Апр 30

HUCKER, хакер, хаккерСегодня будем говорить о хаккинге, взломе и прочих темных делах.

Но для начала одна веселая (а может, и не очень) история, которая приключилась со мной.

Сегодняшний мой день был абсолютно нелогичным продолжением вчерашних проблем с хостером. Кто помнит, вчера одного из моих хостеров ддосили, и сей блог несколько часов не работал.

Так вот, сегодня, проснувшись и сразу нажав кнопочку Power на своем 1800+ Атлоне (пора бы поменять, да вот денюжки не хватает!), так вот, с самого утреца я зашла в Сапоаккаунт, дабы проверить, сколько ж центиков мне капнуло с моих внедренных в систему сайтов.

Цвета алой крови «Эрроры» и мизерная сумма в доходе за сутки были ответом на мой вопрос.

Что ж его делать? – подумала я и принялась вычислять причину случившегося.

Вычислить оказалось довольно просто: вчера я настраивала переадресацию (долго рассказывать), в общем, допустила незначительную ошибочку в файле .htaccess.

Ошибка то незначительная, а сайт не работает.

Со скоростью барракуды исправив неточность, я попробовала закачать измененный файл по ftp к себе на сервер.

Но не тут-то было! Файл ни в какую не хотел переписываться.

Тогда я просто попробовала удалить некорректный, а вместо него записать новый.

Но и тут моим стараниям не было вознаграждения.

Добрые люди (да будет им счастье!) посоветовали сделать это все с помощью FileZilla. Красивое название, подумала я, и скачала сию программулину с и-нета.

И что б вы думали?

Неа, файл упорно не хотел ни редактироваться, ни удаляться!

«Давай я Линуксом попробую», - предложил представитель многочисленной армии вебмастеров рунета, которые в онлайн режиме помогали мне решать этот вопрос.

Но и он не смог мне помочь!

Выход один: бомбежка хостера.

«Сейчас все сделаем!» - обнадежил меня суппорт, но через пару минут сказал, что файл удалить не удалось. «Сейчас придет главный администратор и поможет решить вопрос», - написали мне по асе.

Но прошло полчаса, час, полтора, а результата все не было.

Главный админ писал, мол, работает над удалением проблемы.

А все это время сайт был в дауне.

Настроение мое испоганилась, даже не хотелось делать очередной ГС.

И тут – о, чудо! – суппорт написал, что все ОК, файл удален, и теперь можно закачать новый.

Я так сделала, сайт возобновил работу, но мое любопытство не позволило мне оставить это просто так.

Я попросила хостера объяснить, что это было, и как такого избежать в дальнейшем.

Ответ поразил меня до глубины души и вызвал эмоции, которые спродуцировали смешанные примерно в равных количествах радость, разочарование, непонимание и агрессию (последней чуть-чуть, ибо я к такому не склонна).

Ответ хостера был сформулирован в стиле Александра Дюма, но перефразировать на нормальный русский язык его можно таким образом: «Ну, в общем, прости, дорогая, но со вчерашнего дня у меня на компе был открыт твой файл .htaccess. И когда ты, а потом и главный админ пытались с ним что-либо сделать, понятное, дело ничего у вас не получалось. Но потом я догадалась (в суппорте сидела девушка) файл закрыть, и доступ к его редактированию был возобновлен).

Сижу и думаю, я так давила на мозги главному админу, видать, наволал на девчонку .

Ну а чего? Зачем такое делать-то? Я тут и так, и сяк, полрунета на ноги подняла, а она, видите ли, файл у себя на компе открыла и закрыть забыла.

В общем, вывод такой: если что не получается, то не обязательно из-за того, что что-то неправильно делаешь.

Теперь о хаках.

То, что я вам сейчас вещаю, а вы это читаете, - веление судьбы, ибо этого могло и не быть.

Сегодня в 16:04 по Киеву мне пришло письмо следующего содержания:

«Кто-то попросил сбросить пароль для этого пользователя на этом сайте.
http://anfisa.info
Имя пользователя: Anfisa
Для получения нового пароля пройдите по следующей ссылке… Или просто проигнорируйте это письмо - и ничего не произойдет»

По ссылке я, понятное дело, не пошла, но тем, кто вместо меня вам вещать задумал, заинтересовалась.

Подобные письма посыпались как град. Я даже испугалась.
Но юный взломщик что-то не рассчитал, таким образом он мало чего добьется – лучше бы пароль вручную ввести пробовал, заодно и телефончик мой узнал бы.

Ой, проболталась! ;)

А может, и не узнал бы, может, это я так, чтоб запутать ;)

Ну и ладно :)

После случившегося я полезла в Интернет, чтоб узнать, как можно взломать чужой блог, сайт или просто пароль.

Нарвалась на блог именитого Маула, который написал следующее:
«Обновляйте версию WordPress на своем блоге как можно чаще. А то получится как со мной - пришлет вам добрый хакер пароли от вашего блога - и будет ваш дневничок чувствовать себя слабым и незащищенным - пока его не обновят. Теперь мои блоги живут на v. 2.5.1 - поэтому до поры, до времени я спокоен».

Видать, Маул рассчитывал, что его месседж расползется по Интернету, а блог получит много бэков. Не тут-то было! Ссылочки на него я не поставлю, потому что считаю это вымыслом.

Ну как это так, и попался же такой добрый хакер! Если бы WordPress так просто ломали, очевидно, уже весь Интернет об этом гудел бы.

Методов взлома, как мне удалось выяснить, есть много. Самые популярные из них – социальные.

Я никогда не забуду, как юные хакеры с Сапофорума попытались взломать мою почту и как бы между прочим спросили у меня ответ на одну немецкую фразу.

Я им чуть не ответила, а потом вспомнила, что это – фраза для восстановления забытого пароля на моем мыле.

Вот студенты, грамотнее спросили б, взломали бы! ;)

Социальные методы предполагают наличие каких-либо знаний о человеке – его день рождения, увлечения, тогда пароль можно сгенерировать методом подбора.

Еще очень популярный метод – пригласить на какой-либо сайт и попросить зарегистрироваться (часто у пользователей одинаковые пароли на мыло, асю и так далее). А даже если и не одинаковые, то имея доступ к мылу, можно заполучить все, что надо, вплоть до управления ftp, где висят мегапорталы.

Что же делать, если ну никак не удается?

Тогда идем сюда, суть такова: один компьютер будет очень долго подбирать пароль, и если он состоит из 8-10 и больше знаков, это ему это не под силу.

Поэтому пароль подбирает целая сеть (тысячи компьютеров), вы внедряетесь в оную, и определенное время ваш компьютер работает на благо других. Когда набираете определенную сумму кредитов (за несколько часов), потуги сети направляются на подбор вашего пароля.

Мне ж стало интересно, действует ли это, я запароллила (8 знаков) один вордовский документ и решила попробовать.

Но мне как-то стало невтерпеж ждать нескольких часов, поэтому я нашла на форуме человека, у которого этих кредитов хватало на взлом нескольких документов.

После беседы в асе он согласился мне помочь. Через несколько минут пароль был взломан.

Вот так!

Правда, действует это для Word, Excel и архивов, но я другого особо не искала.

Еще сегодня пробежала информация, мол, я в DMOZ попала за ссылочку с блогролла.

Это опровергаю и клеветою именую (ссылочку с блогролла во избежание кривотолков пришлось, к сожалению, убрать). Даже если предположить, что такое может иметь место, тогда весь рунет давно должен был быть в этом буржуйском каталоге.

А параметры у меня 0/10, не смотря на то, что пробежал PR-ап.

Так что если кого-то давит зеленая, вы ее гоните, а лучше делайте СДЛ – и будет вам счастье (не всегда, конечно, но не исключено)!

Расписалась я что-то, вы, наверное, уже не читаете.

Все, заканчиваю. Это – компенсация за вчерашнее!

автор: Anfisa \\ теги: , , , , , , , , , , , , ,

Апр 28

Христос воскрес!

Привет, мои дороги!

Очень приятно, что вы меня читаете, даже когда я в отъезде!

Праздновала, а теперь к вам вернулась! Классно дома, но там нету и-нета.

Без статеек вас не оставляла, кто не знает, в WordPress можно задать время, и материал опубликуется автоматически. Это, кстати, можно сделать на DLE, но нельзя в Ucoz. Вот так!

Я очень переживала, думала, а вдруг, не опубликуются, но посмотрела,все ОК - и комментариев море! Как приятно!

Сегодня будем раздеваться, ибо на очереди у нас финансовый стриптиз.

Циферки невеликие, но динамику заметить можно!

Начнем с приятного.

На прошлой неделе ко мне постучались в асю и предложили разместить баннер ГлавМеда. После торгов, которые по своей интриге (Rabbit подтвердит ;) ) не уступали аукциону Сотби, сошлись на сумме в 25 долларов за месяц.

Хотели заплатить сразу за два месяца, но я так подумала, что за следующий месяц еще разовьюсь маленько и попрошу еще больше.

И не прогадала. Ведь  я получила ТИЦ=10 и попала в DMOZ, а впереди еще целый месяц! А как PR ап пройдет, так вообще соточку запрошу! ;)

Если вы не против, я занесу эту сумму в доход на прошлую неделю!

В Sape тоже наблюдается увеличение дохода. За прошлую неделю я заработала целых 9 долларов!

Это мелочь, я согласна, но это больше, чем было в прошлый раз, и еще на прошлой неделе я заделала своим суперметодом два сателлита (я не хочу употреблять термин ГС, и отлично понимаю разницу между сателлитами и ГС, но буду называть ГС сателлитами), так красивее звучит, они уже тоже начали приносить доход, но о нем напишу в следующий раз.

А вот Google AdSense радовать перестал :(

Сначала все было так хорошо, доход составлял от 5 долларов в день (два раза было даже 11!).

А теперь чуть подупал. Чтоб спасти ситуацию, я поставила «доску почета» вверху на блоге, но проблемы это не решило, в принципе, все нормализовалось, если посмотреть по CTR, а может, реклама моим дорогим посетителям надоела.

А может, праздники, не знаю.

В общем, доход на Google AdSense за неделю составил $27,14

Таким образом, за прошлую неделю мне удалось заработать $61,14

С одной стороны, веселее, чем было в прошлый раз, с другой – далеко не та сумма, которую я хочу зарабатывать.

Но ничего, все еще впереди. Еще три недельки назад я зарабатывала 7 долларов в неделю, а сейчас – целых 60!

Не все так просто, и я с каждым днем это понимаю, но понимаю также, что если чего-то очень сильно захотеть, то все получится.

План на следующую неделю: писать для вас, развивать форум, и заделать пять сателлитов (найти контент, купить домены, а также начитаться, как их правильно раскручивать для продажи ссылок, а то нулевыми я в Сапу их внедрять не буду).

И безусловно, буду читать блоги умных людей, среди которых Московский полубомж , MasterX и другие, которые есть в моем блогролле ;)

Кстати, МПБ отдельный респект. Помню, давным-давно зачитывалась каким-то блогом, где человек расписывал, как работает, зимой организовал фирму с дивным названием Black and White seo Team.

А теперь вот случайно снова наткнулась на эту статейку и увидела, что это один из моих читателей - Московский полубомж ))

автор: Anfisa \\ теги: , , , , , , , , , , , , , , , , ,

Апр 27

Привет!

Сегодня продолжим разговор о контенте для сайтов, которые создаются специально для поисковых систем с целью продажи ссылок.

Как признаются вебмастера, доход от таких ресурсов – небольшой (около доллара в день, если постараться), но, учитывая то, что на Сапофоруме обитает не один счастливый обладатель нескольких десятков таких ресурсов), полагаю, ниша довольно-таки интересная.

На данный момент я являюсь счастливой обладательницей двух сайтов, у которых полностью сграблен контент (не от слова «грабить», а от слова «граббинг»).

URL, понятное дело, говорить, не буду, скажу лишь, что если вы туда случайно попадете, ни за что в жизни не догадаетесь, что сайт создан специально для продажи ссылок ;)

WordPress, гламурненькая тема, рубрики, метки, на главной странице – описание (тут уж пришлось ручками поработать). Туда даже посетители ходят, даже комментируют!

Красотища!

Цены– в два раза выше средних по системе.

И что б вы думали? Берут! ;)

Каждый день приходит несколько заявок. И с этих сайтов я планирую выжимать чуть побольше доллара в день.

Кстати, ТИЦ у сайтов по 10. Один домен с таким показателем купила с нуля.

Мне сразу сказали, что то был дорвей, и он забанен. Я опечалилась, но Яша с Гошей меня обрадовали, дружно проиндексировав все странички.

Откуда я брала контент?

Собственно, методом копипаста, но умного, такого, чтоб никто никогда не забанил.

Я уже писала об этом, расскажу еще раз, кто не помнит, нашла я неиндексированный форум, который есть в Rambler (он нам не авторитет!), но которого нету в Google и Yandex.

Несколько десятков тысяч постов – неплохая перспектива для создания небольших сайтов. Пока что позаимствовала пару сотен.

Если претензии и будут, то лишь от владельцев форума, но я так думаю, что если они разрешили индексацию в Rambler, а запретили в Google и Yandex, очевидно, само понятие «индексация» для них неведомо.

А переписка может затянуться, может, и договоримся, а тем временем, зарабатываем денюжку.

Небольшую, но приятно.

Второй сайт – пришлось ТИЦ нагнать.

Каким образом? Есть у меня один СДЛ, на который ссылаются несколько десятков сайтов, и у которого ТИЦ равен примерно половине числа этих ссылающихся сайтов (в основном доски объявлений и форумы).

Я зашла и посмотрела их URL через webmaster.yandex.ru

А дальше?

Дальше просто поставила ссылочки на мой сайтик, что дало прирост ТИЦа.

