Ich hatte das wo anders gelesen und etwas anders verstanden. So wie ich das gelesen hatte, geht automatisch ein "rotes Licht" an, wenn zu viel auf einmal kommt und es muss immer manuell begutachtet werden. Empfohlen daher, auf mehrere Stücke aufteilen oder eben, wenn nicht möglich, alles auf einmal. Aber eben mit dem Punkt der manuellen Prüfung. Seine Anmerkung war ja unter anderem auch, dass es nur sehr selten vor kommt, dass so viele Seiten auf einmal online gestellt werden und es sich dabei um einmaligen und hochwertigen Content handelt. Also selten, aber möglich.
Beiträge von Synonym
-
-
Mal was anderes, keine Ahnung ob es zum Thema gehört oder passt. Bin ja grad im IE unterwegs. Letztens, keine Ahnung vor zwei Tagen gestern oder so, waren oben rechts neben dem Logo noch Links zu den Webhosting-Angeboten. Die sind nun weg. Ist das normal?
-
Zitat
bei ff gibt es ja die möglichkeit ein passwort anzeigen zu lassen. dies sollte dann auch in der https://beispiel.rocks/ variante funktionieren. natürlich.
Ich musste mich im FF gar nicht neu anmelden. Mit und ohne SSL geht gleichzeitig.Zitataja und der kram ist auch versichert

Gut, wenn man ein Post verloren gehen sollte, werde ich Dir Bescheid geben. Kannst den Verlust dann ja melden
-
IE10 geht auch, Editor ist da und die Warnung ist weg.
-
Nachtrag: Hier z.B. www. myurlideas. com/www/quarknet.de.html steht eine Adresse von auch mit ftp. Auch denen wird gefolgt. Dazu kommt nur (eben erst gesehen), dass die Browser (FF, Chrome getestet) selbst eine ftp-Sub-Domain mit dem Protokoll FTP anfordern, wenn man nicht explizit http davor schreibt.
Und hier sogar mit Protokoll FTP: checksiteperformance. com/quarknet.de oder www. domainorgan. com/quarknet.de
Das sind also solche Quellen.
-
guppy
https://beispiel.rocks/beispiel.rocks/ftp ist aber kein ftp und kein port 21. Das ist einfach eine Sub mit dem Namen "ftp" Protokoll HTTP. Kann höchstens sein, dass die so in der Serverconfig angelegt wurde, warum auch immer. Der Zugriff wird wohl, wenn als FTP erkannt per ftp://domain kommen. -
Margin
Das ist nicht neu, das macht Google schon immer. Nur bei Dir ist es neu, weil er vorher noch keinen Link hatte, den hat er jetzt, woher auch immer.Rudolf Ratlos
Also kommt Google ohne Userkennung. Das "anonymous" muss Google noch nicht mal senden. Viele FTP-Server schalten automatisch auf "anonymous" um, wenn keine Kennung gesendet wurde. Port 21 ist auch klar, dann sendet Google wohl aber auch nicht, da die wohl über ftp:// kommen und der Server das selbst umsetzt. Daher die Frage vorher, warum die überhaupt erreichbar ist.ZitatWas mich wundert:
Wie lange brauchen die bis die merken das das nicht geht
und wie kommen die auf die Idee das da nen anonymer FTP-acc ist?
Ehrlich gesagt werden die nie auf die Idee kommen, dass das nicht geht, wenn der Link erst mal vorhanden ist. Ist doch nix anderes wie 404 bei HTTP. Auch dort kommt er immer wieder, könnte später ja doch wieder was da sein. Selbiges beim FTP.
Das mit Dem Acc. Wie gesagt, auf die Idee müssen die nicht kommen. Die meisten FTP-Server nehmen automatisch anonymous, wen man keine Benutzerkennungen sendet.Wenn Ihr *** Link veraltet *** aufruft, dann wird hier weder ein Port gesendet, noch ein User oder ein Passwort. Der Server gibt Port 21 und User "anonymous" dann selbst vor. Ist es erlaubt, wird die Verbindung aufgebaut, wenn nicht, abgelehnt. Genau das steht dann in den Logs, abgelehnter Zugriff von anonymous.
ZitatWenn die Tür zu ist, warum dann mehrmals am Tag versuchen ob sie nicht
doch offen steht?
Kann ich Dir nicht sagen. Kann aber auch fragen, warum Google ständig eine Seite bemängelt, dass es die nicht geben würde (404) und das schon seit 4 Jahren. -
Margin, ja hier läuft was aus dem Ruder.
Zitatnur weil Google durchaus absolut gängige Sicherheitseinstellungen nicht passen.
