Апр 30

HUCKER, хакер, хаккерСегодня будем говорить о хаккинге, взломе и прочих темных делах.

Но для начала одна веселая (а может, и не очень) история, которая приключилась со мной.

Сегодняшний мой день был абсолютно нелогичным продолжением вчерашних проблем с хостером. Кто помнит, вчера одного из моих хостеров ддосили, и сей блог несколько часов не работал.

Так вот, сегодня, проснувшись и сразу нажав кнопочку Power на своем 1800+ Атлоне (пора бы поменять, да вот денюжки не хватает!), так вот, с самого утреца я зашла в Сапоаккаунт, дабы проверить, сколько ж центиков мне капнуло с моих внедренных в систему сайтов.

Цвета алой крови «Эрроры» и мизерная сумма в доходе за сутки были ответом на мой вопрос.

Что ж его делать? – подумала я и принялась вычислять причину случившегося.

Вычислить оказалось довольно просто: вчера я настраивала переадресацию (долго рассказывать), в общем, допустила незначительную ошибочку в файле .htaccess.

Ошибка то незначительная, а сайт не работает.

Со скоростью барракуды исправив неточность, я попробовала закачать измененный файл по ftp к себе на сервер.

Но не тут-то было! Файл ни в какую не хотел переписываться.

Тогда я просто попробовала удалить некорректный, а вместо него записать новый.

Но и тут моим стараниям не было вознаграждения.

Добрые люди (да будет им счастье!) посоветовали сделать это все с помощью FileZilla. Красивое название, подумала я, и скачала сию программулину с и-нета.

И что б вы думали?

Неа, файл упорно не хотел ни редактироваться, ни удаляться!

«Давай я Линуксом попробую», - предложил представитель многочисленной армии вебмастеров рунета, которые в онлайн режиме помогали мне решать этот вопрос.

Но и он не смог мне помочь!

Выход один: бомбежка хостера.

«Сейчас все сделаем!» - обнадежил меня суппорт, но через пару минут сказал, что файл удалить не удалось. «Сейчас придет главный администратор и поможет решить вопрос», - написали мне по асе.

Но прошло полчаса, час, полтора, а результата все не было.

Главный админ писал, мол, работает над удалением проблемы.

А все это время сайт был в дауне.

Настроение мое испоганилась, даже не хотелось делать очередной ГС.

И тут – о, чудо! – суппорт написал, что все ОК, файл удален, и теперь можно закачать новый.

Я так сделала, сайт возобновил работу, но мое любопытство не позволило мне оставить это просто так.

Я попросила хостера объяснить, что это было, и как такого избежать в дальнейшем.

Ответ поразил меня до глубины души и вызвал эмоции, которые спродуцировали смешанные примерно в равных количествах радость, разочарование, непонимание и агрессию (последней чуть-чуть, ибо я к такому не склонна).

Ответ хостера был сформулирован в стиле Александра Дюма, но перефразировать на нормальный русский язык его можно таким образом: «Ну, в общем, прости, дорогая, но со вчерашнего дня у меня на компе был открыт твой файл .htaccess. И когда ты, а потом и главный админ пытались с ним что-либо сделать, понятное, дело ничего у вас не получалось. Но потом я догадалась (в суппорте сидела девушка) файл закрыть, и доступ к его редактированию был возобновлен).

Сижу и думаю, я так давила на мозги главному админу, видать, наволал на девчонку .

Ну а чего? Зачем такое делать-то? Я тут и так, и сяк, полрунета на ноги подняла, а она, видите ли, файл у себя на компе открыла и закрыть забыла.

В общем, вывод такой: если что не получается, то не обязательно из-за того, что что-то неправильно делаешь.

Теперь о хаках.

То, что я вам сейчас вещаю, а вы это читаете, - веление судьбы, ибо этого могло и не быть.

Сегодня в 16:04 по Киеву мне пришло письмо следующего содержания:

«Кто-то попросил сбросить пароль для этого пользователя на этом сайте.
http://anfisa.info
Имя пользователя: Anfisa
Для получения нового пароля пройдите по следующей ссылке… Или просто проигнорируйте это письмо - и ничего не произойдет»

По ссылке я, понятное дело, не пошла, но тем, кто вместо меня вам вещать задумал, заинтересовалась.

Подобные письма посыпались как град. Я даже испугалась.
Но юный взломщик что-то не рассчитал, таким образом он мало чего добьется – лучше бы пароль вручную ввести пробовал, заодно и телефончик мой узнал бы.

