Олег Кузнецов

Рейтинг
21
Регистрация
03.12.2015
ChaosHead:
Что если шаблон отслеживания добавить на уровне кампании?

Без разницы где указывать, хоть в кампании, хоть в группе объявлений, хоть в самом объявлении.

Я получил детальный ответ от поддержки adwords. Они считают сайт, который указан в шаблоне отслеживания, нерабочим. Это странно и непонятно. Сотрудник adwords так и не смог дать мне внятный ответ, почему под их правила попадает домен, который создан исключительно для сбора статистики и с которого тупо идет редирект на конечный URL.

Какая им в принципе разница на состояние сайта, с которого идет редирект. Мне это непонятно.

Вопрос, если возможность исключать директории? К примеру есть директории с кешем и в которые загружают файлы. Там постоянно все обновляется. И соответственно, если такие директории не исключать, то уведомления будут сыпаться постоянно. Человек получит кучу не очень полезной информации

Ну в целом да, крупные магазины на одном домене работают. Можно регионы на поддомены выносить, это распространенная практика. Но это по сути не сильно отличается от нескольких разных доменов. Для ПС что отдельный домена, что поддомен, без разницы.

Мне кажется лучше 4 разных, думаю проще будет продвигать их по отдельности, чем один на несколько регионов. Это мое личное субъективное мнение, лучше что бы отписался человек с подобным опытом.

zmicier:
Называйте вещи своими именами, кормили террористов. Вы еще тут расскажите, что Ваших работничков в качестве рабов в Киев увели (Так по первому каналу вещали, про 2 раба и клочок земли)

Согласен полностью

Mutabors:
Потому в первом своем посте в данной ветке я и написал действительно панацею для лечения его сайта.

Я с вашей панацеей согласен и рекомендую примерно то же самое делать

Самая большая проблема форумов, это недопонимание. Читая вас Mutabors, у меня складывается впечатление, что вы решили, будто я утверждал, что логи это единственное и самое лучшее средство для поиска и устранения проблем связанных с взломом. Хотя я так не писал и так не думаю. Логи это всего лишь информация, которая может быть полезна в некоторых случаях. Приведу пример из жизни. Есть такой замечательный компонент для joomla, называется vertuemart. У него есть просто замечательная функция, называется рекомендовать товар. Собственно этот функционал позволяет отправлять письма с любым текстом любому получателю и без всякого взлома. Ни капчи, ни какой либо другой защиты от спама. Ну не подумали разработчики, бывает.

Без анализа логов, можно очень долго и безуспешно искать источник спама в виде загруженного файла. А по логам сразу видно адрес страницы, к которой шли POST запросы.

---------- Добавлено 05.04.2016 в 15:35 ----------

При этом на такой анализ понадобится буквально несколько минут

Ну собственно? если функция была создана и поддерживается, значит ее наличие необходимо. В данном случае Mutabors вы правы

Довольно спорное пари, объясню почему.

1. Если уязвимость не воспользовались, значит и в логах информации не будет. Соответственно я уже проиграл.

2. То же самое касается и вредоносных файлов. Если к ним не было обращений, то естественно по логам их не найти.

3. Вы мне предлагаете потратить кучу времени (которого не так много) на изучение логов сайтов за год? Если сайты посещаемые вы вообще представляете себе этот объем информации, который нужно проанализировать?

4. Такие ситуации лучше исследовать по горячему, а не по логам годичной давности. То есть, когда есть инцидент и ты проверяешь логи за последние несколько дней.

5. Нужно четко оговаривать что в нашем случае есть уязвимостью, а что нет. Дабы исключить возможные недоразумения.

6. Ну собственно говоря логи ведь могут быть подчищены, вы ведь их будете давать.

Mutabors:
Олег, я выше уже писал Вам, что Вы не правы! Вот Вам примеры:
1. Последняя сборка вордпресс (версия 4,4,2) функцию eval( содержат следующие файлы:
/wp-admin/includes/
28.06.15│195702│A │class-pclzip.php
────────────────────────────────────────────
/wp-includes/
16.09.15│ 40476│A │class-json.php
23.12.15│158184│A │functions.php

То же есть и в предыдущих версиях и в друхих CMS джумле таких файлов даже 5!

Вы что-то запутались по моему. Я как бы и не писал про обязательное удаление функции eval и даже хотел написать тоже, что и вы написали, что такая функция может использоваться самим движком. Но оформил это в виде вопроса к Art-Host, потому что не совсем понял, что человек имеет ввиду.

Цитирую вопрос:

Вы сейчас пишите о функциях движка, то есть рекомендуете переписывать код без использования функции eval или имеете ввиду вредоносные файлы, которые имеют такую функцию?

---------- Добавлено 05.04.2016 в 15:15 ----------

Я не утверждаю, что логи являются панацеей, но не анализировать их тоже неправильно.

Art-Host:
Помогают найти файлы, но не саму причину, как этот файл появился.

Почему это? То есть по логам нельзя найти уязвимый плагин? Насколько я знаю, то анализ логов это то, что нужно делать, для того что бы найти причину. Если использовался уязвимый плагин, то к нему будут идти запросы и они будут отражены в логах.

Art-Host:
Если в файлах движка есть код PHP с функцией eval, этот код нужно удалять, так как через этот код и загружают вредоносный код на сайт.

Вы сейчас пишите о функциях движка, то есть рекомендуете переписывать код без использования функции eval или имеете ввиду вредоносные файлы, которые имеют такую функцию?

---------- Добавлено 05.04.2016 в 14:42 ----------

Mutabors:
Этот ответ говорит ровно об обратном.

Это почему?

Mutabors:
Были бы в курсе, такого не писали бы.

Простите, не понимаю вашу логику. Почему если я в курсе я бы не писал о том, что я в курсе?

Mutabors:
Как чаще всего ведут себя закеры ломающие сайт, может знать только сотрудник компании, в работу которого входит изо дня в день на протяжении несколькх лет лечить зараженные сайты и изучать свежий вредоносный код и найденные уязвимости. Иначе увы никак. Даже если Вы сами предположим пыталсь баловаться ища не стойкие пароли и внедряя на такие сайты шелы, то Ваши изыскания увы это баловство и на статистику никак не влияет.
А почему вы решили, что в мои обязанности это не входит? Это не то что бы моя основная обязанность, но со взломами сайтов и последствиями этих взломов я работаю каждый день.
Всего: 131