Die Sicherheitsmaßnahmen kennt Google aber nicht und greift deshalb zu. Wenn das bei Dir vorher nicht so war, dann liegt das jetzt aber nicht an Google, dass das neu ist, sondern an was anderem. Irgendwo ist ein Link dahin aufgetaucht. Google greift schon immer auf FTP zu, siehe mein Post oben. Nur wie gesagt, die Sicherheitsmaßnahmen der Server kennt Google nicht, die folgen einfach nur den Links. Ich selbst habe mit mod_security auch schon Google ausgesperrt, weil die schneller auf der Seite unterwegs waren, als ich in der Config erlaubte.ZitatMit welchem Recht stellen die mich vor die Entscheidung: Server auf oder keine Indexierung? Denn genau darauf läuft es erstmal raus.
Nein, das tun sie nicht und ist auch nicht erforderlich. Ohne falsche Logindaten muss keine Sperre erfolgen. Und wie gesagt, ich gehe davon aus, dass Google keine sendet. Ansonsten kann eine Sperre auch für x Minuten sein und nicht für immer.ZitatÜbrigens glaube ich nicht, dass ich mit dem Problem eine Ausnahme bin und ich denke, dass auf diesem Weg schon so manches Dokument in den Index gewandert ist, was der Inhaber auf seinem Webspace für sicher wähnte.
Bist Du auch nicht. Wie gesagt, das macht Google schon immer. Und Dokumente wandern nur in den Index, wenn der FTP anonym zugänglich ist. Ist dies der Fall, dann liegt ein Fehler der Config vor oder Absicht."FTP-Speicher" ist doch nichts anderes wie "HTML-Speicher". Das sind Files, die öffentlich zugänglich sind (und in den Index wandern können) oder eben nicht öffentlich zugänglich sind.
Bei Dir ist nur der Punkt anders, dass Du auf dem Server eine Prüfung auf fehlerhafte Verbindungsversuche für SSH, ftp etc hast. Würdeste das auch machen mit fehlerhaften Seitenaufrufen (404 bzw. Access Denied), was ja die Script-Kiddys auch oft verursachen/auslösen, dann wäre Google hier auch ganz schnell ausgesperrt.
-
Wie meinste das Guppy? Das ist doch nicht neu, dass ftp-Adressen im Index sind. Man denke da nur an die ganzen Downloadserver der OS-Anbieter, Server-Entwickler, Virenscanner etc. Die sind alle per FTP erreichbar und im Index. Ist ja auch der Sinn davon.
-
Ja Margin, so war das hier in etwa auch. Wird ja gerade das Dach neu gemacht. Hörte sich an, als ob da mehrere Ziegelreihen runterrutschen, allerdings war ich das Geräusch schon von den letzten Wochen gewohnt. Das vibrierende andere Zeug war aber neu
Keine Ahnung warum, aber der ist im Tiefflug hier durch die Straße (Kufen waren auf Fensterhöhe von mir) um dann 100m entfernt zu landen.cura
Gib es zu, Du leitest die Dinger an mich weiter. Ich habe die seit vorgestern nämlich auch, dafür ist "Elena" verschwunden. Öffnen würde ich die Links aber nicht, stecken Trojaner, Würmer und Maleware dahinter. -
So, dann mische ich mich da nun auch mal ein und stelle gleich mal eine blöde Frage. Warum ist Dein FTP denn überhaupt per URL erreichbar, wenn doch nicht öffentlich? Wenn es eine Sub ist und Du auch eine brauchst, so wie guppy oben geschrieben hatte, dann ändere die doch einfach ab.
Das andere ist. Google wird doch sicherlich keinen User / Passwort senden, oder? Wenn dem so ist, dann verbiete doch einfach nur diese Zugriffe und gut. Fehllogins sind ja eher mit falschen Zugangsdaten und nicht gänzlich ohne.
Also:
Login ohne Zugangsdaten einfach verweigern.
Login mit falschen Zugangsdaten erfassen und ab Anzahl X in der Firewall sperren.Zitatdann sollte doch der Bot zumindestens so intelligent programmiert sein, dass er es checkt, wenn er irgendwo mal NICHT rein darf.
So, mal nüchtern betrachtet. Das ist leichter gesagt als getan, egal ob Google oder ein normales Script eines Webmasters. Wenn der auf URI 1 zugreift und ein "Verboten" bekommt, dann kann er das speichern, wenn er will. Wenn er dann aber über URI 2 kommt, dann ist das eine andere und könnte frei sein. So einfach ist das also nicht.Ich gehe mal davon aus, dass Dir meine Antwort nicht wirklich schmecken wird, aber so sehe ich den technischen Weg zur Lösung.
