Savez-vous que lorsque vous allez sur un site, quel qu’il soit, vous êtes tracé et que le serveur enregistre dans ce qu’on appelle des « logs » votre numéro d’IP et toutes les pages que vous visitez, une par une, et les fichiers que vous consultez ?
Lorsqu’on a son propre nom de domaine, nous avons accès à ces « logs » ne serait-ce que pour les statistiques d’accès au site.
Par exemple, en consultant les statistiques du site ce matin (qui sont remises à zéro tous les soirs à minuit) j’ai constaté que :
cer51-1-82-229-196-31.fbx.proxad.net
Pays : France
287 pages vues
3359 hits
Bande passante : 55.93 Mo
Dernière visite 05 Avr 2009 - 03:30
L’IP de ce visiteur est donc : 82.229.196.31
Son hébergeur et fournisseur d’accès étant FREE, et habitant REIMS (51 = Marne) et le point de Cérès (cer51-1).
# 642
Comme vous le voyez, déjà, à ce niveau, nous savons où se situe la personne, elle habite à Reims. En cas de problème, les services de police peuvent demander quelle machine est (était) rattachée à ce numéro d’IP à telle heure afin de connaître exactement le nom de la personne propriétaire de cette machine. D'ailleurs une petite recherche de cette IP sur un moteur de recherche nous donne même des adresses des sites où cette IP a laissé sa marque !
Etant étonné du nombre de pages vues, j’ai été voir dans les logs. Cette personne s’est connectée au site :
Entrée : [05/Apr/2009:01:09:46 +0200]
1er Entrée : 82.229.196.31 www.dolphin2001.net - [05/Apr/2009:01:09:46 +0200] "GET /photo/galeries/galerie2/casting/index.htm HTTP/1.1" 200 1520 "http://www.dolphin2001.net/photo/gauche.htm" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.8) Gecko/2009032609 Firefox/3.0.8 (.NET CLR 3.5.30729)"
Sortie : [05/Apr/2009:01:37:13 +0200]
Entrée : [05/Apr/2009:01:54:38 +0200]
Sortie : [05/Apr/2009:03:30:43 +0200]
Elle est donc venue une première fois à 01 :09 :46 puis s’est déconnectée à 01 :37 :13 puis est revenue de 01 :54 :38 à 03 :30 :43
D’après les logs détaillés elle aurait vu toutes les galeries photo du site, tentant même dans les galeries de LILI et de LILOU de voir s’il existait d’autres photos, comme le prouvent les accès en « error » comme par exemple : [Sun Apr 05 02:00:16 2009] [error] [client 82.229.196.31] [host www.dolphin2001.net] File does not exist: /homez.165/dolphin/www/photo/galeries/galerie2/lili/0103/maillot/05.jpg, il n'y a que 4 photos dans cette galeries (et OUI !! Même quand vous demandez une adresse non valide votre IP est enregistrée).
On peut voir aussi que la personne est sous Windows, qu’elle a utilisée Firefox/3.0.8 (on a même le moteur utilisé !! (Gecko est un moteur d'affichage libre de pages web utilisé par de nombreux navigateurs web tels que SeaMonkey (anciennement Suite Mozilla), Firefox, ...). Dingue non ?
En tout cas cette personne est fan pour avoir passé plus d’1h30 à regarder toutes les galeries ! J’ose juste espérer qu’elle n’a pas récupéré toutes les images, car c’est le problème sur le WEB des vols, piratages et autres joyeusetés.
Dans ces logs nous savons aussi si la personne vient d'un autre site par un lien (c'est aini que je peux savoir qu'il existe des dialogues au sujet du site ou à mon sujet sur des foras ou je ne vais pas, ou si le site est référencé dans une Université etc.).
Donc sachez que lorsque vous surferez maintenant que chaque « clic » est enregistré quelque part et ceci à jamais !
6 commentaires:
Ca sent bon l'aspirateur de site, ça... T'es sûr que t'as pas des liens erronés qui traînent quelque part qui expliqueraient les pages en erreur ?
Je ne pense pas puisque chaque log référence bien Firefox comme "lecteur" et non un programme-aspirateur (ça je l'avais déjà vu et on aalors le nom du logiciel utilisé). Pour le lien non plus là c'est bien une demande manuelle d'accès (d'autant que la dernière version de mise en page ne fait plus comme avant appel par javascript).
Logiciel : Gecko/2009032609 Firefox/3.0.8
Il y a beaucoup de fichiers qui se termine en r.jpg qui sont en fait les vignettes des grandes images. Donc non, il semble avoir regardé toutes les galeries (donc affichage systématique des vignettes). et seulement quelques ouverture de "grandes" images.
c'est très facile de faire passer un aspirateur pour firefox en bidouillant le useragent ...
Très instructif Chris ! merci pour tout ceci !
Un pti proxy Allemand pour aujourd'hui :)
Dans le cas de certain proxy ou bnc il peut être assez compliquer de remonter à l'utilisateur mais la visiblement c'était pas le but.
Je pense également avoir visionné toutes les galeries :p et je ne m'en lasse pas. je surveille mes stats :)
RomaricT
Enregistrer un commentaire