Антоний Казанский

Антоний Казанский
Рейтинг
791
Регистрация
12.04.2007
Должность
Частный интернет-маркетолог и SEO специалист
Интересы
Интернет-маркетинг, SEO, интернет реклама
Подробности на сайте https://akazansky.ru
На пользовательском уровне такие проблемы (уязвимости в панельках и т д) не решить никак. Просто уходите, предупредите других, и уходите от них.

Я не перестаю удивляться, как здесь продолжают давать бесполезные и вредные советы.

Вместо того, чтобы страдать снобизмом по поводу "школоты" и "дырявости", вопрос решается перепиской с хостером, разбирается тема, удаляется эта дрянь и выносится урок.

p.s. Спасибо всем тем, кто меня поддержал.

chestyle:
Сёрч во всей красе) "Есть 2 мнения: мое и неправильное" (О вас, ТС).

Это ваше мнение обо мне. Оспаривать его правильность мне неинтересно.


Ну и чем же вы помогаете другим-то?)

Читайте, пожалуйста, все мои комментарии в теме, я об этом подробно писал.

Кроме того, по меньшей мере трем хостингам было направлено уведомление о взломе.

Вы будете удивлены, но админы этих хостингов гораздо более лояльны ко мне..


"Вас могут взломать, берегитесь?" - мысль, доносимая вами? Вы кого-то (ну и себя, есессно) можете защитить этим топиком? )

Я даю информацию как это сделано и для чего это сделано.

Кто и как защитится от этого - личное дело каждого.


Пинки понятно, хамство-то где? В оспаривании вашего мнения?

Пинки как раз непонятно. И обсуждать это мне уже не хочется.

Хамство - минимум одно сообщение с прямым оскорблением в ветке есть, кроме того огромная масса негатива в репутации.


Вы как минимум этим топиком заставили толпу школяров искать дырку в Директ Админ)

Прежде чем делать попытки тешить свое самолюбие и называя других школярами, довожу до вашего сведения, что вышеуказанный хостинг не использует DirectAdmin.

Посему вопрос, уъязвимости хостинга для подобного рода спама остается открытым.

Думаю, как только представители указанного хостинга отпишуться как на административном и пользовательском уровне оперативно решать эти вопросы, тему можно закрывать.

noosfera:
anthony_, почему вы считаете что заявление в милицию это фарс? ))

Ну хотя бы потому, что взломали не меня, а хостинг. И это дело хостера отстаивать свои права по несканционированному использованию своих ресурсов.

Dimitrias:
да не за что, убивает что народ предлагает такой бред только чтобы жила тема.

типа ломанули по башке, пойди замажь зеленкой, в милицию не сообщай, на уродов пальцем не тыкай, на тех кто это сделал! терпи! пока мы будем дальше по башке вламывать.
надо этим советчикам самим побывать в такой шкуре, а потом такое советывать! 🔥

Увы, таковы реалии. За попытку отстоять свое право и помочь другим - в ответ пинки и хамство.

Впрочем, это было ожидаемо, ведь я создал тему там, где как раз такими приемами пользуются.

noosfera:
anthony_, идите в милицию, пишите заявление...

Не стоит превращать тему в фарс.


здесь с какой целью этот топик появился?

Если вам это действительно интересно, читайте переписку полностью.

Dimitrias:
Я фигею народ! Человека "рубанули" он имеет моральное право на все! А вы его еще носом вгрязь, не хорошо мол дядя способы взлома палить? Вы вообще в своем уме?

Dimitrias добавил 30.11.2009 в 06:41


Херню порете и даже не краснеете! Действительно нет сил объяснять очевидные вещи!

Спасибо, за адекватные и разумные слова. Я уж думал, подобное выгораживание так и будет продолжаться.

На "все" моральных прав, я, конечно, не имею, но защитить себя и, таких же других как я, в праве.

anthony_ добавил 30.11.2009 в 09:36

chestyle:
Темы умирают при обнародывании, это да. Но обнародывание - первый шаг) Потом идет тотальное обмусоливание и юзание темы. Вы этого добиваетесь? Так что, ИМХО, не особо дальновидно вы поступили.

Первый шаг - это частное решение проблемы т.е. написать хостеру.

Далее - обнародовать, дабы привести тему к полному выхолащиванию.

Эффективное использование этой темы все равно не перевесит узурпирование данного метода, поэтому, чем больше мы и остальные будем об этом знать, тем больше сведем вредоносность этого способа на нет.

Предупрежден, значит вооружен.

