Christian Kruse: Hier ist ein Schwein im Stall

Beitrag lesen

Hallo TomIRL32,

Ich schaue regelmäßig in meine Logs und versuche auch Unregelmäßigkeiten darin zu
verfolgen. Ein Teilnehmer dieses Forums hat in meinen Logs die entsprechnden
Logeinträge verursacht, also versucht ein Exploit zu benutzen. Wie ich nun
hereuasgefunden habe, wer das war, bleibt mein Geheimnis.

Gar nicht. Mehr als die IP und der Referer und vielleicht noch dem User-Agent wird
naemlich gar nicht uebermittelt. Und da explizit diese beiden URLs abgefragt wurden,
wahrscheinlich nichtmal diese beiden. Also alles heisse Luft.

naja so schwer ist das nicht rauszufinden, man muß sich nur ein
bischen einen Kopf machen wie hier was zusammenhängt.
Und dank Deiner Protokollierung die Du mit Deiner Grafik hast ist das relativ einfach.
Aus diesem Grund hab ich mich auch drüber aufgeregt als hier einige Leute verdeckt
mitprotokolliert haben.

Du, daran laesst sich gar nichts mitprotokollieren ausser der Information, wie oft die
Grafik von welcher IP aus aufgerufen wurde. Da haengen keinerlei Benutzerdaten dran -- der
Username wird naemlich nur innerhalb des my-Bereichs uebertragen, da nur der definiert,
dass er welche haben will.

Grüße,
 CK

--
Sich erinnern bedeutet, aus einer Erfahrung nicht ausreichend gelernt zu haben.
http://wwwtech.de/