И еще даст, а то я делала это недавно.

Вы не подумайте, что я решила внедриться именно в эту отрасль, просто, как по мне, яйца надобно в разных корзинах хранить, и я хочу, чтобы у моего дохода было две составляющих: первая – сайты для людей (Google AdSense, баннеры и т.д.), вторая – сайты для поисковиков (продажа ссылок).

Вот так!

В ближайшем будущем хочу заделать сателлиты путем перевода текстов на русский язык, поставлю WordPress, выберу красивую тему, и никто ни за что не скажет, что сайт – не для людей ;)

Вы, наверное, финансовый отчет ожидали.

А нету его, потому что меня нету. Я сейчас дома, где нет Интернета. И если вы это читаете, значит, этот пост опубликовался автоматически в воскресенье вечером, а я приеду и обязательно посчитаю, сколько ж мне удалось заработать за уходящую неделю :)

P.S. Не забывайте сюда заходить ;)

автор: Anfisa \\ теги: , , , , , , , , , , , , , , ,

Апр 17

Осталось самое главное –  выбрать тарифный план и решить технические  подробности.

Если вы не в курсе дела, объясните хостеру, какой именно сайт хотите создать.
Например, если вы планируете создать сайт на WordPress с форумом, сообщите это хостеру, и он поймет, что вам понадобятся две базы данных.

Какую операционную сисетму выбрать – Windows или Linux?».

Для начала не уделяйте этому внимания. Выберите ту, которая красивее звучит.
Конечно, жаркие полемики, какая ОС для хостинга лучше, не утихают ни на минуту, сломано немало копий на эту тему, поля сражений завалены трупами непримиримых спорщиков, но однозначного мнения нет до сих пор.

Действительно, существенной разницы вы не увидите. Бытует мнение, что хостинги на Windows дороже, так как это платное ПО, но это так же не однозначно, и вы можете наткнуться на хостинг с Linux, который будет дороже, чем аналогичный на Windows.

Информационная война идет давно и плотно, не будем в нее ввязываться, хомячки животные мирные и запасливые.

Если создаете динамический сайт, побеспокойтесь о поддержке языка программирования php.

Дисковое пространство: снова все зависит от потребностей.

Для небольшого сайта из нескольких сотен страниц вполне хватит 50-100 Мб, если количество страниц (планируемое или уже существующее) – более тысячи, выбирайте тарифные планы от 200 Мб.

Помните, что дисковое пространство – один из главных факторов, определяющих цену на услуги хостинга. Не берите слишком мало, но и большой запас – тоже не сильно уместен.

Практически у всех хостеров готовы тарифные планы на любой вкус, таким образом, подобрать подходящий тариф не составит труда, но в любом случае, перед этим необходимо человеческим языком пообщаться с хостером, а вон он уже переведет это на язык технический.

И вот он наш хомячковый сайт на всеобщем обозрении. Красивый, стабильный, быстрый и перспективный!

автор: Anfisa \\ теги: , , , , , , ,

Апр 17

Движки сайтов - это шаблоны, дизайн, в общем, все, необходимое для того, чтобы сайт функционировал. Вам остается лишь добавить контент, фото или файлы.

Самый лучший движок - написанный собственноручно, считают специалисты, и это действительно так. Ведь если вы пишите сами, никому неизвестен исходный код, и вероятность взлома намного ниже. К тому же, автор разбирается в собственной конструкции намного лучше, чем в какой-нибудь заводской.

Но писать собственный движок следует в том случае, если ваш проект громаден и вы, понятное дело, чувствуете в себе силы на такой подвиг.

Ежели ваши знания php и других языков программирования не самые лучшие, или же они вообще отсутствуют, наиболее рациональный выбор - использование системы управления контентом (content management system или cms).

К слову, даже для профессиональных ресурсов нередко выбирают бесплатные движки, находящиеся в свободном доступе.

“На вкус и цвет товарища нет”, - гласит древняя мудрость.

Ситуация с выбором движка - аналогичная. Для кого-то лучше бесплатный ucoz, кому-то по душе платный DataLife Engine, а кто-то денно и нощно пишет собственный движок. Все зависит от потребностей и возможностей.

Ежели вашей целью является создание сайта с нуля при минимальных временных и денежных затратах, лучшим решением будет бесплатный движок (система управления контентом).

Среди таковых можно выделить: ucoz (для сайта), WordPress (для блога).

автор: Anfisa \\ теги: , , , , , , , , ,

Рейтинг блогов
В моем блоге вы найдете размышления о том, как выбрать хороший хостинг, где купить домен, как раскрутить свой сайт и заработать в Интернете.
@2008 ANFISA International :) :)