PoMka

PoMka
Рейтинг
55
Регистрация
22.07.2007
Lenok2:
часто вижу такие объявления, но пока не совсем поняла. продаются реальные переходы на мой сайт или накрутка счетчика? если переходы реальные, то будет ли это отражаться на счетчике посещения, т.е. я увижу приток посетителей?
в течение какого времени идут переходы - за час или это растянуто на дни? или как получится?

ну очень интересно :)

заранее спасибо всем ответившим

Траф реальный, с сайтов - где тьма посетителей - правда бывают и насильно приведенные (например, сайт открывается на бекграунде)

Может быть тематический и общетематический

на счетчике отразится

когда будут приходить - если нормальный источник - то можно настроить и распределить в течение дня, на дни и тд

MorganSalevan:
Подскажите пожалуйста, серьёзный новостной движок (мультиязычный) можно платный :)

DLE попробуйте www.dle-news.ru

KosoyRoman:
Ребята доброе время суток всем. Прошу потестить сайт.

www.eurosmi.ru
user: demo
pass: demo

Двиг самопись. Собственно может у кого будут какие предложения по дизайну\функционалу. Новости все тестовые.

проверь на ломкость;) - есть iPower - сайты на уязвимость проверяет - по форуму поищите)

А так очень приятный - правда где первая полоса - можно несколько сделать статей - а дальше мне нравится;)

Vаskes:
Двиг надо выбирать исходя из того, о чем вообще сайт... Блог и Интернет магазин, разные вещи и оба могут быть СДЛ...
P/S Если денег много, то Bitrix... Если денег мало, то Joomla :)

Есть и средние варианты;)

Если новостной сайт - то DLE

А если он у Вас не один будет - кто знает - то A.CMS - смотри подпись (рефералка)

ТС протестировал за отзыв не один, а целых два (!!!) сайта.

Итак, отзыв:

1) ТС очень приятный в общении человек, быстро отвечает, во время аудита он сразу же сообщал о найденных проблемах (а так как я не очень силен во всем этом, на простом языке мне все объяснял). Вот пример общения по одной из найденных ошибок:


Аудит сайта (17:01:25 2/09/2008)
xss пассив

-
Аудит сайта (17:01:51 2/09/2008)
это называеться пока сессия, и привет админ доступ ))))

-
2[two]rup (17:03:19 2/09/2008)
если честно - не очень силен в программировании - поэтому я бы лучше прочитал решение или узнал бы цену закрытия дырки - но после того, как получу полный перечень "плохого" от этого косяка

-
Аудит сайта (17:03:43 2/09/2008)
полный перечень легко, вот допустимы Вы админ

-
Аудит сайта (17:04:15 2/09/2008)
Через эту уязвимость могу сконструировать запрос, так чтобы Ваша сессия пришла мне на почту

-
Аудит сайта (17:04:19 2/09/2008)
после чего

-
Аудит сайта (17:04:56 2/09/2008)
я беру кукиедитор, вбиваю Вашу сессию,

-
Аудит сайта (17:05:08 2/09/2008)
и имею полный досутуп к сайту )

Аудит сайта - ТС (надеюсь, не в обиду, просто иначе в асе сломать голову можно)

2[two]rup - я;)

2) после полной проверки сайта был прислан отчет на почту


Пассивная XSS в поле поиска.
http://www.stranica21.ru/index.php?search_text=%22%3E%3Cscript%3Ealert(123);%3C/script%3E

Активная XSS в форме регистрации.
При вводе в качестве имени, проходит JS.

Пассивная XSS в поле подписки.
http://www.stranica21.ru/index.php?all_cb[]=1&all_cb[]=2&name=%22%3E%3Cscript%3Ealert(123);%3C/script%3E&email=&id_node=18&bih=sub

Список XSS уязвимостей.
http://www.stranica21.ru/index.php?id_node=25&categ2=55&categ=%22%3E%3Cscript%3Ealert(123);%3C/script%3E&brand=&id_t=541&bih=out_tov&beg=1

http://www.stranica21.ru/index.php?id_node=25&categ2=55&categ=1&brand=&id_t=541&bih=out_tov&beg=1%22%3E%3Cscript%3Ealert(123);%3C/script%3E

www.stranica21.ru - не мой сайт - просто заменен на несуществующий;)

а после были даны рекомендации, четкие и детальные.

Также ТС согласился их исправить самостоятельно - за небольшое (поверьте!) вознаграждение!

ТС грамотный профессионал в своем деле, за что взялся - то и сделал - быстро и качественно.

Постоянно развивается - ищет новые уязвимости, новости и тд

Подтверждение слов (результат аудита 1ого сайта на Joomla):


Аудит сайта (16:48:13 2/09/2008)
Вобщем могу Вас поздравить, программисты у Вас работают толковые, ошибки прошили хорошо, потрогал сайт и руками и софтом, молодец устоял, даже совсем новый баг со сменой пароля админа, закрыт, очень-очень качественная работа.
Резюмируя все выше сказанное, скажу, что безопасность ресруса не вызывает сомнения.

Рекомендую всем!

Сам буду обращаться!

Да и цена в 20 вмз - не так дорого - тем более платишь ТОЛЬКО за найденные баги и проблемы!

Спасибо, ТС!

Дал один сайт на пробу!

Сайт уже имеет 250 тИЦ - в последние полгода-год не меняется, сайт очень старый, никаких покупок ссылок и других методов расскрутки не проводится - все ссылки - либо старые прогоны от каталогов (думаю, и таких не осталось), либо естественные.

Думаю, хороший сайтик для проверки ТС;)

Взял диапазон 110-250 тИЦ - 120$

Ждем...

Den2008:
- но он проверяет контент по урлу, а мне надо проверить текст который ещё не вылит в сеть!

DCFinder - программа проверит и все, что есть в нете, и все, что есть на локале - копируй и проверяй

у указанных тегов свое назначение - своя роль в сео - зачем смешивать - лучше грамотно пользоваться;)

если нужны жирные ссылки - css Вам в помощь

А если на сетке размещать статьи - а в них ссылки на ресурс - они же на один домен будут ссылаться - запалят быстро? (статьи уникальные или рерайт)!

и я готов - в ПС;)

Всего: 476