Wat voor soort Hack is dit? Wat doen ze precies?
"GET /afbeelding/Italy.png?dateline=1294778762 HTTP/1.1" 200 1805 "http://www.kinggoon.net/Forum/thread-6526.html?highlight=permissions"
Deze bestaat -> /afbeelding/Italy.png
Maar wat doen ze met -> ?dateline=1294778762
En uiteraard de vraag, wat kan ik doen om dit te beveiligen?
Ik denk niet dat het een hack is, achter de dateline staat een timestamp van 11 januari, het lijkt meer op een cache-controle. (Als de timestamp veranderd, denkt de browser dat het een hele nieuwe afbeelding is, en dus haalt hij hem opnieuw op. Daardoor kan je de browser vertellen dat elke afbeelding eeuwig moet worden gecached)
Wat dateline is weet ik niet. Lijkt op een soort timestamp.
Je kunt dit soort dingen via htaccess tegengaan, bijvoorbeeld:
http://www.clockwatchers.com/htaccess_images.html
Code (php)
1
2
3
4
2
3
4
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?mijn_domein.nl/.*$ [NC]
RewriteRule \.(gif|jpg|png)$ - [F]
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?mijn_domein.nl/.*$ [NC]
RewriteRule \.(gif|jpg|png)$ - [F]
Ik heb de naam van directory "afbeelding" veranderd in "picture".
Nu kijk in m'n logfile en zijn er vannacht weer zo'n 10 verschillende IP-nummers erbij met daarachter,
"GET /afbeelding/Italy.png?dateline=1294778762 HTTP/1.1" 200 1805 "http://www.kinggoon.net/Forum/thread-6526.html?highlight=permissions"
dateline is nog steeds 1294778762
Plaatje kunnen ze niet meer gebruiken van mijn site,
want /afbeelding/Italy.png bestaat niet meer.
Kan het echt niets anders zijn?
Inloggen op het forum, kinggoon.net, gaat niet trouwens.
Wat is het probleem ?
Op jou forum (zie die url) staat een plaatje. Patrick Bdo dacht dat het een hack was, maar het is meer iets van een cache ofzo. Zie de eerste twee reacties in dit topic.
King Goon op 11/03/2011 17:21:19:
Patrick Bdo waar heb je het over ? kinggoon.net,info,com zijn allemaal van mij .
Wat is het probleem ?
Wat is het probleem ?
En jouw site ziet erg braaf uit, dus niet voor niks dat hij de TS het onderzoekt.
Karl Karl op 11/03/2011 19:09:08:
Op jou forum (zie die url) staat een plaatje. Patrick Bdo dacht dat het een hack was, maar het is meer iets van een cache ofzo. Zie de eerste twee reacties in dit topic.
Ja ik was al opzoek naar zijn plaatje om die te verwijderen maar kan het nergens terug vinden .
Ik zag de naam van mijn forum dus ik dacht ff checken wat er aan de hand is .
Toevoeging op 13/03/2011 14:56:25:
Write Down op 11/03/2011 19:38:17:
En jouw site ziet erg braaf uit, dus niet voor niks dat hij de TS het onderzoekt.
King Goon op 11/03/2011 17:21:19:
Patrick Bdo waar heb je het over ? kinggoon.net,info,com zijn allemaal van mij .
Wat is het probleem ?
Wat is het probleem ?
En jouw site ziet erg braaf uit, dus niet voor niks dat hij de TS het onderzoekt.
Waar slaat dat op ???