Ladycharm

Рейтинг
351
Регистрация
07.12.2007
NewMoneyMaker:
Обнаружил сегодня в корне сайтов под одним пользователем на VDS файл t44.php со следующим содержанием:...

Такой же как этот? Это бэкдор. Чистите сервер, обновляйте ВордПресс/Плагины и поднимайте данные из бэкапов.

Его много кому накидали, например http://www.mechmanhighoutputalternators.com/ - запускаем скритпт с параметром ?check и получаем ответ "pawet" как и в вашем скрипте:

if(isset($_GET['check']))
{
echo "pawet";
}
NewMoneyMaker:
В этой директории появились файлы, названные по имени доменов с расширением .comnf

Похоже, в них - бэкап БД и скриптов ваших сайтов, чтобы злоумышленник мог всё это скачать целиком.

awasome:
что ему мешает провести простейший эксперимент с чистого браузера или без метрики?

127.0.0.1 mc.yandex.ru в файле hosts и Я.Метрика обезврежена.

Можно поставить на комп фаервол или прокси-сервер и посмотреть его логи - кто куда стучался.

Но могут ещё зеркалить трафик на уровне провайдера, как это делает imarker.

Лень снифферить, может кто знает - в DNS-запросах передаётся только доменое имя, или светится весь uri целиком? На компе может быть прописан DNS от Яндекса.

Gavich:
Считаю что ссылка на внутренню страницу в тексте имеет больший вес, так же как и внешние ссылки в тексте считаются ценнее.

Подкину вам "пищи для размышлений":

Есть патент Google 2004 года "Ranking documents based on user behavior and/or feature data", который описывает модель “reasonable surfer” (разумный серфер).

Согласно этого патента, ссылки передают разный вес в зависимости от:

- их кликабельности (данные берутся из браузера, плагинов к браузеру, тулбаров, G.Аналитики)

- от размера шрифта и цвета ссылки

- числа слов в анкоре ссылки

- фактических слов в якоре и степени их "коммерции" (ссылки "Лицензионное соглашение" и "разработано в веб-студии XXX") передают меньший вес, чем ссылка "скачать программу"

- текстовая ссылка или ссылка-картинка

- текста до и после ссылки

- ведёт ли ссылка на этот же хост или домен

- степени соответствия тематики анкора ссылки, текста документа и кластера, в котором находится документ.

источник на английском

Gwendi:
В чем может быть ошибка?

/my-name1/ и /my-name2/ - это ТОКЕН, он генерится автоматически или вы можете перегенерировать его у себя в аккаунте. Но в одном аккаунте будет работать только один токен, после генерации нового старый работать перестаёт.

Сделано это, наверное, чтобы вам не мусорили чужими репортами - вы просто меняете токен.

У меня на тестовом аккаунте всё работает и с Report-Only и без него, только что проверила.

Они в ФАКе рекомендуют слать все отчёты на один аккаунт с одним токеном, и разгребать потом выборкой по uri/домену на странице отчётов. Это я тоже проверяла - работает.

PS: Сервису report-uri.io - полгода от роду, о нём ещё толком никто не знает кроме вас, меня и его автора Scott Helme :)

PPS: Поскольку последний работает в Британской компании по IT-безопасности, ясно, зачем он создал этот сервис - им нужна статистика по вредоносным плагинам.

Badmaestro:
Вот. Почитайте и успокойтесь уже со своими "весами".

Там измышления никому неизвестной "дамочки" на никому неизвестном блоге.

Лучше почитайте свежак про передачу PageRank от Мэтт Катса на трастовом источнике :).

Kitaer:
Было взято 10 сайтов, построенных с учетом распределения "весов"... Со всех 10 сайтов было убрано это распределение, если бы "веса" работали то трафик просел, но он совершенно ни как не изменился.

Трындеть в камеру и я могу. Непонятно:

- какими техническими способами они убрали это распределение веса, оставив навигацию

- в каких ПС трафик не просел

- какой был трафик, 20-30 уников в сутки? Такой и не просядет, потому, что это не трафик, а случайные заходы.

- и был ли мальчик статвес вес(внешние ссылки на сайты), который они, якобы, убрали.

Milash:
Например с одной страницы поставить на другую "уникальный анкор". Уникальный в смысле низкочастотный и низконкурентный.

А как вы отличите ранжируется акцептор по статическому весу или по анкорному?

Вот, если вы поставите 2 ОДИНАКОВЫХ ссылки с уникальным анкором на 2 разных сайта(анкор должен отсутствовать в тексте сайтов), то тот сайт, который будет выше в выдаче, скорее всего имеет больший статвес.

Если проводить эксперимент с группой нулевых сайтов (без входящих ссылок), то передачу статвеса можно проверить точно. На тот сайт, который окажется ниже в выдаче - ставим безанкорную ссылку-картинку с мощного донора и смотрим, станет ли он выше.

SeVlad, с логов моего сервера.

Allex007:
Есть те кто реально занимается дорвеями, точнее только на этом и зарабатывает?

Есть дорвейщики, которые тратят только на домены и хостинг примерно миллион руб/в год.

Сколько они при этом зарабатывают - не знаю, но в дорвейных ветках их ники не были замечены ни разу.

Выбрать первую подстроку между ;...; только если вся строка начинается с ';' + 8 пробелов:

(preg_match('|^;(\s{8,8}[^;]+)|', $stroka, $matches) >0) { $tochtonado = $matches[0];}

в $matches[0] будет строка между ;...;

или выбрать все подстроки, которые начинаются с ';' + 8 пробелов:

if (preg_match_all('|(;\s{8,8}[^;]+)|', $stroka, $matches) >0) {
for ($i=0; $i<count($matches[1]); $i++) {
$tochtonado = $matches[1][$i]; // $matches[1][$i] - совпавшая строка
}
}

в $matches[1] будет массив таких строк, его нужно обрабатывать в цикле.

PS: Посмотреть что выгребается в массив: print_r($matches[1]) или print_r($matches[0]) соответственно.

PPS: \s соответствует пробелу и всем непечатным символам (перевод строк и тп) . Вместо него можно явно поставить ПРОБЕЛ.

Нашёлся более продвинутый аналог какпросто.ру - http://www.genon.ru/. Только они сделали более грамотно - ставят ссылки на источники информации. Под Википедию косят :) Правда, некоторые их "пруфы" уже устарели и ведут немного "не туда".

У меня даже переходы с них есть. Точнее, не совсем с них - ибо они выдачу Яндекса показывают в качестве ответов на некоторые вопросы.

Всего: 4257