Ой, проболталась! ;)

А может, и не узнал бы, может, это я так, чтоб запутать ;)

Ну и ладно :)

После случившегося я полезла в Интернет, чтоб узнать, как можно взломать чужой блог, сайт или просто пароль.

Нарвалась на блог именитого Маула, который написал следующее:
«Обновляйте версию WordPress на своем блоге как можно чаще. А то получится как со мной - пришлет вам добрый хакер пароли от вашего блога - и будет ваш дневничок чувствовать себя слабым и незащищенным - пока его не обновят. Теперь мои блоги живут на v. 2.5.1 - поэтому до поры, до времени я спокоен».

Видать, Маул рассчитывал, что его месседж расползется по Интернету, а блог получит много бэков. Не тут-то было! Ссылочки на него я не поставлю, потому что считаю это вымыслом.

Ну как это так, и попался же такой добрый хакер! Если бы WordPress так просто ломали, очевидно, уже весь Интернет об этом гудел бы.

Методов взлома, как мне удалось выяснить, есть много. Самые популярные из них – социальные.

Я никогда не забуду, как юные хакеры с Сапофорума попытались взломать мою почту и как бы между прочим спросили у меня ответ на одну немецкую фразу.

Я им чуть не ответила, а потом вспомнила, что это – фраза для восстановления забытого пароля на моем мыле.

Вот студенты, грамотнее спросили б, взломали бы! ;)

Социальные методы предполагают наличие каких-либо знаний о человеке – его день рождения, увлечения, тогда пароль можно сгенерировать методом подбора.

Еще очень популярный метод – пригласить на какой-либо сайт и попросить зарегистрироваться (часто у пользователей одинаковые пароли на мыло, асю и так далее). А даже если и не одинаковые, то имея доступ к мылу, можно заполучить все, что надо, вплоть до управления ftp, где висят мегапорталы.

Что же делать, если ну никак не удается?

Тогда идем сюда, суть такова: один компьютер будет очень долго подбирать пароль, и если он состоит из 8-10 и больше знаков, это ему это не под силу.

Поэтому пароль подбирает целая сеть (тысячи компьютеров), вы внедряетесь в оную, и определенное время ваш компьютер работает на благо других. Когда набираете определенную сумму кредитов (за несколько часов), потуги сети направляются на подбор вашего пароля.

Мне ж стало интересно, действует ли это, я запароллила (8 знаков) один вордовский документ и решила попробовать.

Но мне как-то стало невтерпеж ждать нескольких часов, поэтому я нашла на форуме человека, у которого этих кредитов хватало на взлом нескольких документов.

После беседы в асе он согласился мне помочь. Через несколько минут пароль был взломан.

Вот так!

Правда, действует это для Word, Excel и архивов, но я другого особо не искала.

Еще сегодня пробежала информация, мол, я в DMOZ попала за ссылочку с блогролла.

Это опровергаю и клеветою именую (ссылочку с блогролла во избежание кривотолков пришлось, к сожалению, убрать). Даже если предположить, что такое может иметь место, тогда весь рунет давно должен был быть в этом буржуйском каталоге.

А параметры у меня 0/10, не смотря на то, что пробежал PR-ап.

Так что если кого-то давит зеленая, вы ее гоните, а лучше делайте СДЛ – и будет вам счастье (не всегда, конечно, но не исключено)!

Расписалась я что-то, вы, наверное, уже не читаете.

Все, заканчиваю. Это – компенсация за вчерашнее!

автор: Anfisa \\ теги: , , , , , , , , , , , , ,

Апр 23

Гавайи, HawaiiУ меня радость – обо мне в своем блоге написал Платон Щукин!!!

Да-да, именно он самый, гроза оптимизаторов!!! В своем блоге!

Вот цитата:

«Прекрасная незнакомка уточняла сегодня у пресс-службы, реальный ли я человек. Подозрительный интерес, учитывая Лерину командировку. Или я опять преувеличиваю?»

Платон даже поставил ссылочку на мой блог.

Будет у меня бэк от самого Яндекса!!!

Вы ж помните, я вчера писала о том, что направляла официальный запрос в пресс-службу «Яндекса» и расспрашивала о том, реальный ли он человек – Платон Щукин.

Ну что ему ответить? Может, он и преувеличивает, но мне было бы очень интересно с ним пообщаться.

Ну все, порадовались, а теперь расслабьтесь, ибо будем разговаривать о высоком.

Океан… Читать полностью »

автор: Anfisa \\ теги: , , , , , , , , , , , , , ,

Апр 22

Google AdSenseПривет!

