6666

6666
Рейтинг
505
Регистрация
10.01.2005
Моторхед
siv1987:
Вообщем с учетом "union/*

Короче выкладываем, пусть народ пользуется: http://barlog.ru/pl

siv1987:
Так а нафига в роботсе палить адрес если это скрытая папка?

По логике не надо. А в жизни народ начинает бояться, что скрытая часть проиндексируется.

Nadejda, речь идет о брутовом, массовом поиске уязвимостей. Ну сколько вебмастеров из тысячи закрыли админку WP и скрипты в htaccess ? Один? Два?

Парсер не будет ломать или исследовать Ваш сайт в персональном порядке. Он пробежался по 100 к сайтам и вычислил потенциальных лохов. Если у Вас все закрыто как надо, то и молодец, в список не попали.

Почитайте топик про "светлую сторону силы", например.

Вот, маленький шаг по борьбе с ленью )

jpg scull.jpg
tracker111:
/make-harm-to-people/

Даж страшно стало :)

tracker111, ну так расскажите, как посмотрели?

Лень - движетель вирусов. Вот возникла забавная мысль - сделать мини-плагин.

Встраивается в админку небольшой скрипт, с окошечком. Вводишь туда название плагина и он просто ищет его на сайте... через гугль или яндекс.. тут, к примеру: http://www.wordpressexploit.com/

А после этого уже думаешь, есть ли смысл его устанавливать.

Кто что скажет?

SeVlad:
ПС видят (и должны видеть!) только то, что видят пользователи.

Пользователям нефиг смотреть роботс.тхт, это не содержимое сайта а директива для роботов. :)

siv1987:
6666, а зачем их палить в роботсе если они закрытые? По нормальному если это закрытые папки, то они действительно должны быть закрытыми, а не ваять вот такие костыли

Еще раз: К примеру, я старался, прятал папку wp-admin, переименовал в admin-wp

Дальше самый простой парсер обходит нужные сайты, просто читает роботсы. Ага. Нужная папка - называется так-то. А еще лучше конкретный файл. Типа ага, закрыли от индексации файл supersecretlogin.php вот нам его и надо..

Палили же тему недавно :) Роботс никто никогда не прячет, поэтому его и парсят.

---------- Добавлено 26.04.2013 в 22:38 ----------

siv1987:
Ведь даже с запретом гугл не гарантирует их не индексацию.

Парсят напрямую, не через Гугл..

Если вернуться к плагину, то вроде, новая версия работает. Еще бы потестировать как-то..

siv1987:
А в чем глубокий смысл прятать роботс?

Не давать сторонним лицам названия закрытых папок и файлов. По крайней мере, затруднить слегка доступ к их списку.

---------- Добавлено 26.04.2013 в 21:37 ----------

SeVlad:
И вообще речь же о клоакинге.

Нет, конечно. Поьзователь не видит и не должен видеть роботс.тхт

SeVlad:
Ну ерунда же написана (кроме скрина и помойки).

Не, к сожалению не ерунда. Пруфлинк: /ru/forum/711151

---------- Добавлено 26.04.2013 в 21:21 ----------

ivan-lev:
(возможно, в новой теме.. тут вроде как оффтоп)?

Да не офтоп, обсуждаем способы защиты сколько влезет.

Всего: 31153