A typical night in the internetz

via powtac

Versucht ihr auch manchmal einen Gedankengang zurückzuverfolgen um zum Ausgangspunkt zurückzukehren? Gestern fand ich mich auf einmal auf einer Seite, die mich mit einem Eingabeformular begrüßte: USER-ID und PASSWORD stand dort in fetten Buchstaben. Wie ich dahinkam? Das kommt zum Ende der Geschichte.

Das ist die original Eingabemaske - ihr wisst jetzt, was ich mit Web 1.0 meine, oder?

Jeder halbwegs normale Mensch wird wohl aus reiner Neugier mal was eingeben (nicht? Okay, dann halt jeder Geek) und sehen was passiert. Statt einer Fehlermeldung, dass das Passwort falsch sei, bekam ich eine weiße Seite mit HTML Quelltext angezeigt. Okay, jetzt war meine Neugier geweckt. Ich schaute mir den Quelltext des Loginformulars erstmal an. Es fanden sich CSS Angaben, die mehr an Prä-CSS oder Web 1.0 Zeiten erinnerten: Attributsnamen komplett in Großbuchstaben, Nutzung des bgcolor-Attributs im body-Tag und intensiver Gebrauch von Tabellen zur Gestaltung. Aber kein Hinweis, dass das Passwort vielleicht per Javascript geprüft wurde, wie es die Aufmachung der Seite vielleicht erwarten lies (in den späten 90er Jahren war es durchaus möglich, dass das Passwort direkt im Quelltext stand – unverschlüsselt). Hier war also nix zu holen. Also weiter zur Ausgabe, die erschien, wenn ich beliebige Nutzerdaten eingab. Auch hier fand ich nix verwertbares.

Glücklicherweise hatte die Seite ein title-Tag und so konnte ich nach kurzer Beratung mit Google feststellen, dass es sich um ein Loginformular für das Webinterface einer Videoüberwachungsanlage handelte. Jetzt war ich schon etwas gespannter, denn die Tatsache, dass es sich bei der Adresse lediglich um eine IP handelte, lies die Vermutung zu, dass es sich um etwas privates handelte. Also weiter überlegt: Aus Erfahrung wusste ich, dass es oftmals Default-Passwörter gibt und nach etwas weiterer Beratung mit Freund Google fand ich die Default-User-ID und das dazugehörige Passwort auf der Herstellerseite – im passenden Manual.

Wunderbar dachte ich mir und freute mich wie ein kleiner Junge – wer schaut nicht anderen Leuten gerne heimlich zu? Doch so einfach sollte es mir nicht gemacht werden: Ich gab die Daten ein und drückte Enter und – landete wieder auf der weißen Seite mit dem Quelltext. Ich wollte schon aufgeben und das ganze als Internetleiche abstempeln, als mir eine kleine Änderung im Quelltext auffiel: Der Code lies darauf schließen, dass die Seite einen Frame anzeigte, der eine .asp Seite im src-Tag enthielt. .asp = Active Server Pages = serverseitige Skriptsprache von Microsoft. Hier machte es Klick: Es ist dynamisch, kommt von Microsoft und soll Video anzeigen – ich brauche den Internet Explorer und dubiose ActiveX Steuerelemente.

Ein Versuch war es wert: Also Parallels gestartet, XP gebootet und den IE gestartet. Seite aufgerufen. Daten eingegeben und: BAZINGA. Er fragt  mich, ob ich ein ActiveX Steuerelement installieren möchte. Gespannt wie ein Flitzebogen wartete ich und fragte mich, was ich gleich sehen würde: Werde ich Zeuge eines Attentats und muss flüchten und mich von Jessica Alba retten  lassen oder kann ich Menschen beim Sex beobachten?

Doch nix da. Die vier Kamerabilder die vor mir auftauchten zeigten ein dunkles Zimmer, eine Garage, eine Haustür und den Garten. Toll. Tschüss. Gute Nacht.

Doch halt: Google bietet doch das intitle Suchargument mit dem man Webseiten nach Titel durchsuchen kann. Also fix den entsprechenden Titel eingefügt und gesucht. Und Zack: 10 weitere Suchergebnisse. Ich fand noch eine Büroetage mit 16 Kameras, einen Privathaushalt mit 16 Kameras (seriously, wer brauch sowas?) und eine Baustelle mit 4 Kameras und anderen uninteressanten Krams. Und was lernen wir daraus? Entweder du änderst die Standardpasswört oder die verhinderst, dass man von außerhalb auf dein System zugreifen kann.

Okay, und wie kam ich jetzt dorthin? Ein ziemlich verrückter Gedankengang. Ich habe in irgendeinem Blog etwas über ein neues Start-Up gelesen, allerdings dessen Namen vergessen, lediglich die TLD .ca blieb mir im Gedächtnis. Und da ich Domainspielchen immer nett finde, hab ich mal ausprobiert, was noch so geht (z.B. http://obama.ca/n oder http://yeswe.ca/n http://oh.ca/ptain etc.) – ihr wisst schon. Und bei einer dieser vielen Spielchen tauchte das besagt Loginformular auf und so nahm es seinen Lauf.

Und ja, ich habe dem Hersteller eine Email geschickt und ihn darauf hingewiesen, dass es unklug ist, Standardpasswörter einzurichten, die auf jedem Gerät identisch sind.

dies + das

heut morgen hat das aufzeichnen mit runkeeper schon besser funktionert (strecke kann man hier angucken) is schon wesentlich näher an dem original. mal schauen, werd nochmal mit der gps empfindlichkeit rumspielen. könnt auch sein, dass der letzte teil des rundlaufs in einem waldstück liegt, wo vielleicht nich so guter empfang is. aber eigentlich sollte die software doch dann so gut sein, und das fehlende stück irgendwie interpolieren können

ansonsten überleg ich, mein wordpress design umzubauen. möcht gern wieder ne zweite spalte haben, wo dann lastfm, links und sonstiger krams untergebracht werden sollen. mal schauen wann ich dazu komme.

auch dieses jahr solls wieder zum hurricane gehn. müssen nur noch endgültig abklären wer alles mitkommt und dann kann bestellt werden. auch wenn ich die ärzte nich so richtig mag, und im moment nur wegen clueso, culcha candela und fettes brot hinfahre, wird es sich lohnen, das weiß ich jetzt schon. bin ja auch am überlegen zum chiemsee reggae festival zu fahren, nur wegen maxim ;), aber da fehlen noch mitfahrer.

der sinn hinter dfghj.de

vielleicht fragen sich einigen von euch, wie ich auf den domainnamen dfghj.de gekommen bin. nunja, ich dachte mir, wenn man schon eine webseite hat, dann eine deren domain man sich recht einfach merken kann. und da ich ja keine firma bin, deren firmennamen ich in der domain unterbringen könnte, wollte ich etwas nehmen, was bestimmt schonmal jeder auf der tastatur bei seinen ersten versuchen am pc eingetippt hat. asdf war mein erster versuch, doch leider ist diese domain laut denic bereits vergeben. dann wollte ich qwertz.de haben – leider auch schon vergeben. also kam ich irgendwann dazu mir dfghj.de zu schnappen und zu registrieren. mir ist bis heute keine spruch eingefallen, den man aus den buchstaben d,f,g,h und j bilden könnte. wenn mir irgendwann mal was vernünftiges einfällt, werd ich diesen spruch dann wohl als neuen untertitel für meine seite wählen.

betreff: twitter

wie man sieht, gibt es jetzt oben auf dem blog im header diese sprechblase. in ihr wird mein jeweils letzter tweet gezeigt. find ich ne ganz vernünftige lösung, denn ich wollte auf jedenfall meine tweets hier einbinden, aber wollte das ganze auch nicht zu groß machen, indem ich extra die sidebar einbau, in der ganz viele einträge stehen. wer will, kann mir auf twitter followen, der rest muss sich mit der jeweils letzten nachricht zufrieden geben. die sprechblase und den entsprechenden code hab ich übrigens hier (aptgetupdate.de) gefunden, nachdem ich hier (apfelnase.de) gesucht habe. ich war einfach mal zu faul, den pixelmator anzuschmeißen um mir ne eigene sprechblase zu basteln ;)

wordpress update & neues theme

wer sich ein wenig mit wordpress beschäftigt oder ganz unten auf der seite liest, weiß, dass es mittlerweile wordpress 2.7 gibt und diese seite auch damit läuft. umstellung war recht problemlos, da hier im moment sowieso keine plugins laufen, momentan zumindest. auch hat sich das design geändert, es handelt sich um das vostoktheme, welches ich durch zufall gefunden hat und welches mir sehr gut gefällt, auch wenn ich es, wenn zeit ist, auf jedenfall umstylen werde. aber mal schauen was daraus wird.

ein problem weg – da tauchen neue auf

jetzt is die seite endlich xhtml 1.1 valide, sagen zumindest validome und validator. im moment geht das noch auf kosten der fußzeile, die sich einfach nicht zentrieren lassen will.

 

aber es tauchen auch neue probleme auf: der zuletzt gespielt titel, wird nicht mehr angezeigt, ich weiß im moment nicht woran es liegt. schätzungsweise hat lastfm die api geändert, allerdings funktioniert mein scrobble programm auf dem rechner einwandfrei, also denk ich nicht, dass es wirklich daran liegt. ich werd mal ein wenig schauen. 

photoshop…

…nervt…ich hab beim letzten Neuinstallieren vom Macbook als Filesystem Journaled + Groß/Kleinschreibung gewählt. Und nun? Muss ich erkennen, dass Adobe (Hallo?? Adobe, nich Firma Meier von umme Ecke) es nicht gebacken kriegt, seine Daten so zu benennen, dass die damit zurechtkommen. Ich habe Gimp drauf, ebenso Pixelmator, aber ich will Photshop…. Mal sehn, ich hab noch 10gb frei, vielleicht mach ich noch ne extra Partition nur für Photoshop…

So langsam füllt sich die Seite, die obere Navigation geht fast komplett, bis auf SPECIAL, da bin ich grad am Überlegen. Ach funktioniert die Bilderanzeige wieder einwandfrei.