symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Wiki Manipulation mit Folgen?
Veröffentlicht durch maradong am Donnerstag 24. Juni 2004, 11:47
Aus der wikiwikiwiki Abteilung
Internet alhague schreibt: "Die Süddeutsche Zeitung hatte heute einen reißerischen Artikel über eine Manipulation der Website der Fakultät Biologie an der Ludwig Maximilians Universität München. Laut dem Artikel wäre die Schuldigkeit recht klar bei einem LMU-Mitarbeiter zu suchen -- doch dies ist nur die halbe Wahrheit, wie sich im Laufe des Tages herausstellte."

alhague schreibt weiter: "Die betreffende Website setzt nämlich snipsnap ein, eine Mischung aus Wiki- und Weblog-Software, die unter anderem Referer automatisch auf der Seite anzeigt. Über eben diese Referer wurden laut Pressemitteilung der Entwickler die inkriminierenden Links auf die Seite gespammt, wie inzwischen auch der Standard korrekt berichtet. Der Wikipedianer Mathias Schindler dokumentiert den Vorfall inklusive einer Diskussion möglicher Konsequenzen für die Wikipedia ausführlich."

Slackware 10 released | Druckausgabe | 500 Dollar Kopfgeld auf Filmpiraten  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • alhague
  • Artikel
  • snipsnap
  • Pressemitteilung
  • der Standard korrekt berichtet
  • Mathias Schindler dokumentiert
  • Wikipedia
  • Mehr zu Internet
  • Auch von maradong
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Problem wie bei public Webalizer (Score:3, Informativ)
    Von NoSuchGuy (symlink@barney.ebuzz.de) am Thursday 24. June 2004, 13:19 MEW (#1)
    (User #97 Info)
    Das ist vermutlich das gleiche wie ein public Webalizer der die Referrer anzeigt.
    1) Spammer besuchen die Seite mit manipuliertem Referrer,
    2) die Referrer erscheinen im Logfile,
    3) Logfile wird ausgewertet,
    4) Suchmaschine (z.B. Google) nimmt Seit in Index auf.
    5) Pagerank des Spammers steigt da eine weitere Webseite auf ihn verlinkt.

    --
    eat my .sig!
    Re: Problem wie bei public Webalizer (Score:1)
    Von termcap (termcap---AT---linuxmail----dot----organisation) am Thursday 24. June 2004, 13:30 MEW (#2)
    (User #1481 Info)
    unter Opera kann ich den Referrer auschalten (ich will nicht zuviel Infos an Webmaster geben)...

    Wie geht das bei Firefox/Safari/Epiphany (bei dem definitiv nicht, via gconf xml file)

    Re: Problem wie bei public Webalizer (Score:2)
    Von brummfondel am Thursday 24. June 2004, 14:50 MEW (#3)
    (User #784 Info)
    Damit wirst du aber auf einigen Web-Seiten, die auf SIcherheit achten, auch auf Probleme stoßen: manche nutzen den Referer, hoffentlich neben anderen Methoden, zur Überprüfung deiner Session.

    Auf meiner Seite würdest du so keinen Download hinbekommen, denn über den Referer will ich sicherstellen, daß die Leute nicht von extern auf Downloads kommen und dadurch alte Versionen erwischen (kam anfangs oft vor). Jetzt landen sie so alle auf der Übersicht.

    --
    ok> boot net - install
    Re: Problem wie bei public Webalizer (Score:0, Redundant)
    Von Maverick (lb-web@projectdream.org) am Thursday 24. June 2004, 15:05 MEW (#4)
    (User #757 Info) http://projectdream.org
    Das ist IMHO aber reichlich daemlich.
    Re: Problem wie bei public Webalizer (Score:2)
    Von brummfondel am Thursday 24. June 2004, 19:21 MEW (#9)
    (User #784 Info)
    Dämlich fand ich, wenn immer wieder Anfragen wegen Problemen, Bugs oder Wünschen zu alten Versionen kamen, die in einer neueren schon lange erledigt waren. Nachdem ich dann über die Logfiles dank der Referer gesehen habe, welche Sites da direkt auf den Download verweisen, kannte ich so da was machen und nützlich war es auch.

    Das ganze ähnelt dem weiter unten erwähnten Bilderklau. Ist nicht nur nicht nett, ist auch manchmal für den Anwender von Nachteil.


    --
    ok> boot net - install
    Re: Problem wie bei public Webalizer (Score:3, Tiefsinnig)
    Von NoSuchGuy (symlink@barney.ebuzz.de) am Thursday 24. June 2004, 15:19 MEW (#5)
    (User #97 Info)
    Das widerspricht sich!

    Wenn man auf Sicherheit achtet, dann nimmt man Daten die man selbst erzeugt und/oder validieren kann.

    wichtigste Regel: Traue keinen Eingaben/Werten die vom User kommen!


