OVH Community, your new community space.

Alerta de privacidad en OVH y solución


JarFil
20/11/2008, 05:13
Cita Publicado inicialmente por 7777777
Estimado Mat, soy ingeniero superior en informática
Eres el único del mundo que no solo ha metido la pata de semejante manera, sino que encima viene dándose aires de grandeza y protestando:

http://www.google.es/search?q=inurl:...r.cgi&filter=0

...eso suponiendo que no hubieses enviado el enlace a posta, porque tampoco veo de dónde lo ha sacado google.

PD: ese Mat parece que se llama Matilde, y pa mí que le corresponde el femenino.

virtual
14/11/2008, 15:39
Es como publicar los datos de conexion al manager en un foro y querer que ovh no los indexe ...

Si google no indexara las url que aparecen en los foros, no habría tantas webs con tanto pagerank.

MarcosBL
14/11/2008, 14:24
La URL se ha publicado en este foro, ergo, el primer fallo es del usuario, por publicarla, eso creo que cae de cajón.

¿ Que OVH podria poner un robots.txt que impidiese el indexado de esa carpeta ? Correctisimo, yo lo pondria. Ahora ojo, que no todos los buscadores obedecen el robots.txt, no olvideis eso tampoco.

Y respecto a eliminar una URL, dandose de alta en sitemaps, y verificando la propiedad del sitio web SI se puede dar de baja una URL del indice de forma sencilla. Otra cosa es que por una sóla factura pues no salga a cuenta el esfuerzo (y lo siento por el usuario, que comprendo que para él no es una sola... es SU factura) .

Por si es el caso:

1.- Darse de alta en el programa sitemaps ( http://www.google.com/webmasters/sitemaps/ )
2.- Agregar el dominio bajo el que están alojadas las faturas.
3.- Verificar la propiedad del dominio, añadiendo un META que nos facilita el programa o subiendo un .html de verificación. Ambos métodos son instantáneos.
4.- Ir a Herramientas - Eliminación de URL - Nueva solicitud de Eliminación

Las eliminaciones tienen efecto durante 90 días. Puede revocar una eliminación en cualquier momento. En el caso de que, transcurridos 90 días, la página esté bloqueada (por ejemplo mediante robots.txt) o no exista, no se mostrará más en los resultados de la búsqueda de Google. Si la página no ha sido bloqueada de esta forma, podrá volver a ser indexada y aparecer en el indice.

Raikkon
13/11/2008, 14:43
Cita Publicado inicialmente por carlose
La pones en este post:
http://foros.ovh.es/showthread.php?t=1817

Pero desde luego, lo normal es que estuviera bloqueada para google...
Juas.

josu
13/11/2008, 11:48
No se han planteado los de OVH poner un "robots.txt" porque es una web protegida con usuario y CONTRASEÑA.

Has metido una cagada y ya está... tampoco pasa nada, a todos nos ocurre alguna vez.

7777777
13/11/2008, 11:43
Cita Publicado inicialmente por carlose
La pones en este post:
http://foros.ovh.es/showthread.php?t=1817

Pero desde luego, lo normal es que estuviera bloqueada para google...
Pues si, con su robots.txt

carlose
13/11/2008, 11:39
Cita Publicado inicialmente por 7777777
Ni tengo tal empresa ni he echo nada con la dichosa URL... tan sólo están en Google y punto, y vuestras facturas siguen expuestas a los motores de búsqueda. LSSI SI o no?

La pones en este post:
http://foros.ovh.es/showthread.php?t=1817

Pero desde luego, lo normal es que estuviera bloqueada para google...

7777777
13/11/2008, 11:23
Cita Publicado inicialmente por josu
Mat, nunca está de más añadir el "robots.txt" a ese tipo de webs. Si adoptáis esa medida y lo comunicas aquí en el foro sería un buen ejemplo del buen funcionamiento del soporte de OVH.

"7777777" en cuanto soluciones el problema, me dedicaría a buscar en tu empresa al que ha puesto pública esa URL y le echaría a la puñetera calle. Eso o un buen tirón de orejas, porque para publicar vuestros datos en internet hay que tener mala leche.
Ni tengo tal empresa ni he echo nada con la dichosa URL... tan sólo están en Google y punto, y vuestras facturas siguen expuestas a los motores de búsqueda. LSSI SI o no?

josu
13/11/2008, 09:46
Mat, nunca está de más añadir el "robots.txt" a ese tipo de webs. Si adoptáis esa medida y lo comunicas aquí en el foro sería un buen ejemplo del buen funcionamiento del soporte de OVH.

"7777777" en cuanto soluciones el problema, me dedicaría a buscar en tu empresa al que ha puesto pública esa URL y le echaría a la puñetera calle. Eso o un buen tirón de orejas, porque para publicar vuestros datos en internet hay que tener mala leche.

7777777
13/11/2008, 08:26
Cita Publicado inicialmente por Mat
Ese password es la contraseña de la factura, sólo de la factura.
Se realiza así para que las empresas y revendedores puedan reenviar las facturas a sus departamentos de facturación, contabilidad...

Soy de OVH pero cualquier otra pregunta puede ser respondida de una mera más personalizada en soporte@ovh.es.

Un saludo
Estimado Mat, soy ingeniero superior en informática y sé un poco de cómo va todo esto.. si no tienen un archivo robots.txt denegando el indexado de las facturas es un agujero de privacidad que es SU responsabilidad y afecta a todos los clientes. Si aún no quiere subsanar ese agujero, al menos le envio el link por privado de la factura para que por lo menos la elimine, aunque esto demuestra muy poca formalidad.

EDITADO: Parece no es posible eliminar así como así un link contactando a google: http://groups.google.com/group/googl...02d97d4f46c530 les invito a que suban al archivo robots.txt lo más brevemente posible.

Raikkon
12/11/2008, 19:45
Estoy de acuerdo con Mat.

Seguramente puedas contactar con Google para que retiren ese enlace.

Saludos.

jriera
12/11/2008, 18:29
Aunque bien tiene razón Matilde en que esta ahí la URL porque alguien la hizo publica y un robot de Google la indexó creo que es recomendable que OVH añada ese robots.txt para evitar que aunque eso pase se indexe.

Saludos.

Mat
12/11/2008, 18:05
Ese password es la contraseña de la factura, sólo de la factura.
Se realiza así para que las empresas y revendedores puedan reenviar las facturas a sus departamentos de facturación, contabilidad...

Soy de OVH pero cualquier otra pregunta puede ser respondida de una mera más personalizada en soporte@ovh.es.

Un saludo

Peich
12/11/2008, 17:44
Cita Publicado inicialmente por Mat
Es de OVH porque es un enlace a su factura y es dicho enlace el que se ha hecho público.
Si fuera una vulnerabilidad de nuestro sistema de seguridad no se hubiera producido en una única factura.
Disculpe pero no creo que mi trato al cliente sea incorrecto al dar una respuesta.

Un saludo.
Hola Mat,

no me refería a ti cuando dije lo del trato al cliente. Lo digo porque todavía no ha tenido contestación por parte de OVH. Aunque ahora veo que te has cambiado de Junior Member a OVH Team, por lo que queda claro que eres de OVH.

Por el lado técnico me parece increíble que mi área privada tenga un sistema de autentificación tan básico que incluya mi ID y password en la propia URL (un simple GET?) y que sea susceptible de aparecer en Google.

Un saludo

Mat
12/11/2008, 17:36
Es de OVH porque es un enlace a su factura y es dicho enlace el que se ha hecho público.
Si fuera una vulnerabilidad de nuestro sistema de seguridad no se hubiera producido en una única factura.
Disculpe pero no creo que mi trato al cliente sea incorrecto al dar una respuesta.

Un saludo.

Peich
12/11/2008, 17:22
Mat creo que te equivocas. La página en cuestión es de OVH y está a través de https.

Aquí se demuestra una vez la inoperancia de OVH a nivel técnico, pero mucho más a nivel de trato con el cliente.


Salu2

Mat
12/11/2008, 17:08
Buenas,

Si aparece esa factura es porque usted o alguien cercano a usted, ha puesto esa url privada en una página accesible al público exponiendo usted mismo sus datos a que los crawlers de google.
La protección empieza por uno mismo.

Un saludo,

Mat

7777777
12/11/2008, 15:59
Pues nada señores, seguimos encabezando el ranking de google con nuestro DNI y demás.... Oles no responde... denuncio?

elpotente
10/11/2008, 11:08
Pos eso si es una falta bien grave, apostaria hasta que denunciable ya que son datos sensibles que permiten identificar tu persona de manera univoca...

Suerte

7777777
10/11/2008, 11:03
No me hace ninguna gracia que la gente vea dónde vivo, mi DNI... ya he contactado Oles...

lonas
10/11/2008, 10:41
joder pues esto tienen que solucionarlo antes que nada,va en contra de la proteccion de datos

Raul
09/11/2008, 23:01
Si, mejor contacta a oles@ovh.net (en inglés mejor).

SuperViruS
09/11/2008, 22:51
mandale un e-mail directamente a Oles, pues lo que comentas es un fallo de seguridad importante.

En mi caso, he probado y no aparezco.......

Saludetesss!!!!!!!!!!!

Peich
09/11/2008, 21:04
joer, pues tiene tela la cuestión ...

a pasarse la lopd por el forro ...

7777777
09/11/2008, 20:50
Hola, ando disgustado al ver que Google ha indexado los datos de mi factura de hosting dedicado incluyendo el password, es por esto que al introducir mi nombre y apellidos se muestran todos mis datos personales en tal página tipo

"https://www.ovh.es/cgi-bin/order/displayOrder.cgi?orderId=XXXXXXXXXorderPassword=XX XX"

una solución para solventar esto y así los motores de búsqueda no puedan indexarlo debeis subir un archivo de nombre robots.txt a la carpeta root con el contenido

User-agent: *
Disallow: /cgi-bin/


Espero se resuelva el asunto porque va contra la privacidad. No exijo ninguna compensación por reportar esto.

Gracias.