Ajax-Requests im Nachinein nachvollziehbar?
Gerd
- javascript
Guten Abend,
rein theoretisch: Wäre es für einen Systemadministrator ohne Weiteres möglich, sämtliche Ajax-Anfragen einer im Browser geöffneten Webseite im Nachhinein irgendwo einzusehen? Explizit geht es mir hier um die URLs, zu denen Verbindungen aufgebaut werden.
Eine banale Annahme: Im Browserverlauf taucht nur 1 Seite auf und zwar auch nur zu dem Zeitpunkt, an dem sie geöffnet wurde. Nun bleibt diese Seite den ganzen Tag geöffnet und sendet alle 5 Sekunden Ajax-Anfragen an vordefinierte Server. Wo/wie/was bleibt davon am Ende des Tages irgendwo hängen?
Vielen Dank im Voraus,
Gerd
hi,
rein theoretisch: Wäre es für einen Systemadministrator ohne Weiteres möglich, sämtliche Ajax-Anfragen [..]
Nicht nur theoretisch und nicht nur Ajax: Praktisch kannst Du alles loggen was HTTP ist, sofern das alles über einen Proxyserver läuft. D.h., der Administrator könnte mal über eine entsprechende Policy nachdenken ;)
Hotti
hi,
rein theoretisch: Wäre es für einen Systemadministrator ohne Weiteres möglich, sämtliche Ajax-Anfragen [..]
Nicht nur theoretisch und nicht nur Ajax: Praktisch kannst Du alles loggen was HTTP ist, sofern das alles über einen Proxyserver läuft. D.h., der Administrator könnte mal über eine entsprechende Policy nachdenken ;)
Hotti
Hi und danke für die schnelle Antwort.
Angenommen alle HTTP-Requests werden geloggt.. wie viele Aufrufe produziert eine Seite wie z.B. Facebook in der Minute, wenn man einfach nur seine Profilseite geöffnet hat? Ich brauche hier nur einen Richtwert.. 5,10,20,100?
Hallo,
Angenommen alle HTTP-Requests werden geloggt.. wie viele Aufrufe produziert eine Seite wie z.B. Facebook in der Minute, wenn man einfach nur seine Profilseite geöffnet hat? -%-
das kannst Du leicht mit einem Add-on wie LiveHTTPHeaders oder Firebug (Firefox) oder vergleichbare Tools anderer Browser (z.B. "Webinformationen > Netzwerk" beim Safari, für IE und Chrome gibt es vergleichbares) herausfinden.
Gruss,
Worf
Guten Abend,
rein theoretisch: Wäre es für einen Systemadministrator ohne Weiteres möglich, sämtliche Ajax-Anfragen einer im Browser geöffneten Webseite im Nachhinein irgendwo einzusehen?
Definiere "ohne weiteres"! Definiere auch "Systemadministrator"!
Wenn ich das will, dann leite ich z.B. via Firawall alle Zugriffe auf Port 80 eines beliebigen Hostes im Internet auf (m)einen Proxy um statt diese über den Router direkt rauszulassen.
Habe ich die Zugriffe via Proxys kann ich Daten sammeln bis der Arzt kommt.