WinFuture-Forum.de: Sicherheits Problem Mit Meiner Website - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Internet
Seite 1 von 1

Sicherheits Problem Mit Meiner Website


#1 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.815
  • Beigetreten: 24. September 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 03. September 2004 - 21:16

Mich hat heut irgendjemand angeschrieben, das meine Website irgendwie sein ebay Kennwort am mich senden würde. Ich hab erstmal total dumm geschaut. Er hat mal nen Screenshot gemacht.

Ich hab in meiner Site keinerlei Javascript oder ähnliches eingebaut. Wie kommt sowas? :huh:

Angehängte Miniaturbilder

  • Angehängtes Bild: ebay2.gif

0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. September 2004 - 21:27

HTTP-Credentials? Ein nicht genügend ungewöhnliches eBay-Kenntwort? Kaputtes ZA?

P.S.: Der Mailto-Link bei der Kontaktadresse ist vollständig in Unicode codiert, was angesichts der HTML4.01-behauptung einfach falsch ist.

Dieser Beitrag wurde von Rika bearbeitet: 03. September 2004 - 21:31

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.815
  • Beigetreten: 24. September 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 03. September 2004 - 21:30

@Rika:

Was ist/sind "HTTP-Credentials" ?

Also liegt es nicht an mir?
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. September 2004 - 21:33

1. Das ist die Benutzername-Passwort-Kombination, die in HTTP-Headern übertragen wird. Die übliche name:[email protected] im Browser ist nur ein Alias dafür.

Wenn sein Browser sich verheddert (hey, geniales Wortspiel), dann sendet er möglicherweise die Credentials an so ziemlich jede Seite die er ansurft.

2. An deiner Seite liegt es ganz gewiss nicht.

Dieser Beitrag wurde von Rika bearbeitet: 03. September 2004 - 22:36

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.815
  • Beigetreten: 24. September 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 03. September 2004 - 21:36

@Rika: Ok, danke. Weiß ich bescheid.
0

#6 Mitglied ist offline   Powerprobot 

  • Gruppe: aktive Mitglieder
  • Beiträge: 374
  • Beigetreten: 03. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kiel
  • Interessen:PC, Foto, Video

geschrieben 03. September 2004 - 21:41

Oder nutzt Teile von den Bildnamen, denn die werden ja nachgeladen.
Denn der server muß ja wissen welches bild er laden soll. ;)

Vielleicht ist sein Ebay kennwort ja "Longhorn" dan wäre er ein echtes
"Geenhorn" (Wortspiel?) ;)

Habe mir mal den Quelltext angeschaut. Simpler geht die seite nimmer´.
Also alles OK von deiner seite aus.


PS: Cooles Tool, da xpsp2-iso-macher. Habe es zwar noch nicht ausprobiert,
aber nachdem ich die Anleitung hier in WinFuture gelesen hatte, wünschte ich mir so ein Tool ! :huh: Ging aber mit der Anleitung ! (Wer lesen kann ist klar im Vorteil!!)

Dieser Beitrag wurde von Powerprobot bearbeitet: 03. September 2004 - 21:42

Es gibt nicht Gutes... außer man tut es !
Wenn man etwas nicht will findet man Gründe -
Wenn man etwas will findet man Wege !
"Schlechtes Benehmen halten die Leute doch nur deswegen für eine Art Vorrecht, weil keiner ihnen aufs Maul haut." - Klaus Kinski
"Menschen wählen den Weg, der ihnen den größten Erfolg bei geringster Anstrengung verspricht, das ist ein Naturgesetz." – Gregory House
0

#7 Mitglied ist offline   Philipp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.036
  • Beigetreten: 30. Oktober 02
  • Reputation: 0
  • Wohnort:Plattling
  • Interessen:PS, DW, Windows, Linux, Mit Freunden abhängen, Schlafen :-)

geschrieben 03. September 2004 - 22:47

Zitat (Powerprobot: 03.09.2004, 22:41)

Oder nutzt Teile von den Bildnamen, denn die werden ja nachgeladen.
Denn der server muß ja wissen welches bild er laden soll.  ;)

Vielleicht ist sein Ebay kennwort ja "Longhorn" dan wäre er ein echtes
"Geenhorn"  (Wortspiel?)    ;)

Habe mir mal den Quelltext angeschaut. Simpler geht die seite nimmer´.
Also alles OK von deiner seite aus.


