Beiträge von Synonym

    Huch, was für ein Glück... Knüppel mag ich nicht :( Ich ändere auch mal meine Aussage ein wenig ab... "Allerdings sind wir dann wieder im statischen Bereich und wer muss heutzutage noch statisch arbeiten, weil es dynamisch nicht möglich ist/wäre?"

    Nun, wie gesagt, ob das File nun genau so heißt ode nur die URL, macht keinen sichtbaren Unterschied. Was von beidem der andere macht, weiß ich daher auch gar nicht.

    Aber ehrlich gesagt würde es auch keinen Sinn machen, deswegen die Dateiendungen zu ändern. Mod_rewrite kann das ja auch. Damit würde man sich nur Probleme machen, da das eigene, lokale System den Typ dann auch nicht kennt und Arbeit, weil man zum einen nicht nur text/html ausliefern, sondern das Ganze dann auch noch durch den PHP-Interpreter jagen muss. Gut, das ist eine einmalige Einrichtung, aber dann kann man nicht einfach so mal den Server wechseln.

    Sinn macht es eventuell dann, wenn man kein mod_rewrite hat, aber ob man dann AddType nutzen darf ist auch wieder fraglich. Vorteile sehe ich dabei auf http-Ebene also nicht wirklich. Auf File-Ebene aber durchaus, also wenn man direkt mit Dateien und nicht mit URLs arbeitet, aber auch da ist es dann ein sehr spezieller Anwendungsbereich, den 99,9% nicht nutzen können / werden. Grad mal so spontan an LastModified gedacht. Echte Files haben halt schon andere Möglichkeiten als virtuelle. Allerdings sind wir dann wieder im statischen Bereich und wer arbeitet heutzutage noch statisch?

    Ja, das könnte durchaus was bringen. Ich glaube auch, irgendeiner aus dem Reisebereich hat das auch schon so.

    Aber, ob das "iphone-123.billig" nun eine echte Datei namens "iphone-123.billig" ist oder die URL per mod_rewrite nur "iphone-123.billig" heißt und intern eine "iphone-123.php" aufgerufen wird macht ja keinen Unterschied. Die URL schaut dann ja gleich aus ;)

    DC wäre es dann, wenn index.html und index.shtml beide vorhanden und aufrufbar wären. Würde aber keinen Sinn machen. Man braucht nur eine index-Datei und nicht mehrere ;) Oder eben, wenn "/" und "index.***" gleichzeitig verwendet werden würden.

    So ist es nun die sauberste Lösung... Diese index.*** haben im Index nichts zu suchen.

    Google und Browsern ist das völlig egal, wie die Datei heißt, so lange die ein gültiges Format (mime-Type) ausliefert.

    Und ja, Du kannst die Dateiendung frei wählen. Musst dem Apache dann diese Endung nur beibringen und ihm sagen, was er damit machen bzw. wie er sie ausliefern soll. Ansonsten, wenn unbekannt, bietet der Browser sie zum Download an.

    *** Link veraltet ***

    In der htaccess einfach:
    AddType text/html .cat

    Ob Google das nun als Key berücksichtigt, keine Ahnung. Vielleicht merkt er auch, dass es eine Dateiendung ist... Vielleicht aber auch nicht - keine Ahnung.

    Aber einen wirklichen Sinn macht das aber nicht, oder? Es ist doch egal, ob man nun eine echte Datei cat.cat hat und die registriert und ausliefert oder eben in der URL cat.cat hat und per rewrite dann auf cat.php zugreift...

    Nach außen macht das keinen Unterschied, beides liefert dann text/html aus.

    Dat da: *** Link veraltet *** geht also auch per rewrite.Sagt ja keiner, dass das als Trenner - _ oder / sein müssen. Kann ja auch ein Punkt sein ;)

    Fridolin....

    Wenn Du nun eine Weiterleitung von "/index.***" auf "/" hast und diese wie Du sagst auch funktioniert, dann verschwindet die /index.*** sowieso aus dem Index und die "/" sollte kommen. Dann ist es Google egal was in der Server intern macht, denn wie es schon heißt, es ist intern.

    Was passiert denn, wenn Du das Google-Suchergebnis mit dem index.*** anklickst? Kommst Du dann direkt auf "domain.de/" ?? Wenn die Weiterleitung funktioniert, dann ja. Das bekommt dann auch Google selbst.

    Hier kommen ja zwei paar Stiefel zusammen: Das eine, was in der URL sichtbar ist. Das ist auch das, was Google sieht. Und das andere Paar eben, was der Server dann intern macht. Davon sieht außen aber keiner was.

    Eine Weiterleitung ist doch ansich das Gleiche wie eine Löschung, nur dass es eben ein neues Ziel gibt. Das eigentliche ist aber weg.

    Google kommt auf index.html -> Deine Weiterleitung wird aktiv -> Google bekommt gesagt, eh Du index.html gibt es nicht mehr, aber jetzt gibt es "/" dafür. Also nimmt Google die "/" und "schmeißt" die index.html raus.
    ^^ das war Stiefel-Paar 1

    Google kommt dann das nächste mal über "/". Nun sagt Dein Apache "eh, da will einer auf das Directory, da sind so viele Dateien, welche soll ich nun anzeigen?" Schaut dann also in der "DirectoryIndex Directive" nach und sucht die dort angegebenen Files. Findet er eines, dann gibt er den Inhalt aus.
    ^^ Das war Stiefel-Paar 2 und ist ausschließlich intern.

    Wenn Du auf das Root "/" kommst, dann ist es egal, wie die "Default-Files" heißen. Die index.html, index.shtml kannst Du so einfach nicht löschen, zumindest nicht beide. Egal ob index.**, default.**, home.** oder andere, eine davon braucht der Webserver, damit er weiß was er aufrufen soll, wenn man eben das Directory direkt aufruft.

    Dieses Weiterleiten der einen an die andere braucht man ja auch nur, wenn man die Files selbst im Index hat oder eben in den Scripten direkt verwendet. Wird immer nur / verwendet und ist auch nur dieses im Index, dann kann man die "Default-Datei" umbenennen wie man lustig ist (auch freie Namenserfindungen, wenn man das dem Apache dann sagt) und Google merkt nichts davon.

    Der Apache hat per "DirectoryIndex Directive" eine Default-Vorgabe von Files, nach denen er sucht und zwar in der Reihenfolge, in dem sie in der Config stehen. In der Regel sind das index, home, default und das dann mit htm, html, php, shtml etc....

    Wenn man dem Apache nun in der Liste sagt, der soll nach "meine-eigene-index.htm" suchen, dann macht der das auch.

    Folglich, wenn Du alle "index-Files" löschst und der Apache nun keines mehr findet, was der in seiner Liste hat, dann zeigt er ein DirectoryListing an oder gar nichts.

    Also die Ladezeiten der Edit-Seite bei mir sind noch immer fürchterlich. Heute zwei mal was editiert und beide male dauerte es fast 4 Minuten zum Öffnen und Speichern. Die Änderung selbst waren wenige Sekunden.

    Und, es ist nur so, wenn das System die eigene Edit-Seite aufmacht (erweitert), nicht wenn er den Editor innerhalb des Threads lädt.

    So, die eigene Seite macht er bei mir anscheinend auch immer dann auf, wenn in der URL direkt nach dem Posten dieses #post123456 steht, also die Sprungmarke zum Post. Lädt man den Thread komplett neu (Ohne Sprungmarke) und editiert dann, dann macht der auch in den integrierten Editor auf - der ist auch sehr schnell....

    Liegt das nun am Forum oder an mir??

    nee, ich halte mich da auch lieber raus, weil ich noch immer nicht verstehe was da nun genau gemacht werden soll.... html mit php? html mit ssi, also shtml... shtml mit php als virtual oder was?

    wenn man die html in shtml umbenennt, dann braucht man gar nichts machen (wenn der Webserver shtml denn versteht)
    wenn man die html in php umbenennt, dann braucht man auch nichts machen.

    Nur, und nur dann, wenn man .html als "shtml" verwenden will oder .html als "php", dann muss man das dem Webserver beibringen. Alles andere ist Standard und kann der schon so von alleine.

    Also eigentlich geht php innerhalb von shtml nicht, zumindest nicht bei der Grundkonfiguration. shtml erlaubt eben SSI und CGI / Perl. PHP ist nicht CGI für den Apache. Man kann das dem beibringen, macht aber keinen Sinn, wenn man PHP nutzen möchte und nicht SSI.

    Wenn, dann würdest Du nun aus der html eine shtml machen, nur um darin dann php einzufügen. Dann kannste doch gleich aus dem html einfach php machen.

    Nachteile sind wie bei Margin Punkt 1. Egal ob nun php oder shtml, die Datei ist eine neue.

    Edit: Wenn es nur die Index-Datei ist, auf die per / und nicht /index.xxx zugegriffen wird, dann spielt die Änderung keine Rolle.

    TV... Ich sehe zwar schon, aber meist läuft der nur nebenbei. Teilweise könnte ich den dann von der Wand reisen, wann mal wieder so eine "Sendung" läuft, wo irgendwelche möchtegern Typen am rumzicken sind. Ist alles so völlig weltfremd. Da läuft doch nur noch Mist und das den ganzen Tag. Zu den besten Sendezeiten kommen dann Kinderstunden oder morgens um 4:30 oder um 23:Uhr... Pisa lässt grüßen. Kein Wunder, dass unsere Kinder fast alle Doof sind -> da ist nicht die Erziehung schuld und die Schule schon gar nicht !!!

    Neulich, mal xdiaries kurz laufen gehabt. 5 Minuten, bis ich es merkte und schier einen Anfall am Rechner bekam. Die eine meckert über die andere, wie hässlich die doch sei, sie selbst würde viel besser aussehen. Und ja, eben weltfremd. Die "hübsche" könnte jedem Papagei Konkurrenz machen. Oder die könnte als Malerin arbeiten und braucht noch nicht mal Material. Spachtelmasse war ja genug im Gesicht.... Die "hässliche". In der Tat. Ich habe zwar noch nie einen gesehen, der so in der Stadt oder am Strand rumrennt, aber hässlich war die. Wenn die gerade bei der Sperrmüllabholung vorbei geht, dann wird die glatt mitgenommen. So was von weltfremd.... Nur noch zum schreien.....

    Also, mal abgesehen davon, wie die Daten da auf Deiner Server kamen, interessierte mich aber schon, was die da denn genau tun ;)

    Also, also erstes wird in dem Code ja erst mal jede größere Suchmaschine ausgeschlossen, bzw. die merkt die Änderung nicht. Ist vorteilhaft, so stuften Sumas die Seite schon mal nicht als "attackierend" ein, aber auch ein Problem, weil Besucher davon betroffen sind.

    Der Code öffnet dann eine cURL-Verbindung zu hotlogupdate und von dort wird dann ein Javascript zurückgegeben. Dieses wird direkt ausgeführt. Im Script selbst ist dann ein iFrame enthalten, das seinerseits einen Thread in einem polnisches Forum aufruft (nenne ich hier mal lieber nicht, ist laut virustotal verseucht). Somit fängt sich also jeder Besucher, der keinen ausreichenden Schutz hat, über die Seite den Virus / Trojaner / Maleware des polnischen Forums ein.

    Allerdings, und das ist das "Gute" an der Sache. Das Forum ist aktuell offline : Fehler 404...

    Tja, prinzipiell hast Du nun nur zwei mögliche Ansätze. Entweder die kamen nur über FTP und nur! auf das Homedir, dann reicht es eigentlich, FTP zu ändern und den lokalen PC neu aufzusetzen. Oder, wenn die über eine Sicherheitslücke auf dem Server kamen und/oder auch andere Dateien außerhalb des Homedir ändern konnten, dann ebenso Server platt machen. Wenn Du nicht ausschließen kannst, dass die auf dem Server Hintertüren geöffnet haben, dann auch Server platt machen.

    Zitat

    Wenn ich so nen Penner erwischen würde, wäre er nachher berufsunfähig was EDV angeht!


    So denke ich auch!

    Das "schöne" dabei vor allem, der Code von oben wurde auch am 14.12. auf diversen "Code-Speicher-Seiten" als "Virus" gepostet und auch bei Twitter verbreitet.

    Und das eben in Verbindung mit unter anderem dem W32/HackTool-Bla-irgendwas... Der kommt wohl per Java rein und wird von vielen Scannern erst seit dem 12. bzw 13. erkannt. Einige sogar erst noch viel später.

    Margin, bei Dir war die Seite dann aber wirklich mal da gelegen oder die Adresse wurde mal offiziell verwendet, oder? Meine Weiterleitungsseiten waren bisher noch nie im Index. Die sind halt teilweise für Adwords gewesen, teilweise für Visitenkarten und teilweise für Kleinanzeigen etc. Die langen URLs bestehen aber schon immer, die kurzen kamen später dann erst mal dazu.