Privacy schending....

Pagina: 1
Acties:
  • 108 views sinds 30-01-2008

  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
Mods kijk hier even naar
http://gathering.tweakers.net/forum/list_messages/42867/2
en dan naar de posting van Kees.
Hij heeft een icon dat ik mijn privacy vindt schenden..
Hij heeft een img dat mijn ip in een plaatje zet (doormiddel van een php scriptje op zijn site.)
Hij laat ook het aantal keer dat het plaatje wordt opgeroepen zien en telt dit.
Door deze construktie kan hij dus iedereen logen.. :(
Ik vindt dat de forum bouwers hier iets mee tegen moeten doen..
By the way dit Afbeeldingslocatie: http://vgst.net/gotimg.php is het plaatje http:// vgst.net/gotimg.php

Would you like to know more?!! [StarShip Troopers] - Void Station


  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
Oja ik heb Kees al ge-icq-ed of hij zo vriendelijk wil zijn het plaatje te verwijderen..

Would you like to know more?!! [StarShip Troopers] - Void Station


  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
met dat netstat ding doe ik presies het zelfde..
even om te laten zien dat dit onacceptabel is

Would you like to know more?!! [StarShip Troopers] - Void Station


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
De source staat hier: http://vgst.net/gotimg.phps

ik heb deze source meteen tegelijkertijd met het plaatje online gezet omdat ik zulke vragen wel verwachte eigenlijk.
ik moet eerlijk zeggen: ik heb het een beetje uitgelokt, ik wilde wel eens zien wat kon en of er uberhaubt iemand wat op had.
Zoals je in mijn source kunt lezen wordt alleen opgeslagen het aantal keren dat het plaatje is bekeken, met het ip e.d. wordt niets gedaan zoals je kunt zien :)

Ik heb er trouwens nog wel meer plannen voor liggen, binennkort gaat waarschijnlijk het IP eruit en komt er een overzichtje in welke browsers men gebruikt (dus % IE gebruikers, % NS gebruikers en % overigen ;))
of mag dat ook niet? ;)

door deze constructie kan ik inderdaad heel erg veel loggen, maar dat doe ik niet :) (zie ik ook geen nut in btw) maar het gevaar is aanwezig :P

Kees

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
een automatische echo port 21 bijvoorbeeld voor ftp servertjes van tweakers of op poorten van bekende trojans en ik kan zo nog wel even doorgaan

Would you like to know more?!! [StarShip Troopers] - Void Station


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 04-02 14:45

RvdH

Uitvinder van RickRAID

Ik vinnem heel tof :)

  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
* KMK ook... super slim bedacht.....


Kees een pluim
3

Would you like to know more?!! [StarShip Troopers] - Void Station


  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11 14:20

JayTaph

Portability is for canoes.

Hoe goed verzonnen ook, dit is gewoon een exploit en moet dichtgetimmerd worden. Een 'gebruiker' hoeft niks te weten en mag al zeker geen remote code via tweakers naar iemand zijn site sturen..

(Nu denk ik aan koekjes!!! De code wordt vanaf tweakers geladen dus is het mogelijk die koekjes te lezen cq versturen naar 3de partijden!!)

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>(Nu denk ik aan koekjes!!! De code wordt vanaf tweakers geladen dus is het mogelijk die koekjes te lezen cq versturen naar 3de partijden!!)[/quote]Nee man onzin dat is niet waar...
dat kan niet... de code word direct van die andere site geladen alleen de referer etc en IP kan uitgelezen worden. en het gedrag van de tweaker kan gelogd worden..
welke (soort) posting bekijkt hij het meest.

Het is zeker onacceptabel..
En de enige manier om dat te vermijden is bij je instellingen instellen dat je geen iconen wil zien dan is het over..
namelijk het uitzetten van een icoon met de extensie PHP ASP behalve img heeft geen zin want een img kan je ook als een PHP of ASP pagina laten gedragen mist je je mime types op je server anders insteld..

dus de fiks is: ZET IN PROFILE DE ICONEN UIT!!!

