OpenSUSE 13.1 und Apache 2.4

Der Apache2 Version 2.4 bringt erhebliche Änderungen gegenüber der Version 2.2 mit. Den Versuch eines Updates des Apache2 auf die Version 2.4 auf einem openSUSE 12.2 System habe ich wegen zahlreicher Fehlermeldungen abgebrochen. Aus schlechten Erfahrung klug geworden, habe ich mir eine neues System von Grund auf mit openSUSE 13.1 in einer virtuellen Maschine aufgesetzt.… OpenSUSE 13.1 und Apache 2.4 weiterlesen

Google-Frage: Kann man beweisen, dass man Pornos herunterlädt?

[vgwort line=“27″ server=“vg05″ openid=“96d8ee617aae422096e5c5eb7488b28a“] Diese Frage an Google führte die Tage jemanden zu diesen Seiten. Ob die Frage zufriedenstellen beantwortet wurde, weiß ich nicht. Vielleicht traf der Sucher auf den Artikel Wie kann man ein Portal überwachen? In diesem Fall könnte die Frage ausreichend beantwortet sein. Wenn nicht, folgt hier eine etwas allgemeinere und umfassendere… Google-Frage: Kann man beweisen, dass man Pornos herunterlädt? weiterlesen

Umleitung von RetDube nach RedTube

[vgwort line=“26″ server=“vg05″ openid=“265da22e1db14856b61aaaa4fff90b55″] Über Feiertage ist es mit Nachrichten zu den Massenabmahnungen der Kanzlei Urmann und Collegen ruhiger geworden. Wenig Neues – viel Spekulation über Altes. Nachdem viel über den Kauf von Klicks bei Trafficholder und die Software GLADII 1.1.3 spekuliert wurde, sowie die Frage, ob auf retdube.net eine Seite gefälscht oder auf die… Umleitung von RetDube nach RedTube weiterlesen

Wie kann man ein Portal überwachen?

Mit Wireshark aufgezeichneter Netzwerkverkehr

[vgwort line=“24″ server=“vg05″ openid=“3535f72334224f089deecc74630bec9c“] Im Falle der jetzigen Abmahnwelle und der angekündigten weiteren Abmahnungen stellt sich die Frage, wie kann der Abmahnende im Falle des Download oder Streaming eines Videos von einem Web-Server an die IP-Adressen der Nutzer, die sich die Videos ansehen, gelangen, wenn der Betreiber des Portals diese nicht bereitstellt. (Dazu, dass es… Wie kann man ein Portal überwachen? weiterlesen

Urheberrechtsverstoß mit unsichtbaren iframe tranen

[vgwort line=“22″ server=“vg05″ openid=“ce2f05c1cd2c481b95e9f7f9632d3ba3″] Vergangene Woche schlug die Abmahnwelle der The Archive AG hohe Wellen und füllte die Lücke bis zur Abstimmung der SPD über die GroKo. Aufgrund der geschätzten 10.000 bis 20.000 Abmahnungen berichtete nicht nur die IT-Fachpresse über die Einzelheiten der Abmahnung. Schnell wurden Berichte der Nutzer über auffälligen Einträge in ihren Log-Dateien… Urheberrechtsverstoß mit unsichtbaren iframe tranen weiterlesen

Angriffe auf den SSH-Port

[vgwort line=“19″ server=“vg05″ openid=“99c1c0029c6a477e881e5d6131b0d675″] Vor einigen Wochen hatte ich letztmalig über Angriffe auf den SSH-Port geschrieben. Die meisten Angriffe erfolgte aus dem Netz der STRATO AG. In den folgenden Tagen habe ich STRATO jeden Tag eine Mail mit den IP-Adressen der Angreifer an abuse-server ( at ) strato.de geschickt. Lange Zeit hat sich nichts getan.

Angriffe auf den SSH-Port

Die ständigen Angriffe auf den Port 22 (SSH) laufen zwar alle ins Leere, aber ein Auge halte ich trotzdem drauf. Eine Auswertung des gestrigen Tages ergab, dass fast alle Angriffe (~90%) aus dem Netz von Strato kommen, wo mein Server auch gehosted ist. Hier die IP Adressen der Kameraden, die ihren Server dringend reinigen sollten.… Angriffe auf den SSH-Port weiterlesen

Server aufdatiert

Nach langer Zeit musste ich den Server mal wieder auf den neusten Stand bringen, deshalb war er für ein paar Stunden nicht erreichbar. Jetzt läuft der Apache wieder und den Mail-Server bekomme ich sicher auch noch zum Laufen.

Netter Versuch

… aber ich sichere meinen Server nicht im document root. Heute fiel mir ein seltsamer Besucher auf, der nach Dateien byggvir.de.zip, byggvir.de.rar oder .7z suchte. Hier ein Log Eintrag. 192.74.229.180 – – [01/Jun/2013:00:01:15 +0200] „GET /byggvir.de.zip HTTP/1.1“ 200 139 „-“ „Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows… Netter Versuch weiterlesen

Falsche Bots finden

[vgwort line=“3″ server=“vg05″ openid=“bb604c64c93d49f59cd72e9b16a27747″] Geschützte Seiten, die trotzdem über Google gefunden werden wollen, erlauben den Zugriff, wenn er von Google kommt. Im einfachen Fall fragt der Server nur den User Agent String ab. Kennzeichnet er den Aufrufer als Googlebot, wird der Zugriff erlaubt. Dies wird gerne ausgenutzt um einen Zugriffsschutz zu umgehen. Manche Crawler oder… Falsche Bots finden weiterlesen