Devvver:

Опять вы за свое....
Не нравится такая формулировка - вот другой пример:
Вам взломали машину хитроумным способом, вы вместо того, чтобы писать заявление в милицию
выставляете данные по машине, которая поддается взлому + орудие, которым ломали.
Смотрите, вот это чудо, взломать можно вот так и так вот, вот детальное описание, вот пример.
Да, и не забудьте вот это еще....

В общем сил нету обьяснять.

Да я понимаю, что вы мне хотите сказать.

Моя задача - нивелировать эффективность данного метода.

Так как привлечь за такое практические невозможно, бороться с этим можно только обнародыванием, дабы тема умерла..

CatRegist:
Да какие домыслы?

Ну как, мы намекнули, что такие как я занимаются спамом по Wordpress-у..

Я лично не занимаюсь. Тогда к чему вообще было это сказано?


Не нужно (ИМХО), вам или кому либо ещё на форуме, тыкать пальцем на противозаконные действия, с примерами как нужно делать, что бы добиться топа для доров!

А это смотря как воспринимать. Я дал пищу для размышлений, так сказать, живой пример для тех кто занимается дорами. У кого взыграла гордыня за товарища по цеху - уже отписались мне минусами в репу. Те, кто действительно, что-то полезное извлек из примера - пока таких нет, в принципе, я особо и не надеюсь. В остальном, это предостережение для каждого - проверяйте индексацию.

Что по поводу "пример, как нужно делать доры, чтобы добить топов" - опять же, это ваши выводы из действительно удачного примера и действенного способа. Я не вкладывал в свой пост никаких агитаций и рекомендаций.


такие ситуации случались и будут случаться!

Мое желание, чтобы этого было меньше, вот и все..


или вы думаете что после вашего кипиша залатают дыры в панеле все? или залатают дыру директ админа целиком?

Это не я так думаю. Это вы так думаете ;)


или все кто хоститься побегут искать хостинги с "плеском", что б не попастся?
не выдумывайте!

см. выше


ну по-повду яндекса вы загнули:)
они внесут поправки в алгоритм и сайты на сабдоменах вылазить не будут!так чтоли?или как вы себе это представляете?

Нет, не так..

Для начала, сделать ограничение индексации большого числа новых страниц на доменах третьего уровня. Затем, Садовский уже давно обещает доработать семантические классификаторы и тем самым отлавливать бредотекст (тема эта большая и сложная, здесь я ее обсуджать не хочу),

но меры будут приняты, вы не волнуйтесь..


или они прикроют такой способ создания дорвеев?ну так и белых будут банить за скрытие чего-нибудь в стилях!

Что-то прикроют, где-то лишь усложнят задачу..


не получиться перекрыть воздух дорвейщикам, не ущемляя белых,
так что ничего ваши жалобы яндексоидам не помогут!(они выдачу смотрят иногда тоже))

Помогут, не помогут.. это все разговор в пользу бедных.

Определенно одно - данный метод будет терять свою эффективность..

anthony_ добавил 30.11.2009 в 04:05

Devvver:
Покрывать вас никто не заставляет. Это все равно что найти дыру в программном обеспечении.

Нет, это некорректное сравнение.

Это непросто использование дыры в безопасности хостинга - это еще использование моих ресурсов (а домены у нас сейчас считаются частной собственностью) и нацеленное нарушение лицензии поисковых систем страницами, которые входят в мое доменное пространство (получается, что от моего лица).


и написать на форуме - вот, так сказать, дырка. Мож кто залепит.
Нет - результат будет обратным, куча народу полезет ее юзать. И завтра не только у вас, а и других будут проблемы.

Нет, никто не полезет, ибо большинство не знает, как взломать хостинг.

Повылазиют хамы, которые будут стараться меня обматерить, развести на технические разговоры и заминусовать, потому что им невыгодно обнародывание данного приема, вот и все..

CatRegist:
Во-во anthony_.. прав жеж Devvver.

Нет, не прав. Против меня (и не только против меня) были совершены противоправные действия.

Никакого резона покрывать людей, нарушающих закон, у меня нет.

CatRegist:

Ну тихо спокойно отписали хостеру, что бы тот залатал дыру. А то благодаря таким же * как вы спам wordpress стал столь массовым делом, а до этого XSS и т.д. Увидели косяк хостера - отписали им и усе.. нефиг показывать наглядные "пособия" по лому и его эффективности.

Спамом по Wordpress-ам я не занимаюсь, пожалуйста, не надо мне приписывать ваши домыслы.

anthony_ добавил 30.11.2009 в 03:42

Pentium Prescott:
Там совсем не в css-файле дело, а в скрипте http://qiang.zevshost.net/images/roko.js

Согласен, но и в стилях много любопытных конструкций.

Всего: 12690