Archiv verlassen und diese Seite im Standarddesign anzeigen : Gast kann private Themen lesen o.O
ich habe bei mir etwas Seltsames entdeckt, was eigentlich garnicht sein kann. In der Übersicht "wer ist online" sieht man ja, wer wo ist, und dort habe ich desöfteren einen Gast, der immer fleißig in Threads liest, die er eigentlich nicht sehen dürfte. Bei anderen Gästen wird auch immer das Stopschild angezeigt, nur bei diesem einen nicht. Erst dachte ich, es wäre vieleicht ein User, der nicht dauerhaft eingeloggt ist und über die Sessionlänge im Thread bleibt, aber laut der IP gehört er nicht zu meinen Usern, ist nirgends zu finden. Hat da einer eine Idee, was da los sein kann?
edit:
um mal zu verdeutlichen, was ich meine:
http://www.trivadeon.com/kram/gast.jpg
s.molinari
03.06.2007, 09:09
Hi Dante,
Ich persönlich weiss nicht warum das so sein kann. Vielleicht weiss Pogo oder Mike?
Ich habe dein Problem an einem Thema auf vB.com dran gehängt. Ich habe auch den Link zu deiner Grafik benutzt. Ich hoffe das geht in Ordnung.
http://www.vbulletin.com/forum/showthread.php?p=1365630#post1365630
Scott
klar geht das in Ordnung, vielen Dank :)
Hoffentlich weiß einer eine Antwort. Der Kerl ist übrigens nahezu nonstop bei mir unterwegs und liest sich scheinbar durch jeden Thread durch o.O ist schon richtig unheimlich.
Welche IP hat denn der User / Bot ?
diese hier ist es
66.231.188.163
ist auch immer die gleiche als hätte er ne Standleitung
Gigablast Bot hat diese IP , nur warum der nicht als Bot gekennzeichnet wird und die Themen dennoch lesen darf *grübel* Steht der denn in der robots.txt auch mit drin ? Oder du sperrst einfach die IP
Gigablast Bot hat diese IP , nur warum der nicht als Bot gekennzeichnet wird und die Themen dennoch lesen darf *grübel* Steht der denn in der robots.txt auch mit drin ? Oder du sperrst einfach die IPwenn du mir sagst, was die robots.txt sind, kann ich dir das vielleicht sagen ;)
seltsam finde ich eben auch, dass er wirklich ständig da ist und immer wo anders liest.
Die IP kann ich natürlich sperren, aber ich bin doch neugierig, ob er sich nicht vielleicht doch mal registriert, immerhin verbringt er 95% seiner Zeit im Board ^^
Zum Thema robots.txt einfach hier in die Suche eingeben da findest genug Threads ;) Und sicherlich wird dieser sich nicht bei dir registrieren.
und du bist dir sicher, dass es ein Bot ist?
und du bist dir sicher, dass es ein Bot ist?
http://www.google.de/search?hl=de&q=66.231.188.163&btnG=Google-Suche&meta=
Laut Auskunft mehrerer Seiten JA
thx, dann kann ich den ja beruhigt rausschmeissen. Bleibt trotzdem irgendwie ein ungutes Gefühl...
ich habe hier noch etwas Seltsames gefunden:
Welchem Link ist dieser Gast hier gefolgt? ZUr Info, dieses Forum hat kein IMpex installiert.
StGaensler
30.12.2007, 15:11
Hallo,
wenn kein Impex installiert ist, dann ist das auch kein Problem. Der Gast versucht eine uralte Lücke in Impex auszunutzen, welche schon lange gestopft ist.
Direkt einem Link ist der Gast nicht gefolgt, er hat die URL direkt aufgerufen.
Dein Webserver ist anscheinend so konfiguriert, dass Aufrufe, die normalerweise ins Leere laufen (404-Fehler) in das Forum weitergeleitet werden - wenn dem nicht so wäre, würdest du dies überhaupt nicht sehen. Behalte das nur im Hinterkopf, falls du wieder einmal so "komische" URLs sehen solltest.
Viele Grüße,
Stefan
versteh ich das jetzt richtig? ist er ins Forum gekommen, um dort eine alte Lücke im Impex auszunutzen, oder ist er über einen Direktlink und einen Zufall im Forum gelandet?
Diese Personen versuchen diese Lücke einfach in jedem Forum, das sie finden, auszunutzen. Wahrscheinlich suchen sie einfach über Google alle vBulletin-Foren.
und mal angenommen, irgendein Forum hat die Lücke noch nicht gestopft, weil zu alte vB-Version o.ä. was könnte dieser Gast dann anstellen? Forum klauen?
Die Lücke betrifft nicht vBulletin, sondern das Importsystem ImpEx. Auszu aus unserem alten Newsletter:Das vBulletin-eigene Importsystem ImpEx hat in älteren Versionen
eine Schwachstelle, die es ermöglicht, dass externe und lokale
Dateien in ImpEx eingebunden werden können.Wenn man eingene Dateien einbinden kann, kann man alles mögliche anstellen. Datenbank verändern/löschen, Dateien löschen etc.
vBulletin® v3.7.4, Copyright ©2000-2008, Jelsoft Enterprises Ltd.