Яндекс следит за тобой ?:)

12 3
Nikolaich
На сайте с 18.05.2005
Offline
132
2079

Господа, во время просмотра логов апача, наткнулся на интересное явление.

Робот яндекса, попытался проиндексировать файл /admin/adindex.phtml

Получил 401 и больше туда не ходил..., но неприятный оадок остался:))

Ссылки на этот файл (папку) нигде быть не могло.

Бара в то время не стояло...

Бабло побеждает зло.
D
На сайте с 21.11.2003
Offline
65
#1

это может быть а) не яндекс б) стандартный адрес для каких-нибудь спамеров, где перечислены все ссылки, которые нужно пессимизировать :)

Сайт про Индию (http://bharat.ru).
Nikolaich
На сайте с 18.05.2005
Offline
132
#2

dharbari, меня смутил тот факт, что этот файл в этой папке есть.., хоть я и не спамер:)

И разрешение phtml не самое ходовое...:)

Да, ip того кто представился яндексом - 213.180.216.175

Д
На сайте с 08.11.2004
Offline
21
#3

дык он, вроде, и есть:

https://www.nic.ru/whois/?ip=213.180.216.175

комплексное продвижение сайта в интернет (http://www.i-power.ru/)
VS
На сайте с 20.06.2005
Offline
0
#4

Это что, у меня однажды робот рамблера как-то попал на незащищённый скрипт управления форумом, и прошёл по всем ссылками вида .cgi?act=deltopic&id=...

все темы удалил.

ссылки на этот скрипт тоже нигде не было, видимо где-то есть ссылка на открытые логи апача или прокси какого-то. вот.

A
На сайте с 26.05.2005
Offline
33
#5
v.shakhov:
Это что, у меня однажды робот рамблера как-то попал на незащищённый скрипт управления форумом, и прошёл по всем ссылками вида .cgi?act=deltopic&id=...
все темы удалил.

А говорили, что рамблер не ест динамические страницы

Nikolaich
На сайте с 18.05.2005
Offline
132
#6

Дzэн, угу, вроде он :)

v.shakhov,

Это что, у меня однажды робот рамблера как-то попал на незащищённый скрипт управления форумом, и прошёл по всем ссылками вида .cgi?act=deltopic&id=...
все темы удалил.

Да, подстава...

Кстати, если скрипт этот крутился в дизайне, где стоял счётчик рамблера, то в общем то понятно как он туда попал...

видимо где-то есть ссылка на открытые логи апача или прокси какого-то. вот.

Чур меня, чур :)

Никаких ссылок на логи и прокси, у нас с этим строго...

Nikolaich
На сайте с 18.05.2005
Offline
132
#7

akxxiv, бессовестно врут:)

pro-maker
На сайте с 08.12.2003
Offline
281
#8

Nikolaich админку полезно выносить на субдомен и вход делать через единственную страницу

M
На сайте с 18.05.2005
Offline
50
#9

Достаточно реферер с админской страницы засветить у кого то в логах, и вполне возможно, что урла попадет в открытый доступ.

M
На сайте с 18.05.2005
Offline
50
#10

Причем, не обязательно то, что этот реферер должен существовать. Из-за глюков браузеров у меня уже 2 высвечивался _microsoft.com в качестве оного.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий