/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Fejl 404 - Underligt
Fra : HardKaare


Dato : 28-06-04 18:30

Tjek lige den side jeg fik frem da jeg forsøgte at logge på dba.dk Meget
mystisk. Er det mon en lokal spyware. Har ellers prøvet at scanne.

Se dk.binaer for screendump (underlig side dba)

HardKaare



 
 
Kasper Dupont (28-06-2004)
Kommentar
Fra : Kasper Dupont


Dato : 28-06-04 18:56

HardKaare wrote:
>
> Tjek lige den side jeg fik frem da jeg forsøgte at logge på dba.dk Meget
> mystisk. Er det mon en lokal spyware. Har ellers prøvet at scanne.
>
> Se dk.binaer for screendump (underlig side dba)

Der er mange mulige forklaringer, så du er nødt til at
give lidt flere detaljer. Den sikreste måde at finde ud
af det, vil sikkert være at bruge ethereal eller noget
tilsvarende til at tage et kig på nettrafikken. Men som
det første ville jeg undersøge, om der var noget galt
med DNS opsætningen, samt om sitets forside bliver vist
rigtigt.

--
Kasper Dupont -- der bruger for meget tid paa usenet.
For sending spam use kasperd@kd.lir.dk and abuse@kd.lir.dk
I'd rather be a hammer than a nail.

HardKaare (28-06-2004)
Kommentar
Fra : HardKaare


Dato : 28-06-04 19:39

> Der er mange mulige forklaringer, så du er nødt til at
> give lidt flere detaljer. Den sikreste måde at finde ud
> af det, vil sikkert være at bruge ethereal eller noget
> tilsvarende til at tage et kig på nettrafikken. Men som
> det første ville jeg undersøge, om der var noget galt
> med DNS opsætningen, samt om sitets forside bliver vist
> rigtigt.

Siden kom frem ved forsøg på at logge på dba.dk. Som det ses er URL'en sådan
set korrekt nok. Imidlertid ser det ud som om det er en Page Not Found -
hvilket jo er lidt mystisk ved en logon, hvis ikke der er noget galt ved
dem. Sitets forside bliver vist fint nok (og det gør logon også,- nu).

De påstår i øvrigt at de har tjekket deres systemer, og de fejler intet. Jeg
kører lokalt med Zonealarm, og har ikke åbnet op for noget suspekt (så vidt
jeg ved

HardKaare



Kasper Dupont (28-06-2004)
Kommentar
Fra : Kasper Dupont


Dato : 28-06-04 20:13

HardKaare wrote:
>
> Siden kom frem ved forsøg på at logge på dba.dk. Som det ses er URL'en sådan
> set korrekt nok. Imidlertid ser det ud som om det er en Page Not Found -
> hvilket jo er lidt mystisk ved en logon, hvis ikke der er noget galt ved
> dem. Sitets forside bliver vist fint nok (og det gør logon også,- nu).

Hvis ikke du kan reproducere problemet, så bliver det
nok ret svært at finde årsagen. Siden det drejer sig om
http (og ikke https) så er der *mange* måder man kan
angribe forbindelsen.

Der behøver ikke nødvendigvis være tale om at klienten
eller serveren er kompromiteret. Et angreb kan sagtens
være udført et sted derimellem. Men der behøver ikke
engang være tale om et angreb, det kunne også skyldes en
fejlkonfiguration et sted på vejen.

Min første indskydelse var et DNS problem. Jeg har flere
gange set tilfælde med et midlertidigt DNS problem på det
hostnavn man forsøger at slå op, og så en stjerne matching
på et af domænerne i search, og straks ryger alle opslag
ind på den pågældende IP.

Men siden du var inde på forsiden først, så er det næppe
et DNS problem. Man kunne også forestille sig, at nogen
har været i gang med at rode med noget portforwarding,
transparent proxy, eller lignende. Men jeg tror ikke lige
webspeed laver sådan noget. Men de har gennem tiderne
lavet nogle underlige ting, så man kan aldrig vide.

--
Kasper Dupont -- der bruger for meget tid paa usenet.
For sending spam use kasperd@kd.lir.dk and abuse@kd.lir.dk
I'd rather be a hammer than a nail.

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408925
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste