werehuman 06.08.2011 16:45 Psi+

Мистика. Я для тестового макета поднял апач, повесил на крайне нестандартном порту, а сам макет разместил не в корневой папке сервера.
Консоль с логами всегда перед глазами.
Внезапно.
74.86.226.24 — - [06/Aug/2011:23:33:34 +0700] "GET /xxxxx/example.jpg HTTP/1.1" 200 297471 "-" "Mozilla/5.0 (Windows; U; Win
dows NT 6.0; en-US; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3 (.NET CLR 3.5.30729)"
Напрямую ткнул по ссылке. Эту ссылку я давал только одному человеку, он никому не передавал. В гугле эту ссылку найти не могу. Айпишник глубоко из америки, на тор не похоже. Больше этого айпишника в логах нет.
Как это произошло?

Recommended by: @238328
1. 238328 06.08.2011 16:47

гиперактивный паук?

2. 238328238328 /1 06.08.2011 16:47

трояны-троянчики
алсо надо больше информации в тред

3. werehuman238328 /1 06.08.2011 16:48 Psi+

он не заходил в корень. Он в логах встречается только один раз.

4. werehuman238328 /2 06.08.2011 16:49 Psi+

очень может быть. Я воткнул хр в виртуалку для эксплореров. Но там не могло тоже вылезти по элементарной причине. У меня этот порт наружу проброшен так, что внутри сети я не могу через роутер пройти, поэтому из виртуалки я ходил на совершенно другой адрес.

5. 238328werehuman /4 06.08.2011 16:49 >>>

я мало понял суть комментария

6. werehuman238328 /5 06.08.2011 16:50 Psi+

в смысле есть винда (три дня отроду), в ней могут быть вирусы, но с винды я по этой ссылке никогда не ходил.

7. 238328 06.08.2011 16:50

Ну или просто человек шутит

8. werehuman238328 /7 06.08.2011 16:50 Psi+

как?

9. 238328werehuman /6 06.08.2011 16:50

звердвд, ок

10. werehuman 06.08.2011 16:51 Psi+

я ещё раз пересмотрел логи. Конкретно этой ссылки я никому не давал. Отсюда делаю робкий вывод: в апаче есть дырка.

11. 238328werehuman /8 06.08.2011 16:51

О НЕТ, Я ПОНЯЛ ЧТО ЭТО БЫЛО. ЭТО БИТСКВОТИНГ

12. 238328werehuman /10 06.08.2011 16:51

лол

13. werehuman238328 /11 06.08.2011 16:51 Psi+

лол. Невозможно

14. 238328 06.08.2011 16:53

О БОЖЕ, АПАЧ — ТРОЯН, ВСЕ В ИИС

15. mva 06.08.2011 16:54 Kopete

может кто-то из дополнений по-тихому сливает инфу о тебе :)

16. werehumanmva /15 06.08.2011 16:57 Psi+

ещё раз, из домашнего браузера я не мог пройти по этой ссылке. Вариант один: что-то спёрло другую ссылку, по ней прошли, ничего не нашли, прошарили меня нмапом, скорректировали ссылку и прошли по ней. Вопрос: почему example.jpg?

17. mvawerehuman /16 06.08.2011 16:58 Kopete

еще раз: 1) в том браузере, которым ты смотрел ссылку вполне мог быть шпионский плагин или ещё чего. Хоть тот же флеш. Никто же не знает, что у него внутри.
2) ты забываешь о верикой силе метода тыка и рандома.
example.jpg, знаешь ли, не такое уж и уникальное имя :)

18. werehuman 06.08.2011 17:00 Psi+

итак, проблема решена.
Я почитал внимательнее логи. Уже привык, что со 178 начинается, значит наш новотелеком. Но я пригляделся: выше тот же запрос по той же ссылке.
Оказывается тот человек, которому я давал старую ссылку, сам скорректировал её, чтобы она работала и передал третьему человеку, он прошёл по ней и в ту же секунду что-то ещё прошло по ней.

19. werehumanmva /17 06.08.2011 17:01 Psi+

название компании — уникально

20. mvawerehuman /19 06.08.2011 17:02 Kopete

но ты-то спрашивал почему example.jpg, а не почему название компании :)

21. werehumanmva /20 06.08.2011 17:02 Psi+

так в урле есть название компании

22. werehumanwerehuman /21 06.08.2011 17:02 Psi+

я его на xxxxx заменил

23. 238328mva /17 06.08.2011 17:02 >>>

не в тему, но: для фф есть аддон популярный с более чем 1кк скачиваний, целью которого является выключение всяких скриптов слежки на различных сайтах, пользуются им достаточное кол-во человек, дело своё вроде бы делает, но всю инфу аддон отсылает вроде бы на сервер, где инфа уже сливается гуглам и прочим злым корпорациям, то есть за пользователями следят еще сильнее, чем обычно, такие дела

24. werehuman238328 /23 06.08.2011 17:03 Psi+

noscript. Может быть

25. 238328werehuman /24 06.08.2011 17:03 >>>

нет, носкрипт предназначен для блокирования не только скриптов, он более глобален

26. 238328238328 /25 06.08.2011 17:04 >>>

https://addons.mozilla.org/en-US/firefox... вот сабж

27. werehuman238328 /26 06.08.2011 17:04 Psi+

и я его юзал раньше...

28. 238328werehuman /27 06.08.2011 17:04 >>>

хотя все эти следилки элементарно блочатся адблоком, ну или носкриптом

29. 238328werehuman /27 06.08.2011 17:09 >>>

погуглил, по дефолту слив данных выключен в настройках, ололо

30. werehuman238328 /29 06.08.2011 17:10 Psi+

заставил его вырубить все плагины. Не исчезло. Троян.

31. 238328werehuman /30 06.08.2011 17:11 >>>

сидим из под админа, ок

32. mva238328 /31 06.08.2011 17:11 Kopete

в винде можно и не сидеть из-под админа. Там и без этого цирка хватает.

33. 238328mva /32 06.08.2011 17:12 >>>

зато там игры

34. dorfe 06.08.2011 18:42

> давал только одному человеку, он никому не передавал

вот тут ошибка, everybody lies

35. werehumandorfe /34 06.08.2011 18:43 Psi+

ага

36. mvadorfe /34 06.08.2011 18:43 Kopete

и особенно ОП. Уже выяснили :)

Do you really want to delete ?