DyaDya

DyaDya
Рейтинг
147
Регистрация
11.04.2007
LEOnidUKG:
хм... а Вы правы... действительно не открывается поиск.

Может АП решили утречком начать :) либо у них там ДАУН - одно из двух.

Ethan:
У меня за 2 недели бот Яндекса вообще не возвращался, ибо я делал изменения на главных страницах, а после апов изменений нет и новых страниц в выдаче нет. Бот не заходил... :(

1. По своим сайтам замечаю, что изменения в выдаче, ес-но идут с задержкой, примерно в 2 недели.

Если в ближайшие нелю другую так у Вас выдача и не изменится, значит опять чтото мутят.

2. яшка вполне может заходить на сайт реже, если сайт не обновляется уже давно. А нафига. Ведь надо сначала проиндексить то, что содержать более важную и более свежую инфу.

3. если яшка действительно уже долго к вам не заходит, то проверьте, а заходят ли к вам посетители с поиска яшки? думаю следует получше присмотреться к сайту и его позициям.

яшка ни когда не даст нам соскучиться...

http://www.yarcom.ru/catalog/

1. внизу вылазит недоработанный хвост php :), ?>

Рекомендую, проверить и поправить.

2. Сайт с каталогом фирм это не новость. Таких в инете туча. Чем Ваш лучше? возможно вы просто отпарсили каталог с другого сайта, так за что вас тогда любить?!

3. по каталогу ходить не удобно, вылазит подсказка там где её захочется, слишком близко к ссылке в раздел. пугает, юзабилити ни какая. Тоже лишний повод сказать, что сайт не удобен, а значит не интересен и сделан не для людей: if (ваш_сайт!="СДЛ"), то бойтесь возмездия яшки, оно придёт.

4. Почему то у меня http://www.yarcom.ru/catalog/?parent=5&node=446 появляется два поля с формой поиска :). Это чтобы человек не парился с юзабилити сайта, а двигался в поиск?

5. Есть ссылка добавь свою, а это тоже не любит яшка. Чтобы все это прошло, сайт действительно должнен быть хорошим.

6. ошибки жабаскрипт вылазят, яшка их не должен бояться, но если сайт посетил модер, то ух они пугливые.

В общем, если сайт действительно будет развиваться и становиться более уникальным по сравнению с другими, то однажды может настать счастье.

Удачи.

max13:
HTML, PHP и все!



Я привел их для примера, чтоб не совсем абстрактно говорить. На одном из них планируется делать сайт.



На самом деле полностью на Вашей стороне. Но заказчик готов к взлому как пионэр. Дело в том, что его ближайший конкурент - это еще и враг. Вот и боятся. А я и пытаюсь узнать, что конкретно надо прикрыть!

Всем спасибо за инфу. Мож кто еще знает как себя обезопасить!

Ну к стате теперь ты более менее прояснил ситуацию:

Если клиент хочет разместиться на общем хостинге+php, то советую придерживаться следующего:

1. подыщи хостинг, на котором все соседние аккаунты на серваке работают в режиме safemode

это затруднит конкурентам, которые купили хостинг на том же серваке, пользуясь средствами php подключать чужие скрипты и выполнять shellовские комманды

2. на все файлы сайта, нужно будет поставить права только на чтение для всех.

Другое дело, что, наверняка, нужны будут папочки в которые что то писаться все-таки должно :) Их можно оставить, но и почаще применять к ним п. 3

3. делать бэкапы по мере необходимости самому. Ибо далеко не все хостеры их делают и далеко на такая длинная у них ротация как хотелось бы. Бывает нужно бэкап восстановить за 2 месяца давности. Но нужно и все, а его нет.

4. есть ещё такая фишка, что под каждый аккаунт аппач запускается со своими правами. Так, что заходишь на сайт сайт.ру/хак.пхп. И скрипт хак.пхп просто ничего и не сможет сделать за пределами своего аккаунта. Ну типа отличие этого от п. 1, даёт дополнительную защиту, но уже на уровне операционки.

5. Ну и самое главное, наверное, не делать дырок на самом сайте!!! чтобы ни какая SQL-инъекция и XSS страшная штука не пролезла (есть ещё и другие, но я о них стараюсь не вспоминать). А если сайтец навороченный, то поиск и затыкание всех дырок в нем может происходить долго и поэтому накладно по деньгам для Заказчика.

6. Ни кому ни давать пароли, особенно заказчику! ибо пусть не обежаются, они ламеры в этом деле и вирусняка точно словят. Знаю уже такие случаи и немало.

Я конечно написал все по ламерски, админы, думаю, смогут перевести это на более русский язык с профессиональными терминами.

