|
Problemet opstår når fortrolige oplysninger placeres på en server, der også fungerer som web server. Er man den mindste smule uforsigtig, eller blot lidt uheldig, så kommer Google forbi, og nu er vores fortrolige oplysninger ikke blot offentlige tilgængelige, de kan også findes af alle der ved lidt om Googles mere avancerede søgemuligheder, og de gemmes i Googles cache funktion, så de kan tilgås efter vi har fjernet dem fra vores servere og de kan tilgås uden at vi kan se det i vores logfiler. En meget uheldig situation. I min artikel "Hackernes Værktøj #1, Google" kan du læse en mere detaljeret beskrivelse af problemet, samt en gennemgang af de operatore der kan bruges, med søgeeksempler og det hele, og så er det bare at gå i gang. Hvis du selv har andet end dit web site liggende på samme maskine, så bør du som minimum kontrollerer at Google ikke allerede har været forbi og du bør aktivt sikre dig at der ikke er den mindste form for forbindelse til dine fortrolige oplysninger, og tro ikke at dette er etteoretisk problem. En bekendt af mig driver et Web hotel i københavnsområdet, det var muligt at finde både dokumentet med alle firmaets alarm koder samt chefens sidste lønseddel i google, de jeg foretog kontrollen for ham sidste år og hvis du følger artiklens link til Googledorks og bruger lidt tid der, så vil du selv kunne finde talrige eksempler på det samme. Samme sted vil du kunne finde links til den bog Johnny Long Har skrevet om emnet |
Dato: 23-12-2006 12:41:11 Forfatter:Kim Guldberg De fleste Amino,er kender google som et fremragende søgeværktøj og som kilden til kunder online, men Google har også en mørkere side, der kan udnyttes, især hvis vi er uforsigtige og hackeren er god til at bruge Google
Problemet opstår når fortrolige oplysninger placeres på en server, der også fungerer som web server. Er man den mindste smule uforsigtig, eller blot lidt uheldig, så kommer Google forbi, og nu er vores fortrolige oplysninger ikke blot offentlige tilgængelige, de kan også findes af alle der ved lidt om Googles mere avancerede søgemuligheder, og de gemmes i Googles cache funktion, så de kan tilgås efter vi har fjernet dem fra vores servere og de kan tilgås uden at vi kan se det i vores logfiler. En meget uheldig situation.
I min artikel ''Hackernes Værktøj #1, Google'' kan du læse en mere detaljeret beskrivelse af problemet, samt en gennemgang af de operatore der kan bruges, med søgeeksempler og det hele, og så er det bare at gå i gang.
Hvis du selv har andet end dit web site liggende på samme maskine, så bør du som minimum kontrollerer at Google ikke allerede har været forbi og du bør aktivt sikre dig at der ikke er den mindste form for forbindelse til dine fortrolige oplysninger, og tro ikke at dette er etteoretisk problem. En bekendt af mig driver et Web hotel i københavnsområdet, det var muligt at finde både dokumentet med alle firmaets alarm koder samt chefens sidste lønseddel i google, de jeg foretog kontrollen for ham sidste år og hvis du følger artiklens link til Googledorks og bruger lidt tid der, så vil du selv kunne finde talrige eksempler på det samme. Samme sted vil du kunne finde links til den bog Johnny Long Har skrevet om emnet
En mand der ikke sætter pris på trafik skal man lede længe efter :-)
Hi.
Normally, my site is here, but we''re getting pounded with traffic so the site has curled up into the fetal position until things cool down.
Please check back later!
Thanks,
j0hnny
Bliv gratis medlem