[update]
met img bedoel ik dus gif en jpg.. he dat had je wel door hoop ik ;)
[/update]

Would you like to know more?!! [StarShip Troopers] - Void Station


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
nope, daat niet (dat heb ik al wel geprobeert ;))
het script wordt vanaf mijn server geladen.. dus een cookie moet ook vanaf mijn server komen.. en je kunt er niets tegen doen...
behalve plaatjes uitzetten in heel GoT.. inclusief de iconen en geen plaatjes in de tekst..
wat je nu ziet kan ik achter elk willekeurig plaatje stoppen, ik heb het nu express php gelaten omdat je dan ziet dat het een script is, maar ik kan mijn webserver ook zo instellen dat hij alle jpg, gif en png eerts door php heen haalt, dus dan zie je gewoon een .gif of een .jpg of een .png plaatje, das niet moeilijk het kan :)

verder kan ik ook een 1x1 plaatje maken, die zwart is en dat ergens in de tekst als punt gebruiken na een zin. (<-- het zou die punt kunnen zijn) .. of een smilie.. of of.. het kan allemaal, je moet echt niet de illusie hebben dat je echt safe bent voor loggen..

Nu heb je het geluk met mij, ik zet meteen de source open en bloot, dit om 'klachten' te voorkomen, maar je weet het niet.. iedereen zou kunnen loggen.. je weet het niet, je kan het niet weten.. .. ....

Als er iemand echte gegronde bezwaren tegen heeft, post het hier, of neem ff contact op via icq, dan discussieren we ff, en mochten we er niet uitkomen, dan ga ik wel wat anders verzinnen.. een mooie strobo-icon ofzo :P

Kees

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11 14:20

JayTaph

Portability is for canoes.

Ik weet niet of het mogelijk is. Ik weet te weinig van php en/of cookies om hier een zinnig antwoord op te geven. Het lijkt me al een heel stuk makkelijker worden met dit soort geintjes. Aangezien een webserver de image opvraagt lijkt het me mogelijk dat deze php-code als rechtstreekse code van tweakers.net gezien kan worden. Maar ik zeg al, ik heb te weinig kijk op heel dit gebeuren.

Hoe dan ook.. het moet gewoon dichtgetimmerd worden aangezien het gewoon een open deur is en open deuren moet je nu eenmaal sluiten :)

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

En hoe denkt Femme over deze kwestie ?

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 04-02 14:45

RvdH

Uitvinder van RickRAID

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Aangezien een webserver de image opvraagt[/quote]Dat is onmogelijk. Een webserver serveert alleen, hij vraagt NIETS op. Zodra jij deze thread leest, vraag JIJ die image op, daar heeft de server niets mee te maken. En zoals Kees al zei, je kunt hier niets tegen doen.

  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
Ik vind dat er een optie moet komen zodat je kan kiezen dat er geen plaatjes van andere sites af geladen worden..
Dus alleen smiles van af tweakers zelf maar geen images van sites buiten t.net
en inplaats van die plaatjes weer te geven dan een linkje naar die plaatjes. zodat je ze wel kan bekijken indien je dat wil.
dan ben je er vanaf

Would you like to know more?!! [StarShip Troopers] - Void Station


Verwijderd

Ik zie mijn hele IP daar niet. Nooit niet. hahahaha .. :)

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
http://www.microsoft.com/technet/security/bulletin/ms00-033.asp

zowiezo handig om deze te instaleren, want:
http://www.peacefire.org/security/iecookies/
en
http://www.securiteam.com/exploits/Internet_Explorer_Opens_the_Cookie_Jar.html

Ja.. dat zou inderdaad kunnen, maar ik denk niet dat je dat wil.. (geen iconen, geen plaatjes van buitenaf, geen aparte smilies etc etc..)

Kees

----------------
Just because you are paranoid it doesn't mean they're not out there to log you :P

Hlpdsk.. hmm?
jij ziet het niet? surf je via een proxy?
dat kan ook altijd, dacht niet dat php dat door heeft :P

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
Oja wat denk je trouwens van reclame een spam icoon..

dat zal ook wel leuk worden.. dan krijg je nog geld ook. voor een groot aantal pagevieuws... of hoe verneuk ik een poll kan ook..
of een plaatje van een 1 Mb jemug of een wavje midi tje etc.. dat kan kut zijn zeg pff

Would you like to know more?!! [StarShip Troopers] - Void Station


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
yep, idd, als ik via een proxy ga, heb ik er geen 'last' meer van (oftwewel, ik zie geen 192.168.1.2 meer (leuk zo'n intern netwerk :P) maar het ip van de proxy)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Femme
  • Registratie: Juni 1999
  • Laatst online: 02-12 10:19

Femme

Hardwareconnaisseur

Official Jony Ive fan

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR> En hoe denkt Femme over deze kwestie ? [/quote]Je kunt hier maar 1 ding tegen doen en dat is de user icoontjes uitzetten.

Als iemand een onzichtbare transparante pixel in z'n posting zou zetten (HTML toegestaan), dan zou hij ook kunnen loggen zonder dat je het weet.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
bovendien zijn er ook leuke dingen mee te doen, ik ga bijv een scriptje maken dat mij mailt zodra er in een desbetrefende thread gereageert is..

Kees

ps de source daarvan zal uiteraard ook weer online komen :P kun je hem zelf draaien ;)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Klont
  • Registratie: Maart 2000
  • Laatst online: 17-07-2021

Klont

Destroyer of words

Kees wat is het NUT eigenlijk van die meuk die je met PHP eruit trekt? Wat mn IP is weet ik zelf ook wel, en Browser-Agent enzo krijg je toch niet (Atguard) en dan nog interesseert het me niet.

Kun je niet gewoon een tellertje erop zetten ipv een ip adres? Gewoon 'zoveel MSIE, zoveel Netscape, zoveel anders'..

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
Klaar ;)

Eerst de IE rating, en vervolgens de rest (waarvan NS dus 95% van zal zijn)

views e.d. ook weer gereset, zodat duidelijk is hoeveel browsers er mee doen ;)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Config
  • Registratie: Januari 2000
  • Laatst online: 06-01 00:49
lachuh man...dat bewijst maar weer eens hoe kut computers eigenlijk zijn...veel te snel opgezet...een vbs kan ook de halve wereld plat leggen..ach, accepteer het maar :). (dat mail id is PRACHTIG)

Verwijderd

in dit bericht stond net iets heel doms :(
ik had ff niet goed nagedacht :)

  • Config
  • Registratie: Januari 2000
  • Laatst online: 06-01 00:49
ken gebeuren :P

komt het vaker voor? :)

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>ken gebeuren
komt het vaker voor? [/quote]Nee, komt niet zo heel vaak voor :)
Ik had eigenlijk een hele grote ontdekking gedaan maar ik was 1 ding ff vergeten :( :(
en daardoor is de hele ontdekking onzin geworden :'(

  • Mr. B.
  • Registratie: Mei 2000
  • Niet online
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Ik zie mijn hele IP daar niet. Nooit niet. hahahaha ..[/quote]Ik ook niet, ik zie nl. altijd het IP van 1 van de DNS servers van @home :D

StatBar.nl - @GoT

Het verschil tussen theorie en praktijk is in de praktijk altijd veel groter dan in theorie.


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
ik neem aan dat je een proxyserver bedoelt?

dnsserver zul je daar niet in zijn hoedanigheid als dns server vinden :P
(wel als de dns ook proxy is ;))

de "threadmailer" ben ik mee bezig.. tenzij Arjen dat in de volgende versie verwerkt.. arjen?

Kees

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • duderuud
  • Registratie: Mei 2000
  • Laatst online: 02-12 22:27

duderuud

Sliden is koel

Kees
Iedereen kan lullen, maar goed ben je wel!:)

Motor-Forum.nl


Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>bovendien zijn er ook leuke dingen mee te doen, ik ga bijv een scriptje maken dat mij mailt zodra er in een desbetrefende thread gereageert is..[/quote]Dat is inderdaad wel handig en is in UBB bijv. ook een optie. Misschien dat in een volgende versie van dit PHP-forum het ook wel ingebouwd kan gaan worden?

Over Privacy schending gesproken: Als je inderdaad onbeschermd surft, kan er veel gebeuren... Net als dat je onbeschermd n**kt!
Ik bedoel dit: Laatst bezocht ik een site die mijn porten scande en alle informatie die het (in principe ongevraagd) kon opvragen van mijn systeem. Het ergste wat daar uit kwam, was dat mijn computernaam Puckly is. Nou, wat een ontzettende privacy-schending zeg! Dan kun je maar beter helemaal nergens meer gegevens invullen, je profile leeglaten en je vooral niet meer op internet vertonen! >:)

  • Tom
  • Registratie: Juni 1999
  • Niet online

Tom

Jullie maken je druk omdat je IP wordt gelogt (nouja, volgens Kees is het niet, kan me ook niet voorstellen wat hij ermee moet dus lijkt me dat het niet zo is).

Op elke site komt je IP wel in de serverlog te staan (tenzij het uit is gezet). Dus ik zie het probleem niet.

  • havana
  • Registratie: Augustus 1999
  • Laatst online: 21-11 12:14
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Ik zie mijn hele IP daar niet. Nooit niet. hahahaha [/quote]Dan zie je je IP dus altijd.... (nooit niet=altijd wel)

DIT IS MIJN WEBSITE


Verwijderd

nooit niet = een dubbele ontkenning

Het is fout, maar je begrijpt wel wat ie bedoelt, toch? ;)

Dit gebeurt ook heel vaak op tv in Films.

Verwijderd

Ik vond eerlijk gezegd die vorige met je m'n IP leuker. Maar da's persoonlijk.

Overigens, zoals al vaak is aangehaald. Ik denk dat je je beter door kees kan laten loggen dan door de webservers van sommige site's. Denk je ook niet???

  • Tuinhark
  • Registratie: April 2000
  • Laatst online: 21-11 21:57

Tuinhark

Retro

Ik moet het 'm ook gewoon nageven dattie creatief bezig is geweest en het mooi had bedacht. :)

What's next? (naast die mailer dus ;))

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 13 september 2000 19:22 schreef Mephisto_ het volgende:
nooit niet = een dubbele ontkenning

Het is fout, maar je begrijpt wel wat ie bedoelt, toch? ;)

Dit gebeurt ook heel vaak op tv in Films.[/quote]Dan maak ik er Nooit Never Niet van! :) Iedereen blij.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
ben bezig met een poll :)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Verwijderd

Nou kijk je ip wordt op alle mogelijke sites gelogt, dus waarom maak je je zorgen ???
Je kan er niets tegen doen.
Ik kan ook een cgi-script op mijn server zetten en dan alles loggen zonder dat iemand het kan zien, ik bedoel waar praten we over ?
:)

  • KMK
  • Registratie: Januari 2000
  • Laatst online: 10:07
portje 21... en dan heb je er zo heeeeeeeeeeel veel ftp's bij

Would you like to know more?!! [StarShip Troopers] - Void Station


  • saviour
  • Registratie: Juli 2000
  • Niet online
Hey Kees, hoe kan da? eerst zag ik nooit mn ip in je ico >:) en nu opeenz wel :'( ;)

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:01

Kees

Serveradmin / BOFH / DoC
ik pas hem +/- om de 3 dagen aan :)
ip heb ik er nu wel weer bijgezet ;)

maar ik probeer ook nog andere dingen uit, vaak zie je mijn icoon dan helemaal niet, ivm de parse-errors e.d. :P

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • zetje01
  • Registratie: Augustus 1999
  • Laatst online: 02-12 16:31
Ik vind het wel een strak icoontje van Kees.
Het vestigt (weer) m'n aandacht op het feit dat waar (bijna) alles automatisch gaat, ik geen zicht meer heb op wat er werkelijk allemaal gebeurt, of allemaal mogelijk is.

Verwijderd

waarom edit je gewoon niet ff je hosts. file ?

Win95
Als je geen hosts. bestand in je c:windows hebt maar wel een hosts.sam kopieer dan de hosts.sam ff naar hosts.
Open het bestand en zet onder
127.0.0.1 localhost

de volgende regel
127.0.0.1 vgst.net
en eventueel ook
127.0.0.1 212.120.113.211

ff reboot en klaar.

volgens mij kan je het ook in de hosts.sam flikkeren alleen weet ik dat niet zeker, kan iemand mij zeggen wat het verschil tussen die 2 is ?

Linux
staat die onder /etc daar heet ie wel hosts.

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 28-11 16:02

Aaargh!

Bow for me for I am prutser

Als ik gewoon een plaatje erin zet word het IP, browser, etc. etc. etc. ook gelogged.
staat gewoon in m'n apache logs.
dat is zo bij enorm veel websites.
niets bijzonders hoor.

Those who do not understand Unix are condemned to reinvent it, poorly.


Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Als ik gewoon een plaatje erin zet word het IP, browser, etc. etc. etc. ook gelogged.
staat gewoon in m'n apache logs.
dat is zo bij enorm veel websites.
niets bijzonders hoor.[/quote]leuk maar een PHP script word niet gecached

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 28-11 16:02

Aaargh!

Bow for me for I am prutser

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 15 september 2000 22:37 schreef Wicked Mystic het volgende:
leuk maar een PHP script word niet gecached[/quote]nou en ?

Those who do not understand Unix are condemned to reinvent it, poorly.


  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 28-11 16:02

Aaargh!

Bow for me for I am prutser

Mozilla: rechtermuisknop op plaatje => block image from loading.

word ie nooit meer gedownload (tenzij je 'm van de 'blocked images' lijst haalt)

Those who do not understand Unix are condemned to reinvent it, poorly.


  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Sorry voor de ouwe }:O maar volgens mij doet Chem hetzelfde. Als je de link volgt blijkt dat in http://www.vanbragt.com/misc/chem/log.txt de berichten worden gelogd, samen met het IP-adres...

  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Bij nader inzien lijkt het toch alsof je zelf een text kan invoeren en dat dan, en alleen dan, je ip word gelogd... (ookal weet ik het niet zeker...)

Verwijderd

Op vrijdag 17 augustus 2001 13:16 schreef WieMie het volgende:
Bij nader inzien lijkt het toch alsof je zelf een text kan invoeren en dat dan, en alleen dan, je ip word gelogd... (ookal weet ik het niet zeker...)
Dat is inderdaad zo en dan weet je dus dat je IP gelogd wordt.
Maar waarom haal je in vredesnaam deze thread omhoog :?
Je kan toch gewoon een nieuwe openen en refereren aan deze?

  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Ja, ik twijfel, een nieuw topic (crossposten dus) of een ouwe koe... Hmmz, er staat mij iets bij van iemand die een waarschuwing kreeg wegens het openen van een nieuw topic, dus koos ik maar voor dit...

Verwijderd

Op vrijdag 17 augustus 2001 13:18 schreef WieMie het volgende:
Ja, ik twijfel, een nieuw topic (crossposten dus) of een ouwe koe...
Dat is geen crossposten, het is een vergelijkbaar geval, niet hetzelfde geval en dan nog is er niks aan de hand als je per ongeluk een tweede topic opent over zoiets.
Dit is gewoon irritant, aangezien je door 50 oude (en irrelevante) replies moet gaan bladeren voor je jouw verhaaltje ziet.
Een waarschuwing krijg je echt niet zomaar hoor, fouten maken is menselijk.

  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Ik zal er volgende keer aan denken. Mijn excuses voor enig ongemak.

  • McVirusS
  • Registratie: Januari 2000
  • Laatst online: 23-10 00:49
Is pas een hele discussie over geweest.....gebruik de search eens om die te vinden :).
Pagina: 1

Dit topic is gesloten.