CyborgBeta schrieb:
Der Benutzer gibt https://abc.de/fotos ein, um eine Verzeichnisauflistung meiner Fotos zu sehen.
Nur wenn das Verzeichnis auch öffentlich für jeden zugänglich ist. Verzeichnisse lassen sich aber Passwortschützen und so kommt nur jemand rein, der dazu die Zugangsdaten kennt.
Es gibt da noch andere Möglichkeiten.
Zum Beispiel mit unserer NAS, die auch von außen erreichbar ist, haben nur Leute Zugriff, die auch auf der NAS einen Zugang eingerichtet haben. Diese USER, die eingerichtet sind, werden einer bestimmten Gruppe zugeteilt und die Gruppenberechtigung entscheidet, was sie machen dürfen oder aufrufen können.
Nächstes Beispiel mit OneDrive.
Vor einiger Zeit hatten wir ein Verkehrsunfall und es sollte ein Gerichtsgutachten von einem Sachverständigen erstellt werden. Hierzu sollte ich ihm meine Bilder des Unfalles und vom Schaden zukommen lassen. Mit meinem E-Mail-Account über Google konnte ich die Anzahl der Bilder nicht einstellen. Hätte die Bilder auf mehreren E-Mails aufteilen müssen.
Also erstellte ich mittels OneDrive ein Verzeichnis mit einer bestimmten Zugangsberechtigung. In diesem Verzeichnis stellte ich alle Bilder mit ein. Per E-Mail habe ich dann ein Link zu den Bildern zukommen lassen. Von OneDrive wird ein Link mit einem Zugangscode erstellt und nur wer diesen kompletten Link hat, kann auf das Verzeichnis zugreifen. Der Pfad alleine reicht hierzu nicht aus.
CyborgBeta schrieb:
Das einzige, was ich mal gehört habe, ist, dass viele Websites im Darknet nur aus dem Zwiebelnetzwerk aus erreichbar sind, aber ich weiß nicht, wie die das machen.
Dazu braucht mal kein Darknet, sobald z.B. Bilder im Internet sind, können sie unendlich oft vervielfältigt werden. Das lässt sich dann kaum noch aufhalten. Daher sollte man mit öffentlichen Chats, Foren oder mit sozialen Netzwerken Bilder mit bedacht einstellen.
CyborgBeta schrieb:
Nun kennt er: die URL und die IP von meinem Server, über icmp/traceroute die Zwischenschritte dorthin, und auch den ungefähren Standort.
Das ist eine Abfrage vom PC, wo diese Abfrage gestartet wird bis zum Server. Ein Server hat eine öffentliche IP-Adresse, da auch die Domain daran angebunden ist. Ohne eine öffentliche IP-Adresse wäre eine Domain nicht aufrufbar. Es kommt halt dann ganz darauf an, was auf dem Server eingerichtet ist und was davon auch öffentlich zugänglich ist.
Daher sollte man auch ohne Kenntnisse kein Rootserver öffentlich betreiben oder anmieten.