Du bist nicht angemeldet.

1

Freitag, 9. Juli 2004, 12:24

Webseite-Hackingangriffe??

ic hoffe mal, dass das hier das richtige Forum ist:

Als neugieriger Webmaster checke ich regelmässig meine Referrers.
Seit ca. einer Woche sind da sehr merkwürdige Sex-Anderessen dabei, angefangen hat es mit irgendsoeiner Nylogn-Girls-Adresse, jetzt sind auch noch ein paar schwulenseiten und anderes zeugs dabei.

ich habe mir diese Webseiten allerdings angesehen, es ist auf keiner ein Link zu meiner Seite, oder irgendein Hinweis auf meine Seite vorhanden! Die "angeblichen" Besucher dieser von dieser Webseite haben auch immer die gleiche Host-Adresse!

ganz unten auf den jeweiligen Seiten ist so ein Billig-Zähler, wie viele besucher schon da waren, als ich das erste mal dort war, war ich der erste Besucher.
Kann es also sein, dass irgendjemand die Refs meiner Seite irgendwie manipuliert, um Besucher (also mich) anzulocken?

Oder kann es irgendetwas anderes sein, was die vielen Refs erzeugt?

Es sind nicht nur so ab und zu mal einer, sondern so ca. alle 15 Minuten ist irgendsoeine Schweineseite dabei.

Gibt es irgendwelche Möglichkeiten, Besucher mon dieser Webseite oder mit einer bestimmten Host- oder IP-Adresse von der Webseite auszuschließen, bevor er überhaupt irgendetwas von der HP zusehen bekommt?

2

Freitag, 9. Juli 2004, 12:51

RE: Webseite-Hackingangriffe??

Zitat von »streifenkiste«

Als neugieriger Webmaster checke ich regelmässig meine Referrers. Seit ca. einer Woche sind da sehr merkwürdige Sex-Anderessen dabei [...] ich habe mir diese Webseiten allerdings angesehen

Du Opfer! ;) Das ist eine nicht sehr neue Praktik von solchen Leute, Werbung zu hinterlassen, weil die neugierigen "Webmaster" dann nachsehen, wie der Link lautet. Sie haben genau das erreicht, was sie wollten und werden sich in dieser Praktik bestätigt wissen.

So einen Request kann man völlig einfach fälschen, sogar im Batchbetrieb, etwa mit wget, wie ich das zu Demonstrationszwecken vor einer Weile beim WSB gemacht habe. Da war dann eine Unterseite vom Sender Al-Jazeera auf einmal nach Google zweitbester Referer. Sehr simpel.

Einfach nicht dran stören, vollkommen ignorieren. Ein Ausschluss macht keinen Sinn, sowas kann man ja von überall machen.

Gruß
Mirko :)
Signatur von »memowe« Mirko Westermeier - Public key: 0x730E195D
Key fingerprint = 55A8 9646 9B58 60AC B5BC 9661 FDD4 93C0 730E 195D

3

Freitag, 9. Juli 2004, 13:44

RE: Webseite-Hackingangriffe??

hi,
dieses logfile-spamming kann auch noch einen anderen grund haben: erzeugung von kostenlosen backlinks, wenn eine öffentlich zugängliche statistik erstellt wird.

sperren macht eigentlich nur sinn, wenn diese einträge überhand nehmen und stets von bestimmten IPs kommen.
Gruß
Ingo