Beiträge von Synonym

    Ich hatte das wo anders gelesen und etwas anders verstanden. So wie ich das gelesen hatte, geht automatisch ein "rotes Licht" an, wenn zu viel auf einmal kommt und es muss immer manuell begutachtet werden. Empfohlen daher, auf mehrere Stücke aufteilen oder eben, wenn nicht möglich, alles auf einmal. Aber eben mit dem Punkt der manuellen Prüfung. Seine Anmerkung war ja unter anderem auch, dass es nur sehr selten vor kommt, dass so viele Seiten auf einmal online gestellt werden und es sich dabei um einmaligen und hochwertigen Content handelt. Also selten, aber möglich.

    Mal was anderes, keine Ahnung ob es zum Thema gehört oder passt. Bin ja grad im IE unterwegs. Letztens, keine Ahnung vor zwei Tagen gestern oder so, waren oben rechts neben dem Logo noch Links zu den Webhosting-Angeboten. Die sind nun weg. Ist das normal?

    Zitat

    bei ff gibt es ja die möglichkeit ein passwort anzeigen zu lassen. dies sollte dann auch in der https://beispiel.rocks/ variante funktionieren. natürlich.


    Ich musste mich im FF gar nicht neu anmelden. Mit und ohne SSL geht gleichzeitig.

    Zitat

    aja und der kram ist auch versichert :)


    Gut, wenn man ein Post verloren gehen sollte, werde ich Dir Bescheid geben. Kannst den Verlust dann ja melden ;)

    Nachtrag: Hier z.B. www. myurlideas. com/www/quarknet.de.html steht eine Adresse von auch mit ftp. Auch denen wird gefolgt. Dazu kommt nur (eben erst gesehen), dass die Browser (FF, Chrome getestet) selbst eine ftp-Sub-Domain mit dem Protokoll FTP anfordern, wenn man nicht explizit http davor schreibt.

    Und hier sogar mit Protokoll FTP: checksiteperformance. com/quarknet.de oder www. domainorgan. com/quarknet.de

    Das sind also solche Quellen.

    Margin
    Das ist nicht neu, das macht Google schon immer. Nur bei Dir ist es neu, weil er vorher noch keinen Link hatte, den hat er jetzt, woher auch immer.

    Rudolf Ratlos
    Also kommt Google ohne Userkennung. Das "anonymous" muss Google noch nicht mal senden. Viele FTP-Server schalten automatisch auf "anonymous" um, wenn keine Kennung gesendet wurde. Port 21 ist auch klar, dann sendet Google wohl aber auch nicht, da die wohl über ftp:// kommen und der Server das selbst umsetzt. Daher die Frage vorher, warum die überhaupt erreichbar ist.

    Zitat

    Was mich wundert:
    Wie lange brauchen die bis die merken das das nicht geht
    und wie kommen die auf die Idee das da nen anonymer FTP-acc ist?


    Ehrlich gesagt werden die nie auf die Idee kommen, dass das nicht geht, wenn der Link erst mal vorhanden ist. Ist doch nix anderes wie 404 bei HTTP. Auch dort kommt er immer wieder, könnte später ja doch wieder was da sein. Selbiges beim FTP.
    Das mit Dem Acc. Wie gesagt, auf die Idee müssen die nicht kommen. Die meisten FTP-Server nehmen automatisch anonymous, wen man keine Benutzerkennungen sendet.

    Wenn Ihr *** Link veraltet *** aufruft, dann wird hier weder ein Port gesendet, noch ein User oder ein Passwort. Der Server gibt Port 21 und User "anonymous" dann selbst vor. Ist es erlaubt, wird die Verbindung aufgebaut, wenn nicht, abgelehnt. Genau das steht dann in den Logs, abgelehnter Zugriff von anonymous.

    Zitat

    Wenn die Tür zu ist, warum dann mehrmals am Tag versuchen ob sie nicht
    doch offen steht?


    Kann ich Dir nicht sagen. Kann aber auch fragen, warum Google ständig eine Seite bemängelt, dass es die nicht geben würde (404) und das schon seit 4 Jahren.

    Margin, ja hier läuft was aus dem Ruder.

    Zitat

    nur weil Google durchaus absolut gängige Sicherheitseinstellungen nicht passen.


    Die Sicherheitsmaßnahmen kennt Google aber nicht und greift deshalb zu. Wenn das bei Dir vorher nicht so war, dann liegt das jetzt aber nicht an Google, dass das neu ist, sondern an was anderem. Irgendwo ist ein Link dahin aufgetaucht. Google greift schon immer auf FTP zu, siehe mein Post oben. Nur wie gesagt, die Sicherheitsmaßnahmen der Server kennt Google nicht, die folgen einfach nur den Links. Ich selbst habe mit mod_security auch schon Google ausgesperrt, weil die schneller auf der Seite unterwegs waren, als ich in der Config erlaubte.

    Zitat

    Mit welchem Recht stellen die mich vor die Entscheidung: Server auf oder keine Indexierung? Denn genau darauf läuft es erstmal raus.


    Nein, das tun sie nicht und ist auch nicht erforderlich. Ohne falsche Logindaten muss keine Sperre erfolgen. Und wie gesagt, ich gehe davon aus, dass Google keine sendet. Ansonsten kann eine Sperre auch für x Minuten sein und nicht für immer.

    Zitat

    Übrigens glaube ich nicht, dass ich mit dem Problem eine Ausnahme bin und ich denke, dass auf diesem Weg schon so manches Dokument in den Index gewandert ist, was der Inhaber auf seinem Webspace für sicher wähnte.


    Bist Du auch nicht. Wie gesagt, das macht Google schon immer. Und Dokumente wandern nur in den Index, wenn der FTP anonym zugänglich ist. Ist dies der Fall, dann liegt ein Fehler der Config vor oder Absicht.

    "FTP-Speicher" ist doch nichts anderes wie "HTML-Speicher". Das sind Files, die öffentlich zugänglich sind (und in den Index wandern können) oder eben nicht öffentlich zugänglich sind.

    Bei Dir ist nur der Punkt anders, dass Du auf dem Server eine Prüfung auf fehlerhafte Verbindungsversuche für SSH, ftp etc hast. Würdeste das auch machen mit fehlerhaften Seitenaufrufen (404 bzw. Access Denied), was ja die Script-Kiddys auch oft verursachen/auslösen, dann wäre Google hier auch ganz schnell ausgesperrt.

    Wie meinste das Guppy? Das ist doch nicht neu, dass ftp-Adressen im Index sind. Man denke da nur an die ganzen Downloadserver der OS-Anbieter, Server-Entwickler, Virenscanner etc. Die sind alle per FTP erreichbar und im Index. Ist ja auch der Sinn davon.

    Ja Margin, so war das hier in etwa auch. Wird ja gerade das Dach neu gemacht. Hörte sich an, als ob da mehrere Ziegelreihen runterrutschen, allerdings war ich das Geräusch schon von den letzten Wochen gewohnt. Das vibrierende andere Zeug war aber neu ;) Keine Ahnung warum, aber der ist im Tiefflug hier durch die Straße (Kufen waren auf Fensterhöhe von mir) um dann 100m entfernt zu landen.

    cura
    Gib es zu, Du leitest die Dinger an mich weiter. Ich habe die seit vorgestern nämlich auch, dafür ist "Elena" verschwunden. Öffnen würde ich die Links aber nicht, stecken Trojaner, Würmer und Maleware dahinter.

    So, dann mische ich mich da nun auch mal ein und stelle gleich mal eine blöde Frage. Warum ist Dein FTP denn überhaupt per URL erreichbar, wenn doch nicht öffentlich? Wenn es eine Sub ist und Du auch eine brauchst, so wie guppy oben geschrieben hatte, dann ändere die doch einfach ab.

    Das andere ist. Google wird doch sicherlich keinen User / Passwort senden, oder? Wenn dem so ist, dann verbiete doch einfach nur diese Zugriffe und gut. Fehllogins sind ja eher mit falschen Zugangsdaten und nicht gänzlich ohne.

    Also:
    Login ohne Zugangsdaten einfach verweigern.
    Login mit falschen Zugangsdaten erfassen und ab Anzahl X in der Firewall sperren.

