Еще о мониторе процессов:
Вот, попалось похожее:
http://www.securitylab.ru/tools/42524.html
Sentinel 2.0
Системный монитор для наблюдения за процессами в системе. Способен следить за целостностью файлов, сверяя их по CRC32 алгоритму. Возможность интеграции с антвирусом.
Лицензия: Shareware
Размер: 2218 kb
Платформы:98/ME/NT/2000/XP
Не буду :)
Пункт 2 все расставляет по своим местам.
Остается придумать (или узнать) термин, обозначающий более общее, нежели клоакинг в спамерском контексте, понятие технологии изменяющей выдачу http сервера в зависимости от характеристик http запроса.
Но это уже за пределами нашей темы. Хотя для пущей ясности не помешало бы.
Может. Грамотный веб-программер должен позаботиться, чтобы такого не случилось. Думается, надо не объявлять недопустимой избирательную выдачу сервера, а повесить плакат: "Думай, что делаешь!" ;)
Прошу прощения, за то, что вмешиваюсь. Но мне кажется, что "имеет место быть" недоразумение. Ostmaster ясно говорит, что языковый переключатель стоял именно "на морде", то есть, в зависимости от языка ссылки на ней принимали вид /?lang=ru или /?lang=en.
Следовательно, получивший первую версию поисковик никак не мог сослаться на вторую.
Et vice versa. А описанный Вами, AiK вариант мог произойти лишь в случае ссылки непосредственно на главную страницу. Что, конечно не отменяет Ваших рассуждений, но заметно понижает их актуальность. Если я не так понял - поправьте.
Сегалович, конечно, не Священное Писание, но, помнится, он говорил где-то так: банят не за использование каких-либо приемов, а за попытку обмана поисковика. Кроме того, не знаю, как у других, но, AFAIK, у русских поисковиков банят вручную - автоматом лишь понижают. Вообще, бот в принципе не может видеть то же что и браузер. Он не интерпретирует скрипты, не применяет стили, не использует DOM. Так что, вопрос на самом деле еще сложнее для формализации. Можно ли говорить о клоакинге, как об изменении отображаемого текста или надо включать и другие элементы (тэги заголовков, выделение и т.п.). А невыдача роботу килобайта-другого джаваскриптов, предваряющих текст на странице - это благо или обман? Разумеется, объявив любой клоакинг недопустимым, можно значительно облегчить задачу. Но не уверен, что это правильно.
Опять таки, это не ответы, а вопросы ;)
На сайте SecurityLab.ru была также опубликована заметка об особой злобности червя Mydoom.
Там она вызвала оживленное обсуждение (читая большинство постов, плакать хотелось :) )
Заключительный пост, подводящий итог, не удержавшись, привожу здесь:
Сделатй boot диск сам. Самый простой способ - поставить винду на запасной винт.
Можно еще нарезать загрузочный CD. Поищи в яндексе, как это сделать.
А зачем вообще это надо? Для доступа к ntfs разделам?
Теперь понятно, почему у этих "лучших-девок" dns показывает на 127.0.0.1 ;)
Прелюбопытный способ накрутки. Дырявых серверов всегда хватало, но использовать взлом для накрутки посетителей может только злой враг :)
Только к вирусам и дырам мелкософта это никаким боком.
А с чего это ты вдруг решил, что его поломали?
Да, там в iframe 1x1 стоит накрутчик для давно заблокированного порносайта
http://www.best-miss.com/ Причем заблокированного регистратором доменов.
Что этот сайт давал вебмастеру за клики - сейчас не увидишь. Но никакого взлома я там не заметил. Может объяснишь, что я не там или не так смотрел?
Есть несколько сайтов, где стоит поискать. Три, на мой взгляд, лучших в рунете, привожу здесь:
http://SecurityLab.ru/
http://www.bugtraq.ru/
http://security.nnov.ru/
Посмотрите в софтовых разделах, может что и подойдет.