Nachtrag: Wie habt Ihr das denn gelöst? Mit Fail2ban oder einer FTP-eigenen Lösung? Was ist das denn für ein FTP, vsftp, wuftp, proftp, sftp oder was?
Ich frage daher, da man dem fail2ban ja beibringen kann, auf welche Logeinträge er reagieren soll. Also "falsches Passwort" ja, "falscher Benutzer" ja, "ohne Benutzerdaten" nein. Das hängt aber vom eingesetzten FTP-Server ab.
z.B. bei sftp: danach könnte man die Filter einrichten
ZitatKorrekt: Accepted password for USER from IP port 64018 ssh2
Falsche Passwort: Failed password for USER from IP port 64039 ssh2
Falscher Benutzer: Failed password for invalid user USER from IP port 64043 ssh2
Anonym: USER anonymous: no such user found from IP
* Anonym stammt vom proftp, da sftp das gar nicht zulässt. -
Ich glaubte eben zu spinnen. Fenster vibrieren, Teller und Tassen schäppern, Fensterbank gibt Geräusche von sich... Ist da doch eben ein Hubschrauber vom ADAC 100 Meter neben uns gelandet....
-
Och, blamieren kann man sich da eigentlich nicht. Auch gehen zumindest wir hier getrennte Wege, denn Du hast fcgi, ich mod_php und der Apache-MPM ist bei Dir wohl auch ein anderer, also auch ganz andere Optimierungsansätze
Ansonsten, habe meinen Server damals auch mehrfach kaputtoptimiert 
-
Der Übeltäter könnte das hier sein
https://beispiel.rocks/beispiel.rocks…v=420&t=B8DJ5M3
P.S. Steht recht weit unten im QT, dort beim langen JS für den Editor...
CodevB_Editor['vB_Editor_QR'] = new vB_Text_Editor('vB_Editor_QR', {"customConfig":"http:\/\/seo-nw.de\/clientscript\/ckeditor_config.js?v=420","contentsCss":"http:\/\/seo-nw.de\/css.php?styleid=1&langid=1&d=1366109939&td=ltr&sheet=editor_contents.css","yuiUploadCss":"http:\/\/seo-nw.de\/css.php?styleid=1&langid=1&d=1366109939&td=ltr&sheet=yuiupload.css","vbulletin":{"securitytoken":"1366120288-xxxxx","bburl":"http:\/\/seo-nw.de","bbcodecache": -
Ok, Kennwort hab ich ja. Weiß meinst Du mit "editor im "strikt"". Bei mir im IE10 geht der Editor unterhalb des Threads nicht. Die ganze Box fehlt.
[ATTACH=CONFIG]629[/ATTACH]Und der erweiterte Editor auch nicht. Fehlt ebenso und Meldung ist wieder darunter:
[ATTACH=CONFIG]628[/ATTACH] -
ok, so tief bin ich nicht vorgedrungen, war nur in den Listen und Übersichten. Um tiefer rein zu kommen muss ich mich einloggen und ja, das gleiche Problem wie Cura

-
So, im IE10 kommt die Meldung noch immer, da ja, wie Du selbst sagst, Tapatalk noch fehlt. Aber es ist schon mal mehr da als vorher. Oben die beiden gelben Boxen kommen jetzt, die Buttons von den SB-Diensten auch (fehlten vorher).
-
Also PTR etc passt alles. Im Header sehe ich ja auch nichts. Da steht ja nur drinnen, dass die Mail an mich ging und von wem. Also der Header so alleine für sich stimmt. Nur hätte web oder freenet eben nicht an mich (FROM) senden sollen, sondern an reply-to.
Wie gesagt, ich kann nicht sagen, ob das bei allen Mail an web und freenet so ist, aber wenn ja, dann würde ich sagen, dass die beiden den reply-to einfach ignorieren??!!
-
Alex, dass das nur Files sind, bei denen keine wichtigen Daten übertragen werden ist mir klar. Mir ging es um die Fehlermeldung im Browser. Der IE10 etwa bringt keine Fehlermeldung wegen dem Fehlenden SSL, der lässt die unverschlüsselten Elemente gleich ganz weg und gibt darüber Meldung.
[ATTACH=CONFIG]624[/ATTACH]
Die Meldung bleibt ca. 3-4 Sekunden. Die kann man noch nicht mal richtig lesen, schon ist sie wieder weg. -
dann nimm proxfree, wenn Du dem hl nicht traust.
Edit: Ok, schlechter Vorschlag, denn das geht gar nicht.