PS: Cooles Tool, da xpsp2-iso-macher. Habe es zwar noch nicht ausprobiert,
aber nachdem ich die Anleitung hier in WinFuture gelesen hatte, wünschte ich mir so ein Tool !  ;)  Ging aber mit der Anleitung ! (Wer lesen kann ist klar im Vorteil!!)

das "geenhorn" sitzt vor dir :huh:

es passiert nur bei der page und sonst nirgens.....
0

#8 Mitglied ist offline   Powerprobot 

  • Gruppe: aktive Mitglieder
  • Beiträge: 374
  • Beigetreten: 03. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kiel
  • Interessen:PC, Foto, Video

geschrieben 04. September 2004 - 00:27

Wenn du denn so schlau bist, weist du ja, das der HTML-Code die Zeilen enthält, die die Vorschaubilder nachladen.

Ich meine dort ist sicherlich eine "Kombi" drin die sein Kennwort enthalten. unddeshalb meckert ja ZoneAlarm. Das teil ist ziemlich empfindlich.

Nicht böse sein, aber ich fand deine Antwort ein bischen forsch.

edit: Bildanalyse: links oben fehlt das "Atomic" Bild in der vorschau. Alle anderen Bilder sind schon geladen. Also wurde die Anfrage von dem "Atomic" Bild geblockt,
da entweder der ganze name, oder Teile davon sein Kennwort enthalten.

Das das sein Ebay-kennwort ist, kann er ja bei zone alarm festlegen, damit er weiß welche Kennwörter übertragen werden sollen (die dann geblockt werden).

PS.: @ Zero_one: Stimmt dein Geburtstag in deinem Profil ? (So jung möchte ich auch mal wieder sein.... :huh: )

Dieser Beitrag wurde von Powerprobot bearbeitet: 04. September 2004 - 00:34

Es gibt nicht Gutes... außer man tut es !
Wenn man etwas nicht will findet man Gründe -
Wenn man etwas will findet man Wege !
"Schlechtes Benehmen halten die Leute doch nur deswegen für eine Art Vorrecht, weil keiner ihnen aufs Maul haut." - Klaus Kinski
"Menschen wählen den Weg, der ihnen den größten Erfolg bei geringster Anstrengung verspricht, das ist ein Naturgesetz." – Gregory House
0

#9 Mitglied ist offline   tobiasndw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.815
  • Beigetreten: 24. September 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 04. September 2004 - 09:23

@Rika: Aber es schützt bissel vor den "Webcrawler"-Programmen, die eMail-Adressen ausspionieren.
0

#10 Mitglied ist offline   Philipp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.036
  • Beigetreten: 30. Oktober 02
  • Reputation: 0
  • Wohnort:Plattling
  • Interessen:PS, DW, Windows, Linux, Mit Freunden abhängen, Schlafen :-)

geschrieben 04. September 2004 - 09:56

gut :huh: passt nun wieder alles pw geänder usw. gut das es das pw von meinem dad war ;)
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 05. September 2004 - 00:50

@tobiasndw: Und quält alte Browser. Und so dumme Webcrawler sind selten. Und wenn du dich davor fürchten musst deine eMail-Adresse zu publizieren hast du IMHO ein etwas gestörtes Verhältnis zur Kommunikationsfreiheit, denn serverseitige Filter und ein lokaler Bayes-Filter sind eigentlich sehr effizient und zuverlässig gegen Spam, ohne Kollateralschäden zu provozieren.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0