Вячеслав.РУ:
Должен ли следить хостер за тем, какие именно сайты выкладываются на его серваках? Сегодня анализируя, какие сайты рядом с моими с удивлением увидел порно ресурс, у которого даже имя начинается на xxx. Неужели мастерхост снял все ограничения и теперь можно выкладывать у них все что захочешь?!😒

1. Они могут и не знать, что сайт именно про порно. Этож проверять нужно, заходить на него. Ну не думаю, что у них есть парсер, который они запускают, чтобы проверить сайты на своих серверах на чистоту перед законом :)

2. Все-таки хостинг, хоть и недорого стоит, но копеечка да капает. Поэтому просто могут сделать вид, что ничего не знают. Но это до первого стука. Вот вы увидели, так либо заказ сделайте, либо постучите хостеру :)

banshee(oleg):
А я тоже использую base href. Чтоб не париться с чпу-каталогами.
Например, у меня ссылки вида cities.php?cityid=1&catid=2 выглядят с помощью mod_rewrite как moscow/history , тогда при обращении с этой страницы к картинке и т.п. по относительному пути (напр. src="images/logo.jpg") он будет обращаться к moscow/images/logo.jpg .. а папки moscow- то не существует. Эти проблемы с относительными путями легко разрешаются включением base href.

1. А не проще ли вместо такого пути src="images/logo.jpg" указать src="/images/logo.jpg" и проблема с относительными путями решена.

Найдите 10 отличий.

Есть конечно старые сайты, которым лет по 5-6, на них ещё может применялись <base>, но в современных двигунах вроде как проблем с этим нет и нет такой необходимости. О спецефических ситуациях я не говорю. Если кто такую знает, сообщите, выслушаю.

Master_globus:
Прописываю что бы все ссылки на сайте были с www
бывает что размещаеш контент и по запарке поставил ссылку без www,а в этом случае все ссылки на сайте с www

А стоит ли по этому поводу так сильно переживать?

1. яшка все равно склеит и www и без www.

2. яшка сам выберет по своим правилам основное зеркало. Нужно дождаться этого момента и потом спокойно прописать в robots.txt HOST: адрес_основного_зеркала

"Потом" - поскольку прописывание этой директивы заранее, все равно не дает 100% гарантии, что яшка ВАС послушает. Лучше дождаться яшкиного решения и с ним же согласиться :).

А если уж вам сильно не понравится, что основным зеркалом он сделал домен без www, то с яшей можно, конечно, пободаться, но это уже другая тема. Воспользуйтесь поиском на форуме...

stryker:
Я вот... хотел бы восстановить один номерок свой... старый... но не помню пароль.

В чем прикол.

Я захожу на сайт icq, там в "забыли пароль", там в левой области, разумеется, ввожу номерок.
Потом на втором шаге... я нажимаю на " If these are not your questions & answers, click here." Там ввожу свой e-mail, потом набираю циферки и нажимаю "Submit", мне на мыло приходит код... который нужно ввести на 3 шаге...

Ввожу я этот код... и появляется 4 шаг - указать секретные вопросы и ответить на них, НО я, именно я, нифига не помню ни вопросов ни ответов, но знаю... что мне как-то один человек восстанавливал и без этих вопросов и ответов... подскажите плиз, как это сделать? :(

Буду благодарен...

Не хочу тупитЬ, просто попробую рассуждать логично.

Т.е. если я щас забуду свой пароль, то я его уже никогда не получу, поскольку секретного ответа я точно не помню, ибо уже 5 лет как прошло с того времени. Это очень не красиво будет, если это так щас сделано.

Если доступ к мылу есть, которое в реге для аськи указано, то проблем не должно быть, почему, читай выше. Могу ошибаться ибо более года это не проверял, раньше точно проблем не было.

1. Запрашиваешь пароль на мыло, в общем это главный шаг)

2. Ну и дальше проблем быть не должно...

Вот ссылочка хакерская: https://www.icq.com/password/

А то о чем вы написали, скорее всего если вы еще и пароль для почтового ящика потеряли и не сможете восстановить пароль аськи на регенное мыло.

max13:
В общем никогда, ну прям очень сильно, не интересовался данным вопросам, до последнего заказа!
Заказали сайт и ОЧЕНЬ интересуются можно ли его сломать. Все ручками, без cms и форм отправки.
Спросили, можно ли сломать хост.

Вот в принципе и вопрос! Можно или нет? (masterhost.ru и mchost.ru - были предложены для рассмотрения)

В принципе я понимаю, что сломать можно, но на сколько этого надо хотеть!?

Нужно забухать с админом сервака, у которого есть рутовый пароль. Это один из немногих, пожайлуй, более менее простой способ достать доступ к серву.

В идеале, если дыр в операционке нет, фтп-шников достать нельзя, админ не пьёт - то шансов очень мало. Разве только свет отрубят в серверной).

Как вариант, и многие так делают ибо меня уже достали, вирусники слать владельцам домена и т.д. вдруг всплывет парольчег фтп :). Ну а если посадят, то это уже другая тема в форуме.

Сам пришел:
а сайт показать?

Он же сказал, второй в выдаче: http://www.yandex.ru/yandsearch?text=%EC%E5%E6%E4%F3%ED%E0%F0%EE%E4%ED%FB%E9+%F0%EE%F3%EC%E8%ED%E3&rpt=rad

hbsglobal.ru

Пока второй:)

Впрочем у 4 и 7го теже проблемы)

Похоже нечего интересного яша в тексте, отвечающее запросу просто не смог обнаружить.

Sнэйк:
P.S.2. Ни у кого нет программки, которая тупо сравнивает строчки и склеивает дубли ??? Надо что-то типа как в sape устроена, только не OnLine ...

Ну такую вроде нет больших проблем и самому написать.

Всего: 2917