Сегодня хотела поплакаться вам, мол, обижают SEO-мужчины рунета, но поскольку мои дорогие читатели в большинстве своем мужчинами и являются, будем говорить о другом.

Скажу лишь, что мысль о том, будто моя предыдущая публикация была выдумкой и пиаром, может развеять уважаемый господин К. Ермаков, который, если соизволит, - а я надеюсь, он – человек порядочный, - расскажет, сколько раз я обращалась к нему в личку по нашумевшему вопросу и получала ответы подобные тем, которые получает расстроенный вебмастер после N-ого запроса в суппорт Google AdSense в связи с блокированием его аккаунта.

Я не зря так закрутила метафору в предыдущем абзаце, ибо наш сегодняшний разговор будет посвящен именно этой программе, а вернее, созданию так называемых MFA-ресурсов, то есть, сайтов, созданных специально для заработка на Google AdSense.

Сегодня я прочитала очень интересную книгу (на английском) о том, как полный нуб в сайтостройстве некто Абхишек Агарвал
из Индии за три месяца вышел на доход в девять тысяч долларов в месяц.

Простота его логики поражает: он создал всего-навсего один сайт, в котором поместил около 300 разделов (заметьте, не так как мы делаем – 300 сателлитов, а наоборот), по 200 из которых создал канал в своем аккаунте Google AdSense.

Далее зарегистрировался на Yahoo как рекламодатель и покупал клики на свой сайт. Посетители же кликали по рекламе AdSense.

Путем несложных спекуляций паренек заработал девять тысяч долларов за месяц.

И лавочку, насколько я знаю, до сих пор не прикрыли.

Кстати, перечитав книгу, я так и не поняла, откуда он взял контент. Да о затратах на покупку кликов умалчивается.

Безусловно, то, что сделал парншика, - полный бред, ведь его запросто могли забанить, но раз сделал, значит, молодец. Меня заставил задуматься этот случай.

Размышления таковые: допустим, создаем сайт по дорогой тематике и покупаем трафик по цене 10 долларов за тысячу посетителей.

Если клики стоят около 30 центов, для получения прибыли нам достаточно, чтобы кликнул каждый 34-ый, что не так уж и сложно, даже если траф будет мусорный.

Что же касается рекламных блоков, MFA-строители предпочитают небоскребы – гигантские рекламные объявления в топе страницы и по бокам.

Контент? Методом копипаста.

Тут имеет место психологический момент: человек, пришедший на сайт по определенному запросу и не нашедший, либо нашедший мало информации, будет просто вынужден кликнуть по рекламе.

Мне интересно, как такой ресурс, учитывая то, что его владелец в открытую заявил, что он создан для заработка на Google AdSense, не прикрыли, ведь руководство программы категорически запрещает создавать подобные сайты?!

Кстати, в случае блокирования индийский гений потерял бы многое – ведь у него не 300 независимых сателлитов, а 1 портал с 300 разделами.

Я ж предлагаю пойти путем другим.

Меня интересует бытовая техника как прибыльная отрасль.

Не составит труда почитать тематические форумы, где посетители интересуются особенностями того или иного товара, к примеру, почему шумит холодильник, или как правильно выбрать соковыжималку.

Из таких тем можно написать море действительно качественного, а главное уникального контента.

Да, с одной стороны, это будет рерайт, а с другой, - очень полезная информация.

Я нашла интересный форум, где обсуждаются подобные вопросы и уже прикинула, что результатом его обработки может стать несколько сотен интересных статей.

Почему бы не сделать такое?

А потом завешать эти самые небоскребы.

А вот по поводу трафика – тут уж не знаю.

С одной стороны, можно писать умно, то есть, с ключевыми словами (кстати, я полагаю, что было бы очень неплохо выбирать не банальные фразы в стиле «купить холодильник», по которым ни за что не пробиться в топ, а что-то в стиле “почему шумит холодильник”, количество запросив этой фразы составляет пару сотен в месяц, что, однако, неплохо, если таких статей будут сотни, и если хотя бы каждая вторая-третья из них будет в топе.

Конечно, в таком случае посетитель будет не совсем целевым, но в теме.

Вот такие дела!

А вы создавали MFA-сайты?

P.S. Не забывайте ходить на наш форум - там царит взаимопонимание и поддержка :)

автор: Anfisa \\ теги: , , , , , , , , , , , ,

Апр 21

Glavmed, ГлавмедПривет, мои дорогие читатели!

Говорю сразу, статейка – НЕ ЗАКАЗНАЯ, а мое ИМХО.

