Ladycharm

Рейтинг
351
Регистрация
07.12.2007
ziliboba0213:
Ответьте на мой вопрос пожалуйста кто-нибудь:

Без показа url сайта автограббера конкретики не будет, а догадок вам уже накидали достаточно, чтобы докопаться самому.

Вот, скажите, как автограббер смог показать вам копию вашей НОВОЙ страницы, не запросив её с вашего сервера? В логах должны быть следы.

dmitrii_trof:
и просите произвести платеж на этот счет в размере 1 рубля.

Перевод вам 1 рубля - тоже не бесплатная операция со стороны плательщика. Но при положительной разнице ваших затрат на операцию в ползу отправителя - это будет работать.

А возврат денег обратно всегда делается за вычетом накладных расходов за перевод, то есть возвращать вам нечего.

PS: Брать отдельную комиссию за каждое поступление денег на счёт - моветон, все накладные расходы должны выставляться отправителю платежа. Меняйте банк на более адекватный и внимательно читайте условия договора на обслуживание счёта.

Походу мужики не в курсе, что мамонты давно вымерли статистика liveinternet сдохла?

Большинство браузеров представляются унифицированной строкой Юзерагента (напрмер, официальная инфа по юзерагентам от майкрософт), точный тип браузера по Юзерагенту уже не определить.

Поэтому определение типа браузера по юзерагенту deprecated ещё с jquery 1.3 (2009 год), и вместо определения типа браузера используют "feature detection", "adaptive layout", и другие modern practices.

Так, что LI.RU даже до того как сдохла, давно определяла типы браузеров "от фонаря".

PS: Михаил, спагетти на уши вешайте на своих семинарах по АнтиМинусинску :)

Demon64:
Если очень интересует то узкопрофильная направленность по безопасности (не интернета)

Если засветите тематику - народ начнёт делать по ней сайты, чтобы попасть в РСЯ.

Мало того, что растащат часть вашего трафика (ключей же в тематике на миллионы), но и подумайте, что станет у вас со стоимостью клика, когда в этой нише появятся тысячи сайтов.

87793:
А что такое хинт?

hint (или tooltip) - всплывающая подсказка, появляется при подведении курсора к интересующему объекту. Наведите мышку на свою аватарку в посте.

По спецификации, браузеры должны делать хинт из title=, но некоторые берут из alt=, о чём товарищи выше явно не в курсе.

Хинты из alt-а делает IE7 и старая Опера, поэтому на всякий случай у картинок прописывают одинаковые alt и title.

PS: Кроме спецификации html, есть ещё и чисто СЕО-шный аспект прописывания грамотных alt-ов у изображений.

SeVlad:
Так что мешает такому граберру скормить шелл?

Граббер слопает шелл, но чтобы запустить его уже потребуются знания сисадмина и "немного удачи":

1. надо чтобы граббер сохранял полученное в кэш на диск. Он скорее всего кэширует ненадолго, иначе он задёргает сайт-жертву запросами, будет быстро обнаружен и забанен по IP.

2. узнать путь к папке с кэшем.

3. узнать имя сохранённого фала, простые грабберы делают имя файла из url страницы(убирая недопустимые символы) - так его легче искать в кэше и не надо хранить таблицу соответствий url <-> имя_файла_с_кэшем.

4. в папке с кэшем не должно быть отключено исполнение скриптов.

Простым вебмастерам куда проще вставлять в страницы яваскрипт с редиректом на себя или пробовать подтвердить права на сайт.

Только после этого топика в автограбберах эти возможности быстро пофиксят.

---------- Добавлено 10.11.2015 в 19:40 ----------

DenisVS:
Зачем ? :)
Чтобы один раз набрать в браузере http://ДоменАвтограббера/.htaccess и автограббер скопировал ваш .htaccess на свой сервер.

Только скорее всего копия .htaccess будет лежать не в корневой папке и под другим именем, поэтому вражеский веб-сервер она не подействует.

murashkin:
А что,если задать в robots.txt свойство "Disallow: /*?"
В адресе каждой страницы на сайт-клоне есть "?", а в моем сайте нет.
Если клон полностью копирует сайт,то, вероятно, и robots.txt тоже, и сам себя запретит индексировать

Вряд ли он копирует robots.txt - там обычно прописана директива Host:ваш_домен и Яндекс по ней склеит сайты.

Посмотрите robots.txt с сайта клона - копия там вашего или нет.

murashkin:
Причем, на копии все обновления оригинального сайта отражаются оперативно, как будто периодически сверяясь с оригиналом.

Вот свежая тема Полная копия сайта, автограббер, что делать, там есть дельные рекомендации как заблокировать по IP и как выкинуть клона из выдачи Google (для Яндекса тоже должно сработать).

Alex Agent:
Вот еще по теме:
Юридически владельцем и администратором ВебМани на данный момент является компания WM Transfer Ltd, зарегистрированная в Лондоне, по адресу 29 Harley Street

Вот еще по теме:

В UK - открытый реестр компаний, всё бесплатно смотрится на официальном сайте companieshouse.gov.uk. WM Transfer Ltd в Великобритании не зарегистрирована, можете проверить сами.

SeVlad:
Но если подумать - стоит ли "защищать" 5шт/мес метро-юзеров, теряя при этом 5-10-50% полезного трафа.

Напиши в Википедию, Mail.ru и Google с Яндексом. А то мужики-то и не знают, что их полезный трафик куда-то потерялся.

А если у кого руки кривые - https тут ни при чём.

SeVlad:
И бороться с внедрением ИМХО нужно совсем другими путями.

Да-да, https для борьбы с MitM-атаками явно дураки разрабатывали. Наши "кулибины" будут изобретать свои велосипеды.

Всего: 4257