    --
    eat my .sig!
    Re: Problem wie bei public Webalizer (Score:2)
    Von brummfondel am Thursday 24. June 2004, 19:18 MEW (#8)
    (User #784 Info)
    Die noch dazu. Aber durch den Referer hat man eine zusätzliche Kontrolle, ob nicht jemand die Session-Daten geklaut/erraten hat. Natürlich kann das nur als Zusatz dienen. Aber viele Download-Angebote funktionieren inzwischen so, damit auch schön die Werbebanner gesehen werden und nicht irgendwelche wgets laufen. Natürlich kann man das per wget nachbilden, aber es bedarf schon wieder etwas Aufwand und man hat das Banner dann ja doch gesehen.
    --
    ok> boot net - install
    Re: Problem wie bei public Webalizer (Score:2)
    Von spacefight am Thursday 24. June 2004, 15:26 MEW (#6)
    (User #299 Info)
    Alte Versionen kannst du z.B. simpel in ein /old schieben, um so was zu verhindern. Es gibt auch diverse Firmen, die ihrem Proxy sagen, den referer zu löschen...
    Re: Problem wie bei public Webalizer (Score:2)
    Von brummfondel am Thursday 24. June 2004, 19:23 MEW (#10)
    (User #784 Info)
    Das führt dann zu einem 404 Error, den man dann entweder wieder speziell anfangen müßte oder aber die Leute verschreckt. Beides führt dann jedenfalls wiederum zur Liste verfügbarer Downloads, aber dann mit einem Zwischenklick, der, wie ich finde, unprofessionell wirkt, wie wenn ein Anbieter seine Seiten ändert und sich dabei selbst in seinen neuen Links verfängt.

    --
    ok> boot net - install
    Re: Problem wie bei public Webalizer (Score:2)
    Von spacefight am Friday 25. June 2004, 08:46 MEW (#12)
    (User #299 Info)
    404er kannst du ebenso gut umleiten lassen , wie du dies jetzt mittels !refererok machst.
    Referrer (Score:3, Tiefsinnig)
    Von kruemelmonster (symlink0405.5.kruemi@spamgourmet.com) am Thursday 24. June 2004, 19:04 MEW (#7)
    (User #3 Info) http://www.tedaldi.net/
    Es kann auch zu anderen Problemen kommen.

    Leider sit es im Internet rech verbreitet, Bilder von fremden Seiten einfach in die eigene Seite einzubinden. D.h. man hat dann nciht nur das Bild "geklaut" sinder verursacht dem, der das Bild auf seiner Seite hat auhc nocht traffic-kosten.
    Da kann es hilfreich sein, den referrer zu überprüfen und wenn der nicht stimmt, dem user ein Ersatzbild zum Frass vorwerfen.

    Ist eine recht wirksame Methode! Auch wenns mir ned wirklich gefällt, da es halt gewisse Probleme geben kann :-(
    Es ist immer so, dass einige darunter leiden, weil sich einige Wenige nicht zu benehmen wissen :-(
    Re: Referrer (Score:2)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Wednesday 30. June 2004, 07:52 MEW (#13)
    (User #129 Info) http://abe.home.pages.de/
    Das widerspricht sich auch nicht.

    Prinzipiell sollte man sich auf das Vorhandensein von Referrern oder auch User-Agent-Header nicht verlassen, weil sie wie schon gesagt gerne von Firmen-Proxies, aber auch paranoiden Privatleuten via Browser-Einstellung oder Internet Junkbuster entfernt werden. Das ist deren Recht und man hat sie gefälligst nicht zu benachteiligen.

    Aber: So lange sie da sind, kann man sie auch verwenden. Gegen so Sachen wie den Bilderklau reicht das allemal, man muß halt nur darauf achten, daß wenn kein Referer-Header vorhanden ist, man auch die mit dem Vorhandensein bestimmter Referrer verbundenen Privilegien nicht abschaltet.

    Wer allerdings Referrer-Header zum Schutz eines Downloads oder gar wie vor Ewigkeiten die Saarbrücker Zeitung zum (einzigen) Schutz einer Umfrage verwendet, der hat sich massiv geschnitten. So auch die Saarbrücker Zeitung damals:

    while (true); do wget --spider --header="Referrer: http://www.ichbindoof.tld/stimmzettel.html" http://www.ichbindoof.tld/ich-stimme-ab-für?nummer=23; done

    (Okok, wir haben damals ein Perl-Skript mit LWP und etwas mehr "Intelligenz" verwandt, aber im Prinzip wär's auch ungefähr so gegangen.)

    Und urplötzlich war dann die 55-Jährige, die den Mumm hatte, bei einem Schönheitswettbewerb im Internet mitzumachen, für Ihren Mut belohnt und hatte sich gegen all die doofen, blutjungen Blondchen durchgesetzt. *hach* Das waren noch Zeiten. :-)

    Die SZ kostete der Spaß die Arbeit, anschließend noch manuell mit einem Skript alle Stimmen nach User-Agent und Host zu filtern, um die "richtigen" Stimmen (gibt es sowas überhaupt bei so einer Umfrage?) herauszufischen. Ich hoffe, sie haben damals ihre Lektion gelernt. (Glauben tu' ich allerdings nicht dran... Ist ja die SZ... ;-)

    --
    There is no place like $HOME
    Tipp (Score:1)
    Von stw (stephan dot walter at epfl dot ch) am Thursday 24. June 2004, 20:45 MEW (#11)
    (User #940 Info) http://lart.info/~stw
    So blockt man die Referer-Spammer mit dem Apache:

    Eine Datei .htaccess mit Filterregeln in jedem Verzeichnis erstellen.

    Hier meine .htaccess, darf kopiert werden.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen