EisFuX: Entfernen Sie geklaute Daten von Ihrer Website ;-)

Mahlzeit,

als ich so vor ein paar Tagen meine Access-Logs "analysierte"[1], stieß ich auf diesen (einen) ominösen Eintrag:

  
pXXXXXXXX.dip.t-dialin.net - - [07/Jun/2008:12:16:48 +0000] "GET / HTTP/1.0" 200 13848 "Entfernen Sie geklaute Daten von Ihrer Website" "Entfernen Sie geklaute Daten von Ihrer Website"  

Offensichtlich hatte ein kleiner Scherzbold Referrer und User-Agent-Kennung mit den lustigen Worten "Entfernen Sie geklaute Daten von Ihrer Website" ersetzt.

Eine Google-"Recherche" brachte mich zwar nicht auf die Spur des Scherzboldes.

Dafür aber bestätigte sich meine Meinung, dass man Server-Log-Statistiken nur dann für jeden zugänglich ins Web stellen sollte, wenn man auch ganz sicher weiß, was man tut. Denn auf obige Suchanfrage gabs 33 Suchergebnisse (2008-06-29 11:35) und nur zwei davon[2] versuchten sich an der Erklärung des Phänomens. Die anderen 31 waren (Webalizer-)Statistiken, in denen dieser lustige Referrer vorkam. Außerdem konnte man in diesen Statistiken gehäuftes Auftreten von Suchanfragen mit eben diesem Satz feststellen. 31 von 33 Suchergebnissen waren also zur Aufklärung nicht wirklich geeignet, und einige Webmaster werden zwar vermehrte Zugriffe über Suchmaschinenanfragen verzeichnen, aber die meisten Suchenden, werden dort wohl keine Antwort auf ihre (Such-An-)Fragen finden. ;-)

Außerdem frage ich mich, ob der ominöse Unbekannte mit den lustig(-gemeint)en HTTP-Headern sich im Klaren ist, dass er damit eine nette Datenspur hinterlässt, oder ob er(|sie|es|...) das mit dieser Aktion sogar beabsichtigt hat. Naja, vielleicht meldet er sich ja mal:

http://www.bitsnpieces.de/blog/2008/06/entfernen-sie-geklaute-daten-von-ihrer-website/#more-24

[1] Sprich: Mir war langweilig.
[2] Das erste und das dreiundreißigste Suchergebnis

MffG
EisFuX

  1. Hallo

    http://www.bitsnpieces.de/blog/2008/06/entfernen-sie-geklaute-daten-von-ihrer-website/#more-24

    nur als Hinweis zum dortigen Text:
    Firefox-Referrer mit refspoof modifizieren.

    Proxies wie squid bieten ebenfalls diese Möglichkeit, siehe z.B. http://www.novell.com/communities/node/3331/squid-proxy-anonymous-browsing#Anonymize squid, ohne dass der Benutzer dahinter daran etwas ändern kann.

    Freundliche Grüße

    Vinzenz