Сегодня будем с вами разговаривать о больших деньгах.

Сколько вы зарабатываете?

По результатам опроса, который я проводила, большинство посетителей моего блога зарабатывают от 5 тысяч долларов в месяц.

По крайней мере, так они проголосовали.

Это, признаться, довольно смутило меня с одной стороны, а с другой, очень обрадовало, лишний раз доказав, что деньги в Интернете есть.

5 тысяч долларов в месяц – много ли это?

100 долларов в день, 150 долларов в день – я знаю тех, кто столько зарабатывает, и думала, что это если и не верх и-нетовских заработков, то, по крайней мере, очень круто.

Но оказалось, что эти суммы в разы и десятки раз меньше, чем можно зарабатывать.

Несколько дней назад мой интерес привлекла партнерка ГлавМед. Вы помните, мои вопросы на Сапофоруме, также я в последнее время довольно часто бываю на форуме ГлавМеда.

Вы заметили, наверное, что на моем сайте появился их баннер (за него мне заплатили 25 долларов в месяц.

Так вот, я не буду пиарить ГлавМед, просто скажу, что эта тема меня очень заинтересовала.

Почему?

На различных сайтах, в том числе, и на Сапофоруме, время от времени всплывает обсуждение доходов.

Помните, когда-то обсуждали, кто сколько зарабатывает на Сапе?

Оказалось, до 5к в месяц не дорос никто.

Взгляните-ка на результат опроса посетителей форума ГлавМеда.

Glavmed, Главмед


Неплохо, да?

Лично я могу представить, что такое 100 долларов в день, это – несколько хороших сайтов, внедренных в Sape, или же приносящих деньги с помощью Google AdSense.

Можно калькулировать, как заработать 200, 300 долларов в день.

Один дорвейщик мне рассказывал, что зарабатывает от 100 до 800.

Но вы представляете, что такое $2000+???

В день!!!

60 тысяч долларов в месяц или же полтора миллиона рублей!!!

Лично я полагаю, что данная ниша настолько прибыльная именно из-за того, что, во-первых, все происходит в буржуйнете, во-вторых, в отрасли фармы, в-третьих, это не просто клики на баннерах, это – продажи.

Там совсем другая психология.

Как мне объяснили уважаемые форумчане из ГлавМеда, SEO и фарма – совсем разные вещи.

Уважаемые блоггеры и линкоторговцы, а может, мы не тем занимаемся и просто тратим свое время, потихоньку зарабатывая на небольшую квартирку в глубинке города, вместо того, чтобы уверенно копить на тихоокеанский остров?

P. S. Не забывайте заходить на наш форум :)

P.P.S. После  публикации материала ко мне в асю и на мыло начали стучаться по поводу инвайтов.

Я инвайтов не выдаю, потому как с ГлавМедом не торгую, а лишь баннер разместила!

Меня они сами нашли!

А также, насколько я знаю, предложили сотрудничество всем, кто в моем блогролле (ссылочки справа)!

По идее, надо ждать, они сами должны ваш блог найти, если он популярен, и сотрудничество предложить :)

автор: Anfisa \\ теги: , , , , , , , , ,

Апр 19

Сегодня я вам много рассказывать не буду. Сделаем выходной!

Так вот, прежде всего, зазываю всех на наш форум.

Да, да!!! Теперь унас есть форум! Там вам никто не наминусует репу, там каждый будет как дома.

Там будет рождаться истина и новые идеи.

Будем обсуждать партнерские программы, раскрутку сайтов, покупку доменов, выбор хостингов, в общем, все то, что обсуждается на Сапофоруме и на SE, только у нас будут самые добрые и отзывчивые вебмастера целого рунета!

А то нас много уже, в комментах тесно!

Там сегодня мои товарищи пообщались, чтоб вам не грустно было.

Вы тоже сходите, зарегистрируйтесь, напишите что-нибудь.

И радость: мне сегодня пришел и-мейл, что домой отправили письмо с GoogleAdSense. Я маме позвонила, сказала, чтоб предупредила там людей на почте, а то у нас провинция, еще не поймут английского.

Вот так!

Не забудьте на форум зайти! Помогите развить, вам несложно, вас много, по пару постов с каждого, это будет наш дом!

автор: Anfisa \\ теги: , , , , ,

Рейтинг блогов
В моем блоге вы найдете размышления о том, как выбрать хороший хостинг, где купить домен, как раскрутить свой сайт и заработать в Интернете.
@2008 ANFISA International :)