Wolfwood's Crowd

< kolovoz, 2004 >
P U S Č P S N
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          


Dnevnik.hr
Gol.hr
Zadovoljna.hr
Novaplus.hr
NovaTV.hr
DomaTV.hr
Mojamini.tv

Komentari On/Off

Why?
Kritika il' hvala hrvatskog informatičkog košmara.

K R A T I C E

JPKBN - je.eš programera koji bloga nema

PHP
e-mail: stjepan at gmail dot com

2:381/161 RIP

Jezici i alati
Mono dan
Clarion dan
PHP dan
Python dan
Java dan




Linkovi

Literatura

27.08.2004., petak

Tri laka komada iz loga

Pregledavajući statistiku jednih stranica primjetio sam jednu novu pojavu, jedan vatrozid (firewall) je blokirao referer (adresa s koje je korisnik stigao na trenutnu stranicu), umjesto njega je stavio poruku da je on blokirao taj podatak i dodao link na svoju stranicu. Sve to pod izlikom zaštite korisničkog indentiteta od zločestih hackera. Hm...meni to više liči na bezobrazan način reklamiranja. Volio bih da me stručnjaci za sigurnost razuvjere, ali ja ne vidim preveliki sigurnosni razlog za blokiranje tog podatka.

Na drugim stranicama koristim mod_rewrite da izbjegnem 'ružne' adrese. Npr. umjesto index.php?stranica=pero&storadipero=naposlucitablog adresa glasi stranice.com/pero/naposlucitablog. Jedan skriptirani balavac je procitao neki cracking tutorial pa je krenuo pipati gdje je passwd datoteka. To je izgledalo ovako: stranice.com/../etc/passwd, stranice.com/../../etc/passwd... I tako u nedogled. Prema vremenu pojedinih zahtjeva vidio sam da nije koristio neku skriptu već je napipavao ručno.

Posjetio me i malo čudniji Googlebot ( user agent: Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) ) koji pokušava dohvatiti nepostojeće adrese. IP adresa govori da stiže iz Google ergele, ali nije mi jasno što pokušava napraviti. U tijeku današnjeg dana izvršio je 850 zahtjeva za različitim, uglavnom nepostojećim adresama. Istraga u tijeku.
- 11:49 - Komentari (0) - Isprintaj - #