php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Sonstiges > Off-Topic Diskussionen
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


Off-Topic Diskussionen Kein Platz für Deine Frage gefunden? Dann bist Du hier genau richtig!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 05-11-2012, 12:13
Quetschi
 PHP Expert
Links : Onlinestatus : Quetschi ist offline
Registriert seit: Dec 2004
Beiträge: 3.134
Quetschi wird schon bald berühmt werden
Standard What the bot???

Immer wieder schön, was man so findet, wenn man mal ein access.log mit den eigenen Augen überfliegt

Code:
5.9.6.53 - - [05/Nov/2012:10:52:13 +0100] "GET /verein/gaestebuch.html HTTP/1.1" 200 5321 "http://www.google.pl/" "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
__________________
Ihr habt ein Torturial durchgearbeitet, das auf den mysql_-Funktionen aufbaut?
Schön - etwas Geschichte kann ja nicht schaden.
Aber jetzt seht euch bitte php.net/pdo oder php.net/mysqli bevor ihr beginnt!
Mit Zitat antworten
  #2 (permalink)  
Alt 05-11-2012, 12:54
Benutzerbild von ApoY2k ApoY2k
 Registrierter Benutzer
Links : Onlinestatus : ApoY2k ist offline
Registriert seit: Nov 2006
Beiträge: 359
ApoY2k befindet sich auf einem aufstrebenden Ast
ApoY2k eine Nachricht über ICQ schicken ApoY2k eine Nachricht über Skype™ schicken
Standard

Muss ich das verstehn?
__________________
This is what happens when an unstoppable force meets an immovable object.
Mit Zitat antworten
  #3 (permalink)  
Alt 05-11-2012, 12:56
Quetschi
 PHP Expert
Links : Onlinestatus : Quetschi ist offline
Registriert seit: Dec 2004
Beiträge: 3.134
Quetschi wird schon bald berühmt werden
Standard

Guck dir mal den User-Agent an und mach dann mal ein Whois auf die IP.
__________________
Ihr habt ein Torturial durchgearbeitet, das auf den mysql_-Funktionen aufbaut?
Schön - etwas Geschichte kann ja nicht schaden.
Aber jetzt seht euch bitte php.net/pdo oder php.net/mysqli bevor ihr beginnt!
Mit Zitat antworten
  #4 (permalink)  
Alt 06-11-2012, 00:48
Benutzerbild von fireweasel fireweasel
 Registrierter Benutzer
Links : Onlinestatus : fireweasel ist offline
Registriert seit: Sep 2008
Ort: At home
Beiträge: 851
fireweasel wird schon bald berühmt werdenfireweasel wird schon bald berühmt werden
fireweasel eine Nachricht über AIM schicken fireweasel eine Nachricht über Yahoo! schicken
Standard

Zitat:
Zitat von Quetschi Beitrag anzeigen
Guck dir mal den User-Agent an und mach dann mal ein Whois auf die IP.
Da hat sich also jemand erlaubt, als User-Agent etwas anzugeben, was nicht der 08/15-Browser-Konfiguration entspricht. Oder wahrscheinlicher: Ein PHP-Script-Frickler hat die Möglichkeit entdeckt, dass man bei fopen('http://...', ...) auch benutzerdefinierte HTTP-Header angeben kann. Beachtliche Leistung! .

Geändert von fireweasel (06-11-2012 um 01:01 Uhr)
Mit Zitat antworten
  #5 (permalink)  
Alt 06-11-2012, 11:40
Quetschi
 PHP Expert
Links : Onlinestatus : Quetschi ist offline
Registriert seit: Dec 2004
Beiträge: 3.134
Quetschi wird schon bald berühmt werden
Standard

Da ich davon ausgehe, dass es sich dabei um die Vorhut eines Gästebuch-Spambots handelt, hat mich einfach diese "Dummdreistigkeit" amüsiert.
__________________
Ihr habt ein Torturial durchgearbeitet, das auf den mysql_-Funktionen aufbaut?
Schön - etwas Geschichte kann ja nicht schaden.
Aber jetzt seht euch bitte php.net/pdo oder php.net/mysqli bevor ihr beginnt!
Mit Zitat antworten
  #6 (permalink)  
Alt 07-11-2012, 15:33
Benutzerbild von fireweasel fireweasel
 Registrierter Benutzer
Links : Onlinestatus : fireweasel ist offline
Registriert seit: Sep 2008
Ort: At home
Beiträge: 851
fireweasel wird schon bald berühmt werdenfireweasel wird schon bald berühmt werden
fireweasel eine Nachricht über AIM schicken fireweasel eine Nachricht über Yahoo! schicken
Standard

