Wikipedia:Weblinks/Block/trickfilmwelt.de

Letzter Kommentar: vor 4 Jahren von Eddgel in Abschnitt trickfilmwelt.de im Webarchiv

Auf dieser Seite werden Anfragen zu Sperrungen und Entsperrungen der im Titel oder der Überschrift genannten Website, Domain oder Sub-Domain besprochen.

trickfilmwelt.de

Bearbeiten

Auf Grund einer Meldung an das ST: Die Seite enthält 24 scripting exploits, 10 Trojaner, 5 Viren. [http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=de&site=http:%2f%2fwww.trickfilmwelt.de/] Bitte umgehend sperren. ST 00:25, 26. Nov. 2008 (CET)Beantworten

Danke. ST 00:48, 26. Nov. 2008 (CET)Beantworten
ich habe mir den source code einiger der seiten der domain kurz angeschaut und konnte die einbindung fremder scripte (die von google beanstandeten) erkennen. sieht so aus, als sei der webaccount gecrackt worden. informiert google die domain-besitzer in solchen faellen automatisch? soll ich ne e-mail hinschreiben? habt ihr das bereits getan? auf der website ist ne hotmail-adresse angegeben.
und dann gibt's ja noch special:linksearch/*.trickfilmwelt.de. oh, ich sehe gerade, dass du schon dabei bist. spaeter (wenn alles wieder heile ist) sollte man sie ja ggf. aber wieder reinnehmen. -- seth 01:04, 26. Nov. 2008 (CET)Beantworten
Kein Ahnung, ob google das macht. Wenn du so freundlich wärst... :-) ST 01:16, 26. Nov. 2008 (CET)Beantworten
hab's soeben gemacht. -- seth 14:51, 26. Nov. 2008 (CET)Beantworten
Ich hab mich extra abgemeldet, um meinen Job nicht zu riskieren. Ich arbeite im Hosting-Support des Providers der Seite und habe mir das Ganze heute mittag angesehen, als ich die Meldung hier zum ersten mal gelesen habe. Die Seite wurde tatsächlich Anfang November gehackt, aber bereits am 15.11.2008 hat der Eigner den Webspace komplett gelöscht und neu hochgespielt. Es sind tatsächlich noch Scripte auf der Seite, aber die sind meine Meinung nach harmlos (Werbebanner, Besucherzähler usw.). Wenn einer der Anwesenden will, kann ich ihm gerne eine Wikimail aus meinem Account zukommen lassen, um das zu bestätigen. So, jetzt noch unterschreiben und dann wieder anmelden :-) --217.86.32.64 22:06, 26. Nov. 2008 (CET)Beantworten
ich habe mir die externen scripts nicht angeschaut, aber google sagt, dass von ebendiesen scripts boesartigkeiten ausgingen. dass die scripts (von youtube-spy.info, youtube-go.co.cc, linkpc.net etc. ACHTUNG: nicht oeffnen!) verlinkt sind, konnte ich gestern nacht und heute morgen verifizieren. sie standen im html-head. mittlerweile scheinen sie draussen zu sein (zumindest sind sie es auf ein paar von mir ueberprueften seiten). offenbar wurde da heute noch mal etwas an den html-dateien geaendert.
so ne wiki-e-mail waere vielleicht wirklich nicht schlecht, um sicherzugehen, dass es sich wirklich um einen crack handelte und nicht um absicht der beiden site-owner. -- seth 03:22, 27. Nov. 2008 (CET)Beantworten
ok, e-mail ist angekommen. danke fuer die infos und die bestaetigung. (die daten werden selbstverstaendlich niemandem weitergegeben.)
was mich an der sache aber noch zoegern laesst, die domain wieder freizugeben ist:
mitte november wurde die site gecrackt, wenige tage spaeter wurden alle seiten neu hochgeladen.
zu dem zeitpunkt waren die seiten also vermutlich clean. allerdings habe ich nach der meldung von ST am 26. frueh morgens definitiv die einbindung eines der von google beanstandeten scripts im html-head einiger dateien entdeckt. es war eines dieser vermeintlichen youtube-dinger und es war ziemlich prominent gleich der erste eintrag im head. zwar wurden diese symptome gestern im laufe des tages wieder abgestellt. was ist jedoch die ursache (z.b. ungesichertes gaestebuch-script, keylogger beim ftp-user, ...) gewesen und wurde auch sie abgestellt? cracks gelangen ja i.a. nicht einfach so aus dem nichts auf server.
eine e-mail an die beiden website-betreiber blieb unbeantwortet. solange nichts naeheres darueber bekannt wird, sollte der link auf der blacklist bleiben. -- seth 11:50, 27. Nov. 2008 (CET)Beantworten
Danke dir. Du bist da echt fiter als ich. Ich habe mir die Seite zur Sicherheit nicht angeschaut :-/ ST 02:16, 28. Nov. 2008 (CET)Beantworten
keine hohe kunst:
wget boese_seite
vim boese_seite
oder alternativ z.b. im firefox "view-source:boese_seite" in die adresszeile eingeben.
ach so, und zum anschauen des gerenderten html-codes: entweder links benutzen oder in firefox js temporaer deaktivieren. -- seth 02:37, 28. Nov. 2008 (CET)Beantworten

trickfilmwelt.de im Webarchiv

Bearbeiten

Hallo, ist die im Webarchiv gespeicherte Website http://trickfilmwelt.de/looneytunes.htm immer noch gefährlich, weil sie damals gehackt wurde (#trickfilmwelt.de) oder könnte die Webarchiv-Version (der Webseite und deren Unterseiten) wieder freigegeben werden? Gruß.--Eddgel (Diskussion) 00:49, 26. Sep. 2020 (CEST)Beantworten

gudn tach user:Eddgel!
gute frage. ich habe da jetzt auf die schnelle keine suspekten einbindungen gefunden. ist das die einzige unterseite, die du nutzen moechtest? -- seth 00:19, 11. Okt. 2020 (CEST)Beantworten
Nein, würde zusätzlich auch noch die 10 verlinkten Charakter-Unterseiten am Ende des Textes (ab Porky Pig und bis Speedy Gonzales) nutzen wollen.--Eddgel (Diskussion) 13:41, 11. Okt. 2020 (CEST)Beantworten
gudn tach!
ok, dann geb ich jetzt die komplette domain frei. ich vermute, dass die archivierten links clean sind. -- seth 15:19, 11. Okt. 2020 (CEST)Beantworten
Super. Vielen Dank.--Eddgel (Diskussion) 15:42, 11. Okt. 2020 (CEST)Beantworten
Dieser Abschnitt kann archiviert werden. Eddgel (Diskussion) 15:42, 11. Okt. 2020 (CET)