    Zitat

    dann sollte doch der Bot zumindestens so intelligent programmiert sein, dass er es checkt, wenn er irgendwo mal NICHT rein darf.


    So, mal nüchtern betrachtet. Das ist leichter gesagt als getan, egal ob Google oder ein normales Script eines Webmasters. Wenn der auf URI 1 zugreift und ein "Verboten" bekommt, dann kann er das speichern, wenn er will. Wenn er dann aber über URI 2 kommt, dann ist das eine andere und könnte frei sein. So einfach ist das also nicht.

    Ich gehe mal davon aus, dass Dir meine Antwort nicht wirklich schmecken wird, aber so sehe ich den technischen Weg zur Lösung.

    Nachtrag: Wie habt Ihr das denn gelöst? Mit Fail2ban oder einer FTP-eigenen Lösung? Was ist das denn für ein FTP, vsftp, wuftp, proftp, sftp oder was?

    Ich frage daher, da man dem fail2ban ja beibringen kann, auf welche Logeinträge er reagieren soll. Also "falsches Passwort" ja, "falscher Benutzer" ja, "ohne Benutzerdaten" nein. Das hängt aber vom eingesetzten FTP-Server ab.

    z.B. bei sftp: danach könnte man die Filter einrichten

    Zitat

    Korrekt: Accepted password for USER from IP port 64018 ssh2
    Falsche Passwort: Failed password for USER from IP port 64039 ssh2
    Falscher Benutzer: Failed password for invalid user USER from IP port 64043 ssh2
    Anonym: USER anonymous: no such user found from IP


    * Anonym stammt vom proftp, da sftp das gar nicht zulässt.

    Och, blamieren kann man sich da eigentlich nicht. Auch gehen zumindest wir hier getrennte Wege, denn Du hast fcgi, ich mod_php und der Apache-MPM ist bei Dir wohl auch ein anderer, also auch ganz andere Optimierungsansätze ;) Ansonsten, habe meinen Server damals auch mehrfach kaputtoptimiert ;)

    Der Übeltäter könnte das hier sein

    https://beispiel.rocks/beispiel.rocks…v=420&t=B8DJ5M3

    P.S. Steht recht weit unten im QT, dort beim langen JS für den Editor...

    Code
    vB_Editor['vB_Editor_QR'] = new vB_Text_Editor('vB_Editor_QR', {"customConfig":"http:\/\/seo-nw.de\/clientscript\/ckeditor_config.js?v=420","contentsCss":"http:\/\/seo-nw.de\/css.php?styleid=1&langid=1&d=1366109939&td=ltr&sheet=editor_contents.css","yuiUploadCss":"http:\/\/seo-nw.de\/css.php?styleid=1&langid=1&d=1366109939&td=ltr&sheet=yuiupload.css","vbulletin":{"securitytoken":"1366120288-xxxxx","bburl":"http:\/\/seo-nw.de","bbcodecache":

    So, im IE10 kommt die Meldung noch immer, da ja, wie Du selbst sagst, Tapatalk noch fehlt. Aber es ist schon mal mehr da als vorher. Oben die beiden gelben Boxen kommen jetzt, die Buttons von den SB-Diensten auch (fehlten vorher).

    Also PTR etc passt alles. Im Header sehe ich ja auch nichts. Da steht ja nur drinnen, dass die Mail an mich ging und von wem. Also der Header so alleine für sich stimmt. Nur hätte web oder freenet eben nicht an mich (FROM) senden sollen, sondern an reply-to.

    Wie gesagt, ich kann nicht sagen, ob das bei allen Mail an web und freenet so ist, aber wenn ja, dann würde ich sagen, dass die beiden den reply-to einfach ignorieren??!!

    Alex, dass das nur Files sind, bei denen keine wichtigen Daten übertragen werden ist mir klar. Mir ging es um die Fehlermeldung im Browser. Der IE10 etwa bringt keine Fehlermeldung wegen dem Fehlenden SSL, der lässt die unverschlüsselten Elemente gleich ganz weg und gibt darüber Meldung.
    [ATTACH=CONFIG]624[/ATTACH]
    Die Meldung bleibt ca. 3-4 Sekunden. Die kann man noch nicht mal richtig lesen, schon ist sie wieder weg.