Googlebot - 'Spider des Grauens'
Dieses Fundstück von Klaus Schallhorns Suchmaschinen-Blog ist wirklich "cool": Ein Content Management System, bezeichnenderweise für eine Regierungsstelle entwickelt, verliert eines Tages plötzlich all die vielen schönen Inhalte, die man zuvor liebevoll eingepflegt hatte. Auslöser war zunächst einmal ein Angestellter, der es bei der Bearbeitung von Dokumenten mit dem "Copy & Paste" übertrieben hatte und auch den Button für die Editierung auf seine Dokumente klebte. Das wäre üblicherweise kein Problem, solange ein Login mit Username und Password fremde Hände davon abhält, sich an den Inhalten zu vergreifen. Aber das CMS sah ein Login per Cookie-Erkennung vor. Was den Googlebot aber nicht davon abhielt, in dieses Sperrgebiet vorzudringen, denn dieser Robot interessiert sich für Cookies nicht die Bohne. Also kann er auch keine Login-Prüfung falsifizieren, sondern betritt gleich das derart geschützte Online-Areal als unerkannter Besucher. Auch die JavaScript-Routine, die sonst unerwünschte Besucher per Redirect auf eine andere Fährte gesetzt hätte, wurde von dem Bot missachtet. Ihn interessiert JavaScript einfach nicht - "viel zu gefährlich" denkt er wahrscheinlich. Und da es nun einmal die Angewohnheit des Robots ist, jedem nur denkbaren Link zu folgen, schreckten ihn auch jene URLs nicht ab, die mit "delete Page" gekennzeichnet waren. Mit den schon genannten fatalen Folgen. Die Regierungsstelle ließ danach das System überprüfen und wurde über die Untauglichkeit des Authentifizierungsverfahrens in Kenntnis gesetzt. Der Aufforderung, dieses System zu ersetzen, kam man aber nicht nach. Stattdessen wurde es den Anwendern des Systems verboten, künftig noch einmal mit Copy & Paste zu arbeiten. Es geht nämlich nichts über Sicherheit!