4. Особое внимание уделяем файлам index.php, index.html и файлам *.js, а также участки кода со счетчиками и рекламными блоками.
5. Смело удаляем все подозрительные участки, а также «простыни» вида «NTNE QUQ5KSsx031pZigkUjMwQzEOOTZEMD».
Вредоносный код – не такая уж редкая проблема. Поэтому в инструментарии для веб-мастеров в «Яндексе» и Google есть утилита для проверки сайта на наличие червей, эксплоитов, подозрительных java-скриптов и тому подобного. При наличии таких участков эти сервисы прямо укажут вам строчку кода, в которой может содержаться зловредная программа. Подобно обычным антивирусам, их базы регулярно обновляются.
Наиболее надежными в плане безопасности считаются сайты, написанные с использованием Python и Ruby on Rails, так как в них у программиста изначально не так много шансов оставить дыру в коде. Если вы работаете с РНР, обязательно ознакомьтесь с основными правилами безопасного программирования.Пример внедрения не особо вредоносного кода в комментарии. В одной из давних версий движка Livejournal была дыра, благодаря которой можно было оставить в комментарии кусочек кода, и весь экран заполнялся каким-то повторяющимся изображением. Стоит ли говорить, что как только это стало известно, на самые популярные журналы тут же набежала орда троллей и начала захламлять все посты непристойными картинками. Сейчас эта ошибка исправлена.
Диверсификация рисков
В жизни случается всякое:
• любой сервис рискует заглохнуть и обанкротиться;
• может выйти закон, который сделает нелегальной вашу налаженную систему заработка;
• дата-центры тоже иногда горят, унося с собой на тот свет сотни сайтов без какой-либо возможности восстановления;
• «Яндекс» может выпустить очередной апдейт – и ваш сайт упадет в бездны выдачи, где его даже маньяк не найдет.
Все это будет неприятным, но не смертельным, если у вас не один, а несколько видов заработка. Конечно, хотелось бы полностью посвятить себя делу, которое дает наибольший доход, но риск потерять все в одно мгновение может оказаться очень высок.
К сожалению, не всегда удается обойтись информационной безопасностью. Не стоит забывать и о правилах «обычной» (рис. 117).
Рис. 117.Информационное ОБЖ:)
Если вдруг что-то случится с вами?
Совершенно не хочется вас запугивать, но сами знаете – ситуации в жизни бывают разные, вплоть до кошмарных. Как только ваши проекты начнут приносить значительный доход, вам обязательно нужно найти человека, которому вы полностью доверяете, который сможет распорядиться выводом денег с ваших счетов на случай, если с вами что-то случится.
От неприятных ситуаций никто не застрахован, а наличие доверенного лица даст вам дополнительную уверенность в том, что ваши виртуальные деньги смогут принести вам же реальную помощь в случае, если вы – не дай бог, конечно – будете находиться в коме или другом нехорошем состоянии.
Хорошо, если это будет кто-то из родных или деловой партнер, с которым вы ведете свои проекты и про которого можно со стопроцентной уверенностью сказать, что он не сбежит с вашими деньгами.
Как говорил Уинстон Черчилль, «За безопасность необходимо платить, а за ее отсутствие – расплачиваться».
Полезные ссылки
• http://keepass.info/ – this is the official website of KeePass, the free, open source, light-weight and easy-to-use password manager.
• http://pwsafe.org/ – Password Safe – Simple & Secure Password Management.
• https://www.dropbox.com/ – Dropbox – облачное хранилище данных. Программа, позволяющая синхронизировать файлы между компьютерами и мобильными устройствами, автоматически создавать резервные копии, делиться данными с другими.
• http://habrahabr.ru/bLogs/hosting/73 03 0/ – статья «Зачем хостинг-провайдеры регистрируют домены на себя?».• http://www.softtime.ru/article/index.php?id_articLe=35 – А. Н. Семенов, И. В. Симдянов «Безопасное программирование на РНР».
тИЦ – священный грааль манимейкера
• Разберемся в терминах
• История вопроса, или Кому доверяет «Яндекс»?
• «Яндекс» против SEO
• Как меняется тИЦ
• Методы повышения тИЦ
• Полезные ссылки
В этой главе мы поговорим об одной из самых животрепещущих тем для любого вебмастера – как поднять тИЦ. Тематический индекс цитирования – очень важный параметр, это первое число, по которому навскидку можно оценить авторитетность ресурса. Чтобы добавить сайт в биржу TrustLink, тИЦ должен быть как минимум 10. Однако даже такого небольшого значения достичь удается далеко не всегда, в связи с чем «как мне поднять тИЦ» – один из самых популярных вопросов. К тому же доход от большинства видов заработка пропорционален величине тИЦ сайта.
Давайте попробуем разобраться, что нам известно об этом показателе на сегодняшний день и как обратить это себе на пользу.
Разберемся в терминах