Zitat:
Zitat von Quetschi Beitrag anzeigen
Da ich davon ausgehe, dass es sich dabei um die Vorhut eines Gästebuch-Spambots handelt, hat mich einfach diese "Dummdreistigkeit" amüsiert.
Also, wenn jemand als User-Agent den Google-Bot mimt, um damit Böses vorzubereiten, ist er (oder eher wenig wahrscheinlich sie) strunzdumm. Das fällt ja nun jeder halbwegs vernünftigen Logfile-Analyse-Software auf, wenn die Remote-IP-Adresse nicht zum Google-Bot gehört.

Ich hätte eher auf ein experimentierfreudiges Script-Kiddie getippt, waren doch bis vor kurzem in den meisten Bundesländern gerade (Herbst-)Ferien.
Mit Zitat antworten
  #7 (permalink)  
Alt 07-11-2012, 16:04
Quetschi
 PHP Expert
Links : Onlinestatus : Quetschi ist offline
Registriert seit: Dec 2004
Beiträge: 3.134
Quetschi wird schon bald berühmt werden
Standard

Dass man das leicht rausfinden kann ist das eine - ob sich sonderlich viele Seitenbetreiber logfiles überhaupt anschauen, geschweige denn auswerten lassen steht auf einem anderen Papier :-)

Da die IP wohl zu einem Server in Polen gehört ging mein Verdacht halt in diese Richtung, wenngleich das jetzt kein Vorurteil sein soll.
__________________
Ihr habt ein Torturial durchgearbeitet, das auf den mysql_-Funktionen aufbaut?
Schön - etwas Geschichte kann ja nicht schaden.
Aber jetzt seht euch bitte php.net/pdo oder php.net/mysqli bevor ihr beginnt!
Mit Zitat antworten
  #8 (permalink)  
Alt 11-11-2012, 00:52
Benutzerbild von fireweasel fireweasel
 Registrierter Benutzer
Links : Onlinestatus : fireweasel ist offline
Registriert seit: Sep 2008
Ort: At home
Beiträge: 851
fireweasel wird schon bald berühmt werdenfireweasel wird schon bald berühmt werden
fireweasel eine Nachricht über AIM schicken fireweasel eine Nachricht über Yahoo! schicken
Standard

Zitat:
Zitat von Quetschi Beitrag anzeigen
Dass man das leicht rausfinden kann ist das eine - ob sich sonderlich viele Seitenbetreiber logfiles überhaupt anschauen, geschweige denn auswerten lassen steht auf einem anderen Papier :-)
Ich habe gerade mal bei mir nachgeschaut: Da spielt seit einigen Tagen ein echter Bot verrückt und müllt meine Site mit kaputten Anfragen zu, die er aus Teilen meiner Seiten-Inhalte (anscheinend alles, was wie eine URL ausschaut) vermischt mit fremden URLs zusammenstückelt. Naja, wenigstens kein Gästebuch-Spamming ...

Geändert von fireweasel (12-11-2012 um 18:48 Uhr)
Mit Zitat antworten
  #9 (permalink)  
Alt 11-11-2012, 09:39
Quetschi
 PHP Expert
Links : Onlinestatus : Quetschi ist offline
Registriert seit: Dec 2004
Beiträge: 3.134
Quetschi wird schon bald berühmt werden
Standard

Kannst du mal beispielhaft posten wie so ein Request aussieht?
__________________
Ihr habt ein Torturial durchgearbeitet, das auf den mysql_-Funktionen aufbaut?
Schön - etwas Geschichte kann ja nicht schaden.
Aber jetzt seht euch bitte php.net/pdo oder php.net/mysqli bevor ihr beginnt!
Mit Zitat antworten
  #10 (permalink)  
Alt 12-11-2012, 18:46
Benutzerbild von fireweasel fireweasel
 Registrierter Benutzer
Links : Onlinestatus : fireweasel ist offline
Registriert seit: Sep 2008
Ort: At home
Beiträge: 851
fireweasel wird schon bald berühmt werdenfireweasel wird schon bald berühmt werden
fireweasel eine Nachricht über AIM schicken fireweasel eine Nachricht über Yahoo! schicken
Standard

Zitat:
Zitat von Quetschi Beitrag anzeigen
Kannst du mal beispielhaft posten wie so ein Request aussieht?
Code:
38.111.147.84 - - [07/Nov/2012:17:31:08 +0000] "GET /index.php/&action=add&org/wiki/igsbrunn-nord.de/dia.org/wiki/Frankfurter HTTP/1.0" 200 26073 "" "TurnitinBot/2.1 (http://www.turnitin.com/robot/crawlerinfo.html)"
38.111.147.84 - - [07/Nov/2012:17:31:38 +0000] "GET /index.php/&action=add&org/wiki/ather/hs-koenigsbrunn-nord.de/elternbeirat/ HTTP/1.0" 200 26265 "" "TurnitinBot/2.1 (http://www.turnitin.com/robot/crawlerinfo.html)"
38.111.147.84 - - [07/Nov/2012:17:32:08 +0000] "GET /index.php/&action=add&org/wiki/-attepgr/d-ewkpipcatr/id=34e/dczwikipedia.org/wiki/Hans_Hermann_Thielke HTTP/1.0" 200 26180 "" "TurnitinBot/2.1 (http://www.turnitin.com/robot/crawlerinfo.html)"
38.111.147.84 - - [07/Nov/2012:17:38:38 +0000] "GET /index.php/&action=add&org/wiki/-attepgr/d-ewkpipcatr/collections.php?col.org/wiki/Java HTTP/1.0" 200 26177 "" "TurnitinBot/2.1 (http://www.turnitin.com/robot/crawlerinfo.html)"
38.111.147.84 - - [07/Nov/2012:17:44:37 +0000] "GET /index.php/zoeken.phpwtkepwoorden=verloofddlfzoek=zoek&rnd=1316641496 HTTP/1.0" 200 26090 "" "TurnitinBot/2.1 (http://www.turnitin.com/robot/crawlerinfo.html)"
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
What the hell ... EVAMasters PHP Developer Forum 5 02-06-2010 00:51
PHP what the fuck kapitaeniglo Out of Order 5 14-05-2006 13:43
The Singhsons / The Simpsons Benny-one Out of Order 17 08-06-2004 23:13
The shortest domainname of the world hand Off-Topic Diskussionen 4 24-08-2002 06:28
where can download the sourcecode what using in www.php-resource.com? szarts PHP Developer Forum 1 12-04-2001 21:30

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

Die RIGID-FLEX-Technologie
Die RIGID-FLEX-TechnologieDie sogenannte "Flexible Elektronik" , oftmals auch als "Flexible Schaltungen" bezeichnet, ist eine zeitgemäße Technologie zum Montieren von elektronischen Schaltungen.

06.12.2018 | Berni

ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlicht
ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlichtDie bekannte Marktplatzsoftware ebiz-trader ist in der Version 7.5.0 veröffentlicht worden.

28.05.2018 | Berni


 

Aktuelle PHP Scripte

HeidiSQL - kostenloses MySQL front-end Editor für Windows ansehen HeidiSQL - kostenloses MySQL front-end Editor für Windows

HeidiSQL - ist ein Windows-Editor für die bekannt open Source Datenbank mySQL

10.12.2018 Berni | Kategorie: MYSQL/ Management
piwik Open-Source Webanalyse-Software ansehen piwik Open-Source Webanalyse-Software

piwik ist eine gute Alternative zu Google Analytics. Viele Features und ein modernes Erscheinungsbild mit aussagefähigen Statistiken in Echtzeit

10.12.2018 phpler | Kategorie: PHP/ Besucherzaehler
jQuery Mobile ansehen jQuery Mobile

Touch-Optimized Web Framework für Smartphones & Tablets

09.12.2018 phpler | Kategorie: AJAX/ Framework
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 12:18 Uhr.