Beitrag von wolli » 11.09.2007, 19:48

@Pompom

warum so unfreundlich?
Zeige mir wie ich eine IP explizit auf 127... faken kann und ich mach dich reich !

Du hast in den logs 127.... dann kommt der Zugriff auch von deiném Rechner!
Da kannst du mich auch doppeltwolliweißichnicht nennen, das ändert nichts an der Tatsache dass IPs [noch] nicht explizit zu faken sind!

nette Grüße
doppelwolliweißichnichtundschongarnicht......

wolli
PostRank 9
PostRank 9
Beiträge: 1395
Registriert: 01.01.2006, 18:48

Beitrag von wolli » 11.09.2007, 19:57

@Pompom
jetzt mal wieder sachlich, denn ich denke du suchst eine Lösung
oder Aufklärung des Problems.

Hast du mal probiert den Link lokal aufzurufen?
https://127.0.0.1:4664/preview?event_id ... 0000000000

Was bekommst du als Ausgabe?

nette Grüße
wolli

wolkenkrieger
PostRank 2
PostRank 2
Beiträge: 35
Registriert: 10.09.2007, 20:32

Beitrag von wolkenkrieger » 11.09.2007, 20:10

wolli hat geschrieben: Zeige mir wie ich eine IP explizit auf 127... faken kann und ich mach dich reich !
Beschäftige dich mal mit PERL und Web-Exploits... 8)

wolli
PostRank 9
PostRank 9
Beiträge: 1395
Registriert: 01.01.2006, 18:48

Beitrag von wolli » 11.09.2007, 20:28

@wolkenkrieger

Web-Exploits?
Die werden eingeschleust und lokal ausgeführt
und bestätigen meine These zu dem Problem in diesen Thread!

Gibt es andere überzeugende Argumente eine IP explizit zu faken?

nette Grüße
wolli

Antworten