Denni zpravy z Internetu Nova nabidka: Denni zpravy z Internetu muzete dostavat e-mailem na svou adresu! |
Tato stranka se umistila v hodnoceni nejlepsich WWW stranek ceskeho Internetu |
Nejdrive tedy, o cem vlastne zminene kusy logu jsou. Zminene tri polozky by mely odpovidat URL (194.213.62.98 je www.sherlock.cz, ze ktereho pokusy pochazely, 194.196.16.35 je www.svet.namodro, 194.196.16.39 neni registrovano, nicmene po kompletnim prozkoumani dumpu domeny .cz vyslo najevo, ze jde o www.trask.cz):
[1] http://svet.namodro.cz/w-filmtv/_vti_bin/shtml.dll 28. 5. 98, 0:22:05 [2] http://svet.namodro.cz/svetnews/'/svetnews/retrieve.asp 28. 5. 98, 7:35:58 [3] http://www.trask.cz/NetManage/Netmanage.htm 18. 5. 98, 23:08:41Podivam-li se do logu od Sherlocka, je v nem:
[1] 24-05-98 00:09:19 gatherd [10735] <2> http://svet.namodro.cz/w-filmtv/_vti_bin/shtml.dll/ speed2/speed2.htm/map: OK 24-05-98 00:24:54 gatherd [10735] <2> http://svet.namodro.cz/w-filmtv/_vti_bin/shtml.dll/ predator/index.htm/map: OK 24-05-98 00:29:58 gatherd [10735] <2> http://svet.namodro.cz/w-filmtv/_vti_bin/shtml.dll/ 5thelement5th.htm/map: OKCasove udaje jsou mirne posunuty (na rozdil od casu Sherlocka zjevne neni cas Sveta Namodro sitove synchronizovan), takze presne nevime, ktery ze zaznamu odpovida. Nevadi, prozkoumame vsechny.
[2]V inkriminovanem okamziku nic nenalezeno, nicmene je zde napadna podobnost s nasledujicim zaznamem:
24-05-98 17:01:03 gatherd [10735] <2> http://svet.namodro.cz//svetnews/telo.asp: OKVypada to tedy, ze se pan Docekal pri prepisovani logu do HTML dopustil drobneho preklepu a misto "17" napsal "7".
[3] 18-05-98 23:11:30 gatherd [17793] <2> http://www.trask.cz/NetManage/NetManage.htm: OKNa [1] a [2] je videt, ze HTTP server do logu zapsal pouze cast URL, konkretne jen cestu k .dll a uz nikoli zbytek, ktery predal .dll jako parametr. A pana Docekala jsem na tento problem jiz jednou upozornoval (viz nize).
Dobra, nyni si polozme otazku, kde vlastne Sherlock na tato URL prisel. Nasledujici odkazy ukazuji, ze naprosto regulernim postupem, to jest tim, ze si vsimal, kam vedou linky z ruznych stranek.
[1] /w-filmtv/_vti_bin/shtml.dll/predator/index.htm -> /w-filmtv/_vti_bin/shtml.dll/predator/index.htm/map /w-filmtv/index-qpr.htm -> /w-filmtv/_vti_bin/shtml.dll/predator/index.htmStejnym zpusobem vedou linky i pro adresare speed2 a 5thelement.
[2]Tento link vedl na Svet Namodro odnekud zvenku a zjevne vznikl preklepem v URL. Jelikoz aktualni databaze neni dosud oindexovana, dohledani tohoto linku by trvalo nekolik hodin. Pokud o tento odkaz mate zajem, mohu jej v historicky kratke dobe najit.
[3]Sem vede odkaz primo z http://www.trask.cz/Company/Info.htm
Myslim, ze fakta dostatecne jasne ukazuji, ze nejde o vubec zadne hackerske utoky, nybrz o zcela regulerni prohledavani obsahu WWW stranek a nasledovani odkazu, jak to ma kazdy sitovy prohledavac v popisu prace. Naopak vidim zasadni problem v tom, ze pan Docekal nerozumi logum sveho WWW serveru a interpretuje clanky o bezpecnosti, aniz by mel zakladni znalosti realii k tomu potrebne.
Co se tyce toho, ze mne pan Docekal na tento problem upozornoval a ze jsem slibil chybu odstranit: Pan Docekal mi opravdu mail na toto tema pred nekolika mesici posilal, nicmene si v nem stezoval na dve ruzne veci: na opakovane stahovani nekolika malo dokumentu (na coz jsem odpovedel, ze opravdu jde o chybu Sherlocka a pevne verim, ze jsem ji opravil) a na pristupy k .dll, velice podobne tem, na ktere narazel nyni. Jiz tehdy jsem mu odepsal ve velice podobnem duchu - to jest analyzou toho, odkud linky vedly, a s upozornenim na nekompletnost cesty v jeho logu.
Tvrzeni pana Docekala (doslovne cituji vcetne chybejici interpunkce): "Pred par mesici byla odpoved autora Sherlocka ze jde o "chybu" a ze se tam asi reference na /_vti_bin/shtml.dll dostala omylem a ze se o napravu "chyby" postara (...)", je tedy naprostym prekrucovanim faktu: Sice jsem odpovidal, ze jde o chybu, lec o chybu pana Docekala v interpretaci jeho logu. Tez jsem netvrdil, ze to bylo omylem a naopak jsem stejne jako v tomto dopise (s vyjimkou [2]) o vsech odkazech dolozil, ze byly ziskany zcela regulerni cestou ze stranek Sveta Namodro samotnych.
Zadam tedy pana Docekala (v souladu s platnym tiskovym zakonem) o zverejneni plneho textu teto reakce ve Svete Namodro vcetne omluvy autora puvodniho clanku za uvedeni nepravdivych tvrzeni a nepodlozenych utoku na Sherlocka, jakoz i na mou osobu.
Navic panu Docekalovi opet nabizim: nepreje-li si, aby byl jeho server Sherlockem prohledavan, aby o tom informoval bud primo mne prostrednictvim mailu nebo Sherlocka samotneho prostrednictvim zaznamu v /robots.txt (viz Robot Exclusion Standard). Tuto nabidku jsem panu Docekalovi ucinil jiz pri predesle "vymene nazoru" a zustala bez jakekoli odpovedi.
[Vse zde uvedene jsem ochoten dokumentovat logy Sherlocka, zverejnenim mych tehdejsich odpovedi panu Docekalovi, jakoz i kompletnimi zdrojovymi texty prohledavace, ze kterych je naprosto jasne, jak postupuje - viz ostatne http://www.sherlock.cz/tech.html .]
S pozdravem
Martin Mares
Autor prohledavace Sherlock