Seite 1 von 13

nph-proxy.cgi owns YOU! Kann DC und Hijacking ausloesen

Verfasst: 15.08.2006, 19:38
von Airport1
Schaut mal hier:

https://www.google.de/search?q=inurl:np ... art=0&sa=N

prinzipiell koennen solche "Dienste" dazu fuehren dass durch sie eine -aeh- viele viele Kopien von Eurem Content in den Index aufgenommen wird, das Problem hatte ich letztes Jahr ganz extrem.

BeispieL: https://www.stud.uni-karlsruhe.de/~usal ... .google.de
(meist ist aber ueber Eurer Site dann noch vom Proxy Dienst aus ein Adsense Block oder so n Kaes..)

Was kann man da machen? Leider anscheinend nur die IPs blocken? Referer wird naemlich meist nicht mitgeschickt , auch sonst keine Identifizierungsmerkmale..

Gibts ne Seite die diese Mistviecher auflistet?

Verfasst:
von

Verfasst: 16.08.2006, 12:21
von Airport1
Wer wissen moechte ob die eigene Domain von so einem DC Hijacking Mistviech betroffen ist, suche nach: domain.com nph-proxy

Beispiel:
https://www.google.de/search?hl=de&q=ra ... uche&meta=

Auf WMW gibts auch n paar Threads dazu, aber die Mehrzahl scheint wohl solange zu schlafen, bis es passiert und zu spaet ist ;)

Verfasst: 22.08.2006, 11:05
von Airport1
Schaut mal hier, vielleicht seid Ihr ja auch schon geOWNed ;) :

https://www.google.de/search?hl=de&q=si ... %3Dlang_de
(Tipp von callimann)

Wenn noch nicht heute, dann vielleicht morgen?
Schon was dagegen getan?

Aufwachen ihr Schlafmuetzen ;)

Verfasst:
von

Verfasst: 22.08.2006, 11:10
von bara.munchies
ist nicht beim dc immer nur der gearscht, der den content als letzter hat?
also wenn mir jemand nen bereits indexierten content klaut, sollte es doch nur zu seinen lasten ausfallen, oder nicht?

Verfasst: 25.08.2006, 22:20
von Emrys
@Airport1:

"Wer wissen moechte ob die eigene Domain von so einem DC Hijacking Mistviech betroffen ist, suche nach: domain.com nph-proxy"

... und wieviel Aufwand meinst Du ist es, das nph-proxy.cgi umzubenennen? Damit dürfte die Anfrage ziemlich wirkungslos sein :)

Gruß
Emrys

Verfasst: 26.08.2006, 12:56
von Airport1
schoen was alles sein koennte (typische seo denke hehe ;)), nur in der praxis werden die meisten sogar vergessen haben, dass sie so ein nph-proxy dingens installiert haben, oder sich um wichtigere dinge kuemmern. kann man auch als chance sehen sie noch schnell zu sperren, bevor sie doch aktiv werden und sie umbenennen. zumindest der gizliweb wird oefters sehr stark, den _MUSS_ man sperren.

Verfasst: 29.08.2006, 01:44
von turbo
Mich hats auch erwischt (mit prominenten Nachbarn, z.B. W3C,...)

siehe
https://www.google.de/search?q=%2211.on ... l&filter=0

geht nur die IP zu sperren?

Verfasst: 29.08.2006, 12:29
von Airport1
Dazu musst Du aber die IP die das abgraebt herausfinden, das ist oefters nicht unbedingt die IP des WebServers, leider.

Am besten Du baust unten auf Deine Seite ein kleines PHP ein, was in einer schwachen Farbe Dir anzeigt:

IP
nslookup
UserAgent
Referer

Sobald der nph-proxy das frisst, kannst Du dann dort darueber die IP auslesen.

PS: Schoen dass wenigstens einer aufgewacht ist. Der Rest pennt noch, bis es zu spaet ist ;)

Verfasst: 29.08.2006, 18:10
von turbo
Super Idee, Airport1, mach ich genau so!

werd Dir berichten....

Verfasst: 31.08.2006, 07:31
von turbo
@Airport1

Hat geklappt, hab den proxy wie besprochen identifiziert und jetzt ausgesperrt, jetzt kommt nur noch "FORBIDDEN".

Danke für den guten Tipp!!!

Verfasst: 31.08.2006, 08:56
von Indigo
Kannst du die IP mal posten ?

Verfasst: 31.08.2006, 18:02
von turbo
Klar!!

202.212.112.2

Verfasst: 31.08.2006, 18:31
von DDHS
bara.munchies hat geschrieben:ist nicht beim dc immer nur der gearscht, der den content als letzter hat?
also wenn mir jemand nen bereits indexierten content klaut, sollte es doch nur zu seinen lasten ausfallen, oder nicht?
Nein, leider nicht. Die stärkere Seite wird bevorzugt.

Gruß DD

Verfasst: 31.08.2006, 18:37
von miccom
Ich dachte die "ältere"?

Verfasst: 31.08.2006, 18:43
von Indigo
Noch ne kurze Frage dazu.

Wie kommt Google an die Seiten ?

Reicht es eine Seite über gizliweb.com aufzurufen oder muss man sie verlinken ?

Danke übrigens für die IP, Turbo.