mboost-dp1

unknown

Google finder dårligt beskyttede hjemmesider

- Via CNET News - , redigeret af Pernicious

Den populære søgemaskine Google er manges favorit, når der skal søges informationer på Internettet. Desværre kan den også benyttes til at finde hjemmesider med dårlig sikkerhed, og kan i den forbindelse være et godt værktøj for personer med ufine hensigter.

At søgemaskiner kan hjælpe med at finde hjemmesider der har dårlig sikkerhed er ikke nyt, men det bliver mere og mere udbredt. Senest blev Googles dybdegående søgning udnyttet af virussen MyDoom.O til at finde e-mail-adresser, for derved nemmere at kunne sprede sig til flere systemer.





Gå til bund
Gravatar #1 - sKIDROw
31. jul. 2004 15:34
Tjahh hvis det findes, så kan google hjælpe dig.
De pågældende sites var nok blevet angrebet alligevel.
Moralen må vel vare, at folk kobler hjernen ind, før de smider en box online.
Dog lidt sørgeligt at det er sådan.
Gravatar #2 - raz0
31. jul. 2004 15:42
For 1½ til 2 år siden udviklede jeg en lille fil manager i PHP, som jeg valgte at dele med verden. Jeg fandt hurtigt ud af, at hvis jeg søgte på Google efter navnet på mit script, kunne jeg finde en hel bunke af sider der brugte mit script. FYI har mit script to "modes"; Et hvor der kræves brugernavn og password, og et hvor der intet log-in skal til. Det viste sig at en del sites havde lagt mit script i en mappe, som jeg går ud fra de regnede med at ingen nogensinde ville gætte, for de havde i hvert fald slået log-in funktionen fra, så alle kunne rode og rassere som det passede dem. Jeg behøver vist ikke sige at dette er ret uheldigt, når siden er indekseret på Google?
Gravatar #3 - silencio
31. jul. 2004 16:06
Folk kan jo bare slå indexes fra, eller skrive i meta tags'ne at de ikke vil have siden indexeret.
Gravatar #4 - raz0
31. jul. 2004 16:41
#3 Selvom det er rigtigt, er det noget mange enten overser, eller ikke ved noget om.
Gravatar #5 - TullejR
31. jul. 2004 17:34
man kunne jo også bare lade være med at skrive sin email adresse direkte på nettet...

en kontakt-formular er ret nem at lave, men man kunne jo også lave en link der sendte en email-adresse til brugeren så vedkommende kunne reply'e på denne :)
Gravatar #6 - Ziftex
31. jul. 2004 17:53
man kunne jo også bare undgå at lave @'s og .com eller .dk eller måske istedet skrive sin mail i et billede....
Gravatar #7 - knasknaz
31. jul. 2004 20:49
Jeg tror moralen må være: At undlade at linke til en admin-side er ikke nok til at den forbliver hemmelig. Hvis folk ikke må komme ind af ens dør, skal der lås på!
Gravatar #8 - allanrbo
31. jul. 2004 23:23
Jeg havde et dokument på min webserver, som der ikke var linket til nogen steder, det er jeg 100% sikker på, men alligevel kan man finde den gennem Google! Og nej, jeg har ikke indeksing slået til på min server. Det er et mysterium for mig hvordan Google har fundet den.

Google er ret dygtig må man sige!
Gravatar #9 - Lowkey
1. aug. 2004 00:49
Så man kan bruge søgemaskiner til e-mail harvesting?
Chokerende, må jeg sige!
Jeg håber ikke at der er nogen der finder ud af det, for så kan ens mail account jo hurtigt blive fyldt med uønskede reklamer, hvis man er kommet til at skrive den et eller andet sted på nettet.

#8 du bruger ikke googlebar med advanced features vel?
Den sender jo besked tilbage til google webcrawler hvis den finder sider der ikke er indexerede.
Gravatar #10 - ztuff
1. aug. 2004 16:28
#9: "Jeg håber ikke at der er nogen der finder ud af det, for så kan ens mail account jo hurtigt blive fyldt med uønskede reklamer, hvis man er kommet til at skrive den et eller andet sted på nettet."

Der er nok nogen som har fundet ud af det, skal du se - virussen er jo ikke opstået af sig selv...
Gravatar #11 - kba
1. aug. 2004 18:17
Skriv jeres e-mail adresser som fx.: bruger[at]domæne[dot]dk
Gravatar #12 - TullejR
1. aug. 2004 18:30
#11:

og du tror altså at spammere ikke har regnet det ud efterhånden ? ;)
Gravatar #13 - michael007dk
1. aug. 2004 18:41
#12
Jeg har hørt at spammere er de dummeste "væsner" der kan gå på 2 ben. Udfra det udsagn så tvivler jeg på de har regnet det ud.

set ironi = "off"

men man kan da gøre det lidt svære for dem. fx bruge [snabel-a] og [punktum], så skal du have alle sprog ind i deres scripts. man kan også stave det forkert [snbal_a) og (puntun}. stadig læs bar for mennesker(danskere) men ikke for de fleste scripts. Og selvf skal man ikke skrive E-mail: (el. ligende) foran.
Gravatar #14 - modist
1. aug. 2004 21:30
Til #8/oloman:
Du har sandsynligvis haft google searchbar installeret med advanced features slået til. Hvis det er tilfældet, kan du risikere at google indekserer alle de sider du henter.

/M
Gravatar #15 - TheAvatar
1. aug. 2004 23:10
Det er næsten umuligt, at undgå, at ens email kommer frem. F.eks. er mange mailinglister tilgængelige på nettet og det kan ikke undgås, at ens email f.eks. kommer til at stå sådan et sted. Ligeledes tilmelder man sig måske en ydelse eller andet, hvor man skal indtaste email, som bliver synlig udefra. Det er jo ikke alle steder, man kan vikle [](){} og andre "menneske-læselige" tegn og bogstaver ind, fordi nogen steder er det fordi man får tilsendt f.eks. mail med et password.
Nettet kan bruges til en masse godt - men som alt andet er der en bagside - sådan er det... det er bare noget man må leve med.
Nogen har været inde på det med "lås døren" - ja hvad fanden hjælper det?? Det er kun ganske kort tid siden, at BT testede, at næsten alle låsesmede låser en hvilken som helst dør op på ingen tid på deres standardhonorar...
Gravatar #16 - nitan
5. aug. 2004 15:38
hmm jeg tror nok nogle spammere har forstand på html kodning eller i hvertfald og lave et meget hurtigt notepad dokument som lyder sådan "mail.to:[email protected]" (tog lige . til fordi jeg ved ikke om newz.dk laver den om til en email) også kan de jo frit spamme den, så hvorfor overhovedet skrive sin email på hjemmesider, eller i hvertfald bare have en god og spamfri/